Virus windows 7 recovery

Fermé
tista91 Messages postés 78 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 9 octobre 2012 - 18 mai 2011 à 17:09
 poussin31 - 30 mai 2011 à 23:16
Bonjour,

Voila je crois que j'ai attrapé le virus windows 7 recovery.
Alors j'ai eu comme symptomes la disparition de toutes mes icones, des messages qui s'affichent me disant "le systeme a detecté un problème avec un ou plusieurs disque durs IDE SATA installé, redémarrer votre systeme" et un windows recovery qui m'analyse je ne sais quoi.

En allant sur le forum et les problemes plus ou moins identiques, j'ai fait tourner qql logiciels, à savoir malwarbytes, zhp diag et OTM.
Mes icones sont revenues parciellement, j'ai plus windows recovery qui s'affiche mais mon internet explorer n'a plus de modules complementaires, enfin j'ai encore qql problemes.

Si quelqu'un pouvait m'aider, je lui en serais très reconnaissant.
Merci d'avance !


A voir également:

37 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
18 mai 2011 à 17:12
bonjour

colle nous le rapport de malwarebyte , de Zhpdiag ou OTL

et colle un rapport avec l'option 1 de roguekiller
1
Si je peux me permettre : Si jlpjlp confirme que Windows 7 Recovery a bien été supprimé ; option d'affichage, puis cliquer sur " afficher les fichiers, dossiers et documents masqués". Tes icones bureau et fichiers divers vont apparaitre en grisé. Tu sélectionnes tout et cliques sur Propriétés pour décocher "masquer", sélectionnes dans la fenetre suivantes : appliquer aux sous-dossiers, et zou.

J'ai bon?

En tout cas pour ma part, ça a été un coup de MalewareByte et cette méthode. Tout est revenu.
1
tista91 Messages postés 78 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 9 octobre 2012
18 mai 2011 à 17:29
rapport roguekiller

RogueKiller V5.1.3 [16/05/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
Demarrage : Mode normal
Utilisateur: Baptiste [Droits d'admin]
Mode: Recherche -- Date : 18/05/2011 17:29:10

Processus malicieux: 4
[SUSP PATH] IE9-Windows7-x86-bom[1].exe -- c:\users\baptiste\appdata\local\microsoft\windows\temporary internet files\content.ie5\52inwguy\ie9-windows7-x86-bom[1].exe -> KILLED
[SUSP PATH] iesetup-win7-x86.exe -- c:\users\baptiste\appdata\local\temp\iesetup-win7-x86.exe -> KILLED
[SUSP PATH] IE9-Windows7-x86.exe -- c:\users\baptiste\appdata\local\temp\ie9-windows7-x86.exe -> KILLED
[SUSP PATH] ienrcore.exe -- c:\windows\temp\ie9ed4b.tmp\ie9-support\ienrcore.exe -> KILLED

Entrees de registre: 2
[SUSP PATH] HKCU\[...]\Run : ie9installer (C:\Users\Baptiste\AppData\Local\Temp\iesetup-win7-x86.exe /restart /noshortcut) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-836634276-2264066331-3125555827-1000[...]\Run : ie9installer (C:\Users\Baptiste\AppData\Local\Temp\iesetup-win7-x86.exe /restart /noshortcut) -> FOUND

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[5].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt
0
tista91 Messages postés 78 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 9 octobre 2012
18 mai 2011 à 17:32
rapport malwarbytes

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5363

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

16/05/2011 22:47:23
mbam-log-2011-05-16 (22-47-23).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 347318
Temps écoulé: 1 heure(s), 3 minute(s), 0 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\Baptiste\AppData\Local\Temp\0.8104864144376833.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tista91 Messages postés 78 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 9 octobre 2012
18 mai 2011 à 17:33
rapport zhpdiag

Rapport de ZHPDiag v1.27.204 par Nicolas Coolman, Update du 14/05/2011
Run by Baptiste at 16/05/2011 22:57:20
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html


---\\ Web Browser
MSIE: Internet Explorer v8.0.7600.16385 (Defaut)
OPIE: Opera v10.53

---\\ System Information
Windows 7 Ultimate Edition, 32-bit (Build 7600)
Processor: x86 Family 6 Model 14 Stepping 12, GenuineIntel
Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 3062 MB (64% free)
System Restore: Activé (Enable)
System drive C: has 59 GB (50%) free of 117 GB

---\\ Logged in mode
Computer Name: BAPTISTE-PC
User Name: Baptiste
All Users Names: HomeGroupUser$, Baptiste, Administrateur,
Unselected Option: O45,O61,O62,O65,O66,O82
Logged in as Administrator

---\\ Environnement Variables
%AppData%=C:\Users\Baptiste\AppData\Roaming
%LocalAppData%=C:\Users\Baptiste\AppData\Local
%StartMenu%=C:\Users\Baptiste\AppData\Roaming\Microsoft\Windows\Start Menu

---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 59 Go of 117 Go)
D:\ Hard drive, Flash drive, Thumb drive (Free 181 Go of 181 Go)
E:\ CD-ROM drive (Not Inserted)



---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] NoActiveDesktopChanges: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoFolderOptions: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] NoDispScrSavPage: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK



---\\ Recherche particulière de fichiers génériques
[MD5.2626FC9755BE22F805D3CFA0CE3EE727] - (.Microsoft Corporation - Explorateur Windows.) (.31/10/2009 06:45:39.) -- C:\Windows\Explorer.exe [2614272]
[MD5.B5C5DCAD3899512020D135600129D665] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 02:14:45.) -- C:\Windows\system32\Wininit.exe [96256]
[MD5.214605C48AE416BC067C39D227CFCC57] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.24/02/2011 06:32:44.) -- C:\Windows\system32\wininet.dll [981504]
[MD5.37CDB7E72EB66BA85A87CBE37E7F03FD] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.28/10/2009 07:17:59.) -- C:\Windows\system32\Winlogon.exe [285696]
[MD5.338C86357871C167A96AB976519BF59E] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 02:26:15.) -- C:\Windows\system32\drivers\atapi.sys [21584]
[MD5.3795DCD21F740EE799FB7223234215AF] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.14/07/2009 02:20:44.) -- C:\Windows\system32\drivers\ntfs.sys [1210432]



---\\ Processus lancés
[MD5.29680A793F690EEF4AAA68479D2A6DF8] - (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [209153]
[MD5.450497C656D16B45EE9D121D64D3289F] - (.Synaptics, Inc. - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [827392]
[MD5.E0D6538B62C79FCBF0B27F95FAF3208B] - (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe [246504]
[MD5.E5B82EA4B98828D50C61137BFA8793F1] - (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe [421160]
[MD5.21293443961A4E2597453EE7A9347F22] - (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\hpwuSchd2.exe [54840]
[MD5.5D61BE7DB55B026A5D61A3EED09D0EAD] - (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408]
[MD5.5FFFC906923D611CC1E07674D5BB35D5] - (.Nero AG - Nero Home.) -- C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe [149040]
[MD5.E0D0E47DA73CBCD4935F20CB430B7BD0] - (.Nero AG - Nero Home.) -- C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe [910896]
[MD5.C6697A46554E36541E81182B258A19D6] - (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe [673040]
[MD5.88C44CA9A052AEAEC0C91A57CE5AB41A] - (.Google Inc. - Google Toolbar Broker.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe [304304]
[MD5.AC42E793F760034FC6F0BACB17E94003] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [646144]



---\\ Opera, Plugins,Démarrage,Recherche (P1,B0,B1)
B0 - SPO: operaprefs.ini [Baptiste] Home URL=https://www.google.fr/?gws_rd=ssl
P1 - OPN:Opera Plugin Navigator . (.Microsoft Corporation - Office Plugin for Netscape Navigator.) -- C:\Program Files\Opera\Program\Plugins\NPOFF12.DLL
P1 - OPN:Opera Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Opera\Program\Plugins\npqtplugin.dll
P1 - OPN:Opera Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Opera\Program\Plugins\npqtplugin2.dll
P1 - OPN:Opera Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Opera\Program\Plugins\npqtplugin3.dll
P1 - OPN:Opera Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Opera\Program\Plugins\npqtplugin4.dll
P1 - OPN:Opera Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Opera\Program\Plugins\npqtplugin5.dll
P1 - OPN:Opera Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Opera\Program\Plugins\npqtplugin6.dll
P1 - OPN:Opera Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Opera\Program\Plugins\npqtplugin7.dll



---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
P2 - FPN: [HKLM] [@Apple.com/iTunes,version=1.0] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.0.60310.0.) -- C:\Program Files\Microsoft Silverlight\4.0.60310.0\npctrl.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=3] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.21.53\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=9] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.21.53\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [@veetle.com/vbp;version=0.9.17] - (.Veetle Inc - Version 0.9.17, copyright 2008-2010 Veetle Inc<br><a href="http://www..) -- C:\Program Files\Veetle\VLCBroadcast\npvbp.dll
P2 - FPN: [HKLM] [@veetle.com/veetleCorePlugin,version=0.9.18] - (.Veetle Inc - Version 0.9.18, Copyright 2006-2009 Veetle Inc<br><a href="http://www..) -- C:\Program Files\Veetle\plugins\npVeetle.dll
P2 - FPN: [HKLM] [@veetle.com/veetlePlayerPlugin,version=0.9.18] - (.Veetle Inc - Version 0.9.18, copyright 2006-2010 Veetle Inc<br><a href="http://www..) -- C:\Program Files\Veetle\Player\npvlc.dll



---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
G1 - GCS: Preference [User Data\Default] None
G0 - GCSP: Preference [User Data\Default][HomePage] https://www.google.com/?gws_rd=ssl
G0 - GCSP: Preference [User Data\Default] https://www.google.fr/?gws_rd=ssl



---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.microsoft.com/fr-fr/
R0 - HKUS\S-1-5-21-836634276-2264066331-3125555827-1000\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=17DBE7D168544FA98200E890A8051984
R1 - HKUS\S-1-5-21-836634276-2264066331-3125555827-1000\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Navigateur Internet.) (8.00.7600.16385 (win7_rtm.090713-1255)) -- C:\Windows\System32\ieframe.dll
R4 - HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 1
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 2



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll



---\\ ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: VMApplet=C:\WINDOWS\system32\SystemPropertiesPerformance.exe



---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} Clé orpheline
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll
O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} . (.Megaupload Limited - Mega Manager IE Click Catcher.) -- C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll



---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll



---\\ ---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKLM\..\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
O4 - HKLM\..\Run: [SynTPEnh] . (.Synaptics, Inc. - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Default Manager] . (.Microsoft Corporation - Microsoft Default Manager.) -- C:\Program Files\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
O4 - HKCU\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] . (.Nero AG - Nero Home.) -- C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
O4 - HKUS\S-1-5-21-836634276-2264066331-3125555827-1000\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
O4 - HKUS\S-1-5-21-836634276-2264066331-3125555827-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-21-836634276-2264066331-3125555827-1000\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] . (.Nero AG - Nero Home.) -- C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe



---\\ ---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Users\Baptiste\Desktop\iTunes.lnk . (.Apple Inc..) -- C:\Program Files\iTunes\iTunes.exe



---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Office Excel.) -- C:\PROGRA~1\MICROS~2\Office12\EXCEL.exe
O8 - Extra context menu item: Google Sidewiki... . (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll
O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Megaupload\Mega Manager\mm_file.htm



---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: PokerStars.fr - {90EAE591-7E7E-434a-8E28-ECFD00071806} -- C:\Program Files\PokerStars.FR\main.ico (.not file.)
O9 - Extra button: PokerStars.fr - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (...) -- C:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO



---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll
O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
O10 - WLSP:\000000000007\Winsock LSP File . (.Apple Inc. - Bonjour Namespace Provider.) -- C:\Program Files\Bonjour\mdnsNSP.dll



---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} () - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab



---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{D9D9FE88-EF9A-45AD-914A-9E247EE55EEE}: DhcpNameServer = 212.27.40.241 212.27.40.242
O17 - HKLM\System\CS1\Services\Tcpip\..\{D9D9FE88-EF9A-45AD-914A-9E247EE55EEE}: DhcpNameServer = 212.27.40.241 212.27.40.242
O17 - HKLM\System\CS2\Services\Tcpip\..\{D9D9FE88-EF9A-45AD-914A-9E247EE55EEE}: DhcpNameServer = 212.27.40.241 212.27.40.242
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.27.40.241 212.27.40.242



---\\ Protocole additionnel et piratage de protocole (O18)
O18 - Handler: belarc - {6318E0AB-2E93-11D1-B8ED-00608CC9A71F} . (.Belarc, Inc. - Belarc VoilaX Control.) -- C:\Program Files\Belarc\Advisor\System\BAVoilaX.dll



---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\Windows\system32\webcheck.dll



---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: (Apple Mobile Device) . (.Apple Inc. - MobileDeviceService.) - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: (gupdatem) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: (gusvc) . (.Google - gusvc.) - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: (iPod Service) . (.Apple Inc. - iPodService Module (32-bit).) - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: (NMIndexingService) . (.Nero AG - Nero Home.) - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe



---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(...) - (.not file.)



---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
[MD5.8F0DE4FEF8201E306F9938B0905AC96A] [APT] [GoogleUpdateTaskMachineCore] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe
[MD5.8F0DE4FEF8201E306F9938B0905AC96A] [APT] [GoogleUpdateTaskMachineUA] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe
[MD5.187E0D2AB859AD03393DDD731076BE81] [APT] [AppleSoftwareUpdate] (.Apple Inc..) -- C:\Program Files\Apple Software Update\SoftwareUpdate.exe



---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: C:\Windows\system32\drivers\afd.sys (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\Windows\system32\drivers\afd.sys
O41 - Driver: (avgio) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Program Files\Avira\AntiVir Desktop\avgio.sys
O41 - Driver: (avipbb) . (.Avira GmbH - Avira Driver for RootKit Detection.) - C:\Windows\System32\DRIVERS\avipbb.sys
O41 - Driver: (blbdrive) . (.Microsoft Corporation - BLB Drive Driver.) - C:\Windows\System32\DRIVERS\blbdrive.sys
O41 - Driver: (cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\System32\DRIVERS\cdrom.sys
O41 - Driver: C:\Windows\system32\cscsvc.dll (CSC) . (.Microsoft Corporation - Windows Client Side Caching Driver.) - C:\Windows\System32\drivers\csc.sys
O41 - Driver: C:\Windows\system32\drivers\dfsc.sys (DfsC) . (.Microsoft Corporation - DFS Namespace Client Driver.) - C:\Windows\System32\Drivers\dfsc.sys
O41 - Driver: C:\Windows\system32\drivers\discache.sys (discache) . (.Microsoft Corporation - System Indexer/Cache Driver.) - C:\Windows\System32\drivers\discache.sys
O41 - Driver: (HWiNFO32) . (.REALiX(tm) - HWiNFO32 Kernel Driver.) - C:\installation\HWINFO332\HWiNFO32.sys
O41 - Driver: (mssmbios) . (.Microsoft Corporation - System Management BIOS Driver.) - C:\Windows\System32\DRIVERS\mssmbios.sys
O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\System32\DRIVERS\netbios.sys
O41 - Driver: C:\Windows\system32\drivers\netbt.sys (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\System32\DRIVERS\netbt.sys
O41 - Driver: C:\Windows\system32\drivers\nsiproxy.sys (nsiproxy) . (.Microsoft Corporation - NSI Proxy.) - C:\Windows\System32\drivers\nsiproxy.sys
O41 - Driver: C:\Windows\system32\drivers\pacer.sys (Psched) . (.Microsoft Corporation - Planificateur de paquets QoS.) - C:\Windows\System32\DRIVERS\pacer.sys
O41 - Driver: C:\Windows\system32\wkssvc.dll (rdbss) . (.Microsoft Corporation - Pilote du sous-système de mise en mémoire t.) - C:\Windows\System32\DRIVERS\rdbss.sys
O41 - Driver: C:\Windows\system32\DRIVERS\RDPCDD.sys (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\System32\DRIVERS\RDPCDD.sys
O41 - Driver: C:\Windows\system32\drivers\RDPENCDD.sys (RDPENCDD) . (.Microsoft Corporation - RDP Encoder Miniport.) - C:\Windows\System32\drivers\rdpencdd.sys
O41 - Driver: C:\Windows\system32\drivers\RdpRefMp.sys (RDPREFMP) . (.Microsoft Corporation - RDP Reflector Driver Miniport.) - C:\Windows\System32\drivers\rdprefmp.sys
O41 - Driver: (ssmdrv) . (.Avira GmbH - AVIRA SnapShot Driver.) - C:\Windows\System32\DRIVERS\ssmdrv.sys
O41 - Driver: C:\Windows\system32\tcpipcfg.dll (tdx) . (.Microsoft Corporation - TDI Translation Driver.) - C:\Windows\System32\DRIVERS\tdx.sys
O41 - Driver: (TermDD) . (.Microsoft Corporation - Remote Desktop Server Driver.) - C:\Windows\System32\DRIVERS\termdd.sys
O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\Windows\system32\drivers\vga.sys
O41 - Driver: C:\Windows\system32\rascfg.dll (Wanarpv6) . (.Microsoft Corporation - MS Remote Access and Routing ARP Driver.) - C:\Windows\System32\DRIVERS\wanarp.sys
O41 - Driver: (WfpLwf) . (.Microsoft Corporation - WFP NDIS 6.20 Lightweight Filter Driver.) - C:\Windows\System32\DRIVERS\wfplwf.sys



---\\ Logiciels installés (O42)
O42 - Logiciel: Update for Microsoft Office 2007 (KB2508958) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{0C5823AA-7B6F-44E1-8D5B-8FD1FF0E6438}
O42 - Logiciel: 32 Bit HP CIO Components Installer - (.Hewlett-Packard.) [HKLM] -- {92127AF5-FDD8-4ADF-BC40-C356C9EE0B7D}
O42 - Logiciel: Adobe Digital Editions - (.Pas de propriétaire.) [HKLM] -- Digital Editions
O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
O42 - Logiciel: Adobe Reader 9.3.3 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A93000000001}
O42 - Logiciel: Apple Application Support - (.Apple Inc..) [HKLM] -- {EE6097DD-05F4-4178-9719-D3170BF098E8}
O42 - Logiciel: Apple Mobile Device Support - (.Apple Inc..) [HKLM] -- {308B6AEA-DE50-4666-996D-0FA461719D6B}
O42 - Logiciel: Apple Software Update - (.Apple Inc..) [HKLM] -- {C41300B9-185D-475E-BFEC-39EF732F19B1}
O42 - Logiciel: Assistant de connexion Windows Live - (.Microsoft Corporation.) [HKLM] -- {DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
O42 - Logiciel: Avira AntiVir Personal - Free Antivirus - (.Avira GmbH.) [HKLM] -- Avira AntiVir Desktop
O42 - Logiciel: Belarc Advisor 8.1 - (.Pas de propriétaire.) [HKLM] -- Belarc Advisor
O42 - Logiciel: Bonjour - (.Apple Inc..) [HKLM] -- {2A981294-F14C-4F0F-9627-D793270922F8}
O42 - Logiciel: Google Toolbar for Firefox - (.Google Inc..) [HKLM] -- {2CCBABCB-6427-4A55-B091-49864623C43F}
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O42 - Logiciel: HP Update - (.Hewlett-Packard.) [HKLM] -- {7059BDA7-E1DB-442C-B7A1-6144596720A4}
O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite_Wave3
O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- {133742BA-6F46-4D3E-85AF-78631D9AD8B8}
O42 - Logiciel: Java(TM) 6 Update 18 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216018FF}
O42 - Logiciel: Logiciel d'archivage WinRAR - (.Pas de propriétaire.) [HKLM] -- WinRAR archiver
O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
O42 - Logiciel: Malwarebytes' Anti-Malware - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
O42 - Logiciel: Markstrat Online Team - (.StratX.) [HKLM] -- {5D8884F4-A182-4C9F-8551-11B4AD1172AE}
O42 - Logiciel: Mega Manager - (.Megaupload Limited.) [HKLM] -- {3B6E3FC6-274C-4B6C-BC85-5C3B15DE18E2}
O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.) [HKLM] -- {F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
O42 - Logiciel: Microsoft Default Manager - (.Microsoft Corporation.) [HKLM] -- {1CAC7A41-583B-4483-9FA5-3E5465AFF8C2}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0015-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0019-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001A-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0044-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}_PROPLUS_{B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
O42 - Logiciel: Microsoft Office Access MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0015-040C-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Excel MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office InfoPath MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0044-040C-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Outlook MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001A-040C-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Professional Plus 2007 - (.Microsoft Corporation.) [HKLM] -- PROPLUS
O42 - Logiciel: Microsoft Office Professional Plus 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Proof (Arabic) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Proof (Dutch) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Proof (English) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Proof (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Proof (German) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Proof (Spanish) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Proofing (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-002C-040C-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}_PROPLUS_{14809F99-C601-4D4A-9391-F1E8FAA964C5}
O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}_PROPLUS_{A0516415-ED61-419A-981D-93596DA74165}
O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}_PROPLUS_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}_PROPLUS_{F580DDD5-8D37-4998-968E-EBB76BB86787}
O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}_PROPLUS_{D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}_PROPLUS_{187308AB-5FA7-4F14-9AB9-D290383A10D9}
O42 - Logiciel: Microsoft Office Publisher MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0019-040C-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Shared MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Word MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
O42 - Logiciel: Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] -- {9A25302D-30C0-39D9-BD6F-21E6EC160475}
O42 - Logiciel: Module de compatibilité pour Microsoft Office System 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0020-040C-0000-0000000FF1CE}
O42 - Logiciel: Nero Digital CE - (.Nero AG.) [HKLM] -- {0D0B7E36-CC6C-4451-ADB6-9C3CDF1E1036}
O42 - Logiciel: Opera 10.53 - (.Opera Software ASA.) [HKLM] -- {70312451-0D00-4A84-B9B1-0D59B5180A4F}
O42 - Logiciel: Outil de téléchargement Windows Live - (.Microsoft Corporation.) [HKLM] -- {205C6BDD-7B73-42DE-8505-9A093F35A238}
O42 - Logiciel: Paint.NET v3.5.5 - (.dotPDN LLC.) [HKLM] -- {F0E2B312-D7FD-4349-A9B6-E90B36DB1BD0}
O42 - Logiciel: PokerStars.fr - (.PokerStars.fr.) [HKLM] -- PokerStars.fr
O42 - Logiciel: QuickTime - (.Apple Inc..) [HKLM] -- {57752979-A1C9-4C02-856B-FBB27AC4E02C}
O42 - Logiciel: RICOH R5C83x/84x Flash Media Controller Driver Ver.1.00.01A - (.Pas de propriétaire.) [HKLM] -- {59F6A514-9813-47A3-948C-8A155460CC2A}
O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2288621) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{5C497F0B-2061-4CC9-A61C-6B45B867354D}
O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2288931) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{CD769337-C8AC-46DB-A7DC-643E50089263}
O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2345043) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{536FB502-775F-4494-BACE-C02CC90B7A5B}
O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2466156) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{CEF209AB-F96D-404F-B5CC-44057C057CA3}
O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2509488) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{AD0DE453-0804-4495-9C91-33D0F9AA5463}
O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB969559) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB976321) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{7F207DCA-3399-40CB-A968-6E5991B1421A}
O42 - Logiciel: Security Update for Microsoft Office Access 2007 (KB979440) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{1142CCEC-ACA9-484B-BA90-C3A5CA1988C5}
O42 - Logiciel: Security Update for Microsoft Office Access 2007 (KB979440) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{5A4E43D5-858F-49BD-BA72-8F30E1793060}
O42 - Logiciel: Security Update for Microsoft Office Excel 2007 (KB2464583) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{151E2FEA-C3A6-4CB6-BE6B-16651FDF04BE}
O42 - Logiciel: Security Update for Microsoft Office InfoPath 2007 (KB979441) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{1109D0B3-EFA3-4553-AAED-4C3E9AD130E8}
O42 - Logiciel: Security Update for Microsoft Office InfoPath 2007 (KB979441) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{8CCB781A-CF6B-4FCB-B6D8-59C64DF5C6DB}
O42 - Logiciel: Security Update for Microsoft Office PowerPoint 2007 (KB2535818) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{8588DD11-6BD7-4400-B55C-DD5AB74B43E1}
O42 - Logiciel: Security Update for Microsoft Office PowerPoint Viewer 2007 (KB2464623) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{D75E6D0C-BADF-4F41-98B2-0C0F02C15062}
O42 - Logiciel: Security Update for Microsoft Office Publisher 2007 (KB2284697) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{3A4CDE54-2403-483D-8D9A-15E3264410DF}
O42 - Logiciel: Security Update for Microsoft Office Visio Viewer 2007 (KB973709) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
O42 - Logiciel: Security Update for Microsoft Office Word 2007 (KB2344993) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{7A5B74FA-7A92-4FC9-821A-2DD5D4E73E48}
O42 - Logiciel: Security Update for Microsoft Office system 2007 (972581) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{3D019598-7B59-447A-80AE-815B703B84FF}
O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB974234) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{FCD742B9-7A55-44BC-A776-F795F21FEDDC}
O42 - Logiciel: Synaptics Pointing Device Driver - (.Synaptics.) [HKLM] -- SynTPDeinstKey
O42 - Logiciel: Update for 2007 Microsoft Office System (KB967642) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}
O42 - Logiciel: Update for Microsoft Office Outlook 2007 (KB2509470) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{1365864D-4C58-489D-9982-844D75691CCC}
O42 - Logiciel: Update for Outlook 2007 Junk Email Filter (KB2536413) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{95DF5260-331D-4FFD-A2D5-C64164751945}
O42 - Logiciel: VLC media player 1.0.5 - (.VideoLAN Team.) [HKLM] -- VLC media player
O42 - Logiciel: Veetle TV 0.9.18 - (.Veetle, Inc.) [HKLM] -- Veetle TV
O42 - Logiciel: Vidal Expert - (.Vidal.) [HKLM] -- Vidal Expert
O42 - Logiciel: WinZip - (.WinZip Computing, Inc..) [HKLM] -- WinZip
O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.) [HKLM] -- {B3B487E7-6171-4376-9074-B28082CEB504}
O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] -- {3175E049-F9A9-4A3D-8F19-AC9FB04514D1}
O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {445B183D-F4F1-45C8-B9DB-F11355CA657B}
O42 - Logiciel: doPDF 7.0 printer - (.Softland.) [HKLM] -- doPDF 7 printer_is1
O42 - Logiciel: iTunes - (.Apple Inc..) [HKLM] -- {881F5DE8-9367-4B81-A325-E91BBC6472F9}
O42 - Logiciel: neroxml - (.Nero AG.) [HKLM] -- {56C049BE-79E9-4502-BEA7-9754A3E60F9B}

---\\ HKCU & HKLM Software Keys
[HKCU\Software\Adobe]
[HKCU\Software\Ahead]
[HKCU\Software\AppDataLow\Software\Microsoft]
[HKCU\Software\AppDataLow\Software\Yahoo]
[HKCU\Software\AppDataLow\Software]
[HKCU\Software\AppDataLow]
[HKCU\Software\Apple Computer, Inc.]
[HKCU\Software\Apple Inc.]
[HKCU\Software\Avira]
[HKCU\Software\Belarc]
[HKCU\Software\Bugsplat]
[HKCU\Software\Classes]
[HKCU\Software\Clients]
[HKCU\Software\Google]
[HKCU\Software\HP]
[HKCU\Software\HWiNFO32]
[HKCU\Software\Hewlett-Packard]
[HKCU\Software\HookNetwork]
[HKCU\Software\IM Providers]
[HKCU\Software\JavaSoft]
[HKCU\Software\Macromedia]
[HKCU\Software\Magnet]
[HKCU\Software\Malwarebytes' Anti-Malware]
[HKCU\Software\Megaupload]
[HKCU\Software\MozillaPlugins]
[HKCU\Software\Netscape]
[HKCU\Software\Nico Mak Computing]
[HKCU\Software\ODBC]
[HKCU\Software\Opera Software]
[HKCU\Software\Paint.NET]
[HKCU\Software\Policies]
[HKCU\Software\RegisteredApplications]
[HKCU\Software\Softland]
[HKCU\Software\Softonic]
[HKCU\Software\StratX]
[HKCU\Software\Synaptics]
[HKCU\Software\Sysinternals]
[HKCU\Software\Trolltech]
[HKCU\Software\VB and VBA Program Settings]
[HKCU\Software\Veetle]
[HKCU\Software\Wget]
[HKCU\Software\WinRAR]
[HKCU\Software\WinZip Computing]
[HKCU\Software\Yahoo]
[HKLM\Software\ATI Technologies]
[HKLM\Software\Adobe]
[HKLM\Software\Ahead]
[HKLM\Software\Apple Computer, Inc.]
[HKLM\Software\Apple Inc.]
[HKLM\Software\Audible]
[HKLM\Software\Avira]
[HKLM\Software\Belarc]
[HKLM\Software\BrowserChoice]
[HKLM\Software\CXT]
[HKLM\Software\Classes]
[HKLM\Software\Clients]
[HKLM\Software\EnigmaSoftwareGroup]
[HKLM\Software\GEAR Software]
[HKLM\Software\Google]
[HKLM\Software\Havas Medimedia]
[HKLM\Software\Hewlett-Packard]
[HKLM\Software\ICE]
[HKLM\Software\InstalledOptions]
[HKLM\Software\Intel]
[HKLM\Software\JavaSoft]
[HKLM\Software\JreMetrics]
[HKLM\Software\Macromedia]
[HKLM\Software\Malwarebytes' Anti-Malware]
[HKLM\Software\Megaupload Limited]
[HKLM\Software\Megaupload]
[HKLM\Software\MozillaPlugins]
[HKLM\Software\Mozilla]
[HKLM\Software\Nero]
[HKLM\Software\Netscape]
[HKLM\Software\Nico Mak Computing]
[HKLM\Software\ODBC]
[HKLM\Software\OVP]
[HKLM\Software\Opera Software]
[HKLM\Software\Paint.NET]
[HKLM\Software\Policies]
[HKLM\Software\RegisteredApplications]
[HKLM\Software\Softland]
[HKLM\Software\Sonic]
[HKLM\Software\Swearware]
[HKLM\Software\Synaptics]
[HKLM\Software\VDownloader]
[HKLM\Software\Veetle]
[HKLM\Software\Vidal]
[HKLM\Software\VideoLAN]
[HKLM\Software\Volatile]
[HKLM\Software\WinRAR]
[HKLM\Software\X-AVCSD]
[HKLM\Software\Yahoo]



---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 18/09/2010 - 14:37:26 - [256631046] ----D- C:\Program Files\Adobe
O43 - CFD: 29/12/2010 - 05:04:24 - [2306366] ----D- C:\Program Files\Apple Software Update
O43 - CFD: 11/05/2010 - 01:20:40 - [150454904] ----D- C:\Program Files\Avira
O43 - CFD: 11/05/2010 - 20:44:22 - [3399345] ----D- C:\Program Files\Belarc
O43 - CFD: 29/12/2010 - 05:04:02 - [617132] ----D- C:\Program Files\Bonjour
O43 - CFD: 23/03/2011 - 21:29:12 - [749977634] ----D- C:\Program Files\Common Files
O43 - CFD: 19/08/2009 - 21:48:08 - [83986452] ----D- C:\Program Files\DVD Maker
O43 - CFD: 13/03/2011 - 21:18:04 - [8744568] ----D- C:\Program Files\Enigma Software Group
O43 - CFD: 10/05/2010 - 23:24:38 - [0] -SH-D- C:\Program Files\Fichiers communs
O43 - CFD: 11/05/2011 - 22:00:42 - [18689654] ----D- C:\Program Files\Google
O43 - CFD: 23/03/2011 - 21:29:30 - [13825175] ----D- C:\Program Files\HP
O43 - CFD: 27/07/2010 - 11:48:08 - [9407574] --H-D- C:\Program Files\InstallShield Installation Information
O43 - CFD: 16/04/2011 - 14:46:24 - [6282009] ----D- C:\Program Files\Internet Explorer
O43 - CFD: 29/12/2010 - 05:05:50 - [1856115] ----D- C:\Program Files\iPod
O43 - CFD: 29/12/2010 - 05:06:20 - [128525040] ----D- C:\Program Files\iTunes
O43 - CFD: 09/12/2010 - 17:15:08 - [88456715] ----D- C:\Program Files\Java
O43 - CFD: 11/12/2010 - 16:45:36 - [0] ----D- C:\Program Files\LimeWire
O43 - CFD: 16/05/2011 - 21:37:36 - [5358938] ----D- C:\Program Files\Malwarebytes' Anti-Malware
O43 - CFD: 27/07/2010 - 11:48:10 - [7366368] ----D- C:\Program Files\Megaupload
O43 - CFD: 11/05/2010 - 18:18:22 - [1818039] ----D- C:\Program Files\Microsoft
O43 - CFD: 14/07/2009 - 09:50:26 - [153732146] ----D- C:\Program Files\Microsoft Games
O43 - CFD: 27/07/2010 - 15:59:24 - [580324986] ----D- C:\Program Files\Microsoft Office
O43 - CFD: 21/04/2011 - 18:29:32 - [38388859] ----D- C:\Program Files\Microsoft Silverlight
O43 - CFD: 27/07/2010 - 15:59:18 - [14904] ----D- C:\Program Files\Microsoft Visual Studio
O43 - CFD: 27/07/2010 - 15:56:10 - [1387249] ----D- C:\Program Files\Microsoft Visual Studio 8
O43 - CFD: 27/07/2010 - 23:27:48 - [3726168] ----D- C:\Program Files\Microsoft Works
O43 - CFD: 27/07/2010 - 15:58:36 - [8152064] ----D- C:\Program Files\Microsoft.NET
O43 - CFD: 27/07/2010 - 15:59:34 - [26521] ----D- C:\Program Files\MSBuild
O43 - CFD: 11/05/2010 - 20:49:18 - [39944647] ----D- C:\Program Files\MSECache
O43 - CFD: 13/05/2010 - 21:32:24 - [0] ----D- C:\Program Files\MSXML 4.0
O43 - CFD: 11/05/2010 - 17:55:24 - [148177230] ----D- C:\Program Files\Nero
O43 - CFD: 10/05/2010 - 23:58:18 - [30285338] ----D- C:\Program Files\Opera
O43 - CFD: 11/05/2010 - 01:35:12 - [30734683] ----D- C:\Program Files\Paint.NET
O43 - CFD: 17/04/2011 - 14:17:32 - [69675713] ----D- C:\Program Files\PokerStars.FR
O43 - CFD: 29/12/2010 - 05:04:46 - [76322555] ----D- C:\Program Files\QuickTime
O43 - CFD: 14/07/2009 - 06:52:32 - [57799425] ----D- C:\Program Files\Reference Assemblies
O43 - CFD: 11/05/2010 - 01:37:04 - [4789164] ----D- C:\Program Files\Softland
O43 - CFD: 20/09/2010 - 14:59:32 - [8110702] ----D- C:\Program Files\StratX
O43 - CFD: 11/05/2010 - 01:31:10 - [13435165] ----D- C:\Program Files\Synaptics
O43 - CFD: 14/07/2009 - 06:53:24 - [0] --H-D- C:\Program Files\Uninstall Information
O43 - CFD: 22/09/2010 - 22:13:20 - [188918] ----D- C:\Program Files\VDownloader
O43 - CFD: 16/09/2010 - 21:17:30 - [37589817] ----D- C:\Program Files\Veetle
O43 - CFD: 24/01/2011 - 10:19:34 - [1937851951] ----D- C:\Program Files\Vidal
O43 - CFD: 11/05/2010 - 01:38:28 - [78593361] ----D- C:\Program Files\VideoLAN
O43 - CFD: 19/08/2009 - 21:48:08 - [4120576] ----D- C:\Program Files\Windows Defender
O43 - CFD: 19/08/2009 - 21:48:08 - [8154744] ----D- C:\Program Files\Windows Journal
O43 - CFD: 27/07/2010 - 10:40:10 - [45806173] ----D- C:\Program Files\Windows Live
O43 - CFD: 27/07/2010 - 10:39:42 - [245112] ----D- C:\Program Files\Windows Live SkyDrive
O43 - CFD: 17/12/2010 - 14:59:48 - [11713536] ----D- C:\Program Files\Windows Mail
O43 - CFD: 13/10/2010 - 08:25:06 - [8045995] ----D- C:\Program Files\Windows Media Player
O43 - CFD: 10/05/2010 - 23:24:38 - [13504692] ----D- C:\Program Files\Windows NT
O43 - CFD: 19/08/2009 - 21:48:08 - [4993800] ----D- C:\Program Files\Windows Photo Viewer
O43 - CFD: 14/07/2009 - 06:52:34 - [189440] ----D- C:\Program Files\Windows Portable Devices
O43 - CFD: 19/08/2009 - 21:48:10 - [16021488] ----D- C:\Program Files\Windows Sidebar
O43 - CFD: 28/12/2010 - 00:58:32 - [3886217] ----D- C:\Program Files\WinRAR
O43 - CFD: 11/05/2010 - 01:32:56 - [5139917] ----D- C:\Program Files\WinZip
O43 - CFD: 27/03/2011 - 15:55:50 - [0] ----D- C:\Program Files\Yahoo!
O43 - CFD: 16/05/2011 - 22:57:28 - [3930344] ----D- C:\Program Files\ZHPDiag
O43 - CFD: 11/05/2010 - 00:58:58 - [6310398] ----D- C:\Program Files\Common Files\Adobe
O43 - CFD: 11/05/2010 - 17:57:42 - [86509958] ----D- C:\Program Files\Common Files\Ahead
O43 - CFD: 29/12/2010 - 05:05:50 - [94762864] ----D- C:\Program Files\Common Files\Apple
O43 - CFD: 27/07/2010 - 15:59:18 - [92976] ----D- C:\Program Files\Common Files\DESIGNER
O43 - CFD: 14/03/2011 - 20:22:26 - [172032] ----D- C:\Program Files\Common Files\Hewlett-Packard
O43 - CFD: 11/05/2010 - 01:11:32 - [1738982] ----D- C:\Program Files\Common Files\InstallShield
O43 - CFD: 09/12/2010 - 17:15:58 - [1228747] ----D- C:\Program Files\Common Files\Java
O43 - CFD: 28/07/2010 - 08:26:54 - [354281638] ----D- C:\Program Files\Common Files\microsoft shared
O43 - CFD: 14/07/2009 - 04:37:06 - [2702] ----D- C:\Program Files\Common Files\Services
O43 - CFD: 14/07/2009 - 04:37:06 - [41116583] ----D- C:\Program Files\Common Files\SpeechEngines
O43 - CFD: 27/07/2010 - 23:25:58 - [48203495] ----D- C:\Program Files\Common Files\System
O43 - CFD: 11/05/2010 - 18:12:36 - [93664651] ----D- C:\Program Files\Common Files\Windows Live
O43 - CFD: 13/03/2011 - 21:16:54 - [21892608] ----D- C:\Program Files\Common Files\Wise Installation Wizard
O43 - CFD: 11/05/2010 - 01:00:08 - [763] ----D- C:\ProgramData\Adobe
O43 - CFD: 29/12/2010 - 05:21:32 - [32882411] ----D- C:\ProgramData\Apple
O43 - CFD: 29/12/2010 - 05:05:50 - [67078650] ----D- C:\ProgramData\Apple Computer
O43 - CFD: 14/07/2009 - 06:53:56 - [0] -SH-D- C:\ProgramData\Application Data
O43 - CFD: 11/05/2010 - 01:20:40 - [49105618] ----D- C:\ProgramData\Avira
O43 - CFD: 10/05/2010 - 23:24:38 - [0] ----D- C:\ProgramData\Bureau
O43 - CFD: 14/07/2009 - 06:53:56 - [0] ----D- C:\ProgramData\Desktop
O43 - CFD: 14/07/2009 - 06:53:56 - [0] ----D- C:\ProgramData\Documents
O43 - CFD: 10/05/2010 - 23:24:38 - [0] ----D- C:\ProgramData\Favoris
O43 - CFD: 14/07/2009 - 06:53:56 - [0] ----D- C:\ProgramData\Favorites
O43 - CFD: 05/05/2011 - 14:56:20 - [5654701] ----D- C:\ProgramData\Google
O43 - CFD: 23/03/2011 - 21:29:28 - [4318816] ----D- C:\ProgramData\HP
O43 - CFD: 11/05/2010 - 01:32:06 - [12037274] ----D- C:\ProgramData\Malwarebytes
O43 - CFD: 10/05/2010 - 23:24:38 - [0] ----D- C:\ProgramData\Menu Démarrer
O43 - CFD: 18/08/2010 - 15:57:54 - [278884871] -S--D- C:\ProgramData\Microsoft
O43 - CFD: 12/05/2011 - 00:39:30 - [64194] ----D- C:\ProgramData\Microsoft Help
O43 - CFD: 10/05/2010 - 23:24:38 - [0] ----D- C:\ProgramData\Modèles
O43 - CFD: 11/05/2010 - 17:55:24 - [2839479] ----D- C:\ProgramData\Nero
O43 - CFD: 14/07/2009 - 06:53:56 - [0] ----D- C:\ProgramData\Start Menu
O43 - CFD: 09/12/2010 - 17:16:00 - [119] ----D- C:\ProgramData\Sun
O43 - CFD: 14/07/2009 - 06:53:56 - [0] ----D- C:\ProgramData\Templates
O43 - CFD: 14/03/2011 - 20:30:54 - [206] ----D- C:\ProgramData\WEBREG
O43 - CFD: 18/09/2010 - 14:39:48 - [5795165] --H-D- C:\Users\Baptiste\AppData\Roaming\Adobe
O43 - CFD: 11/05/2010 - 17:58:52 - [43062] --H-D- C:\Users\Baptiste\AppData\Roaming\Ahead
O43 - CFD: 29/12/2010 - 05:21:58 - [1040683355] --H-D- C:\Users\Baptiste\AppData\Roaming\Apple Computer
O43 - CFD: 29/04/2011 - 14:27:20 - [199] --H-D- C:\Users\Baptiste\AppData\Roaming\dvdcss
O43 - CFD: 11/12/2010 - 18:09:20 - [19282542] --H-D- C:\Users\Baptiste\AppData\Roaming\FrostWire
O43 - CFD: 05/05/2011 - 14:57:02 - [24564] --H-D- C:\Users\Baptiste\AppData\Roaming\Google
O43 - CFD: 14/03/2011 - 20:30:52 - [53356] --H-D- C:\Users\Baptiste\AppData\Roaming\HP
O43 - CFD: 10/05/2010 - 23:28:18 - [0] --H-D- C:\Users\Baptiste\AppData\Roaming\Identities
O43 - CFD: 27/07/2010 - 10:09:06 - [250293] --H-D- C:\Users\Baptiste\AppData\Roaming\Macromedia
O43 - CFD: 11/05/2010 - 01:32:12 - [437600] --H-D- C:\Users\Baptiste\AppData\Roaming\Malwarebytes
O43 - CFD: 14/07/2009 - 09:48:46 - [0] --H-D- C:\Users\Baptiste\AppData\Roaming\Media Center Programs
O43 - CFD: 27/07/2010 - 11:48:46 - [495674] --H-D- C:\Users\Baptiste\AppData\Roaming\Megaupload
O43 - CFD: 13/05/2011 - 23:34:44 - [39679754] -S--D- C:\Users\Baptiste\AppData\Roaming\Microsoft
O43 - CFD: 09/12/2010 - 17:16:52 - [0] --H-D- C:\Users\Baptiste\AppData\Roaming\Mozilla
O43 - CFD: 10/05/2010 - 23:58:22 - [202154] --H-D- C:\Users\Baptiste\AppData\Roaming\Opera
O43 - CFD: 11/05/2010 - 01:37:08 - [717] --H-D- C:\Users\Baptiste\AppData\Roaming\Softland
O43 - CFD: 11/05/2011 - 22:07:20 - [476017] --H-D- C:\Users\Baptiste\AppData\Roaming\vlc
O43 - CFD: 27/07/2010 - 15:50:08 - [12] --H-D- C:\Users\Baptiste\AppData\Roaming\WinRAR
O43 - CFD: 14/03/2011 - 20:26:28 - [0] --H-D- C:\Users\Baptiste\AppData\Roaming\Yahoo!
O43 - CFD: 10/11/2010 - 13:52:38 - [219622] --H-D- C:\Users\Baptiste\Appdata\Local\Adobe
O43 - CFD: 11/05/2010 - 18:00:08 - [279515] --H-D- C:\Users\Baptiste\Appdata\Local\Ahead
O43 - CFD: 29/12/2010 - 05:04:24 - [0] --H-D- C:\Users\Baptiste\Appdata\Local\Apple
O43 - CFD: 29/12/2010 - 05:06:58 - [29258917] --H-D- C:\Users\Baptiste\Appdata\Local\Apple Computer
O43 - CFD: 10/05/2010 - 23:27:58 - [0] -SH-D- C:\Users\Baptiste\Appdata\Local\Application Data
O43 - CFD: 01/05/2011 - 11:22:04 - [103192] --H-D- C:\Users\Baptiste\Appdata\Local\Diagnostics
O43 - CFD: 03/05/2011 - 18:19:38 - [144684825] --H-D- C:\Users\Baptiste\Appdata\Local\Google
O43 - CFD: 10/05/2010 - 23:27:58 - [0] -SH-D- C:\Users\Baptiste\Appdata\Local\Historique
O43 - CFD: 14/03/2011 - 20:30:24 - [0] --H-D- C:\Users\Baptiste\Appdata\Local\HP
O43 - CFD: 15/05/2011 - 22:49:06 - [3108120142] --H-D- C:\Users\Baptiste\Appdata\Local\Microsoft
O43 - CFD: 27/04/2011 - 15:18:06 - [309888] --H-D- C:\Users\Baptiste\Appdata\Local\Microsoft Help
O43 - CFD: 10/05/2010 - 23:58:22 - [1606606] --H-D- C:\Users\Baptiste\Appdata\Local\Opera
O43 - CFD: 11/05/2010 - 01:46:00 - [0] --H-D- C:\Users\Baptiste\Appdata\Local\Paint.NET
O43 - CFD: 13/05/2011 - 21:34:48 - [2621894] --H-D- C:\Users\Baptiste\Appdata\Local\PokerStars.FR
O43 - CFD: 16/05/2011 - 22:56:44 - [7447998] --H-D- C:\Users\Baptiste\Appdata\Local\Temp
O43 - CFD: 10/05/2010 - 23:27:58 - [0] -SH-D- C:\Users\Baptiste\Appdata\Local\Temporary Internet Files
O43 - CFD: 15/05/2011 - 18:42:50 - [130273] --H-D- C:\Users\Baptiste\Appdata\Local\VirtualStore
O43 - CFD: 27/07/2010 - 10:19:26 - [12288] --H-D- C:\Users\Baptiste\Appdata\Local\Windows Live



---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.1B000000000000000000000078EF1200] - 16/05/2011 - 21:52:07 ---A- . (...) -- C:\Windows\WindowsUpdate.log [1105148]
O44 - LFC:[MD5.BFC2BB7D4D2FE1E009AC911BAA72E717] - 16/05/2011 - 21:48:42 ---A- . (...) -- C:\Windows\setupact.log [38292]
O44 - LFC:[MD5.D939C56CD8C45D725B49DEBFA6241F94] - 16/05/2011 - 21:48:40 -S-A- . (...) -- C:\Windows\bootstat.dat [67584]
O44 - LFC:[MD5.99E790A3196572AEB8B0BA494BD5A713] - 16/05/2011 - 20:07:04 ---A- . (...) -- C:\Windows\System32\PerfStringBackup.INI [7770798]
O44 - LFC:[MD5.2B98A4195CB6405C51981268AA7DFF96] - 16/05/2011 - 20:07:04 ---A- . (...) -- C:\Windows\System32\perfc006.dat [76620]
O44 - LFC:[MD5.DB14BD418938A959A2C7EF64F7EF53FB] - 16/05/2011 - 20:07:04 ---A- . (...) -- C:\Windows\System32\perfc007.dat [125928]
O44 - LFC:[MD5.5C44FF27BD6075D8847862E56B3E6281] - 16/05/2011 - 20:07:04 ---A- . (...) -- C:\Windows\System32\perfc009.dat [103568]
O44 - LFC:[MD5.4654AB2FF26193942E0D25395DBDF1C0] - 16/05/2011 - 20:07:04 ---A- . (...) -- C:\Windows\System32\perfc00A.dat [133704]
O44 - LFC:[MD5.AE94C867D8A0E2EEE685CE219F75334A] - 16/05/2011 - 20:07:04 ---A- . (...) -- C:\Windows\System32\perfc00B.dat [78590]
O44 - LFC:[MD5.4327925F3AD67F7EB99D03E05451D205] - 16/05/2011 - 20:07:04 ---A- . (...) -- C:\Windows\System32\perfc00C.dat [127684]
O44 - LFC:[MD5.AD8AAAC7AF12EE46E8E99C9D0420EF36] - 16/05/2011 - 20:07:04 ---A- . (...) -- C:\Windows\System32\perfc010.dat [124006]
O44 - LFC:[MD5.4B5D7FB188AC3E7473A91B4796AD6F3A] - 16/05/2011 - 20:07:04 ---A- . (...) -- C:\Windows\System32\perfc013.dat [129608]
O44 - LFC:[MD5.DD018923F209265C2AAB498E86124B7B] - 16/05/2011 - 20:07:04 ---A- . (...) -- C:\Windows\System32\perfc014.dat [74002]
O44 - LFC:[MD5.756E81F9523BA75A8875D45FE6CCCC25] - 16/05/2011 - 20:07:04 ---A- . (...) -- C:\Windows\System32\perfc019.dat [128892]
O44 - LFC:[MD5.A3DEE96AA89B081441A9FE7DC4CFB28A] - 16/05/2011 - 20:07:04 ---A- . (...) -- C:\Windows\System32\perfc01D.dat [120648]
O44 - LFC:[MD5.326A6E164294C3A44A58C7A6939D07B8] - 16/05/2011 - 20:07:04 ---A- . (...) -- C:\Windows\System32\perfh006.dat [453124]
O44 - LFC:[MD5.42602F4F4E4758338CDF5BE38763D559] - 16/05/2011 - 20:07:04 ---A- . (...) -- C:\Windows\System32\perfh007.dat [633536]
O44 - LFC:[MD5.444C7A1B32839A2454353F3F1342DB5D] - 16/05/2011 - 20:07:04 ---A- . (...) -- C:\Windows\System32\perfh009.dat [607190]
O44 - LFC:[MD5.336CD0EF4DBF577FA28C041C1F244074] - 16/05/2011 - 20:07:04 ---A- . (...) -- C:\Windows\System32\perfh00A.dat [684000]
O44 - LFC:[MD5.90264FD57AA976187BC7DEF6B72E14CB] - 16/05/2011 - 20:07:04 ---A- . (...) -- C:\Windows\System32\perfh00B.dat [424900]
O44 - LFC:[MD5.5F5002850F434DAB6071C335B69FBEA6] - 16/05/2011 - 20:07:04 ---A- . (...) -- C:\Windows\System32\perfh00C.dat [695004]
O44 - LFC:[MD5.8DD817453D05A43675DFC6D707A53EAA] - 16/05/2011 - 20:07:04 ---A- . (...) -- C:\Windows\System32\perfh010.dat [680010]
O44 - LFC:[MD5.C5DD25495776E78A5A40CE2986483782] - 16/05/2011 - 20:07:04 ---A- . (...) -- C:\Windows\System32\perfh013.dat [681356]
O44 - LFC:[MD5.D47021F96A722FD8C04DDC025380A7AD] - 16/05/2011 - 20:07:04 ---A- . (...) -- C:\Windows\System32\perfh014.dat [440052]
O44 - LFC:[MD5.ADF240A18979572A53330303039D0586] - 16/05/2011 - 20:07:04 ---A- . (...) -- C:\Windows\System32\perfh019.dat [666732]
O44 - LFC:[MD5.612B53EF8B2CB8D3BE3620E898A492EA] - 16/05/2011 - 20:07:04 ---A- . (...) -- C:\Windows\System32\perfh01D.dat [609266]



---\\ Trojan Driver Search Data (HKLM) (O52)
O52 - TDSD: \Drivers32\"msacm.l3acm"="C:\Windows\System32\l3codeca.acm" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
O52 - TDSD: \Drivers32\"vidc.cvid"="iccvid.dll" . (.Radius Inc. - Codec Cinepak®.) -- C:\Windows\System32\iccvid.dll
O52 - TDSD: \drivers.desc\"C:\Windows\System32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
O52 - TDSD: \drivers.desc\"wdmaud.drv"="Pilote de fonction UAA 1.1 Microsoft pour High Definition Audio" . (.Pas de propriétaire - Pas de description.) -- (.not file.)



---\\ Microsoft Control Security Providers (O54)
O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - (SecurityProviders) - (.Microsoft Corporation - Credential Delegation Security Package.) -- C:\Windows\system32\credssp.dll
O54 - MCSP:[HKLM\...\ControlSet001\Control] - (SecurityProviders) - (.Microsoft Corporation - Credential Delegation Security Package.) -- C:\Windows\system32\credssp.dll



---\\ Microsoft Windows Policies System (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorAdmin"=5
O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorUser"=3
O55 - MWPS:[HKLM\...\Policies\System] - "EnableInstallerDetection"=1
O55 - MWPS:[HKLM\...\Policies\System] - "EnableLUA"=1
O55 - MWPS:[HKLM\...\Policies\System] - "EnableSecureUIAPaths"=1
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "EnableVirtualization"=1
O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=1
O55 - MWPS:[HKLM\...\Policies\System] - "ValidateAdminCodeSignatures"=0
O55 - MWPS:[HKLM\...\Policies\System] - "dontdisplaylastusername"=0
O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticecaption"=
O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticetext"=
O55 - MWPS:[HKLM\...\Policies\System] - "scforceoption"=0
O55 - MWPS:[HKLM\...\Policies\System] - "shutdownwithoutlogon"=1
O55 - MWPS:[HKLM\...\Policies\System] - "undockwithoutlogon"=1
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
O55 - MWPS:[HKLM\...\Policies\System] - "DisableRegistryTools"=0



---\\ Microsoft Windows Policies Explorer (O56)
O56 - MWPE:[HKCU\...\policies\Explorer] - "NoDrives"=0
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoDrives"=0



---\\ Liste des Drivers Système (O58)
O58 - SDL:[MD5.21E785EBD7DC90A06391141AAC7892FB] - 14/07/2009 - 02:26:15 ---A- . (.Adaptec, Inc. - Adaptec Windows SAS/SATA Storport Driver.) -- C:\Windows\system32\drivers\adp94xx.sys [422976]
O58 - SDL:[MD5.0C676BC278D5B59FF5ABD57BBE9123F2] - 14/07/2009 - 02:26:17
0
tista91 Messages postés 78 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 9 octobre 2012
18 mai 2011 à 17:34
Ca fait 3 fois que j'essaie d'envoyer le rapport zhpdiag mais ca marche pas, je comprends pas !
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
18 mai 2011 à 17:38
pour malwarebyte il faut refaire une analyse après avoir mis le logiciel à jour (un examen rapide suffira)

ensuite
pour Zhpdiag



Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
tista91 Messages postés 78 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 9 octobre 2012
18 mai 2011 à 17:47
voila le lien :

http://www.cijoint.fr/cjlink.php?file=cj201105/cijWjjTdxK.txt

malwarebyte se met à jour.

Encore merci de m'aider !
0
tista91 Messages postés 78 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 9 octobre 2012
18 mai 2011 à 17:54
rapport malwarebyte

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6610

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

18/05/2011 17:52:59
mbam-log-2011-05-18 (17-52-59).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 150847
Temps écoulé: 4 minute(s), 4 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
18 mai 2011 à 17:58
ok
télécharge ad remover et colle un rapport de nettoyage/suppression avec


ensuite colle un rapport avec antivir que tu as


et ensuite dis nous comment va ton ordinateur

A plus
0
tista91 Messages postés 78 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 9 octobre 2012
18 mai 2011 à 18:07
rapport ad remover (mais je n'ai pas vu de nettoyage/suppression)

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 18:05:21 le 18/05/2011, Mode normal

Microsoft Windows 7 Édition Intégrale (X86)
Baptiste@BAPTISTE-PC (Hewlett-Packard HP Pavilion dv2000 (GF761EA#ABF))

============== RECHERCHE ==============



Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}


============== SCAN ADDITIONNEL ==============

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Start Page - hxxp://www.google.fr/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "Ask Search" (hxxp://websearch.ask.com/redirect?client=ie&tb=VD&o=&src=crm&q={searchTerms}&loc...)
HKCU_ElevationPolicy\{1A84286C-B9A7-4CB6-AB1A-A81E9E0B05E5} - C:\Program Files\Veetle\VLCBroadcast\lbclient.exe (?)
HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (?)
HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?)
HKCU_ElevationPolicy\{AD6C7CB1-6324-401E-94F4-A09BDC10C866} - C:\Program Files\Veetle\VLCBroadcast\vlc_encoder.exe (?)
HKCU_ElevationPolicy\{DDCB62BD-0C12-4682-9979-3668E0CFE51B} - C:\Program Files\Megaupload\Mega Manager\MegaManager.exe (Megaupload Limited)
HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (?)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (?)
HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{9D8CEED8-B062-4BF2-B41B-2C0EC3DF1D62} - C:\Windows\system32\spool\DRIVERS\W32X86\3\dopdfcl7.exe (Softland)
HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (?)
HKLM_Extensions\{90EAE591-7E7E-434a-8E28-ECFD00071806} - "PokerStars.fr" (C:\Program Files\PokerStars.FR\main.ico)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{bf00e119-21a3-4fd1-b178-3b8537e75c92} - "IeMonitorBho Class" (C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 18/05/2011 18:05:35 (3382 Octet(s))

Fin à: 18:06:27, 18/05/2011

============== E.O.F ==============
0
tista91 Messages postés 78 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 9 octobre 2012
18 mai 2011 à 18:09
En revanche pour antivir, j'ai pas bien compris ce que je devais faire ?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
18 mai 2011 à 18:35
tu analyse ton ordinateur avec antivir et tu colle le rapport d'analyse de ton pc obtenu

A plus
0
tista91 Messages postés 78 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 9 octobre 2012
18 mai 2011 à 20:49
voici le rapport antivir :



Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 18 mai 2011 19:01

La recherche porte sur 2730903 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (plain) [6.1.7600]
Mode Boot : Démarré normalement
Identifiant : Système
Nom de l'ordinateur : BAPTISTE-PC

Informations de version :
BUILD.DAT : 9.0.0.81 21698 Bytes 22/10/2010 12:02:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 10/05/2010 23:25:13
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 23:25:12
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 14:20:28
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 22:33:21
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 19:35:07
VBASE004.VDF : 7.11.5.226 2048 Bytes 07/04/2011 19:35:07
VBASE005.VDF : 7.11.5.227 2048 Bytes 07/04/2011 19:35:08
VBASE006.VDF : 7.11.5.228 2048 Bytes 07/04/2011 19:35:08
VBASE007.VDF : 7.11.5.229 2048 Bytes 07/04/2011 19:35:08
VBASE008.VDF : 7.11.5.230 2048 Bytes 07/04/2011 19:35:08
VBASE009.VDF : 7.11.5.231 2048 Bytes 07/04/2011 19:35:08
VBASE010.VDF : 7.11.5.232 2048 Bytes 07/04/2011 19:35:08
VBASE011.VDF : 7.11.5.233 2048 Bytes 07/04/2011 19:35:09
VBASE012.VDF : 7.11.5.234 2048 Bytes 07/04/2011 19:35:10
VBASE013.VDF : 7.11.6.28 158208 Bytes 11/04/2011 18:52:05
VBASE014.VDF : 7.11.6.74 116224 Bytes 13/04/2011 08:50:39
VBASE015.VDF : 7.11.6.113 137728 Bytes 14/04/2011 08:50:44
VBASE016.VDF : 7.11.6.150 146944 Bytes 18/04/2011 14:40:45
VBASE017.VDF : 7.11.6.192 138240 Bytes 20/04/2011 11:40:27
VBASE018.VDF : 7.11.6.237 156160 Bytes 22/04/2011 11:40:29
VBASE019.VDF : 7.11.7.45 427520 Bytes 27/04/2011 20:49:42
VBASE020.VDF : 7.11.7.64 192000 Bytes 28/04/2011 20:49:47
VBASE021.VDF : 7.11.7.97 182272 Bytes 02/05/2011 20:49:49
VBASE022.VDF : 7.11.7.127 467968 Bytes 04/05/2011 20:50:21
VBASE023.VDF : 7.11.7.183 185856 Bytes 09/05/2011 20:50:17
VBASE024.VDF : 7.11.7.218 133120 Bytes 11/05/2011 20:50:24
VBASE025.VDF : 7.11.7.234 139776 Bytes 11/05/2011 20:50:30
VBASE026.VDF : 7.11.8.16 147456 Bytes 13/05/2011 20:52:25
VBASE027.VDF : 7.11.8.17 2048 Bytes 13/05/2011 20:52:25
VBASE028.VDF : 7.11.8.18 2048 Bytes 13/05/2011 20:52:25
VBASE029.VDF : 7.11.8.19 2048 Bytes 13/05/2011 20:52:26
VBASE030.VDF : 7.11.8.20 2048 Bytes 13/05/2011 20:52:26
VBASE031.VDF : 7.11.8.21 2048 Bytes 13/05/2011 20:52:26
Version du moteur : 8.2.4.228
AEVDF.DLL : 8.1.2.1 106868 Bytes 11/08/2010 08:48:53
AESCRIPT.DLL : 8.1.3.61 1253754 Bytes 05/05/2011 20:52:03
AESCN.DLL : 8.1.7.2 127349 Bytes 23/11/2010 19:09:28
AESBX.DLL : 8.1.3.2 254324 Bytes 23/11/2010 19:09:44
AERDL.DLL : 8.1.9.9 639347 Bytes 26/03/2011 02:01:13
AEPACK.DLL : 8.2.6.0 549237 Bytes 07/04/2011 19:36:40
AEOFFICE.DLL : 8.1.1.22 205178 Bytes 05/05/2011 20:51:40
AEHEUR.DLL : 8.1.2.113 3494263 Bytes 05/05/2011 20:51:34
AEHELP.DLL : 8.1.16.1 246134 Bytes 04/02/2011 11:21:38
AEGEN.DLL : 8.1.5.4 397684 Bytes 04/04/2011 15:45:03
AEEMU.DLL : 8.1.3.0 393589 Bytes 23/11/2010 19:08:38
AECORE.DLL : 8.1.20.2 196982 Bytes 07/04/2011 19:35:18
AEBB.DLL : 8.1.1.0 53618 Bytes 10/05/2010 23:25:13
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 10/05/2010 23:25:13
AVREP.DLL : 10.0.0.9 174120 Bytes 05/03/2011 02:00:42
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 10/05/2010 23:25:12
RCTEXT.DLL : 9.0.73.0 88321 Bytes 10/05/2010 23:25:12

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : mercredi 18 mai 2011 19:01

La recherche d'objets cachés commence.
'37280' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'AdobeARM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarUser_32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WINWORD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMIndexStoreSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMIndexingService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMBgMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sppsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'57' processus ont été contrôlés avec '57' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '25' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <system>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Users\Baptiste\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HDJT5ES4\Windows6.1-KB2454826-v2-x86[1].msu
[0] Type d'archive: CAB (Microsoft)
--> Windows6.1-KB2454826-v2-x86.cab
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Windows\Temp\IE9ED4B.tmp\KB2454826_x86.msu
[0] Type d'archive: CAB (Microsoft)
--> Windows6.1-KB2454826-v2-x86.cab
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
Recherche débutant dans 'D:\' <data>


Fin de la recherche : mercredi 18 mai 2011 20:42
Temps nécessaire: 1:41:33 Heure(s)

La recherche a été effectuée intégralement

40162 Les répertoires ont été contrôlés
548093 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
548091 Fichiers non infectés
2887 Les archives ont été contrôlées
6 Avertissements
2 Consignes
37280 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
tista91 Messages postés 78 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 9 octobre 2012
18 mai 2011 à 20:54
A savoir que certaines de mes icones ont disparu, notamment la corbeille !

Les icones de la barre d'outils sont devenues des fichiers tout blancs et quand je clique on me dit qu'il est impossible d'ouvrir cet élément (genre msn, windows media...) et dans le menu demarrer je n'ai plus rien (les doc habituels récents...)

Voila !
Encore merci !
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
19 mai 2011 à 09:17
ok

télécharge la dernière version de roguekiller (supprime ton ancienne version ) et passe l'option 6 de roguekiller et colle le rapport


pour antivir la version 10 est sortie , il faudra donc passer à cette version


et dis nous si tout va mieux ou pas
0
tista91 Messages postés 78 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 9 octobre 2012
19 mai 2011 à 16:42
voila le rapport :

RogueKiller V5.1.4 [18/05/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
Demarrage : Mode normal
Utilisateur: Baptiste [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 19/05/2011 16:36:45

Processus malicieux: 0

Attributs de fichiers restaures:
Bureau: Success 158 / Fail 0
Lancement rapide: Success 5 / Fail 0
Programmes: Success 4950 / Fail 0
Menu demarrer: Success 90 / Fail 0
Dossier utilisateur: Success 17157 / Fail 7592
Mes documents: Success 516 / Fail 0
Mes favoris: Success 9 / Fail 0
Mes images: Success 52 / Fail 0
Ma musique: Success 397 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 35670 / Fail 22688
Sauvegarde: [NOT FOUND]

Termine : << RKreport[5].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt
0
tista91 Messages postés 78 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 9 octobre 2012
19 mai 2011 à 16:43
Tu n'as pas une réponse pour mes icones disparues et mes raccourcis disparus aussi ??
0
tista91 Messages postés 78 Date d'inscription mardi 28 octobre 2008 Statut Membre Dernière intervention 9 octobre 2012
19 mai 2011 à 17:35
Je ne peux pas avoir acces à office par exemple, sans ouvrir un fichier deja existant....
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 20/05/2011 à 11:12
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.


télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)


double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix







ensuite remets un rapport roguekiller option 6 avec cette version:

https://www.luanagames.com/index.fr.html


A plus
0