Probleme de virus bagle

Résolu
PYvirus Messages postés 57 Statut Membre -  
 zouril -
Bonjour,
Mon ordinateur a chopé un virus qui me bloque mon firewall, mon anti-virus, qui me coupe le son de temps en temps

il empeche d'instaler Elibagla et Combofix
et dernierement il redemarre tout seul apres m'avoir affiché un ecran bleu avec des ecritures blanches

Aidez moi je sais plus ou j'en suis

Merci d'avance
Configuration: Windows XP
Firefox 3.5.3

94 réponses

  • 1
  • 2
  • 3
  • 4
  • 5
Résumé de la discussion

Un virus bloque le firewall et l'antivirus sur Windows XP, provoque des coupures audio, empêche l’installation d’Elibagla et Combofix et entraîne un écran bleu suivi de redémarrages. Des solutions proposées incluent de démarrer en mode sans échec et d’exécuter des outils comme rmvirut et Dr.Web CureIt, avec sauvegarde et redémarrage recommandés pour permettre la désinfection. L’instruction précise inclut un scan mémoire rapide, la désinfection des fichiers détectés, puis l’enregistrement d’un rapport Dr.Web et son partage ultérieur pour évaluer l’état. D’autres recommandations évoquent l’utilisation de rapports détaillés (Dr.Web, USBFix, ZHPDiag) pour diagnostiquer les éléments malveillants et adapter le nettoyage, tout en prévoyant une éventuelle réinstallation si la désinfection échoue.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Je te garantis rien, virut est la pire saletée du net, et vu qu'il corrompt les fichiers essentiels de windows ca va pas trop le faire :( . Le mieux serait un reformatage bas niveau, pour éviter de se prendre le chou mais si tu es près à " relever " le défi, fais ceci :

    Télécharge rmvirut http://www.commentcamarche.net/telecharger/telecharger-34055348-rmvirut

    Redémarre en mode sans échec ( tapotte F8 au démarrage puis " mode sans échec " )

    Double clique sur rmvirut et laisse le scan se faire.

    =======================================

    # Téléchargez Dr.Web CureIt! sur votre Bureau. https://www.commentcamarche.net/telecharger/securite/7749-dr-web-cureit/
    # Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
    # Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
    # Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
    # Choisissez l'onglet Scanner, et décochez Analyse heuristique.
    # De retour à la fenêtre principale : choisissez Analyse complète.
    # Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
    # Cliquez Oui pour Tout si un fichier est détecté.
    # A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
    # Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
    # Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
    # Fermez Dr.Web CureIt!
    # Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
    # Suite au redémarrage, postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans votre prochaine réponse
    1
  2. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Salut, essaie ce fix :

    -+-+-+-> Findykill ( Infections Bagle ) <-+-+-+-

    ▶ Le virus " Bagle " s'attrape via le P2P ( eMule, shareaza, etc.. ), il neutralise le fonctionnement de l'antivirus, désactive le mode sans échec,
    désactive l'accès à la base de registre etc..


    /!\ Désactive tes protections résidentes ( Antivirus, Pare-Feu, Antispyware ) /!\

    [x] Télécharge Findykill.

    [x] Branche tout tes médias amovibles sur ton PC

    [x] Lance Findykill ( clique droit -> éxecuter en tant qu'administrateur sous vista )

    [x] Choisis l'option F ( français ) puis l'option n°1 ( Recherche )

    [x] Laisse le scan s'opérer.

    [x] Copie/Colle le rapport qui s'ouvrira et poste le dans ta prochaine réponse

    [x] Note : Le rapport FindyKill.txt est sauvegardé a la racine du disque. ( C:\FindyKill.txt )
    0
  3. archet9
     
    Hello PYvirus
    Hello XPLODE

    ==> Message édité...

    a+
    0
  4. PYvirus Messages postés 57 Statut Membre
     
    Je fait je scan en mode sans echec
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. PYvirus Messages postés 57 Statut Membre
     
    Voila le rapport de Findykill recherche

    ############################## | FindyKill V5.016 |

    # User : Parents () # BONNEAU-DFHC68G
    # Update on 26/10/2009 by Chiquitine29
    # Start at: 12:52:46 | 01/11/2009
    # Website : http://pagesperso-orange.fr/NosTools/index.html
    # Contact : FindyKill.Contact@gmail.com

    # AMD Athlon(tm) XP 2600+
    # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
    # Internet Explorer 8.0.6001.18702
    # Windows Firewall Status : Enabled
    # AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | (!) Outdated ]

    # A:\ # Lecteur de disquettes 3 ½ pouces
    # C:\ # Disque fixe local # 76,68 Go (28,24 Go free) # NTFS
    # D:\ # Disque CD-ROM
    # G:\ # Disque amovible
    # H:\ # Disque CD-ROM
    # I:\ # Disque amovible
    # J:\ # Disque amovible
    # K:\ # Disque amovible
    # M:\ # Disque fixe local # 233,76 Go (10,12 Go free) [FILMS] # NTFS

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    ################## | C: |

    Présent ! M:\autorun.inf

    ################## | C:\WINDOWS |

    ################## | C:\WINDOWS\system32 |

    ################## | C:\WINDOWS\system32\drivers |

    ################## | C:\Documents and Settings\Parents\Application Data |

    ################## | Autres detections ... |

    ################## | Temporary Internet Files |

    ################## | Registre / Clés infectieuses |

    Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
    Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
    Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
    Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
    Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

    ################## | Etat / Services / Informations |

    # Affichage des fichiers cachés : OK

    # Mode sans echec : OK

    # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
    # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
    # Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
    # (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
    # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
    # (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

    ################## | Cracks / Keygens / Serials |

    "M:\RECYCLER\S-1-5-21-1862174444-610903658-3204255958-1006\Dg3.Cracked-CTi\Setup_MagicISO.exe"
    18/07/2007 08:00 |Size 2355965 |Crc32 3511ecd9 |Md5 6340eb60b3706d2befddeec91dcc40e8

    ################## | ! Fin du rapport # FindyKill V5.016 ! |
    0
  7. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    -+-+-+-> Findykill - Nettoyage <-+-+-+-

    [x] Relance findykill mais choisis cette fois-ci l'option 2

    [x] N'oublie pas de laisser tes médias amovibles branchés

    [x] Le bureau disparaîtra et le PC redémarrera.

    [x] Au redémarrage , FindyKill scannera ton PC, laisse travailler l'outil.

    [x] Ensuite poste le rapport FindyKill.txt qui apparaîtra avec le Bureau.

    [x] Note : le rapport FindyKill.txt est sauvegardé a la racine du disque. (C:\FindyKill.txt)

    -+-+-+-> ZHPDiag <-+-+-+-

    [x] Télécharge ZHPDiag ( de Nicolas coolman ).

    [x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    [x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

    [x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    [x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    [x] Rend toi sur www.cjoint.com

    [x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

    [x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    [x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
    0
  8. PYvirus Messages postés 57 Statut Membre
     
    J'ai un probleme mon PC plante et redemarre tout seul si il est en mode normal, et en mode sans echec il enchaine pas avec findykilll
    0
  9. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Passe directement a ZHPDiag en mode sans échec
    0
  10. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Ca grouille d'infections !

    Télécharge combofix ( renommé ) à partir de ce lien :

    http://sd-1.archive-host.com/membres/up/17959594961240255/CCM.exe

    [x] /!\ Fermez toutes les fenêtres de programme ouvertes /!\

    [x] /!\ Désactivez toutes les protections résidentes ( Antivirus, Pare-Feu, AntiSpyware ) /!\

    [x] Double clique sur " CCM.exe "

    [x] Suis les indications qui sont données à l'écran, à un moment tu auras un message te demandant d'installer la console de récupération, fais le

    [x] Combofix va maintenant déconnecter ton PC d'internet

    [x] Pendant le scan, ne touche à rien ( souris, clavier )

    [x] A la fin du scan, le rapport s'ouvrira automatiquement, copie/colle le dans ton prochain message.

    [o] Nb : Si jamais il ne s'ouvrait pas, il se trouve sous C:\Combofix.txt
    0
  11. PYvirus Messages postés 57 Statut Membre
     
    Combofix se bloque il me dit :
    Le contenu du paquetage a été détérioré
    Note: Votre PC est peut être infecté par un virus modifiant les fichiers, Virut
    0
  12. PYvirus Messages postés 57 Statut Membre
     
    Et l'application s'auto supprime
    0
  13. PYvirus Messages postés 57 Statut Membre
     
    Je relève le défi =)
    Désolé si mes réponses sont un peu longues je suis sur deux PC differents
    0
  14. PYvirus Messages postés 57 Statut Membre
     
    Est ce que Rmvirut prends plusieurs minutes?
    parce que moi il ne scane aucun fichier mais il me met quand même Work Complete
    0
  15. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Normalement ca prend quelques minutes oui.

    Sinon passe directement a Drweb
    0
  16. PYvirus Messages postés 57 Statut Membre
     
    Je n'arrive pas a telecharger DR web la version de ton lien dit que la licence a expiré
    et je n'arrive pas a le télécharger autre part
    0
  17. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    -+-+-+-> ZHPfix <-+-+-+-

    [x] Relance ZHPDiag, fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

    [x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien :

    https://www.cjoint.com/?lbvog1FR0J

    [x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

    [x] Copie/Colle le rapport à l'écran dans ton prochain message
    0
  18. PYvirus Messages postés 57 Statut Membre
     
    Voila le rapport

    ZHPFix v1.12.21 by Nicolas Coolman - Rapport de suppression du 01/11/2009 21:33:16
    Fichier d'export Registre : C:\ZHPExportRegistry-01-11-2009-21-33-16.txt
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    Processus mémoire :
    C:\WINDOWS\system32\drivers\dafmgr.exe => Fichier absent
    C:\WINDOWS\system32\config\systemprofile\reader_s.exe => Fichier absent
    C:\WINDOWS\system32\velplsme.exe => Supprimé et mis en quarantaine
    C:\WINDOWS\system32\qwmmmse.exe => Supprimé et mis en quarantaine
    C:\WINDOWS\system32\lmssspr.exe => Supprimé et mis en quarantaine
    C:\WINDOWS\system32\iomssls.exe => Supprimé et mis en quarantaine

    Module mémoire :
    (Néant)

    Clé du Registre :
    O40 - ASIC: DirectAnimation - {0AE1BA7E-EA2B-2951-DBE7-58556A340821} - (not file) => Clé supprimée avec succès
    O41 - Driver: zaurcjsl1.sys (zaurcjsl1) - C:\WINDOWS\system32\drivers\zaurcjsl1.sys => Clé supprimée avec succès
    O41 - Driver: zbeybxusvsunh1.sys (zbeybxusvsunh1) - C:\WINDOWS\system32\DRIVERS\zbeybxusvsunh1.sys => Clé supprimée avec succès
    O41 - Driver: zhofvyeiblqq3 (zhofvyeiblqq3) - C:\WINDOWS\system32\drivers\zhofvyeiblqq3.sys => Clé supprimée avec succès
    O41 - Driver: zjvlsavmvlv7.sys (zjvlsavmvlv7) - C:\WINDOWS\system32\DRIVERS\zjvlsavmvlv7.sys => Clé supprimée avec succès
    O41 - Driver: zkdeoeepysdb7.sys (zkdeoeepysdb7) - C:\WINDOWS\system32\drivers\zkdeoeepysdb7.sys => Clé supprimée avec succès
    O41 - Driver: zkfkjjpcp3.sys (zkfkjjpcp3) - C:\WINDOWS\system32\DRIVERS\zkfkjjpcp3.sys => Clé supprimée avec succès
    O41 - Driver: zlmtlaiqgs1.sys (zlmtlaiqgs1) - C:\WINDOWS\system32\drivers\zlmtlaiqgs1.sys => Clé supprimée avec succès
    O41 - Driver: zsglhaqa3.sys (zsglhaqa3) - C:\WINDOWS\system32\DRIVERS\zsglhaqa3.sys => Clé supprimée avec succès
    O41 - Driver: zticexqjdi1.sys (zticexqjdi1) - C:\WINDOWS\system32\DRIVERS\zticexqjdi1.sys => Clé supprimée avec succès
    O41 - Driver: zvkjlniqaita9 (zvkjlniqaita9) - C:\WINDOWS\system32\drivers\zvkjlniqaita9.sys => Clé supprimée avec succès
    O64 - Services: CurCS - BtwSrv (BtwSrv) - LEGACY_BTWSRV => Clé supprimée avec succès
    O64 - Services: CurCS - Service Google Update (gupdate1ca0c9d86dec2a8) (gupdate1ca0c9d86dec2a8) - LEGACY_GUPDATE1CA0C9D86DEC2A8 => Clé supprimée avec succès
    O64 - Services: CurCS - No object (No service) - LEGACY_JFDCD => Clé supprimée avec succès
    O64 - Services: CurCS - tcpsr (tcpsr) - LEGACY_TCPSR => Clé supprimée avec succès
    O64 - Services: CurCS - zaaecgfas5 (zaaecgfas5) - LEGACY_ZAAECGFAS5 => Clé supprimée avec succès
    O64 - Services: CurCS - zaurcjsl1 (zaurcjsl1) - LEGACY_ZAURCJSL1 => Clé supprimée avec succès
    O64 - Services: CurCS - zbeybxusvsunh1 (zbeybxusvsunh1) - LEGACY_ZBEYBXUSVSUNH1 => Clé non supprimée
    O64 - Services: CurCS - zbiplyxlaqp3 (zbiplyxlaqp3) - LEGACY_ZBIPLYXLAQP3 => Clé supprimée avec succès
    O64 - Services: CurCS - zcgbhgnmmrbo5 (zcgbhgnmmrbo5) - LEGACY_ZCGBHGNMMRBO5 => Clé supprimée avec succès
    O64 - Services: CurCS - zcknqthe1 (zcknqthe1) - LEGACY_ZCKNQTHE1 => Clé supprimée avec succès
    O64 - Services: CurCS - zdscvoyffqw7 (zdscvoyffqw7) - LEGACY_ZDSCVOYFFQW7 => Clé supprimée avec succès
    O64 - Services: CurCS - zdvadneu9 (zdvadneu9) - LEGACY_ZDVADNEU9 => Clé supprimée avec succès
    O64 - Services: CurCS - zgrxekxcudbrg5 (zgrxekxcudbrg5) - LEGACY_ZGRXEKXCUDBRG5 => Clé supprimée avec succès
    O64 - Services: CurCS - zhfwqmdmvae5 (zhfwqmdmvae5) - LEGACY_ZHFWQMDMVAE5 => Clé supprimée avec succès
    O64 - Services: CurCS - zhofvyeiblqq3 (zhofvyeiblqq3) - LEGACY_ZHOFVYEIBLQQ3 => Clé non supprimée
    O64 - Services: CurCS - zhtldlnwhssl7 (zhtldlnwhssl7) - LEGACY_ZHTLDLNWHSSL7 => Clé supprimée avec succès
    O64 - Services: CurCS - zhuhprainhs3 (zhuhprainhs3) - LEGACY_ZHUHPRAINHS3 => Clé supprimée avec succès
    O64 - Services: CurCS - zjvlsavmvlv7 (zjvlsavmvlv7) - LEGACY_ZJVLSAVMVLV7 => Clé non supprimée
    O64 - Services: CurCS - zjygdllrocw1 (zjygdllrocw1) - LEGACY_ZJYGDLLROCW1 => Clé supprimée avec succès
    O64 - Services: CurCS - zkdeoeepysdb7 (zkdeoeepysdb7) - LEGACY_ZKDEOEEPYSDB7 => Clé supprimée avec succès
    O64 - Services: CurCS - zkfkjjpcp3 (zkfkjjpcp3) - LEGACY_ZKFKJJPCP3 => Clé non supprimée
    O64 - Services: CurCS - zlmtlaiqgs1 (zlmtlaiqgs1) - LEGACY_ZLMTLAIQGS1 => Clé supprimée avec succès
    O64 - Services: CurCS - zmbnraibh7 (zmbnraibh7) - LEGACY_ZMBNRAIBH7 => Clé supprimée avec succès
    O64 - Services: CurCS - zmdxgaccvxoya1 (zmdxgaccvxoya1) - LEGACY_ZMDXGACCVXOYA1 => Clé supprimée avec succès
    O64 - Services: CurCS - zmfqxloglwacj3 (zmfqxloglwacj3) - LEGACY_ZMFQXLOGLWACJ3 => Clé supprimée avec succès
    O64 - Services: CurCS - zmhwxprnrfs5 (zmhwxprnrfs5) - LEGACY_ZMHWXPRNRFS5 => Clé supprimée avec succès
    O64 - Services: CurCS - zmvlqpxavd3 (zmvlqpxavd3) - LEGACY_ZMVLQPXAVD3 => Clé supprimée avec succès
    O64 - Services: CurCS - znblbqtfplow9 (znblbqtfplow9) - LEGACY_ZNBLBQTFPLOW9 => Clé supprimée avec succès
    O64 - Services: CurCS - znihcihx3 (znihcihx3) - LEGACY_ZNIHCIHX3 => Clé supprimée avec succès
    O64 - Services: CurCS - znwquyyx3 (znwquyyx3) - LEGACY_ZNWQUYYX3 => Clé supprimée avec succès
    O64 - Services: CurCS - zoijtxqsep7 (zoijtxqsep7) - LEGACY_ZOIJTXQSEP7 => Clé supprimée avec succès
    O64 - Services: CurCS - zommrsjbwk9 (zommrsjbwk9) - LEGACY_ZOMMRSJBWK9 => Clé supprimée avec succès
    O64 - Services: CurCS - zonolqcdjtl3 (zonolqcdjtl3) - LEGACY_ZONOLQCDJTL3 => Clé supprimée avec succès
    O64 - Services: CurCS - zpejavdxsjosk7 (zpejavdxsjosk7) - LEGACY_ZPEJAVDXSJOSK7 => Clé supprimée avec succès
    O64 - Services: CurCS - zqaggwdlpa7 (zqaggwdlpa7) - LEGACY_ZQAGGWDLPA7 => Clé supprimée avec succès
    O64 - Services: CurCS - zsglhaqa3 (zsglhaqa3) - LEGACY_ZSGLHAQA3 => Clé non supprimée
    O64 - Services: CurCS - zsncvompjq3 (zsncvompjq3) - LEGACY_ZSNCVOMPJQ3 => Clé supprimée avec succès
    O64 - Services: CurCS - ztgjqmej9 (ztgjqmej9) - LEGACY_ZTGJQMEJ9 => Clé supprimée avec succès
    O64 - Services: CurCS - zticexqjdi1 (zticexqjdi1) - LEGACY_ZTICEXQJDI1 => Clé non supprimée
    O64 - Services: CurCS - ztxjvciflkrvx9 (ztxjvciflkrvx9) - LEGACY_ZTXJVCIFLKRVX9 => Clé supprimée avec succès
    O64 - Services: CurCS - zunnmnfgiuci5 (zunnmnfgiuci5) - LEGACY_ZUNNMNFGIUCI5 => Clé supprimée avec succès
    O64 - Services: CurCS - zydkxicni7 (zydkxicni7) - LEGACY_ZYDKXICNI7 => Clé supprimée avec succès
    O64 - Services: CS002 - BtwSrv (BtwSrv) - LEGACY_BTWSRV => Clé supprimée avec succès
    O64 - Services: CS002 - Service Google Update (gupdate1ca0c9d86dec2a8) (gupdate1ca0c9d86dec2a8) - LEGACY_GUPDATE1CA0C9D86DEC2A8 => Clé supprimée avec succès
    O64 - Services: CS002 - No object (No service) - LEGACY_JFDCD => Clé supprimée avec succès
    O64 - Services: CS002 - tcpsr (tcpsr) - LEGACY_TCPSR => Clé supprimée avec succès
    O64 - Services: CS002 - zaaecgfas5 (zaaecgfas5) - LEGACY_ZAAECGFAS5 => Clé supprimée avec succès
    O64 - Services: CS002 - zaurcjsl1 (zaurcjsl1) - LEGACY_ZAURCJSL1 => Clé supprimée avec succès
    O64 - Services: CS002 - zbeybxusvsunh1 (zbeybxusvsunh1) - LEGACY_ZBEYBXUSVSUNH1 => Clé non supprimée
    O64 - Services: CS002 - zbiplyxlaqp3 (zbiplyxlaqp3) - LEGACY_ZBIPLYXLAQP3 => Clé supprimée avec succès
    O64 - Services: CS002 - zcgbhgnmmrbo5 (zcgbhgnmmrbo5) - LEGACY_ZCGBHGNMMRBO5 => Clé supprimée avec succès
    O64 - Services: CS002 - zcknqthe1 (zcknqthe1) - LEGACY_ZCKNQTHE1 => Clé supprimée avec succès
    O64 - Services: CS002 - zdscvoyffqw7 (zdscvoyffqw7) - LEGACY_ZDSCVOYFFQW7 => Clé supprimée avec succès
    O64 - Services: CS002 - zdvadneu9 (zdvadneu9) - LEGACY_ZDVADNEU9 => Clé supprimée avec succès
    O64 - Services: CS002 - zgrxekxcudbrg5 (zgrxekxcudbrg5) - LEGACY_ZGRXEKXCUDBRG5 => Clé supprimée avec succès
    O64 - Services: CS002 - zhfwqmdmvae5 (zhfwqmdmvae5) - LEGACY_ZHFWQMDMVAE5 => Clé supprimée avec succès
    O64 - Services: CS002 - zhofvyeiblqq3 (zhofvyeiblqq3) - LEGACY_ZHOFVYEIBLQQ3 => Clé non supprimée
    O64 - Services: CS002 - zhtldlnwhssl7 (zhtldlnwhssl7) - LEGACY_ZHTLDLNWHSSL7 => Clé supprimée avec succès
    O64 - Services: CS002 - zhuhprainhs3 (zhuhprainhs3) - LEGACY_ZHUHPRAINHS3 => Clé supprimée avec succès
    O64 - Services: CS002 - zjvlsavmvlv7 (zjvlsavmvlv7) - LEGACY_ZJVLSAVMVLV7 => Clé non supprimée
    O64 - Services: CS002 - zjygdllrocw1 (zjygdllrocw1) - LEGACY_ZJYGDLLROCW1 => Clé supprimée avec succès
    O64 - Services: CS002 - zkdeoeepysdb7 (zkdeoeepysdb7) - LEGACY_ZKDEOEEPYSDB7 => Clé supprimée avec succès
    O64 - Services: CS002 - zkfkjjpcp3 (zkfkjjpcp3) - LEGACY_ZKFKJJPCP3 => Clé non supprimée
    O64 - Services: CS002 - zlmtlaiqgs1 (zlmtlaiqgs1) - LEGACY_ZLMTLAIQGS1 => Clé supprimée avec succès
    O64 - Services: CS002 - zmbnraibh7 (zmbnraibh7) - LEGACY_ZMBNRAIBH7 => Clé supprimée avec succès
    O64 - Services: CS002 - zmdxgaccvxoya1 (zmdxgaccvxoya1) - LEGACY_ZMDXGACCVXOYA1 => Clé supprimée avec succès
    O64 - Services: CS002 - zmfqxloglwacj3 (zmfqxloglwacj3) - LEGACY_ZMFQXLOGLWACJ3 => Clé supprimée avec succès
    O64 - Services: CS002 - zmhwxprnrfs5 (zmhwxprnrfs5) - LEGACY_ZMHWXPRNRFS5 => Clé supprimée avec succès
    O64 - Services: CS002 - zmvlqpxavd3 (zmvlqpxavd3) - LEGACY_ZMVLQPXAVD3 => Clé supprimée avec succès
    O64 - Services: CS002 - znblbqtfplow9 (znblbqtfplow9) - LEGACY_ZNBLBQTFPLOW9 => Clé supprimée avec succès
    O64 - Services: CS002 - znihcihx3 (znihcihx3) - LEGACY_ZNIHCIHX3 => Clé supprimée avec succès
    O64 - Services: CS002 - znwquyyx3 (znwquyyx3) - LEGACY_ZNWQUYYX3 => Clé supprimée avec succès
    O64 - Services: CS002 - zoijtxqsep7 (zoijtxqsep7) - LEGACY_ZOIJTXQSEP7 => Clé supprimée avec succès
    O64 - Services: CS002 - zommrsjbwk9 (zommrsjbwk9) - LEGACY_ZOMMRSJBWK9 => Clé supprimée avec succès
    O64 - Services: CS002 - zonolqcdjtl3 (zonolqcdjtl3) - LEGACY_ZONOLQCDJTL3 => Clé supprimée avec succès
    O64 - Services: CS002 - zpejavdxsjosk7 (zpejavdxsjosk7) - LEGACY_ZPEJAVDXSJOSK7 => Clé supprimée avec succès
    O64 - Services: CS002 - zqaggwdlpa7 (zqaggwdlpa7) - LEGACY_ZQAGGWDLPA7 => Clé supprimée avec succès
    O64 - Services: CS002 - zsglhaqa3 (zsglhaqa3) - LEGACY_ZSGLHAQA3 => Clé non supprimée
    O64 - Services: CS002 - zsncvompjq3 (zsncvompjq3) - LEGACY_ZSNCVOMPJQ3 => Clé supprimée avec succès
    O64 - Services: CS002 - ztgjqmej9 (ztgjqmej9) - LEGACY_ZTGJQMEJ9 => Clé supprimée avec succès
    O64 - Services: CS002 - zticexqjdi1 (zticexqjdi1) - LEGACY_ZTICEXQJDI1 => Clé non supprimée
    O64 - Services: CS002 - ztxjvciflkrvx9 (ztxjvciflkrvx9) - LEGACY_ZTXJVCIFLKRVX9 => Clé supprimée avec succès
    O64 - Services: CS002 - zunnmnfgiuci5 (zunnmnfgiuci5) - LEGACY_ZUNNMNFGIUCI5 => Clé supprimée avec succès
    O64 - Services: CS002 - zydkxicni7 (zydkxicni7) - LEGACY_ZYDKXICNI7 => Clé supprimée avec succès

    Valeur du Registre :
    O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe => Valeur absente
    O4 - HKCU\..\Run: [restorer32_a] C:\Documents and Settings\Parents\restorer32_a.exe => Valeur absente
    O4 - HKCU\..\Run: [reader_s] C:\Documents and Settings\Parents\reader_s.exe => Valeur absente
    O4 - HKLM\..\policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\system32\drivers\dafmgr.exe => Valeur absente
    O4 - HKUS\S-1-5-18\..\Run: [reader_s] C:\WINDOWS\system32\config\systemprofile\reader_s.exe => Valeur absente
    O47 - AAKE:Key Export SP - "C:\Program Files\BitLord\BitLord.exe"="C:\Program Files\BitLord\BitLord.exe:*:Enabled:BitLord" => Valeur supprimée avec succès
    O4 - HKLM\..\Run: [3152] C:\WINDOWS\system32\70.tmp.exe => Valeur supprimée avec succès
    O4 - HKLM\..\RunOnce: [FindyKill] C:\FindyKill\FindyKill.cmd /2ndpassFR => Valeur absente
    O4 - HKCU\..\Run: [opqlsys] C:\WINDOWS\system32\velplsme.exe => Valeur supprimée avec succès
    O4 - HKCU\..\Run: [qplsec] C:\WINDOWS\system32\qwmmmse.exe => Valeur supprimée avec succès
    O4 - HKCU\..\Run: [xisbcom] C:\WINDOWS\system32\lmssspr.exe => Valeur supprimée avec succès
    O4 - HKCU\..\Run: [crsmons] C:\WINDOWS\system32\iomssls.exe => Valeur supprimée avec succès
    O4 - HKUS\S-1-5-18\..\Run: [restorer32_a] .\65.tmp => Valeur supprimée avec succès
    O4 - HKUS\S-1-5-18\..\Run: [restorer32_a] .\65.tmp => Valeur absente

    Elément de données du Registre :
    (Néant)

    Dossier :
    C:\Program Files\BitLord => Supprimé et mis en quarantaine
    C:\Program Files\Protection System => Supprimé et mis en quarantaine

    Fichier :
    c:\windows\system32\reader_s.exe => Fichier absent
    c:\documents and settings\parents\restorer32_a.exe => Fichier absent
    c:\documents and settings\parents\reader_s.exe => Fichier absent
    c:\windows\system32\drivers\dafmgr.exe => Fichier absent
    c:\windows\system32\config\systemprofile\reader_s.exe => Fichier absent
    c:\windows\system32\drivers\tcpsr.sys => Supprimé et mis en quarantaine
    c:\windows\system32\4.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\3.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\6.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\a.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\b.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\5.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\7.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\8.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\12.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\15.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\9.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\18.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\msxm192z.dll => Supprimé et mis en quarantaine
    c:\windows\system32\3c.tmp => Supprimé et mis en quarantaine
    c:\windows\sc.exe => Supprimé et mis en quarantaine
    c:\windows\sc.ins => Supprimé et mis en quarantaine
    c:\windows\services.exe => Supprimé et mis en quarantaine
    c:\windows\system32\restorer32_a.exe => Supprimé et mis en quarantaine
    c:\windows\system32\drivers\tcpsr.sys => Fichier absent
    c:\windows\system32\70.tmp.exe => Fichier absent
    c:\findykill\findykill.cmd => Supprimé et mis en quarantaine
    c:\windows\system32\velplsme.exe => Fichier absent
    c:\windows\system32\qwmmmse.exe => Fichier absent
    c:\windows\system32\lmssspr.exe => Fichier absent
    c:\windows\system32\iomssls.exe => Fichier absent
    c:\windows\system32\3717,462.exe => Supprimé et mis en quarantaine
    c:\windows\system32\6628,489.exe => Supprimé et mis en quarantaine
    c:\windows\system32\drivers\zkdeoeepysdb7.sys => Supprimé et mis en quarantaine
    c:\windows\system32\drivers\zlmtlaiqgs1.sys => Supprimé et mis en quarantaine
    c:\windows\system32\5e.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\60.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\61.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\63.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\4c.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\4e.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\4f.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\51.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\11.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\50.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\52.tm_ => Supprimé et mis en quarantaine
    c:\windows\system32\53.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\609888 => Supprimé et mis en quarantaine
    c:\windows\system32\1a.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\1b.tmp => Supprimé et mis en quarantaine
    c:\windows\logfile32.txt => Supprimé et mis en quarantaine
    c:\windows\system32\20.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\21.tm_ => Supprimé et mis en quarantaine
    c:\windows\system32\23.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\2e.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\2f.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\30.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\32.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\33.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\5.tm_ => Supprimé et mis en quarantaine
    c:\windows\system32\d.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\e.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\f.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\10.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\14.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\5a.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\5d.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\5f.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\64.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\67.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\69.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\6a.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\c.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\17.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\19.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\1c.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\13.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\1d.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\1f.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\21.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\26.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\27.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\28.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\2b.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\2d.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\66.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\68.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\6b.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\16.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\1e.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\29.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\2c.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\72.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\73.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\7c.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\7e.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\8d.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\8e.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\91.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\93.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\22.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\25.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\34.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\36.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\24.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\2a.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\35.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\38.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\39.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\drivers\zaurcjsl1.sys => Supprimé et mis en quarantaine
    c:\windows\system32\3b.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\3e.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\40.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\41.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\43.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\44.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\46.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\48.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\49.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\31.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\37.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\3d.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\42.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\45.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\636072 => Supprimé et mis en quarantaine
    c:\windows\system32\3a.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\47.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\4a.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\4d.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\52.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\3f.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\6e.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\6f.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\71.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\74.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\4b.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\55.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\58.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\5b.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\5c.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\a3.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\a4.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\a5.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\a7.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\a8.tmp => Supprimé et mis en quarantaine
    c:\windows\file.bat => Supprimé et mis en quarantaine
    c:\windows\system32\54.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\56.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\59.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\62.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\57.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\65.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\6d.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\70.tmp => Supprimé et mis en quarantaine
    c:\windows\system32\drivers\hdvidv.sys => Supprimé et mis en quarantaine
    c:\windows\system32\drivers\vq680.sys => Supprimé et mis en quarantaine
    c:\windows\system32\drivers\vq680blk.sys => Supprimé et mis en quarantaine
    c:\windows\system32\drivers\vq680cmd.sys => Supprimé et mis en quarantaine
    c:\windows\system32\drivers\zaurcjsl1.sys => Fichier absent
    c:\windows\system32\drivers\zkdeoeepysdb7.sys => Fichier absent
    c:\windows\system32\drivers\zlmtlaiqgs1.sys => Fichier absent

    Logiciel :
    (Néant)

    Script Registre :
    (Néant)

    Autre :
    (Néant)

    Récapitulatif :
    Processus mémoire : 6
    Module mémoire : 0
    Clé du Registre : 95
    Valeur du Registre : 14
    Elément de données du Registre : 0
    Dossier : 2
    Fichier : 161
    Logiciel : 0
    Autre : 0

    End of the scan
    0
  19. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Fais un nouveau ZHPDiag maintenant.
    0
    1. zouril
       
      voila mon lien https://www.cjoint.com/?0mpkFXp7Fye

      Rapport de ZHPDiag v1.24.22 par Nicolas Coolman
      Run by Administrateur at 15/12/2010 09:21:12
      Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
      Platform : Microsoft Windows XP (5.1.2600) Service Pack 3
      MSIE: Internet Explorer v8.0.6001.18702
      MFIE: Mozilla Firefox (3.6.12)

      Boot mode: Normal (Normal boot)
      Total RAM: 0,6 Gb (14 % free)
      System drive C: 55 Go (42 Go free)

      ---\\ Processus lancés
      C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
      C:\Program Files\IVT Corporation\BlueSoleil\BsMobileCS.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\NLSSRV32.EXE
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\spupdsvc.exe
      C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe
      \??\C:\Program Files\CyberLink\PowerDVD8\000.fcl

      ---\\ Pages de recherche de Mozilla Firefox (M1)
      M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\KavAntiBanner@Kaspersky.ru
      M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\linkfilter@kaspersky.ru

      ---\\ Pages de démarrage d'Internet Explorer (R0)
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

      ---\\ Pages de recherche d'Internet Explorer (R1)
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm

      ---\\ Internet Explorer URLSearchHook (R3)
      R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll
      R3 - URLSearchHook: Microsoft Url Search Hook - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

      ---\\ Browser Helper Objects de navigateur (O2)
      O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\Snagit 9\SnagitBHO.dll
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\ievkbd.dll
      O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

      ---\\ Internet Explorer Toolbars (O3)
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\Snagit 9\SnagitIEAddin.dll
      O3 - Toolbar: C:\Program Files\TechSmith\Snagit 9\SnagitIEAddin.dll - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll

      ---\\ Applications démarrées automatiquement par le registre (O4)
      O4 - HKLM\..\Run: [avp] C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
      O4 - HKLM\..\policies\Explorer: [NoRemoteRecursiveEvents] Data=1
      O4 - HKLM\..\policies\Explorer: [HonorAutoRunSetting] Data=1
      O4 - HKLM\..\policies\Explorer: [ClearRecentDocsOnExit] Data=1
      O4 - HKLM\..\policies\Explorer: [NoDriveAutoRun] Data=67108863
      O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk - C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-000000000002}\SC_Acrobat.exe
      O4 - Global Startup: RocketDock.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
      O4 - Global Startup: setup_9.0.0.722_14.12.2010_14-23.lnk - C:\Documents and Settings\Administrateur\Bureau\Virus Removal Tool\setup_9.0.0.722_14.12.2010_14-23\startup.exe
      O4 - Startup: _uninstall_setup_9.0.0.722_22.10.2010_05-21_2.bat
      O4 - Global Startup: _uninst_setup_9.0.0.722_14.12.2010_14-23.exe.lnk - C:\Documents and Settings\Administrateur\Local Settings\temp\_uninst_setup_9.0.0.722_14.12.2010_14-23.exe.bat

      ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
      O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
      O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
      O8 - Extra context menu item: Envoyer via Bluetooth - C:\Program Files\IVT Corporation\BlueSoleil\TransSend\IE\tsinfo.htm
      O8 - Extra context menu item: Envoyer via message(&M)... - C:\Program Files\IVT Corporation\BlueSoleil\TransSend\IE\tssms.htm
      O8 - Extra context menu item: Set As Messenger Live Display Picture - C:\Program Files\MSNShell\Bin\SetMSNDP.htm

      ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
      O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll,103
      O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\kbrd.ico
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO
      O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\logo.ico

      ---\\ Protocole additionnel et piratage de protocole (O18)
      O18 - Handler: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\WINDOWS\system32\urlmon.dll
      O18 - Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
      O18 - Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
      O18 - Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
      O18 - Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
      O18 - Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\system32\inetcomm.dll
      O18 - Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
      O18 - Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
      O18 - Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\WINDOWS\system32\skype4com.dll
      O18 - Handler: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\Windows\system32\mshtml.dll
      O18 - Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
      O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dll
      O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - C:\Windows\system32\SHELL32.dll
      O18 - Filter: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

      ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
      O20 - Winlogon Notify: dimsntfy - C:\WINDOWS\System32\%SystemRoot%\System32\dimsntfy.dll
      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\System32\igfxdev.dll
      O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll

      ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSODL) (O21)
      O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll
      O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\shell32.dll
      O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
      O21 - SSODL: IconPackager Repair - {1799460C-0BC8-4865-B9DF-4A36CD703FF0} - C:\Program Files\Stardock\Object Desktop\IconPackager\iprepair.dll
      O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - %systemroot%\system32\stobject.dll

      ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
      O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll

      ---\\ Liste des services NT non Microsoft et non désactivés (O23)
      O23 - Service: Kaspersky Anti-Virus Service (AVP) - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe -r
      O23 - Service: BlueSoleilCS (BlueSoleilCS) - C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
      O23 - Service: BsMobileCS (BsMobileCS) - C:\Program Files\IVT Corporation\BlueSoleil\BsMobileCS.exe
      O23 - Service: NLS Service (nlsX86cc) - C:\WINDOWS\system32\NLSSRV32.EXE
      O23 - Service: Spouleur d'impression (Spooler) - C:\WINDOWS\system32\spoolsv.exe
      O23 - Service: Windows Service Pack Installer update service (spupdsvc) - C:\WINDOWS\system32\spupdsvc.exe
      O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe
      O23 - Service: {FE4C91E7-22C2-4D0C-9F6B-82F1B7742054} ({FE4C91E7-22C2-4D0C-9F6B-82F1B7742054}) - C:\WINDOWSC:\Program Files\CyberLink\PowerDVD8\000.fcl

      ---\\ Tâches planifiées en automatique (O39)
      O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\User_Feed_Synchronization-{A3056FD6-FA75-4CE2-A35A-8358CD089389}.job

      ---\\ Composants installés (ActiveSetup Installed Components) (O40)
      O40 - ASIC: Mise à jour de la version d'Internet Explorer - <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
      O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
      O40 - ASIC: Browser Customizations - >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
      O40 - ASIC: Outlook Express - >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigOE
      O40 - ASIC: Personnalisation du navigateur - >{CB58DED6-4AF3-4080-9DF1-DEE72075169F} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
      O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - (not file)
      O40 - ASIC: Rendu VML (Vector Graphics Rendering) - {10072CEC-8CC1-11D1-986E-00A0C955B42F} - (not file)
      O40 - ASIC: Microsoft NetShow Player - {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - C:\WINDOWS\system32\wmpdxm.dll
      O40 - ASIC: Microsoft Windows Media Player 6.4 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\system32\wmpdxm.dll
      O40 - ASIC: Adobe Shockwave Director 11.0 - {233C1507-6A77-46A4-9443-F871F945D258} - C:\WINDOWS\system32\Adobe\Director\SwDir.dll
      O40 - ASIC: DirectAnimation - {283807B5-2C60-11D0-A31D-00AA00B92C03} - (not file)
      O40 - ASIC: Adobe Shockwave Director 11.0 - {2A202491-F00D-11cf-87CC-0020AFEECF20} - (not file)
      O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - C:\WINDOWS\system32\regsvr32.exe /s /n /i:/UserInstall C:\WINDOWS\system32\themeui.dll
      O40 - ASIC: Liaison de données Dynamic HTML pour Java - {36f8ec70-c29a-11d1-b5c7-0000f8051515} - (not file)
      O40 - ASIC: Offline Browsing Pack - {3af36230-a269-11d1-b5bf-0000f8051515} - (not file)
      O40 - ASIC: Uniscribe - {3bf42070-b3b1-11d1-b5c5-0000f8051515} - (not file)
      O40 - ASIC: .NET Framework - {3F7924B9-D148-3141-87B1-68F36043A940} - (not file)
      O40 - ASIC: (no name) - {3UQ75LV2-554L-31JW-4741-PR48V0DFS1A4} - C:\WINDOWS\perlx.exe Restart
      O40 - ASIC: Microsoft .NET Framework 1.1 Service Pack 1 (KB867460) - {411EDCF7-755D-414E-A74B-3DCD6583F589} - (not file)
      O40 - ASIC: Création avancée - {4278c270-a269-11d1-b5bf-0000f8051515} - (not file)
      O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
      O40 - ASIC: DirectShow - {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - (not file)
      O40 - ASIC: DirectDrawEx - {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - (not file)
      O40 - ASIC: Internet Explorer Help - {45ea75a0-a269-11d1-b5bf-0000f8051515} - (not file)
      O40 - ASIC: Classes Java DirectAnimation - {4f216970-c90c-11d1-b5c7-0000f8051515} - (not file)
      O40 - ASIC: Microsoft Windows Script 5.8 - {4f645220-306d-11d2-995d-00c04f98bbc9} - (not file)
      O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.Remove.PerUser
      O40 - ASIC: Internet Explorer Setup Tools - {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - (not file)
      O40 - ASIC: Browsing Enhancements - {630b1da0-b465-11d1-9948-00c04f98bbc9} - (not file)
      O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp.inf,PerUserStub
      O40 - ASIC: MSN Site Access - {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - (not file)
      O40 - ASIC: Web Folders - {73fa19d0-2d75-11d2-995d-00c04f98bbc9} - (not file)
      O40 - ASIC: Mise à jour du Bureau Windows - {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
      O40 - ASIC: Internet Explorer - {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
      O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
      O40 - ASIC: Dynamic HTML Data Binding - {9381D8F2-0288-11D0-9501-00AA00B911A5} - (not file)
      O40 - ASIC: .NET Framework - {9A394342-4A68-4EBA-85A6-55B559F4E700} - (not file)
      O40 - ASIC: .NET Framework - {B508B3F1-A24A-32C0-B310-85786919EF28} - (not file)
      O40 - ASIC: .NET Framework - {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - (not file)
      O40 - ASIC: Adobe Shockwave Director 11.0 - {C581B29A-EC3A-0153-8C9E-3822ADFFC759} - (not file)
      O40 - ASIC: Internet Explorer Core Fonts - {C9E9A340-D1F1-11D0-821E-444553540600} - (not file)
      O40 - ASIC: .NET Framework - {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - (not file)
      O40 - ASIC: Planificateur de tâches - {CC2A9BA0-3BDD-11D0-821E-444553540000} - (not file)
      O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} - C:\WINDOWS\system32\Macromed\Flash\Flash10c.ocx
      O40 - ASIC: Microsoft .NET Framework 1.1 Security Update (KB953297) - {DAA94A2A-2A8D-4D3B-9DB8-56FBECED082D} - (not file)
      O40 - ASIC: HTML Help - {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - (not file)
      O40 - ASIC: Active Directory Service Interface - {E92B03AB-B707-11d2-9CBD-0000F87A369E} - (not file)
      O40 - ASIC: RootsUpdate - {EF289A85-8E57-408d-BE47-73B55609861A} - (not file)

      ---\\ Pilotes lancés au démarrage (O41)
      O41 - Driver: 91686921 (91686921) - C:\WINDOWS\system32\DRIVERS\91686921.sys
      O41 - Driver: AFD (AFD) - C:\WINDOWS\System32\drivers\afd.sys
      O41 - Driver: Pilote de CD-ROM (Cdrom) - C:\WINDOWS\system32\DRIVERS\cdrom.sys
      O41 - Driver: Pilote de filtre de gravure CD (Imapi) - C:\WINDOWS\system32\DRIVERS\imapi.sys
      O41 - Driver: Pilote de processeur Intel (intelppm) - C:\WINDOWS\system32\DRIVERS\intelppm.sys
      O41 - Driver: Pilote IPSEC (IPSec) - C:\WINDOWS\system32\DRIVERS\ipsec.sys
      O41 - Driver: Pilote de la classe Clavier (Kbdclass) - C:\WINDOWS\system32\DRIVERS\kbdclass.sys
      O41 - Driver: Pilote HID de clavier (kbdhid) - C:\WINDOWS\system32\DRIVERS\kbdhid.sys
      O41 - Driver: kl2 (kl2) - C:\WINDOWS\system32\DRIVERS\kl2.sys
      O41 - Driver: Kaspersky Lab Driver (KLIF) - C:\WINDOWS\system32\DRIVERS\klif.sys
      O41 - Driver: Pilote de la classe Souris (Mouclass) - C:\WINDOWS\system32\DRIVERS\mouclass.sys
      O41 - Driver: MRXSMB (MRxSmb) - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
      O41 - Driver: Interface NetBIOS (NetBIOS) - C:\WINDOWS\system32\DRIVERS\netbios.sys
      O41 - Driver: NetBIOS sur TCP/IP (NetBT) - C:\WINDOWS\system32\DRIVERS\netbt.sys
      O41 - Driver: Pilote de connexion automatique d'accès distant (RasAcd) - C:\WINDOWS\system32\DRIVERS\rasacd.sys
      O41 - Driver: Rdbss (Rdbss) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
      O41 - Driver: (no object) (RDPCDD) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
      O41 - Driver: Pilote de filtre de lecture digitale de CD audio (redbook) - C:\WINDOWS\system32\DRIVERS\redbook.sys
      O41 - Driver: Pilote de port série (Serial) - C:\WINDOWS\system32\DRIVERS\serial.sys
      O41 - Driver: setup_9.0.0.722_14.12.2010_14-23drv (setup_9.0.0.722_14.12.2010_14-23drv) - C:\WINDOWS\system32\DRIVERS\9570577.sys
      O41 - Driver: setup_9.0.0.722_22.10.2010_05-21_2drv (setup_9.0.0.722_22.10.2010_05-21_2drv) - C:\WINDOWS\system32\DRIVERS\9168692.sys
      O41 - Driver: Pilote du protocole TCP/IP (Tcpip) - C:\WINDOWS\system32\DRIVERS\tcpip.sys
      O41 - Driver: Pilote de périphérique terminal (TermDD) - C:\WINDOWS\system32\DRIVERS\termdd.sys
      O41 - Driver: (no object) (VgaSave) - C:\WINDOWS\System32\drivers\vga.sys
      O41 - Driver: Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0 (WS2IFSL) - C:\WINDOWS\System32\drivers\ws2ifsl.sys
      O41 - Driver: setup_9.0.0.722_14.12.2010_14-23drv (setup_9.0.0.722_14.12.2010_14-23drv) - C:\WINDOWS\system32\DRIVERS\5926847.sys

      ---\\ Logiciels installés (O42)
      O42 - Logiciel: Adobe Flash Player 10 ActiveX
      O42 - Logiciel: Adobe Flash Player 10 Plugin
      O42 - Logiciel: Adobe Reader 8.1.2 - Français
      O42 - Logiciel: Adobe Shockwave Player
      O42 - Logiciel: AntiVirusACHACHA 20
      O42 - Logiciel: Assistant de connexion Windows Live
      O42 - Logiciel: Bluesoleil 6.4.249.0
      O42 - Logiciel: CCleaner
      O42 - Logiciel: Choice Guard
      O42 - Logiciel: Chrono Shutdown
      O42 - Logiciel: Combined Community Codec Pack 2008-01-24
      O42 - Logiciel: Complément Microsoft Enregistrer en tant que PDF ou XPS pour programmes Microsoft Office 2007
      O42 - Logiciel: CyberLink PowerDVD 8
      O42 - Logiciel: DAEMON Tools
      O42 - Logiciel: DustBuster 2.9.5.1
      O42 - Logiciel: FindyKill
      O42 - Logiciel: FixUp Restrictions 0.3
      O42 - Logiciel: Freeware PDF Unlocker
      O42 - Logiciel: GMail Drive Shell Extension
      O42 - Logiciel: GOM Player
      O42 - Logiciel: HP Precisionscan Pro 3.1
      O42 - Logiciel: HP Share-to-Web
      O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
      O42 - Logiciel: Hotfix for Windows XP (KB954550-v5)
      O42 - Logiciel: ImgBurn
      O42 - Logiciel: Installation Windows Live
      O42 - Logiciel: Intel(R) Graphics Media Accelerator Driver
      O42 - Logiciel: Java(TM) 6 Update 20
      O42 - Logiciel: Java(TM) 6 Update 6
      O42 - Logiciel: Kaspersky Internet Security 2011
      O42 - Logiciel: Logiciel d'impression photo HP
      O42 - Logiciel: MSNShell 5
      O42 - Logiciel: MSVCRT
      O42 - Logiciel: MSXML 4.0 SP2 (KB954430)
      O42 - Logiciel: MSXML 4.0 SP2 (KB973688)
      O42 - Logiciel: MSXML 4.0 SP2 and SOAP Toolkit 3.0
      O42 - Logiciel: Media Player Classic fr
      O42 - Logiciel: Messenger Plus! Live
      O42 - Logiciel: Microsoft .NET Framework 1.1
      O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack
      O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB953297)
      O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - FRA
      O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2
      O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - FRA
      O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2
      O42 - Logiciel: Microsoft .NET Framework 3.5 SP1
      O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2)
      O42 - Logiciel: Microsoft Office Access MUI (French) 2007
      O42 - Logiciel: Microsoft Office Enterprise 2007
      O42 - Logiciel: Microsoft Office Excel MUI (French) 2007
      O42 - Logiciel: Microsoft Office Groove MUI (French) 2007
      O42 - Logiciel: Microsoft Office InfoPath MUI (French) 2007
      O42 - Logiciel: Microsoft Office OneNote MUI (French) 2007
      O42 - Logiciel: Microsoft Office Outlook MUI (French) 2007
      O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007
      O42 - Logiciel: Microsoft Office Proof (Arabic) 2007
      O42 - Logiciel: Microsoft Office Proof (Dutch) 2007
      O42 - Logiciel: Microsoft Office Proof (English) 2007
      O42 - Logiciel: Microsoft Office Proof (French) 2007
      O42 - Logiciel: Microsoft Office Proof (German) 2007
      O42 - Logiciel: Microsoft Office Proof (Spanish) 2007
      O42 - Logiciel: Microsoft Office Proofing (French) 2007
      O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
      O42 - Logiciel: Microsoft Office Publisher MUI (French) 2007
      O42 - Logiciel: Microsoft Office Shared MUI (French) 2007
      O42 - Logiciel: Microsoft Office Word MUI (French) 2007
      O42 - Logiciel: Microsoft Silverlight
      O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
      O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable
      O42 - Logiciel: Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
      O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
      O42 - Logiciel: Mozilla Firefox (3.6.12)
      O42 - Logiciel: Nero 8 Lite 8.3.2.1b
      O42 - Logiciel: Notepad++
      O42 - Logiciel: Outil de téléchargement Windows Live
      O42 - Logiciel: Pack Vista Inspirat 2 1.0
      O42 - Logiciel: QT Lite 2.6.0
      O42 - Logiciel: QuickPar 0.9
      O42 - Logiciel: Real Alternative 1.8.0 Lite
      O42 - Logiciel: SYSTRAN Bibliothèques Anglais - Français
      O42 - Logiciel: SYSTRAN Bibliothèques Français - Anglais
      O42 - Logiciel: SYSTRAN Personal Français
      O42 - Logiciel: Segoe UI
      O42 - Logiciel: Snagit 9.1.3
      O42 - Logiciel: Total Video Converter 3.50
      O42 - Logiciel: TuneUp Utilities 2011
      O42 - Logiciel: USB Disk Security
      O42 - Logiciel: Unlocker 1.8.8
      O42 - Logiciel: Update for 2007 Microsoft Office System (KB967642)
      O42 - Logiciel: VC 9.0 Runtime
      O42 - Logiciel: VideoLAN VLC media player 0.8.6c
      O42 - Logiciel: WinRAR archiver
      O42 - Logiciel: Windows Internet Explorer 8
      O42 - Logiciel: Windows Live Call
      O42 - Logiciel: Windows Live Communications Platform
      O42 - Logiciel: Windows Live Messenger
      O42 - Logiciel: Windows Live Safety Scanner
      O42 - Logiciel: Windows Vista Wallpapers
      O42 - Logiciel: XML Paper Specification Shared Components Pack 1.0
      O42 - Logiciel: XP Codec Pack
      O42 - Logiciel: Yahoo! Toolbar

      ---\\ Contenu des dossiers Fichiers Communs (O43)
      O43 - CFD:Common File Directory ----D- C:\Program Files\Abadisoft Group
      O43 - CFD:Common File Directory ----D- C:\Program Files\ACD Systems
      O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
      O43 - CFD:Common File Directory ----D- C:\Program Files\Alfa Autorun Killer 2
      O43 - CFD:Common File Directory ----D- C:\Program Files\Analog Devices
      O43 - CFD:Common File Directory ----D- C:\Program Files\AutorunRemover
      O43 - CFD:Common File Directory ----D- C:\Program Files\Babylon Translator
      O43 - CFD:Common File Directory ----D- C:\Program Files\Chrono Shutdown
      O43 - CFD:Common File Directory ----D- C:\Program Files\Combined Community Codec Pack
      O43 - CFD:Common File Directory ----D- C:\Program Files\ComPlus Applications
      O43 - CFD:Common File Directory ----D- C:\Program Files\CyberLink
      O43 - CFD:Common File Directory ----D- C:\Program Files\D-Tools
      O43 - CFD:Common File Directory ----D- C:\Program Files\EffectiveAspects.com
      O43 - CFD:Common File Directory ----D- C:\Program Files\Enigma Software Group
      O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers communs
      O43 - CFD:Common File Directory ----D- C:\Program Files\Flash Memory Toolkit
      O43 - CFD:Common File Directory ----D- C:\Program Files\Free PDF to Word Converter
      O43 - CFD:Common File Directory ----D- C:\Program Files\Free PDF to Word Doc Converter
      O43 - CFD:Common File Directory ----D- C:\Program Files\Freeware PDF Unlocker
      O43 - CFD:Common File Directory ----D- C:\Program Files\Google
      O43 - CFD:Common File Directory ----D- C:\Program Files\GRETECH
      O43 - CFD:Common File Directory ----D- C:\Program Files\Hewlett-Packard
      O43 - CFD:Common File Directory ----D- C:\Program Files\HP
      O43 - CFD:Common File Directory ----D- C:\Program Files\ImgBurn
      O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
      O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Download Manager
      O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
      O43 - CFD:Common File Directory ----D- C:\Program Files\ISS
      O43 - CFD:Common File Directory ----D- C:\Program Files\IVT Corporation
      O43 - CFD:Common File Directory ----D- C:\Program Files\Java
      O43 - CFD:Common File Directory ----D- C:\Program Files\Kaspersky Lab
      O43 - CFD:Common File Directory ----D- C:\Program Files\Lavasoft
      O43 - CFD:Common File Directory ----D- C:\Program Files\Lexmark
      O43 - CFD:Common File Directory ----D- C:\Program Files\Lexmark_HostCD
      O43 - CFD:Common File Directory ----D- C:\Program Files\List_Kill'em
      O43 - CFD:Common File Directory ----D- C:\Program Files\Media Player Classic
      O43 - CFD:Common File Directory ----D- C:\Program Files\Messenger Plus! Live
      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Visual Studio
      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Visual Studio 8
      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Works
      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft.NET
      O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
      O43 - CFD:Common File Directory ----D- C:\Program Files\Mozilla Firefox
      O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
      O43 - CFD:Common File Directory ----D- C:\Program Files\MSECache
      O43 - CFD:Common File Directory ----D- C:\Program Files\MSN Gaming Zone
      O43 - CFD:Common File Directory ----D- C:\Program Files\MSNShell
      O43 - CFD:Common File Directory ----D- C:\Program Files\MSSOAP
      O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 4.0
      O43 - CFD:Common File Directory ----D- C:\Program Files\Nero
      O43 - CFD:Common File Directory ----D- C:\Program Files\NetMeeting
      O43 - CFD:Common File Directory ----D- C:\Program Files\Nitro PDF
      O43 - CFD:Common File Directory ----D- C:\Program Files\Notepad++
      O43 - CFD:Common File Directory ----D- C:\Program Files\Ontrack
      O43 - CFD:Common File Directory ----D- C:\Program Files\Outlook Express
      O43 - CFD:Common File Directory ----D- C:\Program Files\ParetoLogic
      O43 - CFD:Common File Directory ----D- C:\Program Files\QT Lite
      O43 - CFD:Common File Directory ----D- C:\Program Files\QuickPar
      O43 - CFD:Common File Directory ----D- C:\Program Files\Real Alternative
      O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
      O43 - CFD:Common File Directory ----D- C:\Program Files\security
      O43 - CFD:Common File Directory ----D- C:\Program Files\Services en ligne
      O43 - CFD:Common File Directory ----D- C:\Program Files\Simpo PDF to Word
      O43 - CFD:Common File Directory ----D- C:\Program Files\Smart PC Solutions
      O43 - CFD:Common File Directory ----D- C:\Program Files\Stardock
      O43 - CFD:Common File Directory ----D- C:\Program Files\Styler
      O43 - CFD:Common File Directory ----D- C:\Program Files\SysTools PDF Unlocker Software
      O43 - CFD:Common File Directory ----D- C:\Program Files\TechSmith
      O43 - CFD:Common File Directory ----D- C:\Program Files\Total Video Converter
      O43 - CFD:Common File Directory ----D- C:\Program Files\translator Pro
      O43 - CFD:Common File Directory ----D- C:\Program Files\Trellix Corporation
      O43 - CFD:Common File Directory ----D- C:\Program Files\trend micro
      O43 - CFD:Common File Directory ----D- C:\Program Files\TuneUp Utilities 2010
      O43 - CFD:Common File Directory ----D- C:\Program Files\TuneUp Utilities 2011
      O43 - CFD:Common File Directory ----D- C:\Program Files\UHARC for Windows
      O43 - CFD:Common File Directory ----D- C:\Program Files\Uninstall Information
      O43 - CFD:Common File Directory ----D- C:\Program Files\USB Disk Security
      O43 - CFD:Common File Directory ----D- C:\Program Files\USBScan
      O43 - CFD:Common File Directory ----D- C:\Program Files\Usenet.nl
      O43 - CFD:Common File Directory ----D- C:\Program Files\VisualRoute
      O43 - CFD:Common File Directory ----D- C:\Program Files\VisualTaskTips
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Desktop Search
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live Safety Center
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live SkyDrive
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Connect 2
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
      O43 - CFD:Common File Directory --H-D- C:\Program Files\WindowsUpdate
      O43 - CFD:Common File Directory ----D- C:\Program Files\WinRAR
      O43 - CFD:Common File Directory ----D- C:\Program Files\Wireless WEP Key Password Spy
      O43 - CFD:Common File Directory ----D- C:\Program Files\XP Codec Pack
      O43 - CFD:Common File Directory ----D- C:\Program Files\Yahoo!
      O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Adobe
      O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Adobe Systems Shared
      O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\CyberLink
      O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\DESIGNER
      O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\DFX
      O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Hewlett-Packard
      O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\InstallShield
      O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Java
      O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Microsoft Shared
      O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\MSSoap
      O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Nero
      O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\ODBC
      O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Services
      O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\SpeechEngines
      O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\System
      O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Windows Live
      O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Wise Installation Wizard

      ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
      O44 - LFC:Last File Created 01/12/2010 - 08:55:30 ---A- C:\WINDOWS\System32\LOCALSERVICE.INI
      O44 - LFC:Last File Created 08/12/2010 - 15:30:43 ---A- C:\WINDOWS\System32\rundll32.exe
      O44 - LFC:Last File Created 08/12/2010 - 15:30:44 ---A- C:\WINDOWS\System32\wuauclt.exe
      O44 - LFC:Last File Created 08/12/2010 - 17:19:45 ---A- C:\WINDOWS\System32\fixmapi.exe
      O44 - LFC:Last File Created 08/12/2010 - 17:19:53 ---A- C:\WINDOWS\System32\logagent.exe
      O44 - LFC:Last File Created 08/12/2010 - 17:19:59 ---A- C:\WINDOWS\System32\mstinit.exe
      O44 - LFC:Last File Created 08/12/2010 - 17:20:03 ---A- C:\WINDOWS\System32\odbcconf.exe
      O44 - LFC:Last File Created 08/12/2010 - 17:20:08 ---A- C:\WINDOWS\System32\reg.exe
      O44 - LFC:Last File Created 08/12/2010 - 17:20:10 ---A- C:\WINDOWS\System32\setup.exe
      O44 - LFC:Last File Created 08/12/2010 - 17:20:11 ---A- C:\WINDOWS\System32\sndvol32.exe
      O44 - LFC:Last File Created 09/12/2010 - 10:52:06 ---A- C:\WINDOWS\System32\spupdsvc.inf
      O44 - LFC:Last File Created 10/12/2010 - 11:16:29 ---A- C:\WINDOWS\Autorun Killer Uninstall Log.txt
      O44 - LFC:Last File Created 13/12/2010 - 09:01:21 ---A- C:\WINDOWS\System32\drivers\hddirect.sys
      O44 - LFC:Last File Created 13/12/2010 - 09:14:06 ---A- C:\WINDOWS\System32\wpa.dbl
      O44 - LFC:Last File Created 13/12/2010 - 17:46:53 ---A- C:\WINDOWS\bitssetup.log
      O44 - LFC:Last File Created 13/12/2010 - 17:49:18 ---A- C:\WINDOWS\AlfaReport.txt
      O44 - LFC:Last File Created 13/12/2010 - 17:49:18 ---A- C:\WINDOWS\AlfaStart.CMD
      O44 - LFC:Last File Created 13/12/2010 - 17:58:38 ---A- C:\WINDOWS\System32\flcss.sys
      O44 - LFC:Last File Created 13/12/2010 - 17:58:38 RSHA- C:\WINDOWS\System32\flcss.bkp
      O44 - LFC:Last File Created 13/12/2010 - 18:33:51 ---A- C:\WINDOWS\System32\grpconv.exe
      O44 - LFC:Last File Created 14/12/2010 - 09:06:21 ---A- C:\WINDOWS\System32\flcss.log
      O44 - LFC:Last File Created 14/12/2010 - 10:58:14 ---A- C:\WINDOWS\System32\FNTCACHE.DAT
      O44 - LFC:Last File Created 14/12/2010 - 14:27:47 ---A- C:\WINDOWS\ntbtlog.txt
      O44 - LFC:Last File Created 14/12/2010 - 14:29:39 -S-A- C:\WINDOWS\bootstat.dat
      O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\System32\aavar.pif
      O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\System32\bride.exe
      O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\System32\flcss.exe
      O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\alevir.exe
      O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\brasil.exe
      O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\brasil.pif
      O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\instit.bat
      O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\marco!.scr
      O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\scrsvr.exe
      O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\srv32.exe
      O44 - LFC:Last File Created 14/12/2010 - 14:29:46 ---A- C:\WINDOWS\System32\bscs.ini
      O44 - LFC:Last File Created 14/12/2010 - 14:29:56 ---A- C:\WINDOWS\0.log
      O44 - LFC:Last File Created 14/12/2010 - 14:32:59 ---A- C:\WINDOWS\setupapi.log
      O44 - LFC:Last File Created 15/12/2010 - 04:17:00 ---A- C:\WINDOWS\SchedLgU.Txt
      O44 - LFC:Last File Created 15/12/2010 - 09:01:25 ---A- C:\WINDOWS\system.ini
      O44 - LFC:Last File Created 15/12/2010 - 09:10:19 ---A- C:\WINDOWS\WindowsUpdate.log
      O44 - LFC:Last File Created 22/11/2010 - 08:19:26 ---A- C:\WINDOWS\System32\drivers\klick.dat
      O44 - LFC:Last File Created 22/11/2010 - 08:19:27 ---A- C:\WINDOWS\System32\drivers\klin.dat
      O44 - LFC:Last File Created 23/11/2010 - 14:48:09 ---A- C:\WINDOWS\BricoPack Wallpaper.bmp
      O44 - LFC:Last File Created 23/11/2010 - 14:48:21 ---A- C:\WINDOWS\BricoPackUninst.cmd
      O44 - LFC:Last File Created 23/11/2010 - 14:48:21 ---A- C:\WINDOWS\BricoPackUninst.txt
      O44 - LFC:Last File Created 23/11/2010 - 14:48:22 ---A- C:\WINDOWS\BricoPackFoldersDelete.cmd
      O44 - LFC:Last File Created 30/11/2010 - 10:52:34 ---A- C:\WINDOWS\win.ini

      ---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
      O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll
      O46 - SEH:ShellExecuteHooks - Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll

      ---\\ Export de clé d'application autorisée (ECAA)(O47)
      O47 - AAKE:Key Export SP - "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      O47 - AAKE:Key Export SP - "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
      O47 - AAKE:Key Export SP - "C:\Program Files\MSNShell\Bin\engie.exe"="C:\Program Files\MSNShell\Bin\engie.exe:*:Enabled:MSNShell"
      O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\mmc.exe"="C:\WINDOWS\system32\mmc.exe:*:Enabled:Microsoft Management Console"
      O47 - AAKE:Key Export SP - "C:\Program Files\Adobe\Acrobat 7.0\Acrobat\Acrobat_sl.exe"="C:\Program Files\Adobe\Acrobat 7.0\Acrobat\Acrobat_sl.exe:*:Enabled:ipsec"
      O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\wuauclt.exe"="C:\WINDOWS\system32\wuauclt.exe:*:Enabled:ipsec"
      O47 - AAKE:Key Export SP - "C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe"="C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe:*:Enabled:ipsec"
      O47 - AAKE:Key Export SP - "C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:ipsec"
      O47 - AAKE:Key Export SP - "C:\WINDOWS\TEMP\winrhthos.exe"="C:\WINDOWS\TEMP\winrhthos.exe:*:Enabled:ipsec"
      O47 - AAKE:Key Export SP - "C:\WINDOWS\TEMP\gvob.exe"="C:\WINDOWS\TEMP\gvob.exe:*:Enabled:ipsec"
      O47 - AAKE:Key Export SP - "C:\WINDOWS\TEMP\w2b511c.exe"="C:\WINDOWS\TEMP\w2b511c.exe:*:Enabled:ipsec"
      O47 - AAKE:Key Export DP - "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      O47 - AAKE:Key Export DP - "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
      O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

      ---\\ Déni du service (Local Security Authority) (LSA) (O48)
      O48 - LSA:Local Security Authority Authentication Packages - C:\WINDOWS\System32\msv1_0.dll

      ---\\ Contrôle du Safe Boot (CSB) (O49)
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\dmboot.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\dmio.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\dmload.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\HDDirect.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\procexp90.Sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\sermouse.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\sglfb.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\sr.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\tga.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vga.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vgasave.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\volmgr.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\volmgrx.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\wd.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\dmboot.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\dmio.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\dmload.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\HDDirect.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\ip6fw.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\ipnat.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\nbf.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\nm.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\nsiproxy.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\procexp90.Sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpcdd.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpdd.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpencdd.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpwd.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\sermouse.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\sglfb.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\sr.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\tdpipe.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\tdtcp.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\tga.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vga.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vgasave.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\volmgr.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\volmgrx.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\dmboot.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\dmio.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\dmload.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\HDDirect.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\procexp90.Sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\sermouse.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\sglfb.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\sr.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\tga.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\vga.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\vgasave.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\volmgr.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\volmgrx.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\wd.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\dmboot.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\dmio.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\dmload.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\HDDirect.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\ip6fw.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\ipnat.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\nbf.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\nm.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\nsiproxy.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\procexp90.Sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\rdpcdd.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\rdpdd.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\rdpencdd.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\rdpwd.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\sermouse.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\sglfb.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\sr.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\tdpipe.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\tdtcp.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\tga.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\vga.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\vgasave.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\volmgr.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\volmgrx.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\dmboot.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\dmio.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\dmload.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\HDDirect.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\sermouse.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\sglfb.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\sr.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\tga.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\tga.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\vga.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\vgasave.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\volmgr.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\volmgrx.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\wd.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\dmboot.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\dmio.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\dmload.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\HDDirect.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\ip6fw.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\ipnat.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\nbf.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\nm.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\nsiproxy.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\rdpcdd.sys

      ---\\ Image File Execution Options (IFEO) (O50)
      O50 - IFEO:Image File Execution Options - Your Image File Name Here without a path - ntsd -d

      ---\\ Trojan Driver Search Data (TDSD) (O52)
      O52 - TDSD:HKLM\...\Drivers\"timer"="timer.drv"
      O52 - TDSD:HKLM\...\Drivers32\"midimapper"="midimap.dll"
      O52 - TDSD:HKLM\...\Drivers32\"msacm.imaadpcm"="imaadp32.acm"
      O52 - TDSD:HKLM\...\Drivers32\"msacm.msadpcm"="msadp32.acm"
      O52 - TDSD:HKLM\...\Drivers32\"msacm.msg711"="msg711.acm"
      O52 - TDSD:HKLM\...\Drivers32\"msacm.msgsm610"="msgsm32.acm"
      O52 - TDSD:HKLM\...\Drivers32\"msacm.trspch"="tssoft32.acm"
      O52 - TDSD:HKLM\...\Drivers32\"vidc.cvid"="iccvid.dll"
      O52 - TDSD:HKLM\...\Drivers32\"VIDC.I420"="msh263.drv"
      O52 - TDSD:HKLM\...\Drivers32\"vidc.iv31"="ir32_32.dll"
      O52 - TDSD:HKLM\...\Drivers32\"vidc.iv32"="ir32_32.dll"
      O52 - TDSD:HKLM\...\Drivers32\"vidc.iv41"="ir41_32.ax"
      O52 - TDSD:HKLM\...\Drivers32\"VIDC.IYUV"="iyuv_32.dll"
      O52 - TDSD:HKLM\...\Drivers32\"vidc.mrle"="msrle32.dll"
      O52 - TDSD:HKLM\...\Drivers32\"vidc.msvc"="msvidc32.dll"
      O52 - TDSD:HKLM\...\Drivers32\"VIDC.UYVY"="msyuv.dll"
      O52 - TDSD:HKLM\...\Drivers32\"VIDC.YUY2"="msyuv.dll"
      O52 - TDSD:HKLM\...\Drivers32\"VIDC.YVU9"="tsbyuv.dll"
      O52 - TDSD:HKLM\...\Drivers32\"VIDC.YVYU"="msyuv.dll"
      O52 - TDSD:HKLM\...\Drivers32\"wavemapper"="msacm32.drv"
      O52 - TDSD:HKLM\...\Drivers32\"wave"="wdmaud.drv"
      O52 - TDSD:HKLM\...\Drivers32\"midi"="wdmaud.drv"
      O52 - TDSD:HKLM\...\Drivers32\"mixer"="wdmaud.drv"
      O52 - TDSD:HKLM\...\Drivers32\"msacm.msg723"="msg723.acm"
      O52 - TDSD:HKLM\...\Drivers32\"vidc.M263"="msh263.drv"
      O52 - TDSD:HKLM\...\Drivers32\"vidc.M261"="msh261.drv"
      O52 - TDSD:HKLM\...\Drivers32\"msacm.msaudio1"="msaud32.acm"
      O52 - TDSD:HKLM\...\Drivers32\"msacm.sl_anet"="sl_anet.acm"
      O52 - TDSD:HKLM\...\Drivers32\"msacm.iac2"="C:\WINDOWS\system32\iac25_32.ax"
      O52 - TDSD:HKLM\...\Drivers32\"vidc.iv50"="ir50_32.dll"
      O52 - TDSD:HKLM\...\Drivers32\"msacm.l3acm"="C:\WINDOWS\system32\l3codeca.acm"
      O52 - TDSD:HKLM\...\Drivers32\"msacm.siren"="sirenacm.dll"
      O52 - TDSD:HKLM\...\Drivers32\"vidc.ffds"="ffdshow.ax"
      O52 - TDSD:HKLM\...\Drivers32\"msacm.divxa32"="msaud32_divx.acm"
      O52 - TDSD:HKLM\...\Drivers32\"msacm.ac3filter"="ac3filter.acm"
      O52 - TDSD:HKLM\...\Drivers32\"MSVideo8"="VfWWDM32.dll"
      O52 - TDSD:HKLM\...\drivers.desc\"wdmaud.drv"="Bluetooth SCO Audio"
      O52 - TDSD:HKLM\...\drivers.desc\"msaud32.acm"="Windows Media Audio Codec"
      O52 - TDSD:HKLM\...\drivers.desc\"sl_anet.acm"="Sipro Lab Telecom Audio Codec"
      O52 - TDSD:HKLM\...\drivers.desc\"C:\WINDOWS\system32\iac25_32.ax"="Indeo® audio software"
      O52 - TDSD:HKLM\...\drivers.desc\"ir50_32.dll"="Indeo® video 5.10"
      O52 - TDSD:HKLM\...\drivers.desc\"C:\WINDOWS\system32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec"
      O52 - TDSD:HKLM\...\drivers.desc\"sirenacm.dll"="Messenger Audio Codec"
      O52 - TDSD:HKLM\...\drivers.desc\"C:\PROGRA~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll"="ffdshow Video Codec"
      O52 - TDSD:HKLM\...\drivers.desc\"msaud32_divx.acm"="Windows Media Audio / DivX ;-) Audio Codec"
      O52 - TDSD:HKLM\...\drivers.desc\"ac3filter.acm"="AC3Filter ACM codec"
      O52 - TDSD:HKLM\...\drivers.desc\"vfwwdm32.dll"="Vidéo WDM pour le pilote de capture Windows (Win32)"

      ---\\ Microsoft Control Security Providers (MCSP) (O54)
      O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - "SecurityProviders"=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll
      O54 - MCSP:[HKLM\...\ControlSet001\Control] - "SecurityProviders"=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll

      ---\\ Microsoft Windows Policies System (MWPS) (O55)
      O55 - MWPS:[HKLM\...\Policies\System] - "dontdisplaylastusername"=0
      O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticecaption"=
      O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticetext"=
      O55 - MWPS:[HKLM\...\Policies\System] - "shutdownwithoutlogon"=1
      O55 - MWPS:[HKLM\...\Policies\System] - "undockwithoutlogon"=1
      O55 - MWPS:[HKLM\...\Policies\System] - "NoInternetOpenWith"=1
      O55 - MWPS:[HKLM\...\Policies\System] - "DisableRegistryTools"=0

      ---\\ Microsoft Windows Policies Explorer (MWPE) (O56)
      O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoSMBalloonTip"=0
      O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoRecentDocsMenu"=1
      O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoSMConfigurePrograms"=1
      O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDriveAutoRun"=67108863
      O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDrives"=0
      O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoInternetIcon"=0
      O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoFind"=0
      O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoRun"=0
      O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDriveTypeAutoRun"=177
      O56 - MWPE:[HKCU\...\Policies\Explorer] - "EditLevel"=0
      O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoClose"=0
      O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoSaveSettings"=0
      O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoFileMenu"=0
      O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoCommonGroups"=0
      O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoRemoteRecursiveEvents"=1
      O56 - MWPE:[HKLM\...\Policies\Explorer] - "HonorAutoRunSetting"=1
      O56 - MWPE:[HKLM\...\Policies\Explorer] - "ClearRecentDocsOnExit"=1
      O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoDriveAutoRun"=67108863

      ---\\ Liste des Drivers Système (SDL) (O58)
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\5926847.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\9168692.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\91686921.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\91686922.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\9570577.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\acpi.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\afd.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\amdk6.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\amdk7.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\arp1394.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atapi.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\athuw.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmarpc.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmepvc.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmlane.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmuni.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\audstub.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\b57xp32.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bcbthub.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\beep.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\blueletaudio.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\BlueletSCOAudio.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bridge.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\btcusb.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\BtHidBus.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bthport.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\btnetBus.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\btnetdrv.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\BTNetFilter.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cbidf2k.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\CCDECODE.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cdaudio.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cdfs.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cdrom.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cinemst2.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\classpnp.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cpqdap01.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cpuz132_x32.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\crusoe.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\d347bus.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\d347prt.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\disk.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\diskdump.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dmboot.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dmio.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dmload.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\DMusic.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\drmk.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\drmkaud.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dxapi.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dxg.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dxgthk.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fastfat.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fdc.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fips.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\flpydisk.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fltMgr.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fsvga.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fs_rec.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ftdisk.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fw203x.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hdaudbus.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hddirect.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hidclass.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hidparse.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hidusb.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSFBS2S2.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSFCXTS2.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSFDPSP2.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\http.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\i8042prt.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\igxpmp32.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\imapi.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\intelppm.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipfltdrv.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipinip.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipnat.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipsec.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\irenum.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\isapnp.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\IvtBtBus.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\kbdclass.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\kbdhid.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\kl1.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\kl2.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\klif.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\klim5.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\klmouflt.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\kmixer.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ks.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ksecdd.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mcd.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mdmxsdk.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mf.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mnmdd.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\modem.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mouclass.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mouhid.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mountmgr.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mqac.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mrxdav.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mrxsmb.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\msfs.sys
      O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\msgpc.sys
      O58 - SDL:System Drivers L
      0
    2. zouril
       
      pouvez vous m'expliquer ce qu'i ya ds mon rapport et merci d'avance
      0
  • 1
  • 2
  • 3
  • 4
  • 5