Probleme de virus bagle

Résolu
Bonjour,
Mon ordinateur a chopé un virus qui me bloque mon firewall, mon anti-virus, qui me coupe le son de temps en temps

il empeche d'instaler Elibagla et Combofix
et dernierement il redemarre tout seul apres m'avoir affiché un ecran bleu avec des ecritures blanches

Aidez moi je sais plus ou j'en suis

Merci d'avance
Configuration: Windows XP
Firefox 3.5.3

94 réponses

Résumé de la discussion

Un virus bloque le firewall et l'antivirus sur Windows XP, provoque des coupures audio, empêche l’installation d’Elibagla et Combofix et entraîne un écran bleu suivi de redémarrages. Des solutions proposées incluent de démarrer en mode sans échec et d’exécuter des outils comme rmvirut et Dr.Web CureIt, avec sauvegarde et redémarrage recommandés pour permettre la désinfection. L’instruction précise inclut un scan mémoire rapide, la désinfection des fichiers détectés, puis l’enregistrement d’un rapport Dr.Web et son partage ultérieur pour évaluer l’état. D’autres recommandations évoquent l’utilisation de rapports détaillés (Dr.Web, USBFix, ZHPDiag) pour diagnostiquer les éléments malveillants et adapter le nettoyage, tout en prévoyant une éventuelle réinstallation si la désinfection échoue.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Je te garantis rien, virut est la pire saletée du net, et vu qu'il corrompt les fichiers essentiels de windows ca va pas trop le faire :( . Le mieux serait un reformatage bas niveau, pour éviter de se prendre le chou mais si tu es près à " relever " le défi, fais ceci :

    Télécharge rmvirut http://www.commentcamarche.net/telecharger/telecharger-34055348-rmvirut

    Redémarre en mode sans échec ( tapotte F8 au démarrage puis " mode sans échec " )

    Double clique sur rmvirut et laisse le scan se faire.

    =======================================

    # Téléchargez Dr.Web CureIt! sur votre Bureau. https://www.commentcamarche.net/telecharger/securite/7749-dr-web-cureit/
    # Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
    # Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
    # Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
    # Choisissez l'onglet Scanner, et décochez Analyse heuristique.
    # De retour à la fenêtre principale : choisissez Analyse complète.
    # Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
    # Cliquez Oui pour Tout si un fichier est détecté.
    # A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
    # Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
    # Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
    # Fermez Dr.Web CureIt!
    # Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
    # Suite au redémarrage, postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans votre prochaine réponse
    1. Contributeur sécurité
      Salut, essaie ce fix :

      -+-+-+-> Findykill ( Infections Bagle ) <-+-+-+-

      ▶ Le virus " Bagle " s'attrape via le P2P ( eMule, shareaza, etc.. ), il neutralise le fonctionnement de l'antivirus, désactive le mode sans échec,
      désactive l'accès à la base de registre etc..


      /!\ Désactive tes protections résidentes ( Antivirus, Pare-Feu, Antispyware ) /!\

      [x] Télécharge Findykill.

      [x] Branche tout tes médias amovibles sur ton PC

      [x] Lance Findykill ( clique droit -> éxecuter en tant qu'administrateur sous vista )

      [x] Choisis l'option F ( français ) puis l'option n°1 ( Recherche )

      [x] Laisse le scan s'opérer.

      [x] Copie/Colle le rapport qui s'ouvrira et poste le dans ta prochaine réponse

      [x] Note : Le rapport FindyKill.txt est sauvegardé a la racine du disque. ( C:\FindyKill.txt )
      1. Voila le rapport de Findykill recherche

        ############################## | FindyKill V5.016 |

        # User : Parents () # BONNEAU-DFHC68G
        # Update on 26/10/2009 by Chiquitine29
        # Start at: 12:52:46 | 01/11/2009
        # Website : http://pagesperso-orange.fr/NosTools/index.html
        # Contact : FindyKill.Contact@gmail.com

        # AMD Athlon(tm) XP 2600+
        # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
        # Internet Explorer 8.0.6001.18702
        # Windows Firewall Status : Enabled
        # AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | (!) Outdated ]

        # A:\ # Lecteur de disquettes 3 ½ pouces
        # C:\ # Disque fixe local # 76,68 Go (28,24 Go free) # NTFS
        # D:\ # Disque CD-ROM
        # G:\ # Disque amovible
        # H:\ # Disque CD-ROM
        # I:\ # Disque amovible
        # J:\ # Disque amovible
        # K:\ # Disque amovible
        # M:\ # Disque fixe local # 233,76 Go (10,12 Go free) [FILMS] # NTFS

        ############################## | Processus actifs |

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\wbem\wmiprvse.exe

        ################## | C: |

        Présent ! M:\autorun.inf

        ################## | C:\WINDOWS |

        ################## | C:\WINDOWS\system32 |

        ################## | C:\WINDOWS\system32\drivers |

        ################## | C:\Documents and Settings\Parents\Application Data |

        ################## | Autres detections ... |

        ################## | Temporary Internet Files |

        ################## | Registre / Clés infectieuses |

        Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
        Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
        Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
        Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
        Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

        ################## | Etat / Services / Informations |

        # Affichage des fichiers cachés : OK

        # Mode sans echec : OK

        # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
        # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
        # Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
        # (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
        # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
        # (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

        ################## | Cracks / Keygens / Serials |

        "M:\RECYCLER\S-1-5-21-1862174444-610903658-3204255958-1006\Dg3.Cracked-CTi\Setup_MagicISO.exe"
        18/07/2007 08:00 |Size 2355965 |Crc32 3511ecd9 |Md5 6340eb60b3706d2befddeec91dcc40e8

        ################## | ! Fin du rapport # FindyKill V5.016 ! |
        1. Contributeur sécurité
          -+-+-+-> Findykill - Nettoyage <-+-+-+-

          [x] Relance findykill mais choisis cette fois-ci l'option 2

          [x] N'oublie pas de laisser tes médias amovibles branchés

          [x] Le bureau disparaîtra et le PC redémarrera.

          [x] Au redémarrage , FindyKill scannera ton PC, laisse travailler l'outil.

          [x] Ensuite poste le rapport FindyKill.txt qui apparaîtra avec le Bureau.

          [x] Note : le rapport FindyKill.txt est sauvegardé a la racine du disque. (C:\FindyKill.txt)

          -+-+-+-> ZHPDiag <-+-+-+-

          [x] Télécharge ZHPDiag ( de Nicolas coolman ).

          [x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

          [x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

          [x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

          [x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

          [x] Rend toi sur www.cjoint.com

          [x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

          [x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

          [x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
          1. J'ai un probleme mon PC plante et redemarre tout seul si il est en mode normal, et en mode sans echec il enchaine pas avec findykilll
            1. Contributeur sécurité
              Passe directement a ZHPDiag en mode sans échec
              1. Contributeur sécurité
                Ca grouille d'infections !

                Télécharge combofix ( renommé ) à partir de ce lien :

                http://sd-1.archive-host.com/membres/up/17959594961240255/CCM.exe

                [x] /!\ Fermez toutes les fenêtres de programme ouvertes /!\

                [x] /!\ Désactivez toutes les protections résidentes ( Antivirus, Pare-Feu, AntiSpyware ) /!\

                [x] Double clique sur " CCM.exe "

                [x] Suis les indications qui sont données à l'écran, à un moment tu auras un message te demandant d'installer la console de récupération, fais le

                [x] Combofix va maintenant déconnecter ton PC d'internet

                [x] Pendant le scan, ne touche à rien ( souris, clavier )

                [x] A la fin du scan, le rapport s'ouvrira automatiquement, copie/colle le dans ton prochain message.

                [o] Nb : Si jamais il ne s'ouvrait pas, il se trouve sous C:\Combofix.txt
                1. Combofix se bloque il me dit :
                  Le contenu du paquetage a été détérioré
                  Note: Votre PC est peut être infecté par un virus modifiant les fichiers, Virut
                  1. Je relève le défi =)
                    Désolé si mes réponses sont un peu longues je suis sur deux PC differents
                    1. Est ce que Rmvirut prends plusieurs minutes?
                      parce que moi il ne scane aucun fichier mais il me met quand même Work Complete
                      1. Contributeur sécurité
                        Normalement ca prend quelques minutes oui.

                        Sinon passe directement a Drweb
                        1. Je n'arrive pas a telecharger DR web la version de ton lien dit que la licence a expiré
                          et je n'arrive pas a le télécharger autre part
                          1. Contributeur sécurité
                            -+-+-+-> ZHPfix <-+-+-+-

                            [x] Relance ZHPDiag, fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

                            [x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien :

                            https://www.cjoint.com/?lbvog1FR0J

                            [x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

                            [x] Copie/Colle le rapport à l'écran dans ton prochain message
                            1. Voila le rapport

                              ZHPFix v1.12.21 by Nicolas Coolman - Rapport de suppression du 01/11/2009 21:33:16
                              Fichier d'export Registre : C:\ZHPExportRegistry-01-11-2009-21-33-16.txt
                              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                              Processus mémoire :
                              C:\WINDOWS\system32\drivers\dafmgr.exe => Fichier absent
                              C:\WINDOWS\system32\config\systemprofile\reader_s.exe => Fichier absent
                              C:\WINDOWS\system32\velplsme.exe => Supprimé et mis en quarantaine
                              C:\WINDOWS\system32\qwmmmse.exe => Supprimé et mis en quarantaine
                              C:\WINDOWS\system32\lmssspr.exe => Supprimé et mis en quarantaine
                              C:\WINDOWS\system32\iomssls.exe => Supprimé et mis en quarantaine

                              Module mémoire :
                              (Néant)

                              Clé du Registre :
                              O40 - ASIC: DirectAnimation - {0AE1BA7E-EA2B-2951-DBE7-58556A340821} - (not file) => Clé supprimée avec succès
                              O41 - Driver: zaurcjsl1.sys (zaurcjsl1) - C:\WINDOWS\system32\drivers\zaurcjsl1.sys => Clé supprimée avec succès
                              O41 - Driver: zbeybxusvsunh1.sys (zbeybxusvsunh1) - C:\WINDOWS\system32\DRIVERS\zbeybxusvsunh1.sys => Clé supprimée avec succès
                              O41 - Driver: zhofvyeiblqq3 (zhofvyeiblqq3) - C:\WINDOWS\system32\drivers\zhofvyeiblqq3.sys => Clé supprimée avec succès
                              O41 - Driver: zjvlsavmvlv7.sys (zjvlsavmvlv7) - C:\WINDOWS\system32\DRIVERS\zjvlsavmvlv7.sys => Clé supprimée avec succès
                              O41 - Driver: zkdeoeepysdb7.sys (zkdeoeepysdb7) - C:\WINDOWS\system32\drivers\zkdeoeepysdb7.sys => Clé supprimée avec succès
                              O41 - Driver: zkfkjjpcp3.sys (zkfkjjpcp3) - C:\WINDOWS\system32\DRIVERS\zkfkjjpcp3.sys => Clé supprimée avec succès
                              O41 - Driver: zlmtlaiqgs1.sys (zlmtlaiqgs1) - C:\WINDOWS\system32\drivers\zlmtlaiqgs1.sys => Clé supprimée avec succès
                              O41 - Driver: zsglhaqa3.sys (zsglhaqa3) - C:\WINDOWS\system32\DRIVERS\zsglhaqa3.sys => Clé supprimée avec succès
                              O41 - Driver: zticexqjdi1.sys (zticexqjdi1) - C:\WINDOWS\system32\DRIVERS\zticexqjdi1.sys => Clé supprimée avec succès
                              O41 - Driver: zvkjlniqaita9 (zvkjlniqaita9) - C:\WINDOWS\system32\drivers\zvkjlniqaita9.sys => Clé supprimée avec succès
                              O64 - Services: CurCS - BtwSrv (BtwSrv) - LEGACY_BTWSRV => Clé supprimée avec succès
                              O64 - Services: CurCS - Service Google Update (gupdate1ca0c9d86dec2a8) (gupdate1ca0c9d86dec2a8) - LEGACY_GUPDATE1CA0C9D86DEC2A8 => Clé supprimée avec succès
                              O64 - Services: CurCS - No object (No service) - LEGACY_JFDCD => Clé supprimée avec succès
                              O64 - Services: CurCS - tcpsr (tcpsr) - LEGACY_TCPSR => Clé supprimée avec succès
                              O64 - Services: CurCS - zaaecgfas5 (zaaecgfas5) - LEGACY_ZAAECGFAS5 => Clé supprimée avec succès
                              O64 - Services: CurCS - zaurcjsl1 (zaurcjsl1) - LEGACY_ZAURCJSL1 => Clé supprimée avec succès
                              O64 - Services: CurCS - zbeybxusvsunh1 (zbeybxusvsunh1) - LEGACY_ZBEYBXUSVSUNH1 => Clé non supprimée
                              O64 - Services: CurCS - zbiplyxlaqp3 (zbiplyxlaqp3) - LEGACY_ZBIPLYXLAQP3 => Clé supprimée avec succès
                              O64 - Services: CurCS - zcgbhgnmmrbo5 (zcgbhgnmmrbo5) - LEGACY_ZCGBHGNMMRBO5 => Clé supprimée avec succès
                              O64 - Services: CurCS - zcknqthe1 (zcknqthe1) - LEGACY_ZCKNQTHE1 => Clé supprimée avec succès
                              O64 - Services: CurCS - zdscvoyffqw7 (zdscvoyffqw7) - LEGACY_ZDSCVOYFFQW7 => Clé supprimée avec succès
                              O64 - Services: CurCS - zdvadneu9 (zdvadneu9) - LEGACY_ZDVADNEU9 => Clé supprimée avec succès
                              O64 - Services: CurCS - zgrxekxcudbrg5 (zgrxekxcudbrg5) - LEGACY_ZGRXEKXCUDBRG5 => Clé supprimée avec succès
                              O64 - Services: CurCS - zhfwqmdmvae5 (zhfwqmdmvae5) - LEGACY_ZHFWQMDMVAE5 => Clé supprimée avec succès
                              O64 - Services: CurCS - zhofvyeiblqq3 (zhofvyeiblqq3) - LEGACY_ZHOFVYEIBLQQ3 => Clé non supprimée
                              O64 - Services: CurCS - zhtldlnwhssl7 (zhtldlnwhssl7) - LEGACY_ZHTLDLNWHSSL7 => Clé supprimée avec succès
                              O64 - Services: CurCS - zhuhprainhs3 (zhuhprainhs3) - LEGACY_ZHUHPRAINHS3 => Clé supprimée avec succès
                              O64 - Services: CurCS - zjvlsavmvlv7 (zjvlsavmvlv7) - LEGACY_ZJVLSAVMVLV7 => Clé non supprimée
                              O64 - Services: CurCS - zjygdllrocw1 (zjygdllrocw1) - LEGACY_ZJYGDLLROCW1 => Clé supprimée avec succès
                              O64 - Services: CurCS - zkdeoeepysdb7 (zkdeoeepysdb7) - LEGACY_ZKDEOEEPYSDB7 => Clé supprimée avec succès
                              O64 - Services: CurCS - zkfkjjpcp3 (zkfkjjpcp3) - LEGACY_ZKFKJJPCP3 => Clé non supprimée
                              O64 - Services: CurCS - zlmtlaiqgs1 (zlmtlaiqgs1) - LEGACY_ZLMTLAIQGS1 => Clé supprimée avec succès
                              O64 - Services: CurCS - zmbnraibh7 (zmbnraibh7) - LEGACY_ZMBNRAIBH7 => Clé supprimée avec succès
                              O64 - Services: CurCS - zmdxgaccvxoya1 (zmdxgaccvxoya1) - LEGACY_ZMDXGACCVXOYA1 => Clé supprimée avec succès
                              O64 - Services: CurCS - zmfqxloglwacj3 (zmfqxloglwacj3) - LEGACY_ZMFQXLOGLWACJ3 => Clé supprimée avec succès
                              O64 - Services: CurCS - zmhwxprnrfs5 (zmhwxprnrfs5) - LEGACY_ZMHWXPRNRFS5 => Clé supprimée avec succès
                              O64 - Services: CurCS - zmvlqpxavd3 (zmvlqpxavd3) - LEGACY_ZMVLQPXAVD3 => Clé supprimée avec succès
                              O64 - Services: CurCS - znblbqtfplow9 (znblbqtfplow9) - LEGACY_ZNBLBQTFPLOW9 => Clé supprimée avec succès
                              O64 - Services: CurCS - znihcihx3 (znihcihx3) - LEGACY_ZNIHCIHX3 => Clé supprimée avec succès
                              O64 - Services: CurCS - znwquyyx3 (znwquyyx3) - LEGACY_ZNWQUYYX3 => Clé supprimée avec succès
                              O64 - Services: CurCS - zoijtxqsep7 (zoijtxqsep7) - LEGACY_ZOIJTXQSEP7 => Clé supprimée avec succès
                              O64 - Services: CurCS - zommrsjbwk9 (zommrsjbwk9) - LEGACY_ZOMMRSJBWK9 => Clé supprimée avec succès
                              O64 - Services: CurCS - zonolqcdjtl3 (zonolqcdjtl3) - LEGACY_ZONOLQCDJTL3 => Clé supprimée avec succès
                              O64 - Services: CurCS - zpejavdxsjosk7 (zpejavdxsjosk7) - LEGACY_ZPEJAVDXSJOSK7 => Clé supprimée avec succès
                              O64 - Services: CurCS - zqaggwdlpa7 (zqaggwdlpa7) - LEGACY_ZQAGGWDLPA7 => Clé supprimée avec succès
                              O64 - Services: CurCS - zsglhaqa3 (zsglhaqa3) - LEGACY_ZSGLHAQA3 => Clé non supprimée
                              O64 - Services: CurCS - zsncvompjq3 (zsncvompjq3) - LEGACY_ZSNCVOMPJQ3 => Clé supprimée avec succès
                              O64 - Services: CurCS - ztgjqmej9 (ztgjqmej9) - LEGACY_ZTGJQMEJ9 => Clé supprimée avec succès
                              O64 - Services: CurCS - zticexqjdi1 (zticexqjdi1) - LEGACY_ZTICEXQJDI1 => Clé non supprimée
                              O64 - Services: CurCS - ztxjvciflkrvx9 (ztxjvciflkrvx9) - LEGACY_ZTXJVCIFLKRVX9 => Clé supprimée avec succès
                              O64 - Services: CurCS - zunnmnfgiuci5 (zunnmnfgiuci5) - LEGACY_ZUNNMNFGIUCI5 => Clé supprimée avec succès
                              O64 - Services: CurCS - zydkxicni7 (zydkxicni7) - LEGACY_ZYDKXICNI7 => Clé supprimée avec succès
                              O64 - Services: CS002 - BtwSrv (BtwSrv) - LEGACY_BTWSRV => Clé supprimée avec succès
                              O64 - Services: CS002 - Service Google Update (gupdate1ca0c9d86dec2a8) (gupdate1ca0c9d86dec2a8) - LEGACY_GUPDATE1CA0C9D86DEC2A8 => Clé supprimée avec succès
                              O64 - Services: CS002 - No object (No service) - LEGACY_JFDCD => Clé supprimée avec succès
                              O64 - Services: CS002 - tcpsr (tcpsr) - LEGACY_TCPSR => Clé supprimée avec succès
                              O64 - Services: CS002 - zaaecgfas5 (zaaecgfas5) - LEGACY_ZAAECGFAS5 => Clé supprimée avec succès
                              O64 - Services: CS002 - zaurcjsl1 (zaurcjsl1) - LEGACY_ZAURCJSL1 => Clé supprimée avec succès
                              O64 - Services: CS002 - zbeybxusvsunh1 (zbeybxusvsunh1) - LEGACY_ZBEYBXUSVSUNH1 => Clé non supprimée
                              O64 - Services: CS002 - zbiplyxlaqp3 (zbiplyxlaqp3) - LEGACY_ZBIPLYXLAQP3 => Clé supprimée avec succès
                              O64 - Services: CS002 - zcgbhgnmmrbo5 (zcgbhgnmmrbo5) - LEGACY_ZCGBHGNMMRBO5 => Clé supprimée avec succès
                              O64 - Services: CS002 - zcknqthe1 (zcknqthe1) - LEGACY_ZCKNQTHE1 => Clé supprimée avec succès
                              O64 - Services: CS002 - zdscvoyffqw7 (zdscvoyffqw7) - LEGACY_ZDSCVOYFFQW7 => Clé supprimée avec succès
                              O64 - Services: CS002 - zdvadneu9 (zdvadneu9) - LEGACY_ZDVADNEU9 => Clé supprimée avec succès
                              O64 - Services: CS002 - zgrxekxcudbrg5 (zgrxekxcudbrg5) - LEGACY_ZGRXEKXCUDBRG5 => Clé supprimée avec succès
                              O64 - Services: CS002 - zhfwqmdmvae5 (zhfwqmdmvae5) - LEGACY_ZHFWQMDMVAE5 => Clé supprimée avec succès
                              O64 - Services: CS002 - zhofvyeiblqq3 (zhofvyeiblqq3) - LEGACY_ZHOFVYEIBLQQ3 => Clé non supprimée
                              O64 - Services: CS002 - zhtldlnwhssl7 (zhtldlnwhssl7) - LEGACY_ZHTLDLNWHSSL7 => Clé supprimée avec succès
                              O64 - Services: CS002 - zhuhprainhs3 (zhuhprainhs3) - LEGACY_ZHUHPRAINHS3 => Clé supprimée avec succès
                              O64 - Services: CS002 - zjvlsavmvlv7 (zjvlsavmvlv7) - LEGACY_ZJVLSAVMVLV7 => Clé non supprimée
                              O64 - Services: CS002 - zjygdllrocw1 (zjygdllrocw1) - LEGACY_ZJYGDLLROCW1 => Clé supprimée avec succès
                              O64 - Services: CS002 - zkdeoeepysdb7 (zkdeoeepysdb7) - LEGACY_ZKDEOEEPYSDB7 => Clé supprimée avec succès
                              O64 - Services: CS002 - zkfkjjpcp3 (zkfkjjpcp3) - LEGACY_ZKFKJJPCP3 => Clé non supprimée
                              O64 - Services: CS002 - zlmtlaiqgs1 (zlmtlaiqgs1) - LEGACY_ZLMTLAIQGS1 => Clé supprimée avec succès
                              O64 - Services: CS002 - zmbnraibh7 (zmbnraibh7) - LEGACY_ZMBNRAIBH7 => Clé supprimée avec succès
                              O64 - Services: CS002 - zmdxgaccvxoya1 (zmdxgaccvxoya1) - LEGACY_ZMDXGACCVXOYA1 => Clé supprimée avec succès
                              O64 - Services: CS002 - zmfqxloglwacj3 (zmfqxloglwacj3) - LEGACY_ZMFQXLOGLWACJ3 => Clé supprimée avec succès
                              O64 - Services: CS002 - zmhwxprnrfs5 (zmhwxprnrfs5) - LEGACY_ZMHWXPRNRFS5 => Clé supprimée avec succès
                              O64 - Services: CS002 - zmvlqpxavd3 (zmvlqpxavd3) - LEGACY_ZMVLQPXAVD3 => Clé supprimée avec succès
                              O64 - Services: CS002 - znblbqtfplow9 (znblbqtfplow9) - LEGACY_ZNBLBQTFPLOW9 => Clé supprimée avec succès
                              O64 - Services: CS002 - znihcihx3 (znihcihx3) - LEGACY_ZNIHCIHX3 => Clé supprimée avec succès
                              O64 - Services: CS002 - znwquyyx3 (znwquyyx3) - LEGACY_ZNWQUYYX3 => Clé supprimée avec succès
                              O64 - Services: CS002 - zoijtxqsep7 (zoijtxqsep7) - LEGACY_ZOIJTXQSEP7 => Clé supprimée avec succès
                              O64 - Services: CS002 - zommrsjbwk9 (zommrsjbwk9) - LEGACY_ZOMMRSJBWK9 => Clé supprimée avec succès
                              O64 - Services: CS002 - zonolqcdjtl3 (zonolqcdjtl3) - LEGACY_ZONOLQCDJTL3 => Clé supprimée avec succès
                              O64 - Services: CS002 - zpejavdxsjosk7 (zpejavdxsjosk7) - LEGACY_ZPEJAVDXSJOSK7 => Clé supprimée avec succès
                              O64 - Services: CS002 - zqaggwdlpa7 (zqaggwdlpa7) - LEGACY_ZQAGGWDLPA7 => Clé supprimée avec succès
                              O64 - Services: CS002 - zsglhaqa3 (zsglhaqa3) - LEGACY_ZSGLHAQA3 => Clé non supprimée
                              O64 - Services: CS002 - zsncvompjq3 (zsncvompjq3) - LEGACY_ZSNCVOMPJQ3 => Clé supprimée avec succès
                              O64 - Services: CS002 - ztgjqmej9 (ztgjqmej9) - LEGACY_ZTGJQMEJ9 => Clé supprimée avec succès
                              O64 - Services: CS002 - zticexqjdi1 (zticexqjdi1) - LEGACY_ZTICEXQJDI1 => Clé non supprimée
                              O64 - Services: CS002 - ztxjvciflkrvx9 (ztxjvciflkrvx9) - LEGACY_ZTXJVCIFLKRVX9 => Clé supprimée avec succès
                              O64 - Services: CS002 - zunnmnfgiuci5 (zunnmnfgiuci5) - LEGACY_ZUNNMNFGIUCI5 => Clé supprimée avec succès
                              O64 - Services: CS002 - zydkxicni7 (zydkxicni7) - LEGACY_ZYDKXICNI7 => Clé supprimée avec succès

                              Valeur du Registre :
                              O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe => Valeur absente
                              O4 - HKCU\..\Run: [restorer32_a] C:\Documents and Settings\Parents\restorer32_a.exe => Valeur absente
                              O4 - HKCU\..\Run: [reader_s] C:\Documents and Settings\Parents\reader_s.exe => Valeur absente
                              O4 - HKLM\..\policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\system32\drivers\dafmgr.exe => Valeur absente
                              O4 - HKUS\S-1-5-18\..\Run: [reader_s] C:\WINDOWS\system32\config\systemprofile\reader_s.exe => Valeur absente
                              O47 - AAKE:Key Export SP - "C:\Program Files\BitLord\BitLord.exe"="C:\Program Files\BitLord\BitLord.exe:*:Enabled:BitLord" => Valeur supprimée avec succès
                              O4 - HKLM\..\Run: [3152] C:\WINDOWS\system32\70.tmp.exe => Valeur supprimée avec succès
                              O4 - HKLM\..\RunOnce: [FindyKill] C:\FindyKill\FindyKill.cmd /2ndpassFR => Valeur absente
                              O4 - HKCU\..\Run: [opqlsys] C:\WINDOWS\system32\velplsme.exe => Valeur supprimée avec succès
                              O4 - HKCU\..\Run: [qplsec] C:\WINDOWS\system32\qwmmmse.exe => Valeur supprimée avec succès
                              O4 - HKCU\..\Run: [xisbcom] C:\WINDOWS\system32\lmssspr.exe => Valeur supprimée avec succès
                              O4 - HKCU\..\Run: [crsmons] C:\WINDOWS\system32\iomssls.exe => Valeur supprimée avec succès
                              O4 - HKUS\S-1-5-18\..\Run: [restorer32_a] .\65.tmp => Valeur supprimée avec succès
                              O4 - HKUS\S-1-5-18\..\Run: [restorer32_a] .\65.tmp => Valeur absente

                              Elément de données du Registre :
                              (Néant)

                              Dossier :
                              C:\Program Files\BitLord => Supprimé et mis en quarantaine
                              C:\Program Files\Protection System => Supprimé et mis en quarantaine

                              Fichier :
                              c:\windows\system32\reader_s.exe => Fichier absent
                              c:\documents and settings\parents\restorer32_a.exe => Fichier absent
                              c:\documents and settings\parents\reader_s.exe => Fichier absent
                              c:\windows\system32\drivers\dafmgr.exe => Fichier absent
                              c:\windows\system32\config\systemprofile\reader_s.exe => Fichier absent
                              c:\windows\system32\drivers\tcpsr.sys => Supprimé et mis en quarantaine
                              c:\windows\system32\4.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\3.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\6.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\a.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\b.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\5.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\7.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\8.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\12.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\15.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\9.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\18.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\msxm192z.dll => Supprimé et mis en quarantaine
                              c:\windows\system32\3c.tmp => Supprimé et mis en quarantaine
                              c:\windows\sc.exe => Supprimé et mis en quarantaine
                              c:\windows\sc.ins => Supprimé et mis en quarantaine
                              c:\windows\services.exe => Supprimé et mis en quarantaine
                              c:\windows\system32\restorer32_a.exe => Supprimé et mis en quarantaine
                              c:\windows\system32\drivers\tcpsr.sys => Fichier absent
                              c:\windows\system32\70.tmp.exe => Fichier absent
                              c:\findykill\findykill.cmd => Supprimé et mis en quarantaine
                              c:\windows\system32\velplsme.exe => Fichier absent
                              c:\windows\system32\qwmmmse.exe => Fichier absent
                              c:\windows\system32\lmssspr.exe => Fichier absent
                              c:\windows\system32\iomssls.exe => Fichier absent
                              c:\windows\system32\3717,462.exe => Supprimé et mis en quarantaine
                              c:\windows\system32\6628,489.exe => Supprimé et mis en quarantaine
                              c:\windows\system32\drivers\zkdeoeepysdb7.sys => Supprimé et mis en quarantaine
                              c:\windows\system32\drivers\zlmtlaiqgs1.sys => Supprimé et mis en quarantaine
                              c:\windows\system32\5e.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\60.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\61.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\63.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\4c.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\4e.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\4f.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\51.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\11.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\50.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\52.tm_ => Supprimé et mis en quarantaine
                              c:\windows\system32\53.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\609888 => Supprimé et mis en quarantaine
                              c:\windows\system32\1a.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\1b.tmp => Supprimé et mis en quarantaine
                              c:\windows\logfile32.txt => Supprimé et mis en quarantaine
                              c:\windows\system32\20.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\21.tm_ => Supprimé et mis en quarantaine
                              c:\windows\system32\23.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\2e.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\2f.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\30.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\32.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\33.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\5.tm_ => Supprimé et mis en quarantaine
                              c:\windows\system32\d.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\e.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\f.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\10.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\14.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\5a.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\5d.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\5f.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\64.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\67.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\69.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\6a.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\c.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\17.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\19.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\1c.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\13.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\1d.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\1f.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\21.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\26.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\27.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\28.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\2b.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\2d.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\66.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\68.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\6b.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\16.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\1e.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\29.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\2c.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\72.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\73.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\7c.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\7e.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\8d.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\8e.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\91.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\93.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\22.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\25.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\34.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\36.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\24.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\2a.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\35.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\38.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\39.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\drivers\zaurcjsl1.sys => Supprimé et mis en quarantaine
                              c:\windows\system32\3b.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\3e.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\40.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\41.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\43.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\44.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\46.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\48.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\49.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\31.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\37.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\3d.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\42.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\45.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\636072 => Supprimé et mis en quarantaine
                              c:\windows\system32\3a.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\47.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\4a.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\4d.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\52.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\3f.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\6e.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\6f.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\71.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\74.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\4b.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\55.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\58.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\5b.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\5c.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\a3.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\a4.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\a5.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\a7.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\a8.tmp => Supprimé et mis en quarantaine
                              c:\windows\file.bat => Supprimé et mis en quarantaine
                              c:\windows\system32\54.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\56.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\59.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\62.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\57.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\65.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\6d.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\70.tmp => Supprimé et mis en quarantaine
                              c:\windows\system32\drivers\hdvidv.sys => Supprimé et mis en quarantaine
                              c:\windows\system32\drivers\vq680.sys => Supprimé et mis en quarantaine
                              c:\windows\system32\drivers\vq680blk.sys => Supprimé et mis en quarantaine
                              c:\windows\system32\drivers\vq680cmd.sys => Supprimé et mis en quarantaine
                              c:\windows\system32\drivers\zaurcjsl1.sys => Fichier absent
                              c:\windows\system32\drivers\zkdeoeepysdb7.sys => Fichier absent
                              c:\windows\system32\drivers\zlmtlaiqgs1.sys => Fichier absent

                              Logiciel :
                              (Néant)

                              Script Registre :
                              (Néant)

                              Autre :
                              (Néant)

                              Récapitulatif :
                              Processus mémoire : 6
                              Module mémoire : 0
                              Clé du Registre : 95
                              Valeur du Registre : 14
                              Elément de données du Registre : 0
                              Dossier : 2
                              Fichier : 161
                              Logiciel : 0
                              Autre : 0

                              End of the scan
                              1. Contributeur sécurité
                                Fais un nouveau ZHPDiag maintenant.
                                1. voila mon lien https://www.cjoint.com/?0mpkFXp7Fye

                                  Rapport de ZHPDiag v1.24.22 par Nicolas Coolman
                                  Run by Administrateur at 15/12/2010 09:21:12
                                  Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                                  Platform : Microsoft Windows XP (5.1.2600) Service Pack 3
                                  MSIE: Internet Explorer v8.0.6001.18702
                                  MFIE: Mozilla Firefox (3.6.12)

                                  Boot mode: Normal (Normal boot)
                                  Total RAM: 0,6 Gb (14 % free)
                                  System drive C: 55 Go (42 Go free)

                                  ---\\ Processus lancés
                                  C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
                                  C:\Program Files\IVT Corporation\BlueSoleil\BsMobileCS.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\NLSSRV32.EXE
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\system32\spupdsvc.exe
                                  C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe
                                  \??\C:\Program Files\CyberLink\PowerDVD8\000.fcl

                                  ---\\ Pages de recherche de Mozilla Firefox (M1)
                                  M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\KavAntiBanner@Kaspersky.ru
                                  M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\linkfilter@kaspersky.ru

                                  ---\\ Pages de démarrage d'Internet Explorer (R0)
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

                                  ---\\ Pages de recherche d'Internet Explorer (R1)
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm

                                  ---\\ Internet Explorer URLSearchHook (R3)
                                  R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll
                                  R3 - URLSearchHook: Microsoft Url Search Hook - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

                                  ---\\ Browser Helper Objects de navigateur (O2)
                                  O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\Snagit 9\SnagitBHO.dll
                                  O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\ievkbd.dll
                                  O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
                                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                  O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
                                  O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

                                  ---\\ Internet Explorer Toolbars (O3)
                                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O3 - Toolbar: C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\Snagit 9\SnagitIEAddin.dll
                                  O3 - Toolbar: C:\Program Files\TechSmith\Snagit 9\SnagitIEAddin.dll - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll

                                  ---\\ Applications démarrées automatiquement par le registre (O4)
                                  O4 - HKLM\..\Run: [avp] C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
                                  O4 - HKLM\..\policies\Explorer: [NoRemoteRecursiveEvents] Data=1
                                  O4 - HKLM\..\policies\Explorer: [HonorAutoRunSetting] Data=1
                                  O4 - HKLM\..\policies\Explorer: [ClearRecentDocsOnExit] Data=1
                                  O4 - HKLM\..\policies\Explorer: [NoDriveAutoRun] Data=67108863
                                  O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk - C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-000000000002}\SC_Acrobat.exe
                                  O4 - Global Startup: RocketDock.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                                  O4 - Global Startup: setup_9.0.0.722_14.12.2010_14-23.lnk - C:\Documents and Settings\Administrateur\Bureau\Virus Removal Tool\setup_9.0.0.722_14.12.2010_14-23\startup.exe
                                  O4 - Startup: _uninstall_setup_9.0.0.722_22.10.2010_05-21_2.bat
                                  O4 - Global Startup: _uninst_setup_9.0.0.722_14.12.2010_14-23.exe.lnk - C:\Documents and Settings\Administrateur\Local Settings\temp\_uninst_setup_9.0.0.722_14.12.2010_14-23.exe.bat

                                  ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
                                  O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                  O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                  O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                  O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                  O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                  O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                  O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                                  O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                                  O8 - Extra context menu item: Envoyer via Bluetooth - C:\Program Files\IVT Corporation\BlueSoleil\TransSend\IE\tsinfo.htm
                                  O8 - Extra context menu item: Envoyer via message(&M)... - C:\Program Files\IVT Corporation\BlueSoleil\TransSend\IE\tssms.htm
                                  O8 - Extra context menu item: Set As Messenger Live Display Picture - C:\Program Files\MSNShell\Bin\SetMSNDP.htm

                                  ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
                                  O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll,103
                                  O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\kbrd.ico
                                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO
                                  O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\logo.ico

                                  ---\\ Protocole additionnel et piratage de protocole (O18)
                                  O18 - Handler: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\WINDOWS\system32\urlmon.dll
                                  O18 - Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
                                  O18 - Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
                                  O18 - Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
                                  O18 - Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                                  O18 - Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\system32\inetcomm.dll
                                  O18 - Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
                                  O18 - Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                                  O18 - Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\WINDOWS\system32\skype4com.dll
                                  O18 - Handler: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\Windows\system32\mshtml.dll
                                  O18 - Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
                                  O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dll
                                  O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - C:\Windows\system32\SHELL32.dll
                                  O18 - Filter: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

                                  ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
                                  O20 - Winlogon Notify: dimsntfy - C:\WINDOWS\System32\%SystemRoot%\System32\dimsntfy.dll
                                  O20 - Winlogon Notify: igfxcui - C:\WINDOWS\System32\igfxdev.dll
                                  O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll

                                  ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSODL) (O21)
                                  O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll
                                  O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll
                                  O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\shell32.dll
                                  O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
                                  O21 - SSODL: IconPackager Repair - {1799460C-0BC8-4865-B9DF-4A36CD703FF0} - C:\Program Files\Stardock\Object Desktop\IconPackager\iprepair.dll
                                  O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - %systemroot%\system32\stobject.dll

                                  ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
                                  O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll

                                  ---\\ Liste des services NT non Microsoft et non désactivés (O23)
                                  O23 - Service: Kaspersky Anti-Virus Service (AVP) - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe -r
                                  O23 - Service: BlueSoleilCS (BlueSoleilCS) - C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
                                  O23 - Service: BsMobileCS (BsMobileCS) - C:\Program Files\IVT Corporation\BlueSoleil\BsMobileCS.exe
                                  O23 - Service: NLS Service (nlsX86cc) - C:\WINDOWS\system32\NLSSRV32.EXE
                                  O23 - Service: Spouleur d'impression (Spooler) - C:\WINDOWS\system32\spoolsv.exe
                                  O23 - Service: Windows Service Pack Installer update service (spupdsvc) - C:\WINDOWS\system32\spupdsvc.exe
                                  O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe
                                  O23 - Service: {FE4C91E7-22C2-4D0C-9F6B-82F1B7742054} ({FE4C91E7-22C2-4D0C-9F6B-82F1B7742054}) - C:\WINDOWSC:\Program Files\CyberLink\PowerDVD8\000.fcl

                                  ---\\ Tâches planifiées en automatique (O39)
                                  O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\User_Feed_Synchronization-{A3056FD6-FA75-4CE2-A35A-8358CD089389}.job

                                  ---\\ Composants installés (ActiveSetup Installed Components) (O40)
                                  O40 - ASIC: Mise à jour de la version d'Internet Explorer - <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
                                  O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
                                  O40 - ASIC: Browser Customizations - >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
                                  O40 - ASIC: Outlook Express - >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigOE
                                  O40 - ASIC: Personnalisation du navigateur - >{CB58DED6-4AF3-4080-9DF1-DEE72075169F} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
                                  O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - (not file)
                                  O40 - ASIC: Rendu VML (Vector Graphics Rendering) - {10072CEC-8CC1-11D1-986E-00A0C955B42F} - (not file)
                                  O40 - ASIC: Microsoft NetShow Player - {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - C:\WINDOWS\system32\wmpdxm.dll
                                  O40 - ASIC: Microsoft Windows Media Player 6.4 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\system32\wmpdxm.dll
                                  O40 - ASIC: Adobe Shockwave Director 11.0 - {233C1507-6A77-46A4-9443-F871F945D258} - C:\WINDOWS\system32\Adobe\Director\SwDir.dll
                                  O40 - ASIC: DirectAnimation - {283807B5-2C60-11D0-A31D-00AA00B92C03} - (not file)
                                  O40 - ASIC: Adobe Shockwave Director 11.0 - {2A202491-F00D-11cf-87CC-0020AFEECF20} - (not file)
                                  O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - C:\WINDOWS\system32\regsvr32.exe /s /n /i:/UserInstall C:\WINDOWS\system32\themeui.dll
                                  O40 - ASIC: Liaison de données Dynamic HTML pour Java - {36f8ec70-c29a-11d1-b5c7-0000f8051515} - (not file)
                                  O40 - ASIC: Offline Browsing Pack - {3af36230-a269-11d1-b5bf-0000f8051515} - (not file)
                                  O40 - ASIC: Uniscribe - {3bf42070-b3b1-11d1-b5c5-0000f8051515} - (not file)
                                  O40 - ASIC: .NET Framework - {3F7924B9-D148-3141-87B1-68F36043A940} - (not file)
                                  O40 - ASIC: (no name) - {3UQ75LV2-554L-31JW-4741-PR48V0DFS1A4} - C:\WINDOWS\perlx.exe Restart
                                  O40 - ASIC: Microsoft .NET Framework 1.1 Service Pack 1 (KB867460) - {411EDCF7-755D-414E-A74B-3DCD6583F589} - (not file)
                                  O40 - ASIC: Création avancée - {4278c270-a269-11d1-b5bf-0000f8051515} - (not file)
                                  O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
                                  O40 - ASIC: DirectShow - {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - (not file)
                                  O40 - ASIC: DirectDrawEx - {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - (not file)
                                  O40 - ASIC: Internet Explorer Help - {45ea75a0-a269-11d1-b5bf-0000f8051515} - (not file)
                                  O40 - ASIC: Classes Java DirectAnimation - {4f216970-c90c-11d1-b5c7-0000f8051515} - (not file)
                                  O40 - ASIC: Microsoft Windows Script 5.8 - {4f645220-306d-11d2-995d-00c04f98bbc9} - (not file)
                                  O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.Remove.PerUser
                                  O40 - ASIC: Internet Explorer Setup Tools - {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - (not file)
                                  O40 - ASIC: Browsing Enhancements - {630b1da0-b465-11d1-9948-00c04f98bbc9} - (not file)
                                  O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp.inf,PerUserStub
                                  O40 - ASIC: MSN Site Access - {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - (not file)
                                  O40 - ASIC: Web Folders - {73fa19d0-2d75-11d2-995d-00c04f98bbc9} - (not file)
                                  O40 - ASIC: Mise à jour du Bureau Windows - {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
                                  O40 - ASIC: Internet Explorer - {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
                                  O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
                                  O40 - ASIC: Dynamic HTML Data Binding - {9381D8F2-0288-11D0-9501-00AA00B911A5} - (not file)
                                  O40 - ASIC: .NET Framework - {9A394342-4A68-4EBA-85A6-55B559F4E700} - (not file)
                                  O40 - ASIC: .NET Framework - {B508B3F1-A24A-32C0-B310-85786919EF28} - (not file)
                                  O40 - ASIC: .NET Framework - {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - (not file)
                                  O40 - ASIC: Adobe Shockwave Director 11.0 - {C581B29A-EC3A-0153-8C9E-3822ADFFC759} - (not file)
                                  O40 - ASIC: Internet Explorer Core Fonts - {C9E9A340-D1F1-11D0-821E-444553540600} - (not file)
                                  O40 - ASIC: .NET Framework - {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - (not file)
                                  O40 - ASIC: Planificateur de tâches - {CC2A9BA0-3BDD-11D0-821E-444553540000} - (not file)
                                  O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} - C:\WINDOWS\system32\Macromed\Flash\Flash10c.ocx
                                  O40 - ASIC: Microsoft .NET Framework 1.1 Security Update (KB953297) - {DAA94A2A-2A8D-4D3B-9DB8-56FBECED082D} - (not file)
                                  O40 - ASIC: HTML Help - {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - (not file)
                                  O40 - ASIC: Active Directory Service Interface - {E92B03AB-B707-11d2-9CBD-0000F87A369E} - (not file)
                                  O40 - ASIC: RootsUpdate - {EF289A85-8E57-408d-BE47-73B55609861A} - (not file)

                                  ---\\ Pilotes lancés au démarrage (O41)
                                  O41 - Driver: 91686921 (91686921) - C:\WINDOWS\system32\DRIVERS\91686921.sys
                                  O41 - Driver: AFD (AFD) - C:\WINDOWS\System32\drivers\afd.sys
                                  O41 - Driver: Pilote de CD-ROM (Cdrom) - C:\WINDOWS\system32\DRIVERS\cdrom.sys
                                  O41 - Driver: Pilote de filtre de gravure CD (Imapi) - C:\WINDOWS\system32\DRIVERS\imapi.sys
                                  O41 - Driver: Pilote de processeur Intel (intelppm) - C:\WINDOWS\system32\DRIVERS\intelppm.sys
                                  O41 - Driver: Pilote IPSEC (IPSec) - C:\WINDOWS\system32\DRIVERS\ipsec.sys
                                  O41 - Driver: Pilote de la classe Clavier (Kbdclass) - C:\WINDOWS\system32\DRIVERS\kbdclass.sys
                                  O41 - Driver: Pilote HID de clavier (kbdhid) - C:\WINDOWS\system32\DRIVERS\kbdhid.sys
                                  O41 - Driver: kl2 (kl2) - C:\WINDOWS\system32\DRIVERS\kl2.sys
                                  O41 - Driver: Kaspersky Lab Driver (KLIF) - C:\WINDOWS\system32\DRIVERS\klif.sys
                                  O41 - Driver: Pilote de la classe Souris (Mouclass) - C:\WINDOWS\system32\DRIVERS\mouclass.sys
                                  O41 - Driver: MRXSMB (MRxSmb) - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
                                  O41 - Driver: Interface NetBIOS (NetBIOS) - C:\WINDOWS\system32\DRIVERS\netbios.sys
                                  O41 - Driver: NetBIOS sur TCP/IP (NetBT) - C:\WINDOWS\system32\DRIVERS\netbt.sys
                                  O41 - Driver: Pilote de connexion automatique d'accès distant (RasAcd) - C:\WINDOWS\system32\DRIVERS\rasacd.sys
                                  O41 - Driver: Rdbss (Rdbss) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
                                  O41 - Driver: (no object) (RDPCDD) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
                                  O41 - Driver: Pilote de filtre de lecture digitale de CD audio (redbook) - C:\WINDOWS\system32\DRIVERS\redbook.sys
                                  O41 - Driver: Pilote de port série (Serial) - C:\WINDOWS\system32\DRIVERS\serial.sys
                                  O41 - Driver: setup_9.0.0.722_14.12.2010_14-23drv (setup_9.0.0.722_14.12.2010_14-23drv) - C:\WINDOWS\system32\DRIVERS\9570577.sys
                                  O41 - Driver: setup_9.0.0.722_22.10.2010_05-21_2drv (setup_9.0.0.722_22.10.2010_05-21_2drv) - C:\WINDOWS\system32\DRIVERS\9168692.sys
                                  O41 - Driver: Pilote du protocole TCP/IP (Tcpip) - C:\WINDOWS\system32\DRIVERS\tcpip.sys
                                  O41 - Driver: Pilote de périphérique terminal (TermDD) - C:\WINDOWS\system32\DRIVERS\termdd.sys
                                  O41 - Driver: (no object) (VgaSave) - C:\WINDOWS\System32\drivers\vga.sys
                                  O41 - Driver: Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0 (WS2IFSL) - C:\WINDOWS\System32\drivers\ws2ifsl.sys
                                  O41 - Driver: setup_9.0.0.722_14.12.2010_14-23drv (setup_9.0.0.722_14.12.2010_14-23drv) - C:\WINDOWS\system32\DRIVERS\5926847.sys

                                  ---\\ Logiciels installés (O42)
                                  O42 - Logiciel: Adobe Flash Player 10 ActiveX
                                  O42 - Logiciel: Adobe Flash Player 10 Plugin
                                  O42 - Logiciel: Adobe Reader 8.1.2 - Français
                                  O42 - Logiciel: Adobe Shockwave Player
                                  O42 - Logiciel: AntiVirusACHACHA 20
                                  O42 - Logiciel: Assistant de connexion Windows Live
                                  O42 - Logiciel: Bluesoleil 6.4.249.0
                                  O42 - Logiciel: CCleaner
                                  O42 - Logiciel: Choice Guard
                                  O42 - Logiciel: Chrono Shutdown
                                  O42 - Logiciel: Combined Community Codec Pack 2008-01-24
                                  O42 - Logiciel: Complément Microsoft Enregistrer en tant que PDF ou XPS pour programmes Microsoft Office 2007
                                  O42 - Logiciel: CyberLink PowerDVD 8
                                  O42 - Logiciel: DAEMON Tools
                                  O42 - Logiciel: DustBuster 2.9.5.1
                                  O42 - Logiciel: FindyKill
                                  O42 - Logiciel: FixUp Restrictions 0.3
                                  O42 - Logiciel: Freeware PDF Unlocker
                                  O42 - Logiciel: GMail Drive Shell Extension
                                  O42 - Logiciel: GOM Player
                                  O42 - Logiciel: HP Precisionscan Pro 3.1
                                  O42 - Logiciel: HP Share-to-Web
                                  O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
                                  O42 - Logiciel: Hotfix for Windows XP (KB954550-v5)
                                  O42 - Logiciel: ImgBurn
                                  O42 - Logiciel: Installation Windows Live
                                  O42 - Logiciel: Intel(R) Graphics Media Accelerator Driver
                                  O42 - Logiciel: Java(TM) 6 Update 20
                                  O42 - Logiciel: Java(TM) 6 Update 6
                                  O42 - Logiciel: Kaspersky Internet Security 2011
                                  O42 - Logiciel: Logiciel d'impression photo HP
                                  O42 - Logiciel: MSNShell 5
                                  O42 - Logiciel: MSVCRT
                                  O42 - Logiciel: MSXML 4.0 SP2 (KB954430)
                                  O42 - Logiciel: MSXML 4.0 SP2 (KB973688)
                                  O42 - Logiciel: MSXML 4.0 SP2 and SOAP Toolkit 3.0
                                  O42 - Logiciel: Media Player Classic fr
                                  O42 - Logiciel: Messenger Plus! Live
                                  O42 - Logiciel: Microsoft .NET Framework 1.1
                                  O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack
                                  O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB953297)
                                  O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - FRA
                                  O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2
                                  O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - FRA
                                  O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2
                                  O42 - Logiciel: Microsoft .NET Framework 3.5 SP1
                                  O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2)
                                  O42 - Logiciel: Microsoft Office Access MUI (French) 2007
                                  O42 - Logiciel: Microsoft Office Enterprise 2007
                                  O42 - Logiciel: Microsoft Office Excel MUI (French) 2007
                                  O42 - Logiciel: Microsoft Office Groove MUI (French) 2007
                                  O42 - Logiciel: Microsoft Office InfoPath MUI (French) 2007
                                  O42 - Logiciel: Microsoft Office OneNote MUI (French) 2007
                                  O42 - Logiciel: Microsoft Office Outlook MUI (French) 2007
                                  O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007
                                  O42 - Logiciel: Microsoft Office Proof (Arabic) 2007
                                  O42 - Logiciel: Microsoft Office Proof (Dutch) 2007
                                  O42 - Logiciel: Microsoft Office Proof (English) 2007
                                  O42 - Logiciel: Microsoft Office Proof (French) 2007
                                  O42 - Logiciel: Microsoft Office Proof (German) 2007
                                  O42 - Logiciel: Microsoft Office Proof (Spanish) 2007
                                  O42 - Logiciel: Microsoft Office Proofing (French) 2007
                                  O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
                                  O42 - Logiciel: Microsoft Office Publisher MUI (French) 2007
                                  O42 - Logiciel: Microsoft Office Shared MUI (French) 2007
                                  O42 - Logiciel: Microsoft Office Word MUI (French) 2007
                                  O42 - Logiciel: Microsoft Silverlight
                                  O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
                                  O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable
                                  O42 - Logiciel: Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
                                  O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
                                  O42 - Logiciel: Mozilla Firefox (3.6.12)
                                  O42 - Logiciel: Nero 8 Lite 8.3.2.1b
                                  O42 - Logiciel: Notepad++
                                  O42 - Logiciel: Outil de téléchargement Windows Live
                                  O42 - Logiciel: Pack Vista Inspirat 2 1.0
                                  O42 - Logiciel: QT Lite 2.6.0
                                  O42 - Logiciel: QuickPar 0.9
                                  O42 - Logiciel: Real Alternative 1.8.0 Lite
                                  O42 - Logiciel: SYSTRAN Bibliothèques Anglais - Français
                                  O42 - Logiciel: SYSTRAN Bibliothèques Français - Anglais
                                  O42 - Logiciel: SYSTRAN Personal Français
                                  O42 - Logiciel: Segoe UI
                                  O42 - Logiciel: Snagit 9.1.3
                                  O42 - Logiciel: Total Video Converter 3.50
                                  O42 - Logiciel: TuneUp Utilities 2011
                                  O42 - Logiciel: USB Disk Security
                                  O42 - Logiciel: Unlocker 1.8.8
                                  O42 - Logiciel: Update for 2007 Microsoft Office System (KB967642)
                                  O42 - Logiciel: VC 9.0 Runtime
                                  O42 - Logiciel: VideoLAN VLC media player 0.8.6c
                                  O42 - Logiciel: WinRAR archiver
                                  O42 - Logiciel: Windows Internet Explorer 8
                                  O42 - Logiciel: Windows Live Call
                                  O42 - Logiciel: Windows Live Communications Platform
                                  O42 - Logiciel: Windows Live Messenger
                                  O42 - Logiciel: Windows Live Safety Scanner
                                  O42 - Logiciel: Windows Vista Wallpapers
                                  O42 - Logiciel: XML Paper Specification Shared Components Pack 1.0
                                  O42 - Logiciel: XP Codec Pack
                                  O42 - Logiciel: Yahoo! Toolbar

                                  ---\\ Contenu des dossiers Fichiers Communs (O43)
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Abadisoft Group
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\ACD Systems
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Alfa Autorun Killer 2
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Analog Devices
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\AutorunRemover
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Babylon Translator
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Chrono Shutdown
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Combined Community Codec Pack
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\ComPlus Applications
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\CyberLink
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\D-Tools
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\EffectiveAspects.com
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Enigma Software Group
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers communs
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Flash Memory Toolkit
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Free PDF to Word Converter
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Free PDF to Word Doc Converter
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Freeware PDF Unlocker
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Google
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\GRETECH
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Hewlett-Packard
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\HP
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\ImgBurn
                                  O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Download Manager
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\ISS
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\IVT Corporation
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Java
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Kaspersky Lab
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Lavasoft
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Lexmark
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Lexmark_HostCD
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\List_Kill'em
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Media Player Classic
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Messenger Plus! Live
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Visual Studio
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Visual Studio 8
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Works
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft.NET
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Mozilla Firefox
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\MSECache
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\MSN Gaming Zone
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\MSNShell
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\MSSOAP
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 4.0
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Nero
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\NetMeeting
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Nitro PDF
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Notepad++
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Ontrack
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Outlook Express
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\ParetoLogic
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\QT Lite
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\QuickPar
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Real Alternative
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\security
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Services en ligne
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Simpo PDF to Word
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Smart PC Solutions
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Stardock
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Styler
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\SysTools PDF Unlocker Software
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\TechSmith
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Total Video Converter
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\translator Pro
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Trellix Corporation
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\trend micro
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\TuneUp Utilities 2010
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\TuneUp Utilities 2011
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\UHARC for Windows
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Uninstall Information
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\USB Disk Security
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\USBScan
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Usenet.nl
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\VisualRoute
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\VisualTaskTips
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Desktop Search
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live Safety Center
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live SkyDrive
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Connect 2
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
                                  O43 - CFD:Common File Directory --H-D- C:\Program Files\WindowsUpdate
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\WinRAR
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Wireless WEP Key Password Spy
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\XP Codec Pack
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Yahoo!
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Adobe
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Adobe Systems Shared
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\CyberLink
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\DESIGNER
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\DFX
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Hewlett-Packard
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\InstallShield
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Java
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Microsoft Shared
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\MSSoap
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Nero
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\ODBC
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Services
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\SpeechEngines
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\System
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Windows Live
                                  O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Wise Installation Wizard

                                  ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
                                  O44 - LFC:Last File Created 01/12/2010 - 08:55:30 ---A- C:\WINDOWS\System32\LOCALSERVICE.INI
                                  O44 - LFC:Last File Created 08/12/2010 - 15:30:43 ---A- C:\WINDOWS\System32\rundll32.exe
                                  O44 - LFC:Last File Created 08/12/2010 - 15:30:44 ---A- C:\WINDOWS\System32\wuauclt.exe
                                  O44 - LFC:Last File Created 08/12/2010 - 17:19:45 ---A- C:\WINDOWS\System32\fixmapi.exe
                                  O44 - LFC:Last File Created 08/12/2010 - 17:19:53 ---A- C:\WINDOWS\System32\logagent.exe
                                  O44 - LFC:Last File Created 08/12/2010 - 17:19:59 ---A- C:\WINDOWS\System32\mstinit.exe
                                  O44 - LFC:Last File Created 08/12/2010 - 17:20:03 ---A- C:\WINDOWS\System32\odbcconf.exe
                                  O44 - LFC:Last File Created 08/12/2010 - 17:20:08 ---A- C:\WINDOWS\System32\reg.exe
                                  O44 - LFC:Last File Created 08/12/2010 - 17:20:10 ---A- C:\WINDOWS\System32\setup.exe
                                  O44 - LFC:Last File Created 08/12/2010 - 17:20:11 ---A- C:\WINDOWS\System32\sndvol32.exe
                                  O44 - LFC:Last File Created 09/12/2010 - 10:52:06 ---A- C:\WINDOWS\System32\spupdsvc.inf
                                  O44 - LFC:Last File Created 10/12/2010 - 11:16:29 ---A- C:\WINDOWS\Autorun Killer Uninstall Log.txt
                                  O44 - LFC:Last File Created 13/12/2010 - 09:01:21 ---A- C:\WINDOWS\System32\drivers\hddirect.sys
                                  O44 - LFC:Last File Created 13/12/2010 - 09:14:06 ---A- C:\WINDOWS\System32\wpa.dbl
                                  O44 - LFC:Last File Created 13/12/2010 - 17:46:53 ---A- C:\WINDOWS\bitssetup.log
                                  O44 - LFC:Last File Created 13/12/2010 - 17:49:18 ---A- C:\WINDOWS\AlfaReport.txt
                                  O44 - LFC:Last File Created 13/12/2010 - 17:49:18 ---A- C:\WINDOWS\AlfaStart.CMD
                                  O44 - LFC:Last File Created 13/12/2010 - 17:58:38 ---A- C:\WINDOWS\System32\flcss.sys
                                  O44 - LFC:Last File Created 13/12/2010 - 17:58:38 RSHA- C:\WINDOWS\System32\flcss.bkp
                                  O44 - LFC:Last File Created 13/12/2010 - 18:33:51 ---A- C:\WINDOWS\System32\grpconv.exe
                                  O44 - LFC:Last File Created 14/12/2010 - 09:06:21 ---A- C:\WINDOWS\System32\flcss.log
                                  O44 - LFC:Last File Created 14/12/2010 - 10:58:14 ---A- C:\WINDOWS\System32\FNTCACHE.DAT
                                  O44 - LFC:Last File Created 14/12/2010 - 14:27:47 ---A- C:\WINDOWS\ntbtlog.txt
                                  O44 - LFC:Last File Created 14/12/2010 - 14:29:39 -S-A- C:\WINDOWS\bootstat.dat
                                  O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\System32\aavar.pif
                                  O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\System32\bride.exe
                                  O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\System32\flcss.exe
                                  O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\alevir.exe
                                  O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\brasil.exe
                                  O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\brasil.pif
                                  O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\instit.bat
                                  O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\marco!.scr
                                  O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\scrsvr.exe
                                  O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\srv32.exe
                                  O44 - LFC:Last File Created 14/12/2010 - 14:29:46 ---A- C:\WINDOWS\System32\bscs.ini
                                  O44 - LFC:Last File Created 14/12/2010 - 14:29:56 ---A- C:\WINDOWS\0.log
                                  O44 - LFC:Last File Created 14/12/2010 - 14:32:59 ---A- C:\WINDOWS\setupapi.log
                                  O44 - LFC:Last File Created 15/12/2010 - 04:17:00 ---A- C:\WINDOWS\SchedLgU.Txt
                                  O44 - LFC:Last File Created 15/12/2010 - 09:01:25 ---A- C:\WINDOWS\system.ini
                                  O44 - LFC:Last File Created 15/12/2010 - 09:10:19 ---A- C:\WINDOWS\WindowsUpdate.log
                                  O44 - LFC:Last File Created 22/11/2010 - 08:19:26 ---A- C:\WINDOWS\System32\drivers\klick.dat
                                  O44 - LFC:Last File Created 22/11/2010 - 08:19:27 ---A- C:\WINDOWS\System32\drivers\klin.dat
                                  O44 - LFC:Last File Created 23/11/2010 - 14:48:09 ---A- C:\WINDOWS\BricoPack Wallpaper.bmp
                                  O44 - LFC:Last File Created 23/11/2010 - 14:48:21 ---A- C:\WINDOWS\BricoPackUninst.cmd
                                  O44 - LFC:Last File Created 23/11/2010 - 14:48:21 ---A- C:\WINDOWS\BricoPackUninst.txt
                                  O44 - LFC:Last File Created 23/11/2010 - 14:48:22 ---A- C:\WINDOWS\BricoPackFoldersDelete.cmd
                                  O44 - LFC:Last File Created 30/11/2010 - 10:52:34 ---A- C:\WINDOWS\win.ini

                                  ---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
                                  O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll
                                  O46 - SEH:ShellExecuteHooks - Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll

                                  ---\\ Export de clé d'application autorisée (ECAA)(O47)
                                  O47 - AAKE:Key Export SP - "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                                  O47 - AAKE:Key Export SP - "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                  O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
                                  O47 - AAKE:Key Export SP - "C:\Program Files\MSNShell\Bin\engie.exe"="C:\Program Files\MSNShell\Bin\engie.exe:*:Enabled:MSNShell"
                                  O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                                  O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\mmc.exe"="C:\WINDOWS\system32\mmc.exe:*:Enabled:Microsoft Management Console"
                                  O47 - AAKE:Key Export SP - "C:\Program Files\Adobe\Acrobat 7.0\Acrobat\Acrobat_sl.exe"="C:\Program Files\Adobe\Acrobat 7.0\Acrobat\Acrobat_sl.exe:*:Enabled:ipsec"
                                  O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\wuauclt.exe"="C:\WINDOWS\system32\wuauclt.exe:*:Enabled:ipsec"
                                  O47 - AAKE:Key Export SP - "C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe"="C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe:*:Enabled:ipsec"
                                  O47 - AAKE:Key Export SP - "C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:ipsec"
                                  O47 - AAKE:Key Export SP - "C:\WINDOWS\TEMP\winrhthos.exe"="C:\WINDOWS\TEMP\winrhthos.exe:*:Enabled:ipsec"
                                  O47 - AAKE:Key Export SP - "C:\WINDOWS\TEMP\gvob.exe"="C:\WINDOWS\TEMP\gvob.exe:*:Enabled:ipsec"
                                  O47 - AAKE:Key Export SP - "C:\WINDOWS\TEMP\w2b511c.exe"="C:\WINDOWS\TEMP\w2b511c.exe:*:Enabled:ipsec"
                                  O47 - AAKE:Key Export DP - "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                                  O47 - AAKE:Key Export DP - "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                  O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
                                  O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

                                  ---\\ Déni du service (Local Security Authority) (LSA) (O48)
                                  O48 - LSA:Local Security Authority Authentication Packages - C:\WINDOWS\System32\msv1_0.dll

                                  ---\\ Contrôle du Safe Boot (CSB) (O49)
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\dmboot.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\dmio.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\dmload.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\HDDirect.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\procexp90.Sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\sermouse.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\sglfb.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\sr.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\tga.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vga.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vgasave.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\volmgr.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\volmgrx.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\wd.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\dmboot.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\dmio.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\dmload.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\HDDirect.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\ip6fw.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\ipnat.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\nbf.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\nm.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\nsiproxy.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\procexp90.Sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpcdd.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpdd.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpencdd.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpwd.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\sermouse.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\sglfb.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\sr.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\tdpipe.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\tdtcp.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\tga.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vga.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vgasave.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\volmgr.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\volmgrx.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\dmboot.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\dmio.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\dmload.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\HDDirect.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\procexp90.Sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\sermouse.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\sglfb.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\sr.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\tga.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\vga.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\vgasave.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\volmgr.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\volmgrx.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\wd.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\dmboot.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\dmio.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\dmload.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\HDDirect.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\ip6fw.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\ipnat.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\nbf.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\nm.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\nsiproxy.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\procexp90.Sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\rdpcdd.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\rdpdd.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\rdpencdd.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\rdpwd.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\sermouse.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\sglfb.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\sr.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\tdpipe.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\tdtcp.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\tga.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\vga.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\vgasave.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\volmgr.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\volmgrx.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\dmboot.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\dmio.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\dmload.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\HDDirect.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\sermouse.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\sglfb.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\sr.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\tga.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\tga.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\vga.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\vgasave.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\volmgr.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\volmgrx.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\wd.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\dmboot.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\dmio.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\dmload.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\HDDirect.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\ip6fw.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\ipnat.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\nbf.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\nm.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\nsiproxy.sys
                                  O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\rdpcdd.sys

                                  ---\\ Image File Execution Options (IFEO) (O50)
                                  O50 - IFEO:Image File Execution Options - Your Image File Name Here without a path - ntsd -d

                                  ---\\ Trojan Driver Search Data (TDSD) (O52)
                                  O52 - TDSD:HKLM\...\Drivers\"timer"="timer.drv"
                                  O52 - TDSD:HKLM\...\Drivers32\"midimapper"="midimap.dll"
                                  O52 - TDSD:HKLM\...\Drivers32\"msacm.imaadpcm"="imaadp32.acm"
                                  O52 - TDSD:HKLM\...\Drivers32\"msacm.msadpcm"="msadp32.acm"
                                  O52 - TDSD:HKLM\...\Drivers32\"msacm.msg711"="msg711.acm"
                                  O52 - TDSD:HKLM\...\Drivers32\"msacm.msgsm610"="msgsm32.acm"
                                  O52 - TDSD:HKLM\...\Drivers32\"msacm.trspch"="tssoft32.acm"
                                  O52 - TDSD:HKLM\...\Drivers32\"vidc.cvid"="iccvid.dll"
                                  O52 - TDSD:HKLM\...\Drivers32\"VIDC.I420"="msh263.drv"
                                  O52 - TDSD:HKLM\...\Drivers32\"vidc.iv31"="ir32_32.dll"
                                  O52 - TDSD:HKLM\...\Drivers32\"vidc.iv32"="ir32_32.dll"
                                  O52 - TDSD:HKLM\...\Drivers32\"vidc.iv41"="ir41_32.ax"
                                  O52 - TDSD:HKLM\...\Drivers32\"VIDC.IYUV"="iyuv_32.dll"
                                  O52 - TDSD:HKLM\...\Drivers32\"vidc.mrle"="msrle32.dll"
                                  O52 - TDSD:HKLM\...\Drivers32\"vidc.msvc"="msvidc32.dll"
                                  O52 - TDSD:HKLM\...\Drivers32\"VIDC.UYVY"="msyuv.dll"
                                  O52 - TDSD:HKLM\...\Drivers32\"VIDC.YUY2"="msyuv.dll"
                                  O52 - TDSD:HKLM\...\Drivers32\"VIDC.YVU9"="tsbyuv.dll"
                                  O52 - TDSD:HKLM\...\Drivers32\"VIDC.YVYU"="msyuv.dll"
                                  O52 - TDSD:HKLM\...\Drivers32\"wavemapper"="msacm32.drv"
                                  O52 - TDSD:HKLM\...\Drivers32\"wave"="wdmaud.drv"
                                  O52 - TDSD:HKLM\...\Drivers32\"midi"="wdmaud.drv"
                                  O52 - TDSD:HKLM\...\Drivers32\"mixer"="wdmaud.drv"
                                  O52 - TDSD:HKLM\...\Drivers32\"msacm.msg723"="msg723.acm"
                                  O52 - TDSD:HKLM\...\Drivers32\"vidc.M263"="msh263.drv"
                                  O52 - TDSD:HKLM\...\Drivers32\"vidc.M261"="msh261.drv"
                                  O52 - TDSD:HKLM\...\Drivers32\"msacm.msaudio1"="msaud32.acm"
                                  O52 - TDSD:HKLM\...\Drivers32\"msacm.sl_anet"="sl_anet.acm"
                                  O52 - TDSD:HKLM\...\Drivers32\"msacm.iac2"="C:\WINDOWS\system32\iac25_32.ax"
                                  O52 - TDSD:HKLM\...\Drivers32\"vidc.iv50"="ir50_32.dll"
                                  O52 - TDSD:HKLM\...\Drivers32\"msacm.l3acm"="C:\WINDOWS\system32\l3codeca.acm"
                                  O52 - TDSD:HKLM\...\Drivers32\"msacm.siren"="sirenacm.dll"
                                  O52 - TDSD:HKLM\...\Drivers32\"vidc.ffds"="ffdshow.ax"
                                  O52 - TDSD:HKLM\...\Drivers32\"msacm.divxa32"="msaud32_divx.acm"
                                  O52 - TDSD:HKLM\...\Drivers32\"msacm.ac3filter"="ac3filter.acm"
                                  O52 - TDSD:HKLM\...\Drivers32\"MSVideo8"="VfWWDM32.dll"
                                  O52 - TDSD:HKLM\...\drivers.desc\"wdmaud.drv"="Bluetooth SCO Audio"
                                  O52 - TDSD:HKLM\...\drivers.desc\"msaud32.acm"="Windows Media Audio Codec"
                                  O52 - TDSD:HKLM\...\drivers.desc\"sl_anet.acm"="Sipro Lab Telecom Audio Codec"
                                  O52 - TDSD:HKLM\...\drivers.desc\"C:\WINDOWS\system32\iac25_32.ax"="Indeo® audio software"
                                  O52 - TDSD:HKLM\...\drivers.desc\"ir50_32.dll"="Indeo® video 5.10"
                                  O52 - TDSD:HKLM\...\drivers.desc\"C:\WINDOWS\system32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec"
                                  O52 - TDSD:HKLM\...\drivers.desc\"sirenacm.dll"="Messenger Audio Codec"
                                  O52 - TDSD:HKLM\...\drivers.desc\"C:\PROGRA~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll"="ffdshow Video Codec"
                                  O52 - TDSD:HKLM\...\drivers.desc\"msaud32_divx.acm"="Windows Media Audio / DivX ;-) Audio Codec"
                                  O52 - TDSD:HKLM\...\drivers.desc\"ac3filter.acm"="AC3Filter ACM codec"
                                  O52 - TDSD:HKLM\...\drivers.desc\"vfwwdm32.dll"="Vidéo WDM pour le pilote de capture Windows (Win32)"

                                  ---\\ Microsoft Control Security Providers (MCSP) (O54)
                                  O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - "SecurityProviders"=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll
                                  O54 - MCSP:[HKLM\...\ControlSet001\Control] - "SecurityProviders"=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll

                                  ---\\ Microsoft Windows Policies System (MWPS) (O55)
                                  O55 - MWPS:[HKLM\...\Policies\System] - "dontdisplaylastusername"=0
                                  O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticecaption"=
                                  O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticetext"=
                                  O55 - MWPS:[HKLM\...\Policies\System] - "shutdownwithoutlogon"=1
                                  O55 - MWPS:[HKLM\...\Policies\System] - "undockwithoutlogon"=1
                                  O55 - MWPS:[HKLM\...\Policies\System] - "NoInternetOpenWith"=1
                                  O55 - MWPS:[HKLM\...\Policies\System] - "DisableRegistryTools"=0

                                  ---\\ Microsoft Windows Policies Explorer (MWPE) (O56)
                                  O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoSMBalloonTip"=0
                                  O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoRecentDocsMenu"=1
                                  O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoSMConfigurePrograms"=1
                                  O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDriveAutoRun"=67108863
                                  O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDrives"=0
                                  O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoInternetIcon"=0
                                  O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoFind"=0
                                  O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoRun"=0
                                  O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDriveTypeAutoRun"=177
                                  O56 - MWPE:[HKCU\...\Policies\Explorer] - "EditLevel"=0
                                  O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoClose"=0
                                  O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoSaveSettings"=0
                                  O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoFileMenu"=0
                                  O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoCommonGroups"=0
                                  O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoRemoteRecursiveEvents"=1
                                  O56 - MWPE:[HKLM\...\Policies\Explorer] - "HonorAutoRunSetting"=1
                                  O56 - MWPE:[HKLM\...\Policies\Explorer] - "ClearRecentDocsOnExit"=1
                                  O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoDriveAutoRun"=67108863

                                  ---\\ Liste des Drivers Système (SDL) (O58)
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\5926847.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\9168692.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\91686921.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\91686922.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\9570577.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\acpi.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\afd.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\amdk6.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\amdk7.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\arp1394.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atapi.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\athuw.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmarpc.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmepvc.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmlane.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmuni.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\audstub.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\b57xp32.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bcbthub.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\beep.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\blueletaudio.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\BlueletSCOAudio.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bridge.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\btcusb.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\BtHidBus.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bthport.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\btnetBus.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\btnetdrv.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\BTNetFilter.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cbidf2k.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\CCDECODE.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cdaudio.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cdfs.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cdrom.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cinemst2.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\classpnp.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cpqdap01.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cpuz132_x32.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\crusoe.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\d347bus.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\d347prt.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\disk.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\diskdump.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dmboot.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dmio.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dmload.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\DMusic.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\drmk.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\drmkaud.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dxapi.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dxg.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dxgthk.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fastfat.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fdc.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fips.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\flpydisk.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fltMgr.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fsvga.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fs_rec.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ftdisk.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fw203x.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hdaudbus.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hddirect.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hidclass.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hidparse.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hidusb.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSFBS2S2.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSFCXTS2.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSFDPSP2.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\http.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\i8042prt.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\igxpmp32.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\imapi.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\intelppm.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipfltdrv.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipinip.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipnat.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipsec.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\irenum.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\isapnp.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\IvtBtBus.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\kbdclass.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\kbdhid.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\kl1.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\kl2.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\klif.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\klim5.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\klmouflt.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\kmixer.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ks.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ksecdd.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mcd.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mdmxsdk.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mf.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mnmdd.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\modem.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mouclass.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mouhid.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mountmgr.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mqac.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mrxdav.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mrxsmb.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\msfs.sys
                                  O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\msgpc.sys
                                  O58 - SDL:System Drivers L
                                2. pouvez vous m'expliquer ce qu'i ya ds mon rapport et merci d'avance
                              • 1
                              • 2
                              • 3
                              • 4
                              • 5