PC qui rame : highjacthis ou réparateur ?

Résolu
Bonjour,

bon, le classique : PC qui rame, adaware, spybot, scan avast, ccleaner et bien évidemment ça continue, sans être non plus homogène ; certains programmes mettent plusieurs minutes à s'ouvrir et la fois d'après quelques secondes.

J'ai lu que Highjackthis pouvait aller au-delà des programmes cités plus haut mais qu'il fallait quand même le manier avec précatution au risque de faire des conneries. En même temps, mon PC date de 2003 (acheté chez Carrouf en plus) et seul le disque dur a été changé en 2007.

Bref, je me demandais si à ce stade d'ancienneté de la bécane, une petite visite chez un réparateur n'était pas plus pertinente.
Configuration: Windows Vista Internet Explorer 7.0

33 réponses

Résumé de la discussion

Le problème central concerne un PC ancien qui rame et nécessite des outils de nettoyage comme Ad-Aware, Spybot et CCleaner, tout en suscitant la question de l’utilité potentielle de HighJackThis. La configuration mentionne Windows Vista et Internet Explorer 7.0, et l’ordinateur date de 2003 avec un disque dur seul remplacé en 2007, ce qui pousse à envisager une réparation. Des réponses recommandent d'utiliser des outils de diagnostic comme GenProc pour générer un rapport et évaluer les éléments suspects, tandis que Malwarebytes peut compléter ou remplacer Spybot et Ad-Aware. En pratique, plusieurs utilisateurs ont partagé des rapports et des résultats variés après ces manipulations, et l’usage de diagnostics complémentaires comme ZHPDiag peut aider à identifier des éléments persistants et potentiels malwares.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    fais ça :

    télécharge GenProc.

    Double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre .
    2
    1. Ok, merci, je vais le faire.

      Je précise que je poste du bureau mais que le PC en question a windows xp, 512 de ram et un disque dur de 160 go.
      0
      1. Voici mon rapport genproc :

        Rapport GenProc 2.660 [1] - 16/12/2009 à 17:52:21
        @ Windows XP Service Pack 2 - Mode normal
        @ Internet Explorer 7.0.5730.11 [Navigateur par défaut]

        ~~ CM DISK ERROR ~~
        ~~ Eorezo : "C:\Documents and Settings\fredoune.MAICRESSE\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdate.exe" ~~
        ~~ Eorezo : "C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll" ~~

        GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

        Fais scanner le(s) fichier(s) suivant(s) sur ce site https://www.virustotal.com/gui/ :

        C:\Program Files\Controle Parental DartyBox\CPDartyBox.exe

        et poste le(s) rapport(s) obtenu(s) dans ta prochaine réponse (Clique sur Réanalyser le fichier si nécessaire).

        ~~~~ INFORMATION COMPLEMENTAIRE ~~~~

        Rapport de ZHPDiag v1.24.39 par Nicolas Coolman
        Run by fredoune at 16/12/2009 17:55:51
        Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
        Platform : Microsoft Windows XP (5.1.2600) Service Pack 2
        MSIE: Internet Explorer v7.0.5730.11
        MFIE: Mozilla Firefox (3.5.5)

        Boot mode: Normal (Normal boot)
        Total RAM: 511 MB (23% free)
        System drive C: has 85 GB (58%) free of 146 GB

        ---\\
        [MD5.0A7E9FDF3BF1980CA09FEEAC7F52EFBC] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        [MD5.F415F1677B0D0AAA6F97921F57A53735] - C:\Program Files\Controle Parental DartyBox\CPDartyBoxHelper.exe
        [MD5.5ECD3C3B70B6B50F284DBAF6016B2DDF] - C:\Documents and Settings\fredoune.MAICRESSE\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
        [MD5.25A569906537746AA507C893D432709B] - C:\Program Files\foxmail\Foxmail.exe
        [MD5.E5F661A0A9689AF91FD293BB983E3EAD] - C:\Documents and Settings\fredoune.MAICRESSE\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
        [MD5.C479B85AC408D941694A7F9C81DF3FAF] - C:\Program Files\DartyBox_v3\Sagem\AssistantDB\AssistantDB_Sagem.exe
        [MD5.64E41E8FEE655B03E3F19DED21BA5118] - C:\WINDOWS\system32\ctfmon.exe
        [MD5.377F0FE06DCD6BB3669F3E0FC4DF2511] - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        [MD5.5DEBC3519D489411073FA7E56FFB4A93] - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        [MD5.2979B03D5382A602623C0535B16AB9C0] - C:\WINDOWS\System32\svchost.exe
        [MD5.0AAF6B848185899CF76AE04E62EAB3D2] - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        [MD5.79D7B74A59975503F8FC153E92444D7C] - C:\Program Files\Controle Parental DartyBox\CPDartyBox.exe
        [MD5.9D6BF82FE50D55F20F8E10E0F6653886] - C:\WINDOWS\system32\services.exe
        [MD5.890369AED0DDE1A98F09F7DC239CA2BD] - C:\Program Files\Java\jre6\bin\jqs.exe
        [MD5.7F65E6CA00FAB75B13DABA8CA49479B9] - C:\WINDOWS\system32\drivers\KodakCCS.exe
        [MD5.259AF82A0932EEA4F316F92DB94707B6] - C:\WINDOWS\system32\lsass.exe
        [MD5.86AED86C7198CFC797CEEEAF936DAB14] - C:\WINDOWS\Installer\MSI13.tmp
        [MD5.ED9C5CF6CC611EC8AC4A77C3F58F0601] - C:\WINDOWS\System32\ScsiAccess.EXE
        [MD5.7234E4B852F8FA0C48FF0E4FD7394490] - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
        [MD5.DA81EC57ACD4CDC3D4C51CF3D409AF9F] - C:\WINDOWS\system32\spoolsv.exe

        ---\\
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dartybox.com
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp

        ---\\
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:4343

        ---\\
        R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll

        ---\\
        O1 - Hosts:

        ---\\
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

        ---\\
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [CPDartyBoxHelper] C:\Program Files\Controle Parental DartyBox\CPDartyBoxHelper.exe
        O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\fredoune.MAICRESSE\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
        O4 - HKCU\..\Run: [Foxmail] C:\Program Files\foxmail\Foxmail.exe
        O4 - HKCU\..\Run: [SansaDispatch] C:\Documents and Settings\fredoune.MAICRESSE\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
        O4 - HKCU\..\Run: [Assistant DartyBox] C:\Program Files\DartyBox_v3\Sagem\AssistantDB\AssistantDB_Sagem.exe -m
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKLM\..\policies\Explorer: [HonorAutoRunSetting] Data=1
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
        O4 - HKUS\S-1-5-18\..\Run: [mswkork Service] msework.exe
        O4 - HKUS\S-1-5-18\..\Run: [Microsoft Features] ms32cfg.exe
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
        O4 - HKUS\S-1-5-18\..\Run: [mswkork Service] msework.exe
        O4 - HKUS\S-1-5-18\..\Run: [Microsoft Features] ms32cfg.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
        O4 - Global Startup: Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE

        ---\\
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000

        ---\\
        O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302

        ---\\
        O10 - WLSP:\000000000001\Winsock LSP File - C:\WINDOWS\system32\nwprovau.dll
        O10 - WLSP:\000000000002\Winsock LSP File - C:\WINDOWS\system32\mswsock.dll
        O10 - WLSP:\000000000003\Winsock LSP File - C:\WINDOWS\system32\winrnr.dll
        O10 - WLSP:\000000000004\Winsock LSP File - C:\WINDOWS\system32\mswsock.dll

        ---\\
        O16 - DPF: DirectAnimation Java Classes (DirectAnimation Java Classes) - file://C:\WINDOWS\Java\classes\dajava.cab
        O16 - DPF: Microsoft XML Parser for Java (Microsoft XML Parser for Java) - file://C:\WINDOWS\Java\classes\xmldso.cab
        O16 - DPF: {00000161-0000-0010-8000-00AA00389B71} () - http://codecs.microsoft.com/codecs/i386/msaudio.cab
        O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - https://templates.office.com/?legRedir=true&CorrelationId=f61ec0eb-a945-4805-b3e3-720355ebd416
        O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
        O16 - DPF: {2019DC25-D1C0-11D6-97B3-0008A124F542} (StreamPlug Class) - http://www.streamplug.com/StreamPlug/SP.cab
        O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} () - http://software-dl.real.com/1886c26348426b45f422/netzip/RdxIE601_fr.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} () - http://go.securelive.com/speed/WebInstall.dll
        O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} () - https://ssl.tele2.com/inc/accounthelper.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} () - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

        ---\\
        O18 - Handler: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\WINDOWS\system32\urlmon.dll
        O18 - Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\PKMCDO.DLL
        O18 - Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
        O18 - Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
        O18 - Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
        O18 - Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\system32\inetcomm.dll
        O18 - Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
        O18 - Handler: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\PROGRA~1\FICHIE~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
        O18 - Handler: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\Windows\system32\mshtml.dll
        O18 - Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
        O18 - Handler: vnd.ms.radio - {3DA2AA3B-3D96-11D2-9BD2-204C4F4F5020} - C:\WINDOWS\System32\msdxm.ocx
        O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dll
        O18 - Filter: Class Install Handler - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} - C:\WINDOWS\system32\urlmon.dll
        O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - C:\Windows\system32\SHELL32.dll

        ---\\
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\System32\WgaLogon.dll

        ---\\
        O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll
        O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
        O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll
        O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll
        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

        ---\\
        O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll

        ---\\
        O23 - Service: Ad-Aware 2007 Service (aawservice) - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus (avast! Antivirus) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: Contrôle Parental DartyBox (CPDartyBox) - C:\Program Files\Controle Parental DartyBox\CPDartyBox.exe -s C:\Program Files\Controle Parental DartyBox\wrapper.conf
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - C:\Program Files\Java\jre6\bin\jqs.exe -service -config C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf
        O23 - Service: Kodak Camera Connection Software (KodakCCS) - C:\WINDOWS\system32\drivers\KodakCCS.exe
        O23 - Service: SolidConverterPDFv4ReadSpool (SCPDFV4ReadSpool) - C:\WINDOWS\Installer\MSI13.tmp
        O23 - Service: ScsiAccess (ScsiAccess) - C:\WINDOWS\System32\ScsiAccess.EXE
        O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
        O23 - Service: Spouleur d'impression (Spooler) - C:\WINDOWS\system32\spoolsv.exe

        ---\\
        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Symantec NetDetect.job

        ---\\
        O41 - Driver: Environnement de prise en charge de réseau AFD (AFD) - C:\WINDOWS\System32\drivers\afd.sys
        O41 - Driver: Pilote de processeur AMD K7 (AmdK7) - C:\WINDOWS\System32\DRIVERS\amdk7.sys
        O41 - Driver: Pilote de CD-ROM (Cdrom) - C:\WINDOWS\System32\DRIVERS\cdrom.sys
        O41 - Driver: Kodak Camera Proxy (DcCam) - C:\WINDOWS\System32\DRIVERS\DcCam.sys
        O41 - Driver: Exportit (Exportit) - C:\WINDOWS\System32\DRIVERS\exportit.sys
        O41 - Driver: Firewall Driver (fwdrv) - C:\WINDOWS\system32\drivers\fwdrv.sys
        O41 - Driver: Pilote pour clavier i8042 et souris sur port PS/2 (i8042prt) - C:\WINDOWS\System32\DRIVERS\i8042prt.sys
        O41 - Driver: Pilote de filtre de gravure CD (Imapi) - C:\WINDOWS\System32\DRIVERS\imapi.sys
        O41 - Driver: Pilote IPSEC (IPSec) - C:\WINDOWS\System32\DRIVERS\ipsec.sys
        O41 - Driver: Pilote de la classe Clavier (Kbdclass) - C:\WINDOWS\System32\DRIVERS\kbdclass.sys
        O41 - Driver: Kerio HIPS Driver (khips) - C:\WINDOWS\system32\drivers\khips.sys
        O41 - Driver: Pilote de la classe Souris (Mouclass) - C:\WINDOWS\System32\DRIVERS\mouclass.sys
        O41 - Driver: MRXSMB (MRxSmb) - C:\WINDOWS\System32\DRIVERS\mrxsmb.sys
        O41 - Driver: Interface NetBIOS (NetBIOS) - C:\WINDOWS\System32\DRIVERS\netbios.sys
        O41 - Driver: NetBIOS sur TCP/IP (NetBT) - C:\WINDOWS\System32\DRIVERS\netbt.sys
        O41 - Driver: Pilote processeur (Processor) - C:\WINDOWS\System32\DRIVERS\processr.sys
        O41 - Driver: Pilote de connexion automatique d'accès distant (RasAcd) - C:\WINDOWS\System32\DRIVERS\rasacd.sys
        O41 - Driver: Rdbss (Rdbss) - C:\WINDOWS\System32\DRIVERS\rdbss.sys
        O41 - Driver: (no object) (RDPCDD) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
        O41 - Driver: Pilote de filtre de lecture digitale de CD audio (redbook) - C:\WINDOWS\System32\DRIVERS\redbook.sys
        O41 - Driver: Pilote de port série (Serial) - C:\WINDOWS\system32\DRIVERS\serial.sys
        O41 - Driver: Pilote du protocole TCP/IP (Tcpip) - C:\WINDOWS\System32\DRIVERS\tcpip.sys
        O41 - Driver: Pilote de périphérique terminal (TermDD) - C:\WINDOWS\System32\DRIVERS\termdd.sys
        O41 - Driver: (no object) (VgaSave) - C:\WINDOWS\System32\drivers\vga.sys
        O41 - Driver: Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0 (WS2IFSL) - C:\WINDOWS\System32\drivers\ws2ifsl.sys

        ---\\
        O42 - Logiciel: Sansa Media Converter
        O42 - Logiciel: AC3Filter (remove only)
        O42 - Logiciel: Ad-Aware 2007
        O42 - Logiciel: Ad-aware 6 Personal
        O42 - Logiciel: Adobe Acrobat 5.0
        O42 - Logiciel: Adobe Flash Player 10 Plugin
        O42 - Logiciel: Adobe Flash Player ActiveX
        O42 - Logiciel: Adobe Reader 9.1.1 - Français
        O42 - Logiciel: Adobe Shockwave Player
        O42 - Logiciel: Album Cover Art Downloader 1.6.6
        O42 - Logiciel: Apple Software Update
        O42 - Logiciel: Archiveur WinRAR
        O42 - Logiciel: Assistant de connexion Windows Live
        O42 - Logiciel: AviSynth 2.5
        O42 - Logiciel: BeWAN ADSL modem
        O42 - Logiciel: C-Media 3D Audio
        O42 - Logiciel: C-Media WDM Audio Driver
        O42 - Logiciel: CCHelp
        O42 - Logiciel: CCScore
        O42 - Logiciel: CCleaner (remove only)
        O42 - Logiciel: CR2
        O42 - Logiciel: Contrôle Parental
        O42 - Logiciel: D-Jix Media Gold
        O42 - Logiciel: DVD Shrink 3.2
        O42 - Logiciel: DartyBox
        O42 - Logiciel: Direct Show Ogg Vorbis Filter (remove only)
        O42 - Logiciel: Disque de souvenirs HP
        O42 - Logiciel: DivX Codec
        O42 - Logiciel: DivX Content Uploader
        O42 - Logiciel: DivX Converter
        O42 - Logiciel: DivX Player
        O42 - Logiciel: DivX Web Player
        O42 - Logiciel: ESSANUP
        O42 - Logiciel: ESSAdpt
        O42 - Logiciel: ESSBrwr
        O42 - Logiciel: ESSCAM
        O42 - Logiciel: ESSCDBK
        O42 - Logiciel: ESSCT
        O42 - Logiciel: ESSPCD
        O42 - Logiciel: ESSPDock
        O42 - Logiciel: ESSTUTOR
        O42 - Logiciel: ESScore
        O42 - Logiciel: ESSgui
        O42 - Logiciel: ESShelp
        O42 - Logiciel: ESSini
        O42 - Logiciel: ESSvpaht
        O42 - Logiciel: ESSvpot
        O42 - Logiciel: EVEREST Home Edition v2.20
        O42 - Logiciel: Enjoy 6e
        O42 - Logiciel: FurySync 3.0
        O42 - Logiciel: HLPCCTR
        O42 - Logiciel: HLPIndex
        O42 - Logiciel: HLPPDOCK
        O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
        O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
        O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399)
        O42 - Logiciel: Hotfix for Windows XP (KB915865)
        O42 - Logiciel: Hotfix for Windows XP (KB926239)
        O42 - Logiciel: Hotfix for Windows XP (KB954550-v5)
        O42 - Logiciel: Installation Windows Live
        O42 - Logiciel: IrfanView (remove only)
        O42 - Logiciel: Java 2 Runtime Environment, SE v1.4.2_06
        O42 - Logiciel: Java(TM) 6 Update 13
        O42 - Logiciel: Java(TM) 6 Update 5
        O42 - Logiciel: KSU
        O42 - Logiciel: Labtec Mouse
        O42 - Logiciel: Lame ACM MP3 Codec
        O42 - Logiciel: Lapin Malin Initiation à l'anglais v2
        O42 - Logiciel: Lecteur Windows Media 11
        O42 - Logiciel: Les Sims Deluxe
        O42 - Logiciel: Logiciel Kodak EasyShare
        O42 - Logiciel: MKVtoolnix 1.8.1
        O42 - Logiciel: MSVCRT
        O42 - Logiciel: MSXML 4.0 SP2 (KB927978)
        O42 - Logiciel: MSXML 4.0 SP2 (KB936181)
        O42 - Logiciel: MSXML 4.0 SP2 (KB954430)
        O42 - Logiciel: MSXML 4.0 SP2 (KB973688)
        O42 - Logiciel: MSXML 6 Service Pack 2 (KB973686)
        O42 - Logiciel: Matroska Pack (remove only)
        O42 - Logiciel: Microsoft .NET Framework (French)
        O42 - Logiciel: Microsoft .NET Framework (French) v1.0.3705
        O42 - Logiciel: Microsoft .NET Framework 1.0 Hotfix (KB928367)
        O42 - Logiciel: Microsoft .NET Framework 1.1
        O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack
        O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB953297)
        O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2
        O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2
        O42 - Logiciel: Microsoft .NET Framework 3.5 SP1
        O42 - Logiciel: Microsoft Choice Guard
        O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP
        O42 - Logiciel: Microsoft Data Access Components KB870669
        O42 - Logiciel: Microsoft Internationalized Domain Names Mitigation APIs
        O42 - Logiciel: Microsoft National Language Support Downlevel APIs
        O42 - Logiciel: Microsoft Office XP Professional avec FrontPage
        O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0
        O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable
        O42 - Logiciel: Microsoft Works 7.0
        O42 - Logiciel: Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA
        O42 - Logiciel: Mozilla Firefox (3.5.5)
        O42 - Logiciel: Nero 7 Ultra Edition
        O42 - Logiciel: Notifier
        O42 - Logiciel: OTtBP
        O42 - Logiciel: OpenOffice.org 3.1
        O42 - Logiciel: Outil de téléchargement Windows Live
        O42 - Logiciel: PCDLNCH
        O42 - Logiciel: PPP over Ethernet
        O42 - Logiciel: Package de base Microsoft de service de chiffrement pour cartes à puce
        O42 - Logiciel: Photo et imagerie HP 2.0 - All-in-One
        O42 - Logiciel: Photo et imagerie HP 2.0 - All-in-One Pilote
        O42 - Logiciel: Photo et imagerie HP 2.0 - hp psc 1200 series
        O42 - Logiciel: PowerDVD
        O42 - Logiciel: QuickTime
        O42 - Logiciel: Real Alternative 1.27
        O42 - Logiciel: Ri4m v4.2
        O42 - Logiciel: Ri4m v5.0.1d
        O42 - Logiciel: Ripp-It Codec Pack v 4.2.5
        O42 - Logiciel: SFR
        O42 - Logiciel: SFR2
        O42 - Logiciel: Samsung Master
        O42 - Logiciel: Samsung USB Driver
        O42 - Logiciel: Segoe UI
        O42 - Logiciel: SoftV92 Data Fax Modem
        O42 - Logiciel: SoftwareUpdate 1.0
        O42 - Logiciel: Solid Converter PDF v4
        O42 - Logiciel: Spybot - Search & Destroy
        O42 - Logiciel: StreamPlug Player
        O42 - Logiciel: Subtitle Workshop 2.51
        O42 - Logiciel: Sunbelt Personal Firewall
        O42 - Logiciel: TeLL me More Kids
        O42 - Logiciel: Time Adjuster v2.9 (STANDARD)
        O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
        O42 - Logiciel: VCAMCEN
        O42 - Logiciel: VIA Platform Device Manager
        O42 - Logiciel: Visionne
        O42 - Logiciel: VobSub v2.23 (Remove Only)
        O42 - Logiciel: WinZip
        O42 - Logiciel: Windows Genuine Advantage Notifications (KB905474)
        O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130)
        O42 - Logiciel: Windows Imaging Component
        O42 - Logiciel: Windows Installer 3.1 (KB893803)
        O42 - Logiciel: Windows Internet Explorer 7
        O42 - Logiciel: Windows Live Call
        O42 - Logiciel: Windows Live Communications Platform
        O42 - Logiciel: Windows Live Messenger
        O42 - Logiciel: Windows Media Format 11 runtime
        O42 - Logiciel: Windows Media Format SDK Hotfix - KB891122
        O42 - Logiciel: Windows Media Player 11
        O42 - Logiciel: Windows Media Player Firefox Plugin
        O42 - Logiciel: Xvid 1.1.2 final uninstall
        O42 - Logiciel: Yahoo! Install Manager
        O42 - Logiciel: aspi
        O42 - Logiciel: avast! Antivirus
        O42 - Logiciel: eMule
        O42 - Logiciel: eoEngine 9.1
        O42 - Logiciel: foobar2000 v0.9.6.9
        O42 - Logiciel: hp psc 1200 series
        O42 - Logiciel: iPod for Windows 2006-01-10
        O42 - Logiciel: mIRC
        O42 - Logiciel: µTorrent

        ---\\
        O44 - LFC:Last File Created 16/12/2009 - 17:47:39 ---A- C:\WINDOWS\System32\wpa.dbl
        O44 - LFC:Last File Created 16/12/2009 - 17:47:31 ---A- C:\WINDOWS\WindowsUpdate.log
        O44 - LFC:Last File Created 16/12/2009 - 17:46:34 ---A- C:\WINDOWS\0.log
        O44 - LFC:Last File Created 16/12/2009 - 17:46:09 ---A- C:\WINDOWS\wiadebug.log
        O44 - LFC:Last File Created 16/12/2009 - 17:46:05 ---A- C:\WINDOWS\wiaservc.log
        O44 - LFC:Last File Created 16/12/2009 - 17:45:23 -S-A- C:\WINDOWS\bootstat.dat
        O44 - LFC:Last File Created 16/12/2009 - 16:02:56 ---A- C:\WINDOWS\SchedLgU.Txt
        O44 - LFC:Last File Created 15/12/2009 - 20:41:09 ---A- C:\WINDOWS\wmsetup.log
        O44 - LFC:Last File Created 15/12/2009 - 19:33:48 ---A- C:\WINDOWS\NeroDigital.ini
        O44 - LFC:Last File Created 14/12/2009 - 19:04:41 ---A- C:\hpfr3420.xml
        O44 - LFC:Last File Created 14/12/2009 - 19:04:41 ---A- C:\hpfr3425.log
        O44 - LFC:Last File Created 13/12/2009 - 16:29:30 ---A- C:\WINDOWS\hegames.ini
        O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\PerfStringBackup.INI
        O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfc009.dat
        O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfc00C.dat
        O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfc040.dat
        O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfh009.dat
        O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfh00C.dat
        O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfh040.dat
        O44 - LFC:Last File Created 13/12/2009 - 10:05:09 ---A- C:\WINDOWS\cdplayer.ini
        O44 - LFC:Last File Created 11/12/2009 - 22:04:45 ---A- C:\mpeg.txt
        O44 - LFC:Last File Created 11/12/2009 - 21:12:30 --HA- C:\WINDOWS\QTFont.qfn
        O44 - LFC:Last File Created 01/12/2009 - 21:06:19 ---A- C:\WINDOWS\System32\MRT.exe
        O44 - LFC:Last File Created 30/11/2009 - 20:06:13 ---A- C:\WINDOWS\TBPlugin.INI
        O44 - LFC:Last File Created 30/11/2009 - 20:06:12 ---A- C:\WINDOWS\avconfig.ini
        O44 - LFC:Last File Created 30/11/2009 - 20:06:11 ---A- C:\WINDOWS\System32\CONFIG.NT
        O44 - LFC:Last File Created 29/11/2009 - 11:08:31 ---A- C:\WINDOWS\SamsungMaster.INI
        O44 - LFC:Last File Created 28/11/2009 - 18:23:02 ---A- C:\WINDOWS\System32\TZLog.log
        O44 - LFC:Last File Created 25/11/2009 - 00:54:29 ---A- C:\WINDOWS\System32\aswBoot.exe
        O44 - LFC:Last File Created 25/11/2009 - 00:51:09 ---A- C:\WINDOWS\System32\drivers\aswmon.sys
        O44 - LFC:Last File Created 25/11/2009 - 00:50:59 ---A- C:\WINDOWS\System32\drivers\aswmon2.sys
        O44 - LFC:Last File Created 25/11/2009 - 00:50:12 ---A- C:\WINDOWS\System32\drivers\aswSP.sys
        O44 - LFC:Last File Created 25/11/2009 - 00:50:00 ---A- C:\WINDOWS\System32\drivers\aswFsBlk.sys
        O44 - LFC:Last File Created 25/11/2009 - 00:49:07 ---A- C:\WINDOWS\System32\drivers\aswTdi.sys
        O44 - LFC:Last File Created 25/11/2009 - 00:48:57 ---A- C:\WINDOWS\System32\drivers\aswRdr.sys
        O44 - LFC:Last File Created 25/11/2009 - 00:47:54 ---A- C:\WINDOWS\System32\drivers\aavmker4.sys
        O44 - LFC:Last File Created 25/11/2009 - 00:47:28 ---A- C:\WINDOWS\System32\AVASTSS.scr
        O44 - LFC:Last File Created 24/11/2009 - 18:17:20 ---A- C:\WINDOWS\QTFont.for

        ---\\
        O51 - MPSK:{482fe620-2cf2-11de-9066-00507034935c}\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RUNdLl32.ExE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
        O51 - MPSK:{962f2cf8-bca6-11dd-8ec4-00507034935c}\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn

        ---\\
        O63 - Logiciel: HijackThis 2.0.2
        O63 - Logiciel: GenProc

        End of the scan: 388 lines

        ----------------------------------------------------------------------
        Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
        ----------------------------------------------------------------------

        ~~ Fin à 17:56:40 ~~
        0
        1. A noter quand même que ce soir mon PC marche nickel
          0
          1. Contributeur sécurité
            Bonsoir,

            il est pourtant très infecté.

            ===

            Ouvre ce lien : http://www.cijoint.fr/cjlink.php?file=cj200912/cijlQ9RViX.txt

            Ouvre le fichier.

            Copie dans le Presse-papier son contenu (sélectionne le avec la souris et fais simultanément Ctrl et C)

            Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

            Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

            Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
            puis sélectionne 'Exécuter en tant qu'administrateur'.

            Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

            Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

            Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

            Clique sur "Tous" puis sur "Nettoyer".

            Laisse l'outil travailler.

            Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

            Le rapport d'exécution va apparaître dans la fenêtre.

            Copie le dans ta réponse.

            ===

            --> Télécharge et installe UsbFix (de Chiquitine29) sur ton Bureau :
            http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
            hxxp://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

            Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectées sans les ouvrir
            • Double clic sur le raccourci UsbFix présent sur ton Bureau
            • Choisis l' option 2 ( Suppression )
            • Ton bureau disparaitra et le pc redémarrera .
            • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
            • Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

            • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
            ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

            • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

            ===
            Fais ce scan en ligne (coche toutes les cases à chaque fois) https://www.eset.com/
            A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

            0
            1. Désolé, mais j'ai pas compris la 1ère manip. Quel fichier dois je copier ?
              0
            2. @marco13Si, j'ai trouvé, mais maintenant je ne trouve pas l'icone dont tu parles sur mon bureau
              0
          2. Contributeur sécurité
            Re,

            la procédure avec GenProc est un peu différente.

            Soit dans le répertoire de Gen Prix, soit dans C:\Program Foles\ZHPDiag, tu as un programme ZHPFix.exe.

            Fais un clic droit et "Envoyer vers". Choisis Bureau.

            Tu dois avoir une icône sur ton Bureau pour appliquer la procédure.
            0
            1. je l'ai téléchargé, c'est bon aussi ?
              0
          3. Contributeur sécurité
            Re,

            tu as téléchargé quoi et d'où ?
            0
            1. ZHPFIX, sur je me rappelleplus.com
              0
            2. @marco13je l'ai téléchargé sur zébulon.fr.

              De toutes façons, je n'y arrive pas autrement : je ne trouve pas le répertoire GEN PRIX et je n'ai pas de program files/zhpdiag
              0
            3. @marco13le scan en ligne vient de se terminer, aucun fichier infecté n'a été détecté
              0
          4. Contributeur sécurité
            Re,

            OK, c'est le site officiel.

            Donc pas de souci et c'est la dernière version.
            0
            1. Voilà le rapport usbfix :

              ############################## | UsbFix V6.064 |

              User : fredoune (Administrateurs) # MAICRESSE
              Update on 16/12/2009 by Chiquitine29, C_XX & Chimay8
              Start at: 20:16:06 | 16/12/2009
              Website : http://pagesperso-orange.fr/NosTools/index.html
              Contact : FindyKill.Contact@gmail.com

              AMD Athlon(tm) XP 2800+
              Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
              Internet Explorer 7.0.5730.11
              Windows Firewall Status : Disabled
              AV : avast! antivirus 4.8.1368 [VPS 091216-0] 4.8.1368 [ Enabled | Updated ]
              FW : Sunbelt Personal Firewall[ Enabled ]4.5.916 T

              C:\ -> Disque fixe local # 146,44 Go (85,28 Go free) # NTFS
              D:\ -> Disque CD-ROM
              E:\ -> Disque CD-ROM
              G:\ -> Disque amovible
              H:\ -> Disque amovible
              I:\ -> Disque amovible
              J:\ -> Disque amovible

              ############################## | Processus actifs |

              C:\WINDOWS\System32\smss.exe 320
              C:\WINDOWS\system32\csrss.exe 376
              C:\WINDOWS\system32\winlogon.exe 400
              C:\WINDOWS\system32\services.exe 444
              C:\WINDOWS\system32\lsass.exe 456
              C:\WINDOWS\system32\svchost.exe 596
              C:\WINDOWS\system32\svchost.exe 656
              C:\WINDOWS\System32\svchost.exe 696
              C:\WINDOWS\system32\svchost.exe 732
              C:\WINDOWS\system32\svchost.exe 836
              C:\WINDOWS\system32\svchost.exe 868
              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe 904
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 920
              C:\Program Files\Alwil Software\Avast4\ashServ.exe 972
              C:\WINDOWS\Explorer.EXE 1148
              C:\WINDOWS\system32\spoolsv.exe 1344
              C:\WINDOWS\system32\svchost.exe 1652
              C:\Program Files\Controle Parental DartyBox\CPDartyBox.exe 1688
              C:\Program Files\Java\jre6\bin\jqs.exe 1744
              C:\WINDOWS\system32\java.exe 1760
              C:\WINDOWS\system32\drivers\KodakCCS.exe 1772
              C:\WINDOWS\Installer\MSI13.tmp 1828
              C:\WINDOWS\System32\ScsiAccess.EXE 1884
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe 1948
              C:\WINDOWS\system32\svchost.exe 128
              C:\WINDOWS\system32\wuauclt.exe 784
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe 1120
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 1440
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 1504
              C:\WINDOWS\system32\wbem\wmiprvse.exe 2124
              C:\WINDOWS\System32\alg.exe 2156
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe 2292

              ################## | Fichiers # Dossiers infectieux |

              Supprimé ! C:\Recycler\S-1-5-18
              Supprimé ! C:\Recycler\S-1-5-21-2286532659-2695658821-1645207048-1003
              Supprimé ! C:\Recycler\S-1-5-21-3136203953-1059714609-1204580600-1003
              Supprimé ! C:\Recycler\S-1-5-21-3253164144-2950862078-456685648-1005
              Supprimé ! C:\Recycler\S-1-5-21-3409374405-796000454-3485290870-1003
              Supprimé ! C:\Recycler\S-1-5-21-715316425-437212426-4077976180-1003

              ################## | Registre # Clés infectieuses |

              Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFind"
              Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFolderOptions"
              Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRun"

              ################## | Registre # Mountpoints2 |

              Supprimé ! HKCU\...\Explorer\MountPoints2\{482fe620-2cf2-11de-9066-00507034935c}\Shell\AutoRun\Command
              Supprimé ! HKCU\...\Explorer\MountPoints2\{962f2cf8-bca6-11dd-8ec4-00507034935c}\Shell\AutoRun\Command

              ################## | Listing des fichiers présent |

              [06/03/2007 15:40|--a------|0] C:\AUTOEXEC.BAT
              [11/02/2009 22:30|---hs----|216] C:\boot.ini
              [02/03/2006 13:00|-rahs----|4952] C:\Bootfont.bin
              [20/08/2003 13:53|--a------|0] C:\CONFIG.SYS
              [05/09/2008 16:32|--a------|356] C:\drmHeader.bin
              [?|?|?] C:\hiberfil.sys
              [14/12/2009 19:04|--a------|525] C:\hpfr3420.xml
              [14/12/2009 19:04|--a------|414536] C:\hpfr3425.log
              [20/08/2003 13:53|-rahs----|0] C:\IO.SYS
              [11/12/2009 22:04|--a------|647] C:\mpeg.txt
              [20/08/2003 13:53|-rahs----|0] C:\MSDOS.SYS
              [02/03/2006 13:00|-rahs----|47564] C:\NTDETECT.COM
              [02/03/2006 13:00|-rahs----|251712] C:\ntldr
              [?|?|?] C:\pagefile.sys
              [12/03/2008 21:00|--a------|167] C:\Setup.log
              [16/12/2009 20:22|--a------|4060] C:\UsbFix.txt

              ################## | Vaccination |

              # C:\autorun.inf -> Dossier créé par UsbFix.

              ################## | Cracks / Keygens / Serials |
              0
            2. @marco13et voici celui de zhpfix :

              ZHPFix v1.12.22 by Nicolas Coolman - Rapport de suppression du 16/12/2009 20:45:08
              Fichier d'export Registre : C:\ZHPExportRegistry-16-12-2009-20-45-08.txt
              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

              Processus mémoire :
              (Néant)

              Module mémoire :
              (Néant)

              Clé du Registre :
              O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll => Clé absente

              Valeur du Registre :
              O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\fredoune.MAICRESSE\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe => Valeur supprimée avec succès
              O4 - HKUS\S-1-5-18\..\Run: [mswkork Service] msework.exe => Valeur supprimée avec succès
              O4 - HKUS\S-1-5-18\..\Run: [Microsoft Features] ms32cfg.exe => Valeur supprimée avec succès
              O4 - HKUS\S-1-5-18\..\Run: [mswkork Service] msework.exe => Valeur absente
              O4 - HKUS\S-1-5-18\..\Run: [Microsoft Features] ms32cfg.exe => Valeur absente

              Elément de données du Registre :
              (Néant)

              Dossier :
              (Néant)

              Fichier :
              c:\program files\eorezo\eoadv\eorezobho.dll => Fichier absent
              c:\documents and settings\fredoune.maicresse\application data\eorezo\softwareupdate\softwareupdatehp.exe => Fichier absent
              msework.exe => Fichier absent
              ms32cfg.exe => Fichier absent

              Logiciel :
              O42 - Logiciel: SoftwareUpdate 1.0 => Logiciel absent
              O42 - Logiciel: eoEngine 9.1 => Logiciel absent

              Script Registre :
              (Néant)

              Autre :
              [MD5.5ECD3C3B70B6B50F284DBAF6016B2DDF] - C:\Documents and Settings\fredoune.MAICRESSE\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe => Format Non supporté

              Récapitulatif :
              Processus mémoire : 0
              Module mémoire : 0
              Clé du Registre : 1
              Valeur du Registre : 5
              Elément de données du Registre : 0
              Dossier : 0
              Fichier : 4
              Logiciel : 2
              Autre : 1

              End of the scan
              0
            3. @marco13D'ailleurs, puisqu'on y est, cette mésaventure me fait réaliser que je suis certainement mal protégé. Mais quelle est l"origine : mon firewall (kerio version gratuite) ou mon antivirus (avast version gratuite), ou les deux ?
              0
          5. Contributeur sécurité
            Re,

            a priori, le point faible est ton antivirus.

            On verra ça en fin de désinfection.

            Remets un rapport de ZHPDiag (dans C:\GenProc\Outils\ZHPDiag)
            0
            1. C'est à dire ? Je refais un scan ou je poste un rapport contenu dans le répertoire que tu m'as donné ?
              0
            2. @marco13Et pourquoi "fin de désinfection", celle ci n'est pas terminée ?
              0
            3. @marco13est ce ça dont tu parles :

              Rapport de ZHPDiag v1.24.39 par Nicolas Coolman
              Run by fredoune at 16/12/2009 17:55:51
              Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
              Platform : Microsoft Windows XP (5.1.2600) Service Pack 2
              MSIE: Internet Explorer v7.0.5730.11
              MFIE: Mozilla Firefox (3.5.5)

              Boot mode: Normal (Normal boot)
              Total RAM: 511 MB (23% free)
              System drive C: has 85 GB (58%) free of 146 GB

              ---\\
              [MD5.0A7E9FDF3BF1980CA09FEEAC7F52EFBC] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              [MD5.F415F1677B0D0AAA6F97921F57A53735] - C:\Program Files\Controle Parental DartyBox\CPDartyBoxHelper.exe
              [MD5.5ECD3C3B70B6B50F284DBAF6016B2DDF] - C:\Documents and Settings\fredoune.MAICRESSE\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
              [MD5.25A569906537746AA507C893D432709B] - C:\Program Files\foxmail\Foxmail.exe
              [MD5.E5F661A0A9689AF91FD293BB983E3EAD] - C:\Documents and Settings\fredoune.MAICRESSE\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
              [MD5.C479B85AC408D941694A7F9C81DF3FAF] - C:\Program Files\DartyBox_v3\Sagem\AssistantDB\AssistantDB_Sagem.exe
              [MD5.64E41E8FEE655B03E3F19DED21BA5118] - C:\WINDOWS\system32\ctfmon.exe
              [MD5.377F0FE06DCD6BB3669F3E0FC4DF2511] - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              [MD5.5DEBC3519D489411073FA7E56FFB4A93] - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              [MD5.2979B03D5382A602623C0535B16AB9C0] - C:\WINDOWS\System32\svchost.exe
              [MD5.0AAF6B848185899CF76AE04E62EAB3D2] - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              [MD5.79D7B74A59975503F8FC153E92444D7C] - C:\Program Files\Controle Parental DartyBox\CPDartyBox.exe
              [MD5.9D6BF82FE50D55F20F8E10E0F6653886] - C:\WINDOWS\system32\services.exe
              [MD5.890369AED0DDE1A98F09F7DC239CA2BD] - C:\Program Files\Java\jre6\bin\jqs.exe
              [MD5.7F65E6CA00FAB75B13DABA8CA49479B9] - C:\WINDOWS\system32\drivers\KodakCCS.exe
              [MD5.259AF82A0932EEA4F316F92DB94707B6] - C:\WINDOWS\system32\lsass.exe
              [MD5.86AED86C7198CFC797CEEEAF936DAB14] - C:\WINDOWS\Installer\MSI13.tmp
              [MD5.ED9C5CF6CC611EC8AC4A77C3F58F0601] - C:\WINDOWS\System32\ScsiAccess.EXE
              [MD5.7234E4B852F8FA0C48FF0E4FD7394490] - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              [MD5.DA81EC57ACD4CDC3D4C51CF3D409AF9F] - C:\WINDOWS\system32\spoolsv.exe

              ---\\
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dartybox.com
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp

              ---\\
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:4343

              ---\\
              R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll

              ---\\
              O1 - Hosts:

              ---\\
              0
          6. Contributeur sécurité
            Bonjour,

            oui, je parle bien de ce rapport.

            Mais ce que tu as posté est très incomplet.

            En plus, tu refais un scan (l'ancien rapport je l'ai déjà).
            0
            1. Je repost un truc, en espérant que j'ai rien oublié.

              Quand tu parles de refaire un scan, tu parles de ZHPfix ?

              Rapport de ZHPDiag v1.24.39 par Nicolas Coolman
              Run by fredoune at 16/12/2009 17:55:51
              Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
              Platform : Microsoft Windows XP (5.1.2600) Service Pack 2
              MSIE: Internet Explorer v7.0.5730.11
              MFIE: Mozilla Firefox (3.5.5)

              Boot mode: Normal (Normal boot)
              Total RAM: 511 MB (23% free)
              System drive C: has 85 GB (58%) free of 146 GB

              ---\\
              [MD5.0A7E9FDF3BF1980CA09FEEAC7F52EFBC] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              [MD5.F415F1677B0D0AAA6F97921F57A53735] - C:\Program Files\Controle Parental DartyBox\CPDartyBoxHelper.exe
              [MD5.5ECD3C3B70B6B50F284DBAF6016B2DDF] - C:\Documents and Settings\fredoune.MAICRESSE\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
              [MD5.25A569906537746AA507C893D432709B] - C:\Program Files\foxmail\Foxmail.exe
              [MD5.E5F661A0A9689AF91FD293BB983E3EAD] - C:\Documents and Settings\fredoune.MAICRESSE\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
              [MD5.C479B85AC408D941694A7F9C81DF3FAF] - C:\Program Files\DartyBox_v3\Sagem\AssistantDB\AssistantDB_Sagem.exe
              [MD5.64E41E8FEE655B03E3F19DED21BA5118] - C:\WINDOWS\system32\ctfmon.exe
              [MD5.377F0FE06DCD6BB3669F3E0FC4DF2511] - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              [MD5.5DEBC3519D489411073FA7E56FFB4A93] - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              [MD5.2979B03D5382A602623C0535B16AB9C0] - C:\WINDOWS\System32\svchost.exe
              [MD5.0AAF6B848185899CF76AE04E62EAB3D2] - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              [MD5.79D7B74A59975503F8FC153E92444D7C] - C:\Program Files\Controle Parental DartyBox\CPDartyBox.exe
              [MD5.9D6BF82FE50D55F20F8E10E0F6653886] - C:\WINDOWS\system32\services.exe
              [MD5.890369AED0DDE1A98F09F7DC239CA2BD] - C:\Program Files\Java\jre6\bin\jqs.exe
              [MD5.7F65E6CA00FAB75B13DABA8CA49479B9] - C:\WINDOWS\system32\drivers\KodakCCS.exe
              [MD5.259AF82A0932EEA4F316F92DB94707B6] - C:\WINDOWS\system32\lsass.exe
              [MD5.86AED86C7198CFC797CEEEAF936DAB14] - C:\WINDOWS\Installer\MSI13.tmp
              [MD5.ED9C5CF6CC611EC8AC4A77C3F58F0601] - C:\WINDOWS\System32\ScsiAccess.EXE
              [MD5.7234E4B852F8FA0C48FF0E4FD7394490] - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              [MD5.DA81EC57ACD4CDC3D4C51CF3D409AF9F] - C:\WINDOWS\system32\spoolsv.exe

              ---\\
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dartybox.com
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp

              ---\\
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:4343

              ---\\
              R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll

              ---\\
              O1 - Hosts:

              ---\\
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

              ---\\
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [CPDartyBoxHelper] C:\Program Files\Controle Parental DartyBox\CPDartyBoxHelper.exe
              O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\fredoune.MAICRESSE\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
              O4 - HKCU\..\Run: [Foxmail] C:\Program Files\foxmail\Foxmail.exe
              O4 - HKCU\..\Run: [SansaDispatch] C:\Documents and Settings\fredoune.MAICRESSE\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
              O4 - HKCU\..\Run: [Assistant DartyBox] C:\Program Files\DartyBox_v3\Sagem\AssistantDB\AssistantDB_Sagem.exe -m
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKLM\..\policies\Explorer: [HonorAutoRunSetting] Data=1
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
              O4 - HKUS\S-1-5-18\..\Run: [mswkork Service] msework.exe
              O4 - HKUS\S-1-5-18\..\Run: [Microsoft Features] ms32cfg.exe
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
              O4 - HKUS\S-1-5-18\..\Run: [mswkork Service] msework.exe
              O4 - HKUS\S-1-5-18\..\Run: [Microsoft Features] ms32cfg.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
              O4 - Global Startup: Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE

              ---\\
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000

              ---\\
              O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302

              ---\\
              O10 - WLSP:\000000000001\Winsock LSP File - C:\WINDOWS\system32\nwprovau.dll
              O10 - WLSP:\000000000002\Winsock LSP File - C:\WINDOWS\system32\mswsock.dll
              O10 - WLSP:\000000000003\Winsock LSP File - C:\WINDOWS\system32\winrnr.dll
              O10 - WLSP:\000000000004\Winsock LSP File - C:\WINDOWS\system32\mswsock.dll

              ---\\
              O16 - DPF: DirectAnimation Java Classes (DirectAnimation Java Classes) - file://C:\WINDOWS\Java\classes\dajava.cab
              O16 - DPF: Microsoft XML Parser for Java (Microsoft XML Parser for Java) - file://C:\WINDOWS\Java\classes\xmldso.cab
              O16 - DPF: {00000161-0000-0010-8000-00AA00389B71} () - http://codecs.microsoft.com/codecs/i386/msaudio.cab
              O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - https://templates.office.com/?legRedir=true&CorrelationId=f61ec0eb-a945-4805-b3e3-720355ebd416
              O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
              O16 - DPF: {2019DC25-D1C0-11D6-97B3-0008A124F542} (StreamPlug Class) - http://www.streamplug.com/StreamPlug/SP.cab
              O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} () - http://software-dl.real.com/1886c26348426b45f422/netzip/RdxIE601_fr.cab
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
              O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} () - http://go.securelive.com/speed/WebInstall.dll
              O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} () - https://ssl.tele2.com/inc/accounthelper.cab
              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} () - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

              ---\\
              O18 - Handler: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\WINDOWS\system32\urlmon.dll
              O18 - Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\PKMCDO.DLL
              O18 - Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
              O18 - Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
              O18 - Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
              O18 - Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\system32\inetcomm.dll
              O18 - Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
              O18 - Handler: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\PROGRA~1\FICHIE~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
              O18 - Handler: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\Windows\system32\mshtml.dll
              O18 - Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
              O18 - Handler: vnd.ms.radio - {3DA2AA3B-3D96-11D2-9BD2-204C4F4F5020} - C:\WINDOWS\System32\msdxm.ocx
              O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dll
              O18 - Filter: Class Install Handler - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} - C:\WINDOWS\system32\urlmon.dll
              O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - C:\Windows\system32\SHELL32.dll

              ---\\
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\System32\WgaLogon.dll

              ---\\
              O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll
              O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
              O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll
              O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll
              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

              ---\\
              O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll

              ---\\
              O23 - Service: Ad-Aware 2007 Service (aawservice) - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus (avast! Antivirus) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: Contrôle Parental DartyBox (CPDartyBox) - C:\Program Files\Controle Parental DartyBox\CPDartyBox.exe -s C:\Program Files\Controle Parental DartyBox\wrapper.conf
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - C:\Program Files\Java\jre6\bin\jqs.exe -service -config C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf
              O23 - Service: Kodak Camera Connection Software (KodakCCS) - C:\WINDOWS\system32\drivers\KodakCCS.exe
              O23 - Service: SolidConverterPDFv4ReadSpool (SCPDFV4ReadSpool) - C:\WINDOWS\Installer\MSI13.tmp
              O23 - Service: ScsiAccess (ScsiAccess) - C:\WINDOWS\System32\ScsiAccess.EXE
              O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              O23 - Service: Spouleur d'impression (Spooler) - C:\WINDOWS\system32\spoolsv.exe

              ---\\
              O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
              O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Symantec NetDetect.job

              ---\\
              O41 - Driver: Environnement de prise en charge de réseau AFD (AFD) - C:\WINDOWS\System32\drivers\afd.sys
              O41 - Driver: Pilote de processeur AMD K7 (AmdK7) - C:\WINDOWS\System32\DRIVERS\amdk7.sys
              O41 - Driver: Pilote de CD-ROM (Cdrom) - C:\WINDOWS\System32\DRIVERS\cdrom.sys
              O41 - Driver: Kodak Camera Proxy (DcCam) - C:\WINDOWS\System32\DRIVERS\DcCam.sys
              O41 - Driver: Exportit (Exportit) - C:\WINDOWS\System32\DRIVERS\exportit.sys
              O41 - Driver: Firewall Driver (fwdrv) - C:\WINDOWS\system32\drivers\fwdrv.sys
              O41 - Driver: Pilote pour clavier i8042 et souris sur port PS/2 (i8042prt) - C:\WINDOWS\System32\DRIVERS\i8042prt.sys
              O41 - Driver: Pilote de filtre de gravure CD (Imapi) - C:\WINDOWS\System32\DRIVERS\imapi.sys
              O41 - Driver: Pilote IPSEC (IPSec) - C:\WINDOWS\System32\DRIVERS\ipsec.sys
              O41 - Driver: Pilote de la classe Clavier (Kbdclass) - C:\WINDOWS\System32\DRIVERS\kbdclass.sys
              O41 - Driver: Kerio HIPS Driver (khips) - C:\WINDOWS\system32\drivers\khips.sys
              O41 - Driver: Pilote de la classe Souris (Mouclass) - C:\WINDOWS\System32\DRIVERS\mouclass.sys
              O41 - Driver: MRXSMB (MRxSmb) - C:\WINDOWS\System32\DRIVERS\mrxsmb.sys
              O41 - Driver: Interface NetBIOS (NetBIOS) - C:\WINDOWS\System32\DRIVERS\netbios.sys
              O41 - Driver: NetBIOS sur TCP/IP (NetBT) - C:\WINDOWS\System32\DRIVERS\netbt.sys
              O41 - Driver: Pilote processeur (Processor) - C:\WINDOWS\System32\DRIVERS\processr.sys
              O41 - Driver: Pilote de connexion automatique d'accès distant (RasAcd) - C:\WINDOWS\System32\DRIVERS\rasacd.sys
              O41 - Driver: Rdbss (Rdbss) - C:\WINDOWS\System32\DRIVERS\rdbss.sys
              O41 - Driver: (no object) (RDPCDD) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
              O41 - Driver: Pilote de filtre de lecture digitale de CD audio (redbook) - C:\WINDOWS\System32\DRIVERS\redbook.sys
              O41 - Driver: Pilote de port série (Serial) - C:\WINDOWS\system32\DRIVERS\serial.sys
              O41 - Driver: Pilote du protocole TCP/IP (Tcpip) - C:\WINDOWS\System32\DRIVERS\tcpip.sys
              O41 - Driver: Pilote de périphérique terminal (TermDD) - C:\WINDOWS\System32\DRIVERS\termdd.sys
              O41 - Driver: (no object) (VgaSave) - C:\WINDOWS\System32\drivers\vga.sys
              O41 - Driver: Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0 (WS2IFSL) - C:\WINDOWS\System32\drivers\ws2ifsl.sys

              ---\\
              O42 - Logiciel: Sansa Media Converter
              O42 - Logiciel: AC3Filter (remove only)
              O42 - Logiciel: Ad-Aware 2007
              O42 - Logiciel: Ad-aware 6 Personal
              O42 - Logiciel: Adobe Acrobat 5.0
              O42 - Logiciel: Adobe Flash Player 10 Plugin
              O42 - Logiciel: Adobe Flash Player ActiveX
              O42 - Logiciel: Adobe Reader 9.1.1 - Français
              O42 - Logiciel: Adobe Shockwave Player
              O42 - Logiciel: Album Cover Art Downloader 1.6.6
              O42 - Logiciel: Apple Software Update
              O42 - Logiciel: Archiveur WinRAR
              O42 - Logiciel: Assistant de connexion Windows Live
              O42 - Logiciel: AviSynth 2.5
              O42 - Logiciel: BeWAN ADSL modem
              O42 - Logiciel: C-Media 3D Audio
              O42 - Logiciel: C-Media WDM Audio Driver
              O42 - Logiciel: CCHelp
              O42 - Logiciel: CCScore
              O42 - Logiciel: CCleaner (remove only)
              O42 - Logiciel: CR2
              O42 - Logiciel: Contrôle Parental
              O42 - Logiciel: D-Jix Media Gold
              O42 - Logiciel: DVD Shrink 3.2
              O42 - Logiciel: DartyBox
              O42 - Logiciel: Direct Show Ogg Vorbis Filter (remove only)
              O42 - Logiciel: Disque de souvenirs HP
              O42 - Logiciel: DivX Codec
              O42 - Logiciel: DivX Content Uploader
              O42 - Logiciel: DivX Converter
              O42 - Logiciel: DivX Player
              O42 - Logiciel: DivX Web Player
              O42 - Logiciel: ESSANUP
              O42 - Logiciel: ESSAdpt
              O42 - Logiciel: ESSBrwr
              O42 - Logiciel: ESSCAM
              O42 - Logiciel: ESSCDBK
              O42 - Logiciel: ESSCT
              O42 - Logiciel: ESSPCD
              O42 - Logiciel: ESSPDock
              O42 - Logiciel: ESSTUTOR
              O42 - Logiciel: ESScore
              O42 - Logiciel: ESSgui
              O42 - Logiciel: ESShelp
              O42 - Logiciel: ESSini
              O42 - Logiciel: ESSvpaht
              O42 - Logiciel: ESSvpot
              O42 - Logiciel: EVEREST Home Edition v2.20
              O42 - Logiciel: Enjoy 6e
              O42 - Logiciel: FurySync 3.0
              O42 - Logiciel: HLPCCTR
              O42 - Logiciel: HLPIndex
              O42 - Logiciel: HLPPDOCK
              O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
              O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
              O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399)
              O42 - Logiciel: Hotfix for Windows XP (KB915865)
              O42 - Logiciel: Hotfix for Windows XP (KB926239)
              O42 - Logiciel: Hotfix for Windows XP (KB954550-v5)
              O42 - Logiciel: Installation Windows Live
              O42 - Logiciel: IrfanView (remove only)
              O42 - Logiciel: Java 2 Runtime Environment, SE v1.4.2_06
              O42 - Logiciel: Java(TM) 6 Update 13
              O42 - Logiciel: Java(TM) 6 Update 5
              O42 - Logiciel: KSU
              O42 - Logiciel: Labtec Mouse
              O42 - Logiciel: Lame ACM MP3 Codec
              O42 - Logiciel: Lapin Malin Initiation à l'anglais v2
              O42 - Logiciel: Lecteur Windows Media 11
              O42 - Logiciel: Les Sims Deluxe
              O42 - Logiciel: Logiciel Kodak EasyShare
              O42 - Logiciel: MKVtoolnix 1.8.1
              O42 - Logiciel: MSVCRT
              O42 - Logiciel: MSXML 4.0 SP2 (KB927978)
              O42 - Logiciel: MSXML 4.0 SP2 (KB936181)
              O42 - Logiciel: MSXML 4.0 SP2 (KB954430)
              O42 - Logiciel: MSXML 4.0 SP2 (KB973688)
              O42 - Logiciel: MSXML 6 Service Pack 2 (KB973686)
              O42 - Logiciel: Matroska Pack (remove only)
              O42 - Logiciel: Microsoft .NET Framework (French)
              O42 - Logiciel: Microsoft .NET Framework (French) v1.0.3705
              O42 - Logiciel: Microsoft .NET Framework 1.0 Hotfix (KB928367)
              O42 - Logiciel: Microsoft .NET Framework 1.1
              O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack
              O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB953297)
              O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2
              O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2
              O42 - Logiciel: Microsoft .NET Framework 3.5 SP1
              O42 - Logiciel: Microsoft Choice Guard
              O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP
              O42 - Logiciel: Microsoft Data Access Components KB870669
              O42 - Logiciel: Microsoft Internationalized Domain Names Mitigation APIs
              O42 - Logiciel: Microsoft National Language Support Downlevel APIs
              O42 - Logiciel: Microsoft Office XP Professional avec FrontPage
              O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0
              O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable
              O42 - Logiciel: Microsoft Works 7.0
              O42 - Logiciel: Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA
              O42 - Logiciel: Mozilla Firefox (3.5.5)
              O42 - Logiciel: Nero 7 Ultra Edition
              O42 - Logiciel: Notifier
              O42 - Logiciel: OTtBP
              O42 - Logiciel: OpenOffice.org 3.1
              O42 - Logiciel: Outil de téléchargement Windows Live
              O42 - Logiciel: PCDLNCH
              O42 - Logiciel: PPP over Ethernet
              O42 - Logiciel: Package de base Microsoft de service de chiffrement pour cartes à puce
              O42 - Logiciel: Photo et imagerie HP 2.0 - All-in-One
              O42 - Logiciel: Photo et imagerie HP 2.0 - All-in-One Pilote
              O42 - Logiciel: Photo et imagerie HP 2.0 - hp psc 1200 series
              O42 - Logiciel: PowerDVD
              O42 - Logiciel: QuickTime
              O42 - Logiciel: Real Alternative 1.27
              O42 - Logiciel: Ri4m v4.2
              O42 - Logiciel: Ri4m v5.0.1d
              O42 - Logiciel: Ripp-It Codec Pack v 4.2.5
              O42 - Logiciel: SFR
              O42 - Logiciel: SFR2
              O42 - Logiciel: Samsung Master
              O42 - Logiciel: Samsung USB Driver
              O42 - Logiciel: Segoe UI
              O42 - Logiciel: SoftV92 Data Fax Modem
              O42 - Logiciel: SoftwareUpdate 1.0
              O42 - Logiciel: Solid Converter PDF v4
              O42 - Logiciel: Spybot - Search & Destroy
              O42 - Logiciel: StreamPlug Player
              O42 - Logiciel: Subtitle Workshop 2.51
              O42 - Logiciel: Sunbelt Personal Firewall
              O42 - Logiciel: TeLL me More Kids
              O42 - Logiciel: Time Adjuster v2.9 (STANDARD)
              O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
              O42 - Logiciel: VCAMCEN
              O42 - Logiciel: VIA Platform Device Manager
              O42 - Logiciel: Visionne
              O42 - Logiciel: VobSub v2.23 (Remove Only)
              O42 - Logiciel: WinZip
              O42 - Logiciel: Windows Genuine Advantage Notifications (KB905474)
              O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130)
              O42 - Logiciel: Windows Imaging Component
              O42 - Logiciel: Windows Installer 3.1 (KB893803)
              O42 - Logiciel: Windows Internet Explorer 7
              O42 - Logiciel: Windows Live Call
              O42 - Logiciel: Windows Live Communications Platform
              O42 - Logiciel: Windows Live Messenger
              O42 - Logiciel: Windows Media Format 11 runtime
              O42 - Logiciel: Windows Media Format SDK Hotfix - KB891122
              O42 - Logiciel: Windows Media Player 11
              O42 - Logiciel: Windows Media Player Firefox Plugin
              O42 - Logiciel: Xvid 1.1.2 final uninstall
              O42 - Logiciel: Yahoo! Install Manager
              O42 - Logiciel: aspi
              O42 - Logiciel: avast! Antivirus
              O42 - Logiciel: eMule
              O42 - Logiciel: eoEngine 9.1
              O42 - Logiciel: foobar2000 v0.9.6.9
              O42 - Logiciel: hp psc 1200 series
              O42 - Logiciel: iPod for Windows 2006-01-10
              O42 - Logiciel: mIRC
              O42 - Logiciel: µTorrent

              ---\\
              O44 - LFC:Last File Created 16/12/2009 - 17:47:39 ---A- C:\WINDOWS\System32\wpa.dbl
              O44 - LFC:Last File Created 16/12/2009 - 17:47:31 ---A- C:\WINDOWS\WindowsUpdate.log
              O44 - LFC:Last File Created 16/12/2009 - 17:46:34 ---A- C:\WINDOWS\0.log
              O44 - LFC:Last File Created 16/12/2009 - 17:46:09 ---A- C:\WINDOWS\wiadebug.log
              O44 - LFC:Last File Created 16/12/2009 - 17:46:05 ---A- C:\WINDOWS\wiaservc.log
              O44 - LFC:Last File Created 16/12/2009 - 17:45:23 -S-A- C:\WINDOWS\bootstat.dat
              O44 - LFC:Last File Created 16/12/2009 - 16:02:56 ---A- C:\WINDOWS\SchedLgU.Txt
              O44 - LFC:Last File Created 15/12/2009 - 20:41:09 ---A- C:\WINDOWS\wmsetup.log
              O44 - LFC:Last File Created 15/12/2009 - 19:33:48 ---A- C:\WINDOWS\NeroDigital.ini
              O44 - LFC:Last File Created 14/12/2009 - 19:04:41 ---A- C:\hpfr3420.xml
              O44 - LFC:Last File Created 14/12/2009 - 19:04:41 ---A- C:\hpfr3425.log
              O44 - LFC:Last File Created 13/12/2009 - 16:29:30 ---A- C:\WINDOWS\hegames.ini
              O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\PerfStringBackup.INI
              O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfc009.dat
              O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfc00C.dat
              O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfc040.dat
              O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfh009.dat
              O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfh00C.dat
              O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfh040.dat
              O44 - LFC:Last File Created 13/12/2009 - 10:05:09 ---A- C:\WINDOWS\cdplayer.ini
              O44 - LFC:Last File Created 11/12/2009 - 22:04:45 ---A- C:\mpeg.txt
              O44 - LFC:Last File Created 11/12/2009 - 21:12:30 --HA- C:\WINDOWS\QTFont.qfn
              O44 - LFC:Last File Created 01/12/2009 - 21:06:19 ---A- C:\WINDOWS\System32\MRT.exe
              O44 - LFC:Last File Created 30/11/2009 - 20:06:13 ---A- C:\WINDOWS\TBPlugin.INI
              O44 - LFC:Last File Created 30/11/2009 - 20:06:12 ---A- C:\WINDOWS\avconfig.ini
              O44 - LFC:Last File Created 30/11/2009 - 20:06:11 ---A- C:\WINDOWS\System32\CONFIG.NT
              O44 - LFC:Last File Created 29/11/2009 - 11:08:31 ---A- C:\WINDOWS\SamsungMaster.INI
              O44 - LFC:Last File Created 28/11/2009 - 18:23:02 ---A- C:\WINDOWS\System32\TZLog.log
              O44 - LFC:Last File Created 25/11/2009 - 00:54:29 ---A- C:\WINDOWS\System32\aswBoot.exe
              O44 - LFC:Last File Created 25/11/2009 - 00:51:09 ---A- C:\WINDOWS\System32\drivers\aswmon.sys
              O44 - LFC:Last File Created 25/11/2009 - 00:50:59 ---A- C:\WINDOWS\System32\drivers\aswmon2.sys
              O44 - LFC:Last File Created 25/11/2009 - 00:50:12 ---A- C:\WINDOWS\System32\drivers\aswSP.sys
              O44 - LFC:Last File Created 25/11/2009 - 00:50:00 ---A- C:\WINDOWS\System32\drivers\aswFsBlk.sys
              O44 - LFC:Last File Created 25/11/2009 - 00:49:07 ---A- C:\WINDOWS\System32\drivers\aswTdi.sys
              O44 - LFC:Last File Created 25/11/2009 - 00:48:57 ---A- C:\WINDOWS\System32\drivers\aswRdr.sys
              O44 - LFC:Last File Created 25/11/2009 - 00:47:54 ---A- C:\WINDOWS\System32\drivers\aavmker4.sys
              O44 - LFC:Last File Created 25/11/2009 - 00:47:28 ---A- C:\WINDOWS\System32\AVASTSS.scr
              O44 - LFC:Last File Created 24/11/2009 - 18:17:20 ---A- C:\WINDOWS\QTFont.for

              ---\\
              O51 - MPSK:{482fe620-2cf2-11de-9066-00507034935c}\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RUNdLl32.ExE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
              O51 - MPSK:{962f2cf8-bca6-11dd-8ec4-00507034935c}\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn

              ---\\
              O63 - Logiciel: HijackThis 2.0.2
              O63 - Logiciel: GenProc

              End of the scan: 388 lines
              0
          7. Contributeur sécurité
            Bonjour,

            fais exactement ceci :

            Clic droit sur démarrer

            Clique sur explorer

            Cherche ce répertoire : C:\GenProc\Outils\ZHPDiag

            Double clique sur ZHPDiag.exe

            Clique sur la loupe pour lancer l'analyse.

            Laisse l'outil travailler, il peut être assez long.

            Ferme ZHPDiag en fin d'analyse.

            Dans le même répertoire C:\GenProc\Outils\ZHPDiag,cherche le fichier ZHPDiag.txt

            Copie le contenu de ce fichier dans ta réponse.
            0
            1. ça fait trois fois que je poste ce p... de rapport, mais la réponse n'apparaît pas
              0
            2. @marco13y'aurait un autre moyen de te le montrer, ça marche pas sur le forum, désolé.
              0
          8. j'essaie comme ça :

            le 1er :

            Rapport de ZHPDiag v1.24.39 par Nicolas Coolman
            Run by fredoune at 17/12/2009 18:33:50
            Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
            Platform : Microsoft Windows XP (5.1.2600) Service Pack 2
            MSIE: Internet Explorer v7.0.5730.11
            MFIE: Mozilla Firefox (3.5.6)

            Boot mode: Normal (Normal boot)
            Total RAM: 511 MB (10% free)
            System drive C: has 84 GB (57%) free of 146 GB

            ---\\ Processus lancés
            [MD5.0A7E9FDF3BF1980CA09FEEAC7F52EFBC] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            [MD5.F415F1677B0D0AAA6F97921F57A53735] - C:\Program Files\Controle Parental DartyBox\CPDartyBoxHelper.exe
            [MD5.25A569906537746AA507C893D432709B] - C:\Program Files\foxmail\Foxmail.exe
            [MD5.E5F661A0A9689AF91FD293BB983E3EAD] - C:\Documents and Settings\fredoune.MAICRESSE\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
            [MD5.C479B85AC408D941694A7F9C81DF3FAF] - C:\Program Files\DartyBox_v3\Sagem\AssistantDB\AssistantDB_Sagem.exe
            [MD5.64E41E8FEE655B03E3F19DED21BA5118] - C:\WINDOWS\system32\ctfmon.exe
            [MD5.377F0FE06DCD6BB3669F3E0FC4DF2511] - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
            [MD5.5DEBC3519D489411073FA7E56FFB4A93] - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            [MD5.2979B03D5382A602623C0535B16AB9C0] - C:\WINDOWS\System32\svchost.exe
            [MD5.0AAF6B848185899CF76AE04E62EAB3D2] - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            [MD5.79D7B74A59975503F8FC153E92444D7C] - C:\Program Files\Controle Parental DartyBox\CPDartyBox.exe
            [MD5.9D6BF82FE50D55F20F8E10E0F6653886] - C:\WINDOWS\system32\services.exe
            [MD5.890369AED0DDE1A98F09F7DC239CA2BD] - C:\Program Files\Java\jre6\bin\jqs.exe
            [MD5.7F65E6CA00FAB75B13DABA8CA49479B9] - C:\WINDOWS\system32\drivers\KodakCCS.exe
            [MD5.259AF82A0932EEA4F316F92DB94707B6] - C:\WINDOWS\system32\lsass.exe
            [MD5.86AED86C7198CFC797CEEEAF936DAB14] - C:\WINDOWS\Installer\MSI13.tmp
            [MD5.ED9C5CF6CC611EC8AC4A77C3F58F0601] - C:\WINDOWS\System32\ScsiAccess.EXE
            [MD5.7234E4B852F8FA0C48FF0E4FD7394490] - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
            [MD5.DA81EC57ACD4CDC3D4C51CF3D409AF9F] - C:\WINDOWS\system32\spoolsv.exe

            ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
            F2 - REG:system.ini: Shell=explorer.exe

            ---\\ Pages de démarrage d'Internet Explorer (R0)
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dartybox.com
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr

            ---\\ Pages de recherche d'Internet Explorer (R1)
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:4343

            ---\\ Internet Explorer URLSearchHook (R3)
            R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll

            ---\\ Redirection du fichier Hosts (O1)
            O1 - Hosts:

            ---\\ Browser Helper Objects de navigateur (O2)
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

            ---\\ Applications démarrées automatiquement par le registre (O4)
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [CPDartyBoxHelper] C:\Program Files\Controle Parental DartyBox\CPDartyBoxHelper.exe
            O4 - HKCU\..\Run: [Foxmail] C:\Program Files\foxmail\Foxmail.exe
            O4 - HKCU\..\Run: [SansaDispatch] C:\Documents and Settings\fredoune.MAICRESSE\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
            O4 - HKCU\..\Run: [Assistant DartyBox] C:\Program Files\DartyBox_v3\Sagem\AssistantDB\AssistantDB_Sagem.exe -m
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKLM\..\policies\Explorer: [HonorAutoRunSetting] Data=0
            O4 - HKLM\..\policies\Explorer: [NoDriveAutoRun] Data=128
            O4 - HKLM\..\policies\Explorer: [NoDriveTypeAutoRun] Data=128
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
            O4 - Global Startup: Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE

            ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000

            ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
            O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302

            ---\\ Winsock hijacker (Layered Service Provider) (O10)
            O10 - WLSP:\000000000001\Winsock LSP File - C:\WINDOWS\system32\nwprovau.dll
            O10 - WLSP:\000000000002\Winsock LSP File - C:\WINDOWS\system32\mswsock.dll
            O10 - WLSP:\000000000003\Winsock LSP File - C:\WINDOWS\system32\winrnr.dll
            O10 - WLSP:\000000000004\Winsock LSP File - C:\WINDOWS\system32\mswsock.dll

            ---\\ Objets ActiveX (Downloaded Program Files)(O16)
            O16 - DPF: DirectAnimation Java Classes (DirectAnimation Java Classes) - file://C:\WINDOWS\Java\classes\dajava.cab
            O16 - DPF: Microsoft XML Parser for Java (Microsoft XML Parser for Java) - file://C:\WINDOWS\Java\classes\xmldso.cab
            O16 - DPF: {00000161-0000-0010-8000-00AA00389B71} () - http://codecs.microsoft.com/codecs/i386/msaudio.cab
            O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - https://templates.office.com/?legRedir=true&CorrelationId=f61ec0eb-a945-4805-b3e3-720355ebd416
            O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
            O16 - DPF: {2019DC25-D1C0-11D6-97B3-0008A124F542} (StreamPlug Class) - http://www.streamplug.com/StreamPlug/SP.cab
            O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
            O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} () - http://software-dl.real.com/1886c26348426b45f422/netzip/RdxIE601_fr.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} () - http://go.securelive.com/speed/WebInstall.dll
            O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} () - https://ssl.tele2.com/inc/accounthelper.cab
            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} () - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

            ---\\ Protocole additionnel et piratage de protocole (O18)
            O18 - Handler: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\WINDOWS\system32\urlmon.dll
            O18 - Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\PKMCDO.DLL
            O18 - Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
            O18 - Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
            O18 - Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
            O18 - Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\system32\inetcomm.dll
            O18 - Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
            O18 - Handler: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\PROGRA~1\FICHIE~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
            O18 - Handler: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\Windows\system32\mshtml.dll
            O18 - Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
            O18 - Handler: vnd.ms.radio - {3DA2AA3B-3D96-11D2-9BD2-204C4F4F5020} - C:\WINDOWS\System32\msdxm.ocx
            O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dll
            O18 - Filter: Class Install Handler - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} - C:\WINDOWS\system32\urlmon.dll
            O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - C:\Windows\system32\SHELL32.dll

            ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\System32\WgaLogon.dll

            ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSODL) (O21)
            O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll
            O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
            O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll
            O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll
            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

            ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
            O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll

            ---\\ Liste des services NT non Microsoft et non désactivés (O23)
            O23 - Service: Ad-Aware 2007 Service (aawservice) - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus (avast! Antivirus) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: Contrôle Parental DartyBox (CPDartyBox) - C:\Program Files\Controle Parental DartyBox\CPDartyBox.exe -s C:\Program Files\Controle Parental DartyBox\wrapper.conf
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - C:\Program Files\Java\jre6\bin\jqs.exe -service -config C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf
            O23 - Service: Kodak Camera Connection Software (KodakCCS) - C:\WINDOWS\system32\drivers\KodakCCS.exe
            O23 - Service: SolidConverterPDFv4ReadSpool (SCPDFV4ReadSpool) - C:\WINDOWS\Installer\MSI13.tmp
            O23 - Service: ScsiAccess (ScsiAccess) - C:\WINDOWS\System32\ScsiAccess.EXE
            O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
            O23 - Service: Spouleur d'impression (Spooler) - C:\WINDOWS\system32\spoolsv.exe

            ---\\ Tâches planifiées en automatique (O39)
            O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
            O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Symantec NetDetect.job
            0
            1. le 2ème :

              ---\\ Composants installés (ActiveSetup Installed Components) (O40)
              O40 - ASIC: IE7 Uninstall Stub - <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
              O40 - ASIC: Microsoft Windows Media Player - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
              O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
              O40 - ASIC: Browser Customizations - >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
              O40 - ASIC: Personnalisation du navigateur - >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
              O40 - ASIC: Outlook Express - >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigOE
              O40 - ASIC: YInstStarterUpgrade Class - {0291E591-EA41-4c82-8106-3DC6CE7F7664} - C:\PROGRA~1\Yahoo!\Common\yinsthelper.dll
              O40 - ASIC: KB867282 - {02f78298-8af6-495c-9ecb-b6ae68678186} - (not file)
              O40 - ASIC: KB890923 - {04d6265d-6b5d-41c3-9e7c-48be15919643} - (not file)
              O40 - ASIC: Microsoft VM - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - (not file)
              O40 - ASIC: Internet Explorer Classes for Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608555} - (not file)
              O40 - ASIC: Fichier Lisez-moi d'Internet Explorer - {0fde1f56-0d59-4fd7-9624-e3df6b419d0e} - (not file)
              O40 - ASIC: IEEX - {0fde1f56-0d59-4fd7-9624-e3df6b419d0f} - (not file)
              O40 - ASIC: Rendu VML (Vector Graphics Rendering) - {10072CEC-8CC1-11D1-986E-00A0C955B42F} - (not file)
              O40 - ASIC: Microsoft NetShow Player - {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - C:\WINDOWS\system32\wmpdxm.dll
              O40 - ASIC: Q867801 - {2298d453-bcae-4519-bf33-1cbf3faf1524} - (not file)
              O40 - ASIC: Microsoft Windows Media Player 6.4 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\system32\wmpdxm.dll
              O40 - ASIC: Adobe Shockwave Director 10.4 - {233C1507-6A77-46A4-9443-F871F945D258} - C:\WINDOWS\system32\Adobe\Director\SwDir.dll
              O40 - ASIC: DirectAnimation - {283807B5-2C60-11D0-A31D-00AA00B92C03} - (not file)
              O40 - ASIC: Microsoft .NET Framework 1.0 Service Pack 1 (KB867461) - {29F1A835-3071-11D6-8713-0002B3281F8B} - (not file)
              O40 - ASIC: Adobe Shockwave Director 10.4 - {2A202491-F00D-11cf-87CC-0020AFEECF20} - (not file)
              O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - C:\WINDOWS\system32\regsvr32.exe /s /n /i:/UserInstall C:\WINDOWS\system32\themeui.dll
              O40 - ASIC: Q837009 - {2cc9d512-6db6-4f1c-8979-9a41fae88de0} - (not file)
              O40 - ASIC: YInstStarter Class - {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} - C:\PROGRA~1\Yahoo!\Common\yinsthelper.dll
              O40 - ASIC: YSearchSetting2 Class - {347B0667-C7ED-429B-BDE3-CC8D3BACAA31} - C:\PROGRA~1\Yahoo!\Common\yinsthelper.dll
              O40 - ASIC: Liaison de données Dynamic HTML pour Java - {36f8ec70-c29a-11d1-b5c7-0000f8051515} - (not file)
              O40 - ASIC: Offline Browsing Pack - {3af36230-a269-11d1-b5bf-0000f8051515} - (not file)
              O40 - ASIC: Uniscribe - {3bf42070-b3b1-11d1-b5c5-0000f8051515} - (not file)
              O40 - ASIC: KB834707 - {3e7bb08a-a7a3-4692-8eac-ac5e7895755b} - (not file)
              O40 - ASIC: Microsoft .NET Framework 1.1 Service Pack 1 (KB867460) - {411EDCF7-755D-414E-A74B-3DCD6583F589} - (not file)
              O40 - ASIC: Création avancée - {4278c270-a269-11d1-b5bf-0000f8051515} - (not file)
              O40 - ASIC: Microsoft .NET Framework 1.0 Service Pack 3 (KB867461) - {444BB824-752C-4C26-A64E-D3BB55E6662C} - (not file)
              O40 - ASIC: Microsoft Outlook Express 6 - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
              O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
              O40 - ASIC: DirectShow - {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - (not file)
              O40 - ASIC: Microsoft DirectX - {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - (not file)
              O40 - ASIC: DirectDrawEx - {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - (not file)
              O40 - ASIC: Internet Explorer Help - {45ea75a0-a269-11d1-b5bf-0000f8051515} - (not file)
              O40 - ASIC: Classes Java DirectAnimation - {4f216970-c90c-11d1-b5c7-0000f8051515} - (not file)
              O40 - ASIC: Microsoft Windows Script 5.6 - {4f645220-306d-11d2-995d-00c04f98bbc9} - (not file)
              O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
              O40 - ASIC: KB897715 - {5c9ff2bf-938d-47fe-85d9-9dbab4f65018} - (not file)
              O40 - ASIC: Microsoft Data Access Components KB870669 - {5f3c70b3-ac2f-432c-8f9c-1624df61f54f} - (not file)
              O40 - ASIC: Internet Explorer Setup Tools - {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - (not file)
              O40 - ASIC: Browsing Enhancements - {630b1da0-b465-11d1-9948-00c04f98bbc9} - (not file)
              O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp11.inf,PerUserStub
              O40 - ASIC: MSN Site Access - {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - (not file)
              O40 - ASIC: .NET Framework - {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - (not file)
              O40 - ASIC: Dossiers Web - {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - (not file)
              O40 - ASIC: Carnet d'adresses 6 - {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
              O40 - ASIC: Microsoft .NET Framework 1.0 Hotfix (KB928367) - {7802CCA2-D1A2-4120-BC75-CCBAECA8737D} - (not file)
              O40 - ASIC: .NET Framework - {78705f0d-e8db-4b2d-8193-982bdda15ecd} - (not file)
              O40 - ASIC: KB883939 - {79844cfb-ac65-4e10-a06a-c974234f40d0} - (not file)
              O40 - ASIC: Mise à jour du Bureau Windows - {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
              O40 - ASIC: Internet Explorer - {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
              O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
              O40 - ASIC: Dynamic HTML Data Binding - {9381D8F2-0288-11D0-9501-00AA00B911A5} - (not file)
              O40 - ASIC: Q828750 - {96543d59-497a-4801-a1f3-5936aacaf7b1} - (not file)
              O40 - ASIC: .NET Framework - {9A394342-4A68-4EBA-85A6-55B559F4E700} - (not file)
              O40 - ASIC: .NET Framework - {B508B3F1-A24A-32C0-B310-85786919EF28} - (not file)
              O40 - ASIC: Microsoft .NET Framework 1.0 Service Pack 2 (KB867461) - {BBBC6EF3-4C1A-11D6-B6E1-00B0D049139F} - (not file)
              O40 - ASIC: .NET Framework - {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - (not file)
              O40 - ASIC: Internet Explorer Core Fonts - {C9E9A340-D1F1-11D0-821E-444553540600} - (not file)
              O40 - ASIC: .NET Framework - {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - (not file)
              O40 - ASIC: Planificateur de tâches - {CC2A9BA0-3BDD-11D0-821E-444553540000} - (not file)
              O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} - C:\WINDOWS\system32\Macromed\Flash\Flash9f.ocx
              O40 - ASIC: Microsoft .NET Framework 1.1 Security Update (KB953297) - {DAA94A2A-2A8D-4D3B-9DB8-56FBECED082D} - (not file)
              O40 - ASIC: HTML Help - {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - (not file)
              O40 - ASIC: Active Directory Service Interface - {E92B03AB-B707-11d2-9CBD-0000F87A369E} - (not file)
              O40 - ASIC: Q832894 - {eddbec60-89cb-44ef-8291-0850fd28ff6a} - (not file)
              O40 - ASIC: RootsUpdate - {EF289A85-8E57-408d-BE47-73B55609861A} - (not file)
              O40 - ASIC: .NET Framework - {F196AC50-7C95-42E1-9947-BDAB18BF3C8C} - (not file)
              O40 - ASIC: .NET Framework - {F1B13231-13BE-1231-5401-486BA763DEB6} - (not file)
              O40 - ASIC: Q823353 - {f5173cf0-1dfb-4978-8e50-a90169ee7ca9} - (not file)
              O40 - ASIC: Q330994 - {F5776D81-AE53-4935-8E84-B0B283D8BCEF} - (not file)

              ---\\ Pilotes lancés au démarrage (O41)
              O41 - Driver: Environnement de prise en charge de réseau AFD (AFD) - C:\WINDOWS\System32\drivers\afd.sys
              O41 - Driver: Pilote de processeur AMD K7 (AmdK7) - C:\WINDOWS\System32\DRIVERS\amdk7.sys
              O41 - Driver: Pilote de CD-ROM (Cdrom) - C:\WINDOWS\System32\DRIVERS\cdrom.sys
              O41 - Driver: Kodak Camera Proxy (DcCam) - C:\WINDOWS\System32\DRIVERS\DcCam.sys
              O41 - Driver: Exportit (Exportit) - C:\WINDOWS\System32\DRIVERS\exportit.sys
              O41 - Driver: Firewall Driver (fwdrv) - C:\WINDOWS\system32\drivers\fwdrv.sys
              O41 - Driver: Pilote pour clavier i8042 et souris sur port PS/2 (i8042prt) - C:\WINDOWS\System32\DRIVERS\i8042prt.sys
              O41 - Driver: Pilote de filtre de gravure CD (Imapi) - C:\WINDOWS\System32\DRIVERS\imapi.sys
              O41 - Driver: Pilote IPSEC (IPSec) - C:\WINDOWS\System32\DRIVERS\ipsec.sys
              O41 - Driver: Pilote de la classe Clavier (Kbdclass) - C:\WINDOWS\System32\DRIVERS\kbdclass.sys
              O41 - Driver: Kerio HIPS Driver (khips) - C:\WINDOWS\system32\drivers\khips.sys
              O41 - Driver: Pilote de la classe Souris (Mouclass) - C:\WINDOWS\System32\DRIVERS\mouclass.sys
              O41 - Driver: MRXSMB (MRxSmb) - C:\WINDOWS\System32\DRIVERS\mrxsmb.sys
              O41 - Driver: Interface NetBIOS (NetBIOS) - C:\WINDOWS\System32\DRIVERS\netbios.sys
              O41 - Driver: NetBIOS sur TCP/IP (NetBT) - C:\WINDOWS\System32\DRIVERS\netbt.sys
              O41 - Driver: Pilote processeur (Processor) - C:\WINDOWS\System32\DRIVERS\processr.sys
              O41 - Driver: Pilote de connexion automatique d'accès distant (RasAcd) - C:\WINDOWS\System32\DRIVERS\rasacd.sys
              O41 - Driver: Rdbss (Rdbss) - C:\WINDOWS\System32\DRIVERS\rdbss.sys
              O41 - Driver: (no object) (RDPCDD) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
              O41 - Driver: Pilote de filtre de lecture digitale de CD audio (redbook) - C:\WINDOWS\System32\DRIVERS\redbook.sys
              O41 - Driver: Pilote de port série (Serial) - C:\WINDOWS\system32\DRIVERS\serial.sys
              O41 - Driver: Pilote du protocole TCP/IP (Tcpip) - C:\WINDOWS\System32\DRIVERS\tcpip.sys
              O41 - Driver: Pilote de périphérique terminal (TermDD) - C:\WINDOWS\System32\DRIVERS\termdd.sys
              O41 - Driver: (no object) (VgaSave) - C:\WINDOWS\System32\drivers\vga.sys
              O41 - Driver: Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0 (WS2IFSL) - C:\WINDOWS\System32\drivers\ws2ifsl.sys

              ---\\ Logiciels installés (O42)
              O42 - Logiciel: Sansa Media Converter
              O42 - Logiciel: AC3Filter (remove only)
              O42 - Logiciel: Ad-Aware 2007
              O42 - Logiciel: Ad-aware 6 Personal
              O42 - Logiciel: Adobe Acrobat 5.0
              O42 - Logiciel: Adobe Flash Player 10 Plugin
              O42 - Logiciel: Adobe Flash Player ActiveX
              O42 - Logiciel: Adobe Reader 9.1.1 - Français
              O42 - Logiciel: Adobe Shockwave Player
              O42 - Logiciel: Album Cover Art Downloader 1.6.6
              O42 - Logiciel: Apple Software Update
              O42 - Logiciel: Archiveur WinRAR
              O42 - Logiciel: Assistant de connexion Windows Live
              O42 - Logiciel: AviSynth 2.5
              O42 - Logiciel: BeWAN ADSL modem
              O42 - Logiciel: C-Media 3D Audio
              O42 - Logiciel: C-Media WDM Audio Driver
              O42 - Logiciel: CCHelp
              O42 - Logiciel: CCScore
              O42 - Logiciel: CCleaner (remove only)
              O42 - Logiciel: CR2
              O42 - Logiciel: Contrôle Parental
              O42 - Logiciel: D-Jix Media Gold
              O42 - Logiciel: DVD Shrink 3.2
              O42 - Logiciel: DartyBox
              O42 - Logiciel: Direct Show Ogg Vorbis Filter (remove only)
              O42 - Logiciel: Disque de souvenirs HP
              O42 - Logiciel: DivX Codec
              O42 - Logiciel: DivX Content Uploader
              O42 - Logiciel: DivX Converter
              O42 - Logiciel: DivX Player
              O42 - Logiciel: DivX Web Player
              O42 - Logiciel: ESET Online Scanner v3
              O42 - Logiciel: ESSANUP
              O42 - Logiciel: ESSAdpt
              O42 - Logiciel: ESSBrwr
              O42 - Logiciel: ESSCAM
              O42 - Logiciel: ESSCDBK
              O42 - Logiciel: ESSCT
              O42 - Logiciel: ESSPCD
              O42 - Logiciel: ESSPDock
              O42 - Logiciel: ESSTUTOR
              O42 - Logiciel: ESScore
              O42 - Logiciel: ESSgui
              O42 - Logiciel: ESShelp
              O42 - Logiciel: ESSini
              O42 - Logiciel: ESSvpaht
              O42 - Logiciel: ESSvpot
              O42 - Logiciel: EVEREST Home Edition v2.20
              O42 - Logiciel: Enjoy 6e
              O42 - Logiciel: FurySync 3.0
              O42 - Logiciel: HLPCCTR
              O42 - Logiciel: HLPIndex
              O42 - Logiciel: HLPPDOCK
              O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
              O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
              O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399)
              O42 - Logiciel: Hotfix for Windows XP (KB915865)
              O42 - Logiciel: Hotfix for Windows XP (KB926239)
              O42 - Logiciel: Hotfix for Windows XP (KB954550-v5)
              O42 - Logiciel: Installation Windows Live
              O42 - Logiciel: IrfanView (remove only)
              O42 - Logiciel: Java 2 Runtime Environment, SE v1.4.2_06
              O42 - Logiciel: Java(TM) 6 Update 13
              O42 - Logiciel: Java(TM) 6 Update 5
              O42 - Logiciel: KSU
              O42 - Logiciel: Labtec Mouse
              O42 - Logiciel: Lame ACM MP3 Codec
              O42 - Logiciel: Lapin Malin Initiation à l'anglais v2
              O42 - Logiciel: Lecteur Windows Media 11
              O42 - Logiciel: Les Sims Deluxe
              O42 - Logiciel: Logiciel Kodak EasyShare
              O42 - Logiciel: MKVtoolnix 1.8.1
              O42 - Logiciel: MSVCRT
              O42 - Logiciel: MSXML 4.0 SP2 (KB927978)
              O42 - Logiciel: MSXML 4.0 SP2 (KB936181)
              O42 - Logiciel: MSXML 4.0 SP2 (KB954430)
              O42 - Logiciel: MSXML 4.0 SP2 (KB973688)
              O42 - Logiciel: MSXML 6 Service Pack 2 (KB973686)
              O42 - Logiciel: Matroska Pack (remove only)
              O42 - Logiciel: Microsoft .NET Framework (French)
              O42 - Logiciel: Microsoft .NET Framework (French) v1.0.3705
              O42 - Logiciel: Microsoft .NET Framework 1.0 Hotfix (KB928367)
              O42 - Logiciel: Microsoft .NET Framework 1.1
              O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack
              O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB953297)
              O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2
              O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2
              O42 - Logiciel: Microsoft .NET Framework 3.5 SP1
              O42 - Logiciel: Microsoft Choice Guard
              O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP
              O42 - Logiciel: Microsoft Data Access Components KB870669
              O42 - Logiciel: Microsoft Internationalized Domain Names Mitigation APIs
              O42 - Logiciel: Microsoft National Language Support Downlevel APIs
              O42 - Logiciel: Microsoft Office XP Professional avec FrontPage
              O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0
              O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable
              O42 - Logiciel: Microsoft Works 7.0
              O42 - Logiciel: Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA
              O42 - Logiciel: Mozilla Firefox (3.5.6)
              O42 - Logiciel: Nero 7 Ultra Edition
              O42 - Logiciel: Notifier
              O42 - Logiciel: OTtBP
              O42 - Logiciel: OpenOffice.org 3.1
              O42 - Logiciel: Outil de téléchargement Windows Live
              O42 - Logiciel: PCDLNCH
              O42 - Logiciel: PPP over Ethernet
              O42 - Logiciel: Package de base Microsoft de service de chiffrement pour cartes à puce
              O42 - Logiciel: Photo et imagerie HP 2.0 - All-in-One
              O42 - Logiciel: Photo et imagerie HP 2.0 - All-in-One Pilote
              O42 - Logiciel: Photo et imagerie HP 2.0 - hp psc 1200 series
              O42 - Logiciel: PowerDVD
              O42 - Logiciel: QuickTime
              O42 - Logiciel: Real Alternative 1.27
              O42 - Logiciel: Ri4m v4.2
              O42 - Logiciel: Ri4m v5.0.1d
              O42 - Logiciel: Ripp-It Codec Pack v 4.2.5
              O42 - Logiciel: SFR
              O42 - Logiciel: SFR2
              O42 - Logiciel: Samsung Master
              O42 - Logiciel: Samsung USB Driver
              O42 - Logiciel: Segoe UI
              O42 - Logiciel: SoftV92 Data Fax Modem
              O42 - Logiciel: Solid Converter PDF v4
              O42 - Logiciel: Spybot - Search & Destroy
              O42 - Logiciel: StreamPlug Player
              O42 - Logiciel: Subtitle Workshop 2.51
              O42 - Logiciel: Sunbelt Personal Firewall
              O42 - Logiciel: TeLL me More Kids
              O42 - Logiciel: Time Adjuster v2.9 (STANDARD)
              O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
              O42 - Logiciel: VCAMCEN
              O42 - Logiciel: VIA Platform Device Manager
              O42 - Logiciel: Visionne
              O42 - Logiciel: VobSub v2.23 (Remove Only)
              O42 - Logiciel: WinZip
              O42 - Logiciel: Windows Genuine Advantage Notifications (KB905474)
              O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130)
              O42 - Logiciel: Windows Imaging Component
              O42 - Logiciel: Windows Installer 3.1 (KB893803)
              O42 - Logiciel: Windows Internet Explorer 7
              O42 - Logiciel: Windows Live Call
              O42 - Logiciel: Windows Live Communications Platform
              O42 - Logiciel: Windows Live Messenger
              O42 - Logiciel: Windows Media Format 11 runtime
              O42 - Logiciel: Windows Media Format SDK Hotfix - KB891122
              O42 - Logiciel: Windows Media Player 11
              O42 - Logiciel: Windows Media Player Firefox Plugin
              O42 - Logiciel: Xvid 1.1.2 final uninstall
              O42 - Logiciel: Yahoo! Install Manager
              O42 - Logiciel: aspi
              O42 - Logiciel: avast! Antivirus
              O42 - Logiciel: eMule
              O42 - Logiciel: foobar2000 v0.9.6.9
              O42 - Logiciel: hp psc 1200 series
              O42 - Logiciel: iPod for Windows 2006-01-10
              O42 - Logiciel: mIRC
              O42 - Logiciel: µTorrent

              ---\\ Contenu des dossiers Fichiers Communs (O43)
              O43 - CFD:Common File Directory ----D- C:\Program Files\AC3Filter
              O43 - CFD:Common File Directory ----D- C:\Program Files\ACCES
              O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
              O43 - CFD:Common File Directory ----D- C:\Program Files\Album Cover Art Downloader
              O43 - CFD:Common File Directory ----D- C:\Program Files\Alwil Software
              O43 - CFD:Common File Directory ----D- C:\Program Files\Assistant DartyBox
              O43 - CFD:Common File Directory ----D- C:\Program Files\Auralog
              O43 - CFD:Common File Directory ----D- C:\Program Files\AviSynth 2.5
              O43 - CFD:Common File Directory ----D- C:\Program Files\BeWAN ADSL V1.9.0.3
              O43 - CFD:Common File Directory ----D- C:\Program Files\BeWAN ADSL V1.9.0.4
              O43 - CFD:Common File Directory ----D- C:\Program Files\C-Media 3D Audio
              O43 - CFD:Common File Directory ----D- C:\Program Files\CCleaner
              O43 - CFD:Common File Directory ----D- C:\Program Files\CD_DartyBox
              O43 - CFD:Common File Directory ----D- C:\Program Files\Cedelia
              O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files
              O43 - CFD:Common File Directory ----D- C:\Program Files\ComPlus Applications
              O43 - CFD:Common File Directory ----D- C:\Program Files\CONEXANT
              O43 - CFD:Common File Directory ----D- C:\Program Files\Controle Parental DartyBox
              O43 - CFD:Common File Directory ----D- C:\Program Files\Creative
              O43 - CFD:Common File Directory ----D- C:\Program Files\CyberLink
              O43 - CFD:Common File Directory ----D- C:\Program Files\D-Jix
              O43 - CFD:Common File Directory ----D- C:\Program Files\DartyBox
              O43 - CFD:Common File Directory ----D- C:\Program Files\DartyBox_v3
              O43 - CFD:Common File Directory ----D- C:\Program Files\DivX
              O43 - CFD:Common File Directory ----D- C:\Program Files\DK
              O43 - CFD:Common File Directory ----D- C:\Program Files\DVD Shrink
              O43 - CFD:Common File Directory ----D- C:\Program Files\eMule
              O43 - CFD:Common File Directory ----D- C:\Program Files\Enjoy 6e
              O43 - CFD:Common File Directory ----D- C:\Program Files\ESET
              O43 - CFD:Common File Directory ----D- C:\Program Files\fdjeux
              O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers communs
              O43 - CFD:Common File Directory ----D- C:\Program Files\foobar2000
              O43 - CFD:Common File Directory ----D- C:\Program Files\foxmail
              O43 - CFD:Common File Directory ----D- C:\Program Files\Freecorp
              O43 - CFD:Common File Directory ---AD- C:\Program Files\Furnish Pro
              O43 - CFD:Common File Directory ----D- C:\Program Files\Gabest
              O43 - CFD:Common File Directory ----D- C:\Program Files\Google
              O43 - CFD:Common File Directory ----D- C:\Program Files\Hewlett-Packard
              O43 - CFD:Common File Directory ----D- C:\Program Files\Illustrate
              O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
              O43 - CFD:Common File Directory ----D- C:\Program Files\internet
              O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
              O43 - CFD:Common File Directory ----D- C:\Program Files\IrfanView
              O43 - CFD:Common File Directory ----D- C:\Program Files\IVCsoft
              O43 - CFD:Common File Directory ----D- C:\Program Files\Java
              O43 - CFD:Common File Directory ----D- C:\Program Files\JRE
              O43 - CFD:Common File Directory ----D- C:\Program Files\Kodak
              O43 - CFD:Common File Directory ----D- C:\Program Files\Labtec
              O43 - CFD:Common File Directory ----D- C:\Program Files\Lasermedia
              O43 - CFD:Common File Directory ----D- C:\Program Files\Lavalys
              O43 - CFD:Common File Directory ----D- C:\Program Files\Lavasoft
              O43 - CFD:Common File Directory ----D- C:\Program Files\LIVEUPDATE
              O43 - CFD:Common File Directory ----D- C:\Program Files\Matroska Pack
              O43 - CFD:Common File Directory ----D- C:\Program Files\Maxis
              O43 - CFD:Common File Directory ----D- C:\Program Files\Media Player Classic
              O43 - CFD:Common File Directory ----D- C:\Program Files\Messenger
              O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
              O43 - CFD:Common File Directory ----D- C:\Program Files\microsoft frontpage
              O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
              O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Works
              O43 - CFD:Common File Directory ----D- C:\Program Files\MIKSOFT
              O43 - CFD:Common File Directory ----D- C:\Program Files\Mindscape
              O43 - CFD:Common File Directory ----D- C:\Program Files\MKVtoolnix
              O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
              O43 - CFD:Common File Directory ----D- C:\Program Files\Mozilla Firefox
              O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
              O43 - CFD:Common File Directory ----D- C:\Program Files\MSN
              O43 - CFD:Common File Directory ----D- C:\Program Files\MSN Gaming Zone
              O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 4.0
              O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 6.0
              O43 - CFD:Common File Directory ----D- C:\Program Files\Nero
              O43 - CFD:Common File Directory ----D- C:\Program Files\NetMeeting
              O43 - CFD:Common File Directory ----D- C:\Program Files\Netscape
              O43 - CFD:Common File Directory ----D- C:\Program Files\NOS
              O43 - CFD:Common File Directory ----D- C:\Program Files\OpenOffice.org 3
              O43 - CFD:Common File Directory ----D- C:\Program Files\Outlook Express
              O43 - CFD:Common File Directory ----D- C:\Program Files\Phonetik
              O43 - CFD:Common File Directory ----D- C:\Program Files\Pixie
              O43 - CFD:Common File Directory ----D- C:\Program Files\QuickTime
              O43 - CFD:Common File Directory ----D- C:\Program Files\Real Alternative
              O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
              O43 - CFD:Common File Directory ----D- C:\Program Files\RegCleaner
              O43 - CFD:Common File Directory ----D- C:\Program Files\Ripp-It Codec Pack
              O43 - CFD:Common File Directory ----D- C:\Program Files\Ripp-it_AM
              O43 - CFD:Common File Directory ----D- C:\Program Files\SAGEM
              O43 - CFD:Common File Directory ----D- C:\Program Files\Samsung
              O43 - CFD:Common File Directory ----D- C:\Program Files\SanDisk
              O43 - CFD:Common File Directory ----D- C:\Program Files\Services en ligne
              O43 - CFD:Common File Directory ----D- C:\Program Files\SolidDocuments
              O43 - CFD:Common File Directory ----D- C:\Program Files\Spybot - Search & Destroy
              O43 - CFD:Common File Directory ----D- C:\Program Files\STOIK Imaging
              O43 - CFD:Common File Directory ----D- C:\Program Files\Sunbelt Software
              O43 - CFD:Common File Directory ----D- C:\Program Files\TimeAdjuster
              O43 - CFD:Common File Directory ----D- C:\Program Files\Trojan Remover
              O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
              O43 - CFD:Common File Directory ----D- C:\Program Files\URUSoft
              O43 - CFD:Common File Directory ----D- C:\Program Files\uTorrent
              O43 - CFD:Common File Directory ----D- C:\Program Files\VIA
              O43 - CFD:Common File Directory ----D- C:\Program Files\virtual dub
              O43 - CFD:Common File Directory ----D- C:\Program Files\VSO
              O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
              O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live SkyDrive
              O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Connect 2
              O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
              O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
              O43 - CFD:Common File Directory --H-D- C:\Program Files\WindowsUpdate
              O43 - CFD:Common File Directory ----D- C:\Program Files\WinRAR
              O43 - CFD:Common File Directory ----D- C:\Program Files\WinZip
              O43 - CFD:Common File Directory ----D- C:\Program Files\xerox
              O43 - CFD:Common File Directory ----D- C:\Program Files\XviD
              O43 - CFD:Common File Directory ----D- C:\Program Files\Yahoo!
              O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPFix
              O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Adobe
              O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Ahead
              O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Designer
              O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Hewlett-Packard
              O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\InstallShield
              O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Java
              O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Kodak
              O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Microsoft Shared
              O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\MSSoap
              O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\ODBC
              O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Real
              O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Services
              O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\SpeechEngines
              O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Symantec Shared
              O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\System
              O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Thraex Software
              O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Windows Live
              O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Wise Installation Wizard
              O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System

              ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
              O44 - LFC:Last File Created 17/12/2009 - 18:28:08 ---A- C:\WINDOWS\System32\wpa.dbl
              O44 - LFC:Last File Created 17/12/2009 - 18:27:55 ---A- C:\WINDOWS\0.log
              O44 - LFC:Last File Created 17/12/2009 - 18:27:27 ---A- C:\WINDOWS\wiadebug.log
              O44 - LFC:Last File Created 17/12/2009 - 18:27:20 ---A- C:\WINDOWS\wiaservc.log
              O44 - LFC:Last File Created 17/12/2009 - 18:26:55 -S-A- C:\WINDOWS\bootstat.dat
              O44 - LFC:Last File Created 17/12/2009 - 17:21:57 ---A- C:\WINDOWS\WindowsUpdate.log
              O44 - LFC:Last File Created 17/12/2009 - 17:21:53 ---A- C:\WINDOWS\SchedLgU.Txt
              O44 - LFC:Last File Created 16/12/2009 - 20:45:09 ---A- C:\ZHPExportRegistry-16-12-2009-20-45-08.txt
              O44 - LFC:Last File Created 16/12/2009 - 20:31:06 ---A- C:\UsbFix.txt
              O44 - LFC:Last File Created 16/12/2009 - 20:20:01 ---A- C:\WINDOWS\setupact.log
              O44 - LFC:Last File Created 16/12/2009 - 20:20:01 ---A- C:\WINDOWS\setuperr.log
              O44 - LFC:Last File Created 15/12/2009 - 20:41:09 ---A- C:\WINDOWS\wmsetup.log
              O44 - LFC:Last File Created 15/12/2009 - 19:33:48 ---A- C:\WINDOWS\NeroDigital.ini
              O44 - LFC:Last File Created 14/12/2009 - 19:04:41 ---A- C:\hpfr3420.xml
              O44 - LFC:Last File Created 14/12/2009 - 19:04:41 ---A- C:\hpfr3425.log
              O44 - LFC:Last File Created 13/12/2009 - 16:29:30 ---A- C:\WINDOWS\hegames.ini
              O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\PerfStringBackup.INI
              O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfc009.dat
              O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfc00C.dat
              O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfc040.dat
              O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfh009.dat
              O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfh00C.dat
              O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfh040.dat
              O44 - LFC:Last File Created 13/12/2009 - 10:05:09 ---A- C:\WINDOWS\cdplayer.ini
              O44 - LFC:Last File Created 11/12/2009 - 22:04:45 ---A- C:\mpeg.txt
              O44 - LFC:Last File Created 11/12/2009 - 21:12:30 --HA- C:\WINDOWS\QTFont.qfn
              O44 - LFC:Last File Created 01/12/2009 - 21:06:19 ---A- C:\WINDOWS\System32\MRT.exe
              O44 - LFC:Last File Created 30/11/2009 - 20:06:13 ---A- C:\WINDOWS\TBPlugin.INI
              O44 - LFC:Last File Created 30/11/2009 - 20:06:12 ---A- C:\WINDOWS\avconfig.ini
              O44 - LFC:Last File Created 30/11/2009 - 20:06:11 ---A- C:\WINDOWS\System32\CONFIG.NT
              O44 - LFC:Last File Created 29/11/2009 - 11:08:31 ---A- C:\WINDOWS\SamsungMaster.INI
              O44 - LFC:Last File Created 28/11/2009 - 18:23:02 ---A- C:\WINDOWS\System32\TZLog.log
              O44 - LFC:Last File Created 25/11/2009 - 00:54:29 ---A- C:\WINDOWS\System32\aswBoot.exe
              O44 - LFC:Last File Created 25/11/2009 - 00:51:09 ---A- C:\WINDOWS\System32\drivers\aswmon.sys
              O44 - LFC:Last File Created 25/11/2009 - 00:50:59 ---A- C:\WINDOWS\System32\drivers\aswmon2.sys
              O44 - LFC:Last File Created 25/11/2009 - 00:50:12 ---A- C:\WINDOWS\System32\drivers\aswSP.sys
              O44 - LFC:Last File Created 25/11/2009 - 00:50:00 ---A- C:\WINDOWS\System32\drivers\aswFsBlk.sys
              O44 - LFC:Last File Created 25/11/2009 - 00:49:07 ---A- C:\WINDOWS\System32\drivers\aswTdi.sys
              O44 - LFC:Last File Created 25/11/2009 - 00:48:57 ---A- C:\WINDOWS\System32\drivers\aswRdr.sys
              O44 - LFC:Last File Created 25/11/2009 - 00:47:54 ---A- C:\WINDOWS\System32\drivers\aavmker4.sys
              O44 - LFC:Last File Created 25/11/2009 - 00:47:28 ---A- C:\WINDOWS\System32\AVASTSS.scr
              O44 - LFC:Last File Created 24/11/2009 - 18:17:20 ---A- C:\WINDOWS\QTFont.for

              ---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
              O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll

              ---\\ Export de clé d'application autorisée (ECAA)(O47)
              O47 - AAKE:Key Export SP - "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
              O47 - AAKE:Key Export SP - "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
              O47 - AAKE:Key Export SP - "C:\Program Files\utorrent\utorrent.exe"="C:\Program Files\utorrent\utorrent.exe:*:Enabled:µTorrent"
              O47 - AAKE:Key Export SP - "C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
              O47 - AAKE:Key Export SP - "C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
              O47 - AAKE:Key Export SP - "C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe"="C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe:*:Enabled:Sunbelt Firewall Service"
              O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe"="C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe:*:Enabled:Kaspersky AV Scanner"
              O47 - AAKE:Key Export SP - "C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe"="C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe:*:Enabled:Sunbelt Firewall GUI"
              O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
              O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
              O47 - AAKE:Key Export DP - "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
              O47 - AAKE:Key Export DP - "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
              O47 - AAKE:Key Export DP - "C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
              O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
              O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

              ---\\ Déni du service (Local Security Authority) (LSA) (O48)
              O48 - LSA:Local Security Authority Authentication Packages - C:\WINDOWS\System32\msv1_0.dll
              O48 - LSA:Local Security Authority Notification Packages - C:\WINDOWS\System32\scecli.dll

              ---\\ Contrôle du Safe Boot (CSB) (O49)
              O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\dmboot.sys
              O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\dmio.sys
              O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\dmload.sys
              O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\sermouse.sys
              O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\sr.sys
              O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vga.sys
              O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vgasave.sys
              O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\dmboot.sys
              O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\dmio.sys
              O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\dmload.sys
              O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\ip6fw.sys
              O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\ipnat.sys
              O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\nm.sys
              O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpcdd.sys
              O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpdd.sys
              O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpwd.sys
              O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\sermouse.sys
              O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\sr.sys
              O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\tdpipe.sys
              O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\tdtcp.sys
              O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vga.sys
              O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vgasave.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\dmboot.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\dmio.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\dmload.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\sermouse.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\sr.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\vga.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\vgasave.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\dmboot.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\dmio.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\dmload.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\ip6fw.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\ipnat.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\nm.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\rdpcdd.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\rdpdd.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\rdpwd.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\sermouse.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\sr.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\tdpipe.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\tdtcp.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\vga.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\vgasave.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\dmboot.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\dmio.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\dmload.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\sermouse.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\sr.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\vga.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\vgasave.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\dmboot.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\dmio.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\dmload.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\ip6fw.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\ipnat.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\nm.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\rdpcdd.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\rdpdd.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\rdpwd.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\sermouse.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\sr.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\tdpipe.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\tdtcp.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\vga.sys
              O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\vgasave.sys

              ---\\ Image File Execution Options (IFEO) (O50)
              O50 - IFEO:Image File Execution Options - Your Image File Name Here without a path - ntsd -d

              ---\\ Trojan Driver Search Data (TDSD) (O52)
              O52 - TDSD:HKLM\...\Drivers\"timer"="timer.drv"
              O52 - TDSD:HKLM\...\Drivers\"VIDC.CVID"="iccvid.drv"
              O52 - TDSD:HKLM\...\Drivers\"VIDC.MSVC"="msvidc.drv"
              O52 - TDSD:HKLM\...\Drivers\"VIDC.IV32"="ir32.dll"
              O52 - TDSD:HKLM\...\Drivers\"VIDC.IV31"="IR32.dll"
              O52 - TDSD:HKLM\...\Drivers\"VIDC.MRLE"="MSRLE.drv"
              O52 - TDSD:HKLM\...\Drivers\"VIDC.RT21"="ir21_r.dll"
              O52 - TDSD:HKLM\...\Drivers\"VIDC.YVU9"="ir21_r.dll"
              O52 - TDSD:HKLM\...\Drivers\"WaveMapper"="msacm.drv"
              O52 - TDSD:HKLM\...\Drivers\"MSACM.msadpcm"="msadpcm.acm"
              O52 - TDSD:HKLM\...\Drivers\"MSACM.imaadpcm"="imaadpcm.acm"
              O52 - TDSD:HKLM\...\Drivers32\"midimapper"="midimap.dll"
              O52 - TDSD:HKLM\...\Drivers32\"msacm.imaadpcm"="imaadp32.acm"
              O52 - TDSD:HKLM\...\Drivers32\"msacm.msadpcm"="msadp32.acm"
              O52 - TDSD:HKLM\...\Drivers32\"msacm.msg711"="msg711.acm"
              O52 - TDSD:HKLM\...\Drivers32\"msacm.msgsm610"="msgsm32.acm"
              O52 - TDSD:HKLM\...\Drivers32\"msacm.trspch"="tssoft32.acm"
              O52 - TDSD:HKLM\...\Drivers32\"vidc.cvid"="iccvid.dll"
              O52 - TDSD:HKLM\...\Drivers32\"vidc.I420"="msh263.drv"
              O52 - TDSD:HKLM\...\Drivers32\"vidc.iv31"="ir32_32.dll"
              O52 - TDSD:HKLM\...\Drivers32\"vidc.iv32"="ir32_32.dll"
              O52 - TDSD:HKLM\...\Drivers32\"vidc.iyuv"="iyuv_32.dll"
              O52 - TDSD:HKLM\...\Drivers32\"vidc.mrle"="msrle32.dll"
              O52 - TDSD:HKLM\...\Drivers32\"vidc.msvc"="msvidc32.dll"
              O52 - TDSD:HKLM\...\Drivers32\"vidc.uyvy"="msyuv.dll"
              O52 - TDSD:HKLM\...\Drivers32\"vidc.yuy2"="msyuv.dll"
              O52 - TDSD:HKLM\...\Drivers32\"vidc.yvu9"="tsbyuv.dll"
              O52 - TDSD:HKLM\...\Drivers32\"vidc.yvyu"="msyuv.dll"
              O52 - TDSD:HKLM\...\Drivers32\"wavemapper"="msacm32.drv"
              O52 - TDSD:HKLM\...\Drivers32\"msacm.msg723"="msg723.acm"
              O52 - TDSD:HKLM\...\Drivers32\"vidc.M263"="msh263.drv"
              O52 - TDSD:HKLM\...\Drivers32\"vidc.M261"="msh261.drv"
              O52 - TDSD:HKLM\...\Drivers32\"msacm.msaudio1"="msaud32.acm"
              O52 - TDSD:HKLM\...\Drivers32\"msacm.sl_anet"="sl_anet.acm"
              O52 - TDSD:HKLM\...\Drivers32\"msacm.l3acm"="C:\WINDOWS\system32\l3codeca.acm"
              O52 - TDSD:HKLM\...\Drivers32\"vidc.iv41"="ir41_32.ax"
              O52 - TDSD:HKLM\...\Drivers32\"msacm.iac2"="C:\WINDOWS\system32\iac25_32.ax"
              O52 - TDSD:HKLM\...\Drivers32\"vidc.iv50"="ir50_32.dll"
              O52 - TDSD:HKLM\...\Drivers32\"msacm.lameacm"="LameACM.acm"
              O52 - TDSD:HKLM\...\Drivers32\"vidc.yv12"="yv12vfw.dll"
              O52 - TDSD:HKLM\...\Drivers32\"msacm.siren"="sirenacm.dll"
              O52 - TDSD:HKLM\...\Drivers32\"vidc.XVID"="xvidvfw.dll"
              O52 - TDSD:HKLM\...\Drivers32\"vidc.DIVX"="DivX.dll"
              O52 - TDSD:HKLM\...\Drivers32\"midi"="wdmaud.drv"
              O52 - TDSD:HKLM\...\Drivers32\"wave"="wdmaud.drv"
              O52 - TDSD:HKLM\...\Drivers32\"midi1"="wdmaud.drv"
              O52 - TDSD:HKLM\...\Drivers32\"mixer"="wdmaud.drv"
              O52 - TDSD:HKLM\...\drivers.desc\"wdmaud.drv"="C-Media WDM Audio Device"
              O52 - TDSD:HKLM\...\drivers.desc\"msaud32.acm"="Windows Media Audio Codec"
              O52 - TDSD:HKLM\...\drivers.desc\"sl_anet.acm"="Sipro Lab Telecom Audio Codec"
              O52 - TDSD:HKLM\...\drivers.desc\"C:\WINDOWS\System32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec"
              O52 - TDSD:HKLM\...\drivers.desc\"iac25_32.ax"="Indeo® audio software"
              O52 - TDSD:HKLM\...\drivers.desc\"ir50_32.dll"="Indeo® video 5.10"
              O52 - TDSD:HKLM\...\drivers.desc\"LameACM.acm"="Lame ACM MP3 Codec"
              O52 - TDSD:HKLM\...\drivers.desc\"qtwmci32.dll"="[MCI] QuickTime for Windows"
              O52 - TDSD:HKLM\...\drivers.desc\"msacm.drv"="Microsoft Sound Mapper V2.00"
              O52 - TDSD:HKLM\...\drivers.desc\"msadpcm.acm"="Microsoft ADPCM Codec V2.00"
              O52 - TDSD:HKLM\...\drivers.desc\"imaadpcm.acm"="Microsoft IMA ADPCM Codec V2.00"
              O52 - TDSD:HKLM\...\drivers.desc\"sirenacm.dll"="Messenger Audio Codec"
              O52 - TDSD:HKLM\...\drivers.desc\"xvidvfw.dll"="XviD MPEG-4 Video Codec"
              O52 - TDSD:HKLM\...\drivers.desc\"DivX.dll"="DivX 6.4.0 Codec"
              O52 - TDSD:HKLM\...\drivers.desc\"C:\WINDOWS\system32\iac25_32.ax"="Indeo® audio software"

              ---\\ Microsoft Control Security Providers (MCSP) (O54)
              O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - "SecurityProviders"=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll
              O54 - MCSP:[HKLM\...\ControlSet001\Control] - "SecurityProviders"=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll

              ---\\ Microsoft Windows Policies System (MWPS) (O55)
              O55 - MWPS:[HKLM\...\Policies\System] - "dontdisplaylastusername"=0
              O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticecaption"=
              O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticetext"=
              O55 - MWPS:[HKLM\...\Policies\System] - "shutdownwithoutlogon"=1
              O55 - MWPS:[HKLM\...\Policies\System] - "undockwithoutlogon"=1

              ---\\ Microsoft Windows Policies Explorer (MWPE) (O56)
              O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDriveTypeAutoRun"=128
              O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDriveAutoRun"=128
              O56 - MWPE:[HKCU\...\Policies\Explorer] - "HonorAutoRunSetting"=0
              O56 - MWPE:[HKLM\...\Policies\Explorer] - "HonorAutoRunSetting"=0
              O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoDriveAutoRun"=128
              O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoDriveTypeAutoRun"=128
              0
              1. et le 3 ème :

                ---\\ Liste des Drivers Système (SDL) (O58)
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\aavmker4.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\acpi.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\acpiec.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\aec.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\afd.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\AFS2K.SYS
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\agp440.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\agpcpq.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\alim1541.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\amdagp.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\amdk6.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\amdk7.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\arp1394.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\aswFsBlk.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\aswmon.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\aswmon2.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\aswRdr.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\aswSP.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\aswTdi.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\asyncmac.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atapi.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmarpc.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmepvc.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmlane.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmuni.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\audstub.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\AWRTPD.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\AWRTRD.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bdasup.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\beep.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bridge.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bthenum.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bthmodem.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bthport.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bthprint.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bthusb.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cbidf2k.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ccdecode.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cdaudio.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cdfs.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cdrom.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cinemst2.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\classpnp.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cmuda.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cpqdap01.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\crusoe.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\DcCam.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\DcFpoint.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\DCFS2k.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\DcLps.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\DcPtp.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\disk.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\diskdump.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dmboot.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dmio.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dmload.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\DMusic.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\drmk.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\drmkaud.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dxapi.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dxg.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dxgthk.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\enodpl.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ExportIt.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fastfat.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fdc.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fhlpppoe.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\FIDE.SYS
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fips.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\flpydisk.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fltmgr.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fsvga.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fs_rec.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ftdisk.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fwdrv.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\gagp30kx.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\gameenum.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hidbth.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hidclass.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hidparse.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hidusb.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hpzid412.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HPZipr12.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HPZius12.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSFBS2S2.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSFCXTS2.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSFDPSP2.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSFHWBS2.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_AMOS.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_BSC2.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_CNXT.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_DP.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_FALL.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_FAXX.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_FSKS.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_K56K.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_MSFT.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_SAMP.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_SOAR.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_SPKP.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_TONE.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_V124.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\http.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\i8042prt.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\imagedrv.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\imagesrv.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\imapi.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\intelppm.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ip6fw.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipfltdrv.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipinip.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipnat.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipsec.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\irenum.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\isapnp.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\kbdclass.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\khips.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\kmixer.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ks.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ksecdd.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mcd.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mdmxsdk.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mf.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mnmdd.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\modem.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mouclass.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mouhid.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mountmgr.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mpe.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mrxdav.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mrxsmb.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\msdv.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\msfs.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\msgpc.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mskssrv.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\msmpu401.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mspclock.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mspqm.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mssmbios.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mstee.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mup.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nabtsfec.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ndis.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ndisip.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ndistapi.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ndisuio.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ndiswan.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ndproxy.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\netbios.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\netbt.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nic1394.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nikedrv.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nmnt.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\npfs.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\NSDriver.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ntfs.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\null.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nv4_mini.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nwlnkflt.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nwlnkfwd.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nwlnkipx.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nwlnknb.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nwlnkspx.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\oprghdlr.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\p3.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\parport.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\partmgr.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\parvdm.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\pci.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\pciidex.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\pcmcia.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\pcouffin.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\portcls.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\processr.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\psched.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ptilink.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\PxHelp20.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rasacd.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rasl2tp.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\raspppoe.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\raspptp.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\raspti.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rawwan.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rdbss.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rdpcdd.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rdpdr.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rdpwd.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\redbook.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rfcomm.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rio8drv.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\riodrv.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rmcast.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rndismp.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rootmdm.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\RTL8139.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\scsiport.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\sdbus.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\secdrv.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\serenum.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\serial.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\sffdisk.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\sffp_sd.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\sfloppy.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\sisagp.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\slip.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\smclib.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\sonydcam.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\splitter.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\sr.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\srv.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\stmatm.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\StMp3Rec.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\stream.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\streamip.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\swenum.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\swmidi.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\sysaudio.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tandpl.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tape.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tcpip.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tcpip6.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tdi.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tdpipe.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tdtcp.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\termdd.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\torususb.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tosdvd.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tsbvcap.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tunmp.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\uagp35.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\udfs.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\update.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usb8023.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbcamd.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbcamd2.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbccgp.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbd.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbehci.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbhub.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbintel.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbport.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbprint.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbscan.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbstor.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbuhci.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\vdmindvd.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\vga.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\viaagp.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\VIAAGP1.SYS
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\viaide.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\videoprt.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\videX32.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\volsnap.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\wanarp.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\wdmaud.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\wmilib.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\wpdusb.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ws2ifsl.sys
                O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\wstcodec.sys

                ---\\ Alternate Data Stream File (ADS) (O62)
                O62 - ADS:Alternate Data Stream File - C:\Windows\System32\SpoonUninstall.exe:Zone.Identifier
                O62 - ADS:Alternate Data Stream File - C:\Windows\System32\Thumbs.db:encryptable

                ---\\ Liste des outils de nettoyage (LATC) (O63)
                O63 - Logiciel: HijackThis 2.0.2
                O63 - Logiciel: ZHPFix 1.12
                O63 - Logiciel: GenProc
                O63 - Logiciel: UsbFix

                ---\\ Liste des services Legacy (LALS) (O64)
                O64 - Services: CurCS - avast! Asynchronous Virus Monitor (Aavmker4) - LEGACY_AAVMKER4
                O64 - Services: CurCS - Ad-Aware 2007 Service (aawservice) - LEGACY_AAWSERVICE
                O64 - Services: CurCS - General Purpose USB Driver (adildr.sys) (ADILOADER) - LEGACY_ADILOADER
                O64 - Services: CurCS - Environnement de prise en charge de réseau AFD (AFD) - LEGACY_AFD
                O64 - Services: CurCS - Avertissement (Alerter) - LEGACY_ALERTER
                O64 - Services: CurCS - Service de la passerelle de la couche Application (ALG) - LEGACY_ALG
                O64 - Services: CurCS - Gestion d'applications (AppMgmt) - LEGACY_APPMGMT
                O64 - Services: CurCS - aswFsBlk (aswFsBlk) - LEGACY_ASWFSBLK
                O64 - Services: CurCS - avast! Standard Shield Support (aswMon2) - LEGACY_ASWMON2
                O64 - Services: CurCS - aswRdr (aswRdr) - LEGACY_ASWRDR
                O64 - Services: CurCS - avast! Self Protection (aswSP) - LEGACY_ASWSP
                O64 - Services: CurCS - avast! Network Shield Support (aswTdi) - LEGACY_ASWTDI
                O64 - Services: CurCS - avast! iAVS4 Control Service (aswUpdSv) - LEGACY_ASWUPDSV
                O64 - Services: CurCS - Audio Windows (AudioSrv) - LEGACY_AUDIOSRV
                O64 - Services: CurCS - avast! Antivirus (avast! Antivirus) - LEGACY_AVAST!_ANTIVIRUS
                O64 - Services: CurCS - avast! Mail Scanner (avast! Mail Scanner) - LEGACY_AVAST!_MAIL_SCANNER
                O64 - Services: CurCS - avast! Web Scanner (avast! Web Scanner) - LEGACY_AVAST!_WEB_SCANNER
                O64 - Services: CurCS - Beep (Beep) - LEGACY_BEEP
                O64 - Services: CurCS - Service de transfert intelligent en arrière-plan (BITS) - LEGACY_BITS
                O64 - Services: CurCS - Explorateur d'ordinateur (Browser) - LEGACY_BROWSER
                O64 - Services: CurCS - cdfs (cdfs) - LEGACY_CDFS
                O64 - Services: CurCS - Gestionnaire de l'Album (ClipSrv) - LEGACY_CLIPSRV
                O64 - Services: CurCS - .NET Runtime Optimization Service v2.0.50727_X86 (clr_optimization_v2.0.50727_32) - LEGACY_CLR_OPTIMIZATION_V2.0.50727_32
                O64 - Services: CurCS - Application système COM+ (COMSysApp) - LEGACY_COMSYSAPP
                O64 - Services: CurCS - Contrôle Parental DartyBox (CPDartyBox) - LEGACY_CPDARTYBOX
                O64 - Services: CurCS - Services de cryptographie (CryptSvc) - LEGACY_CRYPTSVC
                O64 - Services: CurCS - Lanceur de processus serveur DCOM (DcomLaunch) - LEGACY_DCOMLAUNCH
                O64 - Services: CurCS - Client DHCP (Dhcp) - LEGACY_DHCP
                O64 - Services: CurCS - Service d'administration du Gestionnaire de disque logique (dmadmin) - LEGACY_DMADMIN
                O64 - Services: CurCS - dmboot (dmboot) - LEGACY_DMBOOT
                O64 - Services: CurCS - dmload (dmload) - LEGACY_DMLOAD
                O64 - Services: CurCS - Gestionnaire de disque logique (dmserver) - LEGACY_DMSERVER
                O64 - Services: CurCS - Client DNS (Dnscache) - LEGACY_DNSCACHE
                O64 - Services: CurCS - enodpl (enodpl) - LEGACY_ENODPL
                O64 - Services: CurCS - Service de rapport d'erreurs (ERSvc) - LEGACY_ERSVC
                O64 - Services: CurCS - Système d'événements de COM+ (EventSystem) - LEGACY_EVENTSYSTEM
                O64 - Services: CurCS - Fallback (Fallback) - LEGACY_FALLBACK
                O64 - Services: CurCS - fastfat (fastfat) - LEGACY_FASTFAT
                O64 - Services: CurCS - Compatibilité avec le Changement rapide d'utilisateur (FastUserSwitchingCompatibility) - LEGACY_FASTUSERSWITCHINGCOMPATIBILITY
                O64 - Services: CurCS - Fips (Fips) - LEGACY_FIPS
                O64 - Services: CurCS - FltMgr (FltMgr) - LEGACY_FLTMGR
                O64 - Services: CurCS - Windows Presentation Foundation Font Cache 3.0.0.0 (FontCache3.0.0.0) - LEGACY_FONTCACHE3.0.0.0
                O64 - Services: CurCS - Fsks (Fsks) - LEGACY_FSKS
                O64 - Services: CurCS - Fs_Rec (Fs_Rec) - LEGACY_FS_REC
                O64 - Services: CurCS - Firewall Driver (fwdrv) - LEGACY_FWDRV
                O64 - Services: CurCS - Classificateur de paquets générique (Gpc) - LEGACY_GPC
                O64 - Services: CurCS - Aide et support (helpsvc) - LEGACY_HELPSVC
                O64 - Services: CurCS - HTTP (HTTP) - LEGACY_HTTP
                O64 - Services: CurCS - HTTP SSL (HTTPFilter) - LEGACY_HTTPFILTER
                O64 - Services: CurCS - InstallDriver Table Manager (IDriverT) - LEGACY_IDRIVERT
                O64 - Services: CurCS - Windows CardSpace (idsvc) - LEGACY_IDSVC
                O64 - Services: CurCS - Service COM de gravage de CD IMAPI (ImapiService) - LEGACY_IMAPISERVICE
                O64 - Services: CurCS - Traducteur d'adresses réseau IP (IpNat) - LEGACY_IPNAT
                O64 - Services: CurCS - iPodService (iPodService) - LEGACY_IPODSERVICE
                O64 - Services: CurCS - Pilote IPSEC (IPSec) - LEGACY_IPSEC
                O64 - Services: CurCS - Java Quick Starter (JavaQuickStarterService) - LEGACY_JAVAQUICKSTARTERSERVICE
                O64 - Services: CurCS - K56 (K56) - LEGACY_K56
                O64 - Services: CurCS - Kerio HIPS Driver (khips) - LEGACY_KHIPS
                O64 - Services: CurCS - kl1 (kl1) - LEGACY_KL1
                O64 - Services: CurCS - KLIF (KLIF) - LEGACY_KLIF
                O64 - Services: CurCS - Kodak Camera Connection Software (KodakCCS) - LEGACY_KODAKCCS
                O64 - Services: CurCS - ksecdd (ksecdd) - LEGACY_KSECDD
                O64 - Services: CurCS - Serveur (lanmanserver) - LEGACY_LANMANSERVER
                O64 - Services: CurCS - Station de travail (LanmanWorkstation) - LEGACY_LANMANWORKSTATION
                O64 - Services: CurCS - Assistance TCP/IP NetBIOS (LmHosts) - LEGACY_LMHOSTS
                O64 - Services: CurCS - mbr (mbr) - LEGACY_MBR
                O64 - Services: CurCS - mdmxsdk (mdmxsdk) - LEGACY_MDMXSDK
                O64 - Services: CurCS - Affichage des messages (Messenger) - LEGACY_MESSENGER
                O64 - Services: CurCS - mnmdd (mnmdd) - LEGACY_MNMDD
                O64 - Services: CurCS - mountmgr (mountmgr) - LEGACY_MOUNTMGR
                O64 - Services: CurCS - Redirecteur client WebDav (MRxDAV) - LEGACY_MRXDAV
                O64 - Services: CurCS - MRXSMB (MRxSmb) - LEGACY_MRXSMB
                O64 - Services: CurCS - Distributed Transaction Coordinator (MSDTC) - LEGACY_MSDTC
                O64 - Services: CurCS - Msfs (Msfs) - LEGACY_MSFS
                O64 - Services: CurCS - Windows Installer (MSIServer) - LEGACY_MSISERVER
                O64 - Services: CurCS - Media Technology Kernel Driver (MTK) - LEGACY_MTK
                O64 - Services: CurCS - Mup (Mup) - LEGACY_MUP
                O64 - Services: CurCS - NBService (NBService) - LEGACY_NBSERVICE
                O64 - Services: CurCS - Pilote système NDIS (NDIS) - LEGACY_NDIS
                O64 - Services: CurCS - Pilote TAPI NDIS d'accès distant (NdisTapi) - LEGACY_NDISTAPI
                O64 - Services: CurCS - NDIS mode utilisateur E/S Protocole (Ndisuio) - LEGACY_NDISUIO
                O64 - Services: CurCS - NDProxy (NDProxy) - LEGACY_NDPROXY
                O64 - Services: CurCS - Interface NetBIOS (NetBIOS) - LEGACY_NETBIOS
                O64 - Services: CurCS - NetBIOS sur TCP/IP (NetBT) - LEGACY_NETBT
                O64 - Services: CurCS - DDE réseau (NetDDE) - LEGACY_NETDDE
                O64 - Services: CurCS - DSDM DDE réseau (NetDDEdsdm) - LEGACY_NETDDEDSDM
                O64 - Services: CurCS - Connexions réseau (Netman) - LEGACY_NETMAN
                O64 - Services: CurCS - NLA (Network Location Awareness) (Nla) - LEGACY_NLA
                O64 - Services: CurCS - Center Security (nosdevc) - LEGACY_NOSDEVC
                O64 - Services: CurCS - Npfs (Npfs) - LEGACY_NPFS
                O64 - Services: CurCS - ntfs (ntfs) - LEGACY_NTFS
                O64 - Services: CurCS - Stockage amovible (NtmsSvc) - LEGACY_NTMSSVC
                O64 - Services: CurCS - Null (Null) - LEGACY_NULL
                O64 - Services: CurCS - PartMgr (PartMgr) - LEGACY_PARTMGR
                O64 - Services: CurCS - ParVdm (ParVdm) - LEGACY_PARVDM
                O64 - Services: CurCS - PfModNT (PfModNT) - LEGACY_PFMODNT
                O64 - Services: CurCS - Pml Driver HPZ12 (Pml Driver HPZ12) - LEGACY_PML_DRIVER_HPZ12
                O64 - Services: CurCS - Services IPSEC (PolicyAgent) - LEGACY_POLICYAGENT
                O64 - Services: CurCS - Emplacement protégé (ProtectedStorage) - LEGACY_PROTECTEDSTORAGE
                O64 - Services: CurCS - Pilote de connexion automatique d'accès distant (RasAcd) - LEGACY_RASACD
                O64 - Services: CurCS - Gestionnaire de connexion automatique d'accès distant (RasAuto) - LEGACY_RASAUTO
                O64 - Services: CurCS - Gestionnaire de connexions d'accès distant (RasMan) - LEGACY_RASMAN
                O64 - Services: CurCS - Rdbss (Rdbss) - LEGACY_RDBSS
                O64 - Services: CurCS - RDPCDD (RDPCDD) - LEGACY_RDPCDD
                O64 - Services: CurCS - RDPNP (RDPNP) - LEGACY_RDPNP
                O64 - Services: CurCS - Appel de procédure distante (RPC) (RpcSs) - LEGACY_RPCSS
                O64 - Services: CurCS - QoS RSVP (RSVP) - LEGACY_RSVP
                O64 - Services: CurCS - Gestionnaire de comptes de sécurité (SamSs) - LEGACY_SAMSS
                O64 - Services: CurCS - SAVRTPEL (SAVRTPEL) - LEGACY_SAVRTPEL
                O64 - Services: CurCS - Planificateur de tâches (Schedule) - LEGACY_SCHEDULE
                O64 - Services: CurCS - SolidConverterPDFv4ReadSpool (SCPDFV4ReadSpool) - LEGACY_SCPDFV4READSPOOL
                O64 - Services: CurCS - ScsiAccess (ScsiAccess) - LEGACY_SCSIACCESS
                O64 - Services: CurCS - Secdrv (Secdrv) - LEGACY_SECDRV
                O64 - Services: CurCS - Connexion secondaire (seclogon) - LEGACY_SECLOGON
                O64 - Services: CurCS - Notification d'événement système (SENS) - LEGACY_SENS
                O64 - Services: CurCS - Pare-feu de connexion Internet (ICF) / Partage de connexion Internet (ICS) (SharedAccess) - LEGACY_SHAREDACCESS
                O64 - Services: CurCS - Détection matériel noyau (ShellHWDetection) - LEGACY_SHELLHWDETECTION
                O64 - Services: CurCS - SoftFax (SoftFax) - LEGACY_SOFTFAX
                O64 - Services: CurCS - Sunbelt Personal Firewall 4 (SPF4) - LEGACY_SPF4
                O64 - Services: CurCS - Spouleur d'impression (Spooler) - LEGACY_SPOOLER
                O64 - Services: CurCS - Pilote de filtre de restauration système (sr) - LEGACY_SR
                O64 - Services: CurCS - srescan (srescan) - LEGACY_SRESCAN
                O64 - Services: CurCS - Service de restauration système (srservice) - LEGACY_SRSERVICE
                O64 - Services: CurCS - Srv (Srv) - LEGACY_SRV
                O64 - Services: CurCS - Service de découvertes SSDP (SSDPSRV) - LEGACY_SSDPSRV
                O64 - Services: CurCS - Acquisition d'image Windows (WIA) (stisvc) - LEGACY_STISVC
                O64 - Services: CurCS - MS Software Shadow Copy Provider (SwPrv) - LEGACY_SWPRV
                O64 - Services: CurCS - SymEvent (SymEvent) - LEGACY_SYMEVENT
                O64 - Services: CurCS - SYMREDRV (SYMREDRV) - LEGACY_SYMREDRV
                O64 - Services: CurCS - SYMTDI (SYMTDI) - LEGACY_SYMTDI
                O64 - Services: CurCS - tandpl (tandpl) - LEGACY_TANDPL
                O64 - Services: CurCS - Téléphonie (TapiSrv) - LEGACY_TAPISRV
                O64 - Services: CurCS - Pilote du protocole TCP/IP (Tcpip) - LEGACY_TCPIP
                O64 - Services: CurCS - Services Terminal Server (TermService) - LEGACY_TERMSERVICE
                O64 - Services: CurCS - Thèmes (Themes) - LEGACY_THEMES
                O64 - Services: CurCS - Tones (Tones) - LEGACY_TONES
                O64 - Services: CurCS - Client de suivi de lien distribué (TrkWks) - LEGACY_TRKWKS
                O64 - Services: CurCS - Udfs (Udfs) - LEGACY_UDFS
                O64 - Services: CurCS - Gestionnaire de téléchargement (uploadmgr) - LEGACY_UPLOADMGR
                O64 - Services: CurCS - Hôte de périphérique universel Plug-and-Play (upnphost) - LEGACY_UPNPHOST
                O64 - Services: CurCS - V124 (V124) - LEGACY_V124
                O64 - Services: CurCS - vga (vga) - LEGACY_VGA
                O64 - Services: CurCS - VgaSave (VgaSave) - LEGACY_VGASAVE
                O64 - Services: CurCS - ViaIde (ViaIde) - LEGACY_VIAIDE
                O64 - Services: CurCS - VolSnap (VolSnap) - LEGACY_VOLSNAP
                O64 - Services: CurCS - vsdatant (vsdatant) - LEGACY_VSDATANT
                O64 - Services: CurCS - Cliché instantané de volume (VSS) - LEGACY_VSS
                O64 - Services: CurCS - Horloge Windows (W32Time) - LEGACY_W32TIME
                O64 - Services: CurCS - Pilote ARP IP d'accès distant (Wanarp) - LEGACY_WANARP
                O64 - Services: CurCS - WebClient (WebClient) - LEGACY_WEBCLIENT
                O64 - Services: CurCS - Infrastructure de gestion Windows (winmgmt) - LEGACY_WINMGMT
                O64 - Services: CurCS - Numéro de série du média portable (WmdmPmSp) - LEGACY_WMDMPMSP
                O64 - Services: CurCS - Carte de performance WMI (WmiApSrv) - LEGACY_WMIAPSRV
                O64 - Services: CurCS - Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0 (WS2IFSL) - LEGACY_WS2IFSL
                O64 - Services: CurCS - Centre de sécurité (wscsvc) - LEGACY_WSCSVC
                O64 - Services: CurCS - Mises à jour automatiques (wuauserv) - LEGACY_WUAUSERV
                O64 - Services: CurCS - Windows Driver Foundation - User-mode Driver Framework Platform Driver (WudfPf) - LEGACY_WUDFPF
                O64 - Services: CurCS - Windows Driver Foundation - User-mode Driver Framework (WudfSvc) - LEGACY_WUDFSVC
                O64 - Services: CurCS - Configuration automatique sans fil (WZCSVC) - LEGACY_WZCSVC
                O64 - Services: CurCS - ogsrqu (wzgbi) - LEGACY_WZGBI
                O64 - Services: CS002 - avast! Asynchronous Virus Monitor (Aavmker4) - LEGACY_AAVMKER4
                O64 - Services: CS002 - Ad-Aware 2007 Service (aawservice) - LEGACY_AAWSERVICE
                O64 - Services: CS002 - General Purpose USB Driver (adildr.sys) (ADILOADER) - LEGACY_ADILOADER
                O64 - Services: CS002 - Environnement de prise en charge de réseau AFD (AFD) - LEGACY_AFD
                O64 - Services: CS002 - Avertissement (Alerter) - LEGACY_ALERTER
                O64 - Services: CS002 - Service de la passerelle de la couche Application (ALG) - LEGACY_ALG
                O64 - Services: CS002 - Gestion d'applications (AppMgmt) - LEGACY_APPMGMT
                O64 - Services: CS002 - aswFsBlk (aswFsBlk) - LEGACY_ASWFSBLK
                O64 - Services: CS002 - avast! Standard Shield Support (aswMon2) - LEGACY_ASWMON2
                O64 - Services: CS002 - aswRdr (aswRdr) - LEGACY_ASWRDR
                O64 - Services: CS002 - avast! Self Protection (aswSP) - LEGACY_ASWSP
                O64 - Services: CS002 - avast! Network Shield Support (aswTdi) - LEGACY_ASWTDI
                O64 - Services: CS002 - avast! iAVS4 Control Service (aswUpdSv) - LEGACY_ASWUPDSV
                O64 - Services: CS002 - Audio Windows (AudioSrv) - LEGACY_AUDIOSRV
                O64 - Services: CS002 - avast! Antivirus (avast! Antivirus) - LEGACY_AVAST!_ANTIVIRUS
                O64 - Services: CS002 - avast! Mail Scanner (avast! Mail Scanner) - LEGACY_AVAST!_MAIL_SCANNER
                O64 - Services: CS002 - avast! Web Scanner (avast! Web Scanner) - LEGACY_AVAST!_WEB_SCANNER
                O64 - Services: CS002 - Beep (Beep) - LEGACY_BEEP
                O64 - Services: CS002 - Service de transfert intelligent en arrière-plan (BITS) - LEGACY_BITS
                O64 - Services: CS002 - Explorateur d'ordinateur (Browser) - LEGACY_BROWSER
                O64 - Services: CS002 - cdfs (cdfs) - LEGACY_CDFS
                O64 - Services: CS002 - Gestionnaire de l'Album (ClipSrv) - LEGACY_CLIPSRV
                O64 - Services: CS002 - .NET Runtime Optimization Service v2.0.50727_X86 (clr_optimization_v2.0.50727_32) - LEGACY_CLR_OPTIMIZATION_V2.0.50727_32
                O64 - Services: CS002 - Application système COM+ (COMSysApp) - LEGACY_COMSYSAPP
                O64 - Services: CS002 - Contrôle Parental DartyBox (CPDartyBox) - LEGACY_CPDARTYBOX
                O64 - Services: CS002 - Services de cryptographie (CryptSvc) - LEGACY_CRYPTSVC
                O64 - Services: CS002 - Lanceur de processus serveur DCOM (DcomLaunch) - LEGACY_DCOMLAUNCH
                O64 - Services: CS002 - Client DHCP (Dhcp) - LEGACY_DHCP
                O64 - Services: CS002 - Service d'administration du Gestionnaire de disque logique (dmadmin) - LEGACY_DMADMIN
                O64 - Services: CS002 - dmboot (dmboot) - LEGACY_DMBOOT
                O64 - Services: CS002 - dmload (dmload) - LEGACY_DMLOAD
                O64 - Services: CS002 - Gestionnaire de disque logique (dmserver) - LEGACY_DMSERVER
                O64 - Services: CS002 - Client DNS (Dnscache) - LEGACY_DNSCACHE
                O64 - Services: CS002 - enodpl (enodpl) - LEGACY_ENODPL
                O64 - Services: CS002 - Service de rapport d'erreurs (ERSvc) - LEGACY_ERSVC
                O64 - Services: CS002 - Système d'événements de COM+ (EventSystem) - LEGACY_EVENTSYSTEM
                O64 - Services: CS002 - Fallback (Fallback) - LEGACY_FALLBACK
                O64 - Services: CS002 - fastfat (fastfat) - LEGACY_FASTFAT
                O64 - Services: CS002 - Compatibilité avec le Changement rapide d'utilisateur (FastUserSwitchingCompatibility) - LEGACY_FASTUSERSWITCHINGCOMPATIBILITY
                O64 - Services: CS002 - Fips (Fips) - LEGACY_FIPS
                O64 - Services: CS002 - FltMgr (FltMgr) - LEGACY_FLTMGR
                O64 - Services: CS002 - Windows Presentation Foundation Font Cache 3.0.0.0 (FontCache3.0.0.0) - LEGACY_FONTCACHE3.0.0.0
                O64 - Services: CS002 - Fsks (Fsks) - LEGACY_FSKS
                O64 - Services: CS002 - Fs_Rec (Fs_Rec) - LEGACY_FS_REC
                O64 - Services: CS002 - Firewall Driver (fwdrv) - LEGACY_FWDRV
                O64 - Services: CS002 - Classificateur de paquets générique (Gpc) - LEGACY_GPC
                O64 - Services: CS002 - Aide et support (helpsvc) - LEGACY_HELPSVC
                O64 - Services: CS002 - HTTP (HTTP) - LEGACY_HTTP
                O64 - Services: CS002 - HTTP SSL (HTTPFilter) - LEGACY_HTTPFILTER
                O64 - Services: CS002 - InstallDriver Table Manager (IDriverT) - LEGACY_IDRIVERT
                O64 - Services: CS002 - Windows CardSpace (idsvc) - LEGACY_IDSVC
                O64 - Services: CS002 - Service COM de gravage de CD IMAPI (ImapiService) - LEGACY_IMAPISERVICE
                O64 - Services: CS002 - Traducteur d'adresses réseau IP (IpNat) - LEGACY_IPNAT
                O64 - Services: CS002 - iPodService (iPodService) - LEGACY_IPODSERVICE
                O64 - Services: CS002 - Pilote IPSEC (IPSec) - LEGACY_IPSEC
                O64 - Services: CS002 - Java Quick Starter (JavaQuickStarterService) - LEGACY_JAVAQUICKSTARTERSERVICE
                O64 - Services: CS002 - K56 (K56) - LEGACY_K56
                O64 - Services: CS002 - Kerio HIPS Driver (khips) - LEGACY_KHIPS
                O64 - Services: CS002 - kl1 (kl1) - LEGACY_KL1
                O64 - Services: CS002 - KLIF (KLIF) - LEGACY_KLIF
                O64 - Services: CS002 - Kodak Camera Connection Software (KodakCCS) - LEGACY_KODAKCCS
                O64 - Services: CS002 - ksecdd (ksecdd) - LEGACY_KSECDD
                O64 - Services: CS002 - Serveur (lanmanserver) - LEGACY_LANMANSERVER
                O64 - Services: CS002 - Station de travail (LanmanWorkstation) - LEGACY_LANMANWORKSTATION
                O64 - Services: CS002 - Assistance TCP/IP NetBIOS (LmHosts) - LEGACY_LMHOSTS
                O64 - Services: CS002 - mbr (mbr) - LEGACY_MBR
                O64 - Services: CS002 - mdmxsdk (mdmxsdk) - LEGACY_MDMXSDK
                O64 - Services: CS002 - Affichage des messages (Messenger) - LEGACY_MESSENGER
                O64 - Services: CS002 - mnmdd (mnmdd) - LEGACY_MNMDD
                O64 - Services: CS002 - mountmgr (mountmgr) - LEGACY_MOUNTMGR
                O64 - Services: CS002 - Redirecteur client WebDav (MRxDAV) - LEGACY_MRXDAV
                O64 - Services: CS002 - MRXSMB (MRxSmb) - LEGACY_MRXSMB
                O64 - Services: CS002 - Distributed Transaction Coordinator (MSDTC) - LEGACY_MSDTC
                O64 - Services: CS002 - Msfs (Msfs) - LEGACY_MSFS
                O64 - Services: CS002 - Windows Installer (MSIServer) - LEGACY_MSISERVER
                O64 - Services: CS002 - Media Technology Kernel Driver (MTK) - LEGACY_MTK
                O64 - Services: CS002 - Mup (Mup) - LEGACY_MUP
                O64 - Services: CS002 - NBService (NBService) - LEGACY_NBSERVICE
                O64 - Services: CS002 - Pilote système NDIS (NDIS) - LEGACY_NDIS
                O64 - Services: CS002 - Pilote TAPI NDIS d'accès distant (NdisTapi) - LEGACY_NDISTAPI
                O64 - Services: CS002 - NDIS mode utilisateur E/S Protocole (Ndisuio) - LEGACY_NDISUIO
                O64 - Services: CS002 - NDProxy (NDProxy) - LEGACY_NDPROXY
                O64 - Services: CS002 - Interface NetBIOS (NetBIOS) - LEGACY_NETBIOS
                O64 - Services: CS002 - NetBIOS sur TCP/IP (NetBT) - LEGACY_NETBT
                O64 - Services: CS002 - DDE réseau (NetDDE) - LEGACY_NETDDE
                O64 - Services: CS002 - DSDM DDE réseau (NetDDEdsdm) - LEGACY_NETDDEDSDM
                O64 - Services: CS002 - Connexions réseau (Netman) - LEGACY_NETMAN
                O64 - Services: CS002 - NLA (Network Location Awareness) (Nla) - LEGACY_NLA
                O64 - Services: CS002 - Center Security (nosdevc) - LEGACY_NOSDEVC
                O64 - Services: CS002 - Npfs (Npfs) - LEGACY_NPFS
                O64 - Services: CS002 - ntfs (ntfs) - LEGACY_NTFS
                O64 - Services: CS002 - Stockage amovible (NtmsSvc) - LEGACY_NTMSSVC
                O64 - Services: CS002 - Null (Null) - LEGACY_NULL
                O64 - Services: CS002 - PartMgr (PartMgr) - LEGACY_PARTMGR
                O64 - Services: CS002 - ParVdm (ParVdm) - LEGACY_PARVDM
                O64 - Services: CS002 - PfModNT (PfModNT) - LEGACY_PFMODNT
                O64 - Services: CS002 - Pml Driver HPZ12 (Pml Driver HPZ12) - LEGACY_PML_DRIVER_HPZ12
                O64 - Services: CS002 - Services IPSEC (PolicyAgent) - LEGACY_POLICYAGENT
                O64 - Services: CS002 - Emplacement protégé (ProtectedStorage) - LEGACY_PROTECTEDSTORAGE
                O64 - Services: CS002 - Pilote de connexion automatique d'accès distant (RasAcd) - LEGACY_RASACD
                O64 - Services: CS002 - Gestionnaire de connexion automatique d'accès distant (RasAuto) - LEGACY_RASAUTO
                O64 - Services: CS002 - Gestionnaire de connexions d'accès distant (RasMan) - LEGACY_RASMAN
                O64 - Services: CS002 - Rdbss (Rdbss) - LEGACY_RDBSS
                O64 - Services: CS002 - RDPCDD (RDPCDD) - LEGACY_RDPCDD
                O64 - Services: CS002 - RDPNP (RDPNP) - LEGACY_RDPNP
                O64 - Services: CS002 - Appel de procédure distante (RPC) (RpcSs) - LEGACY_RPCSS
                O64 - Services: CS002 - QoS RSVP (RSVP) - LEGACY_RSVP
                O64 - Services: CS002 - Gestionnaire de comptes de sécurité (SamSs) - LEGACY_SAMSS
                O64 - Services: CS002 - SAVRTPEL (SAVRTPEL) - LEGACY_SAVRTPEL
                O64 - Services: CS002 - Planificateur de tâches (Schedule) - LEGACY_SCHEDULE
                O64 - Services: CS002 - SolidConverterPDFv4ReadSpool (SCPDFV4ReadSpool) - LEGACY_SCPDFV4READSPOOL
                O64 - Services: CS002 - ScsiAccess (ScsiAccess) - LEGACY_SCSIACCESS
                O64 - Services: CS002 - Secdrv (Secdrv) - LEGACY_SECDRV
                O64 - Services: CS002 - Connexion secondaire (seclogon) - LEGACY_SECLOGON
                O64 - Services: CS002 - Notification d'événement système (SENS) - LEGACY_SENS
                O64 - Services: CS002 - Pare-feu de connexion Internet (ICF) / Partage de connexion Internet (ICS) (SharedAccess) - LEGACY_SHAREDACCESS
                O64 - Services: CS002 - Détection matériel noyau (ShellHWDetection) - LEGACY_SHELLHWDETECTION
                O64 - Services: CS002 - SoftFax (SoftFax) - LEGACY_SOFTFAX
                O64 - Services: CS002 - Sunbelt Personal Firewall 4 (SPF4) - LEGACY_SPF4
                O64 - Services: CS002 - Spouleur d'impression (Spooler) - LEGACY_SPOOLER
                O64 - Services: CS002 - Pilote de filtre de restauration système (sr) - LEGACY_SR
                O64 - Services: CS002 - srescan (srescan) - LEGACY_SRESCAN
                O64 - Services: CS002 - Service de restauration système (srservice) - LEGACY_SRSERVICE
                O64 - Services: CS002 - Srv (Srv) - LEGACY_SRV
                O64 - Services: CS002 - Service de découvertes SSDP (SSDPSRV) - LEGACY_SSDPSRV
                O64 - Services: CS002 - Acquisition d'image Windows (WIA) (stisvc) - LEGACY_STISVC
                O64 - Services: CS002 - MS Software Shadow Copy Provider (SwPrv) - LEGACY_SWPRV
                O64 - Services: CS002 - SymEvent (SymEvent) - LEGACY_SYMEVENT
                O64 - Services: CS002 - SYMREDRV (SYMREDRV) - LEGACY_SYMREDRV
                O64 - Services: CS002 - SYMTDI (SYMTDI) - LEGACY_SYMTDI
                O64 - Services: CS002 - tandpl (tandpl) - LEGACY_TANDPL
                O64 - Services: CS002 - Téléphonie (TapiSrv) - LEGACY_TAPISRV
                O64 - Services: CS002 - Pilote du protocole TCP/IP (Tcpip) - LEGACY_TCPIP
                O64 - Services: CS002 - Services Terminal Server (TermService) - LEGACY_TERMSERVICE
                O64 - Services: CS002 - Thèmes (Themes) - LEGACY_THEMES
                O64 - Services: CS002 - Tones (Tones) - LEGACY_TONES
                O64 - Services: CS002 - Client de suivi de lien distribué (TrkWks) - LEGACY_TRKWKS
                O64 - Services: CS002 - Udfs (Udfs) - LEGACY_UDFS
                O64 - Services: CS002 - Gestionnaire de téléchargement (uploadmgr) - LEGACY_UPLOADMGR
                O64 - Services: CS002 - Hôte de périphérique universel Plug-and-Play (upnphost) - LEGACY_UPNPHOST
                O64 - Services: CS002 - V124 (V124) - LEGACY_V124
                O64 - Services: CS002 - vga (vga) - LEGACY_VGA
                O64 - Services: CS002 - VgaSave (VgaSave) - LEGACY_VGASAVE
                O64 - Services: CS002 - ViaIde (ViaIde) - LEGACY_VIAIDE
                O64 - Services: CS002 - VolSnap (VolSnap) - LEGACY_VOLSNAP
                O64 - Services: CS002 - vsdatant (vsdatant) - LEGACY_VSDATANT
                O64 - Services: CS002 - Cliché instantané de volume (VSS) - LEGACY_VSS
                O64 - Services: CS002 - Horloge Windows (W32Time) - LEGACY_W32TIME
                O64 - Services: CS002 - Pilote ARP IP d'accès distant (Wanarp) - LEGACY_WANARP
                O64 - Services: CS002 - WebClient (WebClient) - LEGACY_WEBCLIENT
                O64 - Services: CS002 - Infrastructure de gestion Windows (winmgmt) - LEGACY_WINMGMT
                O64 - Services: CS002 - Numéro de série du média portable (WmdmPmSp) - LEGACY_WMDMPMSP
                O64 - Services: CS002 - Carte de performance WMI (WmiApSrv) - LEGACY_WMIAPSRV
                O64 - Services: CS002 - Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0 (WS2IFSL) - LEGACY_WS2IFSL
                O64 - Services: CS002 - Centre de sécurité (wscsvc) - LEGACY_WSCSVC
                O64 - Services: CS002 - Mises à jour automatiques (wuauserv) - LEGACY_WUAUSERV
                O64 - Services: CS002 - Windows Driver Foundation - User-mode Driver Framework Platform Driver (WudfPf) - LEGACY_WUDFPF
                O64 - Services: CS002 - Windows Driver Foundation - User-mode Driver Framework (WudfSvc) - LEGACY_WUDFSVC
                O64 - Services: CS002 - Configuration automatique sans fil (WZCSVC) - LEGACY_WZCSVC
                O64 - Services: CS002 - ogsrqu (wzgbi) - LEGACY_WZGBI

                End of the scan: 1362 lines
                0
                1. Cela dit, mon PC marche toujours aussi mal : je viens d'ouvrir 3 programmes 1 par 1 et il met entre 20 s et 1 mn par programme.
                  0
                  1. Contributeur sécurité
                    Bonsoir,

                    pratiquement rien dans ce rapport (une clé LEGACY).

                    ===

                    On va faire du nettoyage général.

                    ===

                    1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                    2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau.

                    hxxp://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html

                    3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                    4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                    5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                    6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

                    7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                    8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                    9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                    10) Si des malwares ont été détectés, leur liste s'affiche.
                    En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                    11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                    12) Ferme MBAM en cliquant sur Quitter.

                    13) Poste le rapport dans ta réponse

                    ===
                    ● Télécharge CCleaner :
                    https://www.commentcamarche.net/telecharger/ 168 ccleaner
                    ou https://www.pcastuces.com/logitheque/ccleaner.htm
                    Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
                    Lors de l'installation:
                    ● Choisis bien "Français" comme langue .
                    ● Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

                    Un tutoriel ( aide ):
                    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                    ---> Utilisation:
                    ● Décocher dans le menu Options - sous-menu Avancé :
                    Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .

                    ! déconnecte toi et ferme toutes applications en cours !

                    ● va dans "Nettoyeur" : fais "Analyse" puis "Nettoyage"
                    ● va dans "Registre" : fais "Chercher les erreurs" et "Réparer toutes les erreurs"
                    ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

                    Quand on te demande si tu veux faire une sauvegarde du registre, réponds OUI.

                    ===

                    Ouvre ce lien :

                    http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

                    dans un premier temps tu le suis pour désactiver la restauration système.

                    Tu fermes la fenêtre.

                    Dans un deuxième temps, tu le suis pour réactiver la restauration.

                    Ceci recréé automatiquement un point de restauration daté de l"heure de la réactivation.

                    ====

                    Défragmente tes partitions (démarrer, Tous les programmes, accessoires, Outils système, défragmenteur).

                    Ca peut être long.

                    ===

                    Pas d'amélioration ?

                    0
                    1. je fais ça ce soir.

                      Mais quand même, je m'interroge.

                      D'abord, j'ai ccleaner et je le le fais régulièrement.

                      Ensuite, je fais aussi régulièrement adaware et spybot et un scan avec mon antivirus Avast et j'ai déjà défragmenté mon DD plusieurs fois.

                      Enfin, à ce stade et vu l'ancienneté de ma bécane, je me demande si une intervention plus approfondie ne serait pas nécessaire (barrettes mémoire, disque dur,...).
                      0
                  2. Voilà le rapport :

                    Malwarebytes' Anti-Malware 1.42
                    Version de la base de données: 3383
                    Windows 5.1.2600 Service Pack 2
                    Internet Explorer 7.0.5730.11

                    18/12/2009 13:47:51
                    mbam-log-2009-12-18 (13-47-51).txt

                    Type de recherche: Examen rapide
                    Eléments examinés: 123491
                    Temps écoulé: 10 minute(s), 57 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 1
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 4

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    C:\WINDOWS\system32\TFTP1892 (Trojan.Downloader) -> Quarantined and deleted successfully.
                    C:\WINDOWS\system32\TFTP308 (Trojan.Downloader) -> Quarantined and deleted successfully.
                    C:\WINDOWS\system32\TFTP3612 (Trojan.Downloader) -> Quarantined and deleted successfully.
                    C:\WINDOWS\system32\TFTP4576 (Trojan.Downloader) -> Quarantined and deleted successfully.
                    0
                    1. J'ai cliquer sur "désactiver la restauration système" mais maintenant il ne veut plus m'ouvrir l'onglet, donc je ne peux plus la réactiver, je fais comment ? je redémarre ?
                      0
                      1. ouf, ça remarche, maintenant je défragmente. Je m'excuse pour tous ces messages mais j'avoue, j'ai peur de faire une c....
                        0
                        1. Voilà, j'ai fait exactement tout ce que tu m'as dit. J'en profite pour poster le rapport de la défragmentation au cas où :

                          Volume (C:)
                          Taille du volume = 146 Go
                          Taille de cluster = 4 Ko
                          Espace utilisé = 60,17 Go
                          Espace libre = 86,27 Go
                          Pourcentage d'espace libre = 58 %

                          Fragmentation du volume
                          Fragmentation totale = 0 %
                          Fragmentation de fichiers = 0 %
                          Fragmentation de l'espace libre = 0 %

                          Fragmentation de fichiers
                          Total de fichiers = 136 861
                          Taille moyenne de fichier = 600 Ko
                          Total de fichiers fragmentés = 3
                          Total de fragments en trop = 403
                          Nombre moyen de fragments par fichier = 1,00

                          Fragmentation du fichier paginé
                          Taille du fichier paginé = 768 Mo
                          Total de fragments = 1

                          Fragmentation de dossier
                          Total de dossiers = 9 700
                          Dossiers fragmentés = 1
                          Fragments de dossiers en trop = 0

                          Fragmentation de la table de fichiers principale (MFT)
                          Taille totale de la MFT = 161 Mo
                          Nombre d'enregistrements dans la MFT = 147 343
                          Pourcentage d'utilisation de la MFT = 89 %
                          Total de fragments dans la MFT = 8
                          0
                          • 1
                          • 2