Portable hp infecté Help

Bonjour,

J'ai un portable infecté HP. J'ai déja passé plusieurs antivirus mais à chaque fois, cela bloque sur le répertoire des outils HP (advisor, pchelp, resources...). J'ai quand même trouvé un virus Navipromo... J'ai voulu lancer la procédure http://www.commentcamarche.net/... mais malheureusement, les anti-malwares sont stoppés toujours sur les mêmes dossiers... en mode sans échec également.
Bien qu'il est connecté à la neufbox, il n'affiche aucune page avec Internet Explorer (mais il met à jour Windows vista sans problème).
Si quelqu'un a une idée autre que la réinstallation complète du portable, ce serait assez cool.
Merci beaucoup pour votre aide.
Configuration: Windows vista
explorer 8

33 réponses

Résumé de la discussion

Des symptômes d’infection affectent un portable HP sous Windows Vista, avec des antivirus bloqués par les outils HP et la détection d’un élément nommé Navipromo, tandis que le navigateur ne charge pas les pages. Plusieurs propositions ont été avancées, notamment l’utilisation d’outils de diagnostic comme RSIT et ZHPDiag afin d’identifier les éléments indésirables et de générer des rapports exploitables. En pratique, les solutions évoquées impliquent l’exécution d’outils de diagnostic et le partage des rapports, car ils permettent d’identifier les services et processus suspects liés à HP, Avira et Intel qui bloquent les traces d’infection.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    -+-+-+-> ZHPDiag <-+-+-+-

    [x] Télécharge ZHPDiag ( de Nicolas coolman ).

    [x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    [x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

    [x] Clique sur l'icône en forme de loupe ( en haut à gauche ), puis laisse l'outil scanner.

    [x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    [x] Rend toi sur Cijoint

    [x] Clique sur " Parcourir "

    [x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    [x] Clique ensuite sur " Cliquez ici pour déposer le fichier " puis copie/colle le lien qui est apparudans ton prochain message
    0
    1. slt et merci

      http://www.cijoint.fr/cjlink.php?file=cj200912/cijjV1wi77.txt
      0
      1. Contributeur sécurité
        Ok, infection USB + eOrezo.

        Fais ceci :

        -+-+-+-> AD-Remover <-+-+-+-

        [x] Télécharge Ad-remover (de C_XX) sur ton bureau.

        ▶ Déconnecte toi et ferme toutes applications en cours !

        [x] Double-clique sur le raccourci Ad-Remover sur ton Bureau. (Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista))

        [x] A la fenêtre qui s'affiche clique sur " oui "

        [x] Séléctionne l'option L

        [x] Laisse l'outil travailler.

        [x] Une fois le scan fini, appuie sur une touche, le rapport s'ouvre

        [x] Copie/colle le dans ton prochain post

        -+-+-+-> USBfix ( Infections USB ) <-+-+-+-

        [x] Télécharge USBfix ( de Chiquitine29 )

        [x] Un tutoriel est disponible ici

        [x] Installe le

        /!\ Branche tout tes médias amovibles ( clés USB, DD externe, Cartes SD ) /!\

        [x] Lance USBfix en cliquant sur l'icône qui est sur ton bureau ( Clique droit -> Executer en tant qu'administrateur pour vista )

        [x] Choisis l'option F ( pour français ) et valide en appuyant sur entrée.

        [x] Au menu principal, choisis l'option 2

        [x] Laisse l'outil travailler puis poste le rapport dans ton prochain message
        0
        1. Voici les deux logs :

          Ad remover
          .
          ======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
          .
          Mit à jour par C_XX le 19.12.2009 à 18:14
          Contact: AdRemover.contact@gmail.com
          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
          .
          Lancé à: 20:50:13, 19/12/2009 | Mode Normal | Option: CLEAN
          Exécuté de: C:\Program Files\Ad-Remover\
          Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
          Nom du PC: PC-DE-SANDRINE | Utilisateur actuel: sandrine
          .
          ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
          .

          C:\Program Files\EoRezo
          C:\Program Files\Viewpoint
          C:\Users\sandrine\AppData\Roaming\EoRezo
          C:\ProgramData\Viewpoint
          C:\Users\sandrine\AppData\Local\ckmsy.bat
          C:\Users\sandrine\AppData\Local\cqywo.bat
          C:\Users\sandrine\AppData\Local\kyaqeme.bat
          C:\Users\sandrine\AppData\Local\kyaqeme.exe
          C:\Users\sandrine\AppData\Local\saowucu.bat

          (!) -- Fichiers temporaires supprimés.

          .
          HKCU\software\EoRezo
          HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
          HKLM\software\classes\appid\EoRezoBHO.DLL
          HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
          HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
          HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
          HKLM\software\classes\EoRezoBHO.EoBHO
          HKLM\software\classes\EoRezoBHO.EoBHO.1
          HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
          HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
          HKLM\software\EoRezo
          HKLM\software\MetaStream
          HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
          HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
          HKLM\Software\Microsoft\RADAR\HeapLeakDetection\DiagnosedApplications\EoEngine.exe
          HKLM\software\microsoft\shared tools\msconfig\startupreg\EoEngine
          HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
          HKLM\software\microsoft\windows\currentversion\uninstall\eoEngine_is1
          HKLM\software\microsoft\windows\currentversion\uninstall\ViewpointMediaPlayer
          HKLM\software\Viewpoint
          .
          ============== Scan additionnel ==============
          .
          .
          * Internet Explorer Version 8.0.6001.18865 *
          .
          [HKEY_CURRENT_USER\..\Internet Explorer\Main]
          .
          Do404Search: 01000000
          Local Page: C:\Windows\system32\blank.htm
          Show_ToolBar: yes
          Enable Browser Extensions: yes
          Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          Start Page: hxxp://fr.msn.com/
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          .
          [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
          .
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Delete_Temp_Files_On_Exit: yes
          Local Page: C:\Windows\System32\blank.htm
          Start Page: hxxp://fr.msn.com/
          Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Search bar: hxxp://search.msn.com/spbasic.htm
          .
          [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
          .
          Tabs: res://ieframe.dll/tabswelcome.htm
          .
          ===================================
          .
          3298 Octet(s) - C:\Ad-Report-CLEAN[1].log
          3560 Octet(s) - C:\Ad-Report-SCAN[1].log
          .
          0 Fichier(s) - C:\Users\sandrine\AppData\Local\Temp
          1 Fichier(s) - C:\Windows\Temp
          8 Fichier(s) - C:\Windows\Prefetch
          .
          19 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
          91 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
          .
          Fin à: 20:56:17 | 19/12/2009 - CLEAN[1]
          .
          ============== E.O.F ==============
          .
          USB Fix :

          ############################## | UsbFix V6.065 |

          User : sandrine (Administrateurs) # PC-DE-SANDRINE
          Update on 18/12/2009 by Chiquitine29, C_XX & Chimay8
          Start at: 21:03:32 | 19/12/2009
          Website : http://pagesperso-orange.fr/NosTools/index.html
          Contact : FindyKill.Contact@gmail.com

          Intel(R) Core(TM)2 Duo CPU T5450 @ 1.66GHz
          Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
          Internet Explorer 8.0.6001.18865
          Windows Firewall Status : Enabled
          AV : Norton Internet Security 15.0.0.60 [ Enabled | Updated ]
          FW : Norton Internet Security[ (!) Disabled ]15.0.0.60

          C:\ -> Disque fixe local # 221,01 Go (83,75 Go free) # NTFS
          D:\ -> Disque fixe local # 11,87 Go (2,1 Go free) [HP_RECOVERY] # NTFS
          E:\ -> Disque CD-ROM
          F:\ -> Disque amovible # 1,87 Go (1,67 Go free) [UDISK] # FAT

          ############################## | Processus actifs |

          C:\Windows\System32\smss.exe 496
          C:\Windows\system32\csrss.exe 620
          C:\Windows\system32\wininit.exe 672
          C:\Windows\system32\csrss.exe 684
          C:\Windows\system32\services.exe 720
          C:\Windows\system32\lsass.exe 736
          C:\Windows\system32\lsm.exe 744
          C:\Windows\system32\svchost.exe 876
          C:\Windows\system32\nvvsvc.exe 936
          C:\Windows\system32\svchost.exe 964
          C:\Windows\System32\svchost.exe 1020
          C:\Windows\System32\svchost.exe 1060
          C:\Windows\System32\svchost.exe 1088
          C:\Windows\system32\svchost.exe 1100
          C:\Windows\system32\svchost.exe 1204
          C:\Windows\system32\SLsvc.exe 1220
          C:\Windows\system32\svchost.exe 1244
          C:\Windows\system32\winlogon.exe 1364
          C:\Windows\system32\svchost.exe 1428
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1548
          C:\Program Files\Alwil Software\Avast4\ashServ.exe 1564
          C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe 1596
          C:\Program Files\Alwil Software\Avast4\setup\avast.setup 1772
          C:\Windows\System32\spoolsv.exe 1892
          c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe 1916
          C:\Windows\system32\svchost.exe 1944
          C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe 612
          C:\Windows\system32\svchost.exe 1888
          C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe 1620
          C:\Windows\system32\taskeng.exe 2112
          C:\Windows\system32\LogonUI.exe 2168
          C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2204
          C:\Windows\system32\svchost.exe 2232
          C:\Windows\System32\svchost.exe 2304
          C:\Windows\system32\SearchIndexer.exe 2336
          C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 2400
          C:\Windows\system32\rundll32.exe 2412
          C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe 2684
          C:\Windows\system32\WUDFHost.exe 2716
          C:\Windows\system32\taskeng.exe 2888
          C:\Windows\system32\userinit.exe 2928
          C:\Windows\system32\wbem\wmiprvse.exe 2948
          C:\Windows\system32\Dwm.exe 2976
          C:\Windows\Explorer.EXE 3060
          C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe 3128
          C:\Windows\system32\runonce.exe 3136
          C:\Windows\system32\conime.exe 3248
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 3272
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 3376
          C:\Windows\system32\wbem\unsecapp.exe 3436
          C:\Windows\system32\wbem\wmiprvse.exe 3728

          ################## | Fichiers # Dossiers infectieux |

          Supprimé ! C:\$Recycle.Bin\S-1-5-21-1623765812-1753939175-1515361805-500
          Supprimé ! C:\$Recycle.Bin\S-1-5-21-879023170-2910880756-1729088331-1000
          Supprimé ! C:\$Recycle.Bin\S-1-5-21-879023170-2910880756-1729088331-500
          Supprimé ! D:\$Recycle.Bin\S-1-5-21-879023170-2910880756-1729088331-1000
          Supprimé ! D:\$Recycle.Bin\S-1-5-21-879023170-2910880756-1729088331-500

          ################## | Registre # Clés infectieuses |

          ################## | Registre # Mountpoints2 |

          Supprimé ! HKCU\...\Explorer\MountPoints2\G\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{2cab2bc8-9255-11dd-9313-001e6800d297}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{373c240f-dcb2-11dd-aae3-001e6800d297}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{3f4b2f14-17d8-11de-ba75-001e6800d297}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{dbaf0753-2c9a-11de-bad9-001e6800d297}\Shell\Auto\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{f6e0ecd6-3645-11de-928f-001e6800d297}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{f6e0ecdf-3645-11de-928f-00a0c6000000}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{f866e7ab-8dec-11dd-8da8-001e6800d297}\Shell\AutoRun\Command

          ################## | Listing des fichiers présent |

          [19/12/2009 20:56|--a------|3711] C:\Ad-Report-CLEAN[1].log
          [19/12/2009 20:45|--a------|3560] C:\Ad-Report-SCAN[1].log
          [27/11/2007 00:48|--a------|74] C:\autoexec.bat
          [11/04/2009 07:36|-rahs----|333257] C:\bootmgr
          [19/12/2009 14:45|--a------|1452] C:\cleannavi.txt
          [18/09/2006 22:43|--a------|10] C:\config.sys
          [23/11/2009 00:00|--a------|0] C:\error.htm
          [18/12/2009 20:06|--a------|4186] C:\FindyKill.txt
          [?|?|?] C:\hiberfil.sys
          [23/11/2009 00:00|--a------|0] C:\infect.htm
          [27/11/2007 00:24|--ah-----|360] C:\IPH.PH
          [29/02/2004 16:44|--a------|52576] C:\orange.bmp
          [?|?|?] C:\pagefile.sys
          [08/12/2008 15:08|--a------|594] C:\updatedatfix.log
          [19/12/2009 21:07|--a------|5198] C:\UsbFix.txt
          [11/09/2005 16:18|---hs----|340] D:\AUTOMODE
          [08/09/2008 00:27|---hs----|13] D:\BLOCK.RIN
          [04/10/2006 00:02|---hs----|438328] D:\bootmgr
          [06/09/2008 12:19|---hs----|891] D:\Desktop.ini
          [10/09/2002 17:14|---hs----|8134] D:\Folder.htt
          [08/09/2008 01:24|--ahs----|816] D:\MASTER.LOG
          [16/09/2002 15:37|---hs----|181898] D:\protect.chinese hong kong
          [16/09/2002 15:37|---hs----|181916] D:\protect.chinese simplified
          [16/09/2002 15:37|---hs----|181898] D:\protect.chinese traditional
          [27/04/2006 17:19|---hs----|181865] D:\protect.czech
          [03/11/2005 16:21|---hs----|181726] D:\protect.danish
          [10/09/2002 14:56|---hs----|181605] D:\protect.dutch
          [10/09/2002 14:50|---hs----|181651] D:\protect.ed
          [22/11/2004 16:28|---hs----|181648] D:\protect.english
          [03/11/2005 16:20|---hs----|181673] D:\protect.finnish
          [03/11/2005 16:19|---hs----|181736] D:\protect.french
          [03/11/2005 16:18|---hs----|181669] D:\protect.german
          [23/11/2005 16:56|---hs----|182689] D:\protect.greek
          [23/01/2006 10:18|---hs----|182605] D:\protect.hebrew
          [28/08/2007 15:58|---hs----|181696] D:\protect.hungarian
          [03/11/2005 16:17|---hs----|181554] D:\protect.italian
          [10/04/2006 10:46|---hs----|182566] D:\protect.japanese
          [24/11/2005 12:24|---hs----|218295] D:\protect.korean
          [03/11/2005 16:15|---hs----|181578] D:\protect.norwegian
          [25/04/2006 15:44|---hs----|181789] D:\protect.polish
          [03/11/2005 16:13|---hs----|181624] D:\protect.portuguese
          [27/10/2005 20:24|---hs----|181882] D:\protect.portuguese brazilian
          [28/06/2004 09:52|---hs----|211936] D:\protect.russian
          [03/11/2005 16:11|---hs----|181586] D:\protect.spanish
          [10/09/2002 15:15|---hs----|181602] D:\protect.swedish
          [12/08/2003 11:37|---hs----|181783] D:\protect.turkish
          [11/01/2008 01:00|---hs----|0] D:\USER
          [19/01/2009 12:15|--a------|812344] F:\HJTInstall.exe
          [13/12/2008 14:58|-ra------|2873104] F:\ComboFix.exe
          [13/12/2008 12:03|--a------|517296] F:\FindyKill.exe
          [13/12/2008 11:53|--a------|2539400] F:\mbam-setup.exe
          [18/11/2009 10:40|--a------|472576] F:\processus desinfection bagle.doc
          [18/11/2009 10:42|--a------|59397] F:\sujet-2731-virus-kit-de-desinfection-pour-eradiquer-w32-beagle-mm-bagle.htm
          [04/02/2009 16:54|--a------|1138688] F:\Memtest86_3.5.iso
          [18/12/2009 13:47|--a------|7119] F:\hijackthis piedelievre.txt
          [18/12/2009 15:00|--a------|252928] F:\RHosts.exe
          [19/12/2009 12:11|--a------|1526] F:\BOOTEX.LOG
          [19/12/2009 14:48|--a------|1452] F:\rapport navilog.txt
          [19/12/2009 18:29|--a------|6726] F:\hijackthis du 19 dec.txt
          [19/12/2009 20:02|--a------|65641] F:\ZHPDiag.Txt
          [19/12/2009 20:59|--a------|3711] F:\Ad-Report-CLEAN[1].log

          ################## | Vaccination |

          # C:\autorun.inf -> Dossier créé par UsbFix.
          # D:\autorun.inf -> Dossier créé par UsbFix.
          # F:\autorun.inf -> Dossier créé par UsbFix.

          ################## | Cracks / Keygens / Serials |

          "C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe"
          17/01/2007 14:34 |Size 634880 |Crc32 0589236e |Md5 4bbe1550c346fce2d4927bf6eacd3cf7

          ################## | Upload |

          Veuillez envoyer le fichier : C:\Users\sandrine\Desktop\UsbFix_Upload_Me_PC-de-sandrine.zip : https://www.ionos.fr/?affiliate_id=77097
          Merci pour votre contribution .

          ################## | ! Fin du rapport # UsbFix V6.065 ! |

          merci
          0
          1. A priori, il y a encore des infections qui bloquent... le scan d'Avast au démarrage en l'occurence et l'affichage des pages sur internet même s'il ne semble plus se rediriger automatiquement.
            Voilà pour les dernières news sur le sujet.
            0
            1. Contributeur sécurité
              Refais moi un rapport ZHPDiag stp.
              0
              1. 1ère partie du rapport :

                Rapport de ZHPDiag v1.24.39 par Nicolas Coolman
                Run by sandrine at 20/12/2009 11:24:00
                Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                Platform : Windows Vista (TM) Home Premium (6.0.6002) Service Pack 2
                MSIE: Internet Explorer v8.0.6001.18865

                Boot mode: Normal (Normal boot)
                Total RAM: 2045 MB (58% free)
                System drive C: has 84 GB (37%) free of 221 GB

                ---\\ Processus lancés
                [MD5.FBC211A75FE4C2DEAA10B130728D376D] - C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                [MD5.CF41C54529021D0E393BD149FEE4F03E] - C:\Program Files\HP\QuickPlay\QPService.exe
                [MD5.AEF50C71530B415AFA40E1D478BEFCCC] - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                [MD5.2CF59B201A59D0FF5534089F76297559] - C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                [MD5.523D786AB9BFC3C228B8C851D402F502] - c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                [MD5.CB4EE42EE2D33A58EFD48C276B683663] - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                [MD5.B8AF02700299CD308046BB9339165813] - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                [MD5.B98FFA8288EFAABC436C30D198608345] - C:\Program Files\Java\jre6\bin\jusched.exe
                [MD5.21293443961A4E2597453EE7A9347F22] - C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                [MD5.0A7E9FDF3BF1980CA09FEEAC7F52EFBC] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                [MD5.9E35FF7F943AE0FB89192BFE058B7FD4] - C:\Program Files\Windows Sidebar\Sidebar.exe
                [MD5.3794B461C45882E06856F282EEF025AF] - C:\Windows\system32\svchost.exe
                [MD5.5DEBC3519D489411073FA7E56FFB4A93] - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                [MD5.0AAF6B848185899CF76AE04E62EAB3D2] - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                [MD5.89F9E1984C1CD9E5F4FE39642D886E11] - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                [MD5.04C1DCBB226C6AE647B794833CE3CEB6] - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                [MD5.68431DB6633ED4C9D18226384498310A] - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                [MD5.919ED067F43DE391A46417B47245D52E] - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                [MD5.2F237AAB91497AAA03AF48EAE68758FC] - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                [MD5.7B525BC857F88B5068A51B5B4D225A95] - C:\Windows\system32\nvvsvc.exe
                [MD5.599FF0B96561CA4F0899FE7F1C4CCE9A] - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                [MD5.8FF5CAD74C3C5E692E1610E861609A3B] - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                [MD5.17E0BEF5CA5C9CE52CC8082AC6EBC449] - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                [MD5.3978F3540329E16C0AC3BCF677E5669F] - C:\Windows\system32\lsass.exe
                [MD5.862BB4CBC05D80C5B45BE430E5EF872F] - C:\Windows\system32\SLsvc.exe
                [MD5.524BFBEA40E6E404737CCBC754647A2E] - C:\Windows\System32\spoolsv.exe
                [MD5.41335396339DD3C1B74527B187F6AE79] - C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
                [MD5.AED0DFF80C6B3914769407E78D7AB21A] - C:\Windows\system32\SearchIndexer.exe

                ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
                F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
                F2 - REG:system.ini: Shell=explorer.exe

                ---\\ Pages de démarrage d'Internet Explorer (R0)
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr

                ---\\ Pages de recherche d'Internet Explorer (R1)
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

                ---\\ Internet Explorer URLSearchHook (R3)
                R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\Windows\system32\ieframe.dll

                ---\\ Browser Helper Objects de navigateur (O2)
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

                ---\\ Internet Explorer Toolbars (O3)
                O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -

                ---\\ Applications démarrées automatiquement par le registre (O4)
                O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                O4 - HKLM\..\Run: [QPService] C:\Program Files\HP\QuickPlay\QPService.exe
                O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre6\bin\jusched.exe
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\policies\Explorer: [BindDirectlyToPropertySetStorage] Data=0
                O4 - HKLM\..\policies\Explorer: [NoDriveAutoRun] Data=128
                O4 - HKLM\..\policies\Explorer: [NoDriveTypeAutoRun] Data=128
                O4 - HKLM\..\policies\Explorer: [HonorAutoRunSetting] Data=0
                O4 - HKCU\..\policies\Explorer: [NoDriveAutoRun] Data=128
                O4 - HKCU\..\policies\Explorer: [NoDriveTypeAutoRun] Data=128
                O4 - HKCU\..\policies\Explorer: [HonorAutoRunSetting] Data=0
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
                O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter

                ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
                O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll,103
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFBARH.ICO

                ---\\ Winsock hijacker (Layered Service Provider) (O10)
                O10 - WLSP:\000000000001\Winsock LSP File - C:\Windows\system32\NLAapi.dll
                O10 - WLSP:\000000000002\Winsock LSP File - C:\Windows\system32\napinsp.dll
                O10 - WLSP:\000000000003\Winsock LSP File - C:\Windows\system32\pnrpnsp.dll
                O10 - WLSP:\000000000004\Winsock LSP File - C:\Windows\system32\pnrpnsp.dll
                O10 - WLSP:\000000000005\Winsock LSP File - C:\Windows\system32\mswsock.dll
                O10 - WLSP:\000000000006\Winsock LSP File - C:\Windows\system32\winrnr.dll

                ---\\ Protocole additionnel et piratage de protocole (O18)
                O18 - Handler: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\Windows\system32\urlmon.dll
                O18 - Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\Windows\System32\msvidctl.dll
                O18 - Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\system32\inetcomm.dll
                O18 - Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
                O18 - Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll
                O18 - Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\Windows\System32\msvidctl.dll
                O18 - Filter: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

                ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSODL) (O21)
                O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\System32\webcheck.dll

                ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
                O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll

                ---\\ Liste des services NT non Microsoft et non désactivés (O23)
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus (avast! Antivirus) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: HP Health Check Service (HP Health Check Service) - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                O23 - Service: hpqwmiex (hpqwmiex) - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                O23 - Service: Lavasoft Ad-Aware Service (Lavasoft Ad-Aware Service) - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                O23 - Service: LiveUpdate Notice (LiveUpdate Notice) - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon
                O23 - Service: NVIDIA Display Driver Service (nvsvc) - C:\Windows\system32\nvvsvc.exe
                O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - C:\Windows\system32\SLsvc.exe
                O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - C:\Windows\System32\spoolsv.exe
                O23 - Service: Vodafone Mobile Connect Service (VMCService) - C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
                O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - C:\Windows\system32\SearchIndexer.exe /Embedding
                O23 - Service: {22D78859-9CE9-4B77-BF18-AC83E81A9263} ({22D78859-9CE9-4B77-BF18-AC83E81A9263}) - C:\WindowsC:\Program Files\HP\QuickPlay\000.fcl

                ---\\ Tâches planifiées en automatique (O39)
                O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Ad-Aware Update (Weekly).job
                O39 - APT:Automatic Planified Task - C:\Windows\Tasks\User_Feed_Synchronization-{29E851C7-A003-4FD2-A142-4083CFA9441E}.job

                ---\\ Composants installés (ActiveSetup Installed Components) (O40)
                O40 - ASIC: Microsoft Windows Media Player - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\Windows\system32\unregmp2.exe /ShowWMP
                O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\system32\ie4uinit.exe -UserIconConfig
                O40 - ASIC: Browser Customizations - >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
                O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - (not file)
                O40 - ASIC: Macromedia Shockwave Director 10.1 - {166B1BCA-3F9C-11CF-8075-444553540000} - (not file)
                O40 - ASIC: Microsoft Windows Media Player 11.0 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\Windows\System32\wmpdxm.dll
                O40 - ASIC: Macromedia Shockwave Director 10.1 - {2A202491-F00D-11cf-87CC-0020AFEECF20} - (not file)
                O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - C:\Windows\system32\regsvr32.exe /s /n /i:/UserInstall C:\Windows\system32\themeui.dll
                O40 - ASIC: Offline Browsing Pack - {3af36230-a269-11d1-b5bf-0000f8051515} - (not file)
                O40 - ASIC: Microsoft Windows Mail 7 - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
                O40 - ASIC: DirectDrawEx - {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - (not file)
                O40 - ASIC: Internet Explorer Help - {45ea75a0-a269-11d1-b5bf-0000f8051515} - (not file)
                O40 - ASIC: Microsoft Windows Script 5.7 - {4f645220-306d-11d2-995d-00c04f98bbc9} - (not file)
                O40 - ASIC: Internet Explorer Setup Tools - {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - (not file)
                O40 - ASIC: Browsing Enhancements - {630b1da0-b465-11d1-9948-00c04f98bbc9} - (not file)
                O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} - C:\Windows\system32\unregmp2.exe /FirstLogon /Shortcuts /RegBrowsers /ResetMUI
                O40 - ASIC: MSN Site Access - {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - (not file)
                O40 - ASIC: Address Book 7 - {7790769C-0471-11d2-AF11-00C04FA35D02} - (not file)
                O40 - ASIC: .NET Framework - {7C028AF8-F614-47B3-82DA-BA94E41B1089} - (not file)
                O40 - ASIC: Windows Desktop Update - {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
                O40 - ASIC: Internet Explorer - {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\system32\ie4uinit.exe -BaseSettings
                O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
                O40 - ASIC: Dynamic HTML Data Binding - {9381D8F2-0288-11D0-9501-00AA00B911A5} - (not file)
                O40 - ASIC: .NET Framework - {C6BAF60B-6E91-453F-BFF9-D3789CFEFCDD} - (not file)
                O40 - ASIC: Internet Explorer Core Fonts - {C9E9A340-D1F1-11D0-821E-444553540600} - (not file)
                O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11CF-96B8-444553540000} - C:\Windows\system32\Macromed\Flash\Flash10b.ocx
                O40 - ASIC: HTML Help - {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - (not file)
                O40 - ASIC: Active Directory Service Interface - {E92B03AB-B707-11d2-9CBD-0000F87A369E} - (not file)

                ---\\ Pilotes lancés au démarrage (O41)
                O41 - Driver: Ancilliary Function Driver for Winsock (AFD) - C:\Windows\system32\drivers\afd.sys
                O41 - Driver: Pilote de CD-ROM (cdrom) - C:\WINDOWS\system32\DRIVERS\cdrom.sys
                O41 - Driver: @%systemroot%\system32\drivers\dfsc.sys,-101 (DfsC) - C:\WINDOWS\System32\Drivers\dfsc.sys
                O41 - Driver: Symantec Eraser Control driver (eeCtrl) - C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys
                O41 - Driver: Pilote pour clavier i8042 et souris sur port PS/2 (i8042prt) - C:\WINDOWS\system32\DRIVERS\i8042prt.sys
                O41 - Driver: Symantec Intrusion Prevention Driver (IDSvix86) - C:\PROGRA~2\Symantec\DEFINI~1\SymcData\ipsdefs\20081104.005\IDSvix86.sys
                O41 - Driver: Pilote de la classe Clavier (kbdclass) - C:\WINDOWS\system32\DRIVERS\kbdclass.sys
                O41 - Driver: Pilote HID de clavier (kbdhid) - C:\WINDOWS\system32\DRIVERS\kbdhid.sys
                O41 - Driver: Pilote de la classe Souris (mouclass) - C:\WINDOWS\system32\DRIVERS\mouclass.sys
                O41 - Driver: NetBIOS Interface (NetBIOS) - C:\WINDOWS\system32\DRIVERS\netbios.sys
                O41 - Driver: NETBT (netbt) - C:\WINDOWS\System32\DRIVERS\netbt.sys
                O41 - Driver: NSI proxy service (nsiproxy) - C:\WINDOWS\system32\drivers\nsiproxy.sys
                O41 - Driver: @%SystemRoot%\System32\drivers\pacer.sys,-101 (PSched) - C:\WINDOWS\system32\DRIVERS\pacer.sys
                O41 - Driver: Remote Access Auto Connection Driver (RasAcd) - C:\WINDOWS\System32\DRIVERS\rasacd.sys
                O41 - Driver: Redirected Buffering Sub Sysytem (rdbss) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
                O41 - Driver: RDPCDD (RDPCDD) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
                O41 - Driver: RDP Encoder Mirror Driver (RDPENCDD) - C:\WINDOWS\system32\drivers\rdpencdd.sys
                O41 - Driver: @%SystemRoot%\system32\tcpipcfg.dll,-50005 (Smb) - C:\WINDOWS\system32\DRIVERS\smb.sys
                O41 - Driver: @%SystemRoot%\system32\tcpipcfg.dll,-50004 (tdx) - C:\WINDOWS\system32\DRIVERS\tdx.sys
                O41 - Driver: Pilote de périphérique terminal (TermDD) - C:\WINDOWS\system32\DRIVERS\termdd.sys
                O41 - Driver: (no object) (VgaSave) - C:\Windows\System32\drivers\vga.sys
                O41 - Driver: Remote Access IPv6 ARP Driver (Wanarpv6) - C:\WINDOWS\system32\DRIVERS\wanarp.sys

                ---\\ Logiciels installés (O42)
                O42 - Logiciel: Activation Assistant for the 2007 Microsoft Office suites
                O42 - Logiciel: Ad-Aware
                O42 - Logiciel: Ad-Remover By C_XX
                O42 - Logiciel: Adobe Flash Player 10 ActiveX
                O42 - Logiciel: Adobe Flash Player 10 Plugin
                O42 - Logiciel: Adobe Reader 8.1.0 - Français
                O42 - Logiciel: Adobe Shockwave Player
                O42 - Logiciel: AppCore
                O42 - Logiciel: CCleaner
                O42 - Logiciel: Card Detector for Option Icon 225
                O42 - Logiciel: Combined Community Codec Pack BETA 2008-12-29 01:28
                O42 - Logiciel: Component Framework
                O42 - Logiciel: CyberLink YouCam
                O42 - Logiciel: DVD Suite
                O42 - Logiciel: DivX Codec
                O42 - Logiciel: DivX Converter
                O42 - Logiciel: DivX Player
                O42 - Logiciel: DivX Web Player
                O42 - Logiciel: EA Link
                O42 - Logiciel: ESU for Microsoft Vista
                O42 - Logiciel: Google Toolbar for Internet Explorer
                O42 - Logiciel: HP Active Support Library
                O42 - Logiciel: HP Customer Experience Enhancements
                O42 - Logiciel: HP Doc Viewer
                O42 - Logiciel: HP Easy Setup - Frontend
                O42 - Logiciel: HP Help and Support
                O42 - Logiciel: HP Quick Launch Buttons 6.30 E1
                O42 - Logiciel: HP QuickPlay 3.6
                O42 - Logiciel: HP QuickTouch 1.00 C4
                O42 - Logiciel: HP Total Care Advisor
                O42 - Logiciel: HP Update
                O42 - Logiciel: HP User Guides 0088
                O42 - Logiciel: HP Wireless Assistant
                O42 - Logiciel: HPNetworkAssistant
                O42 - Logiciel: Hauppauge MCE XP/Vista Software Encoder (2.0.25149)
                O42 - Logiciel: Hewlett-Packard Active Check for Health Check
                O42 - Logiciel: Hewlett-Packard Asset Agent for Health Check
                O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
                O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
                O42 - Logiciel: Intel® Matrix Storage Manager
                O42 - Logiciel: Java(TM) 6 Update 11
                O42 - Logiciel: Java(TM) 6 Update 2
                O42 - Logiciel: Java(TM) 6 Update 7
                O42 - Logiciel: LabelPrint
                O42 - Logiciel: Les Sims™ Histoires de vie
                O42 - Logiciel: MSCU for Microsoft Vista
                O42 - Logiciel: MSXML 4.0 SP2 (KB936181)
                O42 - Logiciel: MSXML 4.0 SP2 (KB941833)
                O42 - Logiciel: MSXML 4.0 SP2 (KB954430)
                O42 - Logiciel: MSXML 4.0 SP2 (KB973688)
                O42 - Logiciel: Malwarebytes' Anti-Malware
                O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack SP1 - fra
                O42 - Logiciel: Microsoft .NET Framework 3.5 SP1
                O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2)
                O42 - Logiciel: Microsoft Office Excel MUI (French) 2007
                O42 - Logiciel: Microsoft Office Home and Student 2007
                O42 - Logiciel: Microsoft Office OneNote MUI (French) 2007
                O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007
                O42 - Logiciel: Microsoft Office PowerPoint Viewer 2007 (French)
                O42 - Logiciel: Microsoft Office Proof (Arabic) 2007
                O42 - Logiciel: Microsoft Office Proof (Dutch) 2007
                O42 - Logiciel: Microsoft Office Proof (English) 2007
                O42 - Logiciel: Microsoft Office Proof (French) 2007
                O42 - Logiciel: Microsoft Office Proof (German) 2007
                O42 - Logiciel: Microsoft Office Proof (Spanish) 2007
                O42 - Logiciel: Microsoft Office Proofing (French) 2007
                O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
                O42 - Logiciel: Microsoft Office Shared MUI (French) 2007
                O42 - Logiciel: Microsoft Office Word MUI (French) 2007
                O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
                O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable
                O42 - Logiciel: Microsoft Works
                O42 - Logiciel: Module de compatibilité pour Microsoft Office System 2007
                O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 SP1- fra
                O42 - Logiciel: Motorola SM56 Data Fax Modem
                O42 - Logiciel: My HP Games
                O42 - Logiciel: NVIDIA Drivers
                O42 - Logiciel: Network Malware Cleaner
                O42 - Logiciel: Norton Internet Security (Symantec Corporation)
                O42 - Logiciel: PhotoNow!
                O42 - Logiciel: Power2Go
                O42 - Logiciel: PowerDirector
                O42 - Logiciel: QuickPlay SlingPlayer 0.4.4
                O42 - Logiciel: RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01
                O42 - Logiciel: Realtek 8169 PCI, 8168 and 8101E PCIe Ethernet Network Card Driver for Windows Vista
                O42 - Logiciel: Realtek High Definition Audio Driver
                O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB969559)
                O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB973704)
                O42 - Logiciel: Security Update for Microsoft Office Excel 2007 (KB973593)
                O42 - Logiciel: Security Update for Microsoft Office PowerPoint 2007 (KB957789)
                O42 - Logiciel: Security Update for Microsoft Office Visio Viewer 2007 (KB973709)
                O42 - Logiciel: Security Update for Microsoft Office system 2007 (972581)
                O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB969613)
                O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB974234)
                O42 - Logiciel: Synaptics Pointing Device Driver
                O42 - Logiciel: Update for 2007 Microsoft Office System (KB967642)
                O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
                O42 - Logiciel: Update for Microsoft Office InfoPath 2007 (KB976416)
                O42 - Logiciel: Update for Microsoft Office Word 2007 (KB974561)
                O42 - Logiciel: Visual C++ 2008 x86 Runtime - (v9.0.30729)
                O42 - Logiciel: Visual C++ 2008 x86 Runtime - v9.0.30729.01
                O42 - Logiciel: Vodafone Mobile Connect Lite
                O42 - Logiciel: avast! Antivirus
                O42 - Logiciel: ccCommon
                O42 - Logiciel: muvee autoProducer 6.1

                ---\\ Contenu des dossiers Fichiers Communs (O43)
                O43 - CFD:Common File Directory ----D- C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
                O43 - CFD:Common File Directory ----D- C:\Program Files\Ad-Remover
                O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
                O43 - CFD:Common File Directory ----D- C:\Program Files\Alwil Software
                O43 - CFD:Common File Directory ----D- C:\Program Files\CardDetector
                O43 - CFD:Common File Directory ----D- C:\Program Files\CCleaner
                O43 - CFD:Common File Directory ----D- C:\Program Files\Combined Community Codec Pack
                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files
                O43 - CFD:Common File Directory ----D- C:\Program Files\CyberLink
                O43 - CFD:Common File Directory ----D- C:\Program Files\DivX
                O43 - CFD:Common File Directory ----D- C:\Program Files\Electronic Arts
                O43 - CFD:Common File Directory ----D- C:\Program Files\EMCO
                O43 - CFD:Common File Directory ----D- C:\Program Files\eMule
                O43 - CFD:Common File Directory -SH-D- C:\Program Files\Fichiers communs
                O43 - CFD:Common File Directory ----D- C:\Program Files\Free Download Manager
                O43 - CFD:Common File Directory ----D- C:\Program Files\Hewlett-Packard
                O43 - CFD:Common File Directory ----D- C:\Program Files\Hp
                O43 - CFD:Common File Directory ----D- C:\Program Files\HP Games
                O43 - CFD:Common File Directory ----D- C:\Program Files\HPQ
                O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
                O43 - CFD:Common File Directory ----D- C:\Program Files\Intel
                O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
                O43 - CFD:Common File Directory ----D- C:\Program Files\Java
                O43 - CFD:Common File Directory ----D- C:\Program Files\Lavasoft
                O43 - CFD:Common File Directory ----D- C:\Program Files\Malwarebytes' Anti-Malware
                O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
                O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Games
                O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
                O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
                O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Works
                O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft.NET
                O43 - CFD:Common File Directory ----D- C:\Program Files\Motorola
                O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
                O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
                O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 4.0
                O43 - CFD:Common File Directory ----D- C:\Program Files\muvee Technologies
                O43 - CFD:Common File Directory ----D- C:\Program Files\Navilog1
                O43 - CFD:Common File Directory ----D- C:\Program Files\Norton Internet Security
                O43 - CFD:Common File Directory ----D- C:\Program Files\Pack Securite
                O43 - CFD:Common File Directory ----D- C:\Program Files\Realtek
                O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
                O43 - CFD:Common File Directory ----D- C:\Program Files\Services en ligne
                O43 - CFD:Common File Directory ----D- C:\Program Files\Symantec
                O43 - CFD:Common File Directory ----D- C:\Program Files\Synaptics
                O43 - CFD:Common File Directory ----D- C:\Program Files\Trend Micro
                O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
                O43 - CFD:Common File Directory ----D- C:\Program Files\Vodafone
                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Calendar
                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Collaboration
                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Defender
                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Journal
                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Mail
                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Photo Gallery
                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Portable Devices
                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Sidebar
                O43 - CFD:Common File Directory ----D- C:\Program Files\WinTV
                O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPDiag
                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Java
                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\muvee Technologies
                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\PX Storage Engine
                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Symantec Shared
                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System

                ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
                O44 - LFC:Last File Created 20/12/2009 - 11:22:38 -S-A- C:\Windows\bootstat.dat
                O44 - LFC:Last File Created 20/12/2009 - 00:14:42 ---A- C:\Windows\WindowsUpdate.log
                O44 - LFC:Last File Created 20/12/2009 - 00:01:52 ---A- C:\Windows\System32\PerfStringBackup.INI
                O44 - LFC:Last File Created 20/12/2009 - 00:01:52 ---A- C:\Windows\System32\perfc009.dat
                O44 - LFC:Last File Created 20/12/2009 - 00:01:52 ---A- C:\Windows\System32\perfc00C.dat
                O44 - LFC:Last File Created 20/12/2009 - 00:01:52 ---A- C:\Windows\System32\perfh009.dat
                O44 - LFC:Last File Created 20/12/2009 - 00:01:52 ---A- C:\Windows\System32\perfh00C.dat
                O44 - LFC:Last File Created 19/12/2009 - 21:11:08 ---A- C:\UsbFix.txt
                O44 - LFC:Last File Created 19/12/2009 - 20:56:17 ---A- C:\Ad-Report-CLEAN[1].log
                O44 - LFC:Last File Created 19/12/2009 - 20:45:34 ---A- C:\Ad-Report-SCAN[1].log
                O44 - LFC:Last File Created 19/12/2009 - 17:38:37 ---A- C:\Windows\MEMORY.DMP
                O44 - LFC:Last File Created 19/12/2009 - 17:24:42 ---A- C:\Windows\System32\FNTCACHE.DAT
                O44 - LFC:Last File Created 19/12/2009 - 14:45:59 ---A- C:\cleannavi.txt
                O44 - LFC:Last File Created 19/12/2009 - 12:05:06 ---A- C:\Windows\System32\config.nt
                O44 - LFC:Last File Created 18/12/2009 - 20:06:51 ---A- C:\FindyKill.txt
                O44 - LFC:Last File Created 18/12/2009 - 13:36:42 --HA- C:\Windows\System32\drivers\Msft_User_WpdMtpDr_01_07_00.Wdf
                O44 - LFC:Last File Created 18/12/2009 - 13:36:24 --HA- C:\Windows\System32\drivers\Msft_User_WpdFs_01_07_00.Wdf
                O44 - LFC:Last File Created 02/12/2009 - 14:19:06 ---A- C:\Windows\System32\drivers\Lbd.sys
                O44 - LFC:Last File Created 01/12/2009 - 12:06:20 ---A- C:\Windows\System32\mrt.exe
                O44 - LFC:Last File Created 25/11/2009 - 00:54:29 ---A- C:\Windows\System32\aswBoot.exe
                O44 - LFC:Last File Created 25/11/2009 - 00:50:12 ---A- C:\Windows\System32\drivers\aswSP.sys
                O44 - LFC:Last File Created 25/11/2009 - 00:50:00 ---A- C:\Windows\System32\drivers\aswFsBlk.sys
                O44 - LFC:Last File Created 25/11/2009 - 00:49:48 ---A- C:\Windows\System32\drivers\aswMonFlt.sys
                O44 - LFC:Last File Created 25/11/2009 - 00:49:07 ---A- C:\Windows\System32\drivers\aswTdi.sys
                O44 - LFC:Last File Created 25/11/2009 - 00:48:57 ---A- C:\Windows\System32\drivers\aswRdr.sys
                O44 - LFC:Last File Created 25/11/2009 - 00:47:28 ---A- C:\Windows\System32\AvastSS.scr
                O44 - LFC:Last File Created 23/11/2009 - 00:00:04 ---A- C:\error.htm
                O44 - LFC:Last File Created 23/11/2009 - 00:00:04 ---A- C:\infect.htm
                O44 - LFC:Last File Created 21/11/2009 - 07:40:20 ---A- C:\Windows\System32\wininet.dll
                O44 - LFC:Last File Created 21/11/2009 - 07:40:03 ---A- C:\Windows\System32\urlmon.dll
                O44 - LFC:Last File Created 21/11/2009 - 07:38:17 ---A- C:\Windows\System32\occache.dll
                O44 - LFC:Last File Created 21/11/2009 - 07:35:43 ---A- C:\Windows\System32\mshtml.dll
                O44 - LFC:Last File Created 21/11/2009 - 07:35:38 ---A- C:\Windows\System32\msfeeds.dll
                O44 - LFC:Last File Created 21/11/2009 - 07:35:38 ---A- C:\Windows\System32\msfeedsbs.dll
                O44 - LFC:Last File Created 21/11/2009 - 07:34:58 ---A- C:\Windows\System32\jsproxy.dll
                O44 - LFC:Last File Created 21/11/2009 - 07:34:52 ---A- C:\Windows\System32\inetcpl.cpl
                O44 - LFC:Last File Created 21/11/2009 - 07:34:39 ---A- C:\Windows\System32\iertutil.dll
                O44 - LFC:Last File Created 21/11/2009 - 07:34:39 ---A- C:\Windows\System32\iesetup.dll
                O44 - LFC:Last File Created 21/11/2009 - 07:34:39 ---A- C:\Windows\System32\iesysprep.dll
                O44 - LFC:Last File Created 21/11/2009 - 07:34:39 ---A- C:\Windows\System32\ieui.dll
                O44 - LFC:Last File Created 21/11/2009 - 07:34:38 ---A- C:\Windows\System32\ieframe.dll
                O44 - LFC:Last File Created 21/11/2009 - 07:34:38 ---A- C:\Windows\System32\iepeers.dll
                O44 - LFC:Last File Created 21/11/2009 - 07:34:38 ---A- C:\Windows\System32\iernonce.dll
                O44 - LFC:Last File Created 21/11/2009 - 07:34:33 ---A- C:\Windows\System32\iedkcs32.dll
                O44 - LFC:Last File Created 21/11/2009 - 05:59:58 ---A- C:\Windows\System32\ieUnatt.exe
                O44 - LFC:Last File Created 21/11/2009 - 05:59:52 ---A- C:\Windows\System32\ie4uinit.exe
                O44 - LFC:Last File Created 21/11/2009 - 05:59:14 ---A- C:\Windows\System32\msfeedssync.exe
                O44 - LFC:Last File Created 21/11/2009 - 05:58:54 ---A- C:\Windows\System32\mshtml.tlb
                O44 - LFC:Last File Created 21/11/2009 - 04:21:16 ---A- C:\Windows\System32\ieuinit.inf
                0
                1. 1ère partie du rapport :

                  Rapport de ZHPDiag v1.24.39 par Nicolas Coolman
                  Run by sandrine at 20/12/2009 11:24:00
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                  Platform : Windows Vista (TM) Home Premium (6.0.6002) Service Pack 2
                  MSIE: Internet Explorer v8.0.6001.18865

                  Boot mode: Normal (Normal boot)
                  Total RAM: 2045 MB (58% free)
                  System drive C: has 84 GB (37%) free of 221 GB

                  ---\\ Processus lancés
                  [MD5.FBC211A75FE4C2DEAA10B130728D376D] - C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                  [MD5.CF41C54529021D0E393BD149FEE4F03E] - C:\Program Files\HP\QuickPlay\QPService.exe
                  [MD5.AEF50C71530B415AFA40E1D478BEFCCC] - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                  [MD5.2CF59B201A59D0FF5534089F76297559] - C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                  [MD5.523D786AB9BFC3C228B8C851D402F502] - c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                  [MD5.CB4EE42EE2D33A58EFD48C276B683663] - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                  [MD5.B8AF02700299CD308046BB9339165813] - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                  [MD5.B98FFA8288EFAABC436C30D198608345] - C:\Program Files\Java\jre6\bin\jusched.exe
                  [MD5.21293443961A4E2597453EE7A9347F22] - C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                  [MD5.0A7E9FDF3BF1980CA09FEEAC7F52EFBC] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  [MD5.9E35FF7F943AE0FB89192BFE058B7FD4] - C:\Program Files\Windows Sidebar\Sidebar.exe
                  [MD5.3794B461C45882E06856F282EEF025AF] - C:\Windows\system32\svchost.exe
                  [MD5.5DEBC3519D489411073FA7E56FFB4A93] - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  [MD5.0AAF6B848185899CF76AE04E62EAB3D2] - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  [MD5.89F9E1984C1CD9E5F4FE39642D886E11] - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                  [MD5.04C1DCBB226C6AE647B794833CE3CEB6] - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                  [MD5.68431DB6633ED4C9D18226384498310A] - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                  [MD5.919ED067F43DE391A46417B47245D52E] - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                  [MD5.2F237AAB91497AAA03AF48EAE68758FC] - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                  [MD5.7B525BC857F88B5068A51B5B4D225A95] - C:\Windows\system32\nvvsvc.exe
                  [MD5.599FF0B96561CA4F0899FE7F1C4CCE9A] - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                  [MD5.8FF5CAD74C3C5E692E1610E861609A3B] - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                  [MD5.17E0BEF5CA5C9CE52CC8082AC6EBC449] - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  [MD5.3978F3540329E16C0AC3BCF677E5669F] - C:\Windows\system32\lsass.exe
                  [MD5.862BB4CBC05D80C5B45BE430E5EF872F] - C:\Windows\system32\SLsvc.exe
                  [MD5.524BFBEA40E6E404737CCBC754647A2E] - C:\Windows\System32\spoolsv.exe
                  [MD5.41335396339DD3C1B74527B187F6AE79] - C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
                  [MD5.AED0DFF80C6B3914769407E78D7AB21A] - C:\Windows\system32\SearchIndexer.exe

                  ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
                  F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
                  F2 - REG:system.ini: Shell=explorer.exe

                  ---\\ Pages de démarrage d'Internet Explorer (R0)
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr

                  ---\\ Pages de recherche d'Internet Explorer (R1)
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

                  ---\\ Internet Explorer URLSearchHook (R3)
                  R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\Windows\system32\ieframe.dll

                  ---\\ Browser Helper Objects de navigateur (O2)
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                  O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

                  ---\\ Internet Explorer Toolbars (O3)
                  O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -

                  ---\\ Applications démarrées automatiquement par le registre (O4)
                  O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                  O4 - HKLM\..\Run: [QPService] C:\Program Files\HP\QuickPlay\QPService.exe
                  O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                  O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                  O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                  O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                  O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre6\bin\jusched.exe
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\policies\Explorer: [BindDirectlyToPropertySetStorage] Data=0
                  O4 - HKLM\..\policies\Explorer: [NoDriveAutoRun] Data=128
                  O4 - HKLM\..\policies\Explorer: [NoDriveTypeAutoRun] Data=128
                  O4 - HKLM\..\policies\Explorer: [HonorAutoRunSetting] Data=0
                  O4 - HKCU\..\policies\Explorer: [NoDriveAutoRun] Data=128
                  O4 - HKCU\..\policies\Explorer: [NoDriveTypeAutoRun] Data=128
                  O4 - HKCU\..\policies\Explorer: [HonorAutoRunSetting] Data=0
                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
                  O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter

                  ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
                  O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll,103
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFBARH.ICO

                  ---\\ Winsock hijacker (Layered Service Provider) (O10)
                  O10 - WLSP:\000000000001\Winsock LSP File - C:\Windows\system32\NLAapi.dll
                  O10 - WLSP:\000000000002\Winsock LSP File - C:\Windows\system32\napinsp.dll
                  O10 - WLSP:\000000000003\Winsock LSP File - C:\Windows\system32\pnrpnsp.dll
                  O10 - WLSP:\000000000004\Winsock LSP File - C:\Windows\system32\pnrpnsp.dll
                  O10 - WLSP:\000000000005\Winsock LSP File - C:\Windows\system32\mswsock.dll
                  O10 - WLSP:\000000000006\Winsock LSP File - C:\Windows\system32\winrnr.dll

                  ---\\ Protocole additionnel et piratage de protocole (O18)
                  O18 - Handler: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\Windows\system32\urlmon.dll
                  O18 - Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\Windows\System32\msvidctl.dll
                  O18 - Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\system32\inetcomm.dll
                  O18 - Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
                  O18 - Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll
                  O18 - Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\Windows\System32\msvidctl.dll
                  O18 - Filter: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

                  ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSODL) (O21)
                  O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\System32\webcheck.dll

                  ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
                  O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll

                  ---\\ Liste des services NT non Microsoft et non désactivés (O23)
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus (avast! Antivirus) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: HP Health Check Service (HP Health Check Service) - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                  O23 - Service: hpqwmiex (hpqwmiex) - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                  O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                  O23 - Service: Lavasoft Ad-Aware Service (Lavasoft Ad-Aware Service) - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                  O23 - Service: LiveUpdate Notice (LiveUpdate Notice) - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon
                  O23 - Service: NVIDIA Display Driver Service (nvsvc) - C:\Windows\system32\nvvsvc.exe
                  O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                  O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - C:\Windows\system32\SLsvc.exe
                  O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - C:\Windows\System32\spoolsv.exe
                  O23 - Service: Vodafone Mobile Connect Service (VMCService) - C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
                  O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - C:\Windows\system32\SearchIndexer.exe /Embedding
                  O23 - Service: {22D78859-9CE9-4B77-BF18-AC83E81A9263} ({22D78859-9CE9-4B77-BF18-AC83E81A9263}) - C:\WindowsC:\Program Files\HP\QuickPlay\000.fcl

                  ---\\ Tâches planifiées en automatique (O39)
                  O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Ad-Aware Update (Weekly).job
                  O39 - APT:Automatic Planified Task - C:\Windows\Tasks\User_Feed_Synchronization-{29E851C7-A003-4FD2-A142-4083CFA9441E}.job

                  ---\\ Composants installés (ActiveSetup Installed Components) (O40)
                  O40 - ASIC: Microsoft Windows Media Player - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\Windows\system32\unregmp2.exe /ShowWMP
                  O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\system32\ie4uinit.exe -UserIconConfig
                  O40 - ASIC: Browser Customizations - >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
                  O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - (not file)
                  O40 - ASIC: Macromedia Shockwave Director 10.1 - {166B1BCA-3F9C-11CF-8075-444553540000} - (not file)
                  O40 - ASIC: Microsoft Windows Media Player 11.0 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\Windows\System32\wmpdxm.dll
                  O40 - ASIC: Macromedia Shockwave Director 10.1 - {2A202491-F00D-11cf-87CC-0020AFEECF20} - (not file)
                  O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - C:\Windows\system32\regsvr32.exe /s /n /i:/UserInstall C:\Windows\system32\themeui.dll
                  O40 - ASIC: Offline Browsing Pack - {3af36230-a269-11d1-b5bf-0000f8051515} - (not file)
                  O40 - ASIC: Microsoft Windows Mail 7 - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
                  O40 - ASIC: DirectDrawEx - {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - (not file)
                  O40 - ASIC: Internet Explorer Help - {45ea75a0-a269-11d1-b5bf-0000f8051515} - (not file)
                  O40 - ASIC: Microsoft Windows Script 5.7 - {4f645220-306d-11d2-995d-00c04f98bbc9} - (not file)
                  O40 - ASIC: Internet Explorer Setup Tools - {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - (not file)
                  O40 - ASIC: Browsing Enhancements - {630b1da0-b465-11d1-9948-00c04f98bbc9} - (not file)
                  O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} - C:\Windows\system32\unregmp2.exe /FirstLogon /Shortcuts /RegBrowsers /ResetMUI
                  O40 - ASIC: MSN Site Access - {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - (not file)
                  O40 - ASIC: Address Book 7 - {7790769C-0471-11d2-AF11-00C04FA35D02} - (not file)
                  O40 - ASIC: .NET Framework - {7C028AF8-F614-47B3-82DA-BA94E41B1089} - (not file)
                  O40 - ASIC: Windows Desktop Update - {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
                  O40 - ASIC: Internet Explorer - {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\system32\ie4uinit.exe -BaseSettings
                  O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
                  O40 - ASIC: Dynamic HTML Data Binding - {9381D8F2-0288-11D0-9501-00AA00B911A5} - (not file)
                  O40 - ASIC: .NET Framework - {C6BAF60B-6E91-453F-BFF9-D3789CFEFCDD} - (not file)
                  O40 - ASIC: Internet Explorer Core Fonts - {C9E9A340-D1F1-11D0-821E-444553540600} - (not file)
                  O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11CF-96B8-444553540000} - C:\Windows\system32\Macromed\Flash\Flash10b.ocx
                  O40 - ASIC: HTML Help - {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - (not file)
                  O40 - ASIC: Active Directory Service Interface - {E92B03AB-B707-11d2-9CBD-0000F87A369E} - (not file)

                  ---\\ Pilotes lancés au démarrage (O41)
                  O41 - Driver: Ancilliary Function Driver for Winsock (AFD) - C:\Windows\system32\drivers\afd.sys
                  O41 - Driver: Pilote de CD-ROM (cdrom) - C:\WINDOWS\system32\DRIVERS\cdrom.sys
                  O41 - Driver: @%systemroot%\system32\drivers\dfsc.sys,-101 (DfsC) - C:\WINDOWS\System32\Drivers\dfsc.sys
                  O41 - Driver: Symantec Eraser Control driver (eeCtrl) - C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys
                  O41 - Driver: Pilote pour clavier i8042 et souris sur port PS/2 (i8042prt) - C:\WINDOWS\system32\DRIVERS\i8042prt.sys
                  O41 - Driver: Symantec Intrusion Prevention Driver (IDSvix86) - C:\PROGRA~2\Symantec\DEFINI~1\SymcData\ipsdefs\20081104.005\IDSvix86.sys
                  O41 - Driver: Pilote de la classe Clavier (kbdclass) - C:\WINDOWS\system32\DRIVERS\kbdclass.sys
                  O41 - Driver: Pilote HID de clavier (kbdhid) - C:\WINDOWS\system32\DRIVERS\kbdhid.sys
                  O41 - Driver: Pilote de la classe Souris (mouclass) - C:\WINDOWS\system32\DRIVERS\mouclass.sys
                  O41 - Driver: NetBIOS Interface (NetBIOS) - C:\WINDOWS\system32\DRIVERS\netbios.sys
                  O41 - Driver: NETBT (netbt) - C:\WINDOWS\System32\DRIVERS\netbt.sys
                  O41 - Driver: NSI proxy service (nsiproxy) - C:\WINDOWS\system32\drivers\nsiproxy.sys
                  O41 - Driver: @%SystemRoot%\System32\drivers\pacer.sys,-101 (PSched) - C:\WINDOWS\system32\DRIVERS\pacer.sys
                  O41 - Driver: Remote Access Auto Connection Driver (RasAcd) - C:\WINDOWS\System32\DRIVERS\rasacd.sys
                  O41 - Driver: Redirected Buffering Sub Sysytem (rdbss) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
                  O41 - Driver: RDPCDD (RDPCDD) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
                  O41 - Driver: RDP Encoder Mirror Driver (RDPENCDD) - C:\WINDOWS\system32\drivers\rdpencdd.sys
                  O41 - Driver: @%SystemRoot%\system32\tcpipcfg.dll,-50005 (Smb) - C:\WINDOWS\system32\DRIVERS\smb.sys
                  O41 - Driver: @%SystemRoot%\system32\tcpipcfg.dll,-50004 (tdx) - C:\WINDOWS\system32\DRIVERS\tdx.sys
                  O41 - Driver: Pilote de périphérique terminal (TermDD) - C:\WINDOWS\system32\DRIVERS\termdd.sys
                  O41 - Driver: (no object) (VgaSave) - C:\Windows\System32\drivers\vga.sys
                  O41 - Driver: Remote Access IPv6 ARP Driver (Wanarpv6) - C:\WINDOWS\system32\DRIVERS\wanarp.sys

                  ---\\ Logiciels installés (O42)
                  O42 - Logiciel: Activation Assistant for the 2007 Microsoft Office suites
                  O42 - Logiciel: Ad-Aware
                  O42 - Logiciel: Ad-Remover By C_XX
                  O42 - Logiciel: Adobe Flash Player 10 ActiveX
                  O42 - Logiciel: Adobe Flash Player 10 Plugin
                  O42 - Logiciel: Adobe Reader 8.1.0 - Français
                  O42 - Logiciel: Adobe Shockwave Player
                  O42 - Logiciel: AppCore
                  O42 - Logiciel: CCleaner
                  O42 - Logiciel: Card Detector for Option Icon 225
                  O42 - Logiciel: Combined Community Codec Pack BETA 2008-12-29 01:28
                  O42 - Logiciel: Component Framework
                  O42 - Logiciel: CyberLink YouCam
                  O42 - Logiciel: DVD Suite
                  O42 - Logiciel: DivX Codec
                  O42 - Logiciel: DivX Converter
                  O42 - Logiciel: DivX Player
                  O42 - Logiciel: DivX Web Player
                  O42 - Logiciel: EA Link
                  O42 - Logiciel: ESU for Microsoft Vista
                  O42 - Logiciel: Google Toolbar for Internet Explorer
                  O42 - Logiciel: HP Active Support Library
                  O42 - Logiciel: HP Customer Experience Enhancements
                  O42 - Logiciel: HP Doc Viewer
                  O42 - Logiciel: HP Easy Setup - Frontend
                  O42 - Logiciel: HP Help and Support
                  O42 - Logiciel: HP Quick Launch Buttons 6.30 E1
                  O42 - Logiciel: HP QuickPlay 3.6
                  O42 - Logiciel: HP QuickTouch 1.00 C4
                  O42 - Logiciel: HP Total Care Advisor
                  O42 - Logiciel: HP Update
                  O42 - Logiciel: HP User Guides 0088
                  O42 - Logiciel: HP Wireless Assistant
                  O42 - Logiciel: HPNetworkAssistant
                  O42 - Logiciel: Hauppauge MCE XP/Vista Software Encoder (2.0.25149)
                  O42 - Logiciel: Hewlett-Packard Active Check for Health Check
                  O42 - Logiciel: Hewlett-Packard Asset Agent for Health Check
                  O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
                  O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
                  O42 - Logiciel: Intel® Matrix Storage Manager
                  O42 - Logiciel: Java(TM) 6 Update 11
                  O42 - Logiciel: Java(TM) 6 Update 2
                  O42 - Logiciel: Java(TM) 6 Update 7
                  O42 - Logiciel: LabelPrint
                  O42 - Logiciel: Les Sims™ Histoires de vie
                  O42 - Logiciel: MSCU for Microsoft Vista
                  O42 - Logiciel: MSXML 4.0 SP2 (KB936181)
                  O42 - Logiciel: MSXML 4.0 SP2 (KB941833)
                  O42 - Logiciel: MSXML 4.0 SP2 (KB954430)
                  O42 - Logiciel: MSXML 4.0 SP2 (KB973688)
                  O42 - Logiciel: Malwarebytes' Anti-Malware
                  O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack SP1 - fra
                  O42 - Logiciel: Microsoft .NET Framework 3.5 SP1
                  O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2)
                  O42 - Logiciel: Microsoft Office Excel MUI (French) 2007
                  O42 - Logiciel: Microsoft Office Home and Student 2007
                  O42 - Logiciel: Microsoft Office OneNote MUI (French) 2007
                  O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007
                  O42 - Logiciel: Microsoft Office PowerPoint Viewer 2007 (French)
                  O42 - Logiciel: Microsoft Office Proof (Arabic) 2007
                  O42 - Logiciel: Microsoft Office Proof (Dutch) 2007
                  O42 - Logiciel: Microsoft Office Proof (English) 2007
                  O42 - Logiciel: Microsoft Office Proof (French) 2007
                  O42 - Logiciel: Microsoft Office Proof (German) 2007
                  O42 - Logiciel: Microsoft Office Proof (Spanish) 2007
                  O42 - Logiciel: Microsoft Office Proofing (French) 2007
                  O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
                  O42 - Logiciel: Microsoft Office Shared MUI (French) 2007
                  O42 - Logiciel: Microsoft Office Word MUI (French) 2007
                  O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
                  O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable
                  O42 - Logiciel: Microsoft Works
                  O42 - Logiciel: Module de compatibilité pour Microsoft Office System 2007
                  O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 SP1- fra
                  O42 - Logiciel: Motorola SM56 Data Fax Modem
                  O42 - Logiciel: My HP Games
                  O42 - Logiciel: NVIDIA Drivers
                  O42 - Logiciel: Network Malware Cleaner
                  O42 - Logiciel: Norton Internet Security (Symantec Corporation)
                  O42 - Logiciel: PhotoNow!
                  O42 - Logiciel: Power2Go
                  O42 - Logiciel: PowerDirector
                  O42 - Logiciel: QuickPlay SlingPlayer 0.4.4
                  O42 - Logiciel: RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01
                  O42 - Logiciel: Realtek 8169 PCI, 8168 and 8101E PCIe Ethernet Network Card Driver for Windows Vista
                  O42 - Logiciel: Realtek High Definition Audio Driver
                  O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB969559)
                  O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB973704)
                  O42 - Logiciel: Security Update for Microsoft Office Excel 2007 (KB973593)
                  O42 - Logiciel: Security Update for Microsoft Office PowerPoint 2007 (KB957789)
                  O42 - Logiciel: Security Update for Microsoft Office Visio Viewer 2007 (KB973709)
                  O42 - Logiciel: Security Update for Microsoft Office system 2007 (972581)
                  O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB969613)
                  O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB974234)
                  O42 - Logiciel: Synaptics Pointing Device Driver
                  O42 - Logiciel: Update for 2007 Microsoft Office System (KB967642)
                  O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
                  O42 - Logiciel: Update for Microsoft Office InfoPath 2007 (KB976416)
                  O42 - Logiciel: Update for Microsoft Office Word 2007 (KB974561)
                  O42 - Logiciel: Visual C++ 2008 x86 Runtime - (v9.0.30729)
                  O42 - Logiciel: Visual C++ 2008 x86 Runtime - v9.0.30729.01
                  O42 - Logiciel: Vodafone Mobile Connect Lite
                  O42 - Logiciel: avast! Antivirus
                  O42 - Logiciel: ccCommon
                  O42 - Logiciel: muvee autoProducer 6.1
                  0
                  1. 2ème partie

                    ---\\ Contenu des dossiers Fichiers Communs (O43)
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Ad-Remover
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Alwil Software
                    O43 - CFD:Common File Directory ----D- C:\Program Files\CardDetector
                    O43 - CFD:Common File Directory ----D- C:\Program Files\CCleaner
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Combined Community Codec Pack
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files
                    O43 - CFD:Common File Directory ----D- C:\Program Files\CyberLink
                    O43 - CFD:Common File Directory ----D- C:\Program Files\DivX
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Electronic Arts
                    O43 - CFD:Common File Directory ----D- C:\Program Files\EMCO
                    O43 - CFD:Common File Directory ----D- C:\Program Files\eMule
                    O43 - CFD:Common File Directory -SH-D- C:\Program Files\Fichiers communs
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Free Download Manager
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Hewlett-Packard
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Hp
                    O43 - CFD:Common File Directory ----D- C:\Program Files\HP Games
                    O43 - CFD:Common File Directory ----D- C:\Program Files\HPQ
                    O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Intel
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Java
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Lavasoft
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Malwarebytes' Anti-Malware
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Games
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Works
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft.NET
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Motorola
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
                    O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
                    O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 4.0
                    O43 - CFD:Common File Directory ----D- C:\Program Files\muvee Technologies
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Navilog1
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Norton Internet Security
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Pack Securite
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Realtek
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Services en ligne
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Symantec
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Synaptics
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Trend Micro
                    O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Vodafone
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Calendar
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Collaboration
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Defender
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Journal
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Mail
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Photo Gallery
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Portable Devices
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Sidebar
                    O43 - CFD:Common File Directory ----D- C:\Program Files\WinTV
                    O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPDiag
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Java
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\muvee Technologies
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\PX Storage Engine
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Symantec Shared
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System

                    ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
                    O44 - LFC:Last File Created 20/12/2009 - 11:22:38 -S-A- C:\Windows\bootstat.dat
                    O44 - LFC:Last File Created 20/12/2009 - 00:14:42 ---A- C:\Windows\WindowsUpdate.log
                    O44 - LFC:Last File Created 20/12/2009 - 00:01:52 ---A- C:\Windows\System32\PerfStringBackup.INI
                    O44 - LFC:Last File Created 20/12/2009 - 00:01:52 ---A- C:\Windows\System32\perfc009.dat
                    O44 - LFC:Last File Created 20/12/2009 - 00:01:52 ---A- C:\Windows\System32\perfc00C.dat
                    O44 - LFC:Last File Created 20/12/2009 - 00:01:52 ---A- C:\Windows\System32\perfh009.dat
                    O44 - LFC:Last File Created 20/12/2009 - 00:01:52 ---A- C:\Windows\System32\perfh00C.dat
                    O44 - LFC:Last File Created 19/12/2009 - 21:11:08 ---A- C:\UsbFix.txt
                    O44 - LFC:Last File Created 19/12/2009 - 20:56:17 ---A- C:\Ad-Report-CLEAN[1].log
                    O44 - LFC:Last File Created 19/12/2009 - 20:45:34 ---A- C:\Ad-Report-SCAN[1].log
                    O44 - LFC:Last File Created 19/12/2009 - 17:38:37 ---A- C:\Windows\MEMORY.DMP
                    O44 - LFC:Last File Created 19/12/2009 - 17:24:42 ---A- C:\Windows\System32\FNTCACHE.DAT
                    O44 - LFC:Last File Created 19/12/2009 - 14:45:59 ---A- C:\cleannavi.txt
                    O44 - LFC:Last File Created 19/12/2009 - 12:05:06 ---A- C:\Windows\System32\config.nt
                    O44 - LFC:Last File Created 18/12/2009 - 20:06:51 ---A- C:\FindyKill.txt
                    O44 - LFC:Last File Created 18/12/2009 - 13:36:42 --HA- C:\Windows\System32\drivers\Msft_User_WpdMtpDr_01_07_00.Wdf
                    O44 - LFC:Last File Created 18/12/2009 - 13:36:24 --HA- C:\Windows\System32\drivers\Msft_User_WpdFs_01_07_00.Wdf
                    O44 - LFC:Last File Created 02/12/2009 - 14:19:06 ---A- C:\Windows\System32\drivers\Lbd.sys
                    O44 - LFC:Last File Created 01/12/2009 - 12:06:20 ---A- C:\Windows\System32\mrt.exe
                    O44 - LFC:Last File Created 25/11/2009 - 00:54:29 ---A- C:\Windows\System32\aswBoot.exe
                    O44 - LFC:Last File Created 25/11/2009 - 00:50:12 ---A- C:\Windows\System32\drivers\aswSP.sys
                    O44 - LFC:Last File Created 25/11/2009 - 00:50:00 ---A- C:\Windows\System32\drivers\aswFsBlk.sys
                    O44 - LFC:Last File Created 25/11/2009 - 00:49:48 ---A- C:\Windows\System32\drivers\aswMonFlt.sys
                    O44 - LFC:Last File Created 25/11/2009 - 00:49:07 ---A- C:\Windows\System32\drivers\aswTdi.sys
                    O44 - LFC:Last File Created 25/11/2009 - 00:48:57 ---A- C:\Windows\System32\drivers\aswRdr.sys
                    O44 - LFC:Last File Created 25/11/2009 - 00:47:28 ---A- C:\Windows\System32\AvastSS.scr
                    O44 - LFC:Last File Created 23/11/2009 - 00:00:04 ---A- C:\error.htm
                    O44 - LFC:Last File Created 23/11/2009 - 00:00:04 ---A- C:\infect.htm
                    O44 - LFC:Last File Created 21/11/2009 - 07:40:20 ---A- C:\Windows\System32\wininet.dll
                    O44 - LFC:Last File Created 21/11/2009 - 07:40:03 ---A- C:\Windows\System32\urlmon.dll
                    O44 - LFC:Last File Created 21/11/2009 - 07:38:17 ---A- C:\Windows\System32\occache.dll
                    O44 - LFC:Last File Created 21/11/2009 - 07:35:43 ---A- C:\Windows\System32\mshtml.dll
                    O44 - LFC:Last File Created 21/11/2009 - 07:35:38 ---A- C:\Windows\System32\msfeeds.dll
                    O44 - LFC:Last File Created 21/11/2009 - 07:35:38 ---A- C:\Windows\System32\msfeedsbs.dll
                    O44 - LFC:Last File Created 21/11/2009 - 07:34:58 ---A- C:\Windows\System32\jsproxy.dll
                    O44 - LFC:Last File Created 21/11/2009 - 07:34:52 ---A- C:\Windows\System32\inetcpl.cpl
                    O44 - LFC:Last File Created 21/11/2009 - 07:34:39 ---A- C:\Windows\System32\iertutil.dll
                    O44 - LFC:Last File Created 21/11/2009 - 07:34:39 ---A- C:\Windows\System32\iesetup.dll
                    O44 - LFC:Last File Created 21/11/2009 - 07:34:39 ---A- C:\Windows\System32\iesysprep.dll
                    O44 - LFC:Last File Created 21/11/2009 - 07:34:39 ---A- C:\Windows\System32\ieui.dll
                    O44 - LFC:Last File Created 21/11/2009 - 07:34:38 ---A- C:\Windows\System32\ieframe.dll
                    O44 - LFC:Last File Created 21/11/2009 - 07:34:38 ---A- C:\Windows\System32\iepeers.dll
                    O44 - LFC:Last File Created 21/11/2009 - 07:34:38 ---A- C:\Windows\System32\iernonce.dll
                    O44 - LFC:Last File Created 21/11/2009 - 07:34:33 ---A- C:\Windows\System32\iedkcs32.dll
                    O44 - LFC:Last File Created 21/11/2009 - 05:59:58 ---A- C:\Windows\System32\ieUnatt.exe
                    O44 - LFC:Last File Created 21/11/2009 - 05:59:52 ---A- C:\Windows\System32\ie4uinit.exe
                    O44 - LFC:Last File Created 21/11/2009 - 05:59:14 ---A- C:\Windows\System32\msfeedssync.exe
                    O44 - LFC:Last File Created 21/11/2009 - 05:58:54 ---A- C:\Windows\System32\mshtml.tlb
                    O44 - LFC:Last File Created 21/11/2009 - 04:21:16 ---A- C:\Windows\System32\ieuinit.inf

                    ---\\ Contrôle du Safe Boot (CSB) (O49)
                    O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\sermouse.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vga.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vgasave.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\volmgr.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\volmgrx.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\ipnat.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\nsiproxy.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpencdd.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\sermouse.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vga.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vgasave.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\volmgr.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\volmgrx.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\sermouse.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\vga.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\vgasave.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\volmgr.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\volmgrx.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\ipnat.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\nsiproxy.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\rdpencdd.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\sermouse.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\vga.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\vgasave.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\volmgr.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\volmgrx.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\sermouse.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\vga.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\vgasave.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\volmgr.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\volmgrx.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\ipnat.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\nsiproxy.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\rdpencdd.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\sermouse.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\vga.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\vgasave.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\volmgr.sys
                    O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\volmgrx.sys

                    ---\\ Trojan Driver Search Data (TDSD) (O52)
                    O52 - TDSD:HKLM\...\Drivers\"timer"="timer.drv"
                    O52 - TDSD:HKLM\...\Drivers32\"vidc.mrle"="msrle32.dll"
                    O52 - TDSD:HKLM\...\Drivers32\"vidc.msvc"="msvidc32.dll"
                    O52 - TDSD:HKLM\...\Drivers32\"msacm.imaadpcm"="imaadp32.acm"
                    O52 - TDSD:HKLM\...\Drivers32\"msacm.msg711"="msg711.acm"
                    O52 - TDSD:HKLM\...\Drivers32\"msacm.msgsm610"="msgsm32.acm"
                    O52 - TDSD:HKLM\...\Drivers32\"msacm.msadpcm"="msadp32.acm"
                    O52 - TDSD:HKLM\...\Drivers32\"midimapper"="midimap.dll"
                    O52 - TDSD:HKLM\...\Drivers32\"wavemapper"="msacm32.drv"
                    O52 - TDSD:HKLM\...\Drivers32\"VIDC.UYVY"="msyuv.dll"
                    O52 - TDSD:HKLM\...\Drivers32\"VIDC.YUY2"="msyuv.dll"
                    O52 - TDSD:HKLM\...\Drivers32\"VIDC.YVYU"="msyuv.dll"
                    O52 - TDSD:HKLM\...\Drivers32\"VIDC.IYUV"="iyuv_32.dll"
                    O52 - TDSD:HKLM\...\Drivers32\"vidc.i420"="iyuv_32.dll"
                    O52 - TDSD:HKLM\...\Drivers32\"VIDC.YVU9"="tsbyuv.dll"
                    O52 - TDSD:HKLM\...\Drivers32\"msacm.l3acm"="C:\Windows\System32\l3codeca.acm"
                    O52 - TDSD:HKLM\...\Drivers32\"vidc.cvid"="iccvid.dll"
                    O52 - TDSD:HKLM\...\Drivers32\"MSVideo8"="VfWWDM32.dll"
                    O52 - TDSD:HKLM\...\Drivers32\"msacm.l3codecp"="l3codecp.acm"
                    O52 - TDSD:HKLM\...\Drivers32\"vidc.DIVX"="DivX.dll"
                    O52 - TDSD:HKLM\...\Drivers32\"vidc.yv12"="DivX.dll"
                    O52 - TDSD:HKLM\...\Drivers32\"vidc.ffds"="C:\PROGRA~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll"
                    O52 - TDSD:HKLM\...\Drivers32\"wave"="wdmaud.drv"
                    O52 - TDSD:HKLM\...\Drivers32\"midi"="wdmaud.drv"
                    O52 - TDSD:HKLM\...\Drivers32\"mixer"="wdmaud.drv"
                    O52 - TDSD:HKLM\...\Drivers32\"aux"="wdmaud.drv"
                    O52 - TDSD:HKLM\...\drivers.desc\"C:\Windows\System32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec"
                    O52 - TDSD:HKLM\...\drivers.desc\"wdmaud.drv"="Realtek High Definition Audio"
                    O52 - TDSD:HKLM\...\drivers.desc\"vfwwdm32.dll"="WDM Video For Windows Capture Driver (Win32)"
                    O52 - TDSD:HKLM\...\drivers.desc\"l3codecp.acm"=""
                    O52 - TDSD:HKLM\...\drivers.desc\"DivX.dll"="DivX 6.8.5 Codec"
                    O52 - TDSD:HKLM\...\drivers.desc\"C:\PROGRA~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll"="ffdshow Video Codec"

                    ---\\ Microsoft Control Security Providers (MCSP) (O54)
                    O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - "SecurityProviders"=credssp.dll
                    O54 - MCSP:[HKLM\...\ControlSet001\Control] - "SecurityProviders"=credssp.dll

                    ---\\ Microsoft Windows Policies System (MWPS) (O55)
                    O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorAdmin"=2
                    O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorUser"=1
                    O55 - MWPS:[HKLM\...\Policies\System] - "EnableInstallerDetection"=1
                    O55 - MWPS:[HKLM\...\Policies\System] - "EnableLUA"=0
                    O55 - MWPS:[HKLM\...\Policies\System] - "EnableSecureUIAPaths"=1
                    O55 - MWPS:[HKLM\...\Policies\System] - "EnableVirtualization"=1
                    O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=1
                    O55 - MWPS:[HKLM\...\Policies\System] - "ValidateAdminCodeSignatures"=0
                    O55 - MWPS:[HKLM\...\Policies\System] - "dontdisplaylastusername"=0
                    O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticecaption"=
                    O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticetext"=
                    O55 - MWPS:[HKLM\...\Policies\System] - "scforceoption"=0
                    O55 - MWPS:[HKLM\...\Policies\System] - "shutdownwithoutlogon"=1
                    O55 - MWPS:[HKLM\...\Policies\System] - "undockwithoutlogon"=1
                    O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
                    O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0

                    ---\\ Microsoft Windows Policies Explorer (MWPE) (O56)
                    O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDriveAutoRun"=128
                    O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDriveTypeAutoRun"=128
                    O56 - MWPE:[HKCU\...\Policies\Explorer] - "HonorAutoRunSetting"=0
                    O56 - MWPE:[HKLM\...\Policies\Explorer] - "BindDirectlyToPropertySetStorage"=0
                    O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoDriveAutoRun"=128
                    O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoDriveTypeAutoRun"=128
                    O56 - MWPE:[HKLM\...\Policies\Explorer] - "HonorAutoRunSetting"=0

                    ---\\ Liste des Drivers Système (SDL) (O58)
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\1394bus.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\acpi.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\adp94xx.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\adpahci.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\adpu160m.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\adpu320.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\afd.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\AGP440.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\aliide.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\AMDAGP.SYS
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\amdide.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\amdk7.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\amdk8.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\arc.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\arcsas.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\aswFsBlk.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\aswMonFlt.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\aswRdr.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\aswSP.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\aswTdi.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\asyncmac.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\atapi.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ataport.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\battc.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\BCMWL6.SYS
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\bdasup.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\beep.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\bowser.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\BrFiltLo.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\BrFiltUp.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\bridge.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\BrSerId.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\BrSerWdm.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\BrUsbMdm.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\BrUsbSer.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\bthmodem.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\cdfs.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\cdrom.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\circlass.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\Classpnp.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\CmBatt.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\cmdide.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\compbatt.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\crashdmp.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\crcdisk.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\crusoe.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\dfsc.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\disk.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\Diskdump.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\djsvs.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\drmk.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\drmkaud.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\Dumpata.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\dxapi.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\dxg.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\dxgkrnl.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\e100b325.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\E1G60I32.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ecache.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\elxstor.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\exfat.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\fastfat.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\fdc.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\fileinfo.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\filetrace.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\flpydisk.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\fltMgr.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\fs_rec.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\FWPKCLNT.SYS
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\GAGP30KX.SYS
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\hdaudbus.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\HdAudio.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\hidbth.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\hidclass.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\hidir.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\hidparse.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\hidusb.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\HpCISSs.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\HpqKbFiltr.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\HpqRemHid.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\http.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\i2omgmt.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\i2omp.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\i8042prt.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\iaStor.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\iaStorV.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\igdkmd32.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\iirsp.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\intelide.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\intelppm.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ipfltdrv.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\IPMIDrv.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ipnat.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\irda.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\irenum.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\isapnp.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\iteatapi.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\iteraid.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\kbdclass.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\kbdhid.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ks.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ksecdd.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\Lbd.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\lltdio.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\lsi_fc.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\lsi_sas.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\lsi_scsi.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\luafv.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\massfilter.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mbam.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mbamswissarmy.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mcd.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\megasas.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\modem.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\monitor.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mouclass.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mouhid.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mountmgr.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mpio.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mpsdrv.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\Mraid35x.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mrxdav.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mrxsmb.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mrxsmb10.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mrxsmb20.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\msahci.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\msdsm.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\msfs.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\msisadrv.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\msiscsi.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mskssrv.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mspclock.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mspqm.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\msrpc.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mssmbios.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mstee.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mup.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ndis.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ndistapi.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ndisuio.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ndiswan.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ndproxy.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\netbios.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\netbt.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\netio.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\NETw3v32.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\NETw4v32.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\nfrd960.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\npfs.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\nsiproxy.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ntfs.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ntrigdigi.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\null.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\nvlddmkm.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\nvraid.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\nvstor.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\NV_AGP.SYS
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\nwifi.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ohci1394.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\pacer.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\parport.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\partmgr.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\parvdm.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\pci.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\pciide.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\pciidex.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\pcmcia.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\PEAuth.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\portcls.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\processr.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ql2300.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ql40xx.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\qwavedrv.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rasacd.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rasl2tp.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\raspppoe.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\raspptp.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rassstp.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rdbss.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\RDPCDD.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rdpdr.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\RDPENCDD.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rdpwd.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rimmptsk.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rimsptsk.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rixdptsk.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rmcast.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\RNDISMP.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rootmdm.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rspndr.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\RTKVHDA.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\Rtlh86.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\sbp2port.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\scsiport.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\sdbus.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\secdrv.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\serenum.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\serial.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\sermouse.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\sffdisk.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\sffp_mmc.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\sffp_sd.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\sfloppy.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\SISAGP.SYS
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\sisraid2.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\sisraid4.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\smb.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\smclib.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\smserial.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\spldr.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\spsys.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\srv.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\srv2.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\srvnet.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\Storport.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\stream.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\swenum.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\symc8xx.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\SYMEVENT.SYS
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\symndisv.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\sym_hi.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\sym_u3.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\SynTP.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\tape.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\tcpip.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\tcpipreg.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\tdi.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\tdpipe.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\tdtcp.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\tdx.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\termdd.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\tssecsrv.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\TUNMP.SYS
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\tunnel.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\UAGP35.SYS
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\udfs.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ULIAGPKX.SYS
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\uliahci.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ulsata.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ulsata2.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\umbus.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\umpass.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\usb8023.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\USBCAMD.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\USBCAMD2.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\usbccgp.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\usbcir.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\usbd.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\usbehci.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\usbhub.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\usbohci.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\usbport.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\usbprint.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\USBSTOR.SYS
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\usbuhci.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\usbvideo.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\vga.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\vgapnp.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\VIAAGP.SYS
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\viac7.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\viaide.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\videoprt.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\volmgr.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\volmgrx.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\volsnap.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\vsmraid.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\VSTAZL3.SYS
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\VSTCNXT3.SYS
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\VSTDPV3.SYS
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\wacompen.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\wanarp.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\watchdog.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\wd.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\Wdf01000.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\WdfLdr.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\wmiacpi.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\wmilib.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\WpdUsb.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ws2ifsl.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\WUDFPf.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\WUDFRd.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ZTEusbmdm6k.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ZTEusbnet.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ZTEusbnmea.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ZTEusbser6k.sys
                    O58 - SDL:System Drivers List - C:\Windows\system32\drivers\zteusbvoice.sys

                    ---\\ Liste des outils de nettoyage (LATC) (O63)
                    O63 - Logiciel: HijackThis 2.0.2
                    O63 - Logiciel: ZHPDiag 1.24
                    O63 - Logiciel: AD-Remover
                    O63 - Logiciel: UsbFix

                    ---\\ Liste des services Legacy (LALS) (O64)
                    O64 - Services: CurCS - Ancilliary Function Driver for Winsock (AFD) - LEGACY_AFD
                    O64 - Services: CurCS - aswFsBlk (aswFsBlk) - LEGACY_ASWFSBLK
                    O64 - Services: CurCS - aswMonFlt (aswMonFlt) - LEGACY_ASWMONFLT
                    O64 - Services: CurCS - aswRdr (aswRdr) - LEGACY_ASWRDR
                    O64 - Services: CurCS - avast! Self Protection (aswSP) - LEGACY_ASWSP
                    O64 - Services: CurCS - avast! Network Shield Support (aswTdi) - LEGACY_ASWTDI
                    O64 - Services: CurCS - Beep (Beep) - LEGACY_BEEP
                    O64 - Services: CurCS - Bowser (bowser) - LEGACY_BOWSER
                    O64 - Services: CurCS - CD/DVD File System Reader (cdfs) - LEGACY_CDFS
                    O64 - Services: CurCS - Common Log (CLFS) (CLFS) - LEGACY_CLFS
                    O64 - Services: CurCS - comHost (comHost) - LEGACY_COMHOST
                    O64 - Services: CurCS - CO_Mon (CO_Mon) - LEGACY_CO_MON
                    O64 - Services: CurCS - Crcdisk Filter Driver (crcdisk) - LEGACY_CRCDISK
                    O64 - Services: CurCS - Dfs Client Driver (DfsC) - LEGACY_DFSC
                    O64 - Services: CurCS - LDDM Graphics Subsystem (DXGKrnl) - LEGACY_DXGKRNL
                    O64 - Services: CurCS - Symantec Eraser Control driver (eeCtrl) - LEGACY_EECTRL
                    O64 - Services: CurCS - EraserUtilDrvI7 (EraserUtilDrvI7) - LEGACY_ERASERUTILDRVI7
                    O64 - Services: CurCS - EraserUtilRebootDrv (EraserUtilRebootDrv) - LEGACY_ERASERUTILREBOOTDRV
                    O64 - Services: CurCS - F-Secure HIPS (F-Secure HIPS) - LEGACY_F-SECURE_HIPS
                    O64 - Services: CurCS - FAT12/16/32 File System Driver (fastfat) - LEGACY_FASTFAT
                    O64 - Services: CurCS - File Information FS MiniFilter (FileInfo) - LEGACY_FILEINFO
                    O64 - Services: CurCS - FltMgr (FltMgr) - LEGACY_FLTMGR
                    O64 - Services: CurCS - Fs_Rec (Fs_Rec) - LEGACY_FS_REC
                    O64 - Services: CurCS - HTTP (HTTP) - LEGACY_HTTP
                    O64 - Services: CurCS - Symantec Intrusion Prevention Driver (IDSvix86) - LEGACY_IDSVIX86
                    O64 - Services: CurCS - KSecDD (KSecDD) - LEGACY_KSECDD
                    O64 - Services: CurCS - Lbd (Lbd) - LEGACY_LBD
                    O64 - Services: CurCS - Link-Layer Topology Discovery Mapper I/O Driver (lltdio) - LEGACY_LLTDIO
                    O64 - Services: CurCS - UAC File Virtualization (luafv) - LEGACY_LUAFV
                    O64 - Services: CurCS - Mount Point Manager (MountMgr) - LEGACY_MOUNTMGR
                    O64 - Services: CurCS - @%SystemRoot%\system32\FirewallAPI.dll,-23092 (mpsdrv) - LEGACY_MPSDRV
                    O64 - Services: CurCS - WebDav Client Redirector Driver (MRxDAV) - LEGACY_MRXDAV
                    O64 - Services: CurCS - SMB MiniRedirector Wrapper and Engine (mrxsmb) - LEGACY_MRXSMB
                    O64 - Services: CurCS - SMB 1.x MiniRedirector (mrxsmb10) - LEGACY_MRXSMB10
                    O64 - Services: CurCS - SMB 2.0 MiniRedirector (mrxsmb20) - LEGACY_MRXSMB20
                    O64 - Services: CurCS - msahci (msahci) - LEGACY_MSAHCI
                    O64 - Services: CurCS - Msfs (Msfs) - LEGACY_MSFS
                    O64 - Services: CurCS - ISA/EISA Class Driver (msisadrv) - LEGACY_MSISADRV
                    O64 - Services: CurCS - Mup (Mup) - LEGACY_MUP
                    O64 - Services: CurCS - NativeWiFi Filter (NativeWifiP) - LEGACY_NATIVEWIFIP
                    O64 - Services: CurCS - NDIS System Driver (NDIS) - LEGACY_NDIS
                    O64 - Services: CurCS - NDIS Usermode I/O Protocol (Ndisuio) - LEGACY_NDISUIO
                    O64 - Services: CurCS - NDProxy (NDProxy) - LEGACY_NDPROXY
                    O64 - Services: CurCS - NetBIOS Interface (NetBIOS) - LEGACY_NETBIOS
                    O64 - Services: CurCS - NETBT (netbt) - LEGACY_NETBT
                    O64 - Services: CurCS - Npfs (Npfs) - LEGACY_NPFS
                    O64 - Services: CurCS - NSI proxy service (nsiproxy) - LEGACY_NSIPROXY
                    O64 - Services: CurCS - Ntfs (Ntfs) - LEGACY_NTFS
                    O64 - Services: CurCS - Null (Null) - LEGACY_NULL
                    O64 - Services: CurCS - PEAUTH (PEAUTH) - LEGACY_PEAUTH
                    O64 - Services: CurCS - @%SystemRoot%\System32\drivers\pacer.sys,-101 (PSched) - LEGACY_PSCHED
                    O64 - Services: CurCS - Remote Access Auto Connection Driver (RasAcd) - LEGACY_RASACD
                    O64 - Services: CurCS - Redirected Buffering Sub Sysytem (rdbss) - LEGACY_RDBSS
                    O64 - Services: CurCS - RDPCDD (RDPCDD) - LEGACY_RDPCDD
                    O64 - Services: CurCS - RDP Encoder Mirror Driver (RDPENCDD) - LEGACY_RDPENCDD
                    O64 - Services: CurCS - Link-Layer Topology Discovery Responder (rspndr) - LEGACY_RSPNDR
                    O64 - Services: CurCS - Security Driver (secdrv) - LEGACY_SECDRV
                    O64 - Services: CurCS - @%SystemRoot%\system32\tcpipcfg.dll,-50005 (Smb) - LEGACY_SMB
                    O64 - Services: CurCS - Security Processor Loader Driver (spldr) - LEGACY_SPLDR
                    O64 - Services: CurCS - srv (srv) - LEGACY_SRV
                    O64 - Services: CurCS - srv2 (srv2) - LEGACY_SRV2
                    O64 - Services: CurCS - srvnet (srvnet) - LEGACY_SRVNET
                    O64 - Services: CurCS - SYMDNS (SYMDNS) - LEGACY_SYMDNS
                    O64 - Services: CurCS - SymEvent (SymEvent) - LEGACY_SYMEVENT
                    O64 - Services: CurCS - SYMFW (SYMFW) - LEGACY_SYMFW
                    O64 - Services: CurCS - SYMNDISV (SYMNDISV) - LEGACY_SYMNDISV
                    O64 - Services: CurCS - SYMREDRV (SYMREDRV) - LEGACY_SYMREDRV
                    O64 - Services: CurCS - SYMTDI (SYMTDI) - LEGACY_SYMTDI
                    O64 - Services: CurCS - @%SystemRoot%\system32\tcpipcfg.dll,-50003 (Tcpip) - LEGACY_TCPIP
                    O64 - Services: CurCS - TCP/IP Registry Compatibility (tcpipreg) - LEGACY_TCPIPREG
                    O64 - Services: CurCS - @%SystemRoot%\system32\tcpipcfg.dll,-50004 (tdx) - LEGACY_TDX
                    O64 - Services: CurCS - udfs (udfs) - LEGACY_UDFS
                    O64 - Services: CurCS - VgaSave (VgaSave) - LEGACY_VGASAVE
                    O64 - Services: CurCS - Dynamic Volume Manager (volmgrx) - LEGACY_VOLMGRX
                    O64 - Services: CurCS - Volumes de stockage (volsnap) - LEGACY_VOLSNAP
                    O64 - Services: CurCS - Remote Access IPv6 ARP Driver (Wanarpv6) - LEGACY_WANARPV6
                    O64 - Services: CurCS - Kernel Mode Driver Frameworks service (Wdf01000) - LEGACY_WDF01000
                    O64 - Services: CurCS - Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0 (ws2ifsl) - LEGACY_WS2IFSL
                    O64 - Services: CurCS - {22D78859-9CE9-4B77-BF18-AC83E81A9263} ({22D78859-9CE9-4B77-BF18-AC83E81A9263}) - LEGACY_{22D78859-9CE9-4B77-BF18-AC83E81A9263}

                    End of the scan: 903 lines
                    0
                    1. Dsl, j'ai eu des probl pour poster le rapport.

                      L'ordi bloque tjrs au scan avast, en particulier lorsqu'il scan les fichiers du répertoire HP (Advisor, etc...Hpbc.exe). Il est tjrs impossible d'afficher une page web bien que la connection est active et réelle mais elle ne semble plus redirigée (c'est déjà ça!).

                      Ad Aware, malwarebyte bloque comme avast.

                      merci pour ton aide.
                      0
                      1. Contributeur sécurité
                        Relance ZHPDiag et fait un scan. Clique ensuite sur l'écusson vert '' ZHPFix ''.

                        Coche ces lignes ( uniquement ) :

                        O44 - LFC:Last File Created 23/11/2009 - 00:00:04 ---A- C:\error.htm
                        O44 - LFC:Last File Created 23/11/2009 - 00:00:04 ---A- C:\infect.htm
                        O64 - Services: CurCS - {22D78859-9CE9-4B77-BF18-AC83E81A9263} ({22D78859-9CE9-4B77-BF18-AC83E81A9263}) - LEGACY_{22D78859-9CE9-4B77-BF18-AC83E81A9263}


                        Clique ensuite sur '' Nettoyer '' et poste moi le rapport de suppression.

                        Désinstalle :

                        - Ad-Aware ( inutile puisque complètement dépassé )
                        - Norton Internet Security

                        Ensuite, je vais te proposer de changer d'antivirus.

                        -+-+-+-> Avast / Antivir <-+-+-+-

                        ▶ Je vois que tu possèdes avast comme antivirus. Ce n'est pas un très bon antivirus et il consomme beaucoup de ressources.
                        ▶ Voir ici.

                        ▶ Je te conseille donc de le remplacer par antivir, qui est un antivirus efficace, léger et en français.

                        ▶ Pour commencer, nous allons désinstaller avast :

                        [x] Désinstalle le via ajout/suppression de programmes.

                        [x] Télécharge CCleaner puis suis ce tutoriel

                        [x] Télécharge ensuite l'utilitaire de désinstallation d'avast puis exécute le.

                        ▶ Maintenant qu'il n'y a plus aucune traces d'avast sur ton PC, nous allons installer antivir.

                        [x] Télécharge le à cette adresse.

                        [x] Installe le, puis suis ce tutoriel pour le configurer de façon optimale.

                        ====================================================================

                        Pour terminer, fais un scan complet avec antivir et poste moi le rapport.
                        0
                        1. Voici déjà le rapport de suppr.ZHPFix

                          ZHPFix v1.12.23 by Nicolas Coolman - Rapport de suppression du 20/12/2009 14:00:10
                          Fichier d'export Registre : C:\ZHPExportRegistry-20-12-2009-14-00-10.txt
                          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                          Processus mémoire :
                          (Néant)

                          Module mémoire :
                          (Néant)

                          Clé du Registre :
                          O64 - Services: CurCS - {22D78859-9CE9-4B77-BF18-AC83E81A9263} ({22D78859-9CE9-4B77-BF18-AC83E81A9263}) - LEGACY_{22D78859-9CE9-4B77-BF18-AC83E81A9263} => Clé supprimée avec succès

                          Valeur du Registre :
                          (Néant)

                          Elément de données du Registre :
                          (Néant)

                          Dossier :
                          (Néant)

                          Fichier :
                          c:\error.htm => Supprimé et mis en quarantaine
                          c:\infect.htm => Supprimé et mis en quarantaine

                          Logiciel :
                          (Néant)

                          Script Registre :
                          (Néant)

                          Autre :
                          (Néant)

                          Récapitulatif :
                          Processus mémoire : 0
                          Module mémoire : 0
                          Clé du Registre : 1
                          Valeur du Registre : 0
                          Elément de données du Registre : 0
                          Dossier : 0
                          Fichier : 2
                          Logiciel : 0
                          Autre : 0

                          End of the scan
                          0
                          1. Voila le rapport Avira... Celui que j'ai pu sortir. Car le scan bloque et le micro plante au même endroit que les autres anti vir ou anti malware : sur le fichier HPBC.exe dans le répertoire : *programmes\Hewlett-packard\hp battery\check.

                            A noté que maintenant, la connection Internet ne fonctionne pas, seule est active une connection locale.
                            Je n'ai pas pu desinstaller Symantec... Il doit manquer des fichiers d'install.
                            ________________________________________________________________

                            Avira AntiVir Personal
                            Date de création du fichier de rapport : dimanche 20 décembre 2009 17:37

                            La recherche porte sur 1265407 souches de virus.

                            Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                            Numéro de série : 0000149996-ADJIE-0000001
                            Plateforme : Windows Vista
                            Version de Windows : (Service Pack 2) [6.0.6002]
                            Mode Boot : Démarré normalement
                            Identifiant : SYSTEM
                            Nom de l'ordinateur : PC-DE-SANDRINE

                            Informations de version :
                            BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
                            AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
                            AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                            LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                            LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                            VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
                            VBASE001.VDF : 7.10.0.1 2048 Bytes 06/11/2009 06:35:56
                            VBASE002.VDF : 7.10.0.2 2048 Bytes 06/11/2009 06:35:58
                            VBASE003.VDF : 7.10.0.3 2048 Bytes 06/11/2009 06:36:02
                            VBASE004.VDF : 7.10.0.4 2048 Bytes 06/11/2009 06:36:04
                            VBASE005.VDF : 7.10.0.5 2048 Bytes 06/11/2009 06:36:08
                            VBASE006.VDF : 7.10.0.6 2048 Bytes 06/11/2009 06:36:12
                            VBASE007.VDF : 7.10.0.7 2048 Bytes 06/11/2009 06:36:16
                            VBASE008.VDF : 7.10.0.8 2048 Bytes 06/11/2009 06:36:18
                            VBASE009.VDF : 7.10.0.9 2048 Bytes 06/11/2009 06:36:22
                            VBASE010.VDF : 7.10.0.10 2048 Bytes 06/11/2009 06:36:30
                            VBASE011.VDF : 7.10.0.11 2048 Bytes 06/11/2009 06:36:34
                            VBASE012.VDF : 7.10.0.12 2048 Bytes 06/11/2009 06:36:38
                            VBASE013.VDF : 7.10.0.13 2048 Bytes 06/11/2009 06:36:40
                            VBASE014.VDF : 7.10.0.14 2048 Bytes 06/11/2009 06:36:44
                            VBASE015.VDF : 7.10.0.15 2048 Bytes 06/11/2009 06:36:46
                            VBASE016.VDF : 7.10.0.16 2048 Bytes 06/11/2009 06:36:48
                            VBASE017.VDF : 7.10.0.17 2048 Bytes 06/11/2009 06:36:50
                            VBASE018.VDF : 7.10.0.18 2048 Bytes 06/11/2009 06:36:54
                            VBASE019.VDF : 7.10.0.19 2048 Bytes 06/11/2009 06:36:56
                            VBASE020.VDF : 7.10.0.20 2048 Bytes 06/11/2009 06:36:58
                            VBASE021.VDF : 7.10.0.21 2048 Bytes 06/11/2009 06:37:00
                            VBASE022.VDF : 7.10.0.22 2048 Bytes 06/11/2009 06:37:04
                            VBASE023.VDF : 7.10.0.23 2048 Bytes 06/11/2009 06:37:06
                            VBASE024.VDF : 7.10.0.24 2048 Bytes 06/11/2009 06:37:10
                            VBASE025.VDF : 7.10.0.25 2048 Bytes 06/11/2009 06:37:12
                            VBASE026.VDF : 7.10.0.26 2048 Bytes 06/11/2009 06:37:14
                            VBASE027.VDF : 7.10.0.27 2048 Bytes 06/11/2009 06:37:16
                            VBASE028.VDF : 7.10.0.28 2048 Bytes 06/11/2009 06:37:18
                            VBASE029.VDF : 7.10.0.29 2048 Bytes 06/11/2009 06:37:20
                            VBASE030.VDF : 7.10.0.30 2048 Bytes 06/11/2009 06:37:22
                            VBASE031.VDF : 7.10.0.33 2048 Bytes 06/11/2009 06:37:24
                            Version du moteur : 8.2.1.59
                            AEVDF.DLL : 8.1.1.2 106867 Bytes 08/11/2009 06:38:52
                            AESCRIPT.DLL : 8.1.2.43 528764 Bytes 08/11/2009 06:38:48
                            AESCN.DLL : 8.1.2.5 127346 Bytes 08/11/2009 06:38:46
                            AESBX.DLL : 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
                            AERDL.DLL : 8.1.3.2 479604 Bytes 08/11/2009 06:38:42
                            AEPACK.DLL : 8.2.0.3 422261 Bytes 08/11/2009 06:38:40
                            AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/11/2009 06:38:38
                            AEHEUR.DLL : 8.1.0.178 2093431 Bytes 08/11/2009 06:38:34
                            AEHELP.DLL : 8.1.7.0 237940 Bytes 08/11/2009 06:38:30
                            AEGEN.DLL : 8.1.1.71 364916 Bytes 08/11/2009 06:38:28
                            AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
                            AECORE.DLL : 8.1.8.2 184694 Bytes 08/11/2009 06:38:24
                            AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
                            AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                            AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
                            AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                            AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                            AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                            AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                            SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                            SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                            NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                            RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
                            RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

                            Configuration pour la recherche actuelle :
                            Nom de la tâche...............................: Contrôle intégral du système
                            Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                            Documentation.................................: bas
                            Action principale.............................: interactif
                            Action secondaire.............................: ignorer
                            Recherche sur les secteurs d'amorçage maître..: marche
                            Recherche sur les secteurs d'amorçage.........: marche
                            Secteurs d'amorçage...........................: C:, D:,
                            Recherche dans les programmes actifs..........: marche
                            Recherche en cours sur l'enregistrement.......: marche
                            Recherche de Rootkits.........................: marche
                            Contrôle d'intégrité de fichiers système......: arrêt
                            Fichier mode de recherche.....................: Tous les fichiers
                            Recherche sur les archives....................: marche
                            Limiter la profondeur de récursivité..........: 20
                            Archive Smart Extensions......................: marche
                            Heuristique de macrovirus.....................: marche
                            Heuristique fichier...........................: moyen
                            Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

                            Début de la recherche : dimanche 20 décembre 2009 17:37

                            La recherche d'objets cachés commence.
                            '114674' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                            La recherche sur les processus démarrés commence :
                            Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'WMIADAP.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'HPHC_Service.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'HpqToaster.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'WiFiMsg.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'HPWAMain.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'HPKBDAPP.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'QLBCTRL.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'QPService.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'QPSched.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'VMCService.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'hpqWmiEx.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'QPCapSvc.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'CCSVCHST.EXE' - '1' module(s) sont contrôlés
                            Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
                            Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                            '61' processus ont été contrôlés avec '61' modules

                            La recherche sur les secteurs d'amorçage maître commence :
                            Secteur d'amorçage maître HD0
                            [INFO] Aucun virus trouvé !
                            Secteur d'amorçage maître HD1
                            [INFO] Aucun virus trouvé !

                            La recherche sur les secteurs d'amorçage commence :
                            Secteur d'amorçage 'C:\'
                            [INFO] Aucun virus trouvé !
                            Secteur d'amorçage 'D:\'
                            [INFO] Aucun virus trouvé !

                            La recherche sur les renvois aux fichiers exécutables (registre) commence :
                            Le registre a été contrôlé ( '44' fichiers).

                            La recherche sur les fichiers sélectionnés commence :

                            Recherche débutant dans 'C:\'
                            C:\hiberfil.sys
                            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                            [REMARQUE] Ce fichier est un fichier système Windows.
                            [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                            C:\pagefile.sys
                            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                            [REMARQUE] Ce fichier est un fichier système Windows.
                            [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                            C:\HP\BIN\EndProcess.exe
                            [RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
                            C:\HP\HPQWare\EasySetup\SetACL.exe
                            [RESULTAT] Contient le modèle de détection de l'application APPL/ACLSet
                            C:\Program Files\Ad-Remover\QUARANTINE\Users\sandrine\AppData\Local\kyaqeme.exe.vir
                            [RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Adware.Gen

                            Début de la désinfection :
                            C:\HP\BIN\EndProcess.exe
                            [RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
                            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b92555a.qua' !
                            C:\HP\HPQWare\EasySetup\SetACL.exe
                            [RESULTAT] Contient le modèle de détection de l'application APPL/ACLSet
                            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ba25551.qua' !
                            C:\Program Files\Ad-Remover\QUARANTINE\Users\sandrine\AppData\Local\kyaqeme.exe.vir
                            [RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Adware.Gen
                            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b8f5565.qua' !

                            Fin de la recherche : dimanche 20 décembre 2009 17:46
                            Temps nécessaire: 08:16 Minute(s)

                            La recherche a été interrompue !

                            803 Les répertoires ont été contrôlés
                            17139 Des fichiers ont été contrôlés
                            3 Des virus ou programmes indésirables ont été trouvés
                            0 Des fichiers ont été classés comme suspects
                            0 Des fichiers ont été supprimés
                            0 Des virus ou programmes indésirables ont été réparés
                            3 Les fichiers ont été déplacés dans la quarantaine
                            0 Les fichiers ont été renommés
                            2 Impossible de contrôler des fichiers
                            17134 Fichiers non infectés
                            183 Les archives ont été contrôlées
                            2 Avertissements
                            5 Consignes
                            114674 Des objets ont été contrôlés lors du Rootkitscan
                            0 Des objets cachés ont été trouvés
                            0
                            1. Contributeur sécurité
                              Voila le rapport Avira... Celui que j'ai pu sortir. Car le scan bloque et le micro plante au même endroit que les autres anti vir ou anti malware : sur le fichier HPBC.exe dans le répertoire : *programmes\Hewlett-packard\hp battery\check. 


                              -+-+-+-> VirusTotal <-+-+-+-

                              [x] Rends-toi sur VirusTotal

                              [x] Clique sur " Parcourir " puis séléctionne ce fichier :C:\programmes\Hewlett-packard\hp battery\check\HPBC.exe

                              [x] Clique ensuite sur " Envoyer le fichier "

                              [x] Patiente pendant le scan, puis poste le rapport à l'écran ( liste des antivirus + info complémentaires )
                              0
                              1. ce ne semble pas être un virus..; d'ailleurs les deux autres reconnus par antivir étaient de faux positifs à mon avis.

                                Voici le log :

                                Fichier HPBC.exe reçu le 2009.12.20 19:37:59 (UTC)
                                Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
                                Résultat: 0/40 (0%)
                                en train de charger les informations du serveur...
                                Votre fichier est dans la file d'attente, en position: 1.
                                L'heure estimée de démarrage est entre 40 et 57 secondes.
                                Ne fermez pas la fenêtre avant la fin de l'analyse.
                                L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                                Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                                Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                                les résultats seront affichés au fur et à mesure de leur génération.
                                Formaté Formaté
                                Impression des résultats Impression des résultats
                                Votre fichier a expiré ou n'existe pas.
                                Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                                Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                                Email:

                                Antivirus Version Dernière mise à jour Résultat
                                a-squared 4.5.0.43 2009.12.20 -
                                AhnLab-V3 5.0.0.2 2009.12.19 -
                                AntiVir 7.9.1.114 2009.12.18 -
                                Antiy-AVL 2.0.3.7 2009.12.18 -
                                Authentium 5.2.0.5 2009.12.02 -
                                Avast 4.8.1351.0 2009.12.20 -
                                AVG 8.5.0.427 2009.12.20 -
                                BitDefender 7.2 2009.12.20 -
                                CAT-QuickHeal 10.00 2009.12.19 -
                                ClamAV 0.94.1 2009.12.20 -
                                Comodo 3311 2009.12.20 -
                                DrWeb 5.0.0.12182 2009.12.20 -
                                eSafe 7.0.17.0 2009.12.20 -
                                eTrust-Vet 35.1.7185 2009.12.19 -
                                F-Prot 4.5.1.85 2009.12.20 -
                                F-Secure 9.0.15370.0 2009.12.20 -
                                Fortinet 4.0.14.0 2009.12.20 -
                                GData 19 2009.12.20 -
                                Ikarus T3.1.1.79.0 2009.12.20 -
                                K7AntiVirus 7.10.923 2009.12.17 -
                                Kaspersky 7.0.0.125 2009.12.20 -
                                McAfee 5838 2009.12.20 -
                                McAfee+Artemis 5838 2009.12.20 -
                                McAfee-GW-Edition 6.8.5 2009.12.20 -
                                Microsoft 1.5302 2009.12.20 -
                                NOD32 4704 2009.12.20 -
                                Norman 6.04.03 2009.12.20 -
                                nProtect 2009.1.8.0 2009.12.18 -
                                Panda 10.0.2.2 2009.12.15 -
                                PCTools 7.0.3.5 2009.12.20 -
                                Prevx 3.0 2009.12.20 -
                                Rising 22.26.06.04 2009.12.20 -
                                Sophos 4.49.0 2009.12.20 -
                                Sunbelt 3.2.1858.2 2009.12.20 -
                                Symantec 1.4.4.12 2009.12.20 -
                                TheHacker 6.5.0.3.100 2009.12.20 -
                                TrendMicro 9.100.0.1001 2009.12.20 -
                                VBA32 3.12.12.0 2009.12.19 -
                                ViRobot 2009.12.18.2097 2009.12.18 -
                                VirusBuster 5.0.21.0 2009.12.20 -
                                Information additionnelle
                                File size: 234752 bytes
                                MD5...: f6d59967df10304a6f70ee1908d5f42d
                                SHA1..: 8dfd1105dfd8710f09af45f56c74af9ccfe76379
                                SHA256: 9e33b2cb350551a5586a709ead4d964f67f4eedd1f9b864b0a1b2d6e4bbd2e15
                                ssdeep: 3::
                                PEiD..: -
                                PEInfo: -
                                RDS...: NSRL Reference Data Set
                                -
                                pdfid.: -
                                sigcheck:
                                publisher....: n/a
                                copyright....: n/a
                                product......: n/a
                                description..: n/a
                                original name: n/a
                                internal name: n/a
                                file version.: n/a
                                comments.....: n/a
                                signers......: -
                                signing date.: -
                                verified.....: Unsigned
                                trid..: OpenGL object (29.2%)
                                Lotus 123 Worksheet (generic) (14.6%)
                                HSC music composer song (9.2%)
                                Game Music Creator Music (8.2%)
                                MacBinary 1 header (7.5%)
                                0
                                1. J'avoue que je seche un peu... tu veux un hijact?
                                  0
                                  1. Contributeur sécurité
                                    Fais plutôt ceci ( + complet qu'hijackthis )

                                    -+-+-+-> RSIT <-+-+-+-

                                    [x] Télécharge Random's System Information Tool

                                    [x] Double clique sur " RSIT.exe ".

                                    [x] Clique sur " Continue ".

                                    [x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

                                    [x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

                                    [x] Copie/Colle leur contenu dans ton prochain message.
                                    0
                                    1. Le micro ne démarre plus qu'en mode sans echec.
                                      En mode normal, il plante dès le départ. J'ai peur que les arrêts forcés à chaque fois qu'il était planté aient eu raison de lui.
                                      J'essaierai de passer Rsit en mode sans échec demain matin. Et je te posterai le log. Mais je crains fort que je sois obligé de lancer la récupération du system.
                                      Qu'en penses tu?
                                      Merci pour ton aide en tout cas.
                                      0
                                      1. Contributeur sécurité
                                        C:\HP\BIN\EndProcess.exe
                                        [RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
                                        C:\HP\HPQWare\EasySetup\SetACL.exe
                                        [RESULTAT] Contient le modèle de détection de l'application APPL/ACLSet 


                                        Ce sont en effet des faux positifs, en fait, l'un des fichiers sert à tuer les processus et est donc considéré comme néfaste pour antivir.

                                        Il faudrait que tu les restaures de la quarantaine. Ensuite tu lances antivir, tu vas dans les options, tu coches " Expert ". Ensuite tu cliques sur " Généralités " , puis " Catégories de danger " et tu décoches " Application ( APPL ) " à droite.

                                        Ensuite normalement tu n'auras plus de problèmes de détection avec ces fichiers, et je pense même que le blocage venait d'ici avec avast.

                                        Il me faudrait également un nouveau ZHPDiag.
                                        0
                                        • 1
                                        • 2