Grosse lenteur sur internet - Page 2

Précédent
  • 1
  • 2
  1. somo94 Messages postés 35 Statut Membre
     
    voici le rapport List and Kill'em:

    List'em by g3n-h@ckm@n 1.1.6.2

    Thx to Chiquitine29.....& CCM team

    User : Marie Gerard (Administrateurs) # TEST-415D992694
    Update on 28/12/2009 by g3n-h@ckm@n ::::: 01:30
    Start at: 22:14:55 | 29/12/2009
    Contact : g3n-h@ckm@n sur CCM

    Intel(R) Celeron(R) CPU 2.66GHz
    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702
    Windows Firewall Status : Enabled
    AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]

    A:\ -> Lecteur de disquettes 3 ½ pouces
    C:\ -> Disque fixe local | 38,28 Go (10,4 Go free) | NTFS
    D:\ -> Disque CD-ROM
    F:\ -> Disque amovible

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

    C:\WINDOWS\System32\smss.exe 408
    C:\WINDOWS\system32\csrss.exe 456
    C:\WINDOWS\system32\winlogon.exe 480
    C:\WINDOWS\system32\services.exe 524
    C:\WINDOWS\system32\lsass.exe 536
    C:\WINDOWS\system32\svchost.exe 692
    C:\WINDOWS\system32\svchost.exe 748
    C:\WINDOWS\System32\svchost.exe 816
    C:\WINDOWS\system32\svchost.exe 872
    C:\WINDOWS\system32\svchost.exe 972
    C:\WINDOWS\system32\spoolsv.exe 1156
    C:\WINDOWS\system32\svchost.exe 1316
    C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe 1352
    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe 1364
    C:\WINDOWS\system32\CTsvcCDA.exe 1376
    C:\Program Files\Creative\Shared Files\CTDevSrv.exe 1392
    C:\Program Files\CDBurnerXP\NMSAccessU.exe 1528
    C:\WINDOWS\system32\nvsvc32.exe 1556
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1600
    C:\WINDOWS\system32\svchost.exe 1704
    C:\PROGRA~1\AVG\AVG8\avgemc.exe 1772
    C:\PROGRA~1\AVG\AVG8\avgrsx.exe 1800
    C:\PROGRA~1\AVG\AVG8\avgnsx.exe 1812
    C:\Program Files\AVG\AVG8\avgcsrvx.exe 452
    C:\WINDOWS\System32\alg.exe 1196
    C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe 2848
    C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe 2864
    C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe 2888
    C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ArcCon.ac 2956
    C:\Program Files\Brother\ControlCenter3\brccMCtl.exe 3012
    C:\WINDOWS\system32\wuauclt.exe 3064
    C:\WINDOWS\system32\ctfmon.exe 3152
    C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe 3212
    C:\Program Files\Internet Explorer\iexplore.exe 3868
    C:\Program Files\Internet Explorer\iexplore.exe 3740
    C:\WINDOWS\explorer.exe 2604
    C:\Program Files\Microsoft Office\Office10\WINWORD.EXE 4080
    C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe 3696
    C:\Program Files\List_Kill'em\List_Kill'em.exe 2928
    C:\WINDOWS\system32\cmd.exe 1768
    C:\WINDOWS\system32\wbem\wmiprvse.exe 2932
    C:\Documents and Settings\Marie Gerard\Local Settings\Temp\3F.tmp\pv.exe 2788

    ======================
    Keys "Run"
    ======================
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    CTZDetec.exe REG_SZ :C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe
    OM2_Monitor REG_SZ "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe" -NoStart
    swg REG_SZ "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
    ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    nwiz REG_SZ nwiz.exe /install
    NvMediaCenter REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    RTHDCPL REG_SZ :RTHDCPL.EXE
    Alcmtr REG_SZ ALCMTR.EXE
    AVG8_TRAY REG_SZ C:\PROGRA~1\AVG\AVG8\avgtray.exe
    SunJavaUpdateSched REG_SZ :"C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
    QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
    OM2_Monitor REG_SZ "C:\Program Files\OLYMPUS\OLYMPUS Master 2\FirstStart.exe" /OM
    ArcSoft Connection Service REG_SZ C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
    SSBkgdUpdate REG_SZ "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
    PaperPort PTD REG_SZ "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
    IndexSearch REG_SZ "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
    PPort11reminder REG_SZ "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini"
    BrMfcWnd REG_SZ C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
    ControlCenter3 REG_SZ C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
    Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    Adobe ARM REG_SZ "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\regist
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\setc

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]

    =====================
    Other Keys
    =====================
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    dontdisplaylastusername REG_DWORD 0 (0x0)
    legalnoticecaption REG_SZ
    legalnoticetext REG_SZ
    shutdownwithoutlogon REG_DWORD 1 (0x1)
    undockwithoutlogon REG_DWORD 1 (0x1)

    ===============
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    NoDriveTypeAutoRun REG_DWORD 145 (0x91)

    ===============
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    HonorAutoRunSetting REG_DWORD 1 (0x1)

    ===============
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    AppInit_DLLS REG_SZ juixdw.dll pdyves.dll

    ===============
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\crypt32chain]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cryptnet]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cscdll]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ScCertProp]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Schedule]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\sclgntfy]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\SensLogn]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\termsrv]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WgaLogon]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wlballoon]

    ===============
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    {AEB6717E-7E19-11d0-97EE-00C04FD91972} REG_SZ

    ===============
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    %windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
    C:\Program Files\AVG\AVG8\avgemc.exe REG_SZ C:\Program Files\AVG\AVG8\avgemc.exe:*:Enabled:avgemc.exe
    C:\Program Files\AVG\AVG8\avgupd.exe REG_SZ C:\Program Files\AVG\AVG8\avgupd.exe:*:Enabled:avgupd.exe
    %windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
    C:\Program Files\Messenger\msmsgs.exe REG_SZ C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger
    C:\Program Files\eMule\emule.exe REG_SZ C:\Program Files\eMule\emule.exe:*:Disabled:eMule
    C:\Program Files\LimeWire\LimeWire.exe REG_SZ C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire
    C:\Program Files\AVG\AVG8\avgnsx.exe REG_SZ C:\Program Files\AVG\AVG8\avgnsx.exe:*:Enabled:avgnsx.exe
    C:\Program Files\GigaTribe\gigatribe.exe REG_SZ C:\Program Files\GigaTribe\gigatribe.exe:*:Enabled:gigatribe
    C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
    C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe REG_SZ C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    %windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
    %windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
    C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
    C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe REG_SZ C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare

    ===============
    BHO :
    ======
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{A057A204-BACC-4D26-9990-79A187E2698E}]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]

    ================
    Internet Explorer :
    ================
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    Start Page REG_SZ https://www.msn.com/fr-fr

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    Start Page REG_SZ https://www.google.fr/?gws_rd=ssl

    ========
    Services
    ========
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

    Ndisuio : 0x3
    EapHost : 0x3
    SharedAccess : 0x2
    wuauserv : 0x2

    =========

    =======
    Drive :
    =======

    D‚fragmenteur de disque Windows
    Copyright (c) 2001 Microsoft Corp. et Executive Software International Inc.

    Rapport d'analyse
    38,28 Go total, 10,40 Go libre (27%), 17% fragment‚ (fragmentation du fichier 34%)

    Vous devriez d‚fragmenter ce volume.

    ¤¤¤¤¤¤¤¤¤¤ Files/folders :

    C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
    C:\WINDOWS\System32\MSINET.oca

    ¤¤¤¤¤¤¤¤¤¤ Keys :

    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"

    ================
    Other infections
    ================

    catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-12-29 22:17:26
    Windows 5.1.2600 Service Pack 3 NTFS

    scanning hidden processes ...

    scanning hidden services & system hive ...

    scanning hidden registry entries ...

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
    "TracesProcessed"=dword:00002922

    scanning hidden files ...

    scan completed successfully
    hidden processes: 0
    hidden services: 0
    hidden files: 0

    Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

    device: opened successfully
    user: MBR read successfully
    kernel: MBR read successfully
    user & kernel MBR OK

    ==========
    Programs
    ==========

    Ad-Remover
    Adobe
    ArcSoft
    AVG
    Brother
    CCleaner
    CDBurnerXP
    Creative
    eMule
    Fichiers communs
    GOA
    Google
    InstallShield Installation Information
    Internet Explorer
    Java
    K-Lite Codec Pack
    List_Kill'em
    Malwarebytes' Anti-Malware
    MappySynchro
    Messenger
    Microsoft
    microsoft frontpage
    Microsoft Office
    Microsoft Silverlight
    Microsoft SQL Server Compact Edition
    Microsoft Sync Framework
    Movie Maker
    MSBuild
    MSN
    MSN Gaming Zone
    MSXML 4.0
    NetMeeting
    Nuance
    OLYMPUS
    Online Services
    OrangeHSS
    Outlook Express
    Panasonic
    PcCloneEX
    PDFCreator
    PhotoFiltre
    QuickTime
    Reallusion
    Realtek
    Reference Assemblies
    ScanSoft
    Securitoo
    Services en ligne
    Uninstall Information
    VideoLAN
    Windows Live
    Windows Live SkyDrive
    Windows Media Player
    Windows NT
    WindowsUpdate
    WinRAR
    xerox
    ZHPDiag

    ============
    Lecteur C:
    ============

    $AVG8.VAULT$
    ab4c7cf8bb0b61b007e9df3b
    Ad-Report-CLEAN[1].log
    AUTOEXEC.BAT
    BJPrinter
    boot.ini
    Bootfont.bin
    Config.Msi
    CONFIG.SYS
    Documents and Settings
    IO.SYS
    Kill'em
    List'em.txt
    MSDOS.SYS
    NTDETECT.COM
    ntldr
    orange.bmp
    pagefile.sys
    Program Files
    RECYCLER
    System Volume Information
    Temp
    users
    WINDOWS

    ¤¤¤¤¤¤¤¤¤¤ Cracks | Keygens | Serials

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
  2. somo94 Messages postés 35 Statut Membre
     
    Rapport ZHPDIAG (1/2) (juste avant j'ai postée le rapport List and Kill'em):

    Rapport de ZHPDiag v1.24.40 par Nicolas Coolman
    Run by Marie Gerard at 29/12/2009 21:45:32
    Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    Platform : Microsoft Windows XP (5.1.2600) Service Pack 3
    MSIE: Internet Explorer v8.0.6001.18702

    Boot mode: Normal (Normal boot)
    Total RAM: 893 MB (49% free)
    System drive C: has 10 GB (27%) free of 38 GB

    ---\\ Processus lancés
    [MD5.D20A853716B2EFCEAFA6064203F83E6A] - C:\PROGRA~1\AVG\AVG8\avgtray.exe
    [MD5.CAF03357DE72F8F19FA099581A685C1A] - C:\Program Files\QuickTime\qttask.exe
    [MD5.B6956C52EC5895E681114FEF35C3C114] - C:\Program Files\OLYMPUS\OLYMPUS Master 2\FirstStart.exe
    [MD5.969875EF821BE1C6EE0A354C11709D25] - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
    [MD5.846965AE55A2662B1576C0F392DD1D6E] - C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe
    [MD5.992594885ABD17994D0B38E807F3921A] - C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
    [MD5.88F285801C156064201327EAC45B664C] - C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
    [MD5.A4A66195EB0ECD574A32AAA92DC0A7BD] - C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe
    [MD5.A2482BF5A4F4313DF77D1DBC56DAA937] - C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
    [MD5.5983E84038FF6CB55B4BA740C341A54B] - C:\Program Files\Brother\ControlCenter3\brctrcen.exe
    [MD5.33E5A8FC8EB0EE42478F8538D0215D8F] - C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
    [MD5.3103FE27C967675B019E880AA6DA3D6D] - C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
    [MD5.CF4B37F59344720CE684DB3308262490] - C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
    [MD5.5D61BE7DB55B026A5D61A3EED09D0EAD] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    [MD5.59DC5BB82E4C8E0B3EADCFDBC44BA6E4] - C:\WINDOWS\system32\ctfmon.exe
    [MD5.35F57598F0589FEB3C3ABC1621BF329F] - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
    [MD5.E4BDF223CD75478BF44567B4D5C2634D] - C:\WINDOWS\System32\svchost.exe
    [MD5.B9AE3C63A53396CD669EF8AE9C9CBD85] - C:\PROGRA~1\AVG\AVG8\avgemc.exe
    [MD5.DB338A6BD3976904EB0F8343F51E64EB] - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    [MD5.3C8B6609712F4FF78E521F6DCFC4032B] - C:\WINDOWS\system32\CTsvcCDA.exe
    [MD5.A5BEA0E5C297F5F3835638A87E512FBA] - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
    [MD5.C3FB1D70CB88722267949694BA51759E] - C:\WINDOWS\system32\services.exe
    [MD5.626A24ED1228580B9518C01930936DF9] - C:\Program Files\Google\Update\GoogleUpdate.exe
    [MD5.5467F1FF0AF264566740F67E8B810735] - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    [MD5.FD306FBCCE7ADB1077B709742E7148E9] - C:\Program Files\CDBurnerXP\NMSAccessU.exe
    [MD5.8D64B827A6709C3D18F855619D7D89E9] - C:\WINDOWS\system32\nvsvc32.exe
    [MD5.91E6024D6D4DCDECDB36C43ECF9BBECB] - C:\WINDOWS\system32\lsass.exe
    [MD5.271077B91D7AD1B616F8AFDFE8E3F981] - C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    [MD5.460E4CE148BD07218DA0B6A3D31885A9] - C:\WINDOWS\system32\spoolsv.exe

    ---\\ Pages de démarrage d'Internet Explorer (R0)
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr

    ---\\ Pages de recherche d'Internet Explorer (R1)
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

    ---\\ Internet Explorer URLSearchHook (R3)
    R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll

    ---\\ Browser Helper Objects de navigateur (O2)
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - :C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

    ---\\ Internet Explorer Toolbars (O3)
    O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

    ---\\ Applications démarrées automatiquement par le registre (O4)
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [RTHDCPL] :RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] :C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
    O4 - HKLM\..\Run: [QuickTime Task] C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [OM2_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master 2\FirstStart.exe" /OM
    O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
    O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
    O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
    O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
    O4 - HKLM\..\Run: [PPort11reminder] C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe -r C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
    O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
    O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
    O4 - HKLM\..\Run: [Adobe ARM] C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
    O4 - HKCU\..\Run: [CTZDetec.exe] :C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe
    O4 - HKCU\..\Run: [OM2_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe" -NoStart
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKLM\..\policies\Explorer: [HonorAutoRunSetting] Data=1
    O4 - HKCU\..\policies\Explorer: [NoDriveTypeAutoRun] Data=145
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
    O4 - HKUS\S-1-5-18\..\Run: [OM2_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
    O4 - HKUS\S-1-5-18\..\Run: [OM2_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
    O4 - Global Startup: Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Startup: ~Disabled

    ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

    ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
    O9 - Extra button: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll,201
    O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302

    ---\\ Winsock hijacker (Layered Service Provider) (O10)
    O10 - WLSP:\000000000001\Winsock LSP File - C:\WINDOWS\system32\mswsock.dll
    O10 - WLSP:\000000000002\Winsock LSP File - C:\WINDOWS\system32\winrnr.dll
    O10 - WLSP:\000000000003\Winsock LSP File - C:\WINDOWS\system32\mswsock.dll

    ---\\ Piratage de l'Option 'Rétablir les paramètres Web' (O14)
    O14 - IERESET.INF: START_PAGE_URL=START_PAGE_URL=www.google.fr

    ---\\ Objets ActiveX (Downloaded Program Files)(O16)
    O16 - DPF: {41564D57-9980-0010-8000-00AA00389B71} () - http://download.microsoft.com/download/0/A/9/0A9F8B32-9F8C-4D74-A130-E4CAB36EB01F/wmvadvd.cab
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} () - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab

    ---\\ Protocole additionnel et piratage de protocole (O18)
    O18 - Handler: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\WINDOWS\system32\urlmon.dll
    O18 - Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
    O18 - Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
    O18 - Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
    O18 - Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
    O18 - Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\system32\inetcomm.dll
    O18 - Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
    O18 - Handler: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\PROGRA~1\FICHIE~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
    O18 - Handler: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\Windows\system32\mshtml.dll
    O18 - Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
    O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dll
    O18 - Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
    O18 - Filter: Class Install Handler - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} - C:\WINDOWS\system32\urlmon.dll
    O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - C:\Windows\system32\SHELL32.dll

    ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
    O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\System32\avgrsstx.dll
    O20 - Winlogon Notify: dimsntfy - C:\WINDOWS\System32\dimsntfy.dll
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\System32\WgaLogon.dll

    O20 - AppInit_DLLs: juixdw.dll pdyves.dll

    ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSODL) (O21)
    O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll
    O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
    O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll
    O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll

    ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
    O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll

    ---\\ Liste des services NT non Microsoft et non désactivés (O23)
    O23 - Service: ArcSoft Connect Daemon (ACDaemon) - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
    O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - C:\PROGRA~1\AVG\AVG8\avgemc.exe
    O23 - Service: AVG Free8 WatchDog (avg8wd) - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    O23 - Service: Creative Service for CDROM Access (Creative Service for CDROM Access) - C:\WINDOWS\system32\CTsvcCDA.exe
    O23 - Service: CT Device Query service (CTDevice_Srv) - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
    O23 - Service: Service Google Update (gupdate1c999cd8b89739a) (gupdate1c999cd8b89739a) - C:\Program Files\Google\Update\GoogleUpdate.exe" /svc
    O23 - Service: Google Software Updater (gusvc) - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: MySecurityCenter License Service (MySecurityCenter License Service) - C:\Program Files\MySecurityCenter\Programs\service.exe
    O23 - Service: NMSAccessU (NMSAccessU) - C:\Program Files\CDBurnerXP\NMSAccessU.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: SeaPort (SeaPort) - C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    O23 - Service: Spouleur d'impression (Spooler) - C:\WINDOWS\system32\spoolsv.exe

    ---\\ Tâches planifiées en automatique (O39)
    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Google Software Updater.job
    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job

    ---\\ Composants installés (ActiveSetup Installed Components) (O40)
    O40 - ASIC: Mise à jour de la version d’Internet Explorer - <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
    O40 - ASIC: Lecteur Windows Media - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
    O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
    O40 - ASIC: Browser Customizations - >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
    O40 - ASIC: Outlook Express - >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigOE
    O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - (not file)
    O40 - ASIC: Rendu VML (Vector Graphics Rendering) - {10072CEC-8CC1-11D1-986E-00A0C955B42F} - (not file)
    O40 - ASIC: Microsoft NetShow Player - {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - C:\WINDOWS\system32\wmpdxm.dll
    O40 - ASIC: Lecteur Windows Media Microsoft 6.4 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\system32\wmpdxm.dll
    O40 - ASIC: DirectAnimation - {283807B5-2C60-11D0-A31D-00AA00B92C03} - (not file)
    O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - C:\WINDOWS\system32\regsvr32.exe /s /n /i:/UserInstall C:\WINDOWS\system32\themeui.dll
    O40 - ASIC: Liaison de données Dynamic HTML pour Java - {36f8ec70-c29a-11d1-b5c7-0000f8051515} - (not file)
    O40 - ASIC: Offline Browsing Pack - {3af36230-a269-11d1-b5bf-0000f8051515} - (not file)
    O40 - ASIC: Uniscribe - {3bf42070-b3b1-11d1-b5c5-0000f8051515} - (not file)
    O40 - ASIC: .NET Framework - {3F7924B9-D148-3141-87B1-68F36043A940} - (not file)
    O40 - ASIC: Création avancée - {4278c270-a269-11d1-b5bf-0000f8051515} - (not file)
    O40 - ASIC: Microsoft Outlook Express 6 - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
    O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
    O40 - ASIC: DirectShow - {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - (not file)
    O40 - ASIC: DirectDrawEx - {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - (not file)
    O40 - ASIC: Internet Explorer Help - {45ea75a0-a269-11d1-b5bf-0000f8051515} - (not file)
    O40 - ASIC: Classes Java DirectAnimation - {4f216970-c90c-11d1-b5c7-0000f8051515} - (not file)
    O40 - ASIC: Microsoft Windows Script 5.6 - {4f645220-306d-11d2-995d-00c04f98bbc9} - (not file)
    O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
    O40 - ASIC: Internet Explorer Setup Tools - {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - (not file)
    O40 - ASIC: Browsing Enhancements - {630b1da0-b465-11d1-9948-00c04f98bbc9} - (not file)
    O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp.inf,PerUserStub
    O40 - ASIC: MSN Site Access - {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - (not file)
    O40 - ASIC: Dossiers Web - {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - (not file)
    O40 - ASIC: Carnet d'adresses 6 - {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
    O40 - ASIC: Mise à jour du Bureau Windows - {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
    O40 - ASIC: Internet Explorer - {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
    O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
    O40 - ASIC: Dynamic HTML Data Binding - {9381D8F2-0288-11D0-9501-00AA00B911A5} - (not file)
    O40 - ASIC: .NET Framework - {B508B3F1-A24A-32C0-B310-85786919EF28} - (not file)
    O40 - ASIC: .NET Framework - {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - (not file)
    O40 - ASIC: Internet Explorer Core Fonts - {C9E9A340-D1F1-11D0-821E-444553540600} - (not file)
    O40 - ASIC: Planificateur de tâches - {CC2A9BA0-3BDD-11D0-821E-444553540000} - (not file)
    O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} - C:\WINDOWS\system32\Macromed\Flash\Flash10b.ocx
    O40 - ASIC: HTML Help - {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - (not file)
    O40 - ASIC: Active Directory Service Interface - {E92B03AB-B707-11d2-9CBD-0000F87A369E} - (not file)

    ---\\ Pilotes lancés au démarrage (O41)
    O41 - Driver: AFD (AFD) - C:\WINDOWS\System32\drivers\afd.sys
    O41 - Driver: AVG Free AVI Loader Driver x86 (AvgLdx86) - C:\WINDOWS\System32\Drivers\avgldx86.sys
    O41 - Driver: AVG Free On-access Scanner Minifilter Driver x86 (AvgMfx86) - C:\WINDOWS\System32\Drivers\avgmfx86.sys
    O41 - Driver: AVG Free8 Network Redirector (AvgTdiX) - C:\WINDOWS\System32\Drivers\avgtdix.sys
    O41 - Driver: Pilote de CD-ROM (Cdrom) - C:\WINDOWS\system32\DRIVERS\cdrom.sys
    O41 - Driver: FNETURPX (FNETURPX) - C:\WINDOWS\System32\drivers\FNETURPX.SYS
    O41 - Driver: Pilote de filtre de gravure CD (Imapi) - C:\WINDOWS\system32\DRIVERS\imapi.sys
    O41 - Driver: Pilote de processeur Intel (intelppm) - C:\WINDOWS\system32\DRIVERS\intelppm.sys
    O41 - Driver: Pilote IPSEC (IPSec) - C:\WINDOWS\system32\DRIVERS\ipsec.sys
    O41 - Driver: Pilote de la classe Clavier (Kbdclass) - C:\WINDOWS\system32\DRIVERS\kbdclass.sys
    O41 - Driver: Pilote HID de clavier (kbdhid) - C:\WINDOWS\system32\DRIVERS\kbdhid.sys
    O41 - Driver: Pilote de la classe Souris (Mouclass) - C:\WINDOWS\system32\DRIVERS\mouclass.sys
    O41 - Driver: MRXSMB (MRxSmb) - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
    O41 - Driver: Interface NetBIOS (NetBIOS) - C:\WINDOWS\system32\DRIVERS\netbios.sys
    O41 - Driver: NetBIOS sur TCP/IP (NetBT) - C:\WINDOWS\system32\DRIVERS\netbt.sys
    O41 - Driver: Pilote de connexion automatique d'accès distant (RasAcd) - C:\WINDOWS\system32\DRIVERS\rasacd.sys
    O41 - Driver: Rdbss (Rdbss) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
    O41 - Driver: (no object) (RDPCDD) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
    O41 - Driver: Pilote de filtre de lecture digitale de CD audio (redbook) - C:\WINDOWS\system32\DRIVERS\redbook.sys
    O41 - Driver: Pilote de port série (Serial) - C:\WINDOWS\system32\DRIVERS\serial.sys
    O41 - Driver: Pilote du protocole TCP/IP (Tcpip) - C:\WINDOWS\system32\DRIVERS\tcpip.sys
    O41 - Driver: Pilote de périphérique terminal (TermDD) - C:\WINDOWS\system32\DRIVERS\termdd.sys
    O41 - Driver: Carte vidéo VGA. (VgaSave) - C:\WINDOWS\System32\drivers\vga.sys
    O41 - Driver: Interface de gestion Microsoft Windows pour ACPI (WmiAcpi) - C:\WINDOWS\system32\DRIVERS\wmiacpi.sys

    ---\\ Logiciels installés (O42)
    O42 - Logiciel: AVG Free 8.5
    O42 - Logiciel: Ad-Remover By C_XX
    O42 - Logiciel: Adobe Flash Player 10 ActiveX
    O42 - Logiciel: Adobe Flash Player 10 Plugin
    O42 - Logiciel: Adobe Reader 9.2 - Français
    O42 - Logiciel: ArcSoft MediaImpression 2
    O42 - Logiciel: ArcSoft Software Suite
    O42 - Logiciel: Assistant de connexion Windows Live
    O42 - Logiciel: BookScan&Whiteboard Suite
    O42 - Logiciel: Brother MFL-Pro Suite MFC-490CW
    O42 - Logiciel: CCleaner (remove only)
    O42 - Logiciel: CDBurnerXP
    O42 - Logiciel: Creative Media Lite
    O42 - Logiciel: Fast Browser Search (My Tattoons)
    O42 - Logiciel: Galerie de photos Windows Live
    O42 - Logiciel: Google Chrome
    O42 - Logiciel: Google Update Helper
    O42 - Logiciel: Guide de l'utilisateur Creative ZEN Stone
    O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
    O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
    O42 - Logiciel: Hotfix for Windows XP (KB954550-v5)
    O42 - Logiciel: Installation Windows Live
    O42 - Logiciel: Java(TM) 6 Update 7
    O42 - Logiciel: Junk Mail filter update
    O42 - Logiciel: K-Lite Mega Codec Pack 4.1.4
    O42 - Logiciel: LUMIX Simple Viewer
    O42 - Logiciel: MSN
    O42 - Logiciel: MSVCRT
    O42 - Logiciel: MSXML 4.0 SP2 (KB936181)
    O42 - Logiciel: MSXML 4.0 SP2 (KB954430)
    O42 - Logiciel: MSXML 4.0 SP2 (KB973688)
    O42 - Logiciel: MSXML 4.0 SP2 Parser and SDK
    O42 - Logiciel: Malwarebytes' Anti-Malware
    O42 - Logiciel: MappySynchro v2.5
    O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - FRA
    O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2
    O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - FRA
    O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2
    O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack - fra
    O42 - Logiciel: Microsoft .NET Framework 3.5 SP1
    O42 - Logiciel: Microsoft Choice Guard
    O42 - Logiciel: Microsoft Internationalized Domain Names Mitigation APIs
    O42 - Logiciel: Microsoft National Language Support Downlevel APIs
    O42 - Logiciel: Microsoft Office Live Add-in 1.3
    O42 - Logiciel: Microsoft Office XP Professional avec FrontPage
    O42 - Logiciel: Microsoft SQL Server 2005 Compact Edition [ENU]
    O42 - Logiciel: Microsoft Search Enhancement Pack
    O42 - Logiciel: Microsoft Silverlight
    O42 - Logiciel: Microsoft Sync Framework Runtime Native v1.0 (x86)
    O42 - Logiciel: Microsoft Sync Framework Services Native v1.0 (x86)
    O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
    O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable
    O42 - Logiciel: Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
    O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
    O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 - fra
    O42 - Logiciel: MySecurityCenter License Service
    O42 - Logiciel: NVIDIA Drivers
    O42 - Logiciel: OLYMPUS Master 2
    O42 - Logiciel: OLYMPUS muvee theaterPack
    O42 - Logiciel: Outil de téléchargement Windows Live
    O42 - Logiciel: PDFCreator
    O42 - Logiciel: PHOTOfunSTUDIO -viewer-
    O42 - Logiciel: PaperPort Image Printer
    O42 - Logiciel: PhotoFiltre
    O42 - Logiciel: QuickTime
    O42 - Logiciel: Realtek High Definition Audio Driver
    O42 - Logiciel: ScanSoft PaperPort 11
    O42 - Logiciel: Search Guard Plus (My Tattoons)
    O42 - Logiciel: Search Guard Plus Updater (My Tattoons)
    O42 - Logiciel: Segoe UI
    O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
    O42 - Logiciel: VideoLAN VLC media player 0.8.6i
    O42 - Logiciel: Windows Genuine Advantage Notifications (KB905474)
    O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130)
    O42 - Logiciel: Windows Internet Explorer 8
    O42 - Logiciel: Windows Live Call
    O42 - Logiciel: Windows Live Communications Platform
    O42 - Logiciel: Windows Live Contrôle parental
    O42 - Logiciel: Windows Live FolderShare
    O42 - Logiciel: Windows Live Mail
    O42 - Logiciel: Windows Live Messenger
    O42 - Logiciel: Windows Live Toolbar
    O42 - Logiciel: Windows Live Writer
    O42 - Logiciel: Windows XP Service Pack 3
    O42 - Logiciel: XML Paper Specification Shared Components Language Pack 1.0
    O42 - Logiciel: XML Paper Specification Shared Components Pack 1.0
    O42 - Logiciel: pdfforge Toolbar v1.1.1

    ---\\ Contenu des dossiers Fichiers Communs (O43)
    O43 - CFD:Common File Directory ----D- C:\Program Files\Ad-Remover
    O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
    O43 - CFD:Common File Directory ----D- C:\Program Files\ArcSoft
    O43 - CFD:Common File Directory ----D- C:\Program Files\AVG
    O43 - CFD:Common File Directory ----D- C:\Program Files\Brother
    O43 - CFD:Common File Directory ----D- C:\Program Files\CCleaner
    O43 - CFD:Common File Directory ----D- C:\Program Files\CDBurnerXP
    O43 - CFD:Common File Directory ----D- C:\Program Files\Creative
    O43 - CFD:Common File Directory ----D- C:\Program Files\eMule
    O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers communs
    O43 - CFD:Common File Directory ----D- C:\Program Files\GOA
    O43 - CFD:Common File Directory ----D- C:\Program Files\Google
    O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
    O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
    O43 - CFD:Common File Directory ----D- C:\Program Files\Java
    O43 - CFD:Common File Directory ----D- C:\Program Files\K-Lite Codec Pack
    O43 - CFD:Common File Directory ----D- C:\Program Files\Malwarebytes' Anti-Malware
    O43 - CFD:Common File Directory ----D- C:\Program Files\MappySynchro
    O43 - CFD:Common File Directory ----D- C:\Program Files\Messenger
    O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
    O43 - CFD:Common File Directory ----D- C:\Program Files\microsoft frontpage
    O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
    O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
    O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft SQL Server Compact Edition
    O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Sync Framework
    O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
    O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
    O43 - CFD:Common File Directory ----D- C:\Program Files\MSN
    O43 - CFD:Common File Directory ----D- C:\Program Files\MSN Gaming Zone
    O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 4.0
    O43 - CFD:Common File Directory ----D- C:\Program Files\NetMeeting
    O43 - CFD:Common File Directory ----D- C:\Program Files\Nuance
    O43 - CFD:Common File Directory ----D- C:\Program Files\OLYMPUS
    O43 - CFD:Common File Directory ----D- C:\Program Files\Online Services
    O43 - CFD:Common File Directory ----D- C:\Program Files\OrangeHSS
    O43 - CFD:Common File Directory ----D- C:\Program Files\Outlook Express
    O43 - CFD:Common File Directory ----D- C:\Program Files\Panasonic
    O43 - CFD:Common File Directory ----D- C:\Program Files\PcCloneEX
    O43 - CFD:Common File Directory ----D- C:\Program Files\PDFCreator
    O43 - CFD:Common File Directory ----D- C:\Program Files\PhotoFiltre
    O43 - CFD:Common File Directory ----D- C:\Program Files\QuickTime
    O43 - CFD:Common File Directory ----D- C:\Program Files\Reallusion
    O43 - CFD:Common File Directory ----D- C:\Program Files\Realtek
    O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
    O43 - CFD:Common File Directory ----D- C:\Program Files\ScanSoft
    O43 - CFD:Common File Directory ----D- C:\Program Files\Securitoo
    O43 - CFD:Common File Directory ----D- C:\Program Files\Services en ligne
    O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
    O43 - CFD:Common File Directory ----D- C:\Program Files\VideoLAN
    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live SkyDrive
    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
    O43 - CFD:Common File Directory --H-D- C:\Program Files\WindowsUpdate
    O43 - CFD:Common File Directory ----D- C:\Program Files\WinRAR
    O43 - CFD:Common File Directory ----D- C:\Program Files\xerox
    O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPDiag
    O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Adobe
    O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\ArcSoft
    O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Designer
    O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\France Telecom
    O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\InstallShield
    O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Java
    O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Microsoft Shared
    O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\MSSoap
    O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\muvee Technologies
    O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\ODBC
    O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\ScanSoft Shared
    O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Services
    O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\SpeechEngines
    O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\System
    O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Windows Live

    ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
    O44 - LFC:Last File Created 29/12/2009 - 20:52:05 ---A- C:\Ad-Report-CLEAN[1].log
    O44 - LFC:Last File Created 29/12/2009 - 20:12:31 ---A- C:\WINDOWS\System32\perfc00C.dat
    O44 - LFC:Last File Created 29/12/2009 - 20:12:31 ---A- C:\WINDOWS\System32\perfh009.dat
    O44 - LFC:Last File Created 29/12/2009 - 20:12:31 ---A- C:\WINDOWS\System32\perfh00C.dat
    O44 - LFC:Last File Created 29/12/2009 - 20:12:30 ---A- C:\WINDOWS\System32\PerfStringBackup.INI
    O44 - LFC:Last File Created 29/12/2009 - 20:12:30 ---A- C:\WINDOWS\System32\perfc009.dat
    O44 - LFC:Last File Created 29/12/2009 - 20:11:59 ---A- C:\WINDOWS\wiadebug.log
    O44 - LFC:Last File Created 29/12/2009 - 20:11:51 ---A- C:\WINDOWS\System32\wpa.dbl
    O44 - LFC:Last File Created 29/12/2009 - 20:11:45 ---A- C:\WINDOWS\WindowsUpdate.log
    O44 - LFC:Last File Created 29/12/2009 - 20:08:35 ---A- C:\WINDOWS\0.log
    O44 - LFC:Last File Created 29/12/2009 - 20:08:02 ---A- C:\WINDOWS\wiaservc.log
    O44 - LFC:Last File Created 29/12/2009 - 20:07:35 -S-A- C:\WINDOWS\bootstat.dat
    O44 - LFC:Last File Created 29/12/2009 - 16:26:33 ---A- C:\WINDOWS\SchedLgU.Txt
    O44 - LFC:Last File Created 28/12/2009 - 20:40:56 ---A- C:\WINDOWS\SYSTEM.INI
    O44 - LFC:Last File Created 28/12/2009 - 20:40:56 ---A- C:\WINDOWS\win.ini
    O44 - LFC:Last File Created 28/12/2009 - 01:17:53 ---A- C:\WINDOWS\System32\NvApps.xml
    O44 - LFC:Last File Created 01/12/2009 - 21:06:19 ---A- C:\WINDOWS\System32\MRT.exe

    ---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
    O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll

    ---\\ Export de clé d'application autorisée (ECAA)(O47)
    O47 - AAKE:Key Export SP - "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    O47 - AAKE:Key Export SP - "C:\Program Files\AVG\AVG8\avgemc.exe"="C:\Program Files\AVG\AVG8\avgemc.exe:*:Enabled:avgemc.exe"
    O47 - AAKE:Key Export SP - "C:\Program Files\AVG\AVG8\avgupd.exe"="C:\Program Files\AVG\AVG8\avgupd.exe:*:Enabled:avgupd.exe"
    O47 - AAKE:Key Export SP - "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    O47 - AAKE:Key Export SP - "C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
    O47 - AAKE:Key Export SP - "C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Disabled:eMule"
    O47 - AAKE:Key Export SP - "C:\Program Files\LimeWire\LimeWire.exe"="C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire"
    O47 - AAKE:Key Export SP - "C:\Program Files\AVG\AVG8\avgnsx.exe"="C:\Program Files\AVG\AVG8\avgnsx.exe:*:Enabled:avgnsx.exe"
    O47 - AAKE:Key Export SP - "C:\Program Files\GigaTribe\gigatribe.exe"="C:\Program Files\GigaTribe\gigatribe.exe:*:Enabled:gigatribe"
    O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
    O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"
    O47 - AAKE:Key Export DP - "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    O47 - AAKE:Key Export DP - "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
    O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"

    ---\\ Déni du service (Local Security Authority) (LSA) (O48)
    O48 - LSA:Local Security Authority Authentication Packages - C:\WINDOWS\System32\msv1_0.dll
    O48 - LSA:Local Security Authority Notification Packages - C:\WINDOWS\System32\scecli.dll

    ---\\ Contrôle du Safe Boot (CSB) (O49)
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\dmboot.sys
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\dmio.sys
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\dmload.sys
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\sermouse.sys
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\sr.sys
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vga.sys
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vgasave.sys
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\dmboot.sys
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\dmio.sys
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\dmload.sys
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\ip6fw.sys
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\ipnat.sys
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpcdd.sys
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpdd.sys
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpwd.sys
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\sermouse.sys
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\sr.sys
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\tdpipe.sys
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\tdtcp.sys
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vga.sys
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vgasave.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\dmboot.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\dmio.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\dmload.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\sermouse.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\sr.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\vga.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\vgasave.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\dmboot.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\dmio.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\dmload.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\ip6fw.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\ipnat.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\rdpcdd.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\rdpdd.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\rdpwd.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\sermouse.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\sr.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\tdpipe.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\tdtcp.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\vga.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\vgasave.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\dmboot.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\dmio.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\dmload.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\sermouse.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\sr.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\vga.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\vgasave.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\dmboot.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\dmio.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\dmload.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\ip6fw.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\ipnat.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\rdpcdd.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\rdpdd.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\rdpwd.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\sermouse.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\sr.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\tdpipe.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\tdtcp.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\vga.sys
    O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\vgasave.sys

    ---\\ Image File Execution Options (IFEO) (O50)
    O50 - IFEO:Image File Execution Options - Your Image File Name Here without a path - ntsd -d
    0
  3. archet9
     
    Redémarre
    en mode sans échec


    Relance List&Kill'em (clic droit pour vista),

    mais cette fois-ci :

    choisis l'option 2 = Mode Destruction

    laisse travailler l'outil

    apres les verifications , un rapport va s'ouvrir.

    ferme-le.

    un deuxieme rapport va s'ouvrir ,

    colle son contenu dans ta reponse apres avoir redemarré en mode normal

    a+
    0
  4. somo94 Messages postés 35 Statut Membre
     
    Rapport ZHPDIAG (2/2) (juste avant j'ai postée la rapport List and Kill'em - réponse 27):

    ---\\ Trojan Driver Search Data (TDSD) (O52)
    O52 - TDSD:HKLM\...\Drivers\"timer"="timer.drv"
    O52 - TDSD:HKLM\...\Drivers32\"midimapper"="midimap.dll"
    O52 - TDSD:HKLM\...\Drivers32\"msacm.imaadpcm"="imaadp32.acm"
    O52 - TDSD:HKLM\...\Drivers32\"msacm.msadpcm"="msadp32.acm"
    O52 - TDSD:HKLM\...\Drivers32\"msacm.msg711"="msg711.acm"
    O52 - TDSD:HKLM\...\Drivers32\"msacm.msgsm610"="msgsm32.acm"
    O52 - TDSD:HKLM\...\Drivers32\"msacm.trspch"="tssoft32.acm"
    O52 - TDSD:HKLM\...\Drivers32\"vidc.cvid"="iccvid.dll"
    O52 - TDSD:HKLM\...\Drivers32\"vidc.I420"="msh263.drv"
    O52 - TDSD:HKLM\...\Drivers32\"vidc.iv31"="ir32_32.dll"
    O52 - TDSD:HKLM\...\Drivers32\"vidc.iv32"="ir32_32.dll"
    O52 - TDSD:HKLM\...\Drivers32\"vidc.iv41"="ir41_32.ax"
    O52 - TDSD:HKLM\...\Drivers32\"vidc.iyuv"="iyuv_32.dll"
    O52 - TDSD:HKLM\...\Drivers32\"vidc.mrle"="msrle32.dll"
    O52 - TDSD:HKLM\...\Drivers32\"vidc.msvc"="msvidc32.dll"
    O52 - TDSD:HKLM\...\Drivers32\"vidc.uyvy"="msyuv.dll"
    O52 - TDSD:HKLM\...\Drivers32\"vidc.yuy2"="msyuv.dll"
    O52 - TDSD:HKLM\...\Drivers32\"vidc.yvu9"="tsbyuv.dll"
    O52 - TDSD:HKLM\...\Drivers32\"vidc.yvyu"="msyuv.dll"
    O52 - TDSD:HKLM\...\Drivers32\"wavemapper"="msacm32.drv"
    O52 - TDSD:HKLM\...\Drivers32\"msacm.msg723"="msg723.acm"
    O52 - TDSD:HKLM\...\Drivers32\"vidc.M263"="msh263.drv"
    O52 - TDSD:HKLM\...\Drivers32\"vidc.M261"="msh261.drv"
    O52 - TDSD:HKLM\...\Drivers32\"msacm.msaudio1"="msaud32.acm"
    O52 - TDSD:HKLM\...\Drivers32\"msacm.sl_anet"="sl_anet.acm"
    O52 - TDSD:HKLM\...\Drivers32\"msacm.iac2"="C:\WINDOWS\system32\iac25_32.ax"
    O52 - TDSD:HKLM\...\Drivers32\"vidc.iv50"="ir50_32.dll"
    O52 - TDSD:HKLM\...\Drivers32\"msacm.l3acm"="C:\WINDOWS\system32\l3codeca.acm"
    O52 - TDSD:HKLM\...\Drivers32\"wave"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"midi"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"mixer"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"aux"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"wave1"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"midi1"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"mixer1"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"VIDC.XVID"="xvidvfw.dll"
    O52 - TDSD:HKLM\...\Drivers32\"msacm.ac3acm"="ac3acm.acm"
    O52 - TDSD:HKLM\...\Drivers32\"msacm.lameacm"="lameACM.acm"
    O52 - TDSD:HKLM\...\Drivers32\"VIDC.FFDS"="ff_vfw.dll"
    O52 - TDSD:HKLM\...\Drivers32\"wave2"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"midi2"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"mixer2"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"aux1"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"wave3"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"midi3"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"mixer3"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"aux2"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"wave4"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"midi4"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"mixer4"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"aux3"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"wave5"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"midi5"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"mixer5"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"aux4"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"wave6"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"midi6"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"mixer6"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"aux5"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"wave7"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"midi7"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"mixer7"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"aux6"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"wave8"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"midi8"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"mixer8"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"aux7"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"wave9"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"midi9"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"mixer9"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"aux8"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"aux9"="wdmaud.drv"
    O52 - TDSD:HKLM\...\Drivers32\"msacm.siren"="sirenacm.dll"
    O52 - TDSD:HKLM\...\drivers.desc\"msaud32.acm"="Windows Media Audio Codec"
    O52 - TDSD:HKLM\...\drivers.desc\"sl_anet.acm"="Sipro Lab Telecom Audio Codec"
    O52 - TDSD:HKLM\...\drivers.desc\"C:\WINDOWS\system32\iac25_32.ax"="Indeo® audio software"
    O52 - TDSD:HKLM\...\drivers.desc\"ir50_32.dll"="Indeo® video 5.10"
    O52 - TDSD:HKLM\...\drivers.desc\"C:\WINDOWS\system32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec"
    O52 - TDSD:HKLM\...\drivers.desc\"wdmaud.drv"="Périphérique audio USB"
    O52 - TDSD:HKLM\...\drivers.desc\"xvidvfw.dll"="Xvid MPEG-4 Video Codec v1.2-dev"
    O52 - TDSD:HKLM\...\drivers.desc\"lameACM.acm"="Lame ACM MP3 CODEC v3.98"
    O52 - TDSD:HKLM\...\drivers.desc\"ac3acm.acm"="AC-3 ACM Codec"
    O52 - TDSD:HKLM\...\drivers.desc\"ff_vfw.dll"="ffdshow video encoder"
    O52 - TDSD:HKLM\...\drivers.desc\"sirenacm.dll"="Messenger Audio Codec"

    ---\\ Microsoft Control Security Providers (MCSP) (O54)
    O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - "SecurityProviders"=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll
    O54 - MCSP:[HKLM\...\ControlSet001\Control] - "SecurityProviders"=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll

    ---\\ Microsoft Windows Policies System (MWPS) (O55)
    O55 - MWPS:[HKLM\...\Policies\System] - "dontdisplaylastusername"=0
    O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticecaption"=
    O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticetext"=
    O55 - MWPS:[HKLM\...\Policies\System] - "shutdownwithoutlogon"=1
    O55 - MWPS:[HKLM\...\Policies\System] - "undockwithoutlogon"=1

    ---\\ Microsoft Windows Policies Explorer (MWPE) (O56)
    O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDriveTypeAutoRun"=145
    O56 - MWPE:[HKLM\...\Policies\Explorer] - "HonorAutoRunSetting"=1

    ---\\ Liste des Drivers Système (SDL) (O58)
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\acpi.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\acpiec.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\aec.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\afd.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\amdk6.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\amdk7.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\arp1394.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ASACPI.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ASUSHWIO.SYS
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\asyncmac.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atapi.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmarpc.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmepvc.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmlane.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmuni.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\audstub.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\avgldx86.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\avgmfx86.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\avgntflt.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\avgtdix.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\beep.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bridge.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\BrScnUsb.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\BrSerIf.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\BrUsbSer.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cbidf2k.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cdaudio.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cdfs.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cdr4_xp.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cdralw2k.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cdrom.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cinemst2.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\classpnp.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cpqdap01.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\crusoe.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\disk.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\diskdump.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dmboot.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dmio.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dmload.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dmusic.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\drmk.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\drmkaud.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dxapi.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dxg.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dxgthk.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fastfat.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fdc.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fips.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\flpydisk.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fltmgr.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fssfltr_tdi.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fsvga.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fs_rec.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ftdisk.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hidclass.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hidparse.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hidusb.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\http.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\i8042prt.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\imapi.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\intelppm.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ip6fw.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipfltdrv.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipinip.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipnat.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipsec.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\irenum.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\isapnp.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\kbdclass.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\kbdhid.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\kmixer.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ks.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ksecdd.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mbam.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mbamswissarmy.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mcd.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mf.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mnmdd.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\modem.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mouclass.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mouhid.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mountmgr.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mqac.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mrxdav.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mrxsmb.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\msfs.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\msgpc.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mskssrv.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mspclock.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mspqm.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mssmbios.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mup.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ndis.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ndistapi.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ndisuio.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ndiswan.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ndproxy.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\netbios.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\netbt.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nic1394.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nikedrv.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nmnt.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\npfs.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ntfs.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\null.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nv4_mini.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\NVENETFD.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nvhda32.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nvnetbus.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nvnrm.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nwlnkflt.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nwlnkfwd.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nwlnkipx.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nwlnknb.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nwlnkspx.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nwrdr.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\oprghdlr.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\p3.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\parport.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\partmgr.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\parvdm.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\pci.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\pciide.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\pciidex.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\pcmcia.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\portcls.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\processr.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\psched.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ptilink.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rasacd.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rasl2tp.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\raspppoe.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\raspptp.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\raspti.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rawwan.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rdbss.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rdpcdd.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rdpdr.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rdpwd.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\redbook.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rio8drv.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\riodrv.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rmcast.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rndismp.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rootmdm.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rt2500usb.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\RtkHDAud.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\scsiport.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\sdbus.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\secdrv.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\serenum.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\serial.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\sffdisk.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\sffp_sd.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\sfloppy.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\smclib.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\sonydcam.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\splitter.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\sr.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\srv.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\StMp3Rec.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\stream.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\swenum.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\swmidi.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\sysaudio.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tape.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tcpip.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tcpip6.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tdi.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tdpipe.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tdtcp.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\termdd.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tosdvd.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tsbvcap.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tunmp.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\udfs.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\update.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usb8023.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\USBAUDIO.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbcamd.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbcamd2.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbccgp.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbd.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbehci.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbhub.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbintel.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbohci.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbport.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbprint.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbscan.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbstor.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\vdmindvd.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\vga.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\videoprt.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\volsnap.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\wanarp.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\wdmaud.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\wmiacpi.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\wmilib.sys
    O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ws2ifsl.sys

    ---\\ Liste des outils de nettoyage (LATC) (O63)
    O63 - Logiciel: HijackThis 2.0.2
    O63 - Logiciel: ZHPDiag 1.24
    O63 - Logiciel: Dial-a-fix

    ---\\ Liste des services Legacy (LALS) (O64)
    O64 - Services: CurCS - ArcSoft Connect Daemon (ACDaemon) - LEGACY_ACDAEMON
    O64 - Services: CurCS - AFD (AFD) - LEGACY_AFD
    O64 - Services: CurCS - Service de la passerelle de la couche Application (ALG) - LEGACY_ALG
    O64 - Services: CurCS - Gestion d'applications (AppMgmt) - LEGACY_APPMGMT
    O64 - Services: CurCS - Audio Windows (AudioSrv) - LEGACY_AUDIOSRV
    O64 - Services: CurCS - AVG Free8 E-mail Scanner (avg8emc) - LEGACY_AVG8EMC
    O64 - Services: CurCS - AVG Free8 WatchDog (avg8wd) - LEGACY_AVG8WD
    O64 - Services: CurCS - No object (No service) - LEGACY_AVGIO
    O64 - Services: CurCS - AVG Free AVI Loader Driver x86 (AvgLdx86) - LEGACY_AVGLDX86
    O64 - Services: CurCS - AVG Free On-access Scanner Minifilter Driver x86 (AvgMfx86) - LEGACY_AVGMFX86
    O64 - Services: CurCS - AVG Free8 Network Redirector (AvgTdiX) - LEGACY_AVGTDIX
    O64 - Services: CurCS - No object (No service) - LEGACY_AVIPBB
    O64 - Services: CurCS - Beep (Beep) - LEGACY_BEEP
    O64 - Services: CurCS - Service de transfert intelligent en arrière-plan (BITS) - LEGACY_BITS
    O64 - Services: CurCS - Explorateur d'ordinateur (Browser) - LEGACY_BROWSER
    O64 - Services: CurCS - CAISafe (CAISafe) - LEGACY_CAISAFE
    O64 - Services: CurCS - cdfs (cdfs) - LEGACY_CDFS
    O64 - Services: CurCS - .NET Runtime Optimization Service v2.0.50727_X86 (clr_optimization_v2.0.50727_32) - LEGACY_CLR_OPTIMIZATION_V2.0.50727_32
    O64 - Services: CurCS - Application système COM+ (COMSysApp) - LEGACY_COMSYSAPP
    O64 - Services: CurCS - Creative Service for CDROM Access (Creative Service for CDROM Access) - LEGACY_CREATIVE_SERVICE_FOR_CDROM_ACCESS
    O64 - Services: CurCS - Services de cryptographie (CryptSvc) - LEGACY_CRYPTSVC
    O64 - Services: CurCS - CT Device Query service (CTDevice_Srv) - LEGACY_CTDEVICE_SRV
    O64 - Services: CurCS - Lanceur de processus serveur DCOM (DcomLaunch) - LEGACY_DCOMLAUNCH
    O64 - Services: CurCS - Client DHCP (Dhcp) - LEGACY_DHCP
    O64 - Services: CurCS - Service d'administration du Gestionnaire de disque logique (dmadmin) - LEGACY_DMADMIN
    O64 - Services: CurCS - dmboot (dmboot) - LEGACY_DMBOOT
    O64 - Services: CurCS - dmload (dmload) - LEGACY_DMLOAD
    O64 - Services: CurCS - Gestionnaire de disque logique (dmserver) - LEGACY_DMSERVER
    O64 - Services: CurCS - Client DNS (Dnscache) - LEGACY_DNSCACHE
    O64 - Services: CurCS - Service de rapport d'erreurs (ERSvc) - LEGACY_ERSVC
    O64 - Services: CurCS - Système d'événements de COM+ (EventSystem) - LEGACY_EVENTSYSTEM
    O64 - Services: CurCS - fastfat (fastfat) - LEGACY_FASTFAT
    O64 - Services: CurCS - Compatibilité avec le Changement rapide d'utilisateur (FastUserSwitchingCompatibility) - LEGACY_FASTUSERSWITCHINGCOMPATIBILITY
    O64 - Services: CurCS - Fips (Fips) - LEGACY_FIPS
    O64 - Services: CurCS - FltMgr (FltMgr) - LEGACY_FLTMGR
    O64 - Services: CurCS - FNETURPX (FNETURPX) - LEGACY_FNETURPX
    O64 - Services: CurCS - Windows Presentation Foundation Font Cache 3.0.0.0 (FontCache3.0.0.0) - LEGACY_FONTCACHE3.0.0.0
    O64 - Services: CurCS - FssFltr (fssfltr) - LEGACY_FSSFLTR
    O64 - Services: CurCS - Fs_Rec (Fs_Rec) - LEGACY_FS_REC
    O64 - Services: CurCS - Classificateur de paquets générique (Gpc) - LEGACY_GPC
    O64 - Services: CurCS - Service Google Update (gupdate1c999cd8b89739a) (gupdate1c999cd8b89739a) - LEGACY_GUPDATE1C999CD8B89739A
    O64 - Services: CurCS - Google Software Updater (gusvc) - LEGACY_GUSVC
    O64 - Services: CurCS - Aide et support (helpsvc) - LEGACY_HELPSVC
    O64 - Services: CurCS - HID Input Service (HidServ) - LEGACY_HIDSERV
    O64 - Services: CurCS - HTTP (HTTP) - LEGACY_HTTP
    O64 - Services: CurCS - InstallDriver Table Manager (IDriverT) - LEGACY_IDRIVERT
    O64 - Services: CurCS - Windows CardSpace (idsvc) - LEGACY_IDSVC
    O64 - Services: CurCS - Service COM de gravage de CD IMAPI (ImapiService) - LEGACY_IMAPISERVICE
    O64 - Services: CurCS - Traducteur d'adresses réseau IP (IpNat) - LEGACY_IPNAT
    O64 - Services: CurCS - Pilote IPSEC (IPSec) - LEGACY_IPSEC
    O64 - Services: CurCS - KmxAgent (KmxAgent) - LEGACY_KMXAGENT
    O64 - Services: CurCS - KmxCF (KmxCF) - LEGACY_KMXCF
    O64 - Services: CurCS - KmxCfg (KmxCfg) - LEGACY_KMXCFG
    O64 - Services: CurCS - KmxFile (KmxFile) - LEGACY_KMXFILE
    O64 - Services: CurCS - KmxFw (KmxFw) - LEGACY_KMXFW
    O64 - Services: CurCS - KmxSbx (KmxSbx) - LEGACY_KMXSBX
    O64 - Services: CurCS - KmxStart (KmxStart) - LEGACY_KMXSTART
    O64 - Services: CurCS - ksecdd (ksecdd) - LEGACY_KSECDD
    O64 - Services: CurCS - Serveur (lanmanserver) - LEGACY_LANMANSERVER
    O64 - Services: CurCS - Station de travail (LanmanWorkstation) - LEGACY_LANMANWORKSTATION
    O64 - Services: CurCS - Assistance TCP/IP NetBIOS (LmHosts) - LEGACY_LMHOSTS
    O64 - Services: CurCS - mchInjDrv (mchInjDrv) - LEGACY_MCHINJDRV
    O64 - Services: CurCS - mnmdd (mnmdd) - LEGACY_MNMDD
    O64 - Services: CurCS - mountmgr (mountmgr) - LEGACY_MOUNTMGR
    O64 - Services: CurCS - Redirecteur client WebDav (MRxDAV) - LEGACY_MRXDAV
    O64 - Services: CurCS - MRXSMB (MRxSmb) - LEGACY_MRXSMB
    O64 - Services: CurCS - Distributed Transaction Coordinator (MSDTC) - LEGACY_MSDTC
    O64 - Services: CurCS - Msfs (Msfs) - LEGACY_MSFS
    O64 - Services: CurCS - Windows Installer (MSIServer) - LEGACY_MSISERVER
    O64 - Services: CurCS - Mup (Mup) - LEGACY_MUP
    O64 - Services: CurCS - MySecurityCenter License Service (MySecurityCenter License Service) - LEGACY_MYSECURITYCENTER_LICENSE_SERVICE
    O64 - Services: CurCS - Pilote système NDIS (NDIS) - LEGACY_NDIS
    O64 - Services: CurCS - Pilote TAPI NDIS d'accès distant (NdisTapi) - LEGACY_NDISTAPI
    O64 - Services: CurCS - NDIS mode utilisateur E/S Protocole (Ndisuio) - LEGACY_NDISUIO
    O64 - Services: CurCS - NDProxy (NDProxy) - LEGACY_NDPROXY
    O64 - Services: CurCS - Interface NetBIOS (NetBIOS) - LEGACY_NETBIOS
    O64 - Services: CurCS - NetBIOS sur TCP/IP (NetBT) - LEGACY_NETBT
    O64 - Services: CurCS - Connexions réseau (Netman) - LEGACY_NETMAN
    O64 - Services: CurCS - NLA (Network Location Awareness) (Nla) - LEGACY_NLA
    O64 - Services: CurCS - NMSAccessU (NMSAccessU) - LEGACY_NMSACCESSU
    O64 - Services: CurCS - Npfs (Npfs) - LEGACY_NPFS
    O64 - Services: CurCS - ntfs (ntfs) - LEGACY_NTFS
    O64 - Services: CurCS - Stockage amovible (NtmsSvc) - LEGACY_NTMSSVC
    O64 - Services: CurCS - Null (Null) - LEGACY_NULL
    O64 - Services: CurCS - NVIDIA Display Driver Service (NVSvc) - LEGACY_NVSVC
    O64 - Services: CurCS - PartMgr (PartMgr) - LEGACY_PARTMGR
    O64 - Services: CurCS - ParVdm (ParVdm) - LEGACY_PARVDM
    O64 - Services: CurCS - PCAMPR5 NDIS Protocol Driver (PCAMPR5) - LEGACY_PCAMPR5
    O64 - Services: CurCS - PCANDIS5 NDIS Protocol Driver (PCANDIS5) - LEGACY_PCANDIS5
    O64 - Services: CurCS - PCTools KDS (PCTCore) - LEGACY_PCTCORE
    O64 - Services: CurCS - Services IPSEC (PolicyAgent) - LEGACY_POLICYAGENT
    O64 - Services: CurCS - Emplacement protégé (ProtectedStorage) - LEGACY_PROTECTEDSTORAGE
    O64 - Services: CurCS - Pilote de connexion automatique d'accès distant (RasAcd) - LEGACY_RASACD
    O64 - Services: CurCS - Gestionnaire de connexion automatique d'accès distant (RasAuto) - LEGACY_RASAUTO
    O64 - Services: CurCS - Gestionnaire de connexions d'accès distant (RasMan) - LEGACY_RASMAN
    O64 - Services: CurCS - Rdbss (Rdbss) - LEGACY_RDBSS
    O64 - Services: CurCS - RDPCDD (RDPCDD) - LEGACY_RDPCDD
    O64 - Services: CurCS - RDPNP (RDPNP) - LEGACY_RDPNP
    O64 - Services: CurCS - RDPWD (RDPWD) - LEGACY_RDPWD
    O64 - Services: CurCS - Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - LEGACY_RDSESSMGR
    O64 - Services: CurCS - Accès à distance au Registre (RemoteRegistry) - LEGACY_REMOTEREGISTRY
    O64 - Services: CurCS - Appel de procédure distante (RPC) (RpcSs) - LEGACY_RPCSS
    O64 - Services: CurCS - QoS RSVP (RSVP) - LEGACY_RSVP
    O64 - Services: CurCS - Gestionnaire de comptes de sécurité (SamSs) - LEGACY_SAMSS
    O64 - Services: CurCS - Planificateur de tâches (Schedule) - LEGACY_SCHEDULE
    O64 - Services: CurCS - PC Tools Auxiliary Service (sdAuxService) - LEGACY_SDAUXSERVICE
    O64 - Services: CurCS - SeaPort (SeaPort) - LEGACY_SEAPORT
    O64 - Services: CurCS - Connexion secondaire (seclogon) - LEGACY_SECLOGON
    O64 - Services: CurCS - Notification d'événement système (SENS) - LEGACY_SENS
    O64 - Services: CurCS - Pare-feu Windows / Partage de connexion Internet (SharedAccess) - LEGACY_SHAREDACCESS
    O64 - Services: CurCS - Détection matériel noyau (ShellHWDetection) - LEGACY_SHELLHWDETECTION
    O64 - Services: CurCS - Spouleur d'impression (Spooler) - LEGACY_SPOOLER
    O64 - Services: CurCS - Pilote de filtre de restauration système (sr) - LEGACY_SR
    O64 - Services: CurCS - Service de restauration système (srservice) - LEGACY_SRSERVICE
    O64 - Services: CurCS - Srv (Srv) - LEGACY_SRV
    O64 - Services: CurCS - Service de découvertes SSDP (SSDPSRV) - LEGACY_SSDPSRV
    O64 - Services: CurCS - No object (No service) - LEGACY_SSMDRV
    O64 - Services: CurCS - Acquisition d'image Windows (WIA) (stisvc) - LEGACY_STISVC
    O64 - Services: CurCS - Téléphonie (TapiSrv) - LEGACY_TAPISRV
    O64 - Services: CurCS - Pilote du protocole TCP/IP (Tcpip) - LEGACY_TCPIP
    O64 - Services: CurCS - TDPIPE (TDPIPE) - LEGACY_TDPIPE
    O64 - Services: CurCS - TDTCP (TDTCP) - LEGACY_TDTCP
    O64 - Services: CurCS - Services Terminal Server (TermService) - LEGACY_TERMSERVICE
    O64 - Services: CurCS - Thèmes (Themes) - LEGACY_THEMES
    O64 - Services: CurCS - Client de suivi de lien distribué (TrkWks) - LEGACY_TRKWKS
    O64 - Services: CurCS - Udfs (Udfs) - LEGACY_UDFS
    O64 - Services: CurCS - VET File System Filter (VET-FILT) - LEGACY_VET-FILT
    O64 - Services: CurCS - VET File System Recognizer (VET-REC) - LEGACY_VET-REC
    O64 - Services: CurCS - VET Boot Scan Engine (VETEBOOT) - LEGACY_VETEBOOT
    O64 - Services: CurCS - VET File Scan Engine (VETEFILE) - LEGACY_VETEFILE
    O64 - Services: CurCS - VET File Monitor (VETMONNT) - LEGACY_VETMONNT
    O64 - Services: CurCS - VET Message Service (VETMSGNT) - LEGACY_VETMSGNT
    O64 - Services: CurCS - vga (vga) - LEGACY_VGA
    O64 - Services: CurCS - VgaSave (VgaSave) - LEGACY_VGASAVE
    O64 - Services: CurCS - VolSnap (VolSnap) - LEGACY_VOLSNAP
    O64 - Services: CurCS - Horloge Windows (W32Time) - LEGACY_W32TIME
    O64 - Services: CurCS - Pilote ARP IP d'accès distant (Wanarp) - LEGACY_WANARP
    O64 - Services: CurCS - WebClient (WebClient) - LEGACY_WEBCLIENT
    O64 - Services: CurCS - Infrastructure de gestion Windows (winmgmt) - LEGACY_WINMGMT
    O64 - Services: CurCS - Gestionnaire de mise à jour Winsudate (WinSvc) - LEGACY_WINSVC
    O64 - Services: CurCS - Carte de performance WMI (WmiApSrv) - LEGACY_WMIAPSRV
    O64 - Services: CurCS - Centre de sécurité (wscsvc) - LEGACY_WSCSVC
    O64 - Services: CurCS - Mises à jour automatiques (wuauserv) - LEGACY_WUAUSERV
    O64 - Services: CurCS - Configuration automatique sans fil (WZCSVC) - LEGACY_WZCSVC

    End of the scan: 971 lines
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. somo94 Messages postés 35 Statut Membre
     
    ok je fais ce que tu me demandes dans ta réponse 29...a +
    0
  7. somo94 Messages postés 35 Statut Membre
     
    Ok, voici le rapport aprés Démarrage sans échec + List and Kill'em:

    List'em by g3n-h@ckm@n 1.1.6.2

    Thx to Chiquitine29.....& CCM team

    User : Marie Gerard (Administrateurs) # TEST-415D992694
    Update on 28/12/2009 by g3n-h@ckm@n ::::: 01:30
    Start at: 22:14:55 | 29/12/2009
    Contact : g3n-h@ckm@n sur CCM

    Intel(R) Celeron(R) CPU 2.66GHz
    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702
    Windows Firewall Status : Enabled
    AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]

    A:\ -> Lecteur de disquettes 3 ½ pouces
    C:\ -> Disque fixe local | 38,28 Go (10,4 Go free) | NTFS
    D:\ -> Disque CD-ROM
    F:\ -> Disque amovible

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

    C:\WINDOWS\System32\smss.exe 408
    C:\WINDOWS\system32\csrss.exe 456
    C:\WINDOWS\system32\winlogon.exe 480
    C:\WINDOWS\system32\services.exe 524
    C:\WINDOWS\system32\lsass.exe 536
    C:\WINDOWS\system32\svchost.exe 692
    C:\WINDOWS\system32\svchost.exe 748
    C:\WINDOWS\System32\svchost.exe 816
    C:\WINDOWS\system32\svchost.exe 872
    C:\WINDOWS\system32\svchost.exe 972
    C:\WINDOWS\system32\spoolsv.exe 1156
    C:\WINDOWS\system32\svchost.exe 1316
    C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe 1352
    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe 1364
    C:\WINDOWS\system32\CTsvcCDA.exe 1376
    C:\Program Files\Creative\Shared Files\CTDevSrv.exe 1392
    C:\Program Files\CDBurnerXP\NMSAccessU.exe 1528
    C:\WINDOWS\system32\nvsvc32.exe 1556
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1600
    C:\WINDOWS\system32\svchost.exe 1704
    C:\PROGRA~1\AVG\AVG8\avgemc.exe 1772
    C:\PROGRA~1\AVG\AVG8\avgrsx.exe 1800
    C:\PROGRA~1\AVG\AVG8\avgnsx.exe 1812
    C:\Program Files\AVG\AVG8\avgcsrvx.exe 452
    C:\WINDOWS\System32\alg.exe 1196
    C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe 2848
    C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe 2864
    C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe 2888
    C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ArcCon.ac 2956
    C:\Program Files\Brother\ControlCenter3\brccMCtl.exe 3012
    C:\WINDOWS\system32\wuauclt.exe 3064
    C:\WINDOWS\system32\ctfmon.exe 3152
    C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe 3212
    C:\Program Files\Internet Explorer\iexplore.exe 3868
    C:\Program Files\Internet Explorer\iexplore.exe 3740
    C:\WINDOWS\explorer.exe 2604
    C:\Program Files\Microsoft Office\Office10\WINWORD.EXE 4080
    C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe 3696
    C:\Program Files\List_Kill'em\List_Kill'em.exe 2928
    C:\WINDOWS\system32\cmd.exe 1768
    C:\WINDOWS\system32\wbem\wmiprvse.exe 2932
    C:\Documents and Settings\Marie Gerard\Local Settings\Temp\3F.tmp\pv.exe 2788

    ======================
    Keys "Run"
    ======================
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    CTZDetec.exe REG_SZ :C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe
    OM2_Monitor REG_SZ "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe" -NoStart
    swg REG_SZ "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
    ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    nwiz REG_SZ nwiz.exe /install
    NvMediaCenter REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    RTHDCPL REG_SZ :RTHDCPL.EXE
    Alcmtr REG_SZ ALCMTR.EXE
    AVG8_TRAY REG_SZ C:\PROGRA~1\AVG\AVG8\avgtray.exe
    SunJavaUpdateSched REG_SZ :"C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
    QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
    OM2_Monitor REG_SZ "C:\Program Files\OLYMPUS\OLYMPUS Master 2\FirstStart.exe" /OM
    ArcSoft Connection Service REG_SZ C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
    SSBkgdUpdate REG_SZ "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
    PaperPort PTD REG_SZ "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
    IndexSearch REG_SZ "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
    PPort11reminder REG_SZ "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini"
    BrMfcWnd REG_SZ C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
    ControlCenter3 REG_SZ C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
    Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    Adobe ARM REG_SZ "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\regist
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\setc

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]

    =====================
    Other Keys
    =====================
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    dontdisplaylastusername REG_DWORD 0 (0x0)
    legalnoticecaption REG_SZ
    legalnoticetext REG_SZ
    shutdownwithoutlogon REG_DWORD 1 (0x1)
    undockwithoutlogon REG_DWORD 1 (0x1)

    ===============
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    NoDriveTypeAutoRun REG_DWORD 145 (0x91)

    ===============
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    HonorAutoRunSetting REG_DWORD 1 (0x1)

    ===============
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    AppInit_DLLS REG_SZ juixdw.dll pdyves.dll

    ===============
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\crypt32chain]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cryptnet]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cscdll]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ScCertProp]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Schedule]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\sclgntfy]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\SensLogn]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\termsrv]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WgaLogon]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wlballoon]

    ===============
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    {AEB6717E-7E19-11d0-97EE-00C04FD91972} REG_SZ

    ===============
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    %windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
    C:\Program Files\AVG\AVG8\avgemc.exe REG_SZ C:\Program Files\AVG\AVG8\avgemc.exe:*:Enabled:avgemc.exe
    C:\Program Files\AVG\AVG8\avgupd.exe REG_SZ C:\Program Files\AVG\AVG8\avgupd.exe:*:Enabled:avgupd.exe
    %windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
    C:\Program Files\Messenger\msmsgs.exe REG_SZ C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger
    C:\Program Files\eMule\emule.exe REG_SZ C:\Program Files\eMule\emule.exe:*:Disabled:eMule
    C:\Program Files\LimeWire\LimeWire.exe REG_SZ C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire
    C:\Program Files\AVG\AVG8\avgnsx.exe REG_SZ C:\Program Files\AVG\AVG8\avgnsx.exe:*:Enabled:avgnsx.exe
    C:\Program Files\GigaTribe\gigatribe.exe REG_SZ C:\Program Files\GigaTribe\gigatribe.exe:*:Enabled:gigatribe
    C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
    C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe REG_SZ C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    %windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
    %windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
    C:\Program Files\Windows Live\Messenger\wlcsdk.exe REG_SZ C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe REG_SZ C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
    C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe REG_SZ C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare

    ===============
    BHO :
    ======
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{A057A204-BACC-4D26-9990-79A187E2698E}]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]

    ================
    Internet Explorer :
    ================
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    Start Page REG_SZ https://www.msn.com/fr-fr

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    Start Page REG_SZ https://www.google.fr/?gws_rd=ssl

    ========
    Services
    ========
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

    Ndisuio : 0x3
    EapHost : 0x3
    SharedAccess : 0x2
    wuauserv : 0x2

    =========

    =======
    Drive :
    =======

    D‚fragmenteur de disque Windows
    Copyright (c) 2001 Microsoft Corp. et Executive Software International Inc.

    Rapport d'analyse
    38,28 Go total, 10,40 Go libre (27%), 17% fragment‚ (fragmentation du fichier 34%)

    Vous devriez d‚fragmenter ce volume.

    ¤¤¤¤¤¤¤¤¤¤ Files/folders :

    C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
    C:\WINDOWS\System32\MSINET.oca

    ¤¤¤¤¤¤¤¤¤¤ Keys :

    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"

    ================
    Other infections
    ================

    catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-12-29 22:17:26
    Windows 5.1.2600 Service Pack 3 NTFS

    scanning hidden processes ...

    scanning hidden services & system hive ...

    scanning hidden registry entries ...

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
    "TracesProcessed"=dword:00002922

    scanning hidden files ...

    scan completed successfully
    hidden processes: 0
    hidden services: 0
    hidden files: 0

    Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

    device: opened successfully
    user: MBR read successfully
    kernel: MBR read successfully
    user & kernel MBR OK

    ==========
    Programs
    ==========

    Ad-Remover
    Adobe
    ArcSoft
    AVG
    Brother
    CCleaner
    CDBurnerXP
    Creative
    eMule
    Fichiers communs
    GOA
    Google
    InstallShield Installation Information
    Internet Explorer
    Java
    K-Lite Codec Pack
    List_Kill'em
    Malwarebytes' Anti-Malware
    MappySynchro
    Messenger
    Microsoft
    microsoft frontpage
    Microsoft Office
    Microsoft Silverlight
    Microsoft SQL Server Compact Edition
    Microsoft Sync Framework
    Movie Maker
    MSBuild
    MSN
    MSN Gaming Zone
    MSXML 4.0
    NetMeeting
    Nuance
    OLYMPUS
    Online Services
    OrangeHSS
    Outlook Express
    Panasonic
    PcCloneEX
    PDFCreator
    PhotoFiltre
    QuickTime
    Reallusion
    Realtek
    Reference Assemblies
    ScanSoft
    Securitoo
    Services en ligne
    Uninstall Information
    VideoLAN
    Windows Live
    Windows Live SkyDrive
    Windows Media Player
    Windows NT
    WindowsUpdate
    WinRAR
    xerox
    ZHPDiag

    ============
    Lecteur C:
    ============

    $AVG8.VAULT$
    ab4c7cf8bb0b61b007e9df3b
    Ad-Report-CLEAN[1].log
    AUTOEXEC.BAT
    BJPrinter
    boot.ini
    Bootfont.bin
    Config.Msi
    CONFIG.SYS
    Documents and Settings
    IO.SYS
    Kill'em
    List'em.txt
    MSDOS.SYS
    NTDETECT.COM
    ntldr
    orange.bmp
    pagefile.sys
    Program Files
    RECYCLER
    System Volume Information
    Temp
    users
    WINDOWS

    ¤¤¤¤¤¤¤¤¤¤ Cracks | Keygens | Serials

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
  8. somo94 Messages postés 35 Statut Membre
     
    Attend c'est pas le bon rapport !
    0
  9. somo94 Messages postés 35 Statut Membre
     
    Voici le rapport qui était sous le fichier c:/Kill'em.txt et pas List'em.txt visiblement....

    Kill'em by g3n-h@ckm@n 1.1.6.2

    User : Marie Gerard () # TEST-415D992694
    Update on 28/12/2009 by g3n-h@ckm@n ::::: 01:30
    Start at: 22:45:16 | 29/12/2009
    Contact : g3n-h@ckm@n sur CCM

    Intel(R) Celeron(R) CPU 2.66GHz
    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702
    Windows Firewall Status : Enabled
    AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]

    A:\ -> Lecteur de disquettes 3 ½ pouces
    C:\ -> Disque fixe local | 38,28 Go (10,41 Go free) | NTFS
    D:\ -> Disque CD-ROM
    F:\ -> Disque amovible

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

    C:\WINDOWS\System32\smss.exe 148
    C:\WINDOWS\system32\csrss.exe 196
    C:\WINDOWS\system32\winlogon.exe 220
    C:\WINDOWS\system32\services.exe 264
    C:\WINDOWS\system32\lsass.exe 276
    C:\WINDOWS\system32\svchost.exe 428
    C:\WINDOWS\system32\svchost.exe 488
    C:\WINDOWS\system32\svchost.exe 536
    C:\WINDOWS\Explorer.EXE 812
    C:\WINDOWS\system32\ctfmon.exe 1240
    C:\Program Files\List_Kill'em\List_Kill'em.exe 1384
    C:\WINDOWS\system32\cmd.exe 1396
    C:\WINDOWS\system32\wbem\wmiprvse.exe 1448
    C:\Documents and Settings\Marie Gerard\Local Settings\Temp\1.tmp\pv.exe 1552

    Detections :
    ==========

    ¤¤¤¤¤¤¤¤¤¤ Files/folders :

    C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
    "C:\WINDOWS\system32\MSINET.oca"

    ¤¤¤¤¤¤¤¤¤¤ Files/folders deleted :

    Quarantine :

    MSINET.oca.Kill'em
    QTSBandwidthCache.Kill'em

    ==============
    host file OK !
    ==============

    ========
    Registry
    ========
    Deleted : HKLM\Software\Microsoft\Windows\CurrentVersion\Run\msconfig
    Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe
    Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe

    ============
    Disk Cleaned
    ============

    ================
    Prefetch cleaned
    ================

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
  10. archet9
     
    ---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    /!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

    ---> Double-clique sur Combofix.exe
    Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
    Accepte en cliquant sur "Oui"

    ---> Mets-le en langue française F
    Tape sur la touche 1 (Yes) pour démarrer le scan.

    /!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
    En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

    Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

    /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

    Note : Le rapport se trouve également là : C:\ComboFix.txt

    Réponse demaiin matin..je coupe pour ce.soir !

    à demain.....

    0
  11. somo94 Messages postés 35 Statut Membre
     
    Je vais faire Combofix...En tout cas je tiens à te remercier de ton aide car cela fait presque 3 heures(voir plus) que tu me guide....c'est cool !!!!!!!!
    Merci. Bonne nuit et à demain !!!!! Cia
    0
  12. somo94 Messages postés 35 Statut Membre
     
    Bonjour,

    Je n'arrive pas à télécharger le programme Combofix..
    0
  13. somo94 Messages postés 35 Statut Membre
     
    Salut! je n'arrive pas à le télécharger problème d'affichage de la page web.
    0
  14. archet9
     
    Essayes en mode sans echec avec prise en charge réseau...

    a+
    0
  15. somo94 Messages postés 35 Statut Membre
     
    excuse moi mais j'essayé encore de télécharger le programme...qu'entends-tu par prise en charge réseau...est ce que reformater le pc ne serait pas une solution?
    0
  16. archet9
     
    Quand tu lances le mode sans echec tuas 3 propositions dont : avec prise en charge réseau
    Pour le formatage si on peut l'éviter....

    a+
    0
  17. somo94 Messages postés 35 Statut Membre
     
    ok a tout de suite...
    0
Précédent
  • 1
  • 2