Virus

Bonjour,
ma fille a un acer aspire 7735avec windows vista familliale basique. Elle a choppé un virus en étant sur facebook cannot.....
je ne sais pas trop.
Aujourd'hui nous ne pouvons plus nous connecter, pas suprimer de fichier dans panneau de config. J'ai eu un mal de chien a ouvric ccleaner et spyboot pour réaliser un nettoyage.je n'y connait rien qui peut m'aider.
d'avance merci
nacesi

20 réponses

  1. Contributeur sécurité
    bonjour

    on déplacera le sujet

    ..................

    Télécharge ZHPDiag ( de Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur Cjoint : http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
    0
    1. merci pour ta réponse mais je ne peux pas télécharger puisque mon accés internet est bloqué par le virus .
      Si tu as une solution se serait super
      nacesi
      0
      1. Contributeur sécurité
        prends le pc que tu utilises pour venir ici

        telecharges ZHP et avec une cle usb copie le sur le bureau du pc malade
        0
        1. bonsoir,
          je ne suis vraiment pas douée, j'ai réussi a télècharger mettre le raport sur mon bureau et je suis bloqué qu'en tu mets "rend toi sur Cjoint" ou c'est?
          0
          1. ça y est j'y suis arrivé voici le lien:
            http://www.cijoint.fr/cjlink.php?file=cj201008/cijpAu8Cee.txt
            bonne lecture
            0
            1. Contributeur sécurité
              ok

              fais ceci dans cet ordre et poste les rapport au fur et à mesure

              1)

              Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

              [MD5.099353D3B19A2B9FA4664E04872AC49A] - (.Spigot, Inc. - Search Settings application.) -- C:\Program Files\Search Settings\SearchSettings.exe [1024512]
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:6522
              R3 - URLSearchHook: Microsoft Url Search Hook - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) (1, 2, 2, 2) -- C:\Program Files\Search Settings\kb128\SearchSettings.dll
              O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) -- C:\Program Files\Search Settings\kb128\SearchSettings.dll
              O4 - HKLM\..\Run: [SearchSettings] . (.Spigot, Inc. - Search Settings application.) -- C:\Program Files\Search Settings\SearchSettings.exe
              O4 - HKCU\..\Run: [bdrcwktn] . (.Pas de propriétaire - Pas de description.) -- C:\Users\acer\AppData\Local\gahhnhfto\bympxptshdw.exe
              O4 - HKCU\..\Run: [rgunpjry] . (.Pas de propriétaire - Pas de description.) -- C:\Users\acer\AppData\Local\bawhnqfdp\bqpcovxshdw.exe
              O4 - HKUS\S-1-5-21-1248080961-617599818-2281921246-1000\..\Run: [bdrcwktn] . (.Pas de propriétaire - Pas de description.) -- C:\Users\acer\AppData\Local\gahhnhfto\bympxptshdw.exe
              O4 - HKUS\S-1-5-21-1248080961-617599818-2281921246-1000\..\Run: [rgunpjry] . (.Pas de propriétaire - Pas de description.) -- C:\Users\acer\AppData\Local\bawhnqfdp\bqpcovxshdw.exe
              O42 - Logiciel: Search Settings 1.2.2 - (.Spigot, Inc..) [HKLM] -- {0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
              [HKCU\Software\XML]
              [HKCU\Software\wnxmal]
              [HKLM\Software\Search Settings]
              O43 - CFD:Common File Directory ----D- C:\Program Files\Ask.com
              O43 - CFD:Common File Directory ----D- C:\Program Files\Search Settings
              O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis


              Puis Lance ZHPFix depuis le raccourci du bureau .

              * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

              * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

              Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

              Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

              Copie/Colle le rapport à l'écran dans ton prochain message

              le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

              ..........................

              2)

              * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
              http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

              Miroir:

              https://www.androidworld.fr/

              /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

              Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

              - Double-clique sur l'icône Ad-remover située sur ton Bureau.
              - Sur la page, clique sur le bouton « NETTOYER »
              - Confirme lancement du scan
              - Laisse travailler l'outil.
              - Poste le rapport qui apparaît à la fin.

              (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

              (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

              ............................

              3)

              Télécharge rkill

              Enregistre-le sur ton Bureau
              Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
              Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
              change de lien de téléchargement en utilisant le suivant à partir d'ici:
              https://download.bleepingcomputer.com/grinler/rkill.exe
              https://download.bleepingcomputer.com/grinler/rkill.exe

              Rkill COM: Rkill COM:
              https://download.bleepingcomputer.com/grinler/rkill.com
              https://download.bleepingcomputer.com/grinler/rkill.com

              Rkill SCR: Rkill RCS:
              https://download.bleepingcomputer.com/grinler/rkill.scr
              https://download.bleepingcomputer.com/grinler/rkill.scr

              une fois qu'il aura terminé lance

              Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

              http://www.malwarebytes.org/mbam/program/mbam-setup.exe

              . Enregistres le sur le bureau
              . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
              . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
              . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
              . Une fois la mise à jour terminé
              . Rend-toi dans l'onglet, Recherche
              . Sélectionnes Exécuter un examen complet (examen assez long)
              . Cliques sur Rechercher
              . Le scan démarre.
              . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement.
              Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
              . Cliques sur Ok pour poursuivre.
              . [b]Si des malwares ont été détectés, clique sur Afficher les résultats
              . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection
              Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

              . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
              . Rends toi dans l'onglet rapport/log
              . Tu cliques dessus pour l'afficher, une fois affiché
              . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
              . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
              . tu cliques droit dans le cadre de la reponse et coller

              Si tu as besoin d'aide regarde ces tutoriels :
              Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
              http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

              0
              1. Rapport de ZHPFix v1.12.3140 par Nicolas Coolman, Update du 27/08/2010
                Fichier d'export Registre : C:\ZHPExportRegistry-28-08-2010-21-42-37.txt
                Run by acer at 28/08/2010 21:42:37
                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                Contact : nicolascoolman@yahoo.fr

                ========== Clé(s) du Registre ==========
                HKCU\Software\XML => Clé absente
                HKCU\Software\wnxmal => Clé absente
                HKLM\Software\Search Settings => Clé absente

                ========== Valeur(s) du Registre ==========
                O4 - HKUS\S-1-5-21-1248080961-617599818-2281921246-1000\..\Run: [bdrcwktn] . (.Pas de propriétaire - Pas de description.) -- C:\Users\acer\AppData\Local\gahhnhfto\bympxptshdw.exe => Valeur absente
                O4 - HKUS\S-1-5-21-1248080961-617599818-2281921246-1000\..\Run: [rgunpjry] . (.Pas de propriétaire - Pas de description.) -- C:\Users\acer\AppData\Local\bawhnqfdp\bqpcovxshdw.exe => Valeur absente

                ========== Elément(s) de donnée du Registre ==========
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:65p\bqpcovxshdw.exe => Donnée supprimée avec succès

                ========== Dossier(s) ==========
                C:\Program Files\Ask.com => Supprimé et mis en quarantaine
                C:\Program Files\Search Settings => Dossier absent

                ========== Fichier(s) ==========
                c:\users\acer\appdata\local\gahhnhfto\bympxptshdw.exe => Supprimé et mis en quarantaine
                c:\users\acer\appdata\local\bawhnqfdp\bqpcovxshdw.exe => Supprimé et mis en quarantaine

                ========== Logiciel(s) ==========
                O42 - Logiciel: Search Settings 1.2.2 - (.Spigot, Inc..) [HKLM] -- {0B1AAC97-8563-41D9-AE47-58E6A222F0E1} => Logiciel supprimé avec succès

                ========== Autre ==========
                E} - (Ask Search) - => Format Non supporté
                E} - (Ask Search) - => Format Non supporté

                ========== Récapitulatif ==========
                3 : Clé(s) du Registre
                2 : Valeur(s) du Registre
                1 : Elément(s) de donnée du Registre
                2 : Dossier(s)
                2 : Fichier(s)
                1 : Logiciel(s)
                2 : Autre

                End of the scan
                0
                1. Contributeur sécurité
                  vu

                  => Ad Remover
                  0
                  1. Bonjour,
                    je suis ennuyée avec Ad Remover.je ne capte toujours pas le réseau internet car j'ai le message suivant: windows n'a pas pu installer votre controleur ethernet.
                    Windows n'a trouvé aucun pilote logiciel^pour votre périphérique.
                    Si vous connaissez le fabricant de votre périphérique vous pouvez visiter son site web et consulter la section support technique ou téléchargement pour rechercher un pilote pour ce périphérique.

                    Et si je télécharge sur mon PC , le met ensuite sur ma clé usb , il ne s'ouvre pas sur le portable de ma fille .
                    Le pilote pour ce périphérique je le trouve ou: sur le site d'acer ou je dois mettre le cd orange ou autre ?
                    0
                  2. voici le rapport AD-Remover
                    ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

                    Mis à jour par C_XX le 26/07/10 à 12:00
                    Contact: AdRemover.contact[AT]gmail.com
                    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

                    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:23:37 le 29/08/2010, Mode normal

                    Microsoft® Windows Vista(TM) Édition Familiale Basique Service Pack 2 (X86)
                    acer@PC-DE-ACER (Acer Aspire 7735)

                    ============== ACTION(S) ==============

                    0,Fichier supprimé: C:\Users\Public\MyWebTattoo.exe

                    (!) -- Fichiers temporaires supprimés.

                    3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}

                    0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

                    ============== SCAN ADDITIONNEL ==============

                    ** Internet Explorer Version [8.0.6001.18943] **

                    [HKCU\Software\Microsoft\Internet Explorer\Main]
                    AutoHide: yes
                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Do404Search: 0x01000000
                    Enable Browser Extensions: yes
                    Local Page: C:\Windows\system32\blank.htm
                    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                    Show_ToolBar: yes
                    Start Page: hxxp://fr.msn.com/
                    Use Search Asst: no

                    [HKLM\Software\Microsoft\Internet Explorer\Main]
                    AutoHide: yes
                    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Delete_Temp_Files_On_Exit: yes
                    Local Page: C:\Windows\System32\blank.htm
                    Search bar: hxxp://search.msn.com/spbasic.htm
                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Start Page: hxxp://fr.msn.com/

                    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                    Tabs: res://ieframe.dll/tabswelcome.htm
                    Blank: res://mshtml.dll/blank.htm

                    ========================================

                    C:\Program Files\Ad-Remover\Quarantine: 1 Fichier(s)
                    C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

                    C:\Ad-Report-CLEAN[1].txt - 29/08/2010 (2112 Octet(s))

                    Fin à: 11:27:52, 29/08/2010

                    ============== E.O.F ==============
                    0
                    1. Contributeur sécurité
                      vu

                      => MBAM
                      0
                      1. Malwarebytes' Anti-Malware 1.46
                        www.malwarebytes.org

                        Version de la base de données: 4500

                        Windows 6.0.6002 Service Pack 2
                        Internet Explorer 8.0.6001.18943

                        29/08/2010 12:30:40
                        mbam-log-2010-08-29 (12-30-40).txt

                        Type d'examen: Examen complet (C:\|)
                        Elément(s) analysé(s): 215795
                        Temps écoulé: 41 minute(s), 24 seconde(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 2
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 2

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        HKEY_CURRENT_USER\SOFTWARE\XBV6RD5SZF (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                        HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)
                        rapport malwarebytes
                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        C:\Users\acer\musique\PICT28215365.JPG-www-facebook-com.scr (Worm.Bot) -> Quarantined and deleted successfully.
                        C:\Users\acer\musique\IMG731212_15.JPG-www.myspace.com.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
                        0
                        1. Je ne sais pas ce que tu pense du résultat mais moi je te trouve génial en imformatique. que ta passion t'emmene loin.
                          0
                          1. Contributeur sécurité
                            (sourire)

                            comment va le pc ?

                            fait un nouveau rapport ZHPdiag et poste le lien stp
                            0
                            1. Rapport de ZHPDiag/MD5 v1.26.544 par Nicolas Coolman, Update du 24/08/2010
                              Run by acer at 30/08/2010 20:11:58
                              Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                              Contact : nicolascoolman@yahoo.fr

                              ---\\ Web Browser
                              MSIE: Internet Explorer v8.0.6001.18943

                              ---\\ System Information
                              Platform : Windows Vista (TM) Home Basic (6.0.6002) Service Pack 2
                              Processor: x86 Family 6 Model 23 Stepping 10, GenuineIntel
                              Operating System: 32 Bits
                              Boot mode: Normal (Normal boot)
                              Total RAM: 3065 MB (63% free)
                              System drive C: has 350 GB (76%) free of 456 GB

                              ---\\ Logged in mode
                              Computer Name: PC-DE-ACER
                              User Name: acer
                              All Users Names: Administrateur, acer,
                              Unselected Option: O1,O45,O61,O65,O82
                              Logged in as Administrator

                              ---\\ DOS/Devices
                              C:\ Hard drive, Flash drive, Thumb drive (Free 350 Go of 456 Go)
                              D:\ CD-ROM drive (Not Inserted)

                              ---\\ Security Center & Tools Informations
                              [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
                              [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
                              [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK

                              ---\\ Processus lancés
                              [MD5.0D392EDE3B97E0B3131B2F63EF1DB94E] - (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe [1008184]
                              [MD5.B3634EA7EF2F25034C13EC675949C21F] - (.Realtek Semiconductor - HD Audio Control Panel.) -- C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [6957600]
                              [MD5.2F2DF068BED6E62E4C007DF7446B4F19] - (.Pas de propriétaire - DefaultSettingEXE MFC Application.) -- C:\Windows\PLFSetI.exe [200704]
                              [MD5.2B2D8EF4BE4648FC0BB91DE59D395574] - (.EgisTec Inc. - EgisUpdate Release Application.) -- C:\Program Files\EgisTec Egis Software Update\EgisUpdate.exe [199464]
                              [MD5.25173C73A8E66BDCE0991643B3810BC8] - (.EgisTec Inc. - mwlDaemon Application.) -- C:\Program Files\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe [346672]
                              [MD5.6B87742F27B087AF7FD4ADC2DB685DE0] - (.Advanced Micro Devices Inc. - Catalyst Control Center: Monitoring program.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe [49152]
                              [MD5.BC9C9BE7BB74D629362608ACE470E7DA] - (.Microsoft Corporation - Notification de cadeaux MSN.) -- C:\Users\acer\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe [135680]
                              [MD5.4C08FB7ACB28689B586D986D3F5826CF] - (.ATI Technologies Inc. - Catalyst Control Centre: Host application.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe [49152]
                              [MD5.B2994EC6452DBD04E57828EEFEDFB93C] - (.Realtek Semiconductor Corp. - Realtek HD Audio Data Rerouter.) -- C:\Users\acer\AppData\Local\Temp\RtkBtMnt.exe [204800]
                              [MD5.6080A176D09435FC8E6E800996656E18] - (.Microsoft Corporation - Console IME.) -- C:\Windows\system32\conime.exe [69120]
                              [MD5.C1D69480BB0C11BA8DEF163182D445C6] - (.Google Inc. - Google Chrome.) -- C:\Users\acer\AppData\Local\Google\Chrome\Application\chrome.exe [945720]
                              [MD5.88753AA5F0444890CFD253BF20953DAA] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [546816]

                              ---\\ Plugins de navigateurs Opera/Firefox(P1/P2)

                              ---\\ Internet Explorer URLSearchHook (R3)
                              [MD5.F8427C8E999FBCB98575C705A464F854] - (.Microsoft Corporation - Internet Explorer.) -- C:\Windows\system32\ieframe.dll [11077120]

                              ---\\ Browser Helper Objects de navigateur (O2)
                              [MD5.E96C752BBA0E22330A43258FC800200E] - (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [75128]
                              [MD5.F655CDD5506FBB4C40C08C9C6A66F7C8] - (.Microsoft Corporation - Search Helper for Internet Explorer.) -- C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [137600]
                              [MD5.28455424E3C8B81661C5A40E18066BB1] - (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll [1068904]

                              ---\\ Internet Explorer Toolbars (O3)
                              [MD5.28455424E3C8B81661C5A40E18066BB1] - (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll [1068904]

                              ---\\ Applications démarrées par registre & par dossier (O4)
                              [MD5.BC9C9BE7BB74D629362608ACE470E7DA] - (.Microsoft Corporation - Notification de cadeaux MSN.) -- C:\Users\acer\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe [135680]

                              ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)

                              ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)

                              ---\\ Winsock hijacker (Layered Service Provider) (O10)
                              [MD5.D1A84F7D4CAFCFE2A32149FF418056E5] - (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll [48128]
                              [MD5.FC62A635063B762E1C3C60EA77279378] - (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de m.) -- C:\Windows\system32\napinsp.dll [50176]
                              [MD5.690D41DF1D555F96D4898A0F54EBA065] - (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll [62464]
                              [MD5.690D41DF1D555F96D4898A0F54EBA065] - (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll [62464]
                              [MD5.8617350C9B590B63E620881092751BCB] - (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Micro.) -- C:\Windows\system32\mswsock.dll [223232]
                              [MD5.C411C80F90D6732380352B98B37BBD53] - (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll [19968]

                              ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
                              [MD5.CC8915DB4E33E8FB29CA0D2DBF75306E] - (.Microsoft Corporation - Contrôleur de site Web.) -- C:\Windows\System32\webcheck.dll [236544]

                              ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
                              [MD5.4504819D18FAC09B6108D8728467E5B2] - (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\Windows\system32\browseui.dll [1324032]

                              ---\\ Liste des services NT non Microsoft et non désactivés (O23)
                              [MD5.4CFBFEC540F136CF952E8B6FDB80E52E] - (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) -- C:\Windows\system32\Ati2evxx.exe [729088]
                              [MD5.77F8AD024059A9A8E17E654B887D1EF0] - (.EgisTec Inc. - MyWinLocker Service.) -- C:\Program Files\EgisTec\MyWinLocker 3\x86\MWLService.exe [306736]
                              [MD5.58751F9248D50BCE1053976C9E2F0859] - (.NewTech Infosystems, Inc. - NTI Backup Now 5 SchedulerSvc NT Service.) -- C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [144632]

                              ---\\ Enumération Active Desktop & MHTML Editor (O24)

                              ---\\ Tâches planifiées en automatique (O39)
                              [MD5.B1B31D4924E5D9B1D3396F606C1E275C] - (.Pas de propriétaire - Pas de description.) -- C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1248080961-617599818-2281921246-1000Core.job [1020]
                              [MD5.F052E4482DD8AE25339E250EEE42116F] - (.Pas de propriétaire - Pas de description.) -- C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1248080961-617599818-2281921246-1000UA.job [1072]
                              [MD5.27B38FFBC7BB171402C56C5FB6FB8EDC] - (.Pas de propriétaire - Pas de description.) -- C:\Windows\Tasks\User_Feed_Synchronization-{EF2E5D41-C8B1-4239-8411-5A0AB2095284}.job [430]

                              ---\\ Composants installés (ActiveSetup Installed Components) (O40)
                              [MD5.43C6ACDFB92A18C3E516E6BD5F1ACD51] - (.Adobe Systems, Inc. - Adobe Flash Player 10.0 r32.) -- C:\Windows\system32\Macromed\Flash\Flash10c.ocx [3979680]

                              ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
                              O44 - LFC:[MD5.5597D030A2C1D63C8CFCEE5C3F822FCE] - 30/08/2010 - 18:56:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\PerfStringBackup.INI [5348]
                              O44 - LFC:[MD5.F51FAA9364D41A8F2BD21721A3544D25] - 30/08/2010 - 18:56:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfc009.dat [850882]
                              O44 - LFC:[MD5.0C477C58044C47A380F1D1813FF13944] - 30/08/2010 - 18:56:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfc00C.dat [970558]
                              O44 - LFC:[MD5.B904FF585F82884CD3B0253F098D9611] - 30/08/2010 - 18:56:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfh009.dat [1369920]
                              O44 - LFC:[MD5.039FA4CB64C0D504C07E25C988E17195] - 30/08/2010 - 18:56:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfh00C.dat [3128538]
                              O44 - LFC:[MD5.00000000000000000000000000000000] - 30/08/2010 - 18:48:03 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\WindowsUpdate.log [665465]
                              O44 - LFC:[MD5.75F7818A3BE15F178B6D15732BAA0D36] - 30/08/2010 - 18:38:30 -S-A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\bootstat.dat [67584]
                              O44 - LFC:[MD5.C7DD7D9739785BD3A6B8499EEC1DEE7E] - 29/08/2010 - 10:42:48 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\System32\drivers\mbamswissarmy.sys [38224]
                              O44 - LFC:[MD5.67B48A903430C6D4FB58CBACA1866601] - 29/08/2010 - 10:42:47 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\System32\drivers\mbam.sys [20952]
                              O44 - LFC:[MD5.45A18E95F22672F2B9B4D496AB705E08] - 29/08/2010 - 10:36:53 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\rkill.log [593]
                              O44 - LFC:[MD5.398369EBE98ADBDCD72FC3ED81894652] - 29/08/2010 - 10:27:53 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [2242]
                              O44 - LFC:[MD5.CA2AE22D6FF2B65A772A40373DF446D3] - 28/08/2010 - 20:42:37 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPExportRegistry-28-08-2010-21-42-37.txt [235824]
                              O44 - LFC:[MD5.D12B445597E5E077B36BB8CC2A91FBAE] - 28/08/2010 - 11:10:02 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\FNTCACHE.DAT [376504]
                              O44 - LFC:[MD5.377834A9909097B9733F840C2FE2D12B] - 28/08/2010 - 10:59:57 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\win.ini [128]
                              O44 - LFC:[MD5.F763E070843EE2803DE1395002B42938] - 28/08/2010 - 09:44:30 ---A- . (.NewTech Infosystems Corporation - NTI CDROM Filter Driver.) -- C:\Windows\System32\drivers\UBHelper.sys [13824]
                              O44 - LFC:[MD5.13E6D89060A3006F8B3ACBE49110635E] - 28/08/2010 - 09:44:30 ---A- . (.NewTech Infosystems, Inc. - NTI CD-ROM Filter Driver.) -- C:\Windows\System32\drivers\NTIDrvr.sys [14848]
                              O44 - LFC:[MD5.3F337DD54339BEAF26917D3A0A32C1DE] - 12/08/2010 - 11:29:38 ---A- . (.Radius Inc. - Codec Cinepak®.) -- C:\Windows\System32\iccvid.dll [81920]
                              O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 09/08/2010 - 08:09:45 --HA- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\drivers\Msft_User_WpdMtpDr_01_07_00.Wdf [0]
                              O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 09/08/2010 - 08:09:04 --HA- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\drivers\Msft_User_WpdFs_01_07_00.Wdf [0]

                              ---\\ MountPoints2 Shell Key (MPSK) (O51)

                              ---\\ Liste des Drivers Système (SDL) (O58)
                              O58 - SDL:[MD5.04F0FCAC69C7C71A3AC4EB97FAFC8303] - 21/01/2008 - 03:32:46 ---A- . (.Adaptec, Inc. - Adaptec Windows SAS/SATA Storport Driver.) -- C:\Windows\system32\drivers\adp94xx.sys
                              O58 - SDL:[MD5.60505E0041F7751BDBB80F88BF45C2CE] - 21/01/2008 - 03:32:51 ---A- . (.Adaptec, Inc. - Adaptec Windows SATA Storport Driver.) -- C:\Windows\system32\drivers\adpahci.sys
                              O58 - SDL:[MD5.8A42779B02AEC986EAB64ECFC98F8BD7] - 21/01/2008 - 03:32:52 ---A- . (.Adaptec, Inc. - Adaptec LH Ultra160 Driver (x86).) -- C:\Windows\system32\drivers\adpu160m.sys
                              O58 - SDL:[MD5.241C9E37F8CE45EF51C3DE27515CA4E5] - 21/01/2008 - 03:32:53 ---A- . (.Adaptec, Inc. - Adaptec StorPort Ultra320 SCSI Driver.) -- C:\Windows\system32\drivers\adpu320.sys
                              O58 - SDL:[MD5.5D97943C128ED756D1B0A08302C1B1F8] - 02/11/2006 - 08:41:50 ---A- . (.Agere Systems - SoftModem Device Driver.) -- C:\Windows\system32\drivers\AGRSM.sys
                              O58 - SDL:[MD5.9EAEF5FC9B8E351AFA7E78A6FAE91F91] - 21/01/2008 - 03:32:21 ---A- . (.Acer Laboratories Inc. - ALi mini IDE Driver.) -- C:\Windows\system32\drivers\aliide.sys
                              O58 - SDL:[MD5.5D2888182FB46632511ACEE92FDAD522] - 21/01/2008 - 03:32:49 ---A- . (.Adaptec, Inc. - Adaptec RAID Storport Driver.) -- C:\Windows\system32\drivers\arc.sys
                              O58 - SDL:[MD5.5E2A321BD7C8B3624E41FDEC3E244945] - 21/01/2008 - 03:32:50 ---A- . (.Adaptec, Inc. - Adaptec SAS RAID WS03 Driver.) -- C:\Windows\system32\drivers\arcsas.sys
                              O58 - SDL:[MD5.ACDB46B1A467752A2F280C68C8461556] - 30/12/2008 - 23:57:56 ---A- . (.Atheros Communications, Inc. - Atheros Extensible Wireless LAN device driver.) -- C:\Windows\system32\drivers\athr.sys
                              O58 - SDL:[MD5.6F2CC6403012375385D556BF39382B74] - 28/01/2009 - 08:51:40 ---A- . (.ATI Technologies Inc. - ATI Radeon Kernel Mode Driver.) -- C:\Windows\system32\drivers\atikmdag.sys
                              O58 - SDL:[MD5.F9DB32AD15B7456114719E02623AA3F9] - 28/01/2009 - 06:35:54 ---A- . (.Advanced Micro Devices, Inc. - AMD multi-vendor Miniport Driver.) -- C:\Windows\system32\drivers\atikmpag.sys
                              O58 - SDL:[MD5.502F1C30BD50B32D00CE4DCAECC3D3C7] - 21/01/2008 - 03:32:44 ---A- . (.Broadcom Corporation - Pilote NDIS6.0 Broadcom NetXtreme Gigabit Ethernet..) -- C:\Windows\system32\drivers\b57nd60x.sys
                              O58 - SDL:[MD5.9F9ACC7F7CCDE8A15C282D3F88B43309] - 02/11/2006 - 09:24:45 ---A- . (.Brother Industries, Ltd. - Windows ME USB Mass-Storage Bulk-Only Lower Filter Driver.) -- C:\Windows\system32\drivers\BrFiltLo.sys
                              O58 - SDL:[MD5.56801AD62213A41F6497F96DEE83755A] - 02/11/2006 - 09:24:46 ---A- . (.Brother Industries, Ltd. - Windows ME USB Mass-Storage Bulk-Only Upper Filter Driver.) -- C:\Windows\system32\drivers\BrFiltUp.sys
                              O58 - SDL:[MD5.B304E75CFF293029EDDF094246747113] - 02/11/2006 - 09:25:24 ---A- . (.Brother Industries Ltd. - Pilote Brother Série I/F (WDM).) -- C:\Windows\system32\drivers\BrSerId.sys
                              O58 - SDL:[MD5.203F0B1E73ADADBBB7B7B1FABD901F6B] - 02/11/2006 - 09:24:44 ---A- . (.Brother Industries Ltd. - Brother Serial driver (WDM version).) -- C:\Windows\system32\drivers\BrSerWdm.sys
                              O58 - SDL:[MD5.BD456606156BA17E60A04E18016AE54B] - 02/11/2006 - 09:24:44 ---A- . (.Brother Industries Ltd. - Brother USB MDM Driver.) -- C:\Windows\system32\drivers\BrUsbMdm.sys
                              O58 - SDL:[MD5.AF72ED54503F717A43268B3CC5FAEC2E] - 02/11/2006 - 09:24:47 ---A- . (.Brother Industries Ltd. - Brother USB Serial Driver.) -- C:\Windows\system32\drivers\BrUsbSer.sys
                              O58 - SDL:[MD5.0CA25E686A4928484E9FDABD168AB629] - 21/01/2008 - 03:32:21 ---A- . (.CMD Technology, Inc. - CMD PCI IDE Bus Driver.) -- C:\Windows\system32\drivers\cmdide.sys
                              O58 - SDL:[MD5.AE1FDF7BF7BB6C6A70F67699D880592A] - 02/11/2006 - 10:50:11 ---A- . (.Adaptec, Inc. - Adaptec Ultra SCSI miniport.) -- C:\Windows\system32\drivers\djsvs.sys
                              O58 - SDL:[MD5.5425F74AC0C1DBD96A1E04F17D63F94C] - 21/01/2008 - 03:32:50 ---A- . (.Intel Corporation - Pilote désérialisé NDIS 6 de la carte Intel(R) PRO/1000.) -- C:\Windows\system32\drivers\E1G60I32.sys
                              O58 - SDL:[MD5.23B62471681A124889978F6295B3F4C6] - 21/01/2008 - 03:32:48 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBAs.) -- C:\Windows\system32\drivers\elxstor.sys
                              O58 - SDL:[MD5.16EE7B23A009E00D835CDB79574A91A6] - 21/01/2008 - 03:32:52 ---A- . (.Hewlett-Packard Company - Smart Array Storport Driver.) -- C:\Windows\system32\drivers\HpCISSs.sys
                              O58 - SDL:[MD5.54155EA1B0DF185878E0FC9EC3AC3A14] - 21/01/2008 - 03:32:49 ---A- . (.Intel Corporation - Intel Matrix Storage Manager driver (base).) -- C:\Windows\system32\drivers\iaStorV.sys
                              O58 - SDL:[MD5.2D077BF86E843F901D8DB709C95B49A5] - 02/11/2006 - 10:50:17 ---A- . (.Intel Corp./ICP vortex GmbH - Intel/ICP Raid Storport Driver.) -- C:\Windows\system32\drivers\iirsp.sys
                              O58 - SDL:[MD5.BCED60D16156E428F8DF8CF27B0DF150] - 02/11/2006 - 10:50:07 ---A- . (.Integrated Technology Express, Inc. - ITE IT8211 ATA/ATAPI SCSI miniport.) -- C:\Windows\system32\drivers\iteatapi.sys
                              O58 - SDL:[MD5.06FA654504A498C30ADCA8BEC4E87E7E] - 02/11/2006 - 10:50:09 ---A- . (.Integrated Technology Express, Inc. - ITE IT8212 ATA RAID SCSI miniport.) -- C:\Windows\system32\drivers\iteraid.sys
                              O58 - SDL:[MD5.C7E15E82879BF3235B559563D4185365] - 21/01/2008 - 03:32:49 ---A- . (.LSI Logic - LSI Logic Fusion-MPT FC Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_fc.sys
                              O58 - SDL:[MD5.EE01EBAE8C9BF0FA072E0FF68718920A] - 21/01/2008 - 03:32:51 ---A- . (.LSI Logic - LSI Logic Fusion-MPT SAS Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_sas.sys
                              O58 - SDL:[MD5.912A04696E9CA30146A62AFA1463DD5C] - 21/01/2008 - 03:32:48 ---A- . (.LSI Logic - LSI Logic Fusion-MPT SCSI Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_scsi.sys
                              O58 - SDL:[MD5.67B48A903430C6D4FB58CBACA1866601] - 29/04/2010 - 14:39:26 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\system32\drivers\mbam.sys
                              O58 - SDL:[MD5.C7DD7D9739785BD3A6B8499EEC1DEE7E] - 29/04/2010 - 14:39:38 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\system32\drivers\mbamswissarmy.sys
                              O58 - SDL:[MD5.0001CE609D66632FA17B84705F658879] - 21/01/2008 - 03:32:53 ---A- . (.LSI Corporation - MEGASAS RAID Controller Driver for Windows Vista/Longhorn for x.) -- C:\Windows\system32\drivers\megasas.sys
                              O58 - SDL:[MD5.C252F32CD9A49DBFC25ECF26EBD51A99] - 21/01/2008 - 03:32:52 ---A- . (.LSI Corporation, Inc. - LSI MegaRAID Software RAID Driver.) -- C:\Windows\system32\drivers\MegaSR.sys
                              O58 - SDL:[MD5.4FBBB70D30FD20EC51F80061703B001E] - 02/11/2006 - 10:49:59 ---A- . (.LSI Logic Corporation - MegaRAID RAID Controller Driver for Windows Vista/Longhorn for.) -- C:\Windows\system32\drivers\Mraid35x.sys
                              O58 - SDL:[MD5.2DE94E435C3EFDE58C7B1856D4F20724] - 09/10/2008 - 15:47:12 ---A- . (.Egis Incorporated. - PSD Filter Driver.) -- C:\Windows\system32\drivers\mwlPSDFilter.sys
                              O58 - SDL:[MD5.61920A7146EED3D903DBBB8EC295AF76] - 09/10/2008 - 15:47:12 ---A- . (.Egis Incorporated. - MyWinLocker PSD Named Pipe Driver.) -- C:\Windows\system32\drivers\mwlPSDNserv.sys
                              O58 - SDL:[MD5.E0F49721E68EBD2983E84C44FADA6665] - 09/10/2008 - 15:47:12 ---A- . (.Egis Incorporated. - MyWinLocker PSD Virtual Disk Driver.) -- C:\Windows\system32\drivers\mwlPSDVDisk.sys
                              O58 - SDL:[MD5.2E7FB731D4790A1BC6270ACCEFACB36E] - 02/11/2006 - 10:50:19 ---A- . (.IBM Corporation - IBM ServeRAID Controller Driver.) -- C:\Windows\system32\drivers\nfrd960.sys
                              O58 - SDL:[MD5.6D8D2E5652FC2442C810C5D8BE784148] - 21/01/2008 - 03:32:49 ---A- . (.National Semiconductor Corporation - NSC Fast Infrared Driver..) -- C:\Windows\system32\drivers\nscirda.sys
                              O58 - SDL:[MD5.13E6D89060A3006F8B3ACBE49110635E] - 04/02/2009 - 09:27:32 ---A- . (.NewTech Infosystems, Inc. - NTI CD-ROM Filter Driver.) -- C:\Windows\system32\drivers\NTIDrvr.sys
                              O58 - SDL:[MD5.E875C093AEC0C978A90F30C9E0DFBB72] - 02/11/2006 - 08:36:50 ---A- . (.N-trig Innovative Technologies - Pilote intégré de digitalisateur de tablette N-trig.) -- C:\Windows\system32\drivers\ntrigdigi.sys
                              O58 - SDL:[MD5.2EDF9E7751554B42CBB60116DE727101] - 21/01/2008 - 03:32:47 ---A- . (.NVIDIA Corporation - NVIDIA® nForce(TM) RAID Driver.) -- C:\Windows\system32\drivers\nvraid.sys
                              O58 - SDL:[MD5.ABED0C09758D1D97DB0042DBB2688177] - 21/01/2008 - 03:32:47 ---A- . (.NVIDIA Corporation - NVIDIA® nForce(TM) Sata Performance Driver.) -- C:\Windows\system32\drivers\nvstor.sys
                              O58 - SDL:[MD5.0A6DB55AFB7820C99AA1F3A1D270F4F6] - 21/01/2008 - 03:32:50 ---A- . (.QLogic Corporation - QLogic Fibre Channel Stor Miniport Driver.) -- C:\Windows\system32\drivers\ql2300.sys
                              O58 - SDL:[MD5.81A7E5C076E59995D54BC1ED3A16E60B] - 02/11/2006 - 10:50:35 ---A- . (.QLogic Corporation - QLogic iSCSI Storport Miniport Driver.) -- C:\Windows\system32\drivers\ql40xx.sys
                              O58 - SDL:[MD5.4A8393F03CB2F40E08126D83916C5633] - 21/02/2009 - 03:10:00 ---A- . (.Realtek Semiconductor Corp. - Realtek(r) High Definition Audio Function Driver.) -- C:\Windows\system32\drivers\RtHDMIV.sys
                              O58 - SDL:[MD5.FFB0B713A54DD05193DBCD0B790B37EE] - 11/03/2009 - 01:21:12 ---A- . (.Realtek Semiconductor Corp. - Realtek(r) High Definition Audio Function Driver.) -- C:\Windows\system32\drivers\RTKVHDA.sys
                              O58 - SDL:[MD5.9B09F336DE36A7A6CA871DE8A7847B65] - 02/12/2008 - 22:48:18 ---A- . (.Realtek Semiconductor Corp. - Realtek USB Mass Storage Driver for Vista.) -- C:\Windows\system32\drivers\RTSTOR.sys
                              O58 - SDL:[MD5.90A3935D05B494A5A39D37E71F09A677] - 02/11/2006 - 07:37:21 ---A- . (.Macrovision Corporation, Macrovision Europe - Macrovision SECURITY Driver.) -- C:\Windows\system32\drivers\secdrv.sys
                              O58 - SDL:[MD5.A99C6C8B0BAA970D8AA59DDC50B57F94] - 21/01/2008 - 03:32:52 ---A- . (.Silicon Integrated Systems - SiS AHCI Stor-Miniport Driver.) -- C:\Windows\system32\drivers\sisraid4.sys
                              O58 - SDL:[MD5.D5DFFEAA1E15D4EFFABB9D9A3068AC5B] - 17/08/2005 - 07:45:00 ---A- . (.MCCI - SAMSUNG USB Composite Device Driver.) -- C:\Windows\system32\drivers\sscdbus.sys
                              O58 - SDL:[MD5.003DA106812F5FB22970104AC7295DF2] - 17/08/2005 - 07:44:56 ---A- . (.MCCI - Windows 2000/XP support functions.) -- C:\Windows\system32\drivers\sscdwh.sys
                              O58 - SDL:[MD5.003DA106812F5FB22970104AC7295DF2] - 17/08/2005 - 07:44:56 ---A- . (.MCCI - Windows 2000/XP support functions.) -- C:\Windows\system32\drivers\sscdwhnt.sys
                              O58 - SDL:[MD5.192AA3AC01DF071B541094F251DEED10] - 02/11/2006 - 10:50:05 ---A- . (.LSI Logic - LSI Logic 8XX SCSI Miniport Driver.) -- C:\Windows\system32\drivers\symc8xx.sys
                              O58 - SDL:[MD5.8C8EB8C76736EBAF3B13B633B2E64125] - 02/11/2006 - 10:49:56 ---A- . (.LSI Logic - LSI Logic Hi-Perf SCSI Miniport Driver.) -- C:\Windows\system32\drivers\sym_hi.sys
                              O58 - SDL:[MD5.8072AF52B5FD103BBBA387A1E49F62CB] - 02/11/2006 - 10:50:03 ---A- . (.LSI Logic - LSI Logic Ultra160 SCSI Miniport Driver.) -- C:\Windows\system32\drivers\sym_u3.sys
                              O58 - SDL:[MD5.F763E070843EE2803DE1395002B42938] - 31/01/2008 - 03:51:50 ---A- . (.NewTech Infosystems Corporation - NTI CDROM Filter Driver.) -- C:\Windows\system32\drivers\UBHelper.sys
                              O58 - SDL:[MD5.9224BB254F591DE4CA8D572A5F0D635C] - 21/01/2008 - 03:32:45 ---A- . (.ULi Electronics Inc. - ULi SATA Controller Driver.) -- C:\Windows\system32\drivers\uliahci.sys
                              O58 - SDL:[MD5.8514D0E5CD0534467C5FC61BE94A569F] - 02/11/2006 - 10:50:35 ---A- . (.Promise Technology, Inc. - Promise Ultra/Sata Series Driver for Win2003.) -- C:\Windows\system32\drivers\ulsata.sys
                              O58 - SDL:[MD5.38C3C6E62B157A6BC46594FADA45C62B] - 21/01/2008 - 03:32:49 ---A- . (.Promise Technology, Inc. - Promise SATAII150 Series Windows Drivers.) -- C:\Windows\system32\drivers\ulsata2.sys
                              O58 - SDL:[MD5.AADF5587A4063F52C2C3FED7887426FC] - 21/01/2008 - 03:32:21 ---A- . (.VIA Technologies, Inc. - VIA Generic PCI IDE Bus Driver.) -- C:\Windows\system32\drivers\viaide.sys
                              O58 - SDL:[MD5.587253E09325E6BF226B299774B728A9] - 21/01/2008 - 03:32:49 ---A- . (.VIA Technologies Inc.,Ltd - VIA RAID DRIVER FOR AMD-X86-64.) -- C:\Windows\system32\drivers\vsmraid.sys
                              O58 - SDL:[MD5.8AAD333C876590293F72B315E162BCC7] - 02/11/2006 - 08:09:42 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\ANSI.SYS
                              O58 - SDL:[MD5.0FE9F16075C9ACB941C957B7C649176E] - 02/11/2006 - 08:09:45 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\country.sys
                              O58 - SDL:[MD5.E6BC0F98FECEF245A0010D350C1A0B9B] - 02/11/2006 - 08:09:41 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\HIMEM.SYS
                              O58 - SDL:[MD5.492090267B9608C62B956CD29BE3AFB7] - 02/11/2006 - 08:09:44 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\KEY01.SYS
                              O58 - SDL:[MD5.FBBCFEC1379C5C02D88A361993EDF1B8] - 02/11/2006 - 08:09:44 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\KEYBOARD.SYS
                              O58 - SDL:[MD5.FFFF296A08DBF2AC0126C62E3778AC0D] - 02/11/2006 - 08:09:29 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\NTDOS.SYS
                              O58 - SDL:[MD5.CF9ED169FF86D935E47999E82359E898] - 02/11/2006 - 08:09:35 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\NTDOS404.SYS
                              O58 - SDL:[MD5.03B945AC0481CD8BB161C3569D8ED1C3] - 02/11/2006 - 08:09:38 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\NTDOS411.SYS
                              O58 - SDL:[MD5.BBC957DC18C17CC027EB80B7C77F2AEA] - 02/11/2006 - 08:09:40 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\NTDOS412.SYS
                              O58 - SDL:[MD5.3CFFAEFFF23B0D208214A6D3061A5B1B] - 02/11/2006 - 08:09:31 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\NTDOS804.SYS
                              O58 - SDL:[MD5.2E4112FB7D1B76E11ADFD7487B5D0E95] - 02/11/2006 - 08:09:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\NTIO.SYS
                              O58 - SDL:[MD5.A98EBD4C2DF983665BF2D1AF49949974] - 02/11/2006 - 08:09:23 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\NTIO404.SYS
                              O58 - SDL:[MD5.3F7E6406EDEF197C5CAAB2240EEF6F48] - 02/11/2006 - 08:09:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\NTIO411.SYS
                              O58 - SDL:[MD5.3E64D681B776CC57BDC38A46D881F85B] - 02/11/2006 - 08:09:26 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\NTIO412.SYS
                              O58 - SDL:[MD5.D86B6435729231C171432B4E77801BDB] - 02/11/2006 - 08:09:22 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\NTIO804.SYS

                              End of the scan (219 lines in 00mn 05s)(0)
                              0
                              1. Contributeur sécurité
                                Rend toi sur Cjoint : http://www.cijoint.fr/

                                Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

                                Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

                                Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
                                0
                                1. http://www.cijoint.fr/cjlink.php?file=cj201008/cijdw1DI3l.txt
                                  0
                                  1. Contributeur sécurité
                                    vu

                                    comment va le pc ?
                                    0
                                    1. je n'est pas eu le temps de regarder commeil faut ( travail oblige) mais ma fille dis qu'ilest comme avant. encore merci
                                      0
                                      1. Contributeur sécurité
                                        si ta fille le dit, alors on lui fait confiance

                                        on termine

                                        1)

                                        * Lancez Adobe Reader
                                        * Cliquez sur Edition --> Préférences --> JavaScript
                                        * Décochez "Activer Acrobat JavaScript"
                                        * Validez

                                        ....................

                                        2)
                                        IMPORTANT

                                        Purger la restauration systeme vista
                                        https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

                                        .................

                                        3)
                                        Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
                                        puis sélectionne 'Exécuter en tant qu'administrateur'.

                                        Clique sur le A rouge (Nettoyeur de Tools).

                                        Clique sur Nettoyer.

                                        Fais redémarrer l'ordi pour terminer le nettoyage.

                                        ........................................

                                        Recommandations pour l'avenir

                                        Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
                                        - logiciels non à jour (windows, internet explorer, java, adobe reader etc)
                                        - installation de toolbar
                                        - fréquentation de sites piégés
                                        - P2P
                                        - Application de cracks
                                        - Supports usb

                                        Pour t'aider dans cette tâche, voici quelques pistes

                                        Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
                                        http://www.mozilla-europe.org/fr/firefox/

                                        Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
                                        pour bloquer les publicités
                                        http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

                                        ............................

                                        WOT - Extension pour ton navigateur internet :
                                        Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
                                        Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
                                        Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

                                        ........................

                                        Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

                                        ..........................

                                        Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
                                        http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
                                        Au menu principal, choisis l'option 3 (Vaccination).
                                        ............................

                                        garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
                                        .......................

                                        Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
                                        https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                                        * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                                        * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                                        * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

                                        ..........................
                                        utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

                                        ........................
                                        A lire pour mieux comprendre l'environnement qui t'entoure
                                        http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
                                        https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

                                        http://www.libellules.ch/...

                                        0