Pc infecté

Résolu
Bonjour,
à gen-hackman
je me permet de donner qq news
à priori, pas de changement concernant l'infection
veux-tu jeter un dernier coup d'oeil ?
j'hésite à rebooter mon pc

j'ai fait un scan avec ZHPdiag et Combofix sous le pseudo yo il y a 2 semaines
un de tes confères m'a dit que c'était sérieux sans donner suite



Merci d'avance
yo

10 réponses

  1. merci Mstr pour le lien et la réponse
    concernant gen-hackman, c'est juste qu'il connait mon souci et m'avait demandé des nouvelles (effectivement il a déjà bcp à faire)
    yo
    1. Contributeur sécurité
      Pas de soucis, c'est juste que les logs précédant peuvent donner une idée des infections qui trainent.
      1. Malheureusement je n'ai pas eu de suite...donc je suis un peu dans une impasse.
        Qu'en penses-tu ? voir avec gen, avec toi, rebooté ?
        ty
        1. Contributeur sécurité
          Je pense qu'il faudrait déjà commencer par faire un scan ZHPDiag "frais".

          Selon les infections, je verrais si j'ai le niveau ou pas pour te prendre en charge, j'ai encore pas mal à apprendre :)

          Au pire, j'appellerais du renfort ;)
      2. Rapport de ZHPDiag v1.26.53 par Nicolas Coolman, Update du 24/08/2010
        Run by Lionel at 08/09/2010 18:25:52
        Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
        Contact : nicolascoolman@yahoo.fr

        ---\\ Web Browser
        MSIE: Internet Explorer v8.0.6001.18702
        MFIE: Mozilla Firefox (3.5.12)

        ---\\ System Information
        Platform : Microsoft Windows XP (5.1.2600) Service Pack 3
        Processor: x86 Family 15 Model 3 Stepping 3, GenuineIntel
        Operating System: 32 Bits
        Boot mode: Normal (Normal boot)
        Total RAM: 1022 MB (63% free)
        System drive C: has 10 GB (35%) free of 29 GB

        ---\\ Logged in mode
        Computer Name: YO
        User Name: Lionel
        All Users Names: SUPPORT_388945a0, Lionel, HelpAssistant, ASPNET, Administrateur,
        Unselected Option: O1,O45,O61,O65,O82
        Logged in as Administrator

        ---\\ DOS/Devices
        A:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
        C:\ Hard drive, Flash drive, Thumb drive (Free 10 Go of 29 Go)
        D:\ Hard drive, Flash drive, Thumb drive (Free 26 Go of 117 Go)
        E:\ Hard drive, Flash drive, Thumb drive (Free 34 Go of 40 Go)
        J:\ CD-ROM drive (Not Inserted)
        K:\ CD-ROM drive (Not Inserted)

        ---\\ Security Center & Tools Informations
        [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
        [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
        [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
        [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
        [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
        [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
        [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
        [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: OK
        [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: OK
        [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
        [HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: OK
        [HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: OK

        ---\\ Processus lancés
        [MD5.5DEBC3519D489411073FA7E56FFB4A93] - (.ALWIL Software - avast! Antivirus updating service.) -- C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [18752]
        [MD5.607B959EEDCA57E4BF5B5B3C36052212] - (.Check Point Software Technologies - ZoneAlarm ForceField.) -- C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe [476528]
        [MD5.0AAF6B848185899CF76AE04E62EAB3D2] - (.ALWIL Software - avast! antivirus service.) -- C:\Program Files\Alwil Software\Avast4\ashServ.exe [138680]
        [MD5.0D0327201726F6F565573C388D64A063] - (.Check Point Software Technologies - ZoneAlarm ForceField.) -- C:\Program Files\CheckPoint\ZAForceField\ForceField.exe [730480]
        [MD5.E4AE0CBC0B55A5FAA6996E38CE6C981B] - (.Oracle - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe [153376]
        [MD5.AB8134127F786C9603817B5318DCEEAA] - (.Hewlett-Packard Company - Pas de description.) -- C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [73728]
        [MD5.0C41C4ACFE00D826DB479C40C1D9EDC8] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 175.1.) -- C:\WINDOWS\system32\nvsvc32.exe [159812]
        [MD5.B2F564DC59B67763C73269E1A9DA7F18] - (.ALWIL Software - avast! e-Mail Scanner Service.) -- C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [254040]
        [MD5.D86010C96ABADDA75356834D6113D37D] - (.ALWIL Software - avast! Web Scanner.) -- C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [352920]
        [MD5.0A7E9FDF3BF1980CA09FEEAC7F52EFBC] - (.ALWIL Software - avast! service GUI component.) -- C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [81000]
        [MD5.93DB1FF92B03D24738A71E6E4992DFD3] - (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe [248552]
        [MD5.9ACE8ECDB1EBC519F48AA65DE5875573] - (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [202256]
        [MD5.16022DAAE7BB83C00D0210D5433216BA] - (.Check Point Software Technologies LTD - ZoneAlarm Client.) -- C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe [1037192]
        [MD5.E13EA4860E8F2AA845B53BFD2B6FEC5B] - (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe [1695232]
        [MD5.04E87A8A60CE38DA0C23DCA055A4BC82] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [547328]
        [MD5.3F62CBAC09D8C039C488B5D00D21C3DC] - (.Check Point Software Technologies LTD - TrueVector Service.) -- C:\WINDOWS\system32\ZoneLabs\vsmon.exe [2384240]
        [MD5.F6987FF6C6D683F79FDCE707B071A997] - (.SFX TEAM - SuperCopier 2 (explorer file copy replaceme.) -- C:\Program Files\SuperCopier2\SuperCopier2.exe [955392]

        ---\\ Plugins de navigateurs Opera/Firefox(P1/P2)
        P2 - FPN:Firefox Plugin Navigator . (.Oracle - NPRuntime Script Plug-in Library for Java(TM) Deploy.) -- C:\Program Files\Mozilla Firefox\Plugins\npdeployJava1.dll
        P2 - FPN:Firefox Plugin Navigator . (.mozilla.org - Default Plug-in.) -- C:\Program Files\Mozilla Firefox\Plugins\npnul32.dll
        P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.3.4".) -- C:\Program Files\Mozilla Firefox\Plugins\nppdf32.dll
        P2 - FPN:Firefox Plugin Navigator . (.RealNetworks, Inc. - RealPlayer(tm) LiveConnect-Enabled Plug-In.) -- C:\Program Files\Mozilla Firefox\Plugins\nppl3260.dll
        P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin.dll
        P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin2.dll
        P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin3.dll
        P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin4.dll
        P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin5.dll
        P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin6.dll
        P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin7.dll
        P2 - FPN:Firefox Plugin Navigator . (.RealNetworks, Inc. - RealJukebox Netscape Plugin.) -- C:\Program Files\Mozilla Firefox\Plugins\nprjplug.dll
        P2 - FPN:Firefox Plugin Navigator . (.RealNetworks, Inc. - 6.0.12.775.) -- C:\Program Files\Mozilla Firefox\Plugins\nprpjplug.dll
        P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
        P2 - FPN: [HKLM] [@Google.com/GoogleEarthPlugin] - (.Google - GEPlugin.) -- C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
        P2 - FPN: [HKLM] [@java.com/JavaPlugin] - (.Oracle - Next Generation Java Plug-in 1.6.0_21 for Mozilla browsers.) -- C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
        P2 - FPN: [HKLM] [@ma-config.com/HardwareDetection] - (.Cybelsoft - Plugin NPAPI Ma-Config.com.) -- C:\Program Files\ma-config.com\nphardwaredetection.dll
        P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.0.50524.0.) -- C:\Program Files\Microsoft Silverlight\4.0.50524.0\npctrl.dll
        P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
        P2 - FPN: [HKLM] [@real.com/nppl3260;version=6.0.12.775] - (.RealNetworks, Inc. - RealPlayer(tm) LiveConnect-Enabled Plug-In.) -- C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll
        P2 - FPN: [HKLM] [@real.com/nprjplug;version=1.0.3.775] - (.RealNetworks, Inc. - RealJukebox Netscape Plugin.) -- C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll
        P2 - FPN: [HKLM] [@real.com/nprphtml5videoshim;version=1.0.0.0] - (.RealNetworks, Inc. - RealPlayer(tm) HTML5VideoShim Plug-In.) -- C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll
        P2 - FPN: [HKLM] [@real.com/nprpjplug;version=6.0.12.775] - (.RealNetworks, Inc. - 6.0.12.775.) -- C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll
        P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=8] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.2.183.29\npGoogleOneClick8.dll
        P2 - FPN: [HKLM] [@videolan.org/vlc,version=1.0.3] - (.the VideoLAN Team - Version 1.0.3, copyright 1996-2009 The VideoLAN Team<br><a href="http:.) -- C:\Program Files\VideoLAN\VLC\npvlc.dll

        ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
        F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
        F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"

        ---\\ Pages de recherche d'Internet Explorer (R1)
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
        R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm

        ---\\ Internet Explorer URLSearchHook (R3)
        R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.18939 (longhorn_ie8_gdr.100616-1700)) -- C:\WINDOWS\system32\ieframe.dll

        ---\\ Browser Helper Objects de navigateur (O2)
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} . (.RealPlayer - RealPlayer Download and Record Plugin.) -- C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
        O2 - BHO: ZoneAlarm Toolbar Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} . (.Check Point Software Technologies - ZoneAlarm ForceField.) -- C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Oracle - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (.Oracle - Java(TM) Quick Starter binary.) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

        ---\\ Internet Explorer Toolbars (O3)
        O3 - Toolbar: ZoneAlarm Toolbar - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} . (.Check Point Software Technologies - ZoneAlarm ForceField.) -- C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
        O3 - Toolbar: (no name) - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} . (.Pas de propriétaire - Pas de description.) -- (.not file.)

        ---\\ Applications démarrées par registre & par dossier (O4)
        O4 - HKLM\..\Run: [avast!] . (.ALWIL Software - avast! service GUI component.) -- C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [NvMediaCenter] . (.NVIDIA Corporation - NVIDIA Media Center Library.) -- C:\WINDOWS\system32\NvMcTray.dll
        O4 - HKLM\..\Run: [NvCplDaemon] . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\WINDOWS\system32\NvCpl.dll
        O4 - HKLM\..\Run: [igfxtray] . (.Intel Corporation - igfxTray Module.) -- C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [igfxpers] . (.Intel Corporation - persistence Module.) -- C:\WINDOWS\system32\igfxpers.exe
        O4 - HKLM\..\Run: [igfxhkcmd] . (.Intel Corporation - hkcmd Module.) -- C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
        O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
        O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
        O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        O4 - HKLM\..\Run: [ZoneAlarm Client] . (.Check Point Software Technologies LTD - ZoneAlarm Client.) -- C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        O4 - HKLM\..\Run: [ISW] . (.Check Point Software Technologies - ZoneAlarm ForceField.) -- C:\Program Files\CheckPoint\ZAForceField\ForceField.exe
        O4 - HKCU\..\Run: [ccleaner] . (.Piriform Ltd - CCleaner.) -- C:\Program Files\CCleaner\ccleaner.exe
        O4 - HKCU\..\Run: [MSMSGS] . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
        O4 - HKUS\S-1-5-21-1844237615-1592454029-1606980848-1004\..\Run: [ccleaner] . (.Piriform Ltd - CCleaner.) -- C:\Program Files\CCleaner\ccleaner.exe
        O4 - HKUS\S-1-5-21-1844237615-1592454029-1606980848-1004\..\Run: [MSMSGS] . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe

        ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
        O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Excel.) -- C:\PROGRA~1\MICROS~4\Office10\EXCEL.exe

        ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
        O9 - Extra 'Tools' menuitem: PokerStars.fr - {90EAE591-7E7E-434a-8E28-ECFD00071806} . (.not file.) - C:\Program Files\PokerStars.FR\main.ico
        O9 - Extra button: Unibet Poker - {C53BFCFC-7A54-4627-AEBA-2CD4871FCA97} . (.Microgaming - Microgaming Poker Engine.) -- C:\Microgaming\Poker\UnibetpokerMPP\MPPoker.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (.not file.) - (.not file.)
        O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe

        ---\\ Winsock hijacker (Layered Service Provider) (O10)
        O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
        O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
        O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll

        ---\\ Objets ActiveX (Downloaded Program Files)(O16)
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (Ma-Config control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_0_0_6.cab
        O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} () - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

        ---\\ Modification Domaine/Adresses DNS (O17)
        O17 - HKLM\System\CCS\Services\Tcpip\..\{28B541AB-E927-41E1-A407-654FBE9FD255}: DhcpNameServer = 212.27.40.240 212.27.40.241
        O17 - HKLM\System\CS1\Services\Tcpip\..\{28B541AB-E927-41E1-A407-654FBE9FD255}: DhcpNameServer = 212.27.40.240 212.27.40.241
        O17 - HKLM\System\CS2\Services\Tcpip\..\{28B541AB-E927-41E1-A407-654FBE9FD255}: DhcpNameServer = 212.27.40.240 212.27.40.241
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.27.40.240 212.27.40.241

        ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
        O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\System32\dimsntfy.dll
        O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\WINDOWS\System32\igfxdev.dll

        ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
        O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\shell32.dll
        O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
        O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Web Site Monitor.) -- C:\WINDOWS\system32\webcheck.dll
        O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll
        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} . (.Microsoft Corporation - Windows Portable Device Shell Service Objec.) -- C:\WINDOWS\system32\WPDShServiceObj.dll

        ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
        O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll

        ---\\ Liste des services NT non Microsoft et non désactivés (O23)
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) . (.ALWIL Software - avast! Antivirus updating service.) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus (avast! Antivirus) . (.ALWIL Software - avast! antivirus service.) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) . (.Check Point Software Technologies - ZoneAlarm ForceField.) - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) . (.Oracle - Java(TM) Quick Starter Service.) - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) . (.Hewlett-Packard Company - Pas de description.) - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 175.1.) - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: TrueVector Internet Monitor (vsmon) . (.Check Point Software Technologies LTD - TrueVector Service.) - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

        ---\\ Enumération Active Desktop & MHTML Editor (O24)
        O24 - Default MHTML Editor: Last - .(.Microsoft Corporation - Microsoft Word.) - C:\Program Files\Microsoft Office\Office10\WINWORD.exe

        ---\\ Tâches planifiées en automatique (O39)
        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1844237615-1592454029-1606980848-1004.job
        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1844237615-1592454029-1606980848-1004.job
        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\User_Feed_Synchronization-{E05A123C-F5A4-43D5-A7CD-62FC7B2E08B2}.job

        ---\\ Composants installés (ActiveSetup Installed Components) (O40)
        O40 - ASIC: Personnalisation du navigateur - >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS . (.Pas de propriétaire - Pas de description.) -- RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
        O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Oracle - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
        O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\msnetmtg.inf
        O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\msmsgs.inf
        O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\wmp11.inf
        O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 10.0 r42.) -- C:\WINDOWS\system32\Macromed\Flash\Flash10d.ocx

        ---\\ Pilotes lancés au démarrage (O41)
        O41 - Driver: vsdatant (vsdatant) . (.Check Point Software Technologies LTD - TrueVector Device Driver.) - C:\Windows\system32\vsdatant.sys

        ---\\ Logiciels installés (O42)
        O42 - Logiciel: Adobe AIR - (.Adobe Systems Inc..) [HKLM] -- Adobe AIR
        O42 - Logiciel: Adobe AIR - (.Adobe Systems Inc..) [HKLM] -- {A2BCA9F1-566C-4805-97D1-7FDC93386723}
        O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
        O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
        O42 - Logiciel: Adobe Reader 9.3.4 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A93000000001}
        O42 - Logiciel: Apple Application Support - (.Apple Inc..) [HKLM] -- {A93944F2-D2D4-4750-BFE7-9A288FEAF2CF}
        O42 - Logiciel: Apple Software Update - (.Apple Inc..) [HKLM] -- {6956856F-B6B3-4BE0-BA0B-8F495BE32033}
        O42 - Logiciel: Architecte 3D Platinium - (.Pas de propriétaire.) [HKLM] -- Architecte 3D Platinium
        O42 - Logiciel: Archiveur WinRAR - (.Pas de propriétaire.) [HKLM] -- WinRAR archiver
        O42 - Logiciel: Assistant de connexion Windows Live - (.Microsoft Corporation.) [HKLM] -- {DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
        O42 - Logiciel: C-Media 3D Audio - (.Pas de propriétaire.) [HKLM] -- C-Media Audio
        O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
        O42 - Logiciel: Canon MP Toolbox 4.1 - (.Pas de propriétaire.) [HKLM] -- {4669544E-20E4-4E56-8B44-2E6E1200051F}
        O42 - Logiciel: Canon Utilities Easy-PhotoPrint - (.Pas de propriétaire.) [HKLM] -- Easy-PhotoPrint
        O42 - Logiciel: DVD Solution - (.Pas de propriétaire.) [HKLM] -- {B97CF5C3-0487-11D8-A36E-0050BAE317E1}
        O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
        O42 - Logiciel: Google Earth - (.Google.) [HKLM] -- {F7B0939E-58DF-11DF-B3A6-005056806466}
        O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
        O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
        O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399) - (.Microsoft Corporation.) [HKLM] -- KB929399
        O42 - Logiciel: Hotfix for Windows XP (KB954550-v5) - (.Microsoft Corporation.) [HKLM] -- KB954550-v5
        O42 - Logiciel: Hotfix for Windows XP (KB976002-v5) - (.Microsoft Corporation.) [HKLM] -- KB976002-v5
        O42 - Logiciel: IncrediMail - (.IncrediMail.) [HKLM] -- {5E97F3BD-CDDC-4188-9D98-532E14FABB5D}
        O42 - Logiciel: IncrediMail 2.0 - (.IncrediMail Ltd..) [HKLM] -- IncrediMail
        O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite_Wave3
        O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- {46ABBC54-1872-4AA3-95E2-F2C063A63F31}
        O42 - Logiciel: Intel(R) Extreme Graphics 2 Driver - (.Pas de propriétaire.) [HKLM] -- {8A708DD8-A5E6-11D4-A706-000629E95E20}
        O42 - Logiciel: Java(TM) 6 Update 21 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216021FF}
        O42 - Logiciel: L'Avènement du Roi-Sorcier Unofficial 2.02 - (.Pas de propriétaire.) [HKCU] -- L'Avènement du Roi-Sorcier Unofficial 2.02
        O42 - Logiciel: L'Avènement du Roi-sorcier(TM) - (.Pas de propriétaire.) [HKLM] -- {B931FB80-537A-4600-00AD-AC5DEDB6C25B}
        O42 - Logiciel: La Bataille pour la Terre du Milieu(TM) II - (.Pas de propriétaire.) [HKLM] -- {2A9F95AB-65A3-432c-8631-B8BC5BF7477A}
        O42 - Logiciel: Lecteur Windows Media 11 - (.Pas de propriétaire.) [HKLM] -- Windows Media Player
        O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
        O42 - Logiciel: Ma-Config.com - (.Cybelsoft.) [HKLM] -- {B9706D6B-754E-4D81-8EE9-393008D57EDB}
        O42 - Logiciel: Malwarebytes' Anti-Malware - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware
        O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Microsoft.) [HKLM] -- {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
        O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Pas de propriétaire.) [HKLM] -- Microsoft .NET Framework 1.1 (1033)
        O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack - (.Microsoft.) [HKLM] -- {9A394342-4A68-4EBA-85A6-55B559F4E700}
        O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB979906) - (.Pas de propriétaire.) [HKLM] -- M979906
        O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
        O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA - (.Microsoft Corporation.) [HKLM] -- {72AD53CC-CCC0-3757-8480-9EE176866A7C}
        O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
        O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA - (.Microsoft Corporation.) [HKLM] -- {0BD83598-C2EF-3343-847B-7D2E84599128}
        O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack SP1 - fra - (.Microsoft Corporation.) [HKLM] -- {3E31821C-7917-367E-938E-E65FC413EA31}
        O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
        O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
        O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.) [HKLM] -- {F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
        O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP - (.Microsoft Corporation.) [HKLM] -- MSCompPackV1
        O42 - Logiciel: Microsoft Office XP Professional avec FrontPage - (.Microsoft Corporation.) [HKLM] -- {9028040C-6000-11D3-8CFE-0050048383C9}
        O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
        O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0 - (.Microsoft Corporation.) [HKLM] -- Wudf01000
        O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 SP1- fra - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 Language Pack SP1 - fra
        O42 - Logiciel: Mozilla Firefox (3.5.12) - (.Mozilla.) [HKLM] -- Mozilla Firefox (3.5.12)
        O42 - Logiciel: Multimedia Launcher - (.Pas de propriétaire.) [HKLM] -- {1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}
        O42 - Logiciel: NVIDIA Drivers - (.Pas de propriétaire.) [HKLM] -- NVIDIA Drivers
        O42 - Logiciel: Nero OEM - (.Pas de propriétaire.) [HKLM] -- Nero - Burning Rom!UninstallKey
        O42 - Logiciel: Outil de téléchargement Windows Live - (.Microsoft Corporation.) [HKLM] -- {205C6BDD-7B73-42DE-8505-9A093F35A238}
        O42 - Logiciel: Package de base Microsoft de service de chiffrement pour cartes à puce - (.Microsoft Corporation.) [HKLM] -- KB909520
        O42 - Logiciel: Partouche - (.Partouche.) [HKCU] -- Partouche
        O42 - Logiciel: Pilotes Canon MP - (.Pas de propriétaire.) [HKLM] -- {58F8C6D9-5B55-486A-A322-4E8D87670031}
        O42 - Logiciel: PokerStars.fr - (.PokerStars.fr.) [HKLM] -- PokerStars.fr
        O42 - Logiciel: PokerStove version 1.23 - (.Pas de propriétaire.) [HKLM] -- {6D0C6BE4-F674-43D2-96BC-3509345108C9}_is1
        O42 - Logiciel: PowerProducer - (.Pas de propriétaire.) [HKLM] -- {B7A0CE06-068E-11D6-97FD-0050BACBF861}
        O42 - Logiciel: Presto! PageManager 6.01 - (.Pas de propriétaire.) [HKLM] -- {5BE42A03-E7B8-42A9-B1BB-FC48B03D58B8}
        O42 - Logiciel: QuickTime - (.Apple Inc..) [HKLM] -- {EB900AF8-CC61-4E15-871B-98D1EA3E8025}
        O42 - Logiciel: RealPlayer - (.RealNetworks.) [HKLM] -- RealPlayer 12.0
        O42 - Logiciel: RealUpgrade 1.0 - (.RealNetworks, Inc..) [HKLM] -- {F4F4F84E-804F-4E9A-84D7-C34283F0088F}
        O42 - Logiciel: Segoe UI - (.Microsoft Corp.) [HKLM] -- {A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
        O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
        O42 - Logiciel: SuperCopier2 - (.Pas de propriétaire.) [HKLM] -- SuperCopier2
        O42 - Logiciel: Unibet Poker - (.Pas de propriétaire.) [HKLM] -- Unibet Poker
        O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
        O42 - Logiciel: VLC media player 1.0.3 - (.VideoLAN Team.) [HKLM] -- VLC media player
        O42 - Logiciel: Vidal CD - (.Vidal.) [HKLM] -- Vidal CD
        O42 - Logiciel: Winamax - (.winamax.) [HKLM] -- Winamax
        O42 - Logiciel: Winamp - (.Nullsoft, Inc.) [HKLM] -- Winamp
        O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130) - (.Microsoft Corporation.) [HKLM] -- KB892130
        O42 - Logiciel: Windows Internet Explorer 8 - (.Microsoft Corporation.) [HKLM] -- ie8
        O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.) [HKLM] -- {82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
        O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] -- {ED00D08A-3C5F-488D-93A0-A04F21F23956}
        O42 - Logiciel: Windows Live FolderShare - (.Microsoft Corporation.) [HKLM] -- {2075CB0A-D26F-4DAA-B424-5079296B43BA}
        O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {770F1BEC-2871-4E70-B837-FB8525FFA3B1}
        O42 - Logiciel: Windows Media Format 11 runtime - (.Microsoft Corporation.) [HKLM] -- WMFDist11
        O42 - Logiciel: Windows Media Format 11 runtime - (.Pas de propriétaire.) [HKLM] -- Windows Media Format Runtime
        O42 - Logiciel: Windows Media Player 11 - (.Microsoft Corporation.) [HKLM] -- wmp11
        O42 - Logiciel: XML Paper Specification Shared Components Language Pack 1.0 - (.Microsoft Corporation.) [HKLM] -- XPSEPSCLP
        O42 - Logiciel: ZoneAlarm - (.Check Point, Inc.) [HKLM] -- ZoneAlarm
        O42 - Logiciel: ZoneAlarm Toolbar - (.Check Point Software Technologies.) [HKLM] -- ZoneAlarm Toolbar
        O42 - Logiciel: avast! Antivirus - (.Alwil Software.) [HKLM] -- avast!

        ---\\ HKCU & HKLM Software Keys
        [HKCU\Software\ALWIL Software]
        [HKCU\Software\Ad-Remover]
        [HKCU\Software\Adobe]
        [HKCU\Software\AppDataLow\ISWVolatile]
        [HKCU\Software\AppDataLow]
        [HKCU\Software\Apple Computer, Inc.]
        [HKCU\Software\BITSoft]
        [HKCU\Software\CDDB]
        [HKCU\Software\Canon]
        [HKCU\Software\CheckPoint]
        [HKCU\Software\Classes]
        [HKCU\Software\Clients]
        [HKCU\Software\CyberLink]
        [HKCU\Software\DT Soft]
        [HKCU\Software\Freeware]
        [HKCU\Software\GameSpy]
        [HKCU\Software\Google]
        [HKCU\Software\HookNetwork]
        [HKCU\Software\IM Providers]
        [HKCU\Software\IncrediMail]
        [HKCU\Software\Intel]
        [HKCU\Software\JavaSoft]
        [HKCU\Software\Lake]
        [HKCU\Software\Macromedia]
        [HKCU\Software\Malwarebytes' Anti-Malware]
        [HKCU\Software\MozillaPlugins]
        [HKCU\Software\Mozilla]
        [HKCU\Software\NVIDIA Corporation]
        [HKCU\Software\Netscape]
        [HKCU\Software\ODBC]
        [HKCU\Software\PatchPoker]
        [HKCU\Software\Piriform]
        [HKCU\Software\PokerStove]
        [HKCU\Software\Policies]
        [HKCU\Software\RealNetworks]
        [HKCU\Software\SCC]
        [HKCU\Software\SFX TEAM]
        [HKCU\Software\Safer Networking Limited]
        [HKCU\Software\Sysinternals]
        [HKCU\Software\VB and VBA Program Settings]
        [HKCU\Software\WinRAR SFX]
        [HKCU\Software\WinRAR]
        [HKCU\Software\Winamp]
        [HKCU\Software\YahooPartnerToolbar]
        [HKCU\Software\Zone Labs]
        [HKCU\Software\ahead]
        [HKCU\Software\cybelsoft]
        [HKCU\Software\digital publishing]
        [HKCU\Software\keyhole.com]
        [HKLM\Software\8ec]
        [HKLM\Software\ALWIL Software]
        [HKLM\Software\Adobe]
        [HKLM\Software\Ahead]
        [HKLM\Software\Apple Computer, Inc.]
        [HKLM\Software\Apple Inc.]
        [HKLM\Software\C-Media]
        [HKLM\Software\C07ft5Y]
        [HKLM\Software\CDDB]
        [HKLM\Software\Canon]
        [HKLM\Software\CheckPoint]
        [HKLM\Software\Classes]
        [HKLM\Software\Clients]
        [HKLM\Software\CyberLink]
        [HKLM\Software\DT Soft]
        [HKLM\Software\Electronic Arts]
        [HKLM\Software\Gemplus]
        [HKLM\Software\Google]
        [HKLM\Software\Havas Medimedia]
        [HKLM\Software\Intel Corporation]
        [HKLM\Software\Intel]
        [HKLM\Software\JavaSoft]
        [HKLM\Software\JreMetrics]
        [HKLM\Software\Lake]
        [HKLM\Software\LightScribe]
        [HKLM\Software\Macromedia]
        [HKLM\Software\MozillaPlugins]
        [HKLM\Software\Mozilla]
        [HKLM\Software\NVIDIA Corporation]
        [HKLM\Software\Nero]
        [HKLM\Software\NewSoft]
        [HKLM\Software\Nullsoft]
        [HKLM\Software\ODBC]
        [HKLM\Software\OVP]
        [HKLM\Software\OldTimer Tools]
        [HKLM\Software\Philips Semiconductors]
        [HKLM\Software\Policies]
        [HKLM\Software\Program Groups]
        [HKLM\Software\RealNetworks]
        [HKLM\Software\RegisteredApplications]
        [HKLM\Software\RichFX]
        [HKLM\Software\SCC]
        [HKLM\Software\Safer Networking Limited]
        [HKLM\Software\Schlumberger]
        [HKLM\Software\Secure]
        [HKLM\Software\Swearware]
        [HKLM\Software\Trad-FR]
        [HKLM\Software\TrendMicro]
        [HKLM\Software\Via4in1Driver]
        [HKLM\Software\Vidal]
        [HKLM\Software\VideoLAN]
        [HKLM\Software\Windows 3.1 Migration Status]
        [HKLM\Software\Xing Technology Corp.]
        [HKLM\Software\Zone Labs]
        [HKLM\Software\cybelsoft]
        [HKLM\Software\db0]
        [HKLM\Software\mozilla.org]

        ---\\ Contenu des dossiers ProgramFiles/ProgramData (O43)
        O43 - CFD:Common File Directory ----D- C:\Program Files\Ad-Remover
        O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
        O43 - CFD:Common File Directory ----D- C:\Program Files\Ahead
        O43 - CFD:Common File Directory ----D- C:\Program Files\Alwil Software
        O43 - CFD:Common File Directory ----D- C:\Program Files\Apple Software Update
        O43 - CFD:Common File Directory ----D- C:\Program Files\C-Media 3D Audio
        O43 - CFD:Common File Directory ----D- C:\Program Files\Canon
        O43 - CFD:Common File Directory ----D- C:\Program Files\CCleaner
        O43 - CFD:Common File Directory ----D- C:\Program Files\CheckPoint
        O43 - CFD:Common File Directory ----D- C:\Program Files\ComPlus Applications
        O43 - CFD:Common File Directory ----D- C:\Program Files\CyberLink
        O43 - CFD:Common File Directory ----D- C:\Program Files\CyberLink DVD Solution
        O43 - CFD:Common File Directory ----D- C:\Program Files\DAEMON Tools Lite
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers communs
        O43 - CFD:Common File Directory ----D- C:\Program Files\Google
        O43 - CFD:Common File Directory ----D- C:\Program Files\IncrediMail
        O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
        O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
        O43 - CFD:Common File Directory ----D- C:\Program Files\Java
        O43 - CFD:Common File Directory ----D- C:\Program Files\List_Kill'em
        O43 - CFD:Common File Directory ----D- C:\Program Files\ma-config.com
        O43 - CFD:Common File Directory ----D- C:\Program Files\Malwarebytes' Anti-Malware
        O43 - CFD:Common File Directory ----D- C:\Program Files\Messenger
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
        O43 - CFD:Common File Directory ----D- C:\Program Files\microsoft frontpage
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
        O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
        O43 - CFD:Common File Directory ----D- C:\Program Files\Mozilla Firefox
        O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
        O43 - CFD:Common File Directory ----D- C:\Program Files\MSN
        O43 - CFD:Common File Directory ----D- C:\Program Files\MSN Gaming Zone
        O43 - CFD:Common File Directory ----D- C:\Program Files\NetMeeting
        O43 - CFD:Common File Directory ----D- C:\Program Files\NewSoft
        O43 - CFD:Common File Directory ----D- C:\Program Files\Online Services
        O43 - CFD:Common File Directory ----D- C:\Program Files\Outlook Express
        O43 - CFD:Common File Directory ----D- C:\Program Files\PokerStars.FR
        O43 - CFD:Common File Directory ----D- C:\Program Files\PokerStove
        O43 - CFD:Common File Directory ----D- C:\Program Files\QuickTime
        O43 - CFD:Common File Directory ----D- C:\Program Files\Real
        O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
        O43 - CFD:Common File Directory ----D- C:\Program Files\Services en ligne
        O43 - CFD:Common File Directory ----D- C:\Program Files\settings
        O43 - CFD:Common File Directory ----D- C:\Program Files\Spybot - Search & Destroy
        O43 - CFD:Common File Directory ----D- C:\Program Files\SuperCopier2
        O43 - CFD:Common File Directory ----D- C:\Program Files\Trend Micro
        O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
        O43 - CFD:Common File Directory ----D- C:\Program Files\Unlocker
        O43 - CFD:Common File Directory ----D- C:\Program Files\Vidal
        O43 - CFD:Common File Directory ----D- C:\Program Files\VideoLAN
        O43 - CFD:Common File Directory ----D- C:\Program Files\Winamp
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live SkyDrive
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Connect 2
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
        O43 - CFD:Common File Directory --H-D- C:\Program Files\WindowsUpdate
        O43 - CFD:Common File Directory ----D- C:\Program Files\WinRAR
        O43 - CFD:Common File Directory ----D- C:\Program Files\xerox
        O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPDiag
        O43 - CFD:Common File Directory ----D- C:\Program Files\Zone Labs
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Adobe
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Adobe AIR
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Ahead
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Apple
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Designer
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\InstallShield
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Java
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\LightScribe
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Microsoft Shared
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\MSSoap
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\ODBC
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Real
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Services
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\SpeechEngines
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\System
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Windows Live
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\xing shared

        ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
        O44 - LFC:[MD5.5866F5AC5FA90002CC1275789B715A60] - 08/09/2010 - 17:18:02 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\NeroDigital.ini [116]
        O44 - LFC:[MD5.F500FCC57AA143B9794B9EEF0E03E680] - 08/09/2010 - 16:56:54 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\NvApps.xml [586]
        O44 - LFC:[MD5.6A2CB42966136854F4464516FBB4AE72] - 08/09/2010 - 16:54:26 -S-A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\bootstat.dat [2048]
        O44 - LFC:[MD5.8CDAA253A6362DD191D1830EF369239F] - 07/09/2010 - 09:25:26 --HA- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\zllictbl.dat [4212]
        O44 - LFC:[MD5.C1A6236BC021F0490B24E746CBAB79EF] - 30/08/2010 - 16:52:38 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ComboFix.txt [21429]
        O44 - LFC:[MD5.C9DD76D0EF94637C77FF8CA5E0FB0684] - 30/08/2010 - 16:40:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system.ini [227]
        O44 - LFC:[MD5.AE72E8619CB31D84DA25E2435E55003C] - 30/08/2010 - 16:25:29 ---A- . (.NirSoft - NirCmd.) -- C:\WINDOWS\NIRCMD.exe [31232]
        O44 - LFC:[MD5.C5EC72A20B4C98DB5314E6C46765B148] - 30/08/2010 - 16:25:29 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\MBR.exe [77312]
        O44 - LFC:[MD5.F1FBA6185A6A2BC6456970914875078E] - 30/08/2010 - 16:25:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\PEV.exe [256512]
        O44 - LFC:[MD5.9E05A9C264C8A908A8E79450FCBFF047] - 30/08/2010 - 16:25:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\grep.exe [80412]
        O44 - LFC:[MD5.2B657A67AEBB84AEA5632C53E61E23BF] - 30/08/2010 - 16:25:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\sed.exe [98816]
        O44 - LFC:[MD5.5E832F4FAF5F481F2EAF3B3A48F603B8] - 30/08/2010 - 16:25:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\zip.exe [68096]
        O44 - LFC:[MD5.01D95A1F8CF13D07CC564AABB36BCC0B] - 30/08/2010 - 16:25:28 ---A- . (.SteelWerX - Freeware implementation of REG.EXE.) -- C:\WINDOWS\SWREG.exe [161792]
        O44 - LFC:[MD5.B7517DB073B28F5696A1E5528ABEB5D0] - 30/08/2010 - 16:25:28 ---A- . (.SteelWerX - Freeware implementation of SC.EXE.) -- C:\WINDOWS\SWSC.exe [136704]
        O44 - LFC:[MD5.B1A9CF0B6F80611D31987C247EC630B4] - 30/08/2010 - 16:25:28 ---A- . (.SteelWerX - Freeware implementation of XCACLS.) -- C:\WINDOWS\SWXCACLS.exe [212480]
        O44 - LFC:[MD5.5989C67C604B67F7FA17EBE70990A1A9] - 27/08/2010 - 15:27:07 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[1].txt [2174]
        O44 - LFC:[MD5.DA6A0F875B5B07FBF0D6C71DE8D13B3C] - 27/08/2010 - 13:12:16 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPDiag.txt [98894]
        O44 - LFC:[MD5.197A1B44ACE8FFDABC1FCABF70FA8728] - 26/08/2010 - 15:40:37 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\vsconfig.xml [428416]
        O44 - LFC:[MD5.A3C717FC3BAEBE9D212CC6D59B1E1152] - 26/08/2010 - 15:38:42 ---A- . (.Zone Labs Inc. - TrueVector Service.) -- C:\WINDOWS\System32\vsutil_loc040c.dll [46472]
        O44 - LFC:[MD5.E2E44E98B8C182FA716FC60EA9B6F194] - 26/08/2010 - 15:38:37 ---A- . (.Check Point Software Technologies LTD - TrueVector Service.) -- C:\WINDOWS\System32\vsregexp.dll [58248]
        O44 - LFC:[MD5.137D03D2AF53DCA84ABE1DE69C47650E] - 26/08/2010 - 15:38:32 ---A- . (.Check Point Software Technologies LTD - ZLCommDB.) -- C:\WINDOWS\System32\zlcommdb.dll [103816]
        O44 - LFC:[MD5.8E03435345AC034A9465DE9AF2182579] - 26/08/2010 - 15:38:31 ---A- . (.Check Point Software Technologies LTD - ZLComm.) -- C:\WINDOWS\System32\zlcomm.dll [69000]
        O44 - LFC:[MD5.76F9607C85DCF92E9E2F2C9D3AEA64D7] - 26/08/2010 - 15:38:22 ---A- . (.Check Point Software Technologies LTD - vsmon component.) -- C:\WINDOWS\System32\vswmi.dll [41864]
        O44 - LFC:[MD5.D69EDF9DE53C846C1F438465D866FB90] - 26/08/2010 - 15:38:19 ---A- . (.Check Point Software Technologies LTD - Check Point Endpoint Security.) -- C:\WINDOWS\System32\zpeng25.dll [1238408]
        O44 - LFC:[MD5.C8DEA2A8790DAFC62E99C3984046D74B] - 26/08/2010 - 15:38:19 ---A- . (.Check Point Software Technologies LTD - TrueVector Service.) -- C:\WINDOWS\System32\vsxml.dll [109960]
        O44 - LFC:[MD5.D53C2E472BC520CBD9B8C248FC824440] - 26/08/2010 - 15:38:17 ---A- . (.Check Point Software Technologies LTD - TrueVector Client Interface.) -- C:\WINDOWS\System32\vsmonapi.dll [107912]
        O44 - LFC:[MD5.BB7EAED95F8D9088C78D43C0516FB66F] - 26/08/2010 - 15:38:17 ---A- . (.Check Point Software Technologies LTD - TrueVector Service.) -- C:\WINDOWS\System32\vspubapi.dll [299912]
        O44 - LFC:[MD5.55B0D841B1E97F60ACFE3CC7409FD6B7] - 26/08/2010 - 15:38:15 ---A- . (.Check Point Software Technologies LTD - TrueVector Device Driver.) -- C:\WINDOWS\System32\vsdatant.sys [486280]
        O44 - LFC:[MD5.ED8C3E0C01219DB67A0DDA2F00AF4D79] - 26/08/2010 - 15:37:35 ---A- . (.Check Point Software Technologies LTD - TrueVector Service DLL.) -- C:\WINDOWS\System32\vsdata.dll [112008]
        O44 - LFC:[MD5.2B2E79C01920E99CDCD013FA0FE6F175] - 26/08/2010 - 15:37:35 ---A- . (.Check Point Software Technologies LTD - TrueVector Service.) -- C:\WINDOWS\System32\vsinit.dll [227720]
        O44 - LFC:[MD5.216C23180D30E39A79A7210F908FCFFA] - 26/08/2010 - 15:37:34 ---A- . (.Check Point Software Technologies LTD - TrueVector Service.) -- C:\WINDOWS\System32\vsutil.dll [621960]
        O44 - LFC:[MD5.AD9262630C1074B798DFC237416AAE81] - 26/08/2010 - 12:17:01 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\wpa.dbl [13646]
        O44 - LFC:[MD5.1943C53C625732DEEC2A798CC619EC08] - 20/08/2010 - 12:57:17 ---A- . (.RealNetworks, Inc. - Real Player(tm) ActiveX Control.) -- C:\WINDOWS\System32\rmoc3260.dll [185920]
        O44 - LFC:[MD5.33833B3EDA1B07EBD367FA9B38B23E60] - 20/08/2010 - 12:56:44 ---A- . (.RealNetworks, Inc. - 16 bit DirectX helper DLL.) -- C:\WINDOWS\System32\pndx5016.dll [6656]
        O44 - LFC:[MD5.B74E422BC81236042529DC8A42A18423] - 20/08/2010 - 12:56:44 ---A- . (.RealNetworks, Inc. - 32 bit DirectX helper DLL.) -- C:\WINDOWS\System32\pndx5032.dll [5632]
        O44 - LFC:[MD5.13001EB0A58B4DE96126B16AB15FD8CC] - 20/08/2010 - 12:55:03 ---A- . (.Real Networks, Inc - Real Networks C/C++ Runtime Library.) -- C:\WINDOWS\System32\pncrt.dll [278528]
        O44 - LFC:[MD5.E757BA6CC9DDC7BC082624E5B42EA61A] - 12/08/2010 - 12:30:42 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\FNTCACHE.DAT [115768]
        O44 - LFC:[MD5.3FB0DFA11C32254B873CF5A26BA715B0] - 12/08/2010 - 11:43:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\PerfStringBackup.INI [1076528]
        O44 - LFC:[MD5.5EBB521B1EA002DA57DB0949C785A185] - 12/08/2010 - 11:43:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfc009.dat [71060]
        O44 - LFC:[MD5.D63A37AE05F5144D35E30D26FF96C1CF] - 12/08/2010 - 11:43:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfc00C.dat [84526]
        O44 - LFC:[MD5.13731C1206A9C0CFA3A0EA683F38AD5C] - 12/08/2010 - 11:43:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfh009.dat [441124]
        O44 - LFC:[MD5.B31F982F5D18982FE7C4831053CA2467] - 12/08/2010 - 11:43:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfh00C.dat [510324]
        O44 - LFC:[MD5.2B2D0010FE955BAA4726B5086313D1A1] - 10/08/2010 - 04:15:58 ---A- . (.Apple Inc. - QuickTime Client DLL.) -- C:\WINDOWS\System32\QuickTime.qts [69632]
        O44 - LFC:[MD5.36948F7FEFB02B8817E7F81633AB4121] - 10/08/2010 - 04:15:58 ---A- . (.Apple Inc. - QuickTimeVR DLL.) -- C:\WINDOWS\System32\QuickTimeVR.qtx [94208]

        ---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
        O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll

        ---\\ Export de clé d'application autorisée (ECAA) (O47)
        O47 - AAKE:Key Export SP - "%windir%\Network Diagnostic\xpnetdiag.exe" [Enabled] .(.Microsoft Corporation - Network Diagnostic for Windows XP.) -- C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O47 - AAKE:Key Export SP - "%windir%\system32\sessmgr.exe" [Enabled] .(.Microsoft Corporation - Gestionnaire de session de l'aide sur le Bureau à distance de Microsoft®.) -- C:\WINDOWS\system32\sessmgr.exe
        O47 - AAKE:Key Export SP - "C:\Program Files\IncrediMail\Bin\IncMail.exe" [Enabled] .(.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files\IncrediMail\Bin\IncMail.exe
        O47 - AAKE:Key Export SP - "C:\Program Files\IncrediMail\Bin\ImApp.exe" [Enabled] .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files\IncrediMail\Bin\ImApp.exe
        O47 - AAKE:Key Export SP - "C:\Program Files\IncrediMail\Bin\ImpCnt.exe" [Enabled] .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe
        O47 - AAKE:Key Export SP - "D:\VIDAL\VidalCD\system\runtime\bin\java.exe" [Enabled] .(.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- D:\VIDAL\VidalCD\system\runtime\bin\java.exe
        O47 - AAKE:Key Export SP - "D:\JEUX\La Bataille pour la Terre du Milieu II\game.dat" [Enabled] .(.Pas de propriétaire - .) (.not file.) -- D:\JEUX\La Bataille pour la Terre du Milieu II\game.dat:*:Enabled:La Bataille pour la Terre du Milieu (TM) II
        O47 - AAKE:Key Export SP - "D:\JEUX\L'Avènement du Roi-sorcier\game.dat" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- D:\JEUX\L'Avènement du Roi-sorcier\game.dat:*:Enabled:LSDA, L'Avènement du Roi-sorcier(TM)
        O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe" [Enabled] .(.Microsoft Corporation - Windows Live Sync.) (.not file.) -- C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe
        O47 - AAKE:Key Export SP - "C:\Program Files\ma-config.com\maconfservice.exe" [Enabled] .(.CybelSoft - Service de détection matériel.) (.not file.) -- C:\Program Files\ma-config.com\maconfservice.exe
        O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Messenger\wlcsdk.exe" [Enabled] .(.Microsoft Corporation - Windows Live Call.) (.not file.) -- C:\Program Files\Windows Live\Messenger\wlcsdk.exe
        O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [Enabled] .(.Microsoft Corporation - Windows Live Messenger.) (.not file.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        O47 - AAKE:Key Export SP - "C:\Program Files\Messenger\msmsgs.exe" [Enabled] .(.Microsoft Corporation - Windows Messenger.) (.not file.) -- C:\Program Files\Messenger\msmsgs.exe
        O47 - AAKE:Key Export SP - "D:\eMule\emule.exe" [Enabled] .(.https://www.emule-project.net/home/perl/general.cgi?l=1 - eMule.) (.not file.) -- D:\eMule\emule.exe
        O47 - AAKE:Key Export DP - "%windir%\Network Diagnostic\xpnetdiag.exe" [Enabled] .(.Microsoft Corporation - Network Diagnostic for Windows XP.) -- C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O47 - AAKE:Key Export DP - "%windir%\system32\sessmgr.exe" [Enabled] .(.Microsoft Corporation - Gestionnaire de session de l'aide sur le Bureau à distance de Microsoft®.) -- C:\WINDOWS\system32\sessmgr.exe
        O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe" [Enabled] .(.Microsoft Corporation - Windows Live Sync.) -- C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe
        O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Messenger\wlcsdk.exe" [Enabled] .(.Microsoft Corporation - Windows Live Call.) -- C:\Program Files\Windows Live\Messenger\wlcsdk.exe
        O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [Enabled] .(.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe

        ---\\ Déni du service (Local Security Authority) (LSA) (O48)
        O48 - LSA:Local Security Authority Authentication Packages . (.Microsoft Corporation - Microsoft Authentication Package v1.0.) -- C:\WINDOWS\System32\msv1_0.dll
        O48 - LSA:Local Security Authority Notification Packages . (.Microsoft Corporation - Moteur du client de l'Éditeur de configuration de sécurité Windows.) -- C:\WINDOWS\System32\scecli.dll
        O48 - LSA:Local Security Authority Security Packages . (.Microsoft Corporation - Microsoft Authentication Package v1.0.) -- C:\WINDOWS\System32\msv1_0.dll

        ---\\ Image File Execution Options (IFEO) (O50)
        O50 - IFEO:Image File Execution Options - Your Image File Name Here without a path - ntsd -d

        ---\\ Trojan Driver Search Data (HKLM)(TDSD) (O52)
        O52 - TDSD: \Drivers32\"msacm.trspch"="tssoft32.acm" . (.DSP GROUP, INC. - Codec audio TrueSpeech(TM) DSP Group pour MSACM V3.50.) -- C:\WINDOWS\System32\tssoft32.acm
        O52 - TDSD: \Drivers32\"vidc.cvid"="iccvid.dll" . (.Radius Inc. - Cinepak® Codec.) -- C:\WINDOWS\System32\iccvid.dll
        O52 - TDSD: \Drivers32\"vidc.iv31"="ir32_32.dll" . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\ir32_32.dll
        O52 - TDSD: \Drivers32\"vidc.iv32"="ir32_32.dll" . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\ir32_32.dll
        O52 - TDSD: \Drivers32\"vidc.iv41"="ir41_32.ax" . (.Intel Corporation - Intel Indeo® Video 4.5.) -- C:\WINDOWS\System32\ir41_32.ax
        O52 - TDSD: \Drivers32\"msacm.sl_anet"="sl_anet.acm" . (.Sipro Lab Telecom Inc. - Audio codec for MS ACM.) -- C:\WINDOWS\System32\sl_anet.acm
        O52 - TDSD: \Drivers32\"msacm.iac2"="C:\WINDOWS\system32\iac25_32.ax" . (.Intel Corporation - Indeo® audio software.) -- C:\WINDOWS\system32\iac25_32.ax
        O52 - TDSD: \Drivers32\"vidc.iv50"="ir50_32.dll" . (.Intel Corporation - Intel Indeo® video 5.10.) -- C:\WINDOWS\System32\ir50_32.dll
        O52 - TDSD: \Drivers32\"msacm.l3acm"="C:\WINDOWS\system32\l3codeca.acm" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\WINDOWS\system32\l3codeca.acm
        O52 - TDSD: \drivers.desc\"sl_anet.acm"="Sipro Lab Telecom Audio Codec" . (.Sipro Lab Telecom Inc. - Audio codec for MS ACM.) -- C:\WINDOWS\System32\sl_anet.acm
        O52 - TDSD: \drivers.desc\"C:\WINDOWS\system32\iac25_32.ax"="Indeo® audio software" . (.Intel Corporation - Indeo® audio software.) -- C:\WINDOWS\system32\iac25_32.ax
        O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo® video 5.10" . (.Pas de propriétaire - Pas de description.) -- (.not file.)
        O52 - TDSD: \drivers.desc\"C:\WINDOWS\system32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\WINDOWS\system32\l3codeca.acm

        ---\\ ShareTools MSconfig StartupReg (SMSR) (O53)
        O53 - SMSR:HKLM\...\startupreg\Adobe ARM [Key] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
        O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
        O53 - SMSR:HKLM\...\startupreg\ctfmon.exe [Key] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
        O53 - SMSR:HKLM\...\startupreg\DAEMON Tools Lite [Key] . (.DT Soft Ltd - DAEMON Tools Lite.) -- C:\Program Files\DAEMON Tools Lite\DTLite.exe
        O53 - SMSR:HKLM\...\startupreg\IncrediMail [Key] . (.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files\IncrediMail\bin\IncMail.exe
        O53 - SMSR:HKLM\...\startupreg\MSMSGS [Key] . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
        O53 - SMSR:HKLM\...\startupreg\msnmsgr [Key] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        O53 - SMSR:HKLM\...\startupreg\NeroFilterCheck [Key] . (.Ahead Software Gmbh - NeroCheck.) -- C:\WINDOWS\system32\NeroCheck.exe
        O53 - SMSR:HKLM\...\startupreg\QuickTime Task [Key] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
        O53 - SMSR:HKLM\...\startupreg\WinampAgent [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Winamp\winampa.exe

        ---\\ Microsoft Control Security Providers (MCSP) (O54)
        O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - (SecurityProviders) - (.Microsoft Corporation - Client DPA pour plate-forme 32 bit.) -- C:\WINDOWS\system32\msapsspc.dll
        O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - (SecurityProviders) - (.Microsoft Corporation - TLS / SSL Security Provider.) -- C:\WINDOWS\system32\schannel.dll
        O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - (SecurityProviders) - (.Microsoft Corporation - Package d'authentification Digest SSPI.) -- C:\WINDOWS\system32\digest.dll
        O54 - MCSP:[HKLM\...\ControlSet001\Control] - (SecurityProviders) - (.Microsoft Corporation - Client DPA pour plate-forme 32 bit.) -- C:\WINDOWS\system32\msapsspc.dll
        O54 - MCSP:[HKLM\...\ControlSet001\Control] - (SecurityProviders) - (.Microsoft Corporation - TLS / SSL Security Provider.) -- C:\WINDOWS\system32\schannel.dll
        O54 - MCSP:[HKLM\...\ControlSet001\Control] - (SecurityProviders) - (.Microsoft Corporation - Package d'authentification Digest SSPI.) -- C:\WINDOWS\system32\digest.dll

        ---\\ Microsoft Windows Policies System (MWPS) (O55)
        O55 - MWPS:[HKLM\...\Policies\System] - "dontdisplaylastusername"=0
        O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticecaption"=
        O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticetext"=
        O55 - MWPS:[HKLM\...\Policies\System] - "shutdownwithoutlogon"=1
        O55 - MWPS:[HKLM\...\Policies\System] - "undockwithoutlogon"=1
        O55 - MWPS:[HKLM\...\Policies\System] - "DisableRegistryTools"=0

        ---\\ Microsoft Windows Policies Explorer (MWPE) (O56)
        O56 - MWPE:[HKCU\...\policies\Explorer] - "NoDriveTypeAutoRun"=323
        O56 - MWPE:[HKCU\...\policies\Explorer] - "NoDriveAutoRun"=67108863
        O56 - MWPE:[HKCU\...\policies\Explorer] - "NoDrives"=0
        O56 - MWPE:[HKLM\...\policies\Explorer] - "HonorAutoRunSetting"=1
        O56 - MWPE:[HKLM\...\policies\Explorer] - "NoDriveAutoRun"=67108863
        O56 - MWPE:[HKLM\...\policies\Explorer] - "NoDriveTypeAutoRun"=323
        O56 - MWPE:[HKLM\...\policies\Explorer] - "NoDrives"=0

        ---\\ Liste des Drivers Système (SDL) (O58)
        O58 - SDL:[MD5.2CCFA74242741CA22A4267CCE9B586F4] - 25/11/2009 - 00:47:54 ---A- . (.ALWIL Software - avast! Base Kernel-Mode Device Driver for Windows NT/2000/XP.) -- C:\WINDOWS\system32\drivers\aavmker4.sys
        O58 - SDL:[MD5.B4079A98F294A3E262872CB76F4849F0] - 25/11/2009 - 00:50:00 ---A- . (.ALWIL Software - avast! File System Access Blocking Driver.) -- C:\WINDOWS\system32\drivers\aswFsBlk.sys
        O58 - SDL:[MD5.F5296ECFCBFE5935253AE6C29E6D086E] - 25/11/2009 - 00:51:09 ---A- . (.ALWIL Software - avast! File System Filter Driver for Windows NT/2000.) -- C:\WINDOWS\system32\drivers\aswmon.sys
        O58 - SDL:[MD5.DBEE7B5ECB50FC2CF9323F52CBF41141] - 25/11/2009 - 00:50:59 ---A- . (.ALWIL Software - avast! File System Filter Driver for Windows XP.) -- C:\WINDOWS\system32\drivers\aswmon2.sys
        O58 - SDL:[MD5.8080D683489C99CBACE813F6FA4069CC] - 25/11/2009 - 00:48:57 ---A- . (.ALWIL Software - avast! TDI RDR Driver.) -- C:\WINDOWS\system32\drivers\aswRdr.sys
        O58 - SDL:[MD5.2E5A2AD5004B55DF39B7606130A88142] - 25/11/2009 - 00:50:12 ---A- . (.ALWIL Software - avast! self protection module.) -- C:\WINDOWS\system32\drivers\aswSP.sys
        1. Contributeur sécurité
          Re,

          Personnellement, je vois rien de spécial sur le log, à part plein de trucs sur les jeux de poker.

          Tu joue à des jeux de poker ou pas ? Du genre, PokerStars.fr, Patachou PatchPoker, Microgaming Poker etc.. ?

          Aussi, je vois que tu as Spybot, tu peux le désinstaller, il est maintenant obsolète et ne sert qu'a fait ramer ton PC...

          T'as des symptômes particuliers sur le PC ?
          1. Bonsoir et merci
            Poker : oui (connais pas patachou, ? microgaming)
            mes soucis :
            très long ralentissement au démarrage et
            3 fichiers en zone de quarantaine sur avast
            kernel32.dll
            winsock.dll
            wsock32.dll
            j'ai des arrêt pc avec écran bleu (svt KERNEL error...) et redémarrage : mais peu fréquent (2 à 3 /mois depuis 3 mois)
            @+
            sur l'ancien post, il mettait que c'était sérieux et demandait un combofix ?
            yo
            1. Contributeur sécurité
              Ça à l'air d'être un classique, avast mettrais apparemment ces fichiers en quarantaine pour pourvoir les restaurer si ils sont infectés.

              Exemple :
              Bonjour, comme dit plus haut (apparemment on le répète pas assez):
              -Kernel32.dll
              -winsock.dll
              -wsock.dll
              sont des FICHIERS SYSTEME Windows (ou windaube? oups :x). Ils sont mis en quarantaine pour but d'être restaurés s'ils ont été attaqués ou infectés.


              Je pense donc que ton problème n'est pas lié a une infection, je sais pas ce que la personne avait vu de sérieux, mais bon.

              (C'est quoi ces messages en gras là, CCM qui fait encore des siennes ?)