Portable bruyant, rame, processus bizarre

Résolu
pseudo50 -  
 pseudo50 -
Bonjour a tous,

mon portable asus X50SLseries est trop bruant des que je l'allume, il rame, processus que j'ai enlevé et qui revienne sous une autre appellation, peut-être est ce du a des logiciels malveillants ou des virus ou système corrompu je ne sais pas quelqu'un pourrais m'aider svp.

1 réponse

Résumé de la discussion

Le problème décrit concerne un portable Asus X50SL series qui devient bruyant et lent à l'allumage, avec des processus réapparaissant sous diverses appellations et des soupçons de malwares. Des mesures de désinfection proposées incluent DelFix pour générer un rapport et nettoyage, puis Defogger pour désactiver temporairement les outils d'émulation CD et ComboFix pour le scan approfondi. En cas de besoin, les échanges suggèrent ensuite de réactiver les protections et de vérifier les rapports générés, avec des précautions comme déconnecter d'internet et désactiver l'antivirus lors du passage de ComboFix. Une remontée de logs et de rapports (DelFix ou ComboFix) peut guider la suite des actions, notamment la suppression de composants potentiellement indésirables et la restauration de paramètres système.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, fais un diagnostique avec zhpdiag et postes nous le rapport , merci

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    cliques sur télécharger "celui du bas"

    ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Cliques sur la loupe pour lancer l'analyse.

    si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

    Laisses l'outil travailler, il peut être assez long

    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/index.php

    Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    et si problème passe par celui ci : https://www.cjoint.com/
    0
    1. pseudo50
       
      merci de m'avoir répondu je t'ai envoyé comme tu me l'as dis
      0
    2. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      je t'ai envoyé comme tu me l'as dis
      

      mais tu n'as pas poster le lien pour que je puisse le lire repostes le aide toi de se tuto j'y ai mis des captures d'écan étape par étape envoie-le sur : http://www.cijoint.fr/index.php

      fais parcourir comme sur la capture d'écran : http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_ima_1.jpg

      recherche le rapport :http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_ima2.jpg

      sélectionne le rapport soit en cliquand dessus et ouvrir ou en double cliquand dessus

      et puis sur " cliquer ici pour déposer le fichier " : http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_ima3.jpg

      un lien bleu de cette forme va apparaitre :

      Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier. 
      C'est ce même lien que vous devrez transmettre à vos correspondants
      http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt 
      


      comme sur l'image:
      http://sd-1.archive-host.com/membres/images/89820622056365782/cijjoint_ima4.jpg

      et c'est ce lien qu'il te faut copier coller sur la discution , merci
      0
    3. pseudo50
       
      http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
      0
    4. pseudo50
       
      Rapport de ZHPDiag v1.27.1504 par Nicolas Coolman, Update du 20/01/2011
      Run by Administrateur at 20/01/2011 21:56:39
      Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
      Contact : nicolascoolman@yahoo.fr

      ---\\ Web Browser
      MSIE: Internet Explorer v6.0.2900.2180
      MFIE: Mozilla Firefox v3.6.13 (fr) (Defaut)

      ---\\ System Information
      Windows XP Professional Service Pack 2 (Build 2600)
      Processor: x86 Family 6 Model 15 Stepping 13, GenuineIntel
      Operating System: 32 Bits
      Boot mode: Normal (Normal boot)
      Total RAM: 3071 MB (78% free)
      System Restore: Activé (Enable)
      System drive C: has 198 GB (88%) free of 223 GB

      ---\\ Logged in mode
      Computer Name: NOM-45FB66E7C1C
      User Name: Administrateur
      All Users Names: SUPPORT_388945a0, ASPNET, Administrateur,
      Unselected Option: O45,O61,O62,O65,O66,O82
      Logged in as Administrator

      ---\\ Environnement Variables
      %AppData%=%USERPROFILE%\Application Data
      %LocalAppData%=%USERPROFILE%\Local Settings\Application Data
      %StartMenu%=%USERPROFILE%\Menu Démarrer

      ---\\ DOS/Devices
      C:\ Hard drive, Flash drive, Thumb drive (Free 198 Go of 223 Go)
      D:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
      E:\ CD-ROM drive (Not Inserted)


      ---\\ Security Center & Tools Informations
      [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
      [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
      [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
      [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
      [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK


      ---\\ Recherche particulière de fichiers génériques
      [MD5.2A7BD330924252A2FD80344FC949BB72] - (.Microsoft Corporation - Explorateur Windows.) (.02/03/2006 14:00:00.) -- C:\Windows\Explorer.exe [1036288]
      [MD5.123EEA158F74D0F67A51DCDF065D1091] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.02/03/2006 14:00:00.) -- C:\Windows\System32\Winlogon.exe [506368]
      [MD5.CDFE4411A69C224BD1D11B2DA92DAC51] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.02/03/2006 14:00:00.) -- C:\Windows\System32\drivers\atapi.sys [95360]
      [MD5.B78BE402C3F63DD55521F73876951CDD] - (.Microsoft Corporation - NT File System Driver.) (.02/03/2006 14:00:00.) -- C:\Windows\System32\drivers\ntfs.sys [574592]


      ---\\ Processus lancés
      [MD5.9FEFF3A731EAAB3EB34F2AF361D703EE] - (.Atheros - ACS.) -- C:\WINDOWS\system32\acs.exe [364629]
      [MD5.8192CC6303ACA5BE84CBB7E7B323A0E9] - (.Pas de propriétaire - MsgTranAgt.) -- C:\Program Files\ASUS\ATK Hotkey\MsgTranAgt.exe [106496]
      [MD5.A6001C8CF042D31AB1377CC7626A1046] - (.Pas de propriétaire - HControlUser.) -- C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe [98304]
      [MD5.6B252E63D665FB1D5B4DE8AE65B55136] - (.ASUS - HControl.) -- C:\Program Files\ASUS\ATK Hotkey\HControl.exe [217088]
      [MD5.6F460E608F08EB352E977D2C43839BB4] - (.Motorola Inc. - Application executable file.) -- C:\WINDOWS\sm56hlpr.exe [544768]
      [MD5.B505269CEAE81D5696D049BF89C6F2CB] - (.Synaptics, Inc. - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1024000]
      [MD5.FA076AE9916A801CAD714DA2B983506D] - (.ASUSTeK Computer INC. - DMedia.) -- C:\Program Files\ASUS\ATK Media\DMEDIA.EXE [61440]
      [MD5.5186861C6DD37EFAA5FBA57F0BF7A8C3] - (.Atheros Communications, Inc. - Atheros Client Utility.) -- C:\Program Files\Atheros\ACU.exe [376921]
      [MD5.BADBC0E13D7BD5B5E09324587041D8C9] - (.Pas de propriétaire - Wireless Console 2.) -- C:\Program Files\Wireless Console 2\wcourier.exe [1040384]
      [MD5.E681281D9BFC9D45D3B72532717E5880] - (.Advanced Micro Devices Inc. - Catalyst Control Center: Monitoring program.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe [49152]
      [MD5.3A28EF3EFED73E78E88512079F6943E2] - (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.EXE [16872448]
      [MD5.25CA1677AAA3CDC99CD4FCF940886F3C] - (.ATI Technologies Inc. - Catalyst Control Centre: Host application.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe [49152]
      [MD5.74E6E96C6F0E2ECA4EDBB7F7A468F259] - (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe [1694208]
      [MD5.18654D5E0DC33B7F0F895264A5DE80DA] - (.Symantec Corporation - Symantec Service Framework.) -- C:\Program Files\Norton AntiVirus\Engine\18.5.0.125\ccSvcHst.exe [130000]
      [MD5.B289E3C5C7E74E49E076BBD05A2D94CC] - (.ASUS - ATKOSD.) -- C:\Program Files\ASUS\ATK Hotkey\ATKOSD.exe [2482176]
      [MD5.7BBC817DDC46A9D5413CB91764E889E8] - (.Pas de propriétaire - KBFiltr Application.) -- C:\Program Files\ASUS\ATK Hotkey\KBFiltr.exe [106496]
      [MD5.D3917821614CF44F8658B74DAFC59520] - (.Pas de propriétaire - WDC Application.) -- C:\Program Files\ASUS\ATK Hotkey\WDC.exe [151552]
      [MD5.0E20A3213ED010FC4997D1EF48082ABC] - (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe [912344]
      [MD5.BA9A09CF1B9503C363617F3748F6D791] - (.Mozilla Corporation - Plugin Container for Firefox.) -- C:\Program Files\Mozilla Firefox\plugin-container.exe [16856]
      [MD5.A5D013EA68F0CECC29952E3C5AB7814C] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [623616]


      ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2)
      P2 - FPN:Firefox Plugin Navigator . (.mozilla.org - Default Plug-in.) -- C:\Program Files\Mozilla Firefox\Plugins\npnul32.dll
      P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape 10.0.0.) -- C:\Program Files\Mozilla Firefox\Plugins\nppdf32.dll
      P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
      P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.0.51204.0.) -- c:\Program Files\Microsoft Silverlight\4.0.51204.0\npctrl.dll
      P2 - FPN: [HKLM] [@microsoft.com/WLPG,version=14.0.8117.0416] - (.Microsoft Corporation - NPWLPG.) -- C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
      P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
      P2 - FPN: [HKLM] [@videolan.org/vlc,version=1.1.1] - (.the VideoLAN Team - Version 1.1.1, copyright 1996-2010 The VideoLAN Team<br><a href="http:.) -- C:\Program Files\VideoLAN\VLC\npvlc.dll


      ---\\ Internet Explorer, Démarrage,Recherche,URSearchHook (R0,R1,R3)
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
      R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Bibliothèque d'objets et de contrôles de do.) (No version) -- %SystemRoot%\system32\shdocvw.dll


      ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
      F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"


      ---\\ Browser Helper Objects de navigateur (O2)
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer Networking Limited - SBSD IE Protection.) -- C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
      O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} . (.Symantec Corporation - IPS Browser Helper DLL.) -- C:\Program Files\Norton AntiVirus\Engine\18.5.0.125\IPS\IPSBHO.DLL
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll


      ---\\ Applications démarrées par registre & par dossier (O4)
      O4 - HKLM\..\Run: [MsgTranAgt] . (.Pas de propriétaire - MsgTranAgt.) -- C:\Program Files\ASUS\ATK Hotkey\MsgTranAgt.exe
      O4 - HKLM\..\Run: [HControlUser] . (.Pas de propriétaire - HControlUser.) -- C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe
      O4 - HKLM\..\Run: [ATKHOTKEY] . (.ASUS - HControl.) -- C:\Program Files\ASUS\ATK Hotkey\HControl.exe
      O4 - HKLM\..\Run: [SMSERIAL] . (.Motorola Inc. - Application executable file.) -- C:\WINDOWS\sm56hlpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] . (.Synaptics, Inc. - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [ATKMEDIA] . (.ASUSTeK Computer INC. - DMedia.) -- C:\Program Files\ASUS\ATK Media\DMEDIA.exe
      O4 - HKLM\..\Run: [ACU] . (.Atheros Communications, Inc. - Atheros Client Utility.) -- C:\Program Files\Atheros\ACU.exe
      O4 - HKLM\..\Run: [Wireless Console 2] . (.Pas de propriétaire - Wireless Console 2.) -- C:\Program Files\Wireless Console 2\wcourier.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe
      O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
      O4 - HKLM\..\Run: [StartCCC] . (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
      O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\Windows\RTHDCPL.exe
      O4 - HKLM\..\Run: [SkyTel] SkyTel.exe
      O4 - HKLM\..\Run: [Alcmtr] . (.Realtek Semiconductor Corp. - Realtek Azalia Audio - Event Monitor.) -- C:\Windows\ALCMTR.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      O4 - HKCU\..\Run: [MSMSGS] . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
      O4 - HKCU\..\RunOnce: [*NMRUI] . (.Symantec Corporation - Norton Power Eraser.) -- C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\NPE(2).exe
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
      O4 - HKUS\S-1-5-21-100052277-354250179-859989848-500\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-21-100052277-354250179-859989848-500\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-21-100052277-354250179-859989848-500\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      O4 - HKUS\S-1-5-21-100052277-354250179-859989848-500\..\Run: [MSMSGS] . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
      O4 - HKUS\S-1-5-21-100052277-354250179-859989848-500\..\RunOnce: [*NMRUI] . (.Symantec Corporation - Norton Power Eraser.) -- C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\NPE(2).exe
      O4 - Global Startup: C:\Documents And Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\CCC.lnk . (.ATI Technologies Inc..) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe


      ---\\ Autres liens utilisateurs (O4)
      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Messenger.lnk . (.Microsoft Corporation.) -- C:\Program Files\Messenger\msmsgs.exe
      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Movie Maker.lnk . (.Microsoft Corporation.) -- C:\Program Files\Movie Maker\moviemk.exe
      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Reader X.lnk . (.Pas de propriétaire.) -- C:\WINDOWS\Installer\{AC76BA86-7AD7-1036-7B44-AA0000000001}\SC_Reader.ico
      O4 - Global Startup: C:\Documents And Settings\Administrateur\Menu Démarrer\Programmes\Assistance à distance.lnk . (.Microsoft Corporation.) -- C:\WINDOWS\system32\rcimlby.exe
      O4 - Global Startup: C:\Documents And Settings\Administrateur\Menu Démarrer\Programmes\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\IEXPLORE.EXE
      O4 - Global Startup: C:\Documents And Settings\Administrateur\Menu Démarrer\Programmes\Outlook Express.lnk . (.Microsoft Corporation.) -- C:\Program Files\Outlook Express\msimn.exe
      O4 - Global Startup: C:\Documents And Settings\Administrateur\Menu Démarrer\Programmes\Lecteur Windows Media.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe


      ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
      O8 - Extra context menu item: Télécharger avec Mipony - (.not file.) - file:\\C:\Program Files\MiPony\Browser\IEContext.htm


      ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} . (.not file.) - (.not file.)
      O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe


      ---\\ Winsock hijacker (Layered Service Provider) (O10)
      O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
      O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
      O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
      O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Service client pour le fournisseur NetWare et DLL d'authentification.) -- C:\WINDOWS\system32\nwprovau.dll


      ---\\ Piratage de l'Option 'Rétablir les paramètres Web' (O14)
      O14 - IERESET.INF: START_PAGE_URL=START_PAGE_URL=https://www.asus.com/fr/


      ---\\ Modification Domaine/Adresses DNS (O17)
      O17 - HKLM\System\CCS\Services\Tcpip\..\{57AFAE94-89C2-45F3-BB6E-569E6FD72B8D}: DhcpNameServer = 212.27.40.240 212.27.40.241
      O17 - HKLM\System\CS1\Services\Tcpip\..\{57AFAE94-89C2-45F3-BB6E-569E6FD72B8D}: DhcpNameServer = 212.27.40.240 212.27.40.241
      O17 - HKLM\System\CS2\Services\Tcpip\..\{57AFAE94-89C2-45F3-BB6E-569E6FD72B8D}: DhcpNameServer = 212.27.40.240 212.27.40.241
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.27.40.240 212.27.40.241


      ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
      O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
      O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
      O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\WINDOWS\system32\webcheck.dll
      O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll


      ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
      O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll


      ---\\ Liste des services NT non Microsoft et non désactivés (O23)
      O23 - Service: (ACS) . (.Atheros - ACS.) - C:\WINDOWS\system32\acs.exe
      O23 - Service: (Ati HotKey Poller) . (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: (NAV) - Clé orpheline


      ---\\ Enumération Active Desktop & MHTML Editor (O24)
      O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)


      ---\\ Pilotes lancés au démarrage (O41)
      O41 - Driver: (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\WINDOWS\system32\drivers\afd.sys
      O41 - Driver: (BHDrvx86) . (.Symantec Corporation - BASH Driver.) - C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_18.1.0.37\Definitions\BASHDefs\20110114.001\BHDrvx86.sys
      O41 - Driver: (Cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\System32\DRIVERS\cdrom.sys
      O41 - Driver: (eeCtrl) . (.Symantec Corporation - Symantec Eraser Control Driver.) - C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\eeCtrl.sys
      O41 - Driver: (i8042prt) . (.Microsoft Corporation - Pilote de port i8042.) - C:\Windows\System32\DRIVERS\i8042prt.sys
      O41 - Driver: (Imapi) . (.Microsoft Corporation - IMAPI Kernel Driver.) - C:\Windows\System32\DRIVERS\imapi.sys
      O41 - Driver: (intelppm) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\Windows\System32\DRIVERS\intelppm.sys
      O41 - Driver: (IPSec) . (.Microsoft Corporation - IPSec Driver.) - C:\Windows\System32\DRIVERS\ipsec.sys
      O41 - Driver: (Kbdclass) . (.Microsoft Corporation - Pilote de la classe Clavier.) - C:\Windows\System32\DRIVERS\kbdclass.sys
      O41 - Driver: (Mouclass) . (.Microsoft Corporation - Pilote de la classe Souris.) - C:\Windows\System32\DRIVERS\mouclass.sys
      O41 - Driver: (MRxSmb) . (.Microsoft Corporation - Windows NT SMB Minirdr.) - C:\Windows\System32\DRIVERS\mrxsmb.sys
      O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\System32\DRIVERS\netbios.sys
      O41 - Driver: (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\System32\DRIVERS\netbt.sys
      O41 - Driver: (RasAcd) . (.Microsoft Corporation - RAS Automatic Connection Driver.) - C:\Windows\System32\DRIVERS\rasacd.sys
      O41 - Driver: (Rdbss) . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) - C:\Windows\System32\DRIVERS\rdbss.sys
      O41 - Driver: (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\System32\DRIVERS\RDPCDD.sys
      O41 - Driver: (redbook) . (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) - C:\Windows\System32\DRIVERS\redbook.sys
      O41 - Driver: (SRTSPX) . (.Symantec Corporation - Symantec AutoProtect.) - C:\WINDOWS\system32\drivers\NAV\1205000.07D\SRTSPX.sys
      O41 - Driver: (SymIRON) . (.Symantec Corporation - Iron Driver.) - C:\WINDOWS\system32\drivers\NAV\1205000.07D\Ironx86.sys
      O41 - Driver: (SYMTDI) . (.Symantec Corporation - Network Dispatch Driver.) - C:\WINDOWS\system32\Drivers\NAV\1205000.07D\SYMTDI.sys
      O41 - Driver: (Tcpip) . (.Microsoft Corporation - TCP/IP Protocol Driver.) - C:\Windows\System32\DRIVERS\tcpip.sys
      O41 - Driver: (TermDD) . (.Microsoft Corporation - Terminal Server Driver.) - C:\Windows\System32\DRIVERS\termdd.sys
      O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\WINDOWS\system32\drivers\vga.sys


      ---\\ Logiciels installés (O42)
      O42 - Logiciel: ATI - Utilitaire de désinstallation du logiciel - (.Pas de propriétaire.) [HKLM] -- All ATI Software
      O42 - Logiciel: ATI Catalyst Control Center - (.Pas de propriétaire.) [HKLM] -- {055EE59D-217B-43A7-ABFF-507B966405D8}
      O42 - Logiciel: ATI Display Driver - (.Pas de propriétaire.) [HKLM] -- ATI Display Driver
      O42 - Logiciel: ATI Parental Control & Encoder - (.Nom de votre société.) [HKLM] -- {36CDA33B-909B-4719-97D1-C4B99309BDC7}
      O42 - Logiciel: ATK Hotkey - (.ASUS.) [HKLM] -- {7C05592D-424B-46CB-B505-E0013E8E75C9}
      O42 - Logiciel: ATK Media - (.Pas de propriétaire.) [HKLM] -- {139B0FFA-187E-4BA1-BCA6-6B56B2B6AB8C}
      O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
      O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
      O42 - Logiciel: Adobe Reader X - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-AA0000000001}
      O42 - Logiciel: Assistant de connexion Windows Live - (.Microsoft Corporation.) [HKLM] -- {DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
      O42 - Logiciel: Atheros Client Installation Program - (.Atheros.) [HKLM] -- {28006915-2739-4EBE-B5E8-49B25D32EB33}
      O42 - Logiciel: Galerie de photos Windows Live - (.Microsoft Corporation.) [HKLM] -- {1EE04769-91C4-4A06-92B7-FCAFE6BABDD9}
      O42 - Logiciel: High Definition Audio - KB888111 - (.Microsoft Corporation.) [HKLM] -- KB888111WXPSP2
      O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
      O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
      O42 - Logiciel: Hotfix for Windows XP (KB954550-v5) - (.Microsoft Corporation.) [HKLM] -- KB954550-v5
      O42 - Logiciel: Hotfix for Windows XP (KB976002-v5) - (.Microsoft Corporation.) [HKLM] -- KB976002-v5
      O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite_Wave3
      O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- {133742BA-6F46-4D3E-85AF-78631D9AD8B8}
      O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM] -- {8E5233E1-7495-44FB-8DEB-4BE906D59619}
      O42 - Logiciel: Lecteur Windows Media 10 - (.Pas de propriétaire.) [HKLM] -- Windows Media Player
      O42 - Logiciel: MSN - (.Pas de propriétaire.) [HKLM] -- MSNINST
      O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
      O42 - Logiciel: MSXML 6 Service Pack 2 (KB973686) - (.Microsoft Corporation.) [HKLM] -- {56EA8BC0-3751-4B93-BC9D-6651CC36E5AA}
      O42 - Logiciel: MiPony 1.2.1 - (.Pas de propriétaire.) [HKLM] -- MiPony
      O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Microsoft.) [HKLM] -- {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
      O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Pas de propriétaire.) [HKLM] -- Microsoft .NET Framework 1.1 (1033)
      O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB979906) - (.Pas de propriétaire.) [HKLM] -- M979906
      O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
      O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
      O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
      O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
      O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.) [HKLM] -- {F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
      O42 - Logiciel: Microsoft SQL Server 2005 Compact Edition [ENU] - (.Microsoft Corporation.) [HKLM] -- {F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
      O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
      O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
      O42 - Logiciel: Motorola SM56 Speakerphone Modem - (.Pas de propriétaire.) [HKLM] -- SMSERIAL
      O42 - Logiciel: Mozilla Firefox (3.6.13) - (.Mozilla.) [HKLM] -- Mozilla Firefox (3.6.13)
      O42 - Logiciel: Norton AntiVirus - (.Symantec Corporation.) [HKLM] -- NAV
      O42 - Logiciel: Outil de téléchargement Windows Live - (.Microsoft Corporation.) [HKLM] -- {205C6BDD-7B73-42DE-8505-9A093F35A238}
      O42 - Logiciel: Realtek High Definition Audio Driver - (.Realtek Semiconductor Corp..) [HKLM] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
      O42 - Logiciel: Segoe UI - (.Microsoft Corp.) [HKLM] -- {A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
      O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
      O42 - Logiciel: Synaptics Pointing Device Driver - (.Synaptics.) [HKLM] -- SynTPDeinstKey
      O42 - Logiciel: USB 2.0 1.3M UVC WebCam - (.Pas de propriétaire.) [HKLM] -- USB 2.0 1.3M UVC WebCam
      O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
      O42 - Logiciel: VLC media player 1.1.1 - (.VideoLAN.) [HKLM] -- VLC media player
      O42 - Logiciel: WinRAR archiver - (.Pas de propriétaire.) [HKLM] -- WinRAR archiver
      O42 - Logiciel: Windows Genuine Advantage Notifications (KB905474) - (.Microsoft Corporation.) [HKLM] -- WgaNotify
      O42 - Logiciel: Windows Imaging Component - (.Microsoft Corporation.) [HKLM] -- WIC
      O42 - Logiciel: Windows Installer 3.1 (KB893803) - (.Microsoft Corporation.) [HKLM] -- KB893803v2
      O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.) [HKLM] -- {B3B487E7-6171-4376-9074-B28082CEB504}
      O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] -- {3175E049-F9A9-4A3D-8F19-AC9FB04514D1}
      O42 - Logiciel: Windows Live FolderShare - (.Microsoft Corporation.) [HKLM] -- {76810709-A7D3-468D-9167-A1780C1E766C}
      O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {5DD76286-9BE7-4894-A990-E905E91AC818}
      O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {445B183D-F4F1-45C8-B9DB-F11355CA657B}
      O42 - Logiciel: Windows Media Format Runtime - (.Pas de propriétaire.) [HKLM] -- Windows Media Format Runtime
      O42 - Logiciel: Wireless Console 2 - (.ATK.) [HKLM] -- {83F73CB1-7705-49D1-9852-84D839CA2A45}
      O42 - Logiciel: adsl TV - (.adsl TV / FM.) [HKLM] -- {3AFDD2C6-8663-46B5-B195-6CEB00D44768}
      O42 - Logiciel: ccc-Branding - (.ATI.) [HKLM] -- {6E32B134-CA8D-49DD-B94C-0DB155CE70B5}

      ---\\ HKCU & HKLM Software Keys
      [HKCU\Software\ALWIL Software]
      [HKCU\Software\ATI Technologies Inc.]
      [HKCU\Software\ATI]
      [HKCU\Software\ATK Media]
      [HKCU\Software\ATK0100]
      [HKCU\Software\Adobe]
      [HKCU\Software\Atheros]
      [HKCU\Software\Classes]
      [HKCU\Software\Clients]
      [HKCU\Software\IM Providers]
      [HKCU\Software\Intel]
      [HKCU\Software\Macromedia]
      [HKCU\Software\Mozilla]
      [HKCU\Software\Netscape]
      [HKCU\Software\Norton]
      [HKCU\Software\Policies]
      [HKCU\Software\Realtek]
      [HKCU\Software\Safer Networking Limited]
      [HKCU\Software\Softonic]
      [HKCU\Software\Synaptics]
      [HKCU\Software\VB and VBA Program Settings]
      [HKCU\Software\WinRAR SFX]
      [HKCU\Software\WinRAR]
      [HKLM\Software\8ec]
      [HKLM\Software\ALWIL Software]
      [HKLM\Software\ASUS]
      [HKLM\Software\ATI Technologies Inc.]
      [HKLM\Software\ATI Technologies]
      [HKLM\Software\ATI]
      [HKLM\Software\ATK]
      [HKLM\Software\Adobe]
      [HKLM\Software\AsLdr]
      [HKLM\Software\Atheros]
      [HKLM\Software\C07ft5Y]
      [HKLM\Software\Classes]
      [HKLM\Software\Clients]
      [HKLM\Software\Conduit]
      [HKLM\Software\Gemplus]
      [HKLM\Software\Google]
      [HKLM\Software\IMDrv]
      [HKLM\Software\InstalledOptions]
      [HKLM\Software\Intel]
      [HKLM\Software\Macromedia]
      [HKLM\Software\Motorola]
      [HKLM\Software\MozillaPlugins]
      [HKLM\Software\Mozilla]
      [HKLM\Software\Norton]
      [HKLM\Software\ODBC]
      [HKLM\Software\Policies]
      [HKLM\Software\Program Groups]
      [HKLM\Software\Realtek Semiconductor Corp.]
      [HKLM\Software\Realtek]
      [HKLM\Software\RegisteredApplications]
      [HKLM\Software\SONIX]
      [HKLM\Software\Safer Networking Limited]
      [HKLM\Software\Schlumberger]
      [HKLM\Software\Secure]
      [HKLM\Software\SuppHelpDir]
      [HKLM\Software\SymDebug]
      [HKLM\Software\Symantec]
      [HKLM\Software\Synaptics]
      [HKLM\Software\VideoLAN]
      [HKLM\Software\WinRAR]
      [HKLM\Software\Windows 3.1 Migration Status]
      [HKLM\Software\bda]
      [HKLM\Software\mozilla.org]


      ---\\ Contenu des dossiers ProgramFiles/ProgramData/AppData (O43)
      O43 - CFD: 03/01/2011 - 16:51:46 ----D- C:\Program Files\Fichiers communs
      O43 - CFD: 03/01/2011 - 16:55:24 ----D- C:\Program Files\Windows NT
      O43 - CFD: 03/01/2011 - 16:55:26 ----D- C:\Program Files\MSN
      O43 - CFD: 03/01/2011 - 16:55:30 ----D- C:\Program Files\MSN Gaming Zone
      O43 - CFD: 03/01/2011 - 16:55:32 ----D- C:\Program Files\Messenger
      O43 - CFD: 03/01/2011 - 16:55:36 ----D- C:\Program Files\Windows Media Player
      O43 - CFD: 03/01/2011 - 16:55:38 ----D- C:\Program Files\Online Services
      O43 - CFD: 03/01/2011 - 16:55:50 ----D- C:\Program Files\ComPlus Applications
      O43 - CFD: 03/01/2011 - 16:56:26 ----D- C:\Program Files\Internet Explorer
      O43 - CFD: 03/01/2011 - 16:56:26 ----D- C:\Program Files\Outlook Express
      O43 - CFD: 03/01/2011 - 16:56:26 ----D- C:\Program Files\NetMeeting
      O43 - CFD: 03/01/2011 - 16:56:28 ----D- C:\Program Files\Movie Maker
      O43 - CFD: 03/01/2011 - 16:56:44 ----D- C:\Program Files\Services en ligne
      O43 - CFD: 03/01/2011 - 16:56:48 --H-D- C:\Program Files\WindowsUpdate
      O43 - CFD: 03/01/2011 - 16:58:18 ----D- C:\Program Files\microsoft frontpage
      O43 - CFD: 03/01/2011 - 16:58:18 ----D- C:\Program Files\xerox
      O43 - CFD: 03/01/2011 - 17:12:24 --H-D- C:\Program Files\Uninstall Information
      O43 - CFD: 03/01/2011 - 17:13:20 ----D- C:\Program Files\ASUS
      O43 - CFD: 03/01/2011 - 17:13:26 --H-D- C:\Program Files\InstallShield Installation Information
      O43 - CFD: 03/01/2011 - 17:13:38 ----D- C:\Program Files\ATI Technologies
      O43 - CFD: 03/01/2011 - 18:07:08 ----D- C:\Program Files\Realtek
      O43 - CFD: 03/01/2011 - 18:08:36 ----D- C:\Program Files\Synaptics
      O43 - CFD: 03/01/2011 - 18:10:18 ----D- C:\Program Files\Atheros
      O43 - CFD: 03/01/2011 - 18:10:56 ----D- C:\Program Files\Wireless Console 2
      O43 - CFD: 03/01/2011 - 18:55:34 ----D- C:\Program Files\Mozilla Firefox
      O43 - CFD: 03/01/2011 - 18:59:02 ----D- C:\Program Files\Alwil Software
      O43 - CFD: 03/01/2011 - 19:01:04 ----D- C:\Program Files\VideoLAN
      O43 - CFD: 03/01/2011 - 19:02:28 ----D- C:\Program Files\adslTV
      O43 - CFD: 03/01/2011 - 19:21:26 ----D- C:\Program Files\MiPony
      O43 - CFD: 03/01/2011 - 19:21:48 ----D- C:\Program Files\Microsoft Silverlight
      O43 - CFD: 03/01/2011 - 19:36:26 ----D- C:\Program Files\Spybot - Search & Destroy
      O43 - CFD: 03/01/2011 - 23:25:36 ----D- C:\Program Files\Windows Live
      O43 - CFD: 03/01/2011 - 23:26:00 ----D- C:\Program Files\Windows Live SkyDrive
      O43 - CFD: 04/01/2011 - 16:42:26 ----D- C:\Program Files\Adobe
      O43 - CFD: 04/01/2011 - 17:10:38 ----D- C:\Program Files\MSXML 6.0
      O43 - CFD: 04/01/2011 - 17:12:36 ----D- C:\Program Files\Reference Assemblies
      O43 - CFD: 04/01/2011 - 17:12:40 ----D- C:\Program Files\MSBuild
      O43 - CFD: 09/01/2011 - 10:27:54 ----D- C:\Program Files\WinRAR
      O43 - CFD: 20/01/2011 - 11:23:00 ----D- C:\Program Files\NortonInstaller
      O43 - CFD: 20/01/2011 - 11:23:20 ----D- C:\Program Files\Windows Sidebar
      O43 - CFD: 20/01/2011 - 11:23:20 ----D- C:\Program Files\Norton AntiVirus
      O43 - CFD: 20/01/2011 - 11:23:48 ----D- C:\Program Files\Symantec
      O43 - CFD: 20/01/2011 - 18:43:50 ----D- C:\Program Files\Microsoft
      O43 - CFD: 20/01/2011 - 18:44:40 ----D- C:\Program Files\Microsoft SQL Server Compact Edition
      O43 - CFD: 20/01/2011 - 21:53:00 ----D- C:\Program Files\ZHPDiag
      O43 - CFD: 03/01/2011 - 16:51:46 ----D- C:\Program Files\Fichiers Communs\Microsoft Shared
      O43 - CFD: 03/01/2011 - 16:51:46 ----D- C:\Program Files\Fichiers Communs\SpeechEngines
      O43 - CFD: 03/01/2011 - 16:51:48 ----D- C:\Program Files\Fichiers Communs\ODBC
      O43 - CFD: 03/01/2011 - 16:56:26 ----D- C:\Program Files\Fichiers Communs\System
      O43 - CFD: 03/01/2011 - 16:56:30 ----D- C:\Program Files\Fichiers Communs\MSSoap
      O43 - CFD: 03/01/2011 - 16:56:32 ----D- C:\Program Files\Fichiers Communs\Services
      O43 - CFD: 03/01/2011 - 17:13:30 ----D- C:\Program Files\Fichiers Communs\InstallShield
      O43 - CFD: 03/01/2011 - 18:12:58 ----D- C:\Program Files\Fichiers Communs\Symantec Shared
      O43 - CFD: 03/01/2011 - 23:13:54 ----D- C:\Program Files\Fichiers Communs\Windows Live
      O43 - CFD: 04/01/2011 - 16:42:26 ----D- C:\Program Files\Fichiers Communs\Adobe
      O43 - CFD: 03/01/2011 - 16:58:06 ----D- C:\Documents and Settings\Administrateur\Application Data\Identities
      O43 - CFD: 03/01/2011 - 16:51:22 -S--D- C:\Documents and Settings\Administrateur\Application Data\Microsoft
      O43 - CFD: 03/01/2011 - 18:55:38 ----D- C:\Documents and Settings\Administrateur\Application Data\Mozilla
      O43 - CFD: 03/01/2011 - 19:01:56 ----D- C:\Documents and Settings\Administrateur\Application Data\vlc
      O43 - CFD: 03/01/2011 - 19:14:50 ----D- C:\Documents and Settings\Administrateur\Application Data\Adobe
      O43 - CFD: 03/01/2011 - 19:14:50 ----D- C:\Documents and Settings\Administrateur\Application Data\Macromedia
      O43 - CFD: 03/01/2011 - 19:34:44 ----D- C:\Documents and Settings\Administrateur\Application Data\Mipony
      O43 - CFD: 09/01/2011 - 10:28:10 ----D- C:\Documents and Settings\Administrateur\Application Data\WinRAR
      O43 - CFD: 14/01/2011 - 21:07:06 ----D- C:\Documents and Settings\Administrateur\Application Data\InstallShield
      O43 - CFD: 14/01/2011 - 22:49:18 ----D- C:\Documents and Settings\Administrateur\Application Data\ATI
      O43 - CFD: 19/01/2011 - 15:47:14 ----D- C:\Documents and Settings\Administrateur\Application Data\U3


      ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
      O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 20/01/2011 - 21:00:12 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\0.log [0]
      O44 - LFC:[MD5.F0ED12006915817C00DCFD7FC4EE1200] - 20/01/2011 - 21:00:10 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiadebug.log [159]
      O44 - LFC:[MD5.BFB4BD9679C963FA9196E2C6617B8512] - 20/01/2011 - 20:59:58 ---A- . (.Symantec Corporation - SMR.) -- C:\WINDOWS\System32\drivers\SMR161.SYS [76920]
      O44 - LFC:[MD5.6A2CB42966136854F4464516FBB4AE72] - 20/01/2011 - 20:59:44 -S-A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\bootstat.dat [2048]
      O44 - LFC:[MD5.F0ED12006915817C00DCFD7FC4EE1200] - 20/01/2011 - 20:58:38 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\SchedLgU.Txt [2794]
      O44 - LFC:[MD5.F0ED12006915817C00DCFD7FC4EE1200] - 20/01/2011 - 20:58:38 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiaservc.log [50]
      O44 - LFC:[MD5.96F98D39BCA56DA3DE400C749C283E2C] - 20/01/2011 - 20:58:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ntbtlog.txt [688]
      O44 - LFC:[MD5.F0ED12006915817C00DCFD7FC4EE1200] - 20/01/2011 - 20:58:22 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\WindowsUpdate.log [1379066]
      O44 - LFC:[MD5.6A2ED5D97C2E191AD71BD387D76D6DB7] - 20/01/2011 - 20:53:38 RSHA- . (.Pas de propriétaire - Pas de description.) -- C:\boot.ini [211]
      O44 - LFC:[MD5.7F0F204EC41C54CE7EC8E31F553403D1] - 20/01/2011 - 18:56:42 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\FNTCACHE.DAT [96664]
      O44 - LFC:[MD5.D7977FCAD566E9918622929F0A8CDE45] - 20/01/2011 - 18:44:50 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\DirectX.log [30233]
      O44 - LFC:[MD5.9CF5A7EF011CD130769C86FE4251C0B9] - 20/01/2011 - 18:44:34 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB954708.log [1208]
      O44 - LFC:[MD5.7A59A0D0E81E3D2BA2A2B0B8892A9867] - 20/01/2011 - 11:34:40 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\WinInit.ini [217]
      O44 - LFC:[MD5.C865BF6C323F4049A93965502FBD1776] - 20/01/2011 - 11:23:48 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\drivers\SYMEVENT.CAT [7456]
      O44 - LFC:[MD5.B99B045826D380870B5A906A8A004D4F] - 20/01/2011 - 11:23:48 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\drivers\SYMEVENT.INF [805]
      O44 - LFC:[MD5.C738321B73BFB7F294D55B7DF38A2481] - 20/01/2011 - 11:23:48 ---A- . (.Symantec Corporation - Symantec Event Library.) -- C:\WINDOWS\System32\S32EVNT1.DLL [60808]
      O44 - LFC:[MD5.5C76A63FAC8A5580C5A1C4A4ED827782] - 20/01/2011 - 11:23:48 ---A- . (.Symantec Corporation - Symantec Event Library.) -- C:\WINDOWS\System32\drivers\SYMEVENT.SYS [126512]
      O44 - LFC:[MD5.237CBAC21E1DF7A4C4ABB72BDF82213E] - 20/01/2011 - 09:56:40 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\wpa.dbl [1158]
      O44 - LFC:[MD5.4B78770F49FF53301B7A7D6CD709C70F] - 15/01/2011 - 01:37:36 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ATHTEMP.TXT [518]
      O44 - LFC:[MD5.58EEBD69F925DFA043A885896B0643C8] - 14/01/2011 - 23:07:18 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\REGLOCS.OLD [8192]
      O44 - LFC:[MD5.533CD47A72C28C093FBA7CFCEC90F3D7] - 14/01/2011 - 23:00:48 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB893803v2.log [24160]
      O44 - LFC:[MD5.B1C9626C5089A85DE411C1BEDBC5620E] - 14/01/2011 - 22:59:45 R--A- . (.Realtek Semiconductor Corp. - Realtek USB Mass Storage Driver for 2K/XP.) -- C:\WINDOWS\System32\drivers\RTSTOR.sys [46976]
      O44 - LFC:[MD5.52FCD72DFC45AEDF2A3AE51EE4A8C9FB] - 14/01/2011 - 21:07:44 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\AsCDProc.log [399028]
      O44 - LFC:[MD5.7702D0C195C86455C5797C3B3E12B2A1] - 14/01/2011 - 21:07:44 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\AsDebug.log [776460]
      O44 - LFC:[MD5.EC47F4B681AFD85FEABBAFA409C84185] - 14/01/2011 - 21:07:12 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\setup.log [179]
      O44 - LFC:[MD5.18B44D3E457486CB58691FFECC6E98DB] - 14/01/2011 - 21:05:34 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\SynInst.log [1270]
      O44 - LFC:[MD5.C67877DC024B4F9BA71B2F5DCFD56B81] - 14/01/2011 - 21:04:02 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\RHDSetup.log [480]
      O44 - LFC:[MD5.254FFD9FE6CACC8E9D9EC8547973C924] - 14/01/2011 - 20:32:34 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system.ini [246]
      O44 - LFC:[MD5.8715347D6B7B2E3A7CFE5ADF2D510CE3] - 14/01/2011 - 20:32:34 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\win.ini [477]
      O44 - LFC:[MD5.486E0B1BC94C346E5C352C295388C803] - 09/01/2011 - 08:57:26 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\CONFIG.NT [3072]
      O44 - LFC:[MD5.67D733C0FA6ABB58E9C8EE77CFE60651] - 08/01/2011 - 18:40:22 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\$ncsp$.inf [333]
      O44 - LFC:[MD5.9D5759A8C82891F652D2A1CF109F3F0E] - 08/01/2011 - 18:40:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\iis6.log [616881]
      O44 - LFC:[MD5.F9F002849882DC2CF923350281556973] - 08/01/2011 - 18:40:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\sessmgr.setup.log [3386]
      O44 - LFC:[MD5.D61B5FE0AF6E7FDDD21755C61BF2B378] - 08/01/2011 - 18:40:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\tsoc.log [255646]
      O44 - LFC:[MD5.876F6A174D83BDD45E6131C0FA183908] - 08/01/2011 - 14:16:10 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\AUTOEXEC.NT [2009]
      O44 - LFC:[MD5.B411FB37D95EFA487C866433979D009F] - 07/01/2011 - 13:05:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ie8_main.log [1861]
      O44 - LFC:[MD5.CE8FFD56F60B82D0AB2CEAE1E7BDFC81] - 06/01/2011 - 07:08:10 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wmsetup10.log [233]
      O44 - LFC:[MD5.AF24D4E4D7BCB6711434446BCA4BE00C] - 05/01/2011 - 14:43:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\PerfStringBackup.INI [1121724]
      O44 - LFC:[MD5.9341FF57DC49B565BEF50045CAE83BDD] - 05/01/2011 - 14:43:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfc009.dat [71394]
      O44 - LFC:[MD5.A2FE4E25F3FE43F2F3845ED423B8E1E1] - 05/01/2011 - 14:43:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfc00C.dat [84964]
      O44 - LFC:[MD5.C949CC32EB2FCAA466C63BB1378969FA] - 05/01/2011 - 14:43:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfh009.dat [441458]
      O44 - LFC:[MD5.2E78897A08DA084EB89F380B3942DF18] - 05/01/2011 - 14:43:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfh00C.dat [510980]
      O44 - LFC:[MD5.B98C6A02886AC6DE60F20426DEC284BD] - 05/01/2011 - 12:17:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\FaxSetup.log [543332]
      O44 - LFC:[MD5.0AE3FE2254C2B89630F46CDD119C9376] - 05/01/2011 - 12:17:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB970430.log [15499]
      O44 - LFC:[MD5.377A41C488BACB3E59D51EBA114318D5] - 05/01/2011 - 12:17:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\MedCtrOC.log [38048]
      O44 - LFC:[MD5.21D7CE6F28E5C1C56766E2A12CAD23A8] - 05/01/2011 - 12:17:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\msgsocm.log [27445]
      O44 - LFC:[MD5.0AE3C1B9937535EA60ABF764FDFA6BA6] - 05/01/2011 - 12:17:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\msmqinst.log [172720]
      O44 - LFC:[MD5.CEA1AD836322269848BFD476FEF89D1E] - 05/01/2011 - 12:17:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\netfxocm.log [95928]
      O44 - LFC:[MD5.73F752A9204B31BE08FE1E6435A15474] - 05/01/2011 - 12:17:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ntdtcsetup.log [112488]
      O44 - LFC:[MD5.CEA9D8B867A322951BB0B9C084092CB1] - 05/01/2011 - 12:17:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ocmsn.log [29613]
      O44 - LFC:[MD5.963E15ED46C654F6520C0357C6EE9543] - 05/01/2011 - 12:17:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\tabletoc.log [28040]
      O44 - LFC:[MD5.F43EDDFE8A9F03BD2E545A3AEC23D75E] - 05/01/2011 - 12:17:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\updspapi.log [43992]
      O44 - LFC:[MD5.A24A2EF4A6C8C4F4F12082EA99EDF437] - 05/01/2011 - 12:17:26 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\msxml6-KB973686-enu-x86.LOG [513810]
      O44 - LFC:[MD5.DA37FA30943BE4E71F6F3EA4415BEC9A] - 05/01/2011 - 12:17:22 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB961118.log [8339]
      O44 - LFC:[MD5.CAC4D549D768C03516ED777841A42CEF] - 05/01/2011 - 12:17:22 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\imsins.BAK [1355]
      O44 - LFC:[MD5.720743F78AE1AA8CFF0D5B48BBA32004] - 05/01/2011 - 12:17:02 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\msxml6-KB954459-enu-x86.LOG [513778]
      O44 - LFC:[MD5.37504F6DDC499FE3B0524D330004D1D1] - 05/01/2011 - 12:15:08 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB925720.log [11896]
      O44 - LFC:[MD5.E9F17E2416CBDDA609BFD1A60C2A996C] - 05/01/2011 - 12:15:02 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB971737.log [13363]
      O44 - LFC:[MD5.EAE16D1FE1FC07958E04DE8576B322EA] - 04/01/2011 - 18:38:50 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\WgaNotify.log [4393]
      O44 - LFC:[MD5.7CB853B47AC3F677708D9BCCEF2BCF5B] - 04/01/2011 - 18:38:50 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\spupdsvc.log [4016]
      O44 - LFC:[MD5.60CB67B418425C0688FADED597226064] - 04/01/2011 - 15:46:08 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB980218.log [59412]
      O44 - LFC:[MD5.677A146EC973CC35C2335B7CE7EC0B74] - 04/01/2011 - 15:46:04 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB951376-v2.log [41890]
      O44 - LFC:[MD5.56809BB72A9DF74F0AE7D114AC0CD4B3] - 04/01/2011 - 15:46:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB952954.log [59715]
      O44 - LFC:[MD5.F516188DA2F79740D397952DBB8448BC] - 04/01/2011 - 15:45:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB959426.log [56033]
      O44 - LFC:[MD5.615B5E72E79D8D274F4213E83207027E] - 04/01/2011 - 15:45:50 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB946648.log [41137]
      O44 - LFC:[MD5.0C0CAE8AADE35A34590851C488FC738E] - 04/01/2011 - 15:45:46 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB956803.log [41860]
      O44 - LFC:[MD5.D268ECEA5C95AF64543D0E56EC6A6283] - 04/01/2011 - 15:45:42 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB960859.log [59578]
      O44 - LFC:[MD5.4C3A6BD8DCDBE3B45D736305943A0BFF] - 04/01/2011 - 15:45:36 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB971468.log [41889]
      O44 - LFC:[MD5.F29462BA0A92461E657BA09AA13F3E62] - 04/01/2011 - 15:45:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB979683.log [46863]
      O44 - LFC:[MD5.C494E01FE3C61C93CFF6A8049708AED3] - 04/01/2011 - 15:45:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB935448.log [40268]
      O44 - LFC:[MD5.8851E7A619A6F6EEB323B59683C2AAB4] - 04/01/2011 - 15:45:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB958869.log [38079]
      O44 - LFC:[MD5.200A769111A3D75C00FFD1F4F88B9DF8] - 04/01/2011 - 15:45:16 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB954155.log [39747]
      O44 - LFC:[MD5.FFAE7D4C7964C5E5E3EC740B407DD014] - 04/01/2011 - 15:45:12 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB980195.log [40294]
      O44 - LFC:[MD5.D378EFEED8112B97A7B7292252980BDE] - 04/01/2011 - 15:45:08 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB923723.log [37616]
      O44 - LFC:[MD5.265CC792426D710CD5C94060B9C43CF5] - 04/01/2011 - 15:45:02 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB980232.log [41970]
      O44 - LFC:[MD5.B6CDF0185940EA3E92F2514C549BAF55] - 04/01/2011 - 15:44:58 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB981350.log [58665]
      O44 - LFC:[MD5.04863EF1031413F15AE848CF4187A582] - 04/01/2011 - 15:44:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB955759.log [42996]
      O44 - LFC:[MD5.DF7BE3403D3EE1CCF70645820392A35F] - 04/01/2011 - 15:44:18 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB974318.log [50563]
      O44 - LFC:[MD5.E676ACE645404F7E55E2C2F7AE9DAFFF] - 04/01/2011 - 15:44:14 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB969059.log [57789]
      O44 - LFC:[MD5.11C45CE0E5670B479BE6E4F6C3CFA09A] - 04/01/2011 - 15:44:08 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB2229593.log [40406]
      O44 - LFC:[MD5.B1480AFE54B006D8CB6F133D6C101EFC] - 04/01/2011 - 15:44:04 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB961503.log [49089]
      O44 - LFC:[MD5.408CAD068867560EE8C39A90D46D1FDE] - 04/01/2011 - 15:43:58 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB950974.log [54699]
      O44 - LFC:[MD5.AA2C713DFD31FB55D1A49E97AA4FDAB1] - 04/01/2011 - 15:43:54 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB978037.log [57625]
      O44 - LFC:[MD5.F91743483C7718006A35C0E613A048C2] - 04/01/2011 - 15:43:50 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB975713.log [69096]
      O44 - LFC:[MD5.BFB9EC0EFDF561AA97E9B1CA7D7F3A6E] - 04/01/2011 - 15:43:44 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB971657.log [57274]
      O44 - LFC:[MD5.DF9FC8E265AC88F38B30A55EA973C402] - 04/01/2011 - 15:43:40 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB978338.log [42403]
      O44 - LFC:[MD5.70C1FEAE37B2F156E382266536B9C35E] - 04/01/2011 - 15:43:34 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB960225.log [57954]
      O44 - LFC:[MD5.C24C0E51441AE8F5CAEB4249565D4BEF] - 04/01/2011 - 15:43:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB972270.log [41318]
      O44 - LFC:[MD5.D23E58E26BD4FB5F26D8C1720A70C593] - 04/01/2011 - 15:43:26 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB974112.log [57958]
      O44 - LFC:[MD5.245109EB2D6FB536115B8D8E0DCE8BE1] - 04/01/2011 - 15:43:22 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB956572.log [49837]
      O44 - LFC:[MD5.AF5CDF7828DB722C023DE085B8999D27] - 04/01/2011 - 15:43:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB968389.log [70952]
      O44 - LFC:[MD5.4DC4E7971B2D12B92203D34FB365D77B] - 04/01/2011 - 15:43:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB975467.log [67684]
      O44 - LFC:[MD5.691EF23B6F1A8E206358683E85A7BB59] - 04/01/2011 - 15:42:58 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB956844.log [36274]
      O44 - LFC:[MD5.08C29A1AD967456AABCCA58280C70FD0] - 04/01/2011 - 15:42:54 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB961501.log [53254]
      O44 - LFC:[MD5.3EF4E3056753C7A2FFC7D9AACD422869] - 04/01/2011 - 15:42:48 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB975561.log [35999]
      O44 - LFC:[MD5.1FE30177F615D2EF931716DF0B411184] - 04/01/2011 - 15:42:44 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB952069.log [35555]
      O44 - LFC:[MD5.8AE1D8B94BABB676A09EDFCAC0B51668] - 04/01/2011 - 15:42:40 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB973869.log [36027]
      O44 - LFC:[MD5.73FBBC485C6D79206D7D73EE11A59911] - 04/01/2011 - 15:42:36 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB975025.log [52671]
      O44 - LFC:[MD5.BF79520611A0010065AF6F3974F618EB] - 04/01/2011 - 15:42:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB973540.log [33497]
      O44 - LFC:[MD5.6CE7203235DB0BF6407A01588B6A79DF] - 04/01/2011 - 15:42:26 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB952004.log [54767]
      O44 - LFC:[MD5.7E4F91D918586BF46F3B4B6F62991815] - 04/01/2011 - 15:42:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB974571.log [50268]
      O44 - LFC:[MD5.550CAF7066BB3C17D7548A3EDBB11D2D] - 04/01/2011 - 15:42:14 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB975560.log [53244]
      O44 - LFC:[MD5.6626B48CA5DA3A06EF125CACFF751573] - 04/01/2011 - 15:42:08 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB973507.log [49009]
      O44 - LFC:[MD5.809C7A48245E1233F397AADC1C10380A] - 04/01/2011 - 15:42:04 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB941569.log [31707]
      O44 - LFC:[MD5.ED41A8106635CEBF73C3F3F3A8008B1C] - 04/01/2011 - 15:41:48 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB977816.log [50419]
      O44 - LFC:[MD5.4DA39870CC322CE47D587275C221DBBB] - 04/01/2011 - 15:41:42 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB973687.log [36172]
      O44 - LFC:[MD5.ABDBAC86F37859FFEEE9440D27978BBE] - 04/01/2011 - 15:41:38 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB950762.log [35469]
      O44 - LFC:[MD5.E210137284C4EE1F91D29C163230378F] - 04/01/2011 - 15:41:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB981793.log [28984]
      O44 - LFC:[MD5.A2C4492C0D9FF0E7D7F22DA720E2CD03] - 04/01/2011 - 15:41:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\TZLog.log [4320]
      O44 - LFC:[MD5.34CA76A10D22B1A9085BFDF796854825] - 04/01/2011 - 15:41:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB978601.log [47492]
      O44 - LFC:[MD5.5F6C9DD6D151CE6FEA4B1239C45A7555] - 04/01/2011 - 15:41:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB979559.log [52512]
      O44 - LFC:[MD5.61717D17819CECD8DF7E52ACCE5A5AE3] - 04/01/2011 - 15:41:18 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB952287.log [34485]
      O44 - LFC:[MD5.459425B59D5673687522C18AB27D5FC9] - 04/01/2011 - 15:41:14 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB973904.log [34484]
      O44 - LFC:[MD5.946D62CE54678EB54C2CD91D97E45146] - 04/01/2011 - 15:41:08 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB967715.log [51052]
      O44 - LFC:[MD5.3024326092DBEDD376A2D09071754500] - 04/01/2011 - 15:41:02 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB974392.log [47113]
      O44 - LFC:[MD5.C56024FC8D19CFA795D387DF93AC5317] - 04/01/2011 - 15:40:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB976002-v5.log [26648]
      O44 - LFC:[MD5.4BE70AD7C9BFBED6206EC028F38C69EB] - 04/01/2011 - 15:40:54 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB977914.log [52406]
      O44 - LFC:[MD5.8A7FD95CA6AD7005ED33C6A2C7FFE9BC] - 04/01/2011 - 15:40:46 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB951748.log [51117]
      O44 - LFC:[MD5.55E55557F8D2888132E44D3431B10923] - 04/01/2011 - 15:40:40 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB971961.log [27806]
      O44 - LFC:[MD5.0CAE677536E274175177609E2B323891] - 04/01/2011 - 15:40:36 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB978542.log [43354]
      O44 - LFC:[MD5.622B3EBF98556935A397AEADBE016361] - 04/01/2011 - 15:40:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB970238.log [45160]
      O44 - LFC:[MD5.1461C54F15507ACC2B996FAA86EB433F] - 04/01/2011 - 15:40:26 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB979309.log [47540]
      O44 - LFC:[MD5.C3D91F65F28F98D0427112F564316874] - 04/01/2011 - 15:40:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB978695.log [23892]
      O44 - LFC:[MD5.A85B7D37A877261521545EE5B5D93A60] - 04/01/2011 - 15:40:18 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB979482.log [44475]
      O44 - LFC:[MD5.1D880667C2EA772CF2807ED53CE5DBDF] - 04/01/2011 - 15:40:14 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB978706.log [44364]
      O44 - LFC:[MD5.8757B50D931E5AE70BFB3AD629DE016C] - 04/01/2011 - 15:40:10 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB958470.log [35852]
      O44 - LFC:[MD5.06ED35CB94644D9201F18DE7F3ECA675] - 04/01/2011 - 15:40:02 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB960803.log [29167]
      O44 - LFC:[MD5.A39F228748C559DFD8A22654B5DBCD83] - 04/01/2011 - 15:39:58 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB973815.log [42306]
      O44 - LFC:[MD5.88413180521E93D46DDAD30472311D40] - 04/01/2011 - 15:39:52 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB975562.log [43960]
      O44 - LFC:[MD5.F1B0A2A60880545D4EA04DDCC4A6D337] - 04/01/2011 - 15:39:48 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB971032.log [42957]
      O44 - LFC:[MD5.F9FC1B044C9812E9D15AF7344CADC8C9] - 04/01/2011 - 15:39:40 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB958644.log [20549]
      O44 - LFC:[MD5.4570881641E626FF6D43776F7896B294] - 04/01/2011 - 15:39:36 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB955069.log [20024]
      O44 - LFC:[MD5.A81E5EE0EBA558577EF0727A4133587F] - 04/01/2011 - 15:39:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB956802.log [34147]
      O44 - LFC:[MD5.DD6A84196D0B48180CFE2F6192EC6172] - 04/01/2011 - 15:39:26 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB982381.log [71081]
      O44 - LFC:[MD5.B848C5FB6DA97F264526128E8D7CC4D9] - 04/01/2011 - 15:39:14 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB944338-v2.log [29036]
      O44 - LFC:[MD5.DFEB0E79FA36AC815002E07D6231F23D] - 04/01/2011 - 15:39:08 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB923561.log [17670]
      O44 - LFC:[MD5.8FAE193199F3527D81F9A2E073F1E9C6] - 03/01/2011 - 23:27:06 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\WIC.log [5146]
      O44 - LFC:[MD5.C2FCDD5AAA9DBA028B5F818C4BB22026] - 03/01/2011 - 19:16:26 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB898461.log [6983]
      O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 03/01/2011 - 18:55:40 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\nsreg.dat [0]
      O44 - LFC:[MD5.6D0634CEBBFF7F428DD816706F5AA1FB] - 03/01/2011 - 18:21:14 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\BuzzingBee.wav [146650]
      O44 - LFC:[MD5.E2FA75ADE398C9A44815B11CC141105C] - 03/01/2011 - 18:21:14 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\LoopyMusic.wav [940794]
      O44 - LFC:[MD5.9FEFF3A731EAAB3EB34F2AF361D703EE] - 03/01/2011 - 18:10:27 ---A- . (.Atheros - ACS.) -- C:\WINDOWS\System32\acs.exe [364629]
      O44 - LFC:[MD5.D1120860CABE48B77225AE8BF9FE72BB] - 03/01/2011 - 18:10:19 ---A- . (.Atheros - WGAPILOC DLL.) -- C:\WINDOWS\System32\wgapiloc.dll [81920]
      O44 - LFC:[MD5.B7371CB78AEAC298EB2FE5FCBC1F99E3] - 03/01/2011 - 18:10:19 ---A- . (.Atheros Communications, Inc. - Atheros Intermediate Driver Interface.) -- C:\WINDOWS\System32\wsimd.dll [249925]
      O44 - LFC:[MD5.7B6653F2D5111B22DFE0954B2A87633D] - 03/01/2011 - 18:10:19 ---A- . (.Atheros Communications, Inc. - Atheros Wireless Supplicant Framework(DS).) -- C:\WINDOWS\System32\wsfwDS.dll [254023]
      O44 - LFC:[MD5.2EA107F535B0B7BFB1D8D6BD79325DBB] - 03/01/2011 - 18:10:19 ---A- . (.Atheros Communications, Inc. - Wireless Intermediate Miniport Driver.) -- C:\WINDOWS\System32\drivers\wsimd.sys [57344]
      O44 - LFC:[MD5.2EA107F535B0B7BFB1D8D6BD79325DBB] - 03/01/2011 - 18:10:19 ---A- . (.Atheros Communications, Inc. - Wireless Intermediate Miniport Driver.) -- C:\WINDOWS\System32\wsimd.sys [57344]
      O44 - LFC:[MD5.F6BF89BF86B4B27EA28AA0B5943F7F73] - 03/01/2011 - 18:10:19 ---A- . (.Devicescape - Devicescape Windows Supplicant DLL.) -- C:\WINDOWS\System32\dsa.dll [1257566]
      O44 - LFC:[MD5.C0F12C3F9DD280072AC906A24E25EE57] - 03/01/2011 - 18:10:19 ---A- . (.Devicescape, Inc. - dsaNac.) -- C:\WINDOWS\System32\dsaNac.dll [82017]
      O44 - LFC:[MD5.AF508B560C30598EE06C1AE724CD17AC] - 03/01/2011 - 18:10:19 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\wsimd.cat [12129]
      O44 - LFC:[MD5.5753598162E794F233AFC6C27C7E0553] - 03/01/2011 - 18:10:19 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\wsimd.inf [2179]
      O44 - LFC:[MD5.E0A608C17117F41AA09F88E3350C441E] - 03/01/2011 - 18:10:19 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\wsimdp.cat [12552]
      O44 - LFC:[MD5.42702D9741EBDDAFA8721E41BC14F963] - 03/01/2011 - 18:10:19 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\wsimdp.inf [5361]
      O44 - LFC:[MD5.1C0E56954C914992B3E5DCAC3795CE71] - 03/01/2011 - 18:10:18 ---A- . (.Atheros - ACAPI DLL.) -- C:\WINDOWS\System32\athcfg20.dll [237568]
      O44 - LFC:[MD5.066ADEAA9C03B922609BB0C562273033] - 03/01/2011 - 18:10:18 ---A- . (.Atheros - ACAPI DLL.) -- C:\WINDOWS\System32\athcfg20U.dll [303199]
      O44 - LFC:[MD5.7B64862A86CBE970A7CF3B5FDBF3AE84] - 03/01/2011 - 18:10:18 ---A- . (.Atheros - WCAPI DLL.) -- C:\WINDOWS\System32\wcapi.dll [393216]
      O44 - LFC:[MD5.7EE8AB2C07B0F0BE582E888113DCEF17] - 03/01/2011 - 18:10:18 ---A- . (.Atheros - WCAPI DLL.) -- C:\WINDOWS\System32\wcapiU.dll [344156]
      O44 - LFC:[MD5.15B932986C5D897677CD8EC701365D4A] - 03/01/2011 - 18:10:18 ---A- . (.Atheros - WGAPI DLL.) -- C:\WINDOWS\System32\wgapi.dll [376923]
      O44 - LFC:[MD5.5B595CA1D967C931AEB8FB696BDA07B1] - 03/01/2011 - 18:10:18 ---A- . (.Atheros Communications, Inc. - ACAPI RES DLL.) -- C:\WINDOWS\System32\athcfg20res.dll [114766]
      O44 - LFC:[MD5.A09F8B801A7FC4D4D4A266D803316068] - 03/01/2011 -
      0