Rapport HijackThis

Résolu
Bonjour,

Voilà j'ai téléchargé HijackThis ce matin, et voici mon rapport :
Toute aide sera la bienvenue... :)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:17:42, on 19/02/2011
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Documents and Settings\Administrateur\Mes documents\Mes programes\Quicktime\qttask.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Documents and Settings\Administrateur\Mes documents\Mes programes\winamp\winampa.exe
C:\Program Files\Ghost Navigator\Ghostz.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Documents and Settings\Administrateur\Mes documents\Mes programes\Spybot\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Administrateur\Mes documents\My Games\WoW\World of Warcraft\WoW.exe
C:\Documents and Settings\Administrateur\Mes documents\Mes programes\Spybot\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\DOCUME~1\ADMINI~1\MESDOC~1\MESPRO~1\Spybot\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Documents and Settings\Administrateur\Mes documents\Mes programes\Quicktime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [RavAV] C:\WINDOWS\AdobeR.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] "C:\Documents and Settings\Administrateur\Mes documents\Mes programes\winamp\winampa.exe"
O4 - HKLM\..\Run: [EverioService] "C:\Program Files\CyberLink\PCM4Everio\EverioService.exe"
O4 - HKLM\..\Run: [GhostNav] "C:\Program Files\Ghost Navigator\Ghostz.exe" reduit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Documents and Settings\Administrateur\Mes documents\Mes programes\eMule\emule.exe -AutoStart
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Documents and Settings\Administrateur\Mes documents\Mes programes\Spybot\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\DOCUME~1\ADMINI~1\MESDOC~1\MESPRO~1\Spybot\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\DOCUME~1\ADMINI~1\MESDOC~1\MESPRO~1\Spybot\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

--
End of file - 9192 bytes

20 réponses

Résumé de la discussion

Le rapport HijackThis d'un utilisateur Windows XP expose une liste détaillée de processus, d'extensions, de barres d'outils et de services potentiellement indésirables nécessitant une évaluation et une purification du système. Des outils de détection et de suppression, dont UsbFix et Ad-Remover, ont été utilisés pour identifier et éliminer les éléments nuisibles, nettoyer le registre et supprimer les entrées d'autorun. Plusieurs composants récurrents, comme les barres d'outils, les modules ActiveX et les services associés, ont été repérés et supprimés afin de réduire les risques de redéploiement et d'altération de la navigation. Des éléments d'infection pressentis ont été retirés, et des recommandations générales de vigilance PC et mises à jour logicielles suggérées, sans indication du dénouement du sujet.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour

    installes déja un antivirus : http://www.commentcamarche.net/download/telecharger-55-antivir

    désinstalles spybot

    * Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
    * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
    * Double clique sur le programme USBFix sur ton Bureau.
    * Au menu principal, clique sur "Suppression"
    * Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
    * Laisse travailler l'outil jusqu'au bout
    * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse stp

    ● Télécharges ZHPDiag ( de Nicolas coolman ).

    ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page

    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\

    ● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

    ● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

    ● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

    ● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

    ● Rends toi sur http://www.cijoint.fr/

    ● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

    ● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

    ● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
    1. Contributeur sécurité
      Hello,

      édité

      bonne chasse fred ;)

      ++
      En formation avancée chez Helper-Formation.
      Restez jusqu'au bout tant qu'on ne vous dit pas que la désinfection est terminée
      1. Contributeur sécurité
        merci juju666 -)
    2. Salut fred, ça le fait avec Avast en antivirus ?
      1. Contributeur sécurité
        oui

        si tu veux avast , met avast ==> http://www.commentcamarche.net/download/telecharger-151-avast

        mais il te faut absolument un antivirus
    3. Autre question, il suffirait pas désactiver spybot plutôt que de le désinstaller ?
      1. Contributeur sécurité
        spybot est obsolète et consommateur de ressources . désinstalles-le. je te ferai passer plut tard un antimalware beaucoup plus efficace et à garder.

        Mais passe USBfix comme indiqué dans mon 1er message
        1. Voilà le diagnostique ZHP :

          http://www.cijoint.fr/cjlink.php?file=cj201102/cijz641VNC.txt

          j'ai passé USBfix de toute façon car je n'utilise pas de périphérique.
          1. Contributeur sécurité
            bien

            ok pour avast , mais spybot est encore la , ainsi que Ad-Aware ==> désinstalles-les

            j'ai passé USBfix de toute façon car je n'utilise pas de périphérique. ???

            passe usbfix et poste moi le rapport qui sera généré ==> important

            ensuite passe ces deux outils , pour lesquels tu posteras aussi les rapports
            ==> donc trois rapports à poster

            * Télécharge AD-Remover (de C_XX) sur ton Bureau.
            /!\ Déconnecte toi et ferme toutes les applications en cours /!\
            * Double-clique sur l'icône AD-Remover
            * Au menu principal, clique sur "Nettoyer"
            * Confirme le lancement de l'analyse et laisse l'outil travailler
            * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )

            Utilise ce logiciel de désinfection généraliste stp :

            * Télécharge et installe Malwarebytes' Anti-Malware
            * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
            * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
            * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
            * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
            * A la fin de l'analyse, clique sur Afficher les résultats
            * Coche tous les éléments détectés puis clique sur Supprimer la sélection
            * Enregistre le rapport
            * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
            * Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp
            1. L'examen de Mawarebytes est en cours, je refais un rapport ZHP ou bien ?

              Tous ces rapports, je te les envoies par cijoint.fr ou je te les post ici ?
              1. Contributeur sécurité
                postes directement les rapports ici . pas de zhpdiag pour l'instant
                1. rapport UsbFix :

                  ############################## | UsbFix 7.040 | [Suppression]

                  Utilisateur: Administrateur (Administrateur) # GRISCH [ ]
                  Mis à jour le 18/02/2011 par El Desaparecido / C_XX
                  Lancé à 14:22:55 | 19/02/2011
                  Site Web: http://www.teamxscript.org
                  Contact: eldesaparecido@teamxscript.org

                  CPU: AMD Athlon(tm) 64 Processor 3500+
                  Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
                  Internet Explorer 6.0.2900.2180

                  Pare-feu Windows: Activé
                  Antivirus: avast! Antivirus 5.0.83952505 [Enabled | Updated]
                  RAM -> 1023 Mo
                  C:\ (%systemdrive%) -> Disque fixe # 128 Go (17 Go libre(s) - 13%) [] # NTFS
                  H:\ -> CD-ROM
                  I:\ -> CD-ROM

                  ################## | Éléments infectieux |

                  Supprimé! C:\Recycler\S-1-5-21-1547161642-776561741-725345543-500
                  Non supprimé ! I:\Autorun.inf
                  Non supprimé ! I:\autorun.exe

                  ################## | Registre |

                  Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|RavAV

                  ################## | Mountpoints2 |

                  Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{290ef072-3331-11dc-8677-806d6172696f}
                  Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{3793af2a-ea89-11db-9521-000fea2ba573}
                  Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c100cb54-9e50-11df-958e-000fea2ba573}

                  ################## | Listing |

                  [28/08/2009 - 19:38:31 | D ] C:\0bfee95ec4af3be0d9582eb9
                  [29/10/2010 - 00:20:19 | N | 425] C:\aaw7boot.log
                  [14/12/2005 - 13:49:05 | N | 0] C:\AUTOEXEC.BAT
                  [19/02/2011 - 14:19:08 | N | 53] C:\biosinfo
                  [12/05/2010 - 16:21:59 | N | 213] C:\boot.ini
                  [21/10/2001 - 17:38:54 | N | 4952] C:\Bootfont.bin
                  [20/01/2011 - 17:54:23 | N | 64436] C:\CLARENDO.TTF
                  [14/12/2005 - 13:49:05 | N | 0] C:\CONFIG.SYS
                  [29/09/2007 - 11:58:25 | D ] C:\Documents and Settings
                  [04/01/2010 - 21:37:24 | D ] C:\GenProc
                  [12/03/2006 - 20:50:34 | N | 14206688] C:\Install_Messenger_Beta.exe
                  [14/12/2005 - 13:49:05 | N | 0] C:\IO.SYS
                  [14/12/2005 - 13:49:05 | N | 0] C:\MSDOS.SYS
                  [14/12/2005 - 18:39:21 | N | 47564] C:\NTDETECT.COM
                  [14/12/2005 - 18:39:21 | N | 251712] C:\ntldr
                  [19/02/2011 - 14:18:24 | ASH | 1610612736] C:\pagefile.sys
                  [17/09/2006 - 22:41:35 | N | 104] C:\Poste de travail.lnk
                  [19/02/2011 - 14:13:19 | D ] C:\Program Files
                  [19/02/2011 - 14:26:07 | SHD ] C:\RECYCLER
                  [14/12/2005 - 18:46:09 | SHD ] C:\System Volume Information
                  [19/02/2011 - 14:26:07 | D ] C:\UsbFix
                  [19/02/2011 - 14:26:09 | A | 864] C:\UsbFix.txt
                  [19/02/2011 - 13:24:30 | D ] C:\WINDOWS
                  [12/08/2003 - 01:24:13 | R | 1945600] I:\00001.tmp
                  [19/11/2002 - 18:38:08 | R | 46291] I:\00002.tmp
                  [03/04/2005 - 22:40:12 | R | 6419] I:\0x040c.ini
                  [22/08/2005 - 20:52:19 | R | 68] I:\Age 3 Survey.url
                  [27/09/2005 - 16:33:15 | RD ] I:\Age of Empires III
                  [26/09/2005 - 22:18:51 | R | 1650176] I:\Age of Empires III.msi
                  [15/09/2005 - 21:08:52 | R | 231] I:\Autorun.inf
                  [26/09/2005 - 22:14:16 | R | 481678076] I:\Disk1C~1.cab
                  [04/04/2005 - 02:07:28 | R | 982016] I:\ISScript11.Msi
                  [22/09/2005 - 16:40:17 | R | 162909] I:\Lisezmoi.rtf
                  [20/08/2005 - 02:48:17 | R | 39424] I:\PidGen.dll
                  [02/11/2005 - 14:58:20 | RD ] I:\SACRED
                  [12/08/2005 - 17:48:36 | R | 40960] I:\SSE.dll
                  [19/11/2002 - 18:38:08 | RH | 4000] I:\SSIFSDAT.SYS
                  [26/09/2005 - 22:18:53 | R | 2127] I:\Setup.ini
                  [15/09/2005 - 20:51:35 | R | 33792] I:\SetupENU.dll
                  [16/05/2005 - 16:42:04 | R | 2584848] I:\WindowsInstaller-KB893803-x86.exe
                  [23/09/2005 - 12:21:30 | R | 1003520] I:\autorun.exe
                  [27/09/2005 - 16:33:15 | RD ] I:\directx9
                  [27/09/2005 - 16:33:15 | RD ] I:\docs
                  [26/09/2005 - 21:53:41 | R | 253952] I:\install.exe
                  [03/04/2005 - 22:35:38 | R | 1708856] I:\instmsia.exe
                  [03/04/2005 - 22:35:38 | R | 1822520] I:\instmsiw.exe
                  [27/09/2005 - 16:16:05 | R | 81920] I:\mgspid.dll
                  [01/08/2005 - 10:57:36 | R | 1085682] I:\setup.isn
                  [17/06/2003 - 21:22:24 | R | 28097] I:\setupInc.idx
                  [05/08/2003 - 05:46:18 | R | 81920] I:\splash.exe
                  [18/07/2005 - 17:49:38 | R | 921656] I:\splashimage.bmp

                  ################## | Vaccin |

                  C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                  I:\Autorun.inf -> Dossier créé par Panda USB Vaccine

                  ################## | Upload |

                  Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_GRISCH.zip
                  http://www.teamxscript.org/Upload.php
                  Merci de votre contribution.

                  ################## | E.O.F |

                  Rapport Ad-remover :

                  ======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

                  Mis à jour par TeamXscript le 16/02/11
                  Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                  Site web: http://www.teamxscript.org

                  C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:35:47 le 19/02/2011, Mode normal

                  Microsoft Windows XP Professionnel Service Pack 2 (X86)
                  Administrateur@GRISCH ( )

                  ============== ACTION(S) ==============

                  Fichier supprimé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
                  Dossier supprimé: C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\zfsayngn.default\extensions\toolbar@ask.com
                  Fichier supprimé: C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\zfsayngn.default\searchplugins\askcom.xml
                  Dossier supprimé: C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\zfsayngn.default\conduit
                  Fichier supprimé: C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\zfsayngn.default\searchplugins\conduit.xml

                  (!) -- Fichiers temporaires supprimés.

                  -- Fichier ouvert: C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\zfsayngn.default\Prefs.js --
                  Ligne supprimée: user_pref("CT2131972.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
                  Ligne supprimée: user_pref("CT2131972.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT213...
                  Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://websearch.ask.com/redirect?client...
                  Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2131972");
                  Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2131972");
                  Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
                  Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Fri Feb 18 2011 22:34:36 GMT+0100");
                  Ligne supprimée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
                  Ligne supprimée: user_pref("CommunityToolbar.alert.locale", "en");
                  Ligne supprimée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
                  Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Fri Feb 18 2011 22:34:36 GMT+0100");
                  Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1291052234");
                  Ligne supprimée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
                  Ligne supprimée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
                  Ligne supprimée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
                  Ligne supprimée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
                  Ligne supprimée: user_pref("CommunityToolbar.alert.userId", "{f1d07e81-c8af-4609-9b02-e6098a241f4a}");
                  Ligne supprimée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2131972");
                  Ligne supprimée: user_pref("CommunityToolbar.twitter.user_90977076.LastCheckTime", "Sat Jun 19 2010 14:55:40 GMT+0200...
                  Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
                  Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com");
                  Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2131972&Sea...
                  Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
                  Ligne supprimée: user_pref("extensions.asktb.cbid", "OF");
                  Ligne supprimée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&o={o}&l={l}&...
                  Ligne supprimée: user_pref("extensions.asktb.fresh-install", false);
                  Ligne supprimée: user_pref("extensions.asktb.l", "dis");
                  Ligne supprimée: user_pref("extensions.asktb.last-config-req", "1298064871616");
                  Ligne supprimée: user_pref("extensions.asktb.locale", "fr_FR");
                  Ligne supprimée: user_pref("extensions.asktb.o", "16050");
                  Ligne supprimée: user_pref("extensions.asktb.options-lang", "fr");
                  Ligne supprimée: user_pref("extensions.asktb.options-locale", "UK");
                  Ligne supprimée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
                  Ligne supprimée: user_pref("extensions.asktb.qsrc", "2871");
                  Ligne supprimée: user_pref("extensions.asktb.r", "7");
                  Ligne supprimée: user_pref("extensions.asktb.to", "16105");
                  Ligne supprimée: user_pref("extensions.asktb.v", "3.6.9.99999");
                  Ligne supprimée: user_pref("extensions.enabledItems", "toolbar@ask.com:3.6.9.99999,{CAFEEFAC-0016-0000-0018-ABCDEFFED...
                  Ligne supprimée: user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=LMW2&o=16050&locale=...
                  -- Fichier Fermé --

                  Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
                  Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                  Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
                  Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                  Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
                  Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
                  Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
                  Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
                  Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
                  Clé supprimée: HKCU\Software\Ask.com
                  Clé supprimée: HKCU\Software\AskToolbar
                  Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
                  Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
                  Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                  Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

                  ============== SCAN ADDITIONNEL ==============

                  **** Mozilla Firefox Version [3.0.19 (fr)] ****

                  Searchplugins\MediaDICO-fr.xml (hxxp://www.dictionnaire-mediadico.com/dictionnaires.asp)
                  Components\aboutRights.js
                  Components\aboutRobots.js
                  Components\nsPostUpdateWin.js
                  Extensions\quickstores@quickstores.de (QuickStores-Toolbar)

                  -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\zfsayngn.default --
                  Extensions\{c3f96da5-7330-4948-b99c-15fdb4035089} (NetScop.Net Toolbar)
                  Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}(2) (Adblock Plus)
                  Searchplugins\ixquick---francais.xml (?)
                  Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Administrateur\\Bureau
                  Prefs.js - browser.search.selectedEngine, Google
                  Prefs.js - browser.startup.homepage, www.orange.fr
                  Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.0.19

                  ========================================

                  **** Internet Explorer Version [6.0.2900.2180] ****

                  Plugins\npqtplugin2.dll (Apple Computer, Inc.)
                  Plugins\npqtplugin3.dll (Apple Computer, Inc.)
                  Plugins\npqtplugin4.dll (Apple Computer, Inc.)
                  Plugins\npqtplugin5.dll (Apple Computer, Inc.)
                  Plugins\npqtplugin6.dll (Apple Computer, Inc.)
                  Plugins\npqtplugin7.dll (Apple Computer, Inc.)
                  HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                  HKCU_Main|Start Page - hxxp://fr.msn.com/
                  HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                  HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  HKLM_Main|Start Page - hxxp://fr.msn.com/
                  HKCU_Toolbar\ShellBrowser|{74CC49F7-EB32-4A08-B204-948962A6E3DB} (x)
                  HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll)
                  HKCU_Toolbar\WebBrowser|{EE5D279F-081B-4404-994D-C6B60AAEBA6D} (C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll)
                  HKLM_Toolbar|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll)
                  HKLM_Toolbar|{EE5D279F-081B-4404-994D-C6B60AAEBA6D} (C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll)
                  HKLM_Toolbar|{10EDB994-47F8-43F7-AE96-F2EA63E9F90F} (mscoree.dll) (x)
                  BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "AcroIEHlprObj Class" (C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx)
                  BHO\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - "QuickStores-Toolbar" (mscoree.dll) (x)
                  BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                  BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
                  BHO\{9394EDE7-C8B5-483E-8773-474BF36AF6E4} - "ST" (C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll)
                  BHO\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - "MSNToolBandBHO" (C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll)
                  BHO\{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - "EpsonToolBandKicker Class" (C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll)

                  ========================================

                  C:\Program Files\Ad-Remover\Quarantine: 237 Fichier(s)
                  C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

                  C:\Ad-Report-CLEAN[1].txt - 19/02/2011 14:36:57 (4865 Octet(s))

                  Fin à: 14:37:34, 19/02/2011

                  ============== E.O.F ==============

                  Rapport Malwarebytes à venir, ça a l'air de prendre un certain temps...
                  1. Voici le rapport Malwarebytes

                    Malwarebytes' Anti-Malware 1.50
                    www.malwarebytes.org

                    Version de la base de données: 5808

                    Windows 5.1.2600 Service Pack 2
                    Internet Explorer 6.0.2900.2180

                    19/02/2011 15:48:28
                    mbam-log-2011-02-19 (15-48-28).txt

                    Type d'examen: Examen complet (C:\|E:\|F:\|G:\|H:\|I:\|J:\|)
                    Elément(s) analysé(s): 214963
                    Temps écoulé: 1 heure(s), 4 minute(s), 27 seconde(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 2
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 3

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DECEAAA2-370A-49BB-9362-68C3A58DDC62} (Adware.180Solutions) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{ED8525EA-2BFC-4440-BD8A-20EFB9D5E541} (Adware.Hotbar) -> Quarantined and deleted successfully.

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    c:\program files\daemon tools\setupdtsb.exe (Adware.WhenU) -> Quarantined and deleted successfully.
                    c:\system volume information\_restore{3f97e263-ac16-41e5-8a10-7683a1fa870a}\RP1023\A0131864.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
                    c:\WINDOWS\system32\critical_warning.html (Malware.Trace) -> Quarantined and deleted successfully.
                2. Contributeur sécurité
                  ok

                  on continu ; relances usbfix et ad-remover et cliques sur désinstaller

                  relances malwarebytes et vides la quarantaine

                  refais un scan zhpdiag et poste le rapport via ci-joint
                  1. rapport déposé avec le lien suivant :

                    http://www.cijoint.fr/cjlink.php?file=cj201102/cijeDchRdL.txt
                    1. Contributeur sécurité
                      1) mets à jour internet explorer et xp

                      2) Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

                      http://raproducts.org/click/click.php?id=1

                      * Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                      * Double-clique sur le répertoire JavaRa.
                      * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                      * Choisis Français puis clique sur Select.
                      * Clique sur Recherche de mises à jour.
                      * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                      * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                      * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                      * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
                      * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                      * Ferme l'application.

                      Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                      Tuto :
                      https://www.commentcamarche.net/

                      3)2) Utilisation de ZHPfix

                      *fais un copié des lignes en gras suivantes

                      ----------------------------------------------------------
                      M2 - MFEP: prefs.js [Administrateur - zfsayngn.default\{c3f96da5-7330-4948-b99c-15fdb4035089}] [] NetScop.Net Toolbar v2.7.0.14 (.Conduit Ltd..)
                      OPT:O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Documents and Settings\Administrateur\Mes documents\Mes programes\Spybot\Spybot - Search & Destroy\TeaTimer.exe
                      O47 - AAKE:Key Export SP - "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe (.not file.)
                      emptytemp
                      emptyflash
                      MBRFix

                      ----------------------------------------------------------
                      /!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

                      * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
                      * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                      * Le texte que tu as copié sera présent
                      * Clique sur « Tous », puis sur « Nettoyer »
                      * Copie/colle la totalité du rapport dans ta prochaine réponse

                      *********************************************************

                      Télécharge CCleaner version slim.
                      * Installe le puis lance le.
                      * va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
                      * Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
                      * Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

                      Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

                      *********************************************************

                      refais un scan zhpdiag
                      Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.

                      [Pierre de Coubertin]
                      1. Je n'arrive pas mettre à jour JavaRa pourtant j'ai télécharger une version récente de JRE...
                    2. En fait c'est bon, voici le résultat

                      Rapport Javara :

                      JavaRa 1.16 Removal Log.

                      Report follows after line.

                      ------------------------------------

                      The JavaRa removal process was started on Sat Feb 19 17:21:30 2011

                      Found and removed: C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_18

                      Found and removed: Applications\java.exe

                      Found and removed: Applications\javaw.exe

                      Found and removed: JavaPlugin.FamilyVersionSupport

                      Found and removed: CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0014-0002-FFFF-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBC}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBB}

                      Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBC}

                      Found and removed: JavaScript

                      Found and removed: JavaScript Author

                      Found and removed: JavaScript1.1

                      Found and removed: JavaScript1.1 Author

                      Found and removed: JavaScript1.2

                      Found and removed: JavaScript1.2 Author

                      Found and removed: Software\Classes\CLSID\{E19F9331-3110-11D4-991C-005004D3B3DB}

                      Found and removed: Software\JavaSoft\Java Update

                      Found and removed: SOFTWARE\Classes\JavaPlugin

                      Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

                      Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

                      Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1

                      Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1.1

                      Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1.3

                      Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.2

                      Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.2.1

                      Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.3

                      Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.3.1

                      Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.4

                      Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.4.1

                      Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.5

                      ------------------------------------

                      Finished reporting.

                      Rapport ZHPFix</gras>

                      Rapport de ZHPFix 1.12.3254 par Nicolas Coolman, Update du 18/02/2011
                      Fichier d'export Registre :
                      Run by Administrateur at 19/02/2011 17:25:48
                      Windows XP Professional Service Pack 2 (Build 2600)
                      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                      Contact : nicolascoolman@yahoo.fr

                      ========== Valeur(s) du Registre ==========
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Documents and Settings\Administrateur\Mes documents\Mes programes\Spybot\Spybot - Search & Destroy\TeaTimer.exe => Valeur supprimée avec succès
                      O47 - AAKE:Key Export SP - "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" [Enabled] .(.) -- C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe (.not file.) => Valeur supprimée avec succès

                      ========== Dossier(s) ==========
                      Dossiers Flash Cookies supprimés : 1162

                      ========== Fichier(s) ==========
                      Fichiers Flash Cookies supprimés : 436

                      ========== Master Boot Record ==========
                      Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer, http://www.gmer.net
                      Windows 5.1.2600

                      device: opened successfully
                      user: error reading MBR

                      Disk trace:
                      error: Read Descripteur non valide
                      kernel: error reading MBR

                      Resultat après le fix :
                      Master Boot Record non infecté

                      ========== Récapitulatif ==========
                      2 : Valeur(s) du Registre
                      1 : Dossier(s)
                      1 : Fichier(s)
                      1 : Master Boot Record

                      End of the scan

                      <gras>Rapport ZHPDiag


                      Rapport de ZHPDiag v1.27.1610 par Nicolas Coolman, Update du 19/02/2011
                      Run by Administrateur at 19/02/2011 17:32:24
                      Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                      Contact : nicolascoolman@yahoo.fr

                      ---\\ Web Browser
                      MSIE: Internet Explorer v6.0.2900.2180
                      MFIE: Mozilla Firefox v3.0.19 (fr) (Defaut)

                      ---\\ System Information
                      Windows XP Professional Service Pack 2 (Build 2600)
                      Processor: x86 Family 15 Model 47 Stepping 2, AuthenticAMD
                      Operating System: 32 Bits
                      Boot mode: Normal (Normal boot)
                      Total RAM: 1023 MB (58% free)
                      System Restore: Activé (Enable)
                      System drive C: has 17 GB (13%) free of 128 GB

                      ---\\ Logged in mode
                      Computer Name: GRISCH
                      User Name: Administrateur
                      All Users Names: SUPPORT_388945a0, HelpAssistant, ASPNET, Administrateur,
                      Unselected Option: O45,O61,O62,O65,O66,O82
                      Logged in as Administrator

                      ---\\ Environnement Variables
                      %AppData%=C:\Documents and Settings\Administrateur\Application Data
                      %LocalAppData%=C:\Documents and Settings\Administrateur\Local Settings\Application Data
                      %StartMenu%=C:\Documents and Settings\Administrateur\Menu Démarrer

                      ---\\ DOS/Devices
                      C:\ Hard drive, Flash drive, Thumb drive (Free 17 Go of 128 Go)
                      E:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
                      F:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
                      G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
                      H:\ CD-ROM drive (Not Inserted)
                      I:\ CD-ROM drive (Free 0 Go of 1 Go)
                      J:\ Floppy drive, Flash card reader, USB Key (Not Inserted)

                      ---\\ Security Center & Tools Informations
                      [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
                      [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
                      [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
                      [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
                      [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
                      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
                      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK

                      ---\\ Recherche particulière de fichiers génériques
                      [MD5.D0288319660EDCFED07C7E74C4EA38A5] - (.Microsoft Corporation - Explorateur Windows.) (.13/06/2007 14:22:28.) -- C:\Windows\Explorer.exe [1037312]
                      [MD5.123EEA158F74D0F67A51DCDF065D1091] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.19/08/2004 16:10:06.) -- C:\Windows\System32\Winlogon.exe [506368]
                      [MD5.CDFE4411A69C224BD1D11B2DA92DAC51] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.03/08/2004 22:59:44.) -- C:\Windows\System32\drivers\atapi.sys [95360]
                      [MD5.19A811EF5F1ED5C926A028CE107FF1AF] - (.Microsoft Corporation - NT File System Driver.) (.09/02/2007 12:10:35.) -- C:\Windows\System32\drivers\ntfs.sys [574464]

                      ---\\ Processus lancés
                      [MD5.25FB74EABCE5EC7836BA3CFB3C58449A] - (.AVAST Software - avast! Service.) -- C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [40384]
                      [MD5.C1BED871E20B9F0DD2A7DE73E94BF9CB] - (.ASUSTeK COMPUTER INC. - ASUS Keyboard Service.) -- C:\WINDOWS\ATKKBService.exe [90112]
                      [MD5.5E06A9D23727DAF96FAA796F1135FDCD] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe [153376]
                      [MD5.5D75D02B37D56406F6AA6AC670E5F69D] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 91.45.) -- C:\WINDOWS\system32\nvsvc32.exe [155715]
                      [MD5.B216B03852DF788C7E2AFDF6C6E8A9B0] - (.Pas de propriétaire - RichVideo Module.) -- C:\Program Files\CyberLink\Shared Files\RichVideo.exe [266343]
                      [MD5.5077F7F5841A0CAC7D468818C7596624] - (.Realtek Semiconductor Corp. - Realtek Sound Manager.) -- C:\WINDOWS\SOUNDMAN.EXE [77824]
                      [MD5.30E1F03DCC8825988528D9058312EDE2] - (.Apple Computer, Inc. - QuickTime Task.) -- C:\Documents and Settings\Administrateur\Mes documents\Mes programes\Quicktime\qttask.exe [282624]
                      [MD5.D050311A72D10D4D2CFFACF5728FC978] - (.DT Soft Ltd. - Virtual DAEMON Manager.) -- C:\Program Files\DAEMON Tools\daemon.exe [133016]
                      [MD5.CDD7140C0EAA754C527B983CCC9993CD] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\RUNDLL32.EXE [33792]
                      [MD5.93146CD558AE246116BA3315E15505B7] - (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Administrateur\Mes documents\Mes programes\winamp\winampa.exe [36352]
                      [MD5.2102698271BF0EB4D9BCA26F7FFC8CAB] - (.NetScop - Ghost Navigator.) -- C:\Program Files\Ghost Navigator\Ghostz.exe [2354688]
                      [MD5.896A1DB9A972AD2339C2E8569EC926D1] - (.Safer Networking Limited - System settings protector.) -- C:\Documents and Settings\Administrateur\Mes documents\Mes programes\Spybot\Spybot - Search & Destroy\TeaTimer.exe [2144088]
                      [MD5.B649CC06235CCB5DADC5DB2B6EC1582E] - (.Pas de propriétaire - Sagem - Utilitaire réseau pour Clé USB Wi-F.) -- C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe [741376]
                      [MD5.E6DA7B764821083B7C9D818012B60E5D] - (.Pas de propriétaire - ClientCU MFC Application.) -- C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe [454656]
                      [MD5.62BB79160F86CD962F312C68C6239BFD] - (.Microsoft Corporation - Windows Update.) -- C:\WINDOWS\system32\wuauclt.exe [53472]
                      [MD5.C59E58640C65787BEF2C94226AF0BE10] - (.Nicolas Coolman - Nettoyeur de rapport ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPFix.exe [494592]
                      [MD5.8EDAC4D2659E1F525D432D991BF97C53] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [630784]

                      ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
                      M3 - MFPP: Plugins - [Administrateur] -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\zfsayngn.default\searchplugins\ixquick---francais.xml
                      M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\amazon-france.xml
                      M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\eBay-france.xml
                      M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\google.xml
                      M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\MediaDICO-fr.xml
                      M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\wikipedia-fr.xml
                      M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\yahoo-france.xml
                      P2 - FPN:Firefox Plugin Navigator . (.Microsoft Corporation - np-mswmp.) -- C:\Program Files\Mozilla Firefox\Plugins\np-mswmp.dll
                      P2 - FPN:Firefox Plugin Navigator . (.Sun Microsystems, Inc. - NPRuntime Script Plug-in Library for Java(TM) Deploy.) -- C:\Program Files\Mozilla Firefox\Plugins\npdeployJava1.dll
                      P2 - FPN:Firefox Plugin Navigator . (.mozilla.org - Default Plug-in.) -- C:\Program Files\Mozilla Firefox\Plugins\npnul32.dll
                      P2 - FPN:Firefox Plugin Navigator . (.Microsoft Corporation - Windows Media Component Setup Application.) -- C:\Program Files\Mozilla Firefox\Plugins\wmpfirefoxplugin.exe
                      P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
                      P2 - FPN: [HKLM] [@java.com/JavaPlugin] - (.Sun Microsystems, Inc. - Next Generation Java Plug-in 1.6.0_24 for Mozilla browsers.) -- C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
                      P2 - FPN: [HKLM] [@microsoft.com/OfficeLive,version=1.3] - (.Microsoft Corp. - Office Live Update v1.3.) -- C:\Program Files\Microsoft\Office Live\npOLW.dll
                      P2 - FPN: [HKLM] [@microsoft.com/WLPG,version=14.0.8081.0709] - (.Microsoft Corporation - NPWLPG.) -- C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
                      P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
                      P2 - FPN: [HKCU] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
                      M0 - MFSP: prefs.js [Administrateur - zfsayngn.default] www.orange.fr
                      M2 - MFEP: prefs.js [Administrateur - zfsayngn.default\{20a82645-c095-46ed-80e3-08825760534b}] [MicrosoftCG] Microsoft .NET Framework Assistant v1.1 (.Microsoft.)
                      M2 - MFEP: prefs.js [Administrateur - zfsayngn.default\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}(2)] [adblockplus] Adblock Plus v1.1 (.Wladimir Palant.)

                      ---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                      R0 - HKUS\S-1-5-21-1547161642-776561741-725345543-500\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
                      R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Bibliothèque d'objets et de contrôles de do.) (No version) -- %SystemRoot%\System32\shdocvw.dll

                      ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
                      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe,
                      F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"

                      ---\\ Browser Helper Objects de navigateur (O2)
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} . (.Pas de propriétaire - AcroIEHelper Module.) -- C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} . (...) -- mscoree.dll (.not file.)
                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
                      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} . (.Microsoft Corporation - Search Helper for Internet Explorer.) -- C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} . (.Microsoft Corporation - st.) -- C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} . (.Microsoft Corporation - MSN Toolbar extension.) -- C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (.Sun Microsystems, Inc. - Java(TM) Quick Starter binary.) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} . (.SEIKO EPSON CORPORATION - EPSON Web-To-Page.) -- C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

                      ---\\ Internet Explorer Toolbars (O3)
                      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} . (.Microsoft Corporation - MSN Toolbar extension.) -- C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} . (.SEIKO EPSON CORPORATION - EPSON Web-To-Page.) -- C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
                      O3 - Toolbar: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\WINDOWS\System32\mscoree.dll

                      ---\\ Applications démarrées par registre & par dossier (O4)
                      O4 - HKLM\..\Run: [SoundMan] . (.Realtek Semiconductor Corp. - Realtek Sound Manager.) -- C:\Windows\SOUNDMAN.exe
                      O4 - HKLM\..\Run: [ATIPTA] . (.ATI Technologies, Inc. - ATI Desktop Control Panel.) -- C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Computer, Inc. - QuickTime Task.) -- C:\Documents and Settings\Administrateur\Mes documents\Mes programes\Quicktime\qttask.exe
                      O4 - HKLM\..\Run: [DAEMON Tools] . (.DT Soft Ltd. - Virtual DAEMON Manager.) -- C:\Program Files\DAEMON Tools\daemon.exe
                      O4 - HKLM\..\Run: [NvCplDaemon] . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\WINDOWS\system32\NvCpl.dll
                      O4 - HKLM\..\Run: [nwiz] . (...) -- C:\Windows\System32\nwiz.exe
                      O4 - HKLM\..\Run: [SW20] . (.Pas de propriétaire - sw20 MFC Application.) -- C:\WINDOWS\system32\sw20.exe
                      O4 - HKLM\..\Run: [SW24] . (...) -- C:\WINDOWS\system32\sw24.exe
                      O4 - HKLM\..\Run: [NvMediaCenter] . (.NVIDIA Corporation - NVIDIA Media Center Library.) -- C:\WINDOWS\system32\NvMcTray.dll
                      O4 - HKLM\..\Run: [WinampAgent] . (...) -- C:\Documents and Settings\Administrateur\Mes documents\Mes programes\winamp\winampa.exe
                      O4 - HKLM\..\Run: [GhostNav] . (.NetScop - Ghost Navigator.) -- C:\Program Files\Ghost Navigator\Ghostz.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
                      O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [MsnMsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
                      O4 - HKUS\S-1-5-21-1547161642-776561741-725345543-500\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKUS\S-1-5-21-1547161642-776561741-725345543-500\..\Run: [MsnMsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.lnk . (.Adobe Systems, Inc..) -- C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk . (.Microsoft Corporation.) -- C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk . (...) -- C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Wireless Configuration Utility HW.51.lnk . (...) -- C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
                      O4 - Global Startup: C:\Documents And Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\Adobe Gamma.lnk . (.Adobe Systems, Inc..) -- C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

                      ---\\ Autres liens utilisateurs (O4)
                      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Acrobat Reader 5.0.lnk . (.Adobe Systems Incorporated.) -- C:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
                      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe After Effects 7.0.lnk . (.Adobe Systems Incorporated.) -- C:\Documents and Settings\Administrateur\Mes documents\Mes programes\After Effects Pro 7\install\Support Files\AfterFX.exe
                      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Bridge.lnk . (.Adobe Systems, Inc..) -- C:\Program Files\Adobe\Adobe Bridge\Bridge.exe
                      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Encore DVD 2.0.lnk . (.Adobe Systems, Inc..) -- C:\Documents and Settings\Administrateur\Mes documents\Mes programes\Encore DVD 2.0\Adobe Encore DVD.exe
                      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Help Center.lnk . (.Adobe Systems Incorporated.) -- C:\Program Files\Adobe\Adobe Help Center\ahc.exe
                      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Illustrator CS.lnk . (.Adobe Systems, Inc..) -- C:\Documents and Settings\Administrateur\Mes documents\Mes programes\Illustrator\Support Files\Contents\Windows\Illustrator.exe
                      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe ImageReady CS.lnk . (.Adobe Systems Incorporated.) -- C:\Program Files\Adobe\Photoshop CS\ImageReady.exe
                      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Photoshop CS.lnk . (.Adobe Systems, Incorporated.) -- C:\Program Files\Adobe\Photoshop CS\Photoshop.exe
                      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Premiere Pro 2.0.lnk . (...) -- C:\Documents and Settings\Administrateur\Mes documents\Mes programes\Adobe Première Pro v2.0\Adobe Premiere Pro.exe
                      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Apple Software Update.lnk . (...) -- C:\WINDOWS\Installer\{A260B422-70E1-41E2-957D-F76FA21266D5}\AppleSoftwareUpdateIco.exe
                      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Access.lnk . (...) -- C:\WINDOWS\Installer\{90280409-6000-11D3-8CFE-0050048383C9}\accicons.exe
                      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Excel.lnk . (...) -- C:\WINDOWS\Installer\{90280409-6000-11D3-8CFE-0050048383C9}\xlicons.exe
                      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft FrontPage.lnk . (...) -- C:\WINDOWS\Installer\{90280409-6000-11D3-8CFE-0050048383C9}\misc.exe
                      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Outlook.lnk . (...) -- C:\WINDOWS\Installer\{90280409-6000-11D3-8CFE-0050048383C9}\outicon.exe
                      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft PowerPoint.lnk . (...) -- C:\WINDOWS\Installer\{90280409-6000-11D3-8CFE-0050048383C9}\pptico.exe
                      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Word.lnk . (...) -- C:\WINDOWS\Installer\{90280409-6000-11D3-8CFE-0050048383C9}\wordicon.exe
                      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\MSN Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\MSN\MSNCoreFiles\msn6.exe
                      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Messenger.lnk . (.Microsoft Corporation.) -- C:\Program Files\Messenger\msmsgs.exe
                      O4 - Global Startup: C:\Documents And Settings\Administrateur\Menu Démarrer\Programmes\Assistance à distance.lnk . (.Microsoft Corporation.) -- C:\WINDOWS\system32\rcimlby.exe
                      O4 - Global Startup: C:\Documents And Settings\Administrateur\Menu Démarrer\Programmes\Internet Explorer (2).lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
                      O4 - Global Startup: C:\Documents And Settings\Administrateur\Menu Démarrer\Programmes\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
                      O4 - Global Startup: C:\Documents And Settings\Administrateur\Menu Démarrer\Programmes\Lecteur Windows Media.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe
                      O4 - Global Startup: C:\Documents And Settings\Administrateur\Menu Démarrer\Programmes\Outlook Express.lnk . (.Microsoft Corporation.) -- C:\Program Files\Outlook Express\msimn.exe

                      ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
                      O8 - Extra context menu item: E&xport to Microsoft Excel . (.Microsoft Corporation - Microsoft Excel.) -- C:\PROGRA~1\MICROS~2\Office10\EXCEL.exe

                      ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
                      O9 - Extra button: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} . (.Microsoft Corporation - Windows Live Writer Blog This Extension.) -- C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe

                      ---\\ Winsock hijacker (Layered Service Provider) (O10)
                      O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
                      O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
                      O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
                      O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Service client pour le fournisseur NetWare et DLL d'authentification.) -- C:\WINDOWS\system32\nwprovau.dll

                      ---\\ Objets ActiveX (Downloaded Program Files)(O16)
                      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
                      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                      O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

                      ---\\ Modification Domaine/Adresses DNS (O17)
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{B6EC76B1-5721-485B-B9D2-8191ED322C03}: DhcpNameServer = 192.168.1.1
                      O17 - HKLM\System\CS2\Services\Tcpip\..\{B6EC76B1-5721-485B-B9D2-8191ED322C03}: DhcpNameServer = 192.168.1.1
                      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1

                      ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
                      O20 - Winlogon Notify: AtiExtEvent . (.ATI Technologies Inc. - ATI External Event Utility DLL Module.) -- C:\Windows\System32\Ati2evxx.dll
                      O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\Windows\System32\crypt32.dll
                      O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\Windows\System32\cryptnet.dll
                      O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\Windows\System32\cscdll.dll
                      O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
                      O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
                      O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\Windows\System32\sclgntfy.dll
                      O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\WlNotify.dll
                      O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
                      O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll

                      ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
                      O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
                      O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
                      O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\WINDOWS\System32\webcheck.dll
                      O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\System32\stobject.dll

                      ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
                      O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\System32\browseui.dll

                      ---\\ Liste des services NT non Microsoft et non désactivés (O23)
                      O23 - Service: (Adobe LM Service) . (.Adobe Systems - System Level Service Utility.) - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                      O23 - Service: (Ati HotKey Poller) . (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) - C:\WINDOWS\System32\Ati2evxx.exe
                      O23 - Service: (ATI Smart) . (.Pas de propriétaire - ATI Smart.) - C:\WINDOWS\system32\ati2sgag.exe
                      O23 - Service: (ATKKeyboardService) . (.ASUSTeK COMPUTER INC. - ASUS Keyboard Service.) - C:\WINDOWS\ATKKBService.exe
                      O23 - Service: (avast! Antivirus) . (.AVAST Software - avast! Service.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
                      O23 - Service: (dmadmin) . (.Microsoft Corp., Veritas Software - Processus du service Gestionnaire de disque.) - C:\WINDOWS\System32\dmadmin.exe
                      O23 - Service: (IDriverT) . (.Macrovision Corporation - IDriverT Module.) - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: (JavaQuickStarterService) . (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: (MSCSPTISRV) . (.Sony Corporation - MSCSPTISRV Module.) - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                      O23 - Service: (NVSvc) . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 91.45.) - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: (PACSPTISVR) . (.Sony Corporation - PACSPTISVR Module.) - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                      O23 - Service: (RichVideo) . (.Pas de propriétaire - RichVideo Module.) - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                      O23 - Service: (SPTISRV) . (.Sony Corporation - SPTISRV Module.) - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                      O23 - Service: (TermService) - Clé orpheline

                      ---\\ Enumération Active Desktop & MHTML Editor (O24)
                      O24 - Default MHTML Editor: Last - .(.Microsoft Corporation - Microsoft Word.) - C:\Program Files\Microsoft Office\Office10\WINWORD.exe

                      ---\\ Tâches planifiées en automatique (O39)
                      O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
                      O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
                      [MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (.Pas de propriétaire.) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
                      [MD5.ACCF8BABEBB0EADE39B372D0DA330879] [APT] [AppleSoftwareUpdate] (.Apple Computer, Inc..) -- C:\Program Files\Apple Software Update\SoftwareUpdate.exe

                      ---\\ Pilotes lancés au démarrage (O41)
                      O41 - Driver: (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\WINDOWS\system32\drivers\afd.sys
                      O41 - Driver: (AmdK8) . (.Advanced Micro Devices - AMD Processor Driver.) - C:\Windows\System32\DRIVERS\AmdK8.sys
                      O41 - Driver: (asuskbnt) . (.ASUSTeK COMPUTER INC. - ASUS Help driver For Keyboard Service..) - C:\Windows\System32\drivers\atkkbnt.sys
                      O41 - Driver: (Cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\System32\DRIVERS\cdrom.sys
                      O41 - Driver: (i8042prt) . (.Microsoft Corporation - Pilote de port i8042.) - C:\Windows\System32\DRIVERS\i8042prt.sys
                      O41 - Driver: (Imapi) . (.Microsoft Corporation - IMAPI Kernel Driver.) - C:\Windows\System32\DRIVERS\imapi.sys
                      O41 - Driver: (IPSec) . (.Microsoft Corporation - IPSec Driver.) - C:\Windows\System32\DRIVERS\ipsec.sys
                      O41 - Driver: (Kbdclass) . (.Microsoft Corporation - Pilote de la classe Clavier.) - C:\Windows\System32\DRIVERS\kbdclass.sys
                      O41 - Driver: (lusbaudio) . (.Microsoft Corporation - Sound Driver.) - C:\Windows\System32\drivers\OVSound2.sys
                      O41 - Driver: (Mouclass) . (.Microsoft Corporation - Pilote de la classe Souris.) - C:\Windows\System32\DRIVERS\mouclass.sys
                      O41 - Driver: (MRxSmb) . (.Microsoft Corporation - Windows NT SMB Minirdr.) - C:\Windows\System32\DRIVERS\mrxsmb.sys
                      O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\System32\DRIVERS\netbios.sys
                      O41 - Driver: (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\System32\DRIVERS\netbt.sys
                      O41 - Driver: (Processor) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\Windows\System32\DRIVERS\processr.sys
                      O41 - Driver: (RasAcd) . (.Microsoft Corporation - RAS Automatic Connection Driver.) - C:\Windows\System32\DRIVERS\rasacd.sys
                      O41 - Driver: (Rdbss) . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) - C:\Windows\System32\DRIVERS\rdbss.sys
                      O41 - Driver: (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\System32\DRIVERS\RDPCDD.sys
                      O41 - Driver: (redbook) . (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) - C:\Windows\System32\DRIVERS\redbook.sys
                      O41 - Driver: (Serial) . (.Microsoft Corporation - Pilote de périphérique série.) - C:\Windows\System32\DRIVERS\serial.sys
                      O41 - Driver: (Tcpip) . (.Microsoft Corporation - TCP/IP Protocol Driver.) - C:\Windows\System32\DRIVERS\tcpip.sys
                      O41 - Driver: (TermDD) . (.Microsoft Corporation - Terminal Server Driver.) - C:\Windows\System32\DRIVERS\termdd.sys
                      O41 - Driver: Carte vidéo VGA. (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\WINDOWS\system32\drivers\vga.sys
                      O41 - Driver: (wdmaud) . (.Microsoft Corporation - MMSYSTEM Wave/Midi API mapper.) - C:\Windows\System32\drivers\wdmaud.sys
                      O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\WINDOWS\system32\drivers\vga.sys

                      ---\\ Logiciels installés (O42)
                      O42 - Logiciel: 7-Zip 4.65 - (.Pas de propriétaire.) [HKLM] -- 7-Zip
                      O42 - Logiciel: ASUS Enhanced Display Driver - (.Pas de propriétaire.) [HKLM] -- {315ACD04-BCEB-478B-9B1D-5431D0E6CB11}
                      O42 - Logiciel: ATI - Utilitaire de désinstallation du logiciel - (.Pas de propriétaire.) [HKLM] -- All ATI Software
                      O42 - Logiciel: ATI Control Panel - (.Pas de propriétaire.) [HKLM] -- {0BEDBD4E-2D34-47B5-9973-57E62B29307C}
                      O42 - Logiciel: ATI Display Driver - (.Pas de propriétaire.) [HKLM] -- ATI Display Driver
                      O42 - Logiciel: Adobe Acrobat 5.0 - (.Adobe Systems, Inc..) [HKLM] -- Adobe Acrobat 5.0
                      O42 - Logiciel: Adobe After Effects 7.0 - (.Adobe Systems, Inc..) [HKLM] -- Adobe After Effects 7.0
                      O42 - Logiciel: Adobe Bridge 1.0 - (.Adobe Systems.) [HKLM] -- {AE3D38A6-13B1-40B3-9423-D1FA9982FB6A}
                      O42 - Logiciel: Adobe Common File Installer - (.Adobe System Incorporated.) [HKLM] -- {8EDBA74D-0686-4C99-BFDD-F894678E5102}
                      O42 - Logiciel: Adobe Encore DVD 2.0 - (.Adobe Systems, Inc..) [HKLM] -- Adobe Encore DVD 2.0
                      O42 - Logiciel: Adobe ExtendScript Toolkit 1.0 - (.Adobe Systems.) [HKLM] -- {B74D4E10-0000-0000-0000-EDED00000102}
                      O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
                      O42 - Logiciel: Adobe Flash Player ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
                      O42 - Logiciel: Adobe Help Center 2.0 - (.Adobe Systems.) [HKLM] -- {8FFC924C-ED06-44CB-8867-3CA778ECE903}
                      O42 - Logiciel: Adobe Illustrator CS - (.Adobe Systems, Inc..) [HKLM] -- {91A4AD99-69CE-4745-97B7-0E0DFBECFDE5}
                      O42 - Logiciel: Adobe Photoshop CS - (.Adobe Systems, Inc..) [HKLM] -- {EFB21DE7-8C19-4A88-BB28-A766E16493BC}
                      O42 - Logiciel: Adobe Premiere Pro 2.0 - (.Adobe Systems, Inc..) [HKLM] -- Adobe Premiere Pro 2.0
                      O42 - Logiciel: Adobe SVG Viewer 3.0 - (.Adobe Systems, Inc..) [HKLM] -- Adobe SVG Viewer
                      O42 - Logiciel: Adobe Stock Photos 1.0 - (.Adobe Systems.) [HKLM] -- {786C5747-1437-443D-B06E-79A00FE45110}
                      O42 - Logiciel: Apple Software Update - (.Apple Computer, Inc..) [HKLM] -- {A260B422-70E1-41E2-957D-F76FA21266D5}
                      O42 - Logiciel: Archiveur WinRAR - (.Pas de propriétaire.) [HKLM] -- WinRAR archiver
                      O42 - Logiciel: Athlon 64 Processor Driver - (.Pas de propriétaire.) [HKLM] -- {C151CE54-E7EA-4804-854B-F515368B0798}
                      O42 - Logiciel: Barre d'outils MSN - (.Pas de propriétaire.) [HKLM] -- MSN Toolbar
                      O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
                      O42 - Logiciel: EPSON Logiciel imprimante - (.Pas de propriétaire.) [HKLM] -- EPSON Printer and Utilities
                      O42 - Logiciel: EPSON PhotoQuicker3.5 - (.Pas de propriétaire.) [HKLM] -- {65F5B7AF-3363-11D7-BB6B-00018021113F}
                      O42 - Logiciel: EPSON Web-To-Page - (.Pas de propriétaire.) [HKLM] -- {7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}
                      O42 - Logiciel: ESC86 Guide de référence - (.Pas de propriétaire.) [HKLM] -- ESC86 Guide de référence
                      O42 - Logiciel: ESC86 Guide des logiciels - (.Pas de propriétaire.) [HKLM] -- ESC86 Guide des logiciels
                      O42 - Logiciel: Galerie de photos Windows Live - (.Microsoft Corporation.) [HKLM] -- {B131E59D-202C-43C6-84C9-68F0C37541F1}
                      O42 - Logiciel: GameSpy Arcade - (.Pas de propriétaire.) [HKLM] -- GameSpy Arcade
                      O42 - Logiciel: Ghost Navigator - (.NetScop.Net.) [HKLM] -- Ghost Navigator
                      O42 - Logiciel: Ghost Navigator - (.NetScop.Net.) [HKLM] -- {77D3B900-0880-42BB-860B-67CB58B53C16}
                      O42 - Logiciel: Heroes of Might & Magic V: Hammers of Fate - (.Pas de propriétaire.) [HKLM] -- {66FF4C48-0083-4E60-8556-B883AB200091}
                      O42 - Logiciel: Heroes of Might and Magic V - (.Pas de propriétaire.) [HKLM] -- {20071984-5EB1-4881-8EDB-082532ACEC6D}
                      O42 - Logiciel: Heroes of Might and Magic V - Tribes of the East - (.Pas de propriétaire.) [HKLM] -- {66FF4C48-0083-4E60-8556-B883AB200092}
                      O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
                      O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
                      O42 - Logiciel: Hotfix for Windows XP (KB954550-v5) - (.Microsoft Corporation.) [HKLM] -- KB954550-v5
                      O42 - Logiciel: Hotfix for Windows XP (KB976002-v5) - (.Microsoft Corporation.) [HKLM] -- KB976002-v5
                      O42 - Logiciel: IEEE 802.11g Wireless Cardbus/PCI Adapter - (.OEM.) [HKLM] -- InstallShield_{29F15D3F-5B37-44DB-BB89-390B3AD1404E}
                      O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite_Wave3
                      O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- {46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                      O42 - Logiciel: Java(TM) 6 Update 24 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216024FF}
                      O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation
                      1. Contributeur sécurité
                        poste le rapport zhpdiag via ci-joint car il est trop long pour le forum , merci
                    3. C'est fait :

                      http://www.cijoint.fr/cjlink.php?file=cj201102/cij3YaQsc4.txt
                      1. Contributeur sécurité
                        je recommence

                        mets à jour internet explorer : https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70

                        mets à jour xp : https://www.commentcamarche.net/telecharger/systemes-d-exploitation/20759-sp3-windows-xp/

                        va dans ajout/suppression de programme et désinstalles : adobe reader 5 et met cette version : https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/

                        plus d'infections

                        supprimes ce qui a servi à la désinfection

                        Télecharge Delfix sur ton bureau : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

                        *Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
                        **Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

                        ***********************************************

                        Pour diminuer le temps de démarrage de windows :

                        * Ouvrez l'utilitaire de configuration système :
                        o Faites : démarrer ==> Exécuter ==> tapez msconfig
                        o Ensuite, allez sur l'onglet Démarrage, décocher les programmes qui vous semblent inutiles au démarrage de votre PC. Cela n'empêchera pas les programmes de s'exécuter quand vous en aurez besoin, mais permettra à votre PC de démarrer plus vite.
                        ne laisser que antivirus et parefeu ( si présent)

                        N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.

                        ******************************************************

                        Défragmentation

                        [x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
                        [o] Télécharge Defraggler.
                        [o] Un tutoriel pour son utilisation est disponible ici.

                        *********************************************

                        Vérification des disques

                        [x] Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
                        [x] Clique sur [Propriété] puis sur l'onglet [Outils]
                        [x] Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
                        [x] Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

                        ****************************************************

                        Purger la restauration système

                        [x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

                        [x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

                        Désactivation de la restauration :

                        * Cliquez droit sur poste de travail
                        * Ensuite aller sur propriétés
                        * Puis restauration système
                        * Et cochez la case désactiver la restauration
                        * Cliquez ensuite sur appliquez, puis OK
                        * Et redémarrez votre PC

                        Réactivation de la restauration :

                        * Cliquez droit sur poste de travail
                        * Ensuite aller sur propriétés
                        * Puis restauration système
                        * Et décochez la case désactiver la restauration
                        * Cliquez ensuite sur appliquez, puis OK
                        * Et redémarrez votre PC

                        Et ensuite création d'un nouveau point de restauration comme ce qui suit :


                        * Allez dans le Menu Démarrer
                        * Puis dans Programmes
                        * Ensuite dans Accessoires
                        * Et enfin dans Outils système
                        * Choisir Restauration du système
                        * Sélectionnez créer un point de restauration
                        * Entrez un nom pour le point de restauration
                        * Cliquez sur créer et le point de restauration se créé automatiquement.

                        *****************************************************

                        logiciels à garder:

                        malwarebytes et ccleaner (faire un scan , 1 fois par semaine)

                        ************************************************

                        Liens utiles

                        - Les dangers du P2P
                        - La sécurité de son PC, c'est quoi?
                        - Sécuriser son ordinateur
                        - Pourquoi maintenir son navigateur à jour?
                        - Les toolbars c'est pas obligatoire

                        **********************************************

                        utilise firefox comme navigateurs : http://www.mozilla-europe.org/fr/firefox/

                        installes ces deux extensions pour firefox

                        wot permet de naviguer et d'acheter sur Internet en toute sécurité.
                        adblocks qui est un bloqueur de pubs
                        1. Merci Fred pour toutes tes indications.

                          J'utilise déjà Firefox depuis un bon bout de temps.

                          Juste une dernière question parce que je n'aime pas faire les choses sans comprendre... Le fait de poster mes rapports servait à quoi ? Vérifier si des infections étaient présentes ?
                          1. Contributeur sécurité
                            les infections présentes ne sont indiquées par le rapport zhpdiag.

                            poster les rapports ne permet de voir ce qui a été supprimé et de voir si des éléments légitimes ne se sont pas mis accidentellement dans ces rapports.

                            version récente de firefox 3.6.13 , clique sur le ? et met le à jour.
                            installes les deux extensions wot et adblocks.

                            si d'autres questions , pas de problèmes , je suis la pour ça -).

                            tiens moi au courant et n'oublies le rapport de delfix
                            1. Je peux pas mettre à jour XP ni IE car n'y connaissant rien en informatique quand j'ai acheté cet ordinateur, quelqu'un m'a installé un XP cracké (le problème sera résolu dans quelques temps car je vais passer à Windows7 Officiel)

                              Sinon voici le rapport Delfix et je tiens à te remercier pour tous ces conseils qui me serviront dans le futur :)

                              # DelFix v7.4 - Rapport créé le 19/02/2011 à 18:22
                              # Mis à jour le 09/02/11 à 23h par Xplode
                              # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 2
                              # Nom d'utilisateur : Administrateur - GRISCH (Administrateur)
                              # Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\DelFix.exe
                              # Option [Suppression]

                              ~~~~~~ Dossier(s) ~~~~~~

                              Supprimé : C:\Program Files\ZHPDiag
                              Supprimé : C:\Program Files\trend micro\Hijackthis
                              Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
                              Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hijackthis

                              ~~~~~~ Fichier(s) ~~~~~~

                              Supprimé : C:\UsbFix_Upload_Me_GRISCH.zip
                              Supprimé : C:\ZHPExportRegistry-19-02-2011-17-25-48.txt
                              Supprimé : C:\JavaRa.log
                              Supprimé : C:\Documents and Settings\Administrateur\Bureau\UsbFix.exe
                              Supprimé : C:\Documents and Settings\Administrateur\Bureau\UsbFix.txt
                              Supprimé : C:\Documents and Settings\Administrateur\Bureau\JavaRa.log
                              Supprimé : C:\Documents and Settings\Administrateur\Bureau\Ad-Report-CLEAN[1].txt
                              Supprimé : C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk
                              Supprimé : C:\Documents and Settings\Administrateur\Bureau\hijackthis.log
                              Supprimé : C:\Documents and Settings\Administrateur\Bureau\ZHPDiag.txt
                              Supprimé : C:\Documents and Settings\Administrateur\Bureau\ZHPFixReport.txt
                              Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
                              Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk

                              ~~~~~~ Registre ~~~~~~

                              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
                              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\HijackThis
                              Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
                              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
                              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
                              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe

                              ~~~~~~ Autre ~~~~~~

                              -> Prefetch vidé

                              ########## EOF - "C:\DelFixSuppr.txt" - [2241 octets] ##########