Virus: Win32.Palevo + autres
Fermé
thetrainee
-
23 févr. 2011 à 16:52
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 24 févr. 2011 à 16:28
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 24 févr. 2011 à 16:28
A voir également:
- Virus: Win32.Palevo + autres
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Virus mcafee - Accueil - Piratage
- Tinyurl.com virus - Forum Virus
18 réponses
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
23 févr. 2011 à 16:53
23 févr. 2011 à 16:53
bonjour
No action taken.
as tu supprimé ces éléments ?
No action taken.
as tu supprimé ces éléments ?
oui bien, je le fait et ils reviennent lors du scan suivant le démarrage...c'est pour cette raison que j'ai donné le rapport avant la suppression...sinon voici le rapport:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5851
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
2011-02-23 11:02:49
mbam-log-2011-02-23 (11-02-49).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 169446
Temps écoulé: 1 minute(s), 24 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5851
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
2011-02-23 11:02:49
mbam-log-2011-02-23 (11-02-49).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 169446
Temps écoulé: 1 minute(s), 24 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
23 févr. 2011 à 17:39
23 févr. 2011 à 17:39
ok
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
Merci, mais à chaque fois que je fais le scan, le logiciel me dit erreur d'insertion de ligne RichEdit alors qu'il est rendu à 42% du scan. Que dois-je faire?
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
23 févr. 2011 à 18:08
23 févr. 2011 à 18:08
il bloque sur quel numéro de ligne ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Rapport de ZHPDiag v1.27.1622 par Nicolas Coolman, Update du 23/02/2011
Run by Jean Philippe at 2011-02-23 12:12:59
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Contact : nicolascoolman@yahoo.fr
---\\ Web Browser
MSIE: Internet Explorer v8.0.7600.16385
---\\ System Information
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Processor: Intel64 Family 6 Model 30 Stepping 5, GenuineIntel
Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 8190 MB (76% free)
System Restore: Activé (Enable)
System drive C: has 134 GB (56%) free of 239 GB
---\\ Logged in mode
Computer Name: JEANPHILIPPE-PC
User Name: Jean Philippe
All Users Names: Mcx1-JEANPHILIPPE-PC, Jean Philippe, HomeGroupUser$, Administrateur,
Unselected Option: O42,O45,O61,O62,O65,O66,O82
Logged in as Administrator
---\\ Environnement Variables
%AppData%=C:\Users\Jean Philippe\AppData\Roaming
%LocalAppData%=C:\Users\Jean Philippe\AppData\Local
%StartMenu%=C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Windows\Start Menu
---\\ DOS/Devices
B:\ Hard drive, Flash drive, Thumb drive (Free 172 Go of 227 Go)
C:\ Hard drive, Flash drive, Thumb drive (Free 134 Go of 239 Go)
D:\ CD-ROM drive (Not Inserted)
E:\ CD-ROM drive (Not Inserted)
G:\ Hard drive, Flash drive, Thumb drive (Free 336 Go of 489 Go)
H:\ Hard drive, Flash drive, Thumb drive (Free 0 Go of 0 Go)
---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] NoActiveDesktopChanges: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK
---\\ Recherche particulière de fichiers génériques
[MD5.9AAAEC8DAC27AA17B053E6352AD233AE] - (.Microsoft Corporation - Explorateur Windows.) (.2009-10-31 01:34:59.) -- C:\Windows\Explorer.exe [2870272]
[MD5.B5C5DCAD3899512020D135600129D665] - (.Microsoft Corporation - Application de démarrage de Windows.) (.2009-07-13 20:14:45.) -- C:\Windows\System32\Wininit.exe [96256]
[MD5.78B9ADA2BC8946AF7B17678E0D07A773] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.2010-12-21 00:38:22.) -- C:\Windows\System32\wininet.dll [981504]
---\\ Processus lancés
[MD5.3DD25048297A24AB4B3BFC17ABA5D0DB] - (.Valve Corporation - Steam.) -- C:\Program Files (x86)\Steam\Steam.exe [1242448]
[MD5.432BE6CF7311062633459EEF6B242FB5] - (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysWOW64\regsvr32.exe [14848]
[MD5.0E20A3213ED010FC4997D1EF48082ABC] - (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe [912344]
[MD5.BA9A09CF1B9503C363617F3748F6D791] - (.Mozilla Corporation - Plugin Container for Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe [16856]
[MD5.C799301BE48A4C969ED6202A4278DD40] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [631808]
---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
M0 - MFSP: prefs.js [Jean Philippe - 6j95u66i.default] https://www.google.ca
M2 - MFEP: prefs.js [Jean Philippe - 6j95u66i.default\firefox@tvunetworks.com] [] TVU Web Player v2,5,3,1 (..)
M2 - MFEP: prefs.js [Jean Philippe - 6j95u66i.default\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}] [adblockplus] Adblock Plus v1.3.3 (.Wladimir Palant.)
M2 - MFEP: prefs.js [Jean Philippe - 6j95u66i.default\{ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a}] [] FoxTab v1.4.1 (.Roi M..)
---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.microsoft.com/fr-fr/
R0 - HKUS\S-1-5-21-1515184367-2428367677-2093090989-1000\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R3 - URLSearchHook: Microsoft Url Search Hook [64Bits] - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Navigateur Internet.) (8.00.7600.16385 (win7_rtm.090713-1255)) -- C:\Windows\System32\ieframe.dll
R4 - HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 1
---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: VMApplet=C:\WINDOWS\system32\SystemPropertiesPerformance.exe
---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: Windows Live ID Sign-in Helper [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corp. - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper [64Bits] - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKLM\..\Run: [egui] . (.ESET - ESET GUI.) -- C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
O4 - HKCU\..\Run: [Steam] . (.Valve Corporation - Steam.) -- c:\program files (x86)\steam\steam.exe
O4 - HKCU\..\Run: [WMAudioDecoder] regsvr32 \s \u C:\Users\Jean Philippe\AppData\Local\WMAudio\WMAudioDecoder.dll (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [HDAudDeck] . (.VIA - VIA HD Audio CPL.) -- C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe
O4 - HKLM\..\Wow6432Node\Run: [nmctxth] . (.Cisco Systems, Inc. - Pure Networks Platform Assistant.) -- C:\Program Files (x86)\Common Files\Pure Networks Shared\Platform\nmctxth.exe
O4 - HKLM\..\Wow6432Node\Run: [nmapp] . (.Cisco Systems, Inc. - Network Magic Application.) -- C:\Program Files (x86)\Pure Networks\Network Magic\nmapp.exe
O4 - HKLM\..\Wow6432Node\Run: [JMB36X IDE Setup] . (...) -- C:\Windows\RaidTool\xInsIDE.exe
O4 - HKLM\..\Wow6432Node\Run: [Mobile Connectivity Suite] . (.Teleca Sweden AB - Application Launcher.) -- C:\Program Files (x86)\HTC\HTC Sync\Application Launcher\Application Launcher.exe
O4 - HKLM\..\Wow6432Node\Run: [HTC Sync Loader] . (.Pas de propriétaire - HTC UPCT Loader.) -- C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe
O4 - HKLM\..\Wow6432Node\Run: [StartCCC] . (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Wow6432Node\Run: [CanonSolutionMenuEx] . (.CANON INC. - Canon Solution Menu EX.) -- C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.exe
O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
O4 - HKLM\..\Wow6432Node\Run: [Malwarebytes' Anti-Malware (reboot)] . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-21-1515184367-2428367677-2093090989-1000\..\Run: [Steam] . (.Valve Corporation - Steam.) -- c:\program files (x86)\steam\steam.exe
O4 - HKUS\S-1-5-21-1515184367-2428367677-2093090989-1000\..\Run: [WMAudioDecoder] regsvr32 \s \u C:\Users\Jean Philippe\AppData\Local\WMAudio\WMAudioDecoder.dll (.not file.)
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (.not file.)
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (.not file.)
---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\AD-R.lnk . (...) -- C:\Program Files (x86)\Ad-Remover\main.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Call of Duty Modern Warfare 2 - Multiplayer.lnk . (.Valve Corporation.) -- C:\Program Files (x86)\Steam\Steam.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Call of Duty Modern Warfare 2.lnk . (.Valve Corporation.) -- C:\Program Files (x86)\Steam\Steam.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Download.lnk . (...) -- C:\Users\Jean Philippe\Downloads
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\DVD Decrypter.lnk . (.LIGHTNING UK!.) -- C:\Program Files (x86)\DVD Decrypter\DVDDecrypter.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Entrust Solo.lnk . (.Entrust Technologies Limited.) -- C:\Program Files (x86)\Entrust\Solo\entrust.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\FairUse Wizard 2.lnk . (...) -- C:\Program Files (x86)\FairUse Wizard 2\FU.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Foxit PDF Editor.lnk . (.Foxit Software.) -- C:\Program Files (x86)\Foxit Software\PDF Editor\PDFEdit.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\JDownloader.lnk . (.AppWork UG (haftungsbeschränkt).) -- C:\Program Files (x86)\JDownloader\JDownloader.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\MakeMKV.lnk . (.GuinpinSoft inc.) -- C:\Program Files (x86)\MakeMKV\makemkv.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Mes documents.lnk . (...) -- C:\Users\Jean Philippe\Documents
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\mkvextractGUI.lnk . (.http://ww12.coreforge.org -- C:\Program Files (x86)\MKVtoolnix\mkvextractGUI.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\mkvmerge GUI.lnk . (...) -- C:\Program Files (x86)\MKVtoolnix\mmg.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Poker - Espacejeux.lnk . (...) -- C:\Program Files (x86)\Poker - Espacejeux\poker.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Pratique privée.lnk . (...) -- B:\Mes documents\Jean-Philippe\Pratique privée
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Ripp-it_AM.lnk . (.Ripp-it Te@m.) -- C:\Program Files (x86)\Ripp-it_AM\Ripp-it_AM.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\SopCast.lnk . (.www.sopcast.com.) -- C:\Program Files (x86)\SopCast\SopCast.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\WBFS Manager 3.0.lnk . (...) -- C:\Program Files (x86)\WBFS\WBFS Manager 3.0\WBFSManager.exe (.not file.)
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Your Unin-staller!.lnk . (.URSoft,Inc.) -- C:\Program Files (x86)\Your Uninstaller 2010\urmain.exe
O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Foxit Reader.lnk . (.Foxit Software Company.) -- C:\Program Files (x86)\Foxit Software\Foxit Reader\Foxit Reader.exe
O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk . (.Mozilla Corporation.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PokerStars.lnk . (.PokerStars.) -- C:\Program Files (x86)\PokerStars\PokerStarsUpdate.exe
O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Vuze.lnk . (.Vuze Inc..) -- C:\Program Files (x86)\Vuze\Azureus.exe
O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk - Clé orpheline
---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Office Excel.) -- C:\PROGRA~2\MICROS~1\Office12\EXCEL.exe
---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll
O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d?affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur d?espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - Fournisseur d?espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
O10 - WLSP:\000000000007\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
O10 - WLSP:\000000000008\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
O10 - WLSP:\000000000009\Winsock LSP File . (.Apple Inc. - Bonjour Namespace Provider.) -- C:\Program Files (x86)\Bonjour\mdnsNSP.dll
---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{7C7E4A51-D8C7-4D3B-AECB-36A461CB92F0}: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{F7C17DE7-74CB-4E3E-A682-A6ED35C0C4EC}: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{7C7E4A51-D8C7-4D3B-AECB-36A461CB92F0}: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{F7C17DE7-74CB-4E3E-A682-A6ED35C0C4EC}: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{7C7E4A51-D8C7-4D3B-AECB-36A461CB92F0}: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{F7C17DE7-74CB-4E3E-A682-A6ED35C0C4EC}: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.1
---\\ Protocole additionnel et piratage de protocole (O18)
O18 - Handler: pure-go [64Bits] - {4746C79A-2042-4332-8650-48966E44ABA8} . (.Cisco Systems, Inc. - Pure Service Provider DLL (64-bit).) -- C:\Program Files (x86)\Common Files\Pure Networks Shared\Platform\amd64\puresp4.dll
---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: C:\Windows\system32\Alg.exe (AMD External Events Utility) . (.AMD - AMD External Events Service Module.) - C:\Windows\system32\atiesrxx.exe
O23 - Service: (Apple Mobile Device) . (.Apple Inc. - MobileDeviceService.) - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: (EhttpSrv) . (.ESET - ESET HTTP Server Service.) - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: (ekrn) . (.ESET - ESET Service.) - C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe
O23 - Service: (IDriverT) . (.Macrovision Corporation - IDriverT Module.) - C:\Program Files (x86)\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: (IJPLMSVC) . (.Pas de propriétaire - Inkjet Printer/Scanner/Fax Extended Survey.) - C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.exe
O23 - Service: (iPod Service) . (.Apple Inc. - iPodService Module (64-bit).) - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: (nmservice) . (.Cisco Systems, Inc. - Pure Networks Platform Service.) - C:\Program Files (x86)\Common Files\Pure Networks Shared\Platform\nmsrvc.exe
O23 - Service: (PassThru Service) . (.Pas de propriétaire - PassThruSvr Application.) - C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe
O23 - Service: (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: (Steam Client Service) . (.Valve Corporation - Steam Client Service (buildbot_winslave01_s.) - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe (TuneUp.Defrag) . (.TuneUp Software - TuneUp Drive Defrag-Dienst.) - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: (TuneUp.UtilitiesSvc) . (.TuneUp Software - TuneUp Utilities Service.) - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesService64.exe
O23 - Service: (wlidsvc) . (.Microsoft Corp. - Microsoft® Windows Live ID Service.) - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.exe
---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)
---\\ Tâches planifiées en automatique (O39)
[MD5.6429A8D7FDBF0D36F8A14CD913FF99FD] [APT] [Automatic maintenance] (.TuneUp Software.) -- C:\Program Files (x86)\TuneUp Utilities 2010\OneClickStarter.exe
[MD5.A0DD3037E2DC702A7BED6C3CC2DB8FA6] [APT] [Java] (.Sun Microsystems, Inc..) -- C:\Program Files\Java\jre6\bin\jusched.exe
[MD5.2E5212A0BFB98FE0167C92C76C87AFE3] [APT] [Java Update Scheduler] (.Sun Microsystems, Inc..) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
[MD5.38BB93215E57BCC66C8ABFDCCB8F977F] [APT] [Launch HTC Sync Loader] (.Pas de propriétaire.) -- C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe
[MD5.654FA21BE9A7C00AC72D1FD572BB09A1] [APT] [TuneUpUtilities_Task_BkGndMaintenance] (.TuneUp Software.) -- C:\Program Files (x86)\TuneUp Utilities 2010\OneClick.exe
[MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{0978379B-AA7F-406F-BB2A-EA456357A184}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
[MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{210835F8-66AC-4714-A9AC-B0E7610EBF69}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
[MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{31FA7EB4-F1D4-408D-AC23-EE2DD279A2F2}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
[MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{3ECB6BBE-D946-4FB4-9EDA-45CC420ED95E}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
[MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{598BB241-41DF-44F3-A125-C8024E4B9106}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
[MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{6B0A5149-274D-47C3-A00F-6F6016C0EF4A}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
[MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{8BDFBDE1-F472-476D-BC8D-943CCCE5A1AC}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
[MD5.00000000000000000000000000000000] [APT] [{A223CDAF-64B3-448D-9FEF-FE8A3576FAFB}] (.Pas de propriétaire.) -- C:\Users\Jean Philippe\Downloads\RAR.Repair.Tool.v4.0.1.Incl.Serial\Rar Repair Tool 4.0.1.exe (.not file.)
[MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{B543187D-9E9F-4BFD-AB59-C49C62D83A18}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
[MD5.BF9EAB227D409CE1E75C23BB10CF5DBC] [APT] [{C1BA58F8-AC80-4A1B-9E12-7053C1121E93}] (.Skype Technologies S.A..) -- C:\Program Files (x86)\Skype\Phone\Skype.exe
[MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{E32E8DFB-7824-4E0D-82EA-D61E709B61D0}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
[MD5.7B43567B4C32AD7ADED537CD3B1342B9] [APT] [AppleSoftwareUpdate] (.Apple Inc..) -- C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe
[MD5.F4AD88FF508A573E3EC7C8E0E4760328] [APT] [ASUS Update Checker] (.ASUSTeK Computer Inc..) -- C:\Program Files (x86)\ASUS\ASUSUpdate\UpdateChecker\UpdateChecker.exe
---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: C:\Windows\system32\drivers\afd.sys (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\Windows\system32\drivers\afd.sys
O41 - Driver: (AsIO) . (.Pas de propriétaire - Pas de description.) - C:\Windows\Syswow64\drivers\AsIO.sys
O41 - Driver: (AsUpIO) . (.Pas de propriétaire - Pas de description.) - C:\Windows\Syswow64\drivers\AsUpIO.sys
O41 - Driver: (blbdrive) . (.Microsoft Corporation - BLB Drive Driver.) - C:\Windows\System32\DRIVERS\blbdrive.sys
O41 - Driver: (cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\System32\DRIVERS\cdrom.sys
O41 - Driver: C:\Windows\system32\drivers\dfsc.sys (DfsC) . (.Microsoft Corporation - DFS Namespace Client Driver.) - C:\Windows\System32\Drivers\dfsc.sys
O41 - Driver: C:\Windows\system32\drivers\discache.sys (discache) . (.Microsoft Corporation - System Indexer/Cache Driver.) - C:\Windows\System32\drivers\discache.sys
O41 - Driver: (ehdrv) . (.ESET - ESET Helper driver.) - C:\Windows\System32\DRIVERS\ehdrv.sys
O41 - Driver: (mssmbios) . (.Microsoft Corporation - System Management BIOS Driver.) - C:\Windows\System32\DRIVERS\mssmbios.sys
O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\System32\DRIVERS\netbios.sys
O41 - Driver: C:\Windows\system32\drivers\netbt.sys (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\System32\DRIVERS\netbt.sys
O41 - Driver: C:\Windows\system32\drivers\nsiproxy.sys (nsiproxy) . (.Microsoft Corporation - NSI Proxy.) - C:\Windows\System32\drivers\nsiproxy.sys
O41 - Driver: C:\Windows\system32\drivers\pacer.sys (Psched) . (.Microsoft Corporation - Planificateur de paquets QoS.) - C:\Windows\System32\DRIVERS\pacer.sys
O41 - Driver: C:\Windows\system32\wkssvc.dll (rdbss) . (.Microsoft Corporation - Pilote du sous-système de mise en mémoire t.) - C:\Windows\System32\DRIVERS\rdbss.sys
O41 - Driver: C:\Windows\system32\DRIVERS\RDPCDD.sys (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\System32\DRIVERS\RDPCDD.sys
O41 - Driver: C:\Windows\system32\drivers\RDPENCDD.sys (RDPENCDD) . (.Microsoft Corporation - RDP Encoder Miniport.) - C:\Windows\System32\drivers\rdpencdd.sys
O41 - Driver: C:\Windows\system32\drivers\RdpRefMp.sys (RDPREFMP) . (.Microsoft Corporation - RDP Reflector Driver Miniport.) - C:\Windows\System32\drivers\rdprefmp.sys
O41 - Driver: (Serial) . (.Microsoft Corporation - Pilote de périphérique série.) - C:\Windows\System32\DRIVERS\serial.sys
O41 - Driver: C:\Windows\system32\tcpipcfg.dll (tdx) . (.Microsoft Corporation - TDI Translation Driver.) - C:\Windows\System32\DRIVERS\tdx.sys
O41 - Driver: (TermDD) . (.Microsoft Corporation - Remote Desktop Server Driver.) - C:\Windows\System32\DRIVERS\termdd.sys
O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\Windows\system32\drivers\vga.sys
O41 - Driver: C:\Windows\system32\rascfg.dll (Wanarpv6) . (.Microsoft Corporation - MS Remote Access and Routing ARP Driver.) - C:\Windows\System32\DRIVERS\wanarp.sys
O41 - Driver: (WfpLwf) . (.Microsoft Corporation - WFP NDIS 6.20 Lightweight Filter Driver.) - C:\Windows\System32\DRIVERS\wfplwf.sys
---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 2009-11-26 - 12:38:08 - [23413511] ----D- C:\Program Files\ATI
O43 - CFD: 2011-01-09 - 15:13:18 - [28] ----D- C:\Program Files\ATI Technologies
O43 - CFD: 2010-11-12 - 09:02:46 - [195920] ----D- C:\Program Files\Bonjour
O43 - CFD: 2011-02-19 - 11:13:18 - [85621180] ----D- C:\Program Files\Common Files
O43 - CFD: 2009-07-14 - 10:35:28 - [90257428] ----D- C:\Program Files\DVD Maker
O43 - CFD: 2011-02-05 - 13:29:48 - [49629648] ----D- C:\Program Files\Ember Media Manager
O43 - CFD: 2009-11-27 - 10:24:54 - [57835969] ----D- C:\Program Files\ESET
O43 - CFD: 2009-11-26 - 11:41:44 - [0] -SH-D- C:\Program Files\Fichiers communs
O43 - CFD: 2009-11-29 - 16:49:12 - [10449988] ----D- C:\Program Files\HP
O43 - CFD: 2011-02-10 - 03:17:14 - [5174573] ----D- C:\Program Files\Internet Explorer
O43 - CFD: 2011-01-28 - 09:37:54 - [1939051] ----D- C:\Program Files\iPod
O43 - CFD: 2011-01-28 - 09:38:02 - [2345448] ----D- C:\Program Files\iTunes
O43 - CFD: 2010-08-05 - 15:15:42 - [261703314] ----D- C:\Program Files\Java
O43 - CFD: 2010-08-09 - 14:15:54 - [9661347] ----D- C:\Program Files\MediaInfo
O43 - CFD: 2009-07-14 - 10:35:26 - [149236786] ----D- C:\Program Files\Microsoft Games
O43 - CFD: 2009-11-27 - 10:34:20 - [1141526] ----D- C:\Program Files\Microsoft Office
O43 - CFD: 2009-07-14 - 00:32:40 - [25757] ----D- C:\Program Files\MSBuild
O43 - CFD: 2010-08-31 - 18:45:32 - [5536245] ----D- C:\Program Files\PDF to Word Converter
O43 - CFD: 2009-07-14 - 00:32:40 - [36253865] ----D- C:\Program Files\Reference Assemblies
O43 - CFD: 2010-09-14 - 15:32:08 - [5142234] ----D- C:\Program Files\Softland
O43 - CFD: 2009-07-14 - 00:09:28 - [0] --H-D- C:\Program Files\Uninstall Information
O43 - CFD: 2009-11-27 - 11:32:40 - [4159551] ----D- C:\Program Files\WBFS
O43 - CFD: 2009-07-14 - 10:24:10 - [4039168] ----D- C:\Program Files\Windows Defender
O43 - CFD: 2009-07-14 - 10:35:28 - [9224824] ----D- C:\Program Files\Windows Journal
O43 - CFD: 2010-12-16 - 03:17:58 - [6667264] ----D- C:\Program Files\Windows Mail
O43 - CFD: 2010-11-05 - 10:03:46 - [7687085] ----D- C:\Program Files\Windows Media Player
O43 - CFD: 2009-11-26 - 11:41:44 - [12627124] ----D- C:\Program Files\Windows NT
O43 - CFD: 2009-07-14 - 10:24:10 - [5516568] ----D- C:\Program Files\Windows Photo Viewer
O43 - CFD: 2009-07-14 - 00:32:40 - [235008] ----D- C:\Program Files\Windows Portable Devices
O43 - CFD: 2009-07-14 - 10:24:10 - [7372142] ----D- C:\Program Files\Windows Sidebar
O43 - CFD: 2010-04-02 - 08:04:12 - [6246981] ----D- C:\Program Files\Common Files\Apple
O43 - CFD: 2011-01-09 - 15:13:30 - [241928] ----D- C:\Program Files\Common Files\ATI Technologies
O43 - CFD: 2011-02-19 - 11:13:18 - [560] ----D- C:\Program Files\Common Files\CANON
O43 - CFD: 2011-01-09 - 15:12:18 - [66510270] ----D- C:\Program Files\Common Files\Microsoft Shared
O43 - CFD: 2009-07-13 - 22:20:10 - [2702] ----D- C:\Program Files\Common Files\Services
O43 - CFD: 2009-07-13 - 22:20:10 - [608768] ----D- C:\Program Files\Common Files\SpeechEngines
O43 - CFD: 2009-07-14 - 10:24:10 - [12009971] ----D- C:\Program Files\Common Files\System
O43 - CFD: 2010-11-25 - 09:04:02 - [0] ----D- C:\ProgramData\Adobe
O43 - CFD: 2009-12-03 - 14:41:20 - [183288909] ----D- C:\ProgramData\Apple
O43 - CFD: 2009-11-27 - 11:17:30 - [67891406] ----D- C:\ProgramData\Apple Computer
O43 - CFD: 2009-07-14 - 00:08:58 - [0] -SH-D- C:\ProgramData\Application Data
O43 - CFD: 2011-01-09 - 15:15:06 - [188] ----D- C:\ProgramData\ATI
O43 - CFD: 2009-11-27 - 10:17:44 - [20] ----D- C:\ProgramData\Azureus
O43 - CFD: 2010-11-25 - 09:18:40 - [0] ----D- C:\ProgramData\Boss Media
O43 - CFD: 2009-11-26 - 11:41:44 - [0] -SH-D- C:\ProgramData\Bureau
O43 - CFD: 2011-02-19 - 11:19:40 - [150] ----D- C:\ProgramData\CanonIJ
O43 - CFD: 2011-02-23 - 09:51:54 - [4176] ----D- C:\ProgramData\CanonIJPLM
O43 - CFD: 2011-02-19 - 11:16:30 - [2526] --H-D- C:\ProgramData\CanonIJScan
O43 - CFD: 2011-02-19 - 11:15:00 - [1652] --H-D- C:\ProgramData\CanonIJSolutionMenuEX
O43 - CFD: 2011-02-19 - 11:13:10 - [67887] ----D- C:\ProgramData\CanonIJWSpt
O43 - CFD: 2010-05-09 - 14:58:08 - [1536] ----D- C:\ProgramData\DAEMON Tools Lite
O43 - CFD: 2009-07-14 - 00:08:58 - [0] -SH-D- C:\ProgramData\Desktop
O43 - CFD: 2009-07-14 - 00:08:58 - [0] -SH-D- C:\ProgramData\Documents
O43 - CFD: 2009-11-27 - 10:24:54 - [131206878] ----D- C:\ProgramData\ESET
O43 - CFD: 2009-11-26 - 11:41:44 - [0] -SH-D- C:\ProgramData\Favoris
O43 - CFD: 2009-07-14 - 00:08:58 - [0] -SH-D- C:\ProgramData\Favorites
O43 - CFD: 2010-11-11 - 07:01:04 - [368658] ----D- C:\ProgramData\HTC
O43 - CFD: 2009-11-27 - 11:27:10 - [29387379] ----D- C:\ProgramData\Malwarebytes
O43 - CFD: 2009-11-26 - 11:41:44 - [0] -SH-D- C:\ProgramData\Menu Démarrer
O43 - CFD: 2010-11-11 - 07:10:30 - [195399079] -S--D- C:\ProgramData\Microsoft
O43 - CFD: 2010-12-16 - 03:01:00 - [163868] ----D- C:\ProgramData\Microsoft Help
O43 - CFD: 2009-11-26 - 11:41:44 - [0] -SH-D- C:\ProgramData\Modèles
O43 - CFD: 2010-09-09 - 14:30:58 - [246181976] ----D- C:\ProgramData\Pure Networks
O43 - CFD: 2010-01-28 - 13:56:00 - [27162829] ----D- C:\ProgramData\Skype
O43 - CFD: 2010-08-31 - 18:45:32 - [5836160] ----D- C:\ProgramData\Smart Soft
O43 - CFD: 2010-11-08 - 21:54:24 - [235613] ----D- C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 2009-07-14 - 00:08:58 - [0] -SH-D- C:\ProgramData\Start Menu
O43 - CFD: 2010-03-29 - 15:48:24 - [364] ----D- C:\ProgramData\Sun
O43 - CFD: 2010-11-11 - 07:01:04 - [118297] ----D- C:\ProgramData\Teleca
O43 - CFD: 2011-02-23 - 12:10:20 - [0] ---AD- C:\ProgramData\TEMP
O43 - CFD: 2009-07-14 - 00:08:58 - [0] -SH-D- C:\ProgramData\Templates
O43 - CFD: 2009-11-28 - 10:11:30 - [24404461] ----D- C:\ProgramData\TuneUp Software
O43 - CFD: 2011-02-19 - 14:58:52 - [0] ----D- C:\ProgramData\TVU Networks
O43 - CFD: 2010-09-09 - 14:30:12 - [26483325] ----D- C:\ProgramData\webex
O43 - CFD: 2010-01-05 - 12:25:48 - [0] ----D- C:\ProgramData\WindSolutions
O43 - CFD: 2010-11-25 - 09:04:02 - [3446312] ----D- C:\Users\Jean Philippe\AppData\Roaming\Adobe
O43 - CFD: 2009-12-05 - 09:14:30 - [16773554] ----D- C:\Users\Jean Philippe\AppData\Roaming\Apple Computer
O43 - CFD: 2009-11-26 - 12:40:14 - [0] ----D- C:\Users\Jean Philippe\AppData\Roaming\ATI
O43 - CFD: 2011-02-23 - 09:51:50 - [60055829] ----D- C:\Users\Jean Philippe\AppData\Roaming\Azureus
O43 - CFD: 2011-02-19 - 11:16:30 - [69033] ----D- C:\Users\Jean Philippe\AppData\Roaming\Canon
O43 - CFD: 2010-05-09 - 15:03:10 - [2647] ----D- C:\Users\Jean Philippe\AppData\Roaming\DAEMON Tools Lite
O43 - CFD: 2009-12-04 - 11:18:12 - [2022] ----D- C:\Users\Jean Philippe\AppData\Roaming\Druide
O43 - CFD: 2010-08-07 - 11:14:18 - [199] ----D- C:\Users\Jean Philippe\AppData\Roaming\dvdcss
O43 - CFD: 2010-09-23 - 19:18:52 - [888] ----D- C:\Users\Jean Philippe\AppData\Roaming\Ember_Media_Manager
O43 - CFD: 2010-05-19 - 16:38:10 - [0] ----D- C:\Users\Jean Philippe\AppData\Roaming\EurekaLog
O43 - CFD: 2011-01-16 - 11:57:36 - [14662] ----D- C:\Users\Jean Philippe\AppData\Roaming\FileZilla
O43 - CFD: 2009-11-27 - 11:12:02 - [34100] ----D- C:\Users\Jean Philippe\AppData\Roaming\Foxit
O43 - CFD: 2010-08-31 - 18:45:32 - [1494] ----D- C:\Users\Jean Philippe\AppData\Roaming\Free PDF to Word Converter
O43 - CFD: 2010-11-25 - 09:05:42 - [64268] ----D- C:\Users\Jean Philippe\AppData\Roaming\HTC
O43 - CFD: 2010-11-25 - 09:06:28 - [0] ----D- C:\Users\Jean Philippe\AppData\Roaming\HTC.388BC06ACDAB6261375BCE37FBA2E023C0D7EE34.1
O43 - CFD: 2009-12-16 - 13:37:32 - [5802] ----D- C:\Users\Jean Philippe\AppData\Roaming\iCloner
O43 - CFD: 2009-11-26 - 11:42:00 - [0] ----D- C:\Users\Jean Philippe\AppData\Roaming\Identities
O43 - CFD: 2009-11-27 - 10:27:04 - [490] ----D- C:\Users\Jean Philippe\AppData\Roaming\Macromedia
O43 - CFD: 2009-11-27 - 11:27:22 - [1504526] ----D- C:\Users\Jean Philippe\AppData\Roaming\Malwarebytes
O43 - CFD: 2009-07-14 - 10:35:06 - [0] ----D- C:\Users\Jean Philippe\AppData\Roaming\Media Center Programs
O43 - CFD: 2011-01-23 - 08:55:46 - [4217299] -S--D- C:\Users\Jean Philippe\AppData\Roaming\Microsoft
O43 - CFD: 2010-08-15 - 14:34:48 - [0] ----D- C:\Users\Jean Philippe\AppData\Roaming\mkvtoolnix
O43 - CFD: 2009-11-27 - 10:41:24 - [33592758] ----D- C:\Users\Jean Philippe\AppData\Roaming\Mozilla
O43 - CFD: 2010-08-05 - 14:28:22 - [306586] ----D- C:\Users\Jean Philippe\AppData\Roaming\Mozilla-Cache
O43 - CFD: 2011-02-17 - 20:36:54 - [3031364] ----D- C:\Users\Jean Philippe\AppData\Roaming\Skype
O43 - CFD: 2011-02-17 - 19:59:30 - [53840] ----D- C:\Users\Jean Philippe\AppData\Roaming\skypePM
O43 - CFD: 2010-09-14 - 15:32:10 - [717] ----D- C:\Users\Jean Philippe\AppData\Roaming\Softland
O43 - CFD: 2010-11-11 - 07:14:52 - [18446807] ----D- C:\Users\Jean Philippe\AppData\Roaming\Teleca
O43 - CFD: 2009-11-27 - 11:06:16 - [111021] ----D- C:\Users\Jean Philippe\AppData\Roaming\TuneUp Software
O43 - CFD: 2009-11-27 - 11:09:24 - [5993] ----D- C:\Users\Jean Philippe\AppData\Roaming\URSoft
O43 - CFD: 2010-02-13 - 16:57:40 - [122130] ----D- C:\Users\Jean Philippe\AppData\Roaming\Vinote
O43 - CFD: 2010-12-15 - 15:00:26 - [4616273] ----D- C:\Users\Jean Philippe\AppData\Roaming\vlc
O43 - CFD: 2009-12-16 - 13:39:06 - [25370] ----D- C:\Users\Jean Philippe\AppData\Roaming\WindSolutions
O43 - CFD: 2009-11-27 - 11:11:18 - [12] ----D- C:\Users\Jean Philippe\AppData\Roaming\WinRAR
O43 - CFD: 2011-02-23 - 10:26:36 - [220253065] ----D- C:\Program Files (x86)\Ad-Remover
O43 - CFD: 2010-11-25 - 09:04:02 - [56502] ----D- C:\Program Files (x86)\Adobe
O43 - CFD: 2009-11-27 - 11:16:56 - [2221118] ----D- C:\Program Files (x86)\Apple Software Update
O43 - CFD: 2011-01-24 - 12:10:04 - [0] ----D- C:\Program Files (x86)\ARAR
O43 - CFD: 2010-04-14 - 13:50:26 - [22024767] ----D- C:\Program Files (x86)\ASUS
O43 - CFD: 2011-01-09 - 15:13:32 - [556326] ----D- C:\Program Files (x86)\ATI
O43 - CFD: 2009-11-26 - 12:38:24 - [50415943] ----D- C:\Program Files (x86)\ATI Technologies
O43 - CFD: 2011-01-24 - 12:23:12 - [0] ----D- C:\Program Files (x86)\AutoUnpack
O43 - CFD: 2010-08-15 - 14:38:46 - [3615116] ----D- C:\Program Files (x86)\AviSynth 2.5
O43 - CFD: 2010-11-12 - 09:02:46 - [600100] ----D- C:\Program Files (x86)\Bonjour
O43 - CFD: 2011-02-19 - 11:16:16 - [100947179] ----D- C:\Program Files (x86)\Canon
O43 - CFD: 2011-01-23 - 08:48:32 - [6905392] ----D- C:\Program Files (x86)\CCleaner
O43 - CFD: 2011-02-21 - 10:45:36 - [793387105] ----D- C:\Program Files (x86)\Common Files
O43 - CFD: 2010-05-09 - 14:58:40 - [10308220] ----D- C:\Program Files (x86)\DAEMON Tools Lite
O43 - CFD: 2011-01-08 - 08:25:46 - [0] ----D- C:\Program Files (x86)\Driver Robot
O43 - CFD: 2009-12-04 - 16:14:16 - [945408] ----D- C:\Program Files (x86)\DVD Decrypter
O43 - CFD: 2009-11-28 - 11:10:36 - [4511951] ----D- C:\Program Files (x86)\Entrust
O43 - CFD: 2010-07-10 - 20:04:24 - [21574181] ----D- C:\Program Files (x86)\FairUse Wizard 2
O43 - CFD: 2010-08-09 - 06:30:50 - [18859645] ----D- C:\Program Files (x86)\ffdshow
O43 - CFD: 2011-01-16 - 11:25:12 - [16451399] ----D- C:\Program Files (x86)\FileZilla FTP Client
O43 - CFD: 2010-02-19 - 16:16:40 - [13933669] ----D- C:\Program Files (x86)\Foxit Software
O43 - CFD: 2010-08-09 - 06:28:42 - [0] ----D- C:\Program Files (x86)\Haali
O43 - CFD: 2010-11-25 - 09:05:12 - [76268474] ----D- C:\Program Files (x86)\HTC
O43 - CFD: 2010-08-08 - 13:32:04 - [7388278] --H-D- C:\Program Files (x86)\InstallShield Installation Information
O43 - CFD: 2009-11-26 - 11:43:46 - [78806] ----D- C:\Program Files (x86)\Intel
O43 - CFD: 2011-02-10 - 03:17:14 - [5599637] ----D- C:\Program Files (x86)\Internet Explorer
O43 - CFD: 2011-01-28 - 09:38:02 - [126528036] ----D- C:\Program Files (x86)\iTunes
O43 - CFD: 2011-02-21 - 10:45:22 - [89298902] ----D- C:\Program Files (x86)\Java
O43 - CFD: 2011-02-21 - 12:39:04 - [237962973] ----D- C:\Program Files (x86)\JDownloader
O43 - CFD: 2011-02-23 - 08:27:44 - [11291231] ----D- C:\Program Files (x86)\MakeMKV
O43 - CFD: 2011-01-25 - 19:55:32 - [5034530] ----D- C:\Program Files (x86)\Malwarebytes' Anti-Malware
O43 - CFD: 2010-11-11 - 07:11:42 - [526291] ----D- C:\Program Files (x86)\Microsoft
O43 - CFD: 2009-11-27 - 10:36:06 - [366533155] ----D- C:\Program Files (x86)\Microsoft Office
O43 - CFD: 2011-01-04 - 12:35:50 - [38361211] ----D- C:\Program Files (x86)\Microsoft Silverlight
O43 - CFD: 2010-01-21 - 16:55:52 - [1829877] ----D- C:\Program Files (x86)\Microsoft SQL Server Compact Edition
O43 - CFD: 2009-11-28 - 03:01:32 - [3726168] ----D- C:\Program Files (x86)\Microsoft Works
O43 - CFD: 2010-06-25 - 20:04:20 - [8167779] ----D- C:\Program Files (x86)\Microsoft.NET
O43 - CFD: 2010-08-15 - 14:34:32 - [33026616] ----D- C:\Program Files (x86)\MKVtoolnix
O43 - CFD: 2010-12-10 - 12:55:36 - [31520114] ----D- C:\Program Files (x86)\Mozilla Firefox
O43 - CFD: 2009-07-14 - 00:32:40 - [25757] ----D- C:\Program Files (x86)\MSBuild
O43 - CFD: 2010-11-25 - 09:03:52 - [154033] ----D- C:\Program Files (x86)\MSXML 4.0
O43 - CFD: 2010-09-14 - 15:27:44 - [3476689] ----D- C:\Program Files (x86)\PDF-Convert
O43 - CFD: 2010-12-03 - 15:27:38 - [15789272] ----D- C:\Program Files (x86)\Poker - Espacejeux
O43 - CFD: 2011-02-17 - 19:52:20 - [55083615] ----D- C:\Program Files (x86)\PokerStars
O43 - CFD: 2010-09-14 - 15:27:42 - [701645] ----D- C:\Program Files (x86)\psconvert
O43 - CFD: 2010-09-16 - 06:11:16 - [47608354] ----D- C:\Program Files (x86)\Pure Networks
O43 - CFD: 2010-12-10 - 12:56:02 - [76322555] ----D- C:\Program Files (x86)\QuickTime
O43 - CFD: 2010-09-14 - 15:33:24 - [0] ----D- C:\Program Files (x86)\qvPDF
O43 - CFD: 2011-01-24 - 12:22:06 - [0] ----D- C:\Program Files (x86)\Rar Repair Tool
O43 - CFD: 2009-07-14 - 00:32:40 - [38597377] ----D- C:\Program Files (x86)\Reference Assemblies
O43 - CFD: 2010-08-15 - 14:35:58 - [41092598] ----D- C:\Program Files (x86)\Ripp-it_AM
O43 - CFD: 2010-01-28 - 13:57:10 - [29807311] R---D- C:\Program Files (x86)\Skype
O43 - CFD: 2009-11-27 - 10:53:40 - [4975135] ----D- C:\Program Files (x86)\SlySoft
O43 - CFD: 2011-02-19 - 14:56:30 - [8754517] ----D- C:\Program Files (x86)\SopCast
O43 - CFD: 2010-11-11 - 07:00:32 - [495616] ----D- C:\Program Files (x86)\Spirent Communications
O43 - CFD: 2009-12-04 - 11:31:18 - [415045940] ----D- C:\Program Files (x86)\SPSS Evaluation
O43 - CFD: 2009-11-27 - 11:43:36 - [65003825] ----D- C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 2011-02-23 - 10:36:22 - [26881203597] ----D- C:\Program Files (x86)\Steam
O43 - CFD: 2010-12-03 - 15:35:56 - [59183617] ----D- C:\Program Files (x86)\TuneUp Utilities 2010
O43 - CFD: 2011-02-22 - 21:31:10 - [5642062] ----D- C:\Program Files (x86)\TVAnts
O43 - CFD: 2011-02-19 - 14:58:50 - [14956824] ----D- C:\Program Files (x86)\TVUPlayer
O43 - CFD: 2009-07-13 - 23:57:08 - [0] --H-D- C:\Program Files (x86)\Uninstall Information
O43 - CFD: 2009-11-26 - 11:54:40 - [61724697] ----D- C:\Program Files (x86)\VIA
O43 - CFD: 2009-11-27 - 11:56:00 - [80535040] ----D- C:\Program Files (x86)\VideoLAN
O43 - CFD: 2010-12-06 - 14:14:06 - [1791126] ----D- C:\Program Files (x86)\VIGOS Gsitemap 0.97a
O43 - CFD: 2011-02-16 - 15:03:22 - [65186672] ----D- C:\Program Files (x86)\Vuze
O43 - CFD: 2010-08-08 - 20:29:04 - [0] ----D- C:\Program Files (x86)\Winbolic Link
O43 - CFD: 2009-07-14 - 10:24:10 - [524800] ----D- C:\Program Files (x86)\Windows Defender
O43 - CFD: 2010-11-11 - 07:11:10 - [127359968] ----D- C:\Program Files (x86)\Windows Live
O43 - CFD: 2010-12-16 - 03:17:58 - [6180864] ----D- C:\Program Files (x86)\Windows Mail
O43 - CFD: 2010-11-05 - 10:03:48 - [5024017] ----D- C:\Program Files (x86)\Windows Media Player
O43 - CFD: 2009-07-14 - 00:32:40 - [12197556] ----D- C:\Program Files (x86)\Windows NT
O43 - CFD: 2009-07-14 - 10:24:10 - [4417800] ----D- C:\Program Files (x86)\Windows Photo Viewer
O43 - CFD: 2009-07-14 - 00:32:42 - [189440] ----D- C:\Program Files (x86)\Windows Portable Devices
O43 - CFD: 2009-07-14 - 10:24:10 - [5994114] ----D- C:\Program Files (x86)\Windows Sidebar
O43 - CFD: 2009-12-16 - 13:35:22 - [0] ----D- C:\Program Files (x86)\WindSolutions
O43 - CFD: 2010-08-08 - 18:15:02 - [0] ----D- C:\Program Files (x86)\Winnydows
O43 - CFD: 2009-11-27 - 11:00:48 - [3770388] ----D- C:\Program Files (x86)\WinRAR
O43 - CFD: 2010-02-13 - 20:50:54 - [0] ----D- C:\Program Files (x86)\Xilisoft
O43 - CFD: 2011-02-23 - 08:32:22 - [172644663] ----D- C:\Program Files (x86)\XviD4PSP 5
O43 - CFD: 2010-05-19 - 16:38:08 - [11384998] ----D- C:\Program Files (x86)\Your Uninstaller 2010
O43 - CFD: 2011-02-23 - 12:13:08 - [3451594] ----D- C:\Program Files (x86)\ZHPDiag
O43 - CFD: 2010-04-02 - 08:04:12 - [6246981] ----D- C:\Program Files\Common Files\Apple
O43 - CFD: 2011-01-09 - 15:13:30 - [241928] ----D- C:\Program Files\Common Files\ATI Technologies
O43 - CFD: 2011-02-19 - 11:13:18 - [560] ----D- C:\Program Files\Common Files\CANON
O43 - CFD: 2011-01-09 - 15:12:18 - [66510270] ----D- C:\Program Files\Common Files\Microsoft Shared
O43 - CFD: 2009-07-13 - 22:20:10 - [2702] ----D- C:\Program Files\Common Files\Services
O43 - CFD: 2009-07-13 - 22:20:10 - [608768] ----D- C:\Program Files\Common Files\SpeechEngines
O43 - CFD: 2009-07-14 - 10:24:10 - [12009971] ----D- C:\Program Files\Common Files\System
---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.B4026AD923721E4910ECFF739455515D] - 2010-03-19 - 13:55:28 ---A- . (...) -- C:\Windows\SysNative\CNQ4809N.DAT [393256]
O44 - LFC:[MD5.B4026AD923721E4910ECFF739455515D] - 2010-03-19 - 13:55:28 ---A- . (...) -- C:\Windows\System32\CNQ4809N.DAT [393256]
O44 - LFC:[MD5.8773226E890844310B24DA1E77234891] - 2011-02-02 - 21:40:36 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Windows\System32\java.exe [145184]
O44 - LFC:[MD5.567B74B15E3BB4D92AF336366CFB06C6] - 2011-02-02 - 21:40:38 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Windows\System32\javaw.exe [145184]
O44 - LFC:[MD5.26DC78D41DA2F3A16A00208B49051798] - 2011-02-02 - 21:40:39 ---A- . (.Sun Microsystems, Inc. - Java(TM) Web Start Launcher.) -- C:\Windows\System32\javaws.exe [157472]
O44 - LFC:[MD5.6406930D10B6367BCD64232D32830668] - 2011-02-03 - 18:22:04 ---A- . (...) -- C:\Windows\Entrust.ini [2808]
O44 - LFC:[MD5.158D85C26868E8A9903A726CE145F66B] - 2011-02-09 - 20:09:36 ---A- . (.Adobe Systems - Windows NT OpenType/Type 1 API Library..) -- C:\Windows\SysNative\atmlib.dll [46080]
O44 - LFC:[MD5.158D85C26868E8A9903A726CE145F66B] - 2011-02-09 - 20:09:36 ---A- . (.Adobe Systems - Windows NT OpenType/Type 1 API Library..) -- C:\Windows\System32\atmlib.dll [34304]
O44 - LFC:[MD5.BF973CEDCD012D23F194BBF0A9B218E6] - 2011-02-09 - 20:09:36 ---A- . (.Adobe Systems Incorporated - Windows NT OpenType/Type 1 Font Driver.) -- C:\Windows\SysNative\atmfd.dll [366080]
O44 - LFC:[MD5.BF973CEDCD012D23F194BBF0A9B218E6] - 2011-02-09 - 20:09:36 ---A- . (.Adobe Systems Incorporated - Windows NT OpenType/Type 1 Font Driver.) -- C:\Windows\System32\atmfd.dll [294400]
O44 - LFC:[MD5.5E7802F3108FB978E3089C879AC80696] - 2011-02-10 - 03:18:22 ---A- . (...) -- C:\Windows\SysNative\FNTCACHE.DAT [311424]
O44 - LFC:[MD5.6ED6B160B4A11481FEBCE65AFF091884] - 2011-02-19 - 11:07:54 ---A- . (.CANON INC. - CanoScan LiDE 210.) -- C:\Windows\SysNative\CNQ4809L.dll [515584]
O44 - LFC:[MD5.6ED6B160B4A11481FEBCE65AFF091884] - 2011-02-19 - 11:07:54 ---A- . (.CANON INC. - CanoScan LiDE 210.) -- C:\Windows\System32\CNQ4809L.dll [438272]
O44 - LFC:[MD5.493574E218AA18161D14EECFD572A0E8] - 2011-02-19 - 11:07:54 ---A- . (.CANON INC. - Canon Device Dependent Informations for Sca.) -- C:\Windows\SysNative\CNHMCA6.dll [17920]
O44 - LFC:[MD5.022E082550DB4ABA33AAF06DD1C9048D] - 2011-02-19 - 11:07:54 ---A- . (.CANON INC. - WIA Scanner Driver 64-bit Edition.) -- C:\Windows\SysNative\CNQ4809C.dll [1354240]
O44 - LFC:[MD5.8E29A4B8746BB7146F420DDB3192F20C] - 2011-02-19 - 11:07:54 ---A- . (.CANON INC. - WIA Scanner Driver Image Enhancement dll 64.) -- C:\Windows\SysNative\CNQ4809I.dll [112128]
O44 - LFC:[MD5.9CF9EB7F7C44F47A64DD5543B5990D68] - 2011-02-19 - 11:14:21 ---A- . (...) -- C:\Windows\PFRO.log [7486]
O44 - LFC:[MD5.B96CC1A0DFE42102D4DF25707FEC1663] - 2011-02-19 - 14:22:57 ---A- . (...) -- C:\Windows\SysNative\PerfStringBackup.INI [1549700]
O44 - LFC:[MD5.B615403C3902AF59E68DCA1A42F85E4B] - 2011-02-19 - 14:22:57 ---A- . (...) -- C:\Windows\SysNative\perfc009.dat [106190]
O44 - LFC:[MD5.0BAF4CE1B5E985DB35614A592CD191CF] - 2011-02-19 - 14:22:57 ---A- . (...) -- C:\Windows\SysNative\perfc00C.dat [130548]
O44 - LFC:[MD5.5053448D83402E79C173AE77F9B0CB78] - 2011-02-19 - 14:22:57 ---A- . (...) -- C:\Windows\SysNative\perfh009.dat [615810]
O44 - LFC:[MD5.26F048BC0840BA8318DE3BAA210F51A5] - 2011-02-19 - 14:22:57 ---A- . (...) -- C:\Windows\SysNative\perfh00C.dat [704242]
O44 - LFC:[MD5.0CF9447017F51C623E0EBD1C03A9F4B5] - 2011-02-23 - 08:17:02 ---A- . (...) -- C:\Windows\Azugya.exe [215040]
O44 - LFC:[MD5.4938C7F643DFBF1172C547FFA515ABA4] - 2011-02-23 - 10:35:39 -S-A- . (...) -- C:\Windows\bootstat.dat [67584]
O44 - LFC:[MD5.79F521A276153A11E6AD52DA51AB6679] - 2011-02-23 - 10:35:41 ---A- . (...) -- C:\Windows\setupact.log [5976]
O44 - LFC:[MD5.19D73AB3AC4DE072D6B1CC5307A91004] - 2011-02-23 - 10:42:55 --HA- . (...) -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 [15024]
O44 - LFC:[MD5.19D73AB3AC4DE072D6B1CC5307A91004] - 2011-02-23 - 10:42:55 --HA- . (...) -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 [15024]
O44 - LFC:[MD5.02000000000000000000000044EE1800] - 2011-02-23 - 11:03:06 ---A- . (...) -- C:\Windows\WindowsUpdate.log [1782283]
---\\ Déni du service (Local Security Authority) (O48)
O48 - LSA:Local Security Authority Authentication Packages . (.Microsoft Corporation - Microsoft Authentication Package v1.0.) -- C:\Windows\System32\msv1_0.dll
O48 - LSA:Local Security Authority Notification Packages . (.Microsoft Corporation - Moteur du client de l?Éditeur de configuration de sécurité Windows.) -- C:\Windows\System32\scecli.dll
O48 - LSA:Local Security Authority Security Packages . (.Microsoft Corporation - Microsoft Authentication Package v1.0.) -- C:\Windows\System32\msv1_0.dll
---\\ Trojan Driver Search Data (HKLM) (O52)
O52 - TDSD: \Drivers32\"msacm.l3acm"="C:\Windows\System32\l3codeca.acm" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
O52 - TDSD: \Drivers32\"msacm.ac3acm"="AC3ACM.acm" . (.fccHandler - AC-3 ACM Codec.) -- (.not file.)
O52 - TDSD: \drivers.desc\"C:\Windows\System32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
---\\ Microsoft Control Security Providers (O54)
O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - (SecurityProviders) - (.Microsoft Corporation - Credential Delegation Security Package.) -- C:\Windows\system32\credssp.dll
O54 - MCSP:[HKLM\...\ControlSet001\Control] - (SecurityProviders) - (.Microsoft Corporation - Credential Delegation Security Package.) -- C:\Windows\system32\credssp.dll
---\\ Microsoft Windows Policies System (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorAdmin"=0
O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorUser"=3
O55 - MWPS:[HKLM\...\Policies\System] - "EnableInstallerDetection"=1
O55 - MWPS:[HKLM\...\Policies\System] - "EnableLUA"=1
O55 - MWPS:[HKLM\...\Policies\System] - "EnableSecureUIAPaths"=1
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "EnableVirtualization"=1
O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=0
O55 - MWPS:[HKLM\...\Policies\System] - "ValidateAdminCodeSignatures"=0
O55 - MWPS:[HKLM\...\Policies\System] - "dontdisplaylastusername"=0
O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticecaption"=
O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticetext"=
O55 - MWPS:[HKLM\...\Policies\System] - "scforceoption"=0
O55 - MWPS:[HKLM\...\Policies\System] - "shutdownwithoutlogon"=1
O55 - MWPS:[HKLM\...\Policies\System] - "undockwithoutlogon"=1
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
---\\ Microsoft Windows Policies Explorer (O56)
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktop"=1
O56 - MWPE:[HKLM\...\policies\Explorer] - "ForceActiveDesktopOn"=0
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=0
---\\ Liste des Drivers Système (O58)
O58 - SDL:[MD5.2F6B34B83843F0C5118B63AC634F5BF4] - 2009-07-13 - 20:52:21 ---A- . (.Adaptec, Inc. - Adaptec Windows SAS/SATA Storport Driver.) -- C:\Windows\system32\drivers\adp94xx.sys [491088]
O58 - SDL:[MD5.597F78224EE9224EA1A13D6350CED962] - 2009-07-13 - 20:52:21 ---A- . (.Adaptec, Inc. - Adaptec Windows SATA Storport Driver.) -- C:\Windows\system32\drivers\adpahci.sys [339536]
O58 - SDL:[MD5.E109549C90F62FB570B9540C4B148E54] - 2009-07-13 - 20:52:21 ---A- . (.Adaptec, Inc. - Adaptec StorPort Ultra320 SCSI Driver (X64).) -- C:\Windows\system32\drivers\adpu320.sys [182864]
O58 - SDL:[MD5.5812713A477A3AD7363C7438CA2EE038] - 2009-07-13 - 20:52:21 ---A- . (.Acer Laboratories Inc. - ALi mini IDE Driver.) -- C:\Windows\system32\drivers\aliide.sys [15440]
O58 - SDL:[MD5.7A4B413614C055935567CF88A9734D38] - 2009-07-13 - 20:52:21 ---A- . (.Advanced Micro Devices - AHCI 1.2 Device Driver.) -- C:\Windows\system32\drivers\amdsata.sys [106576]
O58 - SDL:[MD5.F67F933E79241ED32FF46A4F29B5120B] - 2009-07-13 - 20:52:20 ---A- . (.AMD Technologies Inc. - AMD Technology AHCI Compatible Controller Driver for Windows -.) -- C:\Windows\system32\drivers\amdsbs.sys [194128]
O58 - SDL:[MD5.B4AD0CACBAB298671DD6F6EF7E20679D] - 2009-07-13 - 20:52:21 ---A- . (.Advanced Micro Devices - Storage Filter Driver.) -- C:\Windows\system32\drivers\amdxata.sys [28752]
O58 - SDL:[MD5.F47CEC45FB85791D4AB237563AD0FA8F] - 2009-11-01 - 19:16:50 ---A- . (.HTC, Corporation - ADB Interface.) -- C:\Windows\system32\drivers\ANDROIDUSB.sys [33736]
O58 - SDL:[MD5.C484F8CEB1717C540242531DB7845C4E] - 2009-07-13 - 20:52:21 ---A- . (.Adaptec, Inc. - Adaptec RAID Storport Driver.) -- C:\Windows\system32\drivers\arc.sys [87632]
O58 - SDL:[MD5.019AF6924AEFE7839F61C830227FE79C] - 2009-07-13 - 20:52:21 ---A- . (.Adaptec, Inc. - Adaptec SAS RAID WS03 Driver.) -- C:\Windows\system32\drivers\arcsas.sys [97856]
O58 - SDL:[MD5.19B006B181E3875FD254F7B67ACF1E7C] - 2009-07-15 - 22:38:40 ---A- . (.Pas de propriétaire - ATK0110 ACPI Utility.) -- C:\Windows\system32\drivers\ASACPI.sys [15416]
O58 - SDL:[MD5.FB7602C5C508BE281368AAE0B61B51C6] - 2009-09-30 - 09:34:30 ---A- . (.ATI Technologies, Inc. - ATI High Definition Audio Function Driver.) -- C:\Windows\system32\drivers\AtiHdmi.sys [121872]
O58 - SDL:[MD5.4BF5BCA6E2608CD8A00BC4A6673A9F47] - 2010-11-17 - 07:04:32 ---A- . (.Advanced Micro Devices - AMD High Definition Audio Function Driver.) -- C:\Windows\system32\drivers\AtihdW76.sys [115216]
O58 - SDL:[MD5.F6640D83AF0FD74C50E23E68548EA9A0] - 2010-11-25 - 23:20:20 ---A- . (.ATI Technologies Inc. - ATI Radeon Kernel Mode Driver.) -- C:\Windows\system32\drivers\atikmdag.sys [8120320]
O58 - SDL:[MD5.20B63276A1920B41E1C56720B395049B] - 2010-11-25 - 21:16:46 ---A- . (.Advanced Micro Devices, Inc. - AMD multi-vendor Miniport Driver.) -- C:\Windows\system32\drivers\atikmpag.sys [289792]
O58 - SDL:[MD5.B5ACE6968304A3900EEB1EBFD9622DF2] - 2009-06-10 - 15:34:23 ---A- . (.Broadcom Corporation - Broadcom NetXtreme Gigabit Ethernet NDIS6.x Unified Driver..) -- C:\Windows\system32\drivers\b57nd60a.sys [270848]
O58 - SDL:[MD5.F09EEE9EDC320B5E1501F749FDE686C8] - 2009-06-10 - 15:41:06 ---A- . (.Brother Industries, Ltd. - Windows ME USB Mass-Storage Bulk-Only Lower Filter Driver.) -- C:\Windows\system32\drivers\BrFiltLo.sys [18432]
O58 - SDL:[MD5.B114D3098E9BDB8BEA8B053685831BE6] - 2009-06-10 - 15:41:06 ---A- . (.Brother Industries, Ltd. - Windows ME USB Mass-Storage Bulk-Only Upper Filter Driver.) -- C:\Windows\system32\drivers\BrFiltUp.sys [8704]
O58 - SDL:[MD5.43BEA8D483BF1870F018E2D02E06A5BD] - 2009-07-13 - 20:19:07 ---A- . (.Brother Industries Ltd. - Pilote Brother Série I/F (WDM).) -- C:\Windows\system32\drivers\BrSerId.sys [286720]
O58 - SDL:[MD5.A6ECA2151B08A09CACECA35C07F05B42] - 2009-06-10 - 15:41:10 ---A- . (.Brother Industries Ltd. - Brother Serial driver (WDM version).) -- C:\Windows\system32\drivers\BrSerWdm.sys [47104]
O58 - SDL:[MD5.B79968002C277E869CF38BD22CD61524] - 2009-06-10 - 15:41:10 ---A- . (.Brother Industries Ltd. - Brother USB MDM Driver.) -- C:\Windows\system32\drivers\BrUsbMdm.sys [14976]
O58 - SDL:[MD5.A87528880231C54E75EA7A44943B38BF] - 2009-06-10 - 15:41:10 ---A- . (.Brother Industries Ltd. - Brother USB Serial Driver.) -- C:\Windows\system32\drivers\BrUsbSer.sys [14720]
O58 - SDL:[MD5.3E5B191307609F7514148C6832BB0842] - 2009-06-10 - 15:34:28 ---A- . (.Broadcom Corporation - Broadcom NetXtreme II GigE VBD.) -- C:\Windows\system32\drivers\bxvbda.sys [468480]
O58 - SDL:[MD5.E19D3F095812725D88F9001985B94EDD] - 2009-07-13 - 20:52:31 ---A- . (.CMD Technology, Inc. - CMD PCI IDE Bus Driver.) -- C:\Windows\system32\drivers\cmdide.sys [17488]
O58 - SDL:[MD5.082DAB566F704D258D35BA89F21239CA] - 2009-09-29 - 12:56:36 ---A- . (.ESET - Amon monitor.) -- C:\Windows\system32\drivers\eamon.sys [144824]
O58 - SDL:[MD5.4FF6F92F170550E226B4595766C4D6A6] - 2009-09-29 - 13:03:00 ---A- . (.ESET - ESET Helper driver.) -- C:\Windows\system32\drivers\ehdrv.sys [136584]
O58 - SDL:[MD5.8D18A680BDAB2ACA00506FE6F8AEF81A] - 2006-12-26 - 07:54:37 ---A- . (.SlySoft, Inc. - ElbyCDIO Filter Driver.) -- C:\Windows\system32\drivers\ElbyCDFL.sys [40648]
O58 - SDL:[MD5.EA2FF60FCCE3B9FFE0BD77658B88512D] - 2006-12-26 - 07:54:33 ---A- . (.Elaborate Bytes AG - ElbyCD Windows x64 I/O driver.) -- C:\Windows\system32\drivers\ElbyCDIO.sys [13520]
O58 - SDL:[MD5.0E5DA5369A0FCAEA12456DD852545184] - 2009-07-13 - 20:47:48 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBAs.) -- C:\Windows\system32\drivers\elxstor.sys [530496]
O58 - SDL:[MD5.71C8CBDE6B18F90F19E9C7CB884F87C8] - 2009-09-29 - 13:06:16 ---A- . (.ESET - ESET Personal Firewall driver.) -- C:\Windows\system32\drivers\epfwwfpr.sys [123200]
O58 - SDL:[MD5.DC5D737F51BE844D8C82C695EB17372F] - 2009-06-10 - 15:34:33 ---A- . (.Broadcom Corporation - Broadcom NetXtreme II 10 GigE VBD.) -- C:\Windows\system32\drivers\evbda.sys [3286016]
O58 - SDL:[MD5.E403AACF8C7BB11375122D2464560311] - 2009-05-18 - 12:17:08 ---A- . (.GEAR Software Inc. - CD DVD Filter.) -- C:\Windows\system32\drivers\GEARAspiWDM.sys [34152]
O58 - SDL:[MD5.F2523EF6460FC42405B12248338AB2F0] - 2009-06-10 - 15:31:59 ---A- . (.Hauppauge Computer Works, Inc. - Hauppauge WinTV 885 Consumer IR Driver for eHome.) -- C:\Windows\system32\drivers\hcw85cir.sys [31232]
O58 - SDL:[MD5.0886D440058F203EBA0E1825E4355914] - 2009-07-13 - 20:47:48 ---A- . (.Hewlett-Packard Company - Smart Array SAS/SATA Controller Media Driver.) -- C:\Windows\system32\drivers\HpSAMD.sys [77888]
O58 - SDL:[MD5.B8B1B284362E1D8135112573395D5DA5] - 2010-06-25 - 16:08:10 ---A- . (.Windows (R) Win 7 DDK provider - RawPacket NDIS Protocol Driver.) -- C:\Windows\system32\drivers\htcnprot.sys [36928]
O58 - SDL:[MD5.D83EFB6FD45DF9D55E9A1AFC63640D50] - 2009-07-13 - 20:48:04 ---A- . (.Intel Corporation - Intel Matrix Storage Manager driver - x64.) -- C:\Windows\system32\drivers\iaStorV.sys [410688]
O58 - SDL:[MD5.5C18831C61933628F5BB0EA2675B9D21] - 2009-07-13 - 20:48:04 ---A- . (.Intel Corp./ICP vortex GmbH - Intel/ICP Raid Storport Driver.) -- C:\Windows\system32\drivers\iirsp.sys [44112]
O58 - SDL:[MD5.86CFEF6DC6DE51AAB0C10384FE98F48F] - 2009-08-31 - 09:09:38 ---A- . (.JMicron Technology Corp. - JMicron JMB36X RAID Driver.) -- C:\Windows\system32\drivers\jraid.sys [112240]
O58 - SDL:[MD5.1A93E54EB0ECE102495A51266DCDB6A6] - 2009-07-13 - 20:48:04 ---A- . (.LSI Corporation - LSI Fusion-MPT FC Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_fc.sys [114752]
O58 - SDL:[MD5.1047184A9FDC8BDBFF857175875EE810] - 2009-07-13 - 20:48:04 ---A- . (.LSI Corporation - LSI Fusion-MPT SAS Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_sas.sys [106560]
O58 - SDL:[MD5.30F5C0DE1EE8B5BC9306C1F0E4A75F93] - 2009-07-13 - 20:48:04 ---A- . (.LSI Corporation - LSI SAS Gen2 Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_sas2.sys [65600]
O58 - SDL:[MD5.0504EACAFF0D3C8AED161C4B0D369D4A] - 2009-07-13 - 20:48:04 ---A- . (.LSI Corporation - LSI Fusion-MPT SCSI Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_scsi.sys [115776]
O58 - SDL:[MD5.3D3C4B63F11F63F50253E734F0ACE9F2] - 2010-12-20 - 18:08:40 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\system32\drivers\mbam.sys [24152]
O58 - SDL:[MD5.A55805F747C6EDB6A9080D7C633BD0F4] - 2009-07-13 - 20:48:04 ---A- . (.LSI Corporation - MEGASAS RAID Controller Driver for Windows 7\Server 2008 R2 for.) -- C:\Windows\system32\drivers\megasas.sys [35392]
O58 - SDL:[MD5.BAF74CE0072480C3B6B7C13B2A94D6B3] - 2009-07-13 - 20:48:04 ---A- . (.LSI Corporation, Inc. - LSI MegaRAID Software RAID Driver.) -- C:\Windows\system32\drivers\MegaSR.sys [284736]
O58 - SDL:[MD5.77889813BE4D166CDAB78DDBA990DA92] - 2009-07-13 - 20:48:26 ---A- . (.IBM Corporation - IBM ServeRAID Controller Driver.) -- C:\Windows\system32\drivers\nfrd960.sys [51264]
O58 - SDL:[MD5.3E38712941E9BB4DDBEE00AFFE3FED3D] - 2009-07-13 - 20:48:27 ---A- . (.NVIDIA Corporation - NVIDIA® nForce(TM) RAID Driver.) -- C:\Windows\system32\drivers\nvraid.sys [149056]
O58 - SDL:[MD5.477DC4D6DEB99BE37084C9AC6D013DA1] - 2009-07-13 - 20:45:45 ---A- . (.NVIDIA Corporation - NVIDIA® nForce(TM) Sata Performance Driver.) -- C:\Windows\system32\drivers\nvstor.sys [167488]
O58 - SDL:[MD5.4FF73A83A25D0EEAD4F5E6C841BB6704] - 2009-04-07 - 15:33:06 ---A- . (.Cisco Systems, Inc. - Address Resolutio
Run by Jean Philippe at 2011-02-23 12:12:59
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Contact : nicolascoolman@yahoo.fr
---\\ Web Browser
MSIE: Internet Explorer v8.0.7600.16385
---\\ System Information
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Processor: Intel64 Family 6 Model 30 Stepping 5, GenuineIntel
Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 8190 MB (76% free)
System Restore: Activé (Enable)
System drive C: has 134 GB (56%) free of 239 GB
---\\ Logged in mode
Computer Name: JEANPHILIPPE-PC
User Name: Jean Philippe
All Users Names: Mcx1-JEANPHILIPPE-PC, Jean Philippe, HomeGroupUser$, Administrateur,
Unselected Option: O42,O45,O61,O62,O65,O66,O82
Logged in as Administrator
---\\ Environnement Variables
%AppData%=C:\Users\Jean Philippe\AppData\Roaming
%LocalAppData%=C:\Users\Jean Philippe\AppData\Local
%StartMenu%=C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Windows\Start Menu
---\\ DOS/Devices
B:\ Hard drive, Flash drive, Thumb drive (Free 172 Go of 227 Go)
C:\ Hard drive, Flash drive, Thumb drive (Free 134 Go of 239 Go)
D:\ CD-ROM drive (Not Inserted)
E:\ CD-ROM drive (Not Inserted)
G:\ Hard drive, Flash drive, Thumb drive (Free 336 Go of 489 Go)
H:\ Hard drive, Flash drive, Thumb drive (Free 0 Go of 0 Go)
---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] NoActiveDesktopChanges: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK
---\\ Recherche particulière de fichiers génériques
[MD5.9AAAEC8DAC27AA17B053E6352AD233AE] - (.Microsoft Corporation - Explorateur Windows.) (.2009-10-31 01:34:59.) -- C:\Windows\Explorer.exe [2870272]
[MD5.B5C5DCAD3899512020D135600129D665] - (.Microsoft Corporation - Application de démarrage de Windows.) (.2009-07-13 20:14:45.) -- C:\Windows\System32\Wininit.exe [96256]
[MD5.78B9ADA2BC8946AF7B17678E0D07A773] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.2010-12-21 00:38:22.) -- C:\Windows\System32\wininet.dll [981504]
---\\ Processus lancés
[MD5.3DD25048297A24AB4B3BFC17ABA5D0DB] - (.Valve Corporation - Steam.) -- C:\Program Files (x86)\Steam\Steam.exe [1242448]
[MD5.432BE6CF7311062633459EEF6B242FB5] - (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysWOW64\regsvr32.exe [14848]
[MD5.0E20A3213ED010FC4997D1EF48082ABC] - (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe [912344]
[MD5.BA9A09CF1B9503C363617F3748F6D791] - (.Mozilla Corporation - Plugin Container for Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe [16856]
[MD5.C799301BE48A4C969ED6202A4278DD40] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [631808]
---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
M0 - MFSP: prefs.js [Jean Philippe - 6j95u66i.default] https://www.google.ca
M2 - MFEP: prefs.js [Jean Philippe - 6j95u66i.default\firefox@tvunetworks.com] [] TVU Web Player v2,5,3,1 (..)
M2 - MFEP: prefs.js [Jean Philippe - 6j95u66i.default\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}] [adblockplus] Adblock Plus v1.3.3 (.Wladimir Palant.)
M2 - MFEP: prefs.js [Jean Philippe - 6j95u66i.default\{ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a}] [] FoxTab v1.4.1 (.Roi M..)
---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.microsoft.com/fr-fr/
R0 - HKUS\S-1-5-21-1515184367-2428367677-2093090989-1000\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R3 - URLSearchHook: Microsoft Url Search Hook [64Bits] - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Navigateur Internet.) (8.00.7600.16385 (win7_rtm.090713-1255)) -- C:\Windows\System32\ieframe.dll
R4 - HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 1
---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: VMApplet=C:\WINDOWS\system32\SystemPropertiesPerformance.exe
---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: Windows Live ID Sign-in Helper [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corp. - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper [64Bits] - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKLM\..\Run: [egui] . (.ESET - ESET GUI.) -- C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
O4 - HKCU\..\Run: [Steam] . (.Valve Corporation - Steam.) -- c:\program files (x86)\steam\steam.exe
O4 - HKCU\..\Run: [WMAudioDecoder] regsvr32 \s \u C:\Users\Jean Philippe\AppData\Local\WMAudio\WMAudioDecoder.dll (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [HDAudDeck] . (.VIA - VIA HD Audio CPL.) -- C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe
O4 - HKLM\..\Wow6432Node\Run: [nmctxth] . (.Cisco Systems, Inc. - Pure Networks Platform Assistant.) -- C:\Program Files (x86)\Common Files\Pure Networks Shared\Platform\nmctxth.exe
O4 - HKLM\..\Wow6432Node\Run: [nmapp] . (.Cisco Systems, Inc. - Network Magic Application.) -- C:\Program Files (x86)\Pure Networks\Network Magic\nmapp.exe
O4 - HKLM\..\Wow6432Node\Run: [JMB36X IDE Setup] . (...) -- C:\Windows\RaidTool\xInsIDE.exe
O4 - HKLM\..\Wow6432Node\Run: [Mobile Connectivity Suite] . (.Teleca Sweden AB - Application Launcher.) -- C:\Program Files (x86)\HTC\HTC Sync\Application Launcher\Application Launcher.exe
O4 - HKLM\..\Wow6432Node\Run: [HTC Sync Loader] . (.Pas de propriétaire - HTC UPCT Loader.) -- C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe
O4 - HKLM\..\Wow6432Node\Run: [StartCCC] . (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Wow6432Node\Run: [CanonSolutionMenuEx] . (.CANON INC. - Canon Solution Menu EX.) -- C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.exe
O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
O4 - HKLM\..\Wow6432Node\Run: [Malwarebytes' Anti-Malware (reboot)] . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-21-1515184367-2428367677-2093090989-1000\..\Run: [Steam] . (.Valve Corporation - Steam.) -- c:\program files (x86)\steam\steam.exe
O4 - HKUS\S-1-5-21-1515184367-2428367677-2093090989-1000\..\Run: [WMAudioDecoder] regsvr32 \s \u C:\Users\Jean Philippe\AppData\Local\WMAudio\WMAudioDecoder.dll (.not file.)
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (.not file.)
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (.not file.)
---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\AD-R.lnk . (...) -- C:\Program Files (x86)\Ad-Remover\main.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Call of Duty Modern Warfare 2 - Multiplayer.lnk . (.Valve Corporation.) -- C:\Program Files (x86)\Steam\Steam.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Call of Duty Modern Warfare 2.lnk . (.Valve Corporation.) -- C:\Program Files (x86)\Steam\Steam.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Download.lnk . (...) -- C:\Users\Jean Philippe\Downloads
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\DVD Decrypter.lnk . (.LIGHTNING UK!.) -- C:\Program Files (x86)\DVD Decrypter\DVDDecrypter.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Entrust Solo.lnk . (.Entrust Technologies Limited.) -- C:\Program Files (x86)\Entrust\Solo\entrust.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\FairUse Wizard 2.lnk . (...) -- C:\Program Files (x86)\FairUse Wizard 2\FU.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Foxit PDF Editor.lnk . (.Foxit Software.) -- C:\Program Files (x86)\Foxit Software\PDF Editor\PDFEdit.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\JDownloader.lnk . (.AppWork UG (haftungsbeschränkt).) -- C:\Program Files (x86)\JDownloader\JDownloader.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\MakeMKV.lnk . (.GuinpinSoft inc.) -- C:\Program Files (x86)\MakeMKV\makemkv.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Mes documents.lnk . (...) -- C:\Users\Jean Philippe\Documents
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\mkvextractGUI.lnk . (.http://ww12.coreforge.org -- C:\Program Files (x86)\MKVtoolnix\mkvextractGUI.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\mkvmerge GUI.lnk . (...) -- C:\Program Files (x86)\MKVtoolnix\mmg.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Poker - Espacejeux.lnk . (...) -- C:\Program Files (x86)\Poker - Espacejeux\poker.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Pratique privée.lnk . (...) -- B:\Mes documents\Jean-Philippe\Pratique privée
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Ripp-it_AM.lnk . (.Ripp-it Te@m.) -- C:\Program Files (x86)\Ripp-it_AM\Ripp-it_AM.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\SopCast.lnk . (.www.sopcast.com.) -- C:\Program Files (x86)\SopCast\SopCast.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\WBFS Manager 3.0.lnk . (...) -- C:\Program Files (x86)\WBFS\WBFS Manager 3.0\WBFSManager.exe (.not file.)
O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Your Unin-staller!.lnk . (.URSoft,Inc.) -- C:\Program Files (x86)\Your Uninstaller 2010\urmain.exe
O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Foxit Reader.lnk . (.Foxit Software Company.) -- C:\Program Files (x86)\Foxit Software\Foxit Reader\Foxit Reader.exe
O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk . (.Mozilla Corporation.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PokerStars.lnk . (.PokerStars.) -- C:\Program Files (x86)\PokerStars\PokerStarsUpdate.exe
O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Vuze.lnk . (.Vuze Inc..) -- C:\Program Files (x86)\Vuze\Azureus.exe
O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk - Clé orpheline
---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Office Excel.) -- C:\PROGRA~2\MICROS~1\Office12\EXCEL.exe
---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll
O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d?affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur d?espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - Fournisseur d?espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
O10 - WLSP:\000000000007\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
O10 - WLSP:\000000000008\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
O10 - WLSP:\000000000009\Winsock LSP File . (.Apple Inc. - Bonjour Namespace Provider.) -- C:\Program Files (x86)\Bonjour\mdnsNSP.dll
---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{7C7E4A51-D8C7-4D3B-AECB-36A461CB92F0}: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{F7C17DE7-74CB-4E3E-A682-A6ED35C0C4EC}: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{7C7E4A51-D8C7-4D3B-AECB-36A461CB92F0}: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{F7C17DE7-74CB-4E3E-A682-A6ED35C0C4EC}: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{7C7E4A51-D8C7-4D3B-AECB-36A461CB92F0}: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{F7C17DE7-74CB-4E3E-A682-A6ED35C0C4EC}: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.1
---\\ Protocole additionnel et piratage de protocole (O18)
O18 - Handler: pure-go [64Bits] - {4746C79A-2042-4332-8650-48966E44ABA8} . (.Cisco Systems, Inc. - Pure Service Provider DLL (64-bit).) -- C:\Program Files (x86)\Common Files\Pure Networks Shared\Platform\amd64\puresp4.dll
---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: C:\Windows\system32\Alg.exe (AMD External Events Utility) . (.AMD - AMD External Events Service Module.) - C:\Windows\system32\atiesrxx.exe
O23 - Service: (Apple Mobile Device) . (.Apple Inc. - MobileDeviceService.) - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: (EhttpSrv) . (.ESET - ESET HTTP Server Service.) - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: (ekrn) . (.ESET - ESET Service.) - C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe
O23 - Service: (IDriverT) . (.Macrovision Corporation - IDriverT Module.) - C:\Program Files (x86)\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: (IJPLMSVC) . (.Pas de propriétaire - Inkjet Printer/Scanner/Fax Extended Survey.) - C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.exe
O23 - Service: (iPod Service) . (.Apple Inc. - iPodService Module (64-bit).) - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: (nmservice) . (.Cisco Systems, Inc. - Pure Networks Platform Service.) - C:\Program Files (x86)\Common Files\Pure Networks Shared\Platform\nmsrvc.exe
O23 - Service: (PassThru Service) . (.Pas de propriétaire - PassThruSvr Application.) - C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe
O23 - Service: (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: (Steam Client Service) . (.Valve Corporation - Steam Client Service (buildbot_winslave01_s.) - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe (TuneUp.Defrag) . (.TuneUp Software - TuneUp Drive Defrag-Dienst.) - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: (TuneUp.UtilitiesSvc) . (.TuneUp Software - TuneUp Utilities Service.) - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesService64.exe
O23 - Service: (wlidsvc) . (.Microsoft Corp. - Microsoft® Windows Live ID Service.) - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.exe
---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)
---\\ Tâches planifiées en automatique (O39)
[MD5.6429A8D7FDBF0D36F8A14CD913FF99FD] [APT] [Automatic maintenance] (.TuneUp Software.) -- C:\Program Files (x86)\TuneUp Utilities 2010\OneClickStarter.exe
[MD5.A0DD3037E2DC702A7BED6C3CC2DB8FA6] [APT] [Java] (.Sun Microsystems, Inc..) -- C:\Program Files\Java\jre6\bin\jusched.exe
[MD5.2E5212A0BFB98FE0167C92C76C87AFE3] [APT] [Java Update Scheduler] (.Sun Microsystems, Inc..) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
[MD5.38BB93215E57BCC66C8ABFDCCB8F977F] [APT] [Launch HTC Sync Loader] (.Pas de propriétaire.) -- C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe
[MD5.654FA21BE9A7C00AC72D1FD572BB09A1] [APT] [TuneUpUtilities_Task_BkGndMaintenance] (.TuneUp Software.) -- C:\Program Files (x86)\TuneUp Utilities 2010\OneClick.exe
[MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{0978379B-AA7F-406F-BB2A-EA456357A184}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
[MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{210835F8-66AC-4714-A9AC-B0E7610EBF69}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
[MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{31FA7EB4-F1D4-408D-AC23-EE2DD279A2F2}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
[MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{3ECB6BBE-D946-4FB4-9EDA-45CC420ED95E}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
[MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{598BB241-41DF-44F3-A125-C8024E4B9106}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
[MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{6B0A5149-274D-47C3-A00F-6F6016C0EF4A}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
[MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{8BDFBDE1-F472-476D-BC8D-943CCCE5A1AC}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
[MD5.00000000000000000000000000000000] [APT] [{A223CDAF-64B3-448D-9FEF-FE8A3576FAFB}] (.Pas de propriétaire.) -- C:\Users\Jean Philippe\Downloads\RAR.Repair.Tool.v4.0.1.Incl.Serial\Rar Repair Tool 4.0.1.exe (.not file.)
[MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{B543187D-9E9F-4BFD-AB59-C49C62D83A18}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
[MD5.BF9EAB227D409CE1E75C23BB10CF5DBC] [APT] [{C1BA58F8-AC80-4A1B-9E12-7053C1121E93}] (.Skype Technologies S.A..) -- C:\Program Files (x86)\Skype\Phone\Skype.exe
[MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{E32E8DFB-7824-4E0D-82EA-D61E709B61D0}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
[MD5.7B43567B4C32AD7ADED537CD3B1342B9] [APT] [AppleSoftwareUpdate] (.Apple Inc..) -- C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe
[MD5.F4AD88FF508A573E3EC7C8E0E4760328] [APT] [ASUS Update Checker] (.ASUSTeK Computer Inc..) -- C:\Program Files (x86)\ASUS\ASUSUpdate\UpdateChecker\UpdateChecker.exe
---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: C:\Windows\system32\drivers\afd.sys (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\Windows\system32\drivers\afd.sys
O41 - Driver: (AsIO) . (.Pas de propriétaire - Pas de description.) - C:\Windows\Syswow64\drivers\AsIO.sys
O41 - Driver: (AsUpIO) . (.Pas de propriétaire - Pas de description.) - C:\Windows\Syswow64\drivers\AsUpIO.sys
O41 - Driver: (blbdrive) . (.Microsoft Corporation - BLB Drive Driver.) - C:\Windows\System32\DRIVERS\blbdrive.sys
O41 - Driver: (cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\System32\DRIVERS\cdrom.sys
O41 - Driver: C:\Windows\system32\drivers\dfsc.sys (DfsC) . (.Microsoft Corporation - DFS Namespace Client Driver.) - C:\Windows\System32\Drivers\dfsc.sys
O41 - Driver: C:\Windows\system32\drivers\discache.sys (discache) . (.Microsoft Corporation - System Indexer/Cache Driver.) - C:\Windows\System32\drivers\discache.sys
O41 - Driver: (ehdrv) . (.ESET - ESET Helper driver.) - C:\Windows\System32\DRIVERS\ehdrv.sys
O41 - Driver: (mssmbios) . (.Microsoft Corporation - System Management BIOS Driver.) - C:\Windows\System32\DRIVERS\mssmbios.sys
O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\System32\DRIVERS\netbios.sys
O41 - Driver: C:\Windows\system32\drivers\netbt.sys (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\System32\DRIVERS\netbt.sys
O41 - Driver: C:\Windows\system32\drivers\nsiproxy.sys (nsiproxy) . (.Microsoft Corporation - NSI Proxy.) - C:\Windows\System32\drivers\nsiproxy.sys
O41 - Driver: C:\Windows\system32\drivers\pacer.sys (Psched) . (.Microsoft Corporation - Planificateur de paquets QoS.) - C:\Windows\System32\DRIVERS\pacer.sys
O41 - Driver: C:\Windows\system32\wkssvc.dll (rdbss) . (.Microsoft Corporation - Pilote du sous-système de mise en mémoire t.) - C:\Windows\System32\DRIVERS\rdbss.sys
O41 - Driver: C:\Windows\system32\DRIVERS\RDPCDD.sys (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\System32\DRIVERS\RDPCDD.sys
O41 - Driver: C:\Windows\system32\drivers\RDPENCDD.sys (RDPENCDD) . (.Microsoft Corporation - RDP Encoder Miniport.) - C:\Windows\System32\drivers\rdpencdd.sys
O41 - Driver: C:\Windows\system32\drivers\RdpRefMp.sys (RDPREFMP) . (.Microsoft Corporation - RDP Reflector Driver Miniport.) - C:\Windows\System32\drivers\rdprefmp.sys
O41 - Driver: (Serial) . (.Microsoft Corporation - Pilote de périphérique série.) - C:\Windows\System32\DRIVERS\serial.sys
O41 - Driver: C:\Windows\system32\tcpipcfg.dll (tdx) . (.Microsoft Corporation - TDI Translation Driver.) - C:\Windows\System32\DRIVERS\tdx.sys
O41 - Driver: (TermDD) . (.Microsoft Corporation - Remote Desktop Server Driver.) - C:\Windows\System32\DRIVERS\termdd.sys
O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\Windows\system32\drivers\vga.sys
O41 - Driver: C:\Windows\system32\rascfg.dll (Wanarpv6) . (.Microsoft Corporation - MS Remote Access and Routing ARP Driver.) - C:\Windows\System32\DRIVERS\wanarp.sys
O41 - Driver: (WfpLwf) . (.Microsoft Corporation - WFP NDIS 6.20 Lightweight Filter Driver.) - C:\Windows\System32\DRIVERS\wfplwf.sys
---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 2009-11-26 - 12:38:08 - [23413511] ----D- C:\Program Files\ATI
O43 - CFD: 2011-01-09 - 15:13:18 - [28] ----D- C:\Program Files\ATI Technologies
O43 - CFD: 2010-11-12 - 09:02:46 - [195920] ----D- C:\Program Files\Bonjour
O43 - CFD: 2011-02-19 - 11:13:18 - [85621180] ----D- C:\Program Files\Common Files
O43 - CFD: 2009-07-14 - 10:35:28 - [90257428] ----D- C:\Program Files\DVD Maker
O43 - CFD: 2011-02-05 - 13:29:48 - [49629648] ----D- C:\Program Files\Ember Media Manager
O43 - CFD: 2009-11-27 - 10:24:54 - [57835969] ----D- C:\Program Files\ESET
O43 - CFD: 2009-11-26 - 11:41:44 - [0] -SH-D- C:\Program Files\Fichiers communs
O43 - CFD: 2009-11-29 - 16:49:12 - [10449988] ----D- C:\Program Files\HP
O43 - CFD: 2011-02-10 - 03:17:14 - [5174573] ----D- C:\Program Files\Internet Explorer
O43 - CFD: 2011-01-28 - 09:37:54 - [1939051] ----D- C:\Program Files\iPod
O43 - CFD: 2011-01-28 - 09:38:02 - [2345448] ----D- C:\Program Files\iTunes
O43 - CFD: 2010-08-05 - 15:15:42 - [261703314] ----D- C:\Program Files\Java
O43 - CFD: 2010-08-09 - 14:15:54 - [9661347] ----D- C:\Program Files\MediaInfo
O43 - CFD: 2009-07-14 - 10:35:26 - [149236786] ----D- C:\Program Files\Microsoft Games
O43 - CFD: 2009-11-27 - 10:34:20 - [1141526] ----D- C:\Program Files\Microsoft Office
O43 - CFD: 2009-07-14 - 00:32:40 - [25757] ----D- C:\Program Files\MSBuild
O43 - CFD: 2010-08-31 - 18:45:32 - [5536245] ----D- C:\Program Files\PDF to Word Converter
O43 - CFD: 2009-07-14 - 00:32:40 - [36253865] ----D- C:\Program Files\Reference Assemblies
O43 - CFD: 2010-09-14 - 15:32:08 - [5142234] ----D- C:\Program Files\Softland
O43 - CFD: 2009-07-14 - 00:09:28 - [0] --H-D- C:\Program Files\Uninstall Information
O43 - CFD: 2009-11-27 - 11:32:40 - [4159551] ----D- C:\Program Files\WBFS
O43 - CFD: 2009-07-14 - 10:24:10 - [4039168] ----D- C:\Program Files\Windows Defender
O43 - CFD: 2009-07-14 - 10:35:28 - [9224824] ----D- C:\Program Files\Windows Journal
O43 - CFD: 2010-12-16 - 03:17:58 - [6667264] ----D- C:\Program Files\Windows Mail
O43 - CFD: 2010-11-05 - 10:03:46 - [7687085] ----D- C:\Program Files\Windows Media Player
O43 - CFD: 2009-11-26 - 11:41:44 - [12627124] ----D- C:\Program Files\Windows NT
O43 - CFD: 2009-07-14 - 10:24:10 - [5516568] ----D- C:\Program Files\Windows Photo Viewer
O43 - CFD: 2009-07-14 - 00:32:40 - [235008] ----D- C:\Program Files\Windows Portable Devices
O43 - CFD: 2009-07-14 - 10:24:10 - [7372142] ----D- C:\Program Files\Windows Sidebar
O43 - CFD: 2010-04-02 - 08:04:12 - [6246981] ----D- C:\Program Files\Common Files\Apple
O43 - CFD: 2011-01-09 - 15:13:30 - [241928] ----D- C:\Program Files\Common Files\ATI Technologies
O43 - CFD: 2011-02-19 - 11:13:18 - [560] ----D- C:\Program Files\Common Files\CANON
O43 - CFD: 2011-01-09 - 15:12:18 - [66510270] ----D- C:\Program Files\Common Files\Microsoft Shared
O43 - CFD: 2009-07-13 - 22:20:10 - [2702] ----D- C:\Program Files\Common Files\Services
O43 - CFD: 2009-07-13 - 22:20:10 - [608768] ----D- C:\Program Files\Common Files\SpeechEngines
O43 - CFD: 2009-07-14 - 10:24:10 - [12009971] ----D- C:\Program Files\Common Files\System
O43 - CFD: 2010-11-25 - 09:04:02 - [0] ----D- C:\ProgramData\Adobe
O43 - CFD: 2009-12-03 - 14:41:20 - [183288909] ----D- C:\ProgramData\Apple
O43 - CFD: 2009-11-27 - 11:17:30 - [67891406] ----D- C:\ProgramData\Apple Computer
O43 - CFD: 2009-07-14 - 00:08:58 - [0] -SH-D- C:\ProgramData\Application Data
O43 - CFD: 2011-01-09 - 15:15:06 - [188] ----D- C:\ProgramData\ATI
O43 - CFD: 2009-11-27 - 10:17:44 - [20] ----D- C:\ProgramData\Azureus
O43 - CFD: 2010-11-25 - 09:18:40 - [0] ----D- C:\ProgramData\Boss Media
O43 - CFD: 2009-11-26 - 11:41:44 - [0] -SH-D- C:\ProgramData\Bureau
O43 - CFD: 2011-02-19 - 11:19:40 - [150] ----D- C:\ProgramData\CanonIJ
O43 - CFD: 2011-02-23 - 09:51:54 - [4176] ----D- C:\ProgramData\CanonIJPLM
O43 - CFD: 2011-02-19 - 11:16:30 - [2526] --H-D- C:\ProgramData\CanonIJScan
O43 - CFD: 2011-02-19 - 11:15:00 - [1652] --H-D- C:\ProgramData\CanonIJSolutionMenuEX
O43 - CFD: 2011-02-19 - 11:13:10 - [67887] ----D- C:\ProgramData\CanonIJWSpt
O43 - CFD: 2010-05-09 - 14:58:08 - [1536] ----D- C:\ProgramData\DAEMON Tools Lite
O43 - CFD: 2009-07-14 - 00:08:58 - [0] -SH-D- C:\ProgramData\Desktop
O43 - CFD: 2009-07-14 - 00:08:58 - [0] -SH-D- C:\ProgramData\Documents
O43 - CFD: 2009-11-27 - 10:24:54 - [131206878] ----D- C:\ProgramData\ESET
O43 - CFD: 2009-11-26 - 11:41:44 - [0] -SH-D- C:\ProgramData\Favoris
O43 - CFD: 2009-07-14 - 00:08:58 - [0] -SH-D- C:\ProgramData\Favorites
O43 - CFD: 2010-11-11 - 07:01:04 - [368658] ----D- C:\ProgramData\HTC
O43 - CFD: 2009-11-27 - 11:27:10 - [29387379] ----D- C:\ProgramData\Malwarebytes
O43 - CFD: 2009-11-26 - 11:41:44 - [0] -SH-D- C:\ProgramData\Menu Démarrer
O43 - CFD: 2010-11-11 - 07:10:30 - [195399079] -S--D- C:\ProgramData\Microsoft
O43 - CFD: 2010-12-16 - 03:01:00 - [163868] ----D- C:\ProgramData\Microsoft Help
O43 - CFD: 2009-11-26 - 11:41:44 - [0] -SH-D- C:\ProgramData\Modèles
O43 - CFD: 2010-09-09 - 14:30:58 - [246181976] ----D- C:\ProgramData\Pure Networks
O43 - CFD: 2010-01-28 - 13:56:00 - [27162829] ----D- C:\ProgramData\Skype
O43 - CFD: 2010-08-31 - 18:45:32 - [5836160] ----D- C:\ProgramData\Smart Soft
O43 - CFD: 2010-11-08 - 21:54:24 - [235613] ----D- C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 2009-07-14 - 00:08:58 - [0] -SH-D- C:\ProgramData\Start Menu
O43 - CFD: 2010-03-29 - 15:48:24 - [364] ----D- C:\ProgramData\Sun
O43 - CFD: 2010-11-11 - 07:01:04 - [118297] ----D- C:\ProgramData\Teleca
O43 - CFD: 2011-02-23 - 12:10:20 - [0] ---AD- C:\ProgramData\TEMP
O43 - CFD: 2009-07-14 - 00:08:58 - [0] -SH-D- C:\ProgramData\Templates
O43 - CFD: 2009-11-28 - 10:11:30 - [24404461] ----D- C:\ProgramData\TuneUp Software
O43 - CFD: 2011-02-19 - 14:58:52 - [0] ----D- C:\ProgramData\TVU Networks
O43 - CFD: 2010-09-09 - 14:30:12 - [26483325] ----D- C:\ProgramData\webex
O43 - CFD: 2010-01-05 - 12:25:48 - [0] ----D- C:\ProgramData\WindSolutions
O43 - CFD: 2010-11-25 - 09:04:02 - [3446312] ----D- C:\Users\Jean Philippe\AppData\Roaming\Adobe
O43 - CFD: 2009-12-05 - 09:14:30 - [16773554] ----D- C:\Users\Jean Philippe\AppData\Roaming\Apple Computer
O43 - CFD: 2009-11-26 - 12:40:14 - [0] ----D- C:\Users\Jean Philippe\AppData\Roaming\ATI
O43 - CFD: 2011-02-23 - 09:51:50 - [60055829] ----D- C:\Users\Jean Philippe\AppData\Roaming\Azureus
O43 - CFD: 2011-02-19 - 11:16:30 - [69033] ----D- C:\Users\Jean Philippe\AppData\Roaming\Canon
O43 - CFD: 2010-05-09 - 15:03:10 - [2647] ----D- C:\Users\Jean Philippe\AppData\Roaming\DAEMON Tools Lite
O43 - CFD: 2009-12-04 - 11:18:12 - [2022] ----D- C:\Users\Jean Philippe\AppData\Roaming\Druide
O43 - CFD: 2010-08-07 - 11:14:18 - [199] ----D- C:\Users\Jean Philippe\AppData\Roaming\dvdcss
O43 - CFD: 2010-09-23 - 19:18:52 - [888] ----D- C:\Users\Jean Philippe\AppData\Roaming\Ember_Media_Manager
O43 - CFD: 2010-05-19 - 16:38:10 - [0] ----D- C:\Users\Jean Philippe\AppData\Roaming\EurekaLog
O43 - CFD: 2011-01-16 - 11:57:36 - [14662] ----D- C:\Users\Jean Philippe\AppData\Roaming\FileZilla
O43 - CFD: 2009-11-27 - 11:12:02 - [34100] ----D- C:\Users\Jean Philippe\AppData\Roaming\Foxit
O43 - CFD: 2010-08-31 - 18:45:32 - [1494] ----D- C:\Users\Jean Philippe\AppData\Roaming\Free PDF to Word Converter
O43 - CFD: 2010-11-25 - 09:05:42 - [64268] ----D- C:\Users\Jean Philippe\AppData\Roaming\HTC
O43 - CFD: 2010-11-25 - 09:06:28 - [0] ----D- C:\Users\Jean Philippe\AppData\Roaming\HTC.388BC06ACDAB6261375BCE37FBA2E023C0D7EE34.1
O43 - CFD: 2009-12-16 - 13:37:32 - [5802] ----D- C:\Users\Jean Philippe\AppData\Roaming\iCloner
O43 - CFD: 2009-11-26 - 11:42:00 - [0] ----D- C:\Users\Jean Philippe\AppData\Roaming\Identities
O43 - CFD: 2009-11-27 - 10:27:04 - [490] ----D- C:\Users\Jean Philippe\AppData\Roaming\Macromedia
O43 - CFD: 2009-11-27 - 11:27:22 - [1504526] ----D- C:\Users\Jean Philippe\AppData\Roaming\Malwarebytes
O43 - CFD: 2009-07-14 - 10:35:06 - [0] ----D- C:\Users\Jean Philippe\AppData\Roaming\Media Center Programs
O43 - CFD: 2011-01-23 - 08:55:46 - [4217299] -S--D- C:\Users\Jean Philippe\AppData\Roaming\Microsoft
O43 - CFD: 2010-08-15 - 14:34:48 - [0] ----D- C:\Users\Jean Philippe\AppData\Roaming\mkvtoolnix
O43 - CFD: 2009-11-27 - 10:41:24 - [33592758] ----D- C:\Users\Jean Philippe\AppData\Roaming\Mozilla
O43 - CFD: 2010-08-05 - 14:28:22 - [306586] ----D- C:\Users\Jean Philippe\AppData\Roaming\Mozilla-Cache
O43 - CFD: 2011-02-17 - 20:36:54 - [3031364] ----D- C:\Users\Jean Philippe\AppData\Roaming\Skype
O43 - CFD: 2011-02-17 - 19:59:30 - [53840] ----D- C:\Users\Jean Philippe\AppData\Roaming\skypePM
O43 - CFD: 2010-09-14 - 15:32:10 - [717] ----D- C:\Users\Jean Philippe\AppData\Roaming\Softland
O43 - CFD: 2010-11-11 - 07:14:52 - [18446807] ----D- C:\Users\Jean Philippe\AppData\Roaming\Teleca
O43 - CFD: 2009-11-27 - 11:06:16 - [111021] ----D- C:\Users\Jean Philippe\AppData\Roaming\TuneUp Software
O43 - CFD: 2009-11-27 - 11:09:24 - [5993] ----D- C:\Users\Jean Philippe\AppData\Roaming\URSoft
O43 - CFD: 2010-02-13 - 16:57:40 - [122130] ----D- C:\Users\Jean Philippe\AppData\Roaming\Vinote
O43 - CFD: 2010-12-15 - 15:00:26 - [4616273] ----D- C:\Users\Jean Philippe\AppData\Roaming\vlc
O43 - CFD: 2009-12-16 - 13:39:06 - [25370] ----D- C:\Users\Jean Philippe\AppData\Roaming\WindSolutions
O43 - CFD: 2009-11-27 - 11:11:18 - [12] ----D- C:\Users\Jean Philippe\AppData\Roaming\WinRAR
O43 - CFD: 2011-02-23 - 10:26:36 - [220253065] ----D- C:\Program Files (x86)\Ad-Remover
O43 - CFD: 2010-11-25 - 09:04:02 - [56502] ----D- C:\Program Files (x86)\Adobe
O43 - CFD: 2009-11-27 - 11:16:56 - [2221118] ----D- C:\Program Files (x86)\Apple Software Update
O43 - CFD: 2011-01-24 - 12:10:04 - [0] ----D- C:\Program Files (x86)\ARAR
O43 - CFD: 2010-04-14 - 13:50:26 - [22024767] ----D- C:\Program Files (x86)\ASUS
O43 - CFD: 2011-01-09 - 15:13:32 - [556326] ----D- C:\Program Files (x86)\ATI
O43 - CFD: 2009-11-26 - 12:38:24 - [50415943] ----D- C:\Program Files (x86)\ATI Technologies
O43 - CFD: 2011-01-24 - 12:23:12 - [0] ----D- C:\Program Files (x86)\AutoUnpack
O43 - CFD: 2010-08-15 - 14:38:46 - [3615116] ----D- C:\Program Files (x86)\AviSynth 2.5
O43 - CFD: 2010-11-12 - 09:02:46 - [600100] ----D- C:\Program Files (x86)\Bonjour
O43 - CFD: 2011-02-19 - 11:16:16 - [100947179] ----D- C:\Program Files (x86)\Canon
O43 - CFD: 2011-01-23 - 08:48:32 - [6905392] ----D- C:\Program Files (x86)\CCleaner
O43 - CFD: 2011-02-21 - 10:45:36 - [793387105] ----D- C:\Program Files (x86)\Common Files
O43 - CFD: 2010-05-09 - 14:58:40 - [10308220] ----D- C:\Program Files (x86)\DAEMON Tools Lite
O43 - CFD: 2011-01-08 - 08:25:46 - [0] ----D- C:\Program Files (x86)\Driver Robot
O43 - CFD: 2009-12-04 - 16:14:16 - [945408] ----D- C:\Program Files (x86)\DVD Decrypter
O43 - CFD: 2009-11-28 - 11:10:36 - [4511951] ----D- C:\Program Files (x86)\Entrust
O43 - CFD: 2010-07-10 - 20:04:24 - [21574181] ----D- C:\Program Files (x86)\FairUse Wizard 2
O43 - CFD: 2010-08-09 - 06:30:50 - [18859645] ----D- C:\Program Files (x86)\ffdshow
O43 - CFD: 2011-01-16 - 11:25:12 - [16451399] ----D- C:\Program Files (x86)\FileZilla FTP Client
O43 - CFD: 2010-02-19 - 16:16:40 - [13933669] ----D- C:\Program Files (x86)\Foxit Software
O43 - CFD: 2010-08-09 - 06:28:42 - [0] ----D- C:\Program Files (x86)\Haali
O43 - CFD: 2010-11-25 - 09:05:12 - [76268474] ----D- C:\Program Files (x86)\HTC
O43 - CFD: 2010-08-08 - 13:32:04 - [7388278] --H-D- C:\Program Files (x86)\InstallShield Installation Information
O43 - CFD: 2009-11-26 - 11:43:46 - [78806] ----D- C:\Program Files (x86)\Intel
O43 - CFD: 2011-02-10 - 03:17:14 - [5599637] ----D- C:\Program Files (x86)\Internet Explorer
O43 - CFD: 2011-01-28 - 09:38:02 - [126528036] ----D- C:\Program Files (x86)\iTunes
O43 - CFD: 2011-02-21 - 10:45:22 - [89298902] ----D- C:\Program Files (x86)\Java
O43 - CFD: 2011-02-21 - 12:39:04 - [237962973] ----D- C:\Program Files (x86)\JDownloader
O43 - CFD: 2011-02-23 - 08:27:44 - [11291231] ----D- C:\Program Files (x86)\MakeMKV
O43 - CFD: 2011-01-25 - 19:55:32 - [5034530] ----D- C:\Program Files (x86)\Malwarebytes' Anti-Malware
O43 - CFD: 2010-11-11 - 07:11:42 - [526291] ----D- C:\Program Files (x86)\Microsoft
O43 - CFD: 2009-11-27 - 10:36:06 - [366533155] ----D- C:\Program Files (x86)\Microsoft Office
O43 - CFD: 2011-01-04 - 12:35:50 - [38361211] ----D- C:\Program Files (x86)\Microsoft Silverlight
O43 - CFD: 2010-01-21 - 16:55:52 - [1829877] ----D- C:\Program Files (x86)\Microsoft SQL Server Compact Edition
O43 - CFD: 2009-11-28 - 03:01:32 - [3726168] ----D- C:\Program Files (x86)\Microsoft Works
O43 - CFD: 2010-06-25 - 20:04:20 - [8167779] ----D- C:\Program Files (x86)\Microsoft.NET
O43 - CFD: 2010-08-15 - 14:34:32 - [33026616] ----D- C:\Program Files (x86)\MKVtoolnix
O43 - CFD: 2010-12-10 - 12:55:36 - [31520114] ----D- C:\Program Files (x86)\Mozilla Firefox
O43 - CFD: 2009-07-14 - 00:32:40 - [25757] ----D- C:\Program Files (x86)\MSBuild
O43 - CFD: 2010-11-25 - 09:03:52 - [154033] ----D- C:\Program Files (x86)\MSXML 4.0
O43 - CFD: 2010-09-14 - 15:27:44 - [3476689] ----D- C:\Program Files (x86)\PDF-Convert
O43 - CFD: 2010-12-03 - 15:27:38 - [15789272] ----D- C:\Program Files (x86)\Poker - Espacejeux
O43 - CFD: 2011-02-17 - 19:52:20 - [55083615] ----D- C:\Program Files (x86)\PokerStars
O43 - CFD: 2010-09-14 - 15:27:42 - [701645] ----D- C:\Program Files (x86)\psconvert
O43 - CFD: 2010-09-16 - 06:11:16 - [47608354] ----D- C:\Program Files (x86)\Pure Networks
O43 - CFD: 2010-12-10 - 12:56:02 - [76322555] ----D- C:\Program Files (x86)\QuickTime
O43 - CFD: 2010-09-14 - 15:33:24 - [0] ----D- C:\Program Files (x86)\qvPDF
O43 - CFD: 2011-01-24 - 12:22:06 - [0] ----D- C:\Program Files (x86)\Rar Repair Tool
O43 - CFD: 2009-07-14 - 00:32:40 - [38597377] ----D- C:\Program Files (x86)\Reference Assemblies
O43 - CFD: 2010-08-15 - 14:35:58 - [41092598] ----D- C:\Program Files (x86)\Ripp-it_AM
O43 - CFD: 2010-01-28 - 13:57:10 - [29807311] R---D- C:\Program Files (x86)\Skype
O43 - CFD: 2009-11-27 - 10:53:40 - [4975135] ----D- C:\Program Files (x86)\SlySoft
O43 - CFD: 2011-02-19 - 14:56:30 - [8754517] ----D- C:\Program Files (x86)\SopCast
O43 - CFD: 2010-11-11 - 07:00:32 - [495616] ----D- C:\Program Files (x86)\Spirent Communications
O43 - CFD: 2009-12-04 - 11:31:18 - [415045940] ----D- C:\Program Files (x86)\SPSS Evaluation
O43 - CFD: 2009-11-27 - 11:43:36 - [65003825] ----D- C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 2011-02-23 - 10:36:22 - [26881203597] ----D- C:\Program Files (x86)\Steam
O43 - CFD: 2010-12-03 - 15:35:56 - [59183617] ----D- C:\Program Files (x86)\TuneUp Utilities 2010
O43 - CFD: 2011-02-22 - 21:31:10 - [5642062] ----D- C:\Program Files (x86)\TVAnts
O43 - CFD: 2011-02-19 - 14:58:50 - [14956824] ----D- C:\Program Files (x86)\TVUPlayer
O43 - CFD: 2009-07-13 - 23:57:08 - [0] --H-D- C:\Program Files (x86)\Uninstall Information
O43 - CFD: 2009-11-26 - 11:54:40 - [61724697] ----D- C:\Program Files (x86)\VIA
O43 - CFD: 2009-11-27 - 11:56:00 - [80535040] ----D- C:\Program Files (x86)\VideoLAN
O43 - CFD: 2010-12-06 - 14:14:06 - [1791126] ----D- C:\Program Files (x86)\VIGOS Gsitemap 0.97a
O43 - CFD: 2011-02-16 - 15:03:22 - [65186672] ----D- C:\Program Files (x86)\Vuze
O43 - CFD: 2010-08-08 - 20:29:04 - [0] ----D- C:\Program Files (x86)\Winbolic Link
O43 - CFD: 2009-07-14 - 10:24:10 - [524800] ----D- C:\Program Files (x86)\Windows Defender
O43 - CFD: 2010-11-11 - 07:11:10 - [127359968] ----D- C:\Program Files (x86)\Windows Live
O43 - CFD: 2010-12-16 - 03:17:58 - [6180864] ----D- C:\Program Files (x86)\Windows Mail
O43 - CFD: 2010-11-05 - 10:03:48 - [5024017] ----D- C:\Program Files (x86)\Windows Media Player
O43 - CFD: 2009-07-14 - 00:32:40 - [12197556] ----D- C:\Program Files (x86)\Windows NT
O43 - CFD: 2009-07-14 - 10:24:10 - [4417800] ----D- C:\Program Files (x86)\Windows Photo Viewer
O43 - CFD: 2009-07-14 - 00:32:42 - [189440] ----D- C:\Program Files (x86)\Windows Portable Devices
O43 - CFD: 2009-07-14 - 10:24:10 - [5994114] ----D- C:\Program Files (x86)\Windows Sidebar
O43 - CFD: 2009-12-16 - 13:35:22 - [0] ----D- C:\Program Files (x86)\WindSolutions
O43 - CFD: 2010-08-08 - 18:15:02 - [0] ----D- C:\Program Files (x86)\Winnydows
O43 - CFD: 2009-11-27 - 11:00:48 - [3770388] ----D- C:\Program Files (x86)\WinRAR
O43 - CFD: 2010-02-13 - 20:50:54 - [0] ----D- C:\Program Files (x86)\Xilisoft
O43 - CFD: 2011-02-23 - 08:32:22 - [172644663] ----D- C:\Program Files (x86)\XviD4PSP 5
O43 - CFD: 2010-05-19 - 16:38:08 - [11384998] ----D- C:\Program Files (x86)\Your Uninstaller 2010
O43 - CFD: 2011-02-23 - 12:13:08 - [3451594] ----D- C:\Program Files (x86)\ZHPDiag
O43 - CFD: 2010-04-02 - 08:04:12 - [6246981] ----D- C:\Program Files\Common Files\Apple
O43 - CFD: 2011-01-09 - 15:13:30 - [241928] ----D- C:\Program Files\Common Files\ATI Technologies
O43 - CFD: 2011-02-19 - 11:13:18 - [560] ----D- C:\Program Files\Common Files\CANON
O43 - CFD: 2011-01-09 - 15:12:18 - [66510270] ----D- C:\Program Files\Common Files\Microsoft Shared
O43 - CFD: 2009-07-13 - 22:20:10 - [2702] ----D- C:\Program Files\Common Files\Services
O43 - CFD: 2009-07-13 - 22:20:10 - [608768] ----D- C:\Program Files\Common Files\SpeechEngines
O43 - CFD: 2009-07-14 - 10:24:10 - [12009971] ----D- C:\Program Files\Common Files\System
---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.B4026AD923721E4910ECFF739455515D] - 2010-03-19 - 13:55:28 ---A- . (...) -- C:\Windows\SysNative\CNQ4809N.DAT [393256]
O44 - LFC:[MD5.B4026AD923721E4910ECFF739455515D] - 2010-03-19 - 13:55:28 ---A- . (...) -- C:\Windows\System32\CNQ4809N.DAT [393256]
O44 - LFC:[MD5.8773226E890844310B24DA1E77234891] - 2011-02-02 - 21:40:36 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Windows\System32\java.exe [145184]
O44 - LFC:[MD5.567B74B15E3BB4D92AF336366CFB06C6] - 2011-02-02 - 21:40:38 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Windows\System32\javaw.exe [145184]
O44 - LFC:[MD5.26DC78D41DA2F3A16A00208B49051798] - 2011-02-02 - 21:40:39 ---A- . (.Sun Microsystems, Inc. - Java(TM) Web Start Launcher.) -- C:\Windows\System32\javaws.exe [157472]
O44 - LFC:[MD5.6406930D10B6367BCD64232D32830668] - 2011-02-03 - 18:22:04 ---A- . (...) -- C:\Windows\Entrust.ini [2808]
O44 - LFC:[MD5.158D85C26868E8A9903A726CE145F66B] - 2011-02-09 - 20:09:36 ---A- . (.Adobe Systems - Windows NT OpenType/Type 1 API Library..) -- C:\Windows\SysNative\atmlib.dll [46080]
O44 - LFC:[MD5.158D85C26868E8A9903A726CE145F66B] - 2011-02-09 - 20:09:36 ---A- . (.Adobe Systems - Windows NT OpenType/Type 1 API Library..) -- C:\Windows\System32\atmlib.dll [34304]
O44 - LFC:[MD5.BF973CEDCD012D23F194BBF0A9B218E6] - 2011-02-09 - 20:09:36 ---A- . (.Adobe Systems Incorporated - Windows NT OpenType/Type 1 Font Driver.) -- C:\Windows\SysNative\atmfd.dll [366080]
O44 - LFC:[MD5.BF973CEDCD012D23F194BBF0A9B218E6] - 2011-02-09 - 20:09:36 ---A- . (.Adobe Systems Incorporated - Windows NT OpenType/Type 1 Font Driver.) -- C:\Windows\System32\atmfd.dll [294400]
O44 - LFC:[MD5.5E7802F3108FB978E3089C879AC80696] - 2011-02-10 - 03:18:22 ---A- . (...) -- C:\Windows\SysNative\FNTCACHE.DAT [311424]
O44 - LFC:[MD5.6ED6B160B4A11481FEBCE65AFF091884] - 2011-02-19 - 11:07:54 ---A- . (.CANON INC. - CanoScan LiDE 210.) -- C:\Windows\SysNative\CNQ4809L.dll [515584]
O44 - LFC:[MD5.6ED6B160B4A11481FEBCE65AFF091884] - 2011-02-19 - 11:07:54 ---A- . (.CANON INC. - CanoScan LiDE 210.) -- C:\Windows\System32\CNQ4809L.dll [438272]
O44 - LFC:[MD5.493574E218AA18161D14EECFD572A0E8] - 2011-02-19 - 11:07:54 ---A- . (.CANON INC. - Canon Device Dependent Informations for Sca.) -- C:\Windows\SysNative\CNHMCA6.dll [17920]
O44 - LFC:[MD5.022E082550DB4ABA33AAF06DD1C9048D] - 2011-02-19 - 11:07:54 ---A- . (.CANON INC. - WIA Scanner Driver 64-bit Edition.) -- C:\Windows\SysNative\CNQ4809C.dll [1354240]
O44 - LFC:[MD5.8E29A4B8746BB7146F420DDB3192F20C] - 2011-02-19 - 11:07:54 ---A- . (.CANON INC. - WIA Scanner Driver Image Enhancement dll 64.) -- C:\Windows\SysNative\CNQ4809I.dll [112128]
O44 - LFC:[MD5.9CF9EB7F7C44F47A64DD5543B5990D68] - 2011-02-19 - 11:14:21 ---A- . (...) -- C:\Windows\PFRO.log [7486]
O44 - LFC:[MD5.B96CC1A0DFE42102D4DF25707FEC1663] - 2011-02-19 - 14:22:57 ---A- . (...) -- C:\Windows\SysNative\PerfStringBackup.INI [1549700]
O44 - LFC:[MD5.B615403C3902AF59E68DCA1A42F85E4B] - 2011-02-19 - 14:22:57 ---A- . (...) -- C:\Windows\SysNative\perfc009.dat [106190]
O44 - LFC:[MD5.0BAF4CE1B5E985DB35614A592CD191CF] - 2011-02-19 - 14:22:57 ---A- . (...) -- C:\Windows\SysNative\perfc00C.dat [130548]
O44 - LFC:[MD5.5053448D83402E79C173AE77F9B0CB78] - 2011-02-19 - 14:22:57 ---A- . (...) -- C:\Windows\SysNative\perfh009.dat [615810]
O44 - LFC:[MD5.26F048BC0840BA8318DE3BAA210F51A5] - 2011-02-19 - 14:22:57 ---A- . (...) -- C:\Windows\SysNative\perfh00C.dat [704242]
O44 - LFC:[MD5.0CF9447017F51C623E0EBD1C03A9F4B5] - 2011-02-23 - 08:17:02 ---A- . (...) -- C:\Windows\Azugya.exe [215040]
O44 - LFC:[MD5.4938C7F643DFBF1172C547FFA515ABA4] - 2011-02-23 - 10:35:39 -S-A- . (...) -- C:\Windows\bootstat.dat [67584]
O44 - LFC:[MD5.79F521A276153A11E6AD52DA51AB6679] - 2011-02-23 - 10:35:41 ---A- . (...) -- C:\Windows\setupact.log [5976]
O44 - LFC:[MD5.19D73AB3AC4DE072D6B1CC5307A91004] - 2011-02-23 - 10:42:55 --HA- . (...) -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 [15024]
O44 - LFC:[MD5.19D73AB3AC4DE072D6B1CC5307A91004] - 2011-02-23 - 10:42:55 --HA- . (...) -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 [15024]
O44 - LFC:[MD5.02000000000000000000000044EE1800] - 2011-02-23 - 11:03:06 ---A- . (...) -- C:\Windows\WindowsUpdate.log [1782283]
---\\ Déni du service (Local Security Authority) (O48)
O48 - LSA:Local Security Authority Authentication Packages . (.Microsoft Corporation - Microsoft Authentication Package v1.0.) -- C:\Windows\System32\msv1_0.dll
O48 - LSA:Local Security Authority Notification Packages . (.Microsoft Corporation - Moteur du client de l?Éditeur de configuration de sécurité Windows.) -- C:\Windows\System32\scecli.dll
O48 - LSA:Local Security Authority Security Packages . (.Microsoft Corporation - Microsoft Authentication Package v1.0.) -- C:\Windows\System32\msv1_0.dll
---\\ Trojan Driver Search Data (HKLM) (O52)
O52 - TDSD: \Drivers32\"msacm.l3acm"="C:\Windows\System32\l3codeca.acm" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
O52 - TDSD: \Drivers32\"msacm.ac3acm"="AC3ACM.acm" . (.fccHandler - AC-3 ACM Codec.) -- (.not file.)
O52 - TDSD: \drivers.desc\"C:\Windows\System32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
---\\ Microsoft Control Security Providers (O54)
O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - (SecurityProviders) - (.Microsoft Corporation - Credential Delegation Security Package.) -- C:\Windows\system32\credssp.dll
O54 - MCSP:[HKLM\...\ControlSet001\Control] - (SecurityProviders) - (.Microsoft Corporation - Credential Delegation Security Package.) -- C:\Windows\system32\credssp.dll
---\\ Microsoft Windows Policies System (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorAdmin"=0
O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorUser"=3
O55 - MWPS:[HKLM\...\Policies\System] - "EnableInstallerDetection"=1
O55 - MWPS:[HKLM\...\Policies\System] - "EnableLUA"=1
O55 - MWPS:[HKLM\...\Policies\System] - "EnableSecureUIAPaths"=1
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "EnableVirtualization"=1
O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=0
O55 - MWPS:[HKLM\...\Policies\System] - "ValidateAdminCodeSignatures"=0
O55 - MWPS:[HKLM\...\Policies\System] - "dontdisplaylastusername"=0
O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticecaption"=
O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticetext"=
O55 - MWPS:[HKLM\...\Policies\System] - "scforceoption"=0
O55 - MWPS:[HKLM\...\Policies\System] - "shutdownwithoutlogon"=1
O55 - MWPS:[HKLM\...\Policies\System] - "undockwithoutlogon"=1
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
---\\ Microsoft Windows Policies Explorer (O56)
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktop"=1
O56 - MWPE:[HKLM\...\policies\Explorer] - "ForceActiveDesktopOn"=0
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=0
---\\ Liste des Drivers Système (O58)
O58 - SDL:[MD5.2F6B34B83843F0C5118B63AC634F5BF4] - 2009-07-13 - 20:52:21 ---A- . (.Adaptec, Inc. - Adaptec Windows SAS/SATA Storport Driver.) -- C:\Windows\system32\drivers\adp94xx.sys [491088]
O58 - SDL:[MD5.597F78224EE9224EA1A13D6350CED962] - 2009-07-13 - 20:52:21 ---A- . (.Adaptec, Inc. - Adaptec Windows SATA Storport Driver.) -- C:\Windows\system32\drivers\adpahci.sys [339536]
O58 - SDL:[MD5.E109549C90F62FB570B9540C4B148E54] - 2009-07-13 - 20:52:21 ---A- . (.Adaptec, Inc. - Adaptec StorPort Ultra320 SCSI Driver (X64).) -- C:\Windows\system32\drivers\adpu320.sys [182864]
O58 - SDL:[MD5.5812713A477A3AD7363C7438CA2EE038] - 2009-07-13 - 20:52:21 ---A- . (.Acer Laboratories Inc. - ALi mini IDE Driver.) -- C:\Windows\system32\drivers\aliide.sys [15440]
O58 - SDL:[MD5.7A4B413614C055935567CF88A9734D38] - 2009-07-13 - 20:52:21 ---A- . (.Advanced Micro Devices - AHCI 1.2 Device Driver.) -- C:\Windows\system32\drivers\amdsata.sys [106576]
O58 - SDL:[MD5.F67F933E79241ED32FF46A4F29B5120B] - 2009-07-13 - 20:52:20 ---A- . (.AMD Technologies Inc. - AMD Technology AHCI Compatible Controller Driver for Windows -.) -- C:\Windows\system32\drivers\amdsbs.sys [194128]
O58 - SDL:[MD5.B4AD0CACBAB298671DD6F6EF7E20679D] - 2009-07-13 - 20:52:21 ---A- . (.Advanced Micro Devices - Storage Filter Driver.) -- C:\Windows\system32\drivers\amdxata.sys [28752]
O58 - SDL:[MD5.F47CEC45FB85791D4AB237563AD0FA8F] - 2009-11-01 - 19:16:50 ---A- . (.HTC, Corporation - ADB Interface.) -- C:\Windows\system32\drivers\ANDROIDUSB.sys [33736]
O58 - SDL:[MD5.C484F8CEB1717C540242531DB7845C4E] - 2009-07-13 - 20:52:21 ---A- . (.Adaptec, Inc. - Adaptec RAID Storport Driver.) -- C:\Windows\system32\drivers\arc.sys [87632]
O58 - SDL:[MD5.019AF6924AEFE7839F61C830227FE79C] - 2009-07-13 - 20:52:21 ---A- . (.Adaptec, Inc. - Adaptec SAS RAID WS03 Driver.) -- C:\Windows\system32\drivers\arcsas.sys [97856]
O58 - SDL:[MD5.19B006B181E3875FD254F7B67ACF1E7C] - 2009-07-15 - 22:38:40 ---A- . (.Pas de propriétaire - ATK0110 ACPI Utility.) -- C:\Windows\system32\drivers\ASACPI.sys [15416]
O58 - SDL:[MD5.FB7602C5C508BE281368AAE0B61B51C6] - 2009-09-30 - 09:34:30 ---A- . (.ATI Technologies, Inc. - ATI High Definition Audio Function Driver.) -- C:\Windows\system32\drivers\AtiHdmi.sys [121872]
O58 - SDL:[MD5.4BF5BCA6E2608CD8A00BC4A6673A9F47] - 2010-11-17 - 07:04:32 ---A- . (.Advanced Micro Devices - AMD High Definition Audio Function Driver.) -- C:\Windows\system32\drivers\AtihdW76.sys [115216]
O58 - SDL:[MD5.F6640D83AF0FD74C50E23E68548EA9A0] - 2010-11-25 - 23:20:20 ---A- . (.ATI Technologies Inc. - ATI Radeon Kernel Mode Driver.) -- C:\Windows\system32\drivers\atikmdag.sys [8120320]
O58 - SDL:[MD5.20B63276A1920B41E1C56720B395049B] - 2010-11-25 - 21:16:46 ---A- . (.Advanced Micro Devices, Inc. - AMD multi-vendor Miniport Driver.) -- C:\Windows\system32\drivers\atikmpag.sys [289792]
O58 - SDL:[MD5.B5ACE6968304A3900EEB1EBFD9622DF2] - 2009-06-10 - 15:34:23 ---A- . (.Broadcom Corporation - Broadcom NetXtreme Gigabit Ethernet NDIS6.x Unified Driver..) -- C:\Windows\system32\drivers\b57nd60a.sys [270848]
O58 - SDL:[MD5.F09EEE9EDC320B5E1501F749FDE686C8] - 2009-06-10 - 15:41:06 ---A- . (.Brother Industries, Ltd. - Windows ME USB Mass-Storage Bulk-Only Lower Filter Driver.) -- C:\Windows\system32\drivers\BrFiltLo.sys [18432]
O58 - SDL:[MD5.B114D3098E9BDB8BEA8B053685831BE6] - 2009-06-10 - 15:41:06 ---A- . (.Brother Industries, Ltd. - Windows ME USB Mass-Storage Bulk-Only Upper Filter Driver.) -- C:\Windows\system32\drivers\BrFiltUp.sys [8704]
O58 - SDL:[MD5.43BEA8D483BF1870F018E2D02E06A5BD] - 2009-07-13 - 20:19:07 ---A- . (.Brother Industries Ltd. - Pilote Brother Série I/F (WDM).) -- C:\Windows\system32\drivers\BrSerId.sys [286720]
O58 - SDL:[MD5.A6ECA2151B08A09CACECA35C07F05B42] - 2009-06-10 - 15:41:10 ---A- . (.Brother Industries Ltd. - Brother Serial driver (WDM version).) -- C:\Windows\system32\drivers\BrSerWdm.sys [47104]
O58 - SDL:[MD5.B79968002C277E869CF38BD22CD61524] - 2009-06-10 - 15:41:10 ---A- . (.Brother Industries Ltd. - Brother USB MDM Driver.) -- C:\Windows\system32\drivers\BrUsbMdm.sys [14976]
O58 - SDL:[MD5.A87528880231C54E75EA7A44943B38BF] - 2009-06-10 - 15:41:10 ---A- . (.Brother Industries Ltd. - Brother USB Serial Driver.) -- C:\Windows\system32\drivers\BrUsbSer.sys [14720]
O58 - SDL:[MD5.3E5B191307609F7514148C6832BB0842] - 2009-06-10 - 15:34:28 ---A- . (.Broadcom Corporation - Broadcom NetXtreme II GigE VBD.) -- C:\Windows\system32\drivers\bxvbda.sys [468480]
O58 - SDL:[MD5.E19D3F095812725D88F9001985B94EDD] - 2009-07-13 - 20:52:31 ---A- . (.CMD Technology, Inc. - CMD PCI IDE Bus Driver.) -- C:\Windows\system32\drivers\cmdide.sys [17488]
O58 - SDL:[MD5.082DAB566F704D258D35BA89F21239CA] - 2009-09-29 - 12:56:36 ---A- . (.ESET - Amon monitor.) -- C:\Windows\system32\drivers\eamon.sys [144824]
O58 - SDL:[MD5.4FF6F92F170550E226B4595766C4D6A6] - 2009-09-29 - 13:03:00 ---A- . (.ESET - ESET Helper driver.) -- C:\Windows\system32\drivers\ehdrv.sys [136584]
O58 - SDL:[MD5.8D18A680BDAB2ACA00506FE6F8AEF81A] - 2006-12-26 - 07:54:37 ---A- . (.SlySoft, Inc. - ElbyCDIO Filter Driver.) -- C:\Windows\system32\drivers\ElbyCDFL.sys [40648]
O58 - SDL:[MD5.EA2FF60FCCE3B9FFE0BD77658B88512D] - 2006-12-26 - 07:54:33 ---A- . (.Elaborate Bytes AG - ElbyCD Windows x64 I/O driver.) -- C:\Windows\system32\drivers\ElbyCDIO.sys [13520]
O58 - SDL:[MD5.0E5DA5369A0FCAEA12456DD852545184] - 2009-07-13 - 20:47:48 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBAs.) -- C:\Windows\system32\drivers\elxstor.sys [530496]
O58 - SDL:[MD5.71C8CBDE6B18F90F19E9C7CB884F87C8] - 2009-09-29 - 13:06:16 ---A- . (.ESET - ESET Personal Firewall driver.) -- C:\Windows\system32\drivers\epfwwfpr.sys [123200]
O58 - SDL:[MD5.DC5D737F51BE844D8C82C695EB17372F] - 2009-06-10 - 15:34:33 ---A- . (.Broadcom Corporation - Broadcom NetXtreme II 10 GigE VBD.) -- C:\Windows\system32\drivers\evbda.sys [3286016]
O58 - SDL:[MD5.E403AACF8C7BB11375122D2464560311] - 2009-05-18 - 12:17:08 ---A- . (.GEAR Software Inc. - CD DVD Filter.) -- C:\Windows\system32\drivers\GEARAspiWDM.sys [34152]
O58 - SDL:[MD5.F2523EF6460FC42405B12248338AB2F0] - 2009-06-10 - 15:31:59 ---A- . (.Hauppauge Computer Works, Inc. - Hauppauge WinTV 885 Consumer IR Driver for eHome.) -- C:\Windows\system32\drivers\hcw85cir.sys [31232]
O58 - SDL:[MD5.0886D440058F203EBA0E1825E4355914] - 2009-07-13 - 20:47:48 ---A- . (.Hewlett-Packard Company - Smart Array SAS/SATA Controller Media Driver.) -- C:\Windows\system32\drivers\HpSAMD.sys [77888]
O58 - SDL:[MD5.B8B1B284362E1D8135112573395D5DA5] - 2010-06-25 - 16:08:10 ---A- . (.Windows (R) Win 7 DDK provider - RawPacket NDIS Protocol Driver.) -- C:\Windows\system32\drivers\htcnprot.sys [36928]
O58 - SDL:[MD5.D83EFB6FD45DF9D55E9A1AFC63640D50] - 2009-07-13 - 20:48:04 ---A- . (.Intel Corporation - Intel Matrix Storage Manager driver - x64.) -- C:\Windows\system32\drivers\iaStorV.sys [410688]
O58 - SDL:[MD5.5C18831C61933628F5BB0EA2675B9D21] - 2009-07-13 - 20:48:04 ---A- . (.Intel Corp./ICP vortex GmbH - Intel/ICP Raid Storport Driver.) -- C:\Windows\system32\drivers\iirsp.sys [44112]
O58 - SDL:[MD5.86CFEF6DC6DE51AAB0C10384FE98F48F] - 2009-08-31 - 09:09:38 ---A- . (.JMicron Technology Corp. - JMicron JMB36X RAID Driver.) -- C:\Windows\system32\drivers\jraid.sys [112240]
O58 - SDL:[MD5.1A93E54EB0ECE102495A51266DCDB6A6] - 2009-07-13 - 20:48:04 ---A- . (.LSI Corporation - LSI Fusion-MPT FC Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_fc.sys [114752]
O58 - SDL:[MD5.1047184A9FDC8BDBFF857175875EE810] - 2009-07-13 - 20:48:04 ---A- . (.LSI Corporation - LSI Fusion-MPT SAS Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_sas.sys [106560]
O58 - SDL:[MD5.30F5C0DE1EE8B5BC9306C1F0E4A75F93] - 2009-07-13 - 20:48:04 ---A- . (.LSI Corporation - LSI SAS Gen2 Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_sas2.sys [65600]
O58 - SDL:[MD5.0504EACAFF0D3C8AED161C4B0D369D4A] - 2009-07-13 - 20:48:04 ---A- . (.LSI Corporation - LSI Fusion-MPT SCSI Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_scsi.sys [115776]
O58 - SDL:[MD5.3D3C4B63F11F63F50253E734F0ACE9F2] - 2010-12-20 - 18:08:40 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\system32\drivers\mbam.sys [24152]
O58 - SDL:[MD5.A55805F747C6EDB6A9080D7C633BD0F4] - 2009-07-13 - 20:48:04 ---A- . (.LSI Corporation - MEGASAS RAID Controller Driver for Windows 7\Server 2008 R2 for.) -- C:\Windows\system32\drivers\megasas.sys [35392]
O58 - SDL:[MD5.BAF74CE0072480C3B6B7C13B2A94D6B3] - 2009-07-13 - 20:48:04 ---A- . (.LSI Corporation, Inc. - LSI MegaRAID Software RAID Driver.) -- C:\Windows\system32\drivers\MegaSR.sys [284736]
O58 - SDL:[MD5.77889813BE4D166CDAB78DDBA990DA92] - 2009-07-13 - 20:48:26 ---A- . (.IBM Corporation - IBM ServeRAID Controller Driver.) -- C:\Windows\system32\drivers\nfrd960.sys [51264]
O58 - SDL:[MD5.3E38712941E9BB4DDBEE00AFFE3FED3D] - 2009-07-13 - 20:48:27 ---A- . (.NVIDIA Corporation - NVIDIA® nForce(TM) RAID Driver.) -- C:\Windows\system32\drivers\nvraid.sys [149056]
O58 - SDL:[MD5.477DC4D6DEB99BE37084C9AC6D013DA1] - 2009-07-13 - 20:45:45 ---A- . (.NVIDIA Corporation - NVIDIA® nForce(TM) Sata Performance Driver.) -- C:\Windows\system32\drivers\nvstor.sys [167488]
O58 - SDL:[MD5.4FF73A83A25D0EEAD4F5E6C841BB6704] - 2009-04-07 - 15:33:06 ---A- . (.Cisco Systems, Inc. - Address Resolutio
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
23 févr. 2011 à 18:16
23 févr. 2011 à 18:16
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
23 févr. 2011 à 18:18
23 févr. 2011 à 18:18
donne moi le lien ici
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
23 févr. 2011 à 18:22
23 févr. 2011 à 18:22
1)
Téléchargez USBFIX de El Desaparecido, C_xx
http://www.teamxscript.org/usbfixTelechargement.html
ou
http://teamxscript.changelog.fr/UsbFix.html
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
Double clic sur le raccourci UsbFix présent sur le bureau .
Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
_____________
2)
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen rapide
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
Téléchargez USBFIX de El Desaparecido, C_xx
http://www.teamxscript.org/usbfixTelechargement.html
ou
http://teamxscript.changelog.fr/UsbFix.html
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
Double clic sur le raccourci UsbFix présent sur le bureau .
Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
_____________
2)
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen rapide
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
Log USBfix:
############################## | UsbFix 7.040 | [Suppression]
Utilisateur: Jean Philippe (Administrateur) # JEANPHILIPPE-PC [System manufacturer System Product Name]
Mis à jour le 18/02/2011 par El Desaparecido / C_XX
Lancé à 13:11:19 | 23/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
CPU 2: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 8190 Mo
B:\ -> Disque fixe # 227 Go (175 Go libre(s) - 77%) [Nouveau nom] # NTFS
C:\ (%systemdrive%) -> Disque fixe # 239 Go (130 Go libre(s) - 54%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
G:\ -> Disque fixe # 489 Go (336 Go libre(s) - 69%) [Nouveau nom] # NTFS
################## | Éléments infectieux |
Supprimé! B:\$RECYCLE.BIN\S-1-5-21-1515184367-2428367677-2093090989-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1515184367-2428367677-2093090989-1000
Supprimé! G:\$RECYCLE.BIN\S-1-5-21-1515184367-2428367677-2093090989-1000
################## | Registre |
Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
################## | Mountpoints2 |
################## | Listing |
[23/02/2011 - 13:13:35 | SHD ] B:\$RECYCLE.BIN
[23/02/2011 - 12:29:37 | RASHD ] B:\Autorun.inf
[09/09/2010 - 14:53:31 | D ] B:\Backup C
[06/02/2011 - 19:01:08 | N | 528] B:\MediaID.bin
[20/02/2010 - 17:42:25 | D ] B:\Mes documents
[19/02/2011 - 16:05:56 | D ] B:\moviejukebox_v2.3
[23/01/2011 - 08:51:10 | D ] B:\Programmes
[08/08/2010 - 10:28:43 | N | 266105320] B:\Registre1.reg
[21/02/2011 - 08:30:04 | SHD ] B:\System Volume Information
[17/11/2010 - 10:18:48 | N | 10225] B:\test Entrust.pdf
[19/12/2010 - 18:02:33 | D ] B:\Video
[11/02/2011 - 16:07:52 | D ] B:\YAMJ
[23/02/2011 - 13:13:35 | SHD ] C:\$Recycle.Bin
[26/11/2009 - 12:32:29 | D ] C:\ATI
[23/02/2011 - 12:29:37 | RASHD ] C:\Autorun.inf
[14/07/2009 - 00:08:56 | SHD ] C:\Documents and Settings
[04/02/2011 - 12:04:32 | D ] C:\expertises
[26/11/2009 - 11:43:36 | D ] C:\Intel
[27/11/2009 - 10:33:34 | RHD ] C:\MSOCache
[23/02/2011 - 13:06:54 | ASH | 8587894784] C:\pagefile.sys
[13/07/2009 - 22:20:08 | D ] C:\PerfLogs
[05/02/2011 - 13:27:18 | D ] C:\Program Files
[23/02/2011 - 12:04:13 | D ] C:\Program Files (x86)
[19/02/2011 - 14:58:50 | HD ] C:\ProgramData
[23/02/2011 - 10:27:56 | D ] C:\Programs
[26/11/2009 - 11:41:43 | SHD ] C:\Recovery
[23/02/2011 - 12:10:35 | SHD ] C:\System Volume Information
[08/08/2010 - 20:33:13 | D ] C:\Temp
[23/02/2011 - 13:13:36 | D ] C:\UsbFix
[23/02/2011 - 13:11:23 | A | 2701] C:\UsbFix.txt
[07/04/2010 - 15:27:16 | D ] C:\Users
[23/02/2011 - 13:05:35 | D ] C:\Windows
[12/03/2003 - 13:50:11 | N | 52] C:\WM800918.bin
[23/02/2011 - 10:33:54 | D ] C:\_OTL
[23/02/2011 - 13:13:35 | SHD ] G:\$RECYCLE.BIN
[23/02/2011 - 12:29:37 | RASHD ] G:\Autorun.inf
[05/09/2010 - 21:11:28 | D ] G:\back up Vero
[05/09/2010 - 17:39:34 | D ] G:\backup JP
[21/02/2011 - 08:31:14 | D ] G:\JEANPHILIPPE-PC
[21/02/2011 - 08:31:01 | N | 528] G:\MediaID.bin
[28/01/2011 - 16:40:47 | D ] G:\Musique
[23/02/2011 - 12:29:34 | SHD ] G:\RECYCLER
[21/02/2011 - 09:48:31 | SHD ] G:\System Volume Information
[14/02/2011 - 16:36:36 | D ] G:\WindowsImageBackup
################## | Vaccin |
B:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | E.O.F |
Log MalawarebyteS:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5854
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
2011-02-23 13:10:01
mbam-log-2011-02-23 (13-10-01).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 170267
Temps écoulé: 1 minute(s), 59 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
############################## | UsbFix 7.040 | [Suppression]
Utilisateur: Jean Philippe (Administrateur) # JEANPHILIPPE-PC [System manufacturer System Product Name]
Mis à jour le 18/02/2011 par El Desaparecido / C_XX
Lancé à 13:11:19 | 23/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
CPU 2: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 8190 Mo
B:\ -> Disque fixe # 227 Go (175 Go libre(s) - 77%) [Nouveau nom] # NTFS
C:\ (%systemdrive%) -> Disque fixe # 239 Go (130 Go libre(s) - 54%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
G:\ -> Disque fixe # 489 Go (336 Go libre(s) - 69%) [Nouveau nom] # NTFS
################## | Éléments infectieux |
Supprimé! B:\$RECYCLE.BIN\S-1-5-21-1515184367-2428367677-2093090989-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1515184367-2428367677-2093090989-1000
Supprimé! G:\$RECYCLE.BIN\S-1-5-21-1515184367-2428367677-2093090989-1000
################## | Registre |
Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
################## | Mountpoints2 |
################## | Listing |
[23/02/2011 - 13:13:35 | SHD ] B:\$RECYCLE.BIN
[23/02/2011 - 12:29:37 | RASHD ] B:\Autorun.inf
[09/09/2010 - 14:53:31 | D ] B:\Backup C
[06/02/2011 - 19:01:08 | N | 528] B:\MediaID.bin
[20/02/2010 - 17:42:25 | D ] B:\Mes documents
[19/02/2011 - 16:05:56 | D ] B:\moviejukebox_v2.3
[23/01/2011 - 08:51:10 | D ] B:\Programmes
[08/08/2010 - 10:28:43 | N | 266105320] B:\Registre1.reg
[21/02/2011 - 08:30:04 | SHD ] B:\System Volume Information
[17/11/2010 - 10:18:48 | N | 10225] B:\test Entrust.pdf
[19/12/2010 - 18:02:33 | D ] B:\Video
[11/02/2011 - 16:07:52 | D ] B:\YAMJ
[23/02/2011 - 13:13:35 | SHD ] C:\$Recycle.Bin
[26/11/2009 - 12:32:29 | D ] C:\ATI
[23/02/2011 - 12:29:37 | RASHD ] C:\Autorun.inf
[14/07/2009 - 00:08:56 | SHD ] C:\Documents and Settings
[04/02/2011 - 12:04:32 | D ] C:\expertises
[26/11/2009 - 11:43:36 | D ] C:\Intel
[27/11/2009 - 10:33:34 | RHD ] C:\MSOCache
[23/02/2011 - 13:06:54 | ASH | 8587894784] C:\pagefile.sys
[13/07/2009 - 22:20:08 | D ] C:\PerfLogs
[05/02/2011 - 13:27:18 | D ] C:\Program Files
[23/02/2011 - 12:04:13 | D ] C:\Program Files (x86)
[19/02/2011 - 14:58:50 | HD ] C:\ProgramData
[23/02/2011 - 10:27:56 | D ] C:\Programs
[26/11/2009 - 11:41:43 | SHD ] C:\Recovery
[23/02/2011 - 12:10:35 | SHD ] C:\System Volume Information
[08/08/2010 - 20:33:13 | D ] C:\Temp
[23/02/2011 - 13:13:36 | D ] C:\UsbFix
[23/02/2011 - 13:11:23 | A | 2701] C:\UsbFix.txt
[07/04/2010 - 15:27:16 | D ] C:\Users
[23/02/2011 - 13:05:35 | D ] C:\Windows
[12/03/2003 - 13:50:11 | N | 52] C:\WM800918.bin
[23/02/2011 - 10:33:54 | D ] C:\_OTL
[23/02/2011 - 13:13:35 | SHD ] G:\$RECYCLE.BIN
[23/02/2011 - 12:29:37 | RASHD ] G:\Autorun.inf
[05/09/2010 - 21:11:28 | D ] G:\back up Vero
[05/09/2010 - 17:39:34 | D ] G:\backup JP
[21/02/2011 - 08:31:14 | D ] G:\JEANPHILIPPE-PC
[21/02/2011 - 08:31:01 | N | 528] G:\MediaID.bin
[28/01/2011 - 16:40:47 | D ] G:\Musique
[23/02/2011 - 12:29:34 | SHD ] G:\RECYCLER
[21/02/2011 - 09:48:31 | SHD ] G:\System Volume Information
[14/02/2011 - 16:36:36 | D ] G:\WindowsImageBackup
################## | Vaccin |
B:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | E.O.F |
Log MalawarebyteS:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5854
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
2011-02-23 13:10:01
mbam-log-2011-02-23 (13-10-01).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 170267
Temps écoulé: 1 minute(s), 59 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
23 févr. 2011 à 19:57
23 févr. 2011 à 19:57
1)
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
C:\Windows\Azugya.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Copie le lien de Virus Total dans ta réponse.(l'url de la page des résultats)
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
..........................
2)
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O44 - LFC:[MD5.0CF9447017F51C623E0EBD1C03A9F4B5] - 2011-02-23 - 08:17:02 ---A- . (...) -- C:\Windows\Azugya.exe [215040]
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
C:\Windows\Azugya.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Copie le lien de Virus Total dans ta réponse.(l'url de la page des résultats)
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
..........................
2)
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O44 - LFC:[MD5.0CF9447017F51C623E0EBD1C03A9F4B5] - 2011-02-23 - 08:17:02 ---A- . (...) -- C:\Windows\Azugya.exe [215040]
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
23 févr. 2011 à 20:13
23 févr. 2011 à 20:13
pas grave
passe à zhpfix
passe à zhpfix
Je pense que ça y est!
Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
Fichier d'export Registre :
Run by Jean Philippe at 2011-02-23 15:47:29
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Fichier(s) ==========
c:\windows\azugya.exe => Supprimé et mis en quarantaine
========== Récapitulatif ==========
1 : Fichier(s)
End of the scan
C'est bon?
Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
Fichier d'export Registre :
Run by Jean Philippe at 2011-02-23 15:47:29
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Fichier(s) ==========
c:\windows\azugya.exe => Supprimé et mis en quarantaine
========== Récapitulatif ==========
1 : Fichier(s)
End of the scan
C'est bon?
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
24 févr. 2011 à 03:33
24 févr. 2011 à 03:33
oui
redemarre le pc
as tu encore des soucis
redemarre le pc
as tu encore des soucis
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
24 févr. 2011 à 16:28
24 févr. 2011 à 16:28
OK
pour finir
1)
IMPORTANT
Purger les points de restauration système:
Télécharge OneClick2RestorePoint
http://www.multifa7.be/Laddy/OneClick2RP.exe (merci à elle)
Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz
* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* * Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.
Ensuite avec le même outil
Créer un nouveau point de restauration reconnaissable
.................
2)
pour supprimer les outils de désinfection :
télécharge Delfix de Xplode
http://www.teamxscript.org/too/Xplode/DelFix.exe
choisis SUPPRESSION
poste son rapport
.............................................
Recommandations pour l'avenir
Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb
Pour t'aider dans cette tâche, voici quelques pistes
Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
http://www.mozilla-europe.org/fr/firefox/
Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
http://www.clubic.com/telecharger-fiche45912-adblock-plus.html
............................
WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
........................
Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
..........................
Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
http://www.teamxscript.org/too/UsbFix.exe
Au menu principal, choisis l'option 3 (Vaccination).
............................
garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
.......................
Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
..........................
Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux utiliser Sécunia
https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php
.........................
utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html
........................
A lire pour mieux comprendre l'environnement qui t'entoure
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
http://www.libellules.ch/...
pour finir
1)
IMPORTANT
Purger les points de restauration système:
Télécharge OneClick2RestorePoint
http://www.multifa7.be/Laddy/OneClick2RP.exe (merci à elle)
Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz
* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* * Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.
Ensuite avec le même outil
Créer un nouveau point de restauration reconnaissable
.................
2)
pour supprimer les outils de désinfection :
télécharge Delfix de Xplode
http://www.teamxscript.org/too/Xplode/DelFix.exe
choisis SUPPRESSION
poste son rapport
.............................................
Recommandations pour l'avenir
Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb
Pour t'aider dans cette tâche, voici quelques pistes
Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
http://www.mozilla-europe.org/fr/firefox/
Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
http://www.clubic.com/telecharger-fiche45912-adblock-plus.html
............................
WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
........................
Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
..........................
Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
http://www.teamxscript.org/too/UsbFix.exe
Au menu principal, choisis l'option 3 (Vaccination).
............................
garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
.......................
Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
..........................
Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux utiliser Sécunia
https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php
.........................
utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html
........................
A lire pour mieux comprendre l'environnement qui t'entoure
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
http://www.libellules.ch/...