Virus: Win32.Palevo + autres

Bonjour,

Je suis pris avec des trojans dans mon ordinateur et je suis incapable de les faire partir. J'ai tenté de suivre plusieurs tuto, mais ceux-ci semblent personnalisés et je n'ai pas été en mesure de me débarrasser de ses fichiers encombrants.

Voici mon log de Malaware bytes:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5851

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

2011-02-23 10:49:40
mbam-log-2011-02-23 (10-49-36).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 169446
Temps écoulé: 1 minute(s), 24 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> No action taken.

Quelqu'un peu m'aider?

18 réponses

  1. Contributeur sécurité
    bonjour

    No action taken.

    as tu supprimé ces éléments ?
    0
    1. oui bien, je le fait et ils reviennent lors du scan suivant le démarrage...c'est pour cette raison que j'ai donné le rapport avant la suppression...sinon voici le rapport:

      Malwarebytes' Anti-Malware 1.50.1.1100
      www.malwarebytes.org

      Version de la base de données: 5851

      Windows 6.1.7600
      Internet Explorer 8.0.7600.16385

      2011-02-23 11:02:49
      mbam-log-2011-02-23 (11-02-49).txt

      Type d'examen: Examen rapide
      Elément(s) analysé(s): 169446
      Temps écoulé: 1 minute(s), 24 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 2
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 1

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
      0
      1. Contributeur sécurité
        ok

        Télécharge ZHPDiag ( de Nicolas coolman ).
        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

        ou

        https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


        (outil de diagnostic)


        Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

        Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

        Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

        Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

        Rend toi sur http://pjjoint.malekal.com/

        Clique sur "Parcourir "

        Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

        Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

        0
        1. Merci, mais à chaque fois que je fais le scan, le logiciel me dit erreur d'insertion de ligne RichEdit alors qu'il est rendu à 42% du scan. Que dois-je faire?
          0
          1. Contributeur sécurité
            il bloque sur quel numéro de ligne ?
            0
          2. ok c'est bon, il semble qu'il y avait un problème avec foxit reader...je post mon .txt dans 5 minutes;)!
            0
        2. Rapport de ZHPDiag v1.27.1622 par Nicolas Coolman, Update du 23/02/2011
          Run by Jean Philippe at 2011-02-23 12:12:59
          Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
          Contact : nicolascoolman@yahoo.fr

          ---\\ Web Browser
          MSIE: Internet Explorer v8.0.7600.16385

          ---\\ System Information
          Windows 7 Home Premium Edition, 64-bit (Build 7600)
          Processor: Intel64 Family 6 Model 30 Stepping 5, GenuineIntel
          Operating System: 64 Bits
          Boot mode: Normal (Normal boot)
          Total RAM: 8190 MB (76% free)
          System Restore: Activé (Enable)
          System drive C: has 134 GB (56%) free of 239 GB

          ---\\ Logged in mode
          Computer Name: JEANPHILIPPE-PC
          User Name: Jean Philippe
          All Users Names: Mcx1-JEANPHILIPPE-PC, Jean Philippe, HomeGroupUser$, Administrateur,
          Unselected Option: O42,O45,O61,O62,O65,O66,O82
          Logged in as Administrator

          ---\\ Environnement Variables
          %AppData%=C:\Users\Jean Philippe\AppData\Roaming
          %LocalAppData%=C:\Users\Jean Philippe\AppData\Local
          %StartMenu%=C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Windows\Start Menu

          ---\\ DOS/Devices
          B:\ Hard drive, Flash drive, Thumb drive (Free 172 Go of 227 Go)
          C:\ Hard drive, Flash drive, Thumb drive (Free 134 Go of 239 Go)
          D:\ CD-ROM drive (Not Inserted)
          E:\ CD-ROM drive (Not Inserted)
          G:\ Hard drive, Flash drive, Thumb drive (Free 336 Go of 489 Go)
          H:\ Hard drive, Flash drive, Thumb drive (Free 0 Go of 0 Go)

          ---\\ Security Center & Tools Informations
          [HKLM\SOFTWARE\Microsoft\Security Center] AntiSpywareOverride: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
          [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
          [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
          [HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] NoActiveDesktopChanges: OK
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: OK
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
          [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK

          ---\\ Recherche particulière de fichiers génériques
          [MD5.9AAAEC8DAC27AA17B053E6352AD233AE] - (.Microsoft Corporation - Explorateur Windows.) (.2009-10-31 01:34:59.) -- C:\Windows\Explorer.exe [2870272]
          [MD5.B5C5DCAD3899512020D135600129D665] - (.Microsoft Corporation - Application de démarrage de Windows.) (.2009-07-13 20:14:45.) -- C:\Windows\System32\Wininit.exe [96256]
          [MD5.78B9ADA2BC8946AF7B17678E0D07A773] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.2010-12-21 00:38:22.) -- C:\Windows\System32\wininet.dll [981504]

          ---\\ Processus lancés
          [MD5.3DD25048297A24AB4B3BFC17ABA5D0DB] - (.Valve Corporation - Steam.) -- C:\Program Files (x86)\Steam\Steam.exe [1242448]
          [MD5.432BE6CF7311062633459EEF6B242FB5] - (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysWOW64\regsvr32.exe [14848]
          [MD5.0E20A3213ED010FC4997D1EF48082ABC] - (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe [912344]
          [MD5.BA9A09CF1B9503C363617F3748F6D791] - (.Mozilla Corporation - Plugin Container for Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe [16856]
          [MD5.C799301BE48A4C969ED6202A4278DD40] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [631808]

          ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
          M0 - MFSP: prefs.js [Jean Philippe - 6j95u66i.default] https://www.google.ca
          M2 - MFEP: prefs.js [Jean Philippe - 6j95u66i.default\firefox@tvunetworks.com] [] TVU Web Player v2,5,3,1 (..)
          M2 - MFEP: prefs.js [Jean Philippe - 6j95u66i.default\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}] [adblockplus] Adblock Plus v1.3.3 (.Wladimir Palant.)
          M2 - MFEP: prefs.js [Jean Philippe - 6j95u66i.default\{ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a}] [] FoxTab v1.4.1 (.Roi M..)

          ---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.microsoft.com/fr-fr/
          R0 - HKUS\S-1-5-21-1515184367-2428367677-2093090989-1000\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
          R3 - URLSearchHook: Microsoft Url Search Hook [64Bits] - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Navigateur Internet.) (8.00.7600.16385 (win7_rtm.090713-1255)) -- C:\Windows\System32\ieframe.dll
          R4 - HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 1

          ---\\ Internet Explorer, Proxy Management (R5)
          R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
          R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
          R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
          R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
          R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll

          ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
          F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
          F2 - REG:system.ini: VMApplet=C:\WINDOWS\system32\SystemPropertiesPerformance.exe

          ---\\ Browser Helper Objects de navigateur (O2)
          O2 - BHO: Windows Live ID Sign-in Helper [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corp. - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper [64Bits] - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll

          ---\\ Applications démarrées par registre & par dossier (O4)
          O4 - HKLM\..\Run: [egui] . (.ESET - ESET GUI.) -- C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
          O4 - HKCU\..\Run: [Steam] . (.Valve Corporation - Steam.) -- c:\program files (x86)\steam\steam.exe
          O4 - HKCU\..\Run: [WMAudioDecoder] regsvr32 \s \u C:\Users\Jean Philippe\AppData\Local\WMAudio\WMAudioDecoder.dll (.not file.)
          O4 - HKLM\..\Wow6432Node\Run: [HDAudDeck] . (.VIA - VIA HD Audio CPL.) -- C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe
          O4 - HKLM\..\Wow6432Node\Run: [nmctxth] . (.Cisco Systems, Inc. - Pure Networks Platform Assistant.) -- C:\Program Files (x86)\Common Files\Pure Networks Shared\Platform\nmctxth.exe
          O4 - HKLM\..\Wow6432Node\Run: [nmapp] . (.Cisco Systems, Inc. - Network Magic Application.) -- C:\Program Files (x86)\Pure Networks\Network Magic\nmapp.exe
          O4 - HKLM\..\Wow6432Node\Run: [JMB36X IDE Setup] . (...) -- C:\Windows\RaidTool\xInsIDE.exe
          O4 - HKLM\..\Wow6432Node\Run: [Mobile Connectivity Suite] . (.Teleca Sweden AB - Application Launcher.) -- C:\Program Files (x86)\HTC\HTC Sync\Application Launcher\Application Launcher.exe
          O4 - HKLM\..\Wow6432Node\Run: [HTC Sync Loader] . (.Pas de propriétaire - HTC UPCT Loader.) -- C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe
          O4 - HKLM\..\Wow6432Node\Run: [StartCCC] . (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
          O4 - HKLM\..\Wow6432Node\Run: [CanonSolutionMenuEx] . (.CANON INC. - Canon Solution Menu EX.) -- C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.exe
          O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
          O4 - HKLM\..\Wow6432Node\Run: [Malwarebytes' Anti-Malware (reboot)] . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
          O4 - HKUS\S-1-5-21-1515184367-2428367677-2093090989-1000\..\Run: [Steam] . (.Valve Corporation - Steam.) -- c:\program files (x86)\steam\steam.exe
          O4 - HKUS\S-1-5-21-1515184367-2428367677-2093090989-1000\..\Run: [WMAudioDecoder] regsvr32 \s \u C:\Users\Jean Philippe\AppData\Local\WMAudio\WMAudioDecoder.dll (.not file.)
          O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (.not file.)
          O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (.not file.)

          ---\\ Autres liens utilisateurs (O4)
          O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
          O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
          O4 - Global Startup: C:\Users\Jean Philippe\Desktop\AD-R.lnk . (...) -- C:\Program Files (x86)\Ad-Remover\main.exe
          O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Call of Duty Modern Warfare 2 - Multiplayer.lnk . (.Valve Corporation.) -- C:\Program Files (x86)\Steam\Steam.exe
          O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Call of Duty Modern Warfare 2.lnk . (.Valve Corporation.) -- C:\Program Files (x86)\Steam\Steam.exe
          O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Download.lnk . (...) -- C:\Users\Jean Philippe\Downloads
          O4 - Global Startup: C:\Users\Jean Philippe\Desktop\DVD Decrypter.lnk . (.LIGHTNING UK!.) -- C:\Program Files (x86)\DVD Decrypter\DVDDecrypter.exe
          O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Entrust Solo.lnk . (.Entrust Technologies Limited.) -- C:\Program Files (x86)\Entrust\Solo\entrust.exe
          O4 - Global Startup: C:\Users\Jean Philippe\Desktop\FairUse Wizard 2.lnk . (...) -- C:\Program Files (x86)\FairUse Wizard 2\FU.exe
          O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Foxit PDF Editor.lnk . (.Foxit Software.) -- C:\Program Files (x86)\Foxit Software\PDF Editor\PDFEdit.exe
          O4 - Global Startup: C:\Users\Jean Philippe\Desktop\JDownloader.lnk . (.AppWork UG (haftungsbeschränkt).) -- C:\Program Files (x86)\JDownloader\JDownloader.exe
          O4 - Global Startup: C:\Users\Jean Philippe\Desktop\MakeMKV.lnk . (.GuinpinSoft inc.) -- C:\Program Files (x86)\MakeMKV\makemkv.exe
          O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Mes documents.lnk . (...) -- C:\Users\Jean Philippe\Documents
          O4 - Global Startup: C:\Users\Jean Philippe\Desktop\mkvextractGUI.lnk . (.http://ww12.coreforge.org -- C:\Program Files (x86)\MKVtoolnix\mkvextractGUI.exe
          O4 - Global Startup: C:\Users\Jean Philippe\Desktop\mkvmerge GUI.lnk . (...) -- C:\Program Files (x86)\MKVtoolnix\mmg.exe
          O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Poker - Espacejeux.lnk . (...) -- C:\Program Files (x86)\Poker - Espacejeux\poker.exe
          O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Pratique privée.lnk . (...) -- B:\Mes documents\Jean-Philippe\Pratique privée
          O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Ripp-it_AM.lnk . (.Ripp-it Te@m.) -- C:\Program Files (x86)\Ripp-it_AM\Ripp-it_AM.exe
          O4 - Global Startup: C:\Users\Jean Philippe\Desktop\SopCast.lnk . (.www.sopcast.com.) -- C:\Program Files (x86)\SopCast\SopCast.exe
          O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe
          O4 - Global Startup: C:\Users\Jean Philippe\Desktop\WBFS Manager 3.0.lnk . (...) -- C:\Program Files (x86)\WBFS\WBFS Manager 3.0\WBFSManager.exe (.not file.)
          O4 - Global Startup: C:\Users\Jean Philippe\Desktop\Your Unin-staller!.lnk . (.URSoft,Inc.) -- C:\Program Files (x86)\Your Uninstaller 2010\urmain.exe
          O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Foxit Reader.lnk . (.Foxit Software Company.) -- C:\Program Files (x86)\Foxit Software\Foxit Reader\Foxit Reader.exe
          O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
          O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk . (.Mozilla Corporation.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
          O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PokerStars.lnk . (.PokerStars.) -- C:\Program Files (x86)\PokerStars\PokerStarsUpdate.exe
          O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk - Clé orpheline
          O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Vuze.lnk . (.Vuze Inc..) -- C:\Program Files (x86)\Vuze\Azureus.exe
          O4 - Global Startup: C:\Users\Jean Philippe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk - Clé orpheline

          ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
          O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Office Excel.) -- C:\PROGRA~2\MICROS~1\Office12\EXCEL.exe

          ---\\ Winsock hijacker (Layered Service Provider) (O10)
          O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
          O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll
          O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll
          O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d?affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
          O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur d?espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
          O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - Fournisseur d?espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
          O10 - WLSP:\000000000007\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
          O10 - WLSP:\000000000008\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
          O10 - WLSP:\000000000009\Winsock LSP File . (.Apple Inc. - Bonjour Namespace Provider.) -- C:\Program Files (x86)\Bonjour\mdnsNSP.dll

          ---\\ Modification Domaine/Adresses DNS (O17)
          O17 - HKLM\System\CCS\Services\Tcpip\..\{7C7E4A51-D8C7-4D3B-AECB-36A461CB92F0}: DhcpNameServer = 192.168.0.1
          O17 - HKLM\System\CCS\Services\Tcpip\..\{F7C17DE7-74CB-4E3E-A682-A6ED35C0C4EC}: DhcpNameServer = 192.168.0.1
          O17 - HKLM\System\CS1\Services\Tcpip\..\{7C7E4A51-D8C7-4D3B-AECB-36A461CB92F0}: DhcpNameServer = 192.168.0.1
          O17 - HKLM\System\CS1\Services\Tcpip\..\{F7C17DE7-74CB-4E3E-A682-A6ED35C0C4EC}: DhcpNameServer = 192.168.0.1
          O17 - HKLM\System\CS2\Services\Tcpip\..\{7C7E4A51-D8C7-4D3B-AECB-36A461CB92F0}: DhcpNameServer = 192.168.0.1
          O17 - HKLM\System\CS2\Services\Tcpip\..\{F7C17DE7-74CB-4E3E-A682-A6ED35C0C4EC}: DhcpNameServer = 192.168.0.1
          O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.1

          ---\\ Protocole additionnel et piratage de protocole (O18)
          O18 - Handler: pure-go [64Bits] - {4746C79A-2042-4332-8650-48966E44ABA8} . (.Cisco Systems, Inc. - Pure Service Provider DLL (64-bit).) -- C:\Program Files (x86)\Common Files\Pure Networks Shared\Platform\amd64\puresp4.dll

          ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
          O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.

          ---\\ Liste des services NT non Microsoft et non désactivés (O23)
          O23 - Service: C:\Windows\system32\Alg.exe (AMD External Events Utility) . (.AMD - AMD External Events Service Module.) - C:\Windows\system32\atiesrxx.exe
          O23 - Service: (Apple Mobile Device) . (.Apple Inc. - MobileDeviceService.) - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
          O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
          O23 - Service: (EhttpSrv) . (.ESET - ESET HTTP Server Service.) - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
          O23 - Service: (ekrn) . (.ESET - ESET Service.) - C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe
          O23 - Service: (IDriverT) . (.Macrovision Corporation - IDriverT Module.) - C:\Program Files (x86)\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: (IJPLMSVC) . (.Pas de propriétaire - Inkjet Printer/Scanner/Fax Extended Survey.) - C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.exe
          O23 - Service: (iPod Service) . (.Apple Inc. - iPodService Module (64-bit).) - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: (nmservice) . (.Cisco Systems, Inc. - Pure Networks Platform Service.) - C:\Program Files (x86)\Common Files\Pure Networks Shared\Platform\nmsrvc.exe
          O23 - Service: (PassThru Service) . (.Pas de propriétaire - PassThruSvr Application.) - C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe
          O23 - Service: (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
          O23 - Service: (Steam Client Service) . (.Valve Corporation - Steam Client Service (buildbot_winslave01_s.) - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
          O23 - Service: C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe (TuneUp.Defrag) . (.TuneUp Software - TuneUp Drive Defrag-Dienst.) - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpDefragService.exe
          O23 - Service: (TuneUp.UtilitiesSvc) . (.TuneUp Software - TuneUp Utilities Service.) - C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesService64.exe
          O23 - Service: (wlidsvc) . (.Microsoft Corp. - Microsoft® Windows Live ID Service.) - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.exe

          ---\\ Enumération Active Desktop & MHTML Editor (O24)
          O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)

          ---\\ Tâches planifiées en automatique (O39)
          [MD5.6429A8D7FDBF0D36F8A14CD913FF99FD] [APT] [Automatic maintenance] (.TuneUp Software.) -- C:\Program Files (x86)\TuneUp Utilities 2010\OneClickStarter.exe
          [MD5.A0DD3037E2DC702A7BED6C3CC2DB8FA6] [APT] [Java] (.Sun Microsystems, Inc..) -- C:\Program Files\Java\jre6\bin\jusched.exe
          [MD5.2E5212A0BFB98FE0167C92C76C87AFE3] [APT] [Java Update Scheduler] (.Sun Microsystems, Inc..) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
          [MD5.38BB93215E57BCC66C8ABFDCCB8F977F] [APT] [Launch HTC Sync Loader] (.Pas de propriétaire.) -- C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe
          [MD5.654FA21BE9A7C00AC72D1FD572BB09A1] [APT] [TuneUpUtilities_Task_BkGndMaintenance] (.TuneUp Software.) -- C:\Program Files (x86)\TuneUp Utilities 2010\OneClick.exe
          [MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{0978379B-AA7F-406F-BB2A-EA456357A184}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
          [MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{210835F8-66AC-4714-A9AC-B0E7610EBF69}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
          [MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{31FA7EB4-F1D4-408D-AC23-EE2DD279A2F2}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
          [MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{3ECB6BBE-D946-4FB4-9EDA-45CC420ED95E}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
          [MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{598BB241-41DF-44F3-A125-C8024E4B9106}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
          [MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{6B0A5149-274D-47C3-A00F-6F6016C0EF4A}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
          [MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{8BDFBDE1-F472-476D-BC8D-943CCCE5A1AC}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
          [MD5.00000000000000000000000000000000] [APT] [{A223CDAF-64B3-448D-9FEF-FE8A3576FAFB}] (.Pas de propriétaire.) -- C:\Users\Jean Philippe\Downloads\RAR.Repair.Tool.v4.0.1.Incl.Serial\Rar Repair Tool 4.0.1.exe (.not file.)
          [MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{B543187D-9E9F-4BFD-AB59-C49C62D83A18}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
          [MD5.BF9EAB227D409CE1E75C23BB10CF5DBC] [APT] [{C1BA58F8-AC80-4A1B-9E12-7053C1121E93}] (.Skype Technologies S.A..) -- C:\Program Files (x86)\Skype\Phone\Skype.exe
          [MD5.1B07C36ABBAE4100306A7B02723233E9] [APT] [{E32E8DFB-7824-4E0D-82EA-D61E709B61D0}] (.Apple Inc..) -- C:\Program Files (x86)\iTunes\iTunes.exe
          [MD5.7B43567B4C32AD7ADED537CD3B1342B9] [APT] [AppleSoftwareUpdate] (.Apple Inc..) -- C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe
          [MD5.F4AD88FF508A573E3EC7C8E0E4760328] [APT] [ASUS Update Checker] (.ASUSTeK Computer Inc..) -- C:\Program Files (x86)\ASUS\ASUSUpdate\UpdateChecker\UpdateChecker.exe

          ---\\ Pilotes lancés au démarrage (O41)
          O41 - Driver: C:\Windows\system32\drivers\afd.sys (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\Windows\system32\drivers\afd.sys
          O41 - Driver: (AsIO) . (.Pas de propriétaire - Pas de description.) - C:\Windows\Syswow64\drivers\AsIO.sys
          O41 - Driver: (AsUpIO) . (.Pas de propriétaire - Pas de description.) - C:\Windows\Syswow64\drivers\AsUpIO.sys
          O41 - Driver: (blbdrive) . (.Microsoft Corporation - BLB Drive Driver.) - C:\Windows\System32\DRIVERS\blbdrive.sys
          O41 - Driver: (cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\System32\DRIVERS\cdrom.sys
          O41 - Driver: C:\Windows\system32\drivers\dfsc.sys (DfsC) . (.Microsoft Corporation - DFS Namespace Client Driver.) - C:\Windows\System32\Drivers\dfsc.sys
          O41 - Driver: C:\Windows\system32\drivers\discache.sys (discache) . (.Microsoft Corporation - System Indexer/Cache Driver.) - C:\Windows\System32\drivers\discache.sys
          O41 - Driver: (ehdrv) . (.ESET - ESET Helper driver.) - C:\Windows\System32\DRIVERS\ehdrv.sys
          O41 - Driver: (mssmbios) . (.Microsoft Corporation - System Management BIOS Driver.) - C:\Windows\System32\DRIVERS\mssmbios.sys
          O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\System32\DRIVERS\netbios.sys
          O41 - Driver: C:\Windows\system32\drivers\netbt.sys (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\System32\DRIVERS\netbt.sys
          O41 - Driver: C:\Windows\system32\drivers\nsiproxy.sys (nsiproxy) . (.Microsoft Corporation - NSI Proxy.) - C:\Windows\System32\drivers\nsiproxy.sys
          O41 - Driver: C:\Windows\system32\drivers\pacer.sys (Psched) . (.Microsoft Corporation - Planificateur de paquets QoS.) - C:\Windows\System32\DRIVERS\pacer.sys
          O41 - Driver: C:\Windows\system32\wkssvc.dll (rdbss) . (.Microsoft Corporation - Pilote du sous-système de mise en mémoire t.) - C:\Windows\System32\DRIVERS\rdbss.sys
          O41 - Driver: C:\Windows\system32\DRIVERS\RDPCDD.sys (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\System32\DRIVERS\RDPCDD.sys
          O41 - Driver: C:\Windows\system32\drivers\RDPENCDD.sys (RDPENCDD) . (.Microsoft Corporation - RDP Encoder Miniport.) - C:\Windows\System32\drivers\rdpencdd.sys
          O41 - Driver: C:\Windows\system32\drivers\RdpRefMp.sys (RDPREFMP) . (.Microsoft Corporation - RDP Reflector Driver Miniport.) - C:\Windows\System32\drivers\rdprefmp.sys
          O41 - Driver: (Serial) . (.Microsoft Corporation - Pilote de périphérique série.) - C:\Windows\System32\DRIVERS\serial.sys
          O41 - Driver: C:\Windows\system32\tcpipcfg.dll (tdx) . (.Microsoft Corporation - TDI Translation Driver.) - C:\Windows\System32\DRIVERS\tdx.sys
          O41 - Driver: (TermDD) . (.Microsoft Corporation - Remote Desktop Server Driver.) - C:\Windows\System32\DRIVERS\termdd.sys
          O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\Windows\system32\drivers\vga.sys
          O41 - Driver: C:\Windows\system32\rascfg.dll (Wanarpv6) . (.Microsoft Corporation - MS Remote Access and Routing ARP Driver.) - C:\Windows\System32\DRIVERS\wanarp.sys
          O41 - Driver: (WfpLwf) . (.Microsoft Corporation - WFP NDIS 6.20 Lightweight Filter Driver.) - C:\Windows\System32\DRIVERS\wfplwf.sys

          ---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
          O43 - CFD: 2009-11-26 - 12:38:08 - [23413511] ----D- C:\Program Files\ATI
          O43 - CFD: 2011-01-09 - 15:13:18 - [28] ----D- C:\Program Files\ATI Technologies
          O43 - CFD: 2010-11-12 - 09:02:46 - [195920] ----D- C:\Program Files\Bonjour
          O43 - CFD: 2011-02-19 - 11:13:18 - [85621180] ----D- C:\Program Files\Common Files
          O43 - CFD: 2009-07-14 - 10:35:28 - [90257428] ----D- C:\Program Files\DVD Maker
          O43 - CFD: 2011-02-05 - 13:29:48 - [49629648] ----D- C:\Program Files\Ember Media Manager
          O43 - CFD: 2009-11-27 - 10:24:54 - [57835969] ----D- C:\Program Files\ESET
          O43 - CFD: 2009-11-26 - 11:41:44 - [0] -SH-D- C:\Program Files\Fichiers communs
          O43 - CFD: 2009-11-29 - 16:49:12 - [10449988] ----D- C:\Program Files\HP
          O43 - CFD: 2011-02-10 - 03:17:14 - [5174573] ----D- C:\Program Files\Internet Explorer
          O43 - CFD: 2011-01-28 - 09:37:54 - [1939051] ----D- C:\Program Files\iPod
          O43 - CFD: 2011-01-28 - 09:38:02 - [2345448] ----D- C:\Program Files\iTunes
          O43 - CFD: 2010-08-05 - 15:15:42 - [261703314] ----D- C:\Program Files\Java
          O43 - CFD: 2010-08-09 - 14:15:54 - [9661347] ----D- C:\Program Files\MediaInfo
          O43 - CFD: 2009-07-14 - 10:35:26 - [149236786] ----D- C:\Program Files\Microsoft Games
          O43 - CFD: 2009-11-27 - 10:34:20 - [1141526] ----D- C:\Program Files\Microsoft Office
          O43 - CFD: 2009-07-14 - 00:32:40 - [25757] ----D- C:\Program Files\MSBuild
          O43 - CFD: 2010-08-31 - 18:45:32 - [5536245] ----D- C:\Program Files\PDF to Word Converter
          O43 - CFD: 2009-07-14 - 00:32:40 - [36253865] ----D- C:\Program Files\Reference Assemblies
          O43 - CFD: 2010-09-14 - 15:32:08 - [5142234] ----D- C:\Program Files\Softland
          O43 - CFD: 2009-07-14 - 00:09:28 - [0] --H-D- C:\Program Files\Uninstall Information
          O43 - CFD: 2009-11-27 - 11:32:40 - [4159551] ----D- C:\Program Files\WBFS
          O43 - CFD: 2009-07-14 - 10:24:10 - [4039168] ----D- C:\Program Files\Windows Defender
          O43 - CFD: 2009-07-14 - 10:35:28 - [9224824] ----D- C:\Program Files\Windows Journal
          O43 - CFD: 2010-12-16 - 03:17:58 - [6667264] ----D- C:\Program Files\Windows Mail
          O43 - CFD: 2010-11-05 - 10:03:46 - [7687085] ----D- C:\Program Files\Windows Media Player
          O43 - CFD: 2009-11-26 - 11:41:44 - [12627124] ----D- C:\Program Files\Windows NT
          O43 - CFD: 2009-07-14 - 10:24:10 - [5516568] ----D- C:\Program Files\Windows Photo Viewer
          O43 - CFD: 2009-07-14 - 00:32:40 - [235008] ----D- C:\Program Files\Windows Portable Devices
          O43 - CFD: 2009-07-14 - 10:24:10 - [7372142] ----D- C:\Program Files\Windows Sidebar
          O43 - CFD: 2010-04-02 - 08:04:12 - [6246981] ----D- C:\Program Files\Common Files\Apple
          O43 - CFD: 2011-01-09 - 15:13:30 - [241928] ----D- C:\Program Files\Common Files\ATI Technologies
          O43 - CFD: 2011-02-19 - 11:13:18 - [560] ----D- C:\Program Files\Common Files\CANON
          O43 - CFD: 2011-01-09 - 15:12:18 - [66510270] ----D- C:\Program Files\Common Files\Microsoft Shared
          O43 - CFD: 2009-07-13 - 22:20:10 - [2702] ----D- C:\Program Files\Common Files\Services
          O43 - CFD: 2009-07-13 - 22:20:10 - [608768] ----D- C:\Program Files\Common Files\SpeechEngines
          O43 - CFD: 2009-07-14 - 10:24:10 - [12009971] ----D- C:\Program Files\Common Files\System
          O43 - CFD: 2010-11-25 - 09:04:02 - [0] ----D- C:\ProgramData\Adobe
          O43 - CFD: 2009-12-03 - 14:41:20 - [183288909] ----D- C:\ProgramData\Apple
          O43 - CFD: 2009-11-27 - 11:17:30 - [67891406] ----D- C:\ProgramData\Apple Computer
          O43 - CFD: 2009-07-14 - 00:08:58 - [0] -SH-D- C:\ProgramData\Application Data
          O43 - CFD: 2011-01-09 - 15:15:06 - [188] ----D- C:\ProgramData\ATI
          O43 - CFD: 2009-11-27 - 10:17:44 - [20] ----D- C:\ProgramData\Azureus
          O43 - CFD: 2010-11-25 - 09:18:40 - [0] ----D- C:\ProgramData\Boss Media
          O43 - CFD: 2009-11-26 - 11:41:44 - [0] -SH-D- C:\ProgramData\Bureau
          O43 - CFD: 2011-02-19 - 11:19:40 - [150] ----D- C:\ProgramData\CanonIJ
          O43 - CFD: 2011-02-23 - 09:51:54 - [4176] ----D- C:\ProgramData\CanonIJPLM
          O43 - CFD: 2011-02-19 - 11:16:30 - [2526] --H-D- C:\ProgramData\CanonIJScan
          O43 - CFD: 2011-02-19 - 11:15:00 - [1652] --H-D- C:\ProgramData\CanonIJSolutionMenuEX
          O43 - CFD: 2011-02-19 - 11:13:10 - [67887] ----D- C:\ProgramData\CanonIJWSpt
          O43 - CFD: 2010-05-09 - 14:58:08 - [1536] ----D- C:\ProgramData\DAEMON Tools Lite
          O43 - CFD: 2009-07-14 - 00:08:58 - [0] -SH-D- C:\ProgramData\Desktop
          O43 - CFD: 2009-07-14 - 00:08:58 - [0] -SH-D- C:\ProgramData\Documents
          O43 - CFD: 2009-11-27 - 10:24:54 - [131206878] ----D- C:\ProgramData\ESET
          O43 - CFD: 2009-11-26 - 11:41:44 - [0] -SH-D- C:\ProgramData\Favoris
          O43 - CFD: 2009-07-14 - 00:08:58 - [0] -SH-D- C:\ProgramData\Favorites
          O43 - CFD: 2010-11-11 - 07:01:04 - [368658] ----D- C:\ProgramData\HTC
          O43 - CFD: 2009-11-27 - 11:27:10 - [29387379] ----D- C:\ProgramData\Malwarebytes
          O43 - CFD: 2009-11-26 - 11:41:44 - [0] -SH-D- C:\ProgramData\Menu Démarrer
          O43 - CFD: 2010-11-11 - 07:10:30 - [195399079] -S--D- C:\ProgramData\Microsoft
          O43 - CFD: 2010-12-16 - 03:01:00 - [163868] ----D- C:\ProgramData\Microsoft Help
          O43 - CFD: 2009-11-26 - 11:41:44 - [0] -SH-D- C:\ProgramData\Modèles
          O43 - CFD: 2010-09-09 - 14:30:58 - [246181976] ----D- C:\ProgramData\Pure Networks
          O43 - CFD: 2010-01-28 - 13:56:00 - [27162829] ----D- C:\ProgramData\Skype
          O43 - CFD: 2010-08-31 - 18:45:32 - [5836160] ----D- C:\ProgramData\Smart Soft
          O43 - CFD: 2010-11-08 - 21:54:24 - [235613] ----D- C:\ProgramData\Spybot - Search & Destroy
          O43 - CFD: 2009-07-14 - 00:08:58 - [0] -SH-D- C:\ProgramData\Start Menu
          O43 - CFD: 2010-03-29 - 15:48:24 - [364] ----D- C:\ProgramData\Sun
          O43 - CFD: 2010-11-11 - 07:01:04 - [118297] ----D- C:\ProgramData\Teleca
          O43 - CFD: 2011-02-23 - 12:10:20 - [0] ---AD- C:\ProgramData\TEMP
          O43 - CFD: 2009-07-14 - 00:08:58 - [0] -SH-D- C:\ProgramData\Templates
          O43 - CFD: 2009-11-28 - 10:11:30 - [24404461] ----D- C:\ProgramData\TuneUp Software
          O43 - CFD: 2011-02-19 - 14:58:52 - [0] ----D- C:\ProgramData\TVU Networks
          O43 - CFD: 2010-09-09 - 14:30:12 - [26483325] ----D- C:\ProgramData\webex
          O43 - CFD: 2010-01-05 - 12:25:48 - [0] ----D- C:\ProgramData\WindSolutions
          O43 - CFD: 2010-11-25 - 09:04:02 - [3446312] ----D- C:\Users\Jean Philippe\AppData\Roaming\Adobe
          O43 - CFD: 2009-12-05 - 09:14:30 - [16773554] ----D- C:\Users\Jean Philippe\AppData\Roaming\Apple Computer
          O43 - CFD: 2009-11-26 - 12:40:14 - [0] ----D- C:\Users\Jean Philippe\AppData\Roaming\ATI
          O43 - CFD: 2011-02-23 - 09:51:50 - [60055829] ----D- C:\Users\Jean Philippe\AppData\Roaming\Azureus
          O43 - CFD: 2011-02-19 - 11:16:30 - [69033] ----D- C:\Users\Jean Philippe\AppData\Roaming\Canon
          O43 - CFD: 2010-05-09 - 15:03:10 - [2647] ----D- C:\Users\Jean Philippe\AppData\Roaming\DAEMON Tools Lite
          O43 - CFD: 2009-12-04 - 11:18:12 - [2022] ----D- C:\Users\Jean Philippe\AppData\Roaming\Druide
          O43 - CFD: 2010-08-07 - 11:14:18 - [199] ----D- C:\Users\Jean Philippe\AppData\Roaming\dvdcss
          O43 - CFD: 2010-09-23 - 19:18:52 - [888] ----D- C:\Users\Jean Philippe\AppData\Roaming\Ember_Media_Manager
          O43 - CFD: 2010-05-19 - 16:38:10 - [0] ----D- C:\Users\Jean Philippe\AppData\Roaming\EurekaLog
          O43 - CFD: 2011-01-16 - 11:57:36 - [14662] ----D- C:\Users\Jean Philippe\AppData\Roaming\FileZilla
          O43 - CFD: 2009-11-27 - 11:12:02 - [34100] ----D- C:\Users\Jean Philippe\AppData\Roaming\Foxit
          O43 - CFD: 2010-08-31 - 18:45:32 - [1494] ----D- C:\Users\Jean Philippe\AppData\Roaming\Free PDF to Word Converter
          O43 - CFD: 2010-11-25 - 09:05:42 - [64268] ----D- C:\Users\Jean Philippe\AppData\Roaming\HTC
          O43 - CFD: 2010-11-25 - 09:06:28 - [0] ----D- C:\Users\Jean Philippe\AppData\Roaming\HTC.388BC06ACDAB6261375BCE37FBA2E023C0D7EE34.1
          O43 - CFD: 2009-12-16 - 13:37:32 - [5802] ----D- C:\Users\Jean Philippe\AppData\Roaming\iCloner
          O43 - CFD: 2009-11-26 - 11:42:00 - [0] ----D- C:\Users\Jean Philippe\AppData\Roaming\Identities
          O43 - CFD: 2009-11-27 - 10:27:04 - [490] ----D- C:\Users\Jean Philippe\AppData\Roaming\Macromedia
          O43 - CFD: 2009-11-27 - 11:27:22 - [1504526] ----D- C:\Users\Jean Philippe\AppData\Roaming\Malwarebytes
          O43 - CFD: 2009-07-14 - 10:35:06 - [0] ----D- C:\Users\Jean Philippe\AppData\Roaming\Media Center Programs
          O43 - CFD: 2011-01-23 - 08:55:46 - [4217299] -S--D- C:\Users\Jean Philippe\AppData\Roaming\Microsoft
          O43 - CFD: 2010-08-15 - 14:34:48 - [0] ----D- C:\Users\Jean Philippe\AppData\Roaming\mkvtoolnix
          O43 - CFD: 2009-11-27 - 10:41:24 - [33592758] ----D- C:\Users\Jean Philippe\AppData\Roaming\Mozilla
          O43 - CFD: 2010-08-05 - 14:28:22 - [306586] ----D- C:\Users\Jean Philippe\AppData\Roaming\Mozilla-Cache
          O43 - CFD: 2011-02-17 - 20:36:54 - [3031364] ----D- C:\Users\Jean Philippe\AppData\Roaming\Skype
          O43 - CFD: 2011-02-17 - 19:59:30 - [53840] ----D- C:\Users\Jean Philippe\AppData\Roaming\skypePM
          O43 - CFD: 2010-09-14 - 15:32:10 - [717] ----D- C:\Users\Jean Philippe\AppData\Roaming\Softland
          O43 - CFD: 2010-11-11 - 07:14:52 - [18446807] ----D- C:\Users\Jean Philippe\AppData\Roaming\Teleca
          O43 - CFD: 2009-11-27 - 11:06:16 - [111021] ----D- C:\Users\Jean Philippe\AppData\Roaming\TuneUp Software
          O43 - CFD: 2009-11-27 - 11:09:24 - [5993] ----D- C:\Users\Jean Philippe\AppData\Roaming\URSoft
          O43 - CFD: 2010-02-13 - 16:57:40 - [122130] ----D- C:\Users\Jean Philippe\AppData\Roaming\Vinote
          O43 - CFD: 2010-12-15 - 15:00:26 - [4616273] ----D- C:\Users\Jean Philippe\AppData\Roaming\vlc
          O43 - CFD: 2009-12-16 - 13:39:06 - [25370] ----D- C:\Users\Jean Philippe\AppData\Roaming\WindSolutions
          O43 - CFD: 2009-11-27 - 11:11:18 - [12] ----D- C:\Users\Jean Philippe\AppData\Roaming\WinRAR
          O43 - CFD: 2011-02-23 - 10:26:36 - [220253065] ----D- C:\Program Files (x86)\Ad-Remover
          O43 - CFD: 2010-11-25 - 09:04:02 - [56502] ----D- C:\Program Files (x86)\Adobe
          O43 - CFD: 2009-11-27 - 11:16:56 - [2221118] ----D- C:\Program Files (x86)\Apple Software Update
          O43 - CFD: 2011-01-24 - 12:10:04 - [0] ----D- C:\Program Files (x86)\ARAR
          O43 - CFD: 2010-04-14 - 13:50:26 - [22024767] ----D- C:\Program Files (x86)\ASUS
          O43 - CFD: 2011-01-09 - 15:13:32 - [556326] ----D- C:\Program Files (x86)\ATI
          O43 - CFD: 2009-11-26 - 12:38:24 - [50415943] ----D- C:\Program Files (x86)\ATI Technologies
          O43 - CFD: 2011-01-24 - 12:23:12 - [0] ----D- C:\Program Files (x86)\AutoUnpack
          O43 - CFD: 2010-08-15 - 14:38:46 - [3615116] ----D- C:\Program Files (x86)\AviSynth 2.5
          O43 - CFD: 2010-11-12 - 09:02:46 - [600100] ----D- C:\Program Files (x86)\Bonjour
          O43 - CFD: 2011-02-19 - 11:16:16 - [100947179] ----D- C:\Program Files (x86)\Canon
          O43 - CFD: 2011-01-23 - 08:48:32 - [6905392] ----D- C:\Program Files (x86)\CCleaner
          O43 - CFD: 2011-02-21 - 10:45:36 - [793387105] ----D- C:\Program Files (x86)\Common Files
          O43 - CFD: 2010-05-09 - 14:58:40 - [10308220] ----D- C:\Program Files (x86)\DAEMON Tools Lite
          O43 - CFD: 2011-01-08 - 08:25:46 - [0] ----D- C:\Program Files (x86)\Driver Robot
          O43 - CFD: 2009-12-04 - 16:14:16 - [945408] ----D- C:\Program Files (x86)\DVD Decrypter
          O43 - CFD: 2009-11-28 - 11:10:36 - [4511951] ----D- C:\Program Files (x86)\Entrust
          O43 - CFD: 2010-07-10 - 20:04:24 - [21574181] ----D- C:\Program Files (x86)\FairUse Wizard 2
          O43 - CFD: 2010-08-09 - 06:30:50 - [18859645] ----D- C:\Program Files (x86)\ffdshow
          O43 - CFD: 2011-01-16 - 11:25:12 - [16451399] ----D- C:\Program Files (x86)\FileZilla FTP Client
          O43 - CFD: 2010-02-19 - 16:16:40 - [13933669] ----D- C:\Program Files (x86)\Foxit Software
          O43 - CFD: 2010-08-09 - 06:28:42 - [0] ----D- C:\Program Files (x86)\Haali
          O43 - CFD: 2010-11-25 - 09:05:12 - [76268474] ----D- C:\Program Files (x86)\HTC
          O43 - CFD: 2010-08-08 - 13:32:04 - [7388278] --H-D- C:\Program Files (x86)\InstallShield Installation Information
          O43 - CFD: 2009-11-26 - 11:43:46 - [78806] ----D- C:\Program Files (x86)\Intel
          O43 - CFD: 2011-02-10 - 03:17:14 - [5599637] ----D- C:\Program Files (x86)\Internet Explorer
          O43 - CFD: 2011-01-28 - 09:38:02 - [126528036] ----D- C:\Program Files (x86)\iTunes
          O43 - CFD: 2011-02-21 - 10:45:22 - [89298902] ----D- C:\Program Files (x86)\Java
          O43 - CFD: 2011-02-21 - 12:39:04 - [237962973] ----D- C:\Program Files (x86)\JDownloader
          O43 - CFD: 2011-02-23 - 08:27:44 - [11291231] ----D- C:\Program Files (x86)\MakeMKV
          O43 - CFD: 2011-01-25 - 19:55:32 - [5034530] ----D- C:\Program Files (x86)\Malwarebytes' Anti-Malware
          O43 - CFD: 2010-11-11 - 07:11:42 - [526291] ----D- C:\Program Files (x86)\Microsoft
          O43 - CFD: 2009-11-27 - 10:36:06 - [366533155] ----D- C:\Program Files (x86)\Microsoft Office
          O43 - CFD: 2011-01-04 - 12:35:50 - [38361211] ----D- C:\Program Files (x86)\Microsoft Silverlight
          O43 - CFD: 2010-01-21 - 16:55:52 - [1829877] ----D- C:\Program Files (x86)\Microsoft SQL Server Compact Edition
          O43 - CFD: 2009-11-28 - 03:01:32 - [3726168] ----D- C:\Program Files (x86)\Microsoft Works
          O43 - CFD: 2010-06-25 - 20:04:20 - [8167779] ----D- C:\Program Files (x86)\Microsoft.NET
          O43 - CFD: 2010-08-15 - 14:34:32 - [33026616] ----D- C:\Program Files (x86)\MKVtoolnix
          O43 - CFD: 2010-12-10 - 12:55:36 - [31520114] ----D- C:\Program Files (x86)\Mozilla Firefox
          O43 - CFD: 2009-07-14 - 00:32:40 - [25757] ----D- C:\Program Files (x86)\MSBuild
          O43 - CFD: 2010-11-25 - 09:03:52 - [154033] ----D- C:\Program Files (x86)\MSXML 4.0
          O43 - CFD: 2010-09-14 - 15:27:44 - [3476689] ----D- C:\Program Files (x86)\PDF-Convert
          O43 - CFD: 2010-12-03 - 15:27:38 - [15789272] ----D- C:\Program Files (x86)\Poker - Espacejeux
          O43 - CFD: 2011-02-17 - 19:52:20 - [55083615] ----D- C:\Program Files (x86)\PokerStars
          O43 - CFD: 2010-09-14 - 15:27:42 - [701645] ----D- C:\Program Files (x86)\psconvert
          O43 - CFD: 2010-09-16 - 06:11:16 - [47608354] ----D- C:\Program Files (x86)\Pure Networks
          O43 - CFD: 2010-12-10 - 12:56:02 - [76322555] ----D- C:\Program Files (x86)\QuickTime
          O43 - CFD: 2010-09-14 - 15:33:24 - [0] ----D- C:\Program Files (x86)\qvPDF
          O43 - CFD: 2011-01-24 - 12:22:06 - [0] ----D- C:\Program Files (x86)\Rar Repair Tool
          O43 - CFD: 2009-07-14 - 00:32:40 - [38597377] ----D- C:\Program Files (x86)\Reference Assemblies
          O43 - CFD: 2010-08-15 - 14:35:58 - [41092598] ----D- C:\Program Files (x86)\Ripp-it_AM
          O43 - CFD: 2010-01-28 - 13:57:10 - [29807311] R---D- C:\Program Files (x86)\Skype
          O43 - CFD: 2009-11-27 - 10:53:40 - [4975135] ----D- C:\Program Files (x86)\SlySoft
          O43 - CFD: 2011-02-19 - 14:56:30 - [8754517] ----D- C:\Program Files (x86)\SopCast
          O43 - CFD: 2010-11-11 - 07:00:32 - [495616] ----D- C:\Program Files (x86)\Spirent Communications
          O43 - CFD: 2009-12-04 - 11:31:18 - [415045940] ----D- C:\Program Files (x86)\SPSS Evaluation
          O43 - CFD: 2009-11-27 - 11:43:36 - [65003825] ----D- C:\Program Files (x86)\Spybot - Search & Destroy
          O43 - CFD: 2011-02-23 - 10:36:22 - [26881203597] ----D- C:\Program Files (x86)\Steam
          O43 - CFD: 2010-12-03 - 15:35:56 - [59183617] ----D- C:\Program Files (x86)\TuneUp Utilities 2010
          O43 - CFD: 2011-02-22 - 21:31:10 - [5642062] ----D- C:\Program Files (x86)\TVAnts
          O43 - CFD: 2011-02-19 - 14:58:50 - [14956824] ----D- C:\Program Files (x86)\TVUPlayer
          O43 - CFD: 2009-07-13 - 23:57:08 - [0] --H-D- C:\Program Files (x86)\Uninstall Information
          O43 - CFD: 2009-11-26 - 11:54:40 - [61724697] ----D- C:\Program Files (x86)\VIA
          O43 - CFD: 2009-11-27 - 11:56:00 - [80535040] ----D- C:\Program Files (x86)\VideoLAN
          O43 - CFD: 2010-12-06 - 14:14:06 - [1791126] ----D- C:\Program Files (x86)\VIGOS Gsitemap 0.97a
          O43 - CFD: 2011-02-16 - 15:03:22 - [65186672] ----D- C:\Program Files (x86)\Vuze
          O43 - CFD: 2010-08-08 - 20:29:04 - [0] ----D- C:\Program Files (x86)\Winbolic Link
          O43 - CFD: 2009-07-14 - 10:24:10 - [524800] ----D- C:\Program Files (x86)\Windows Defender
          O43 - CFD: 2010-11-11 - 07:11:10 - [127359968] ----D- C:\Program Files (x86)\Windows Live
          O43 - CFD: 2010-12-16 - 03:17:58 - [6180864] ----D- C:\Program Files (x86)\Windows Mail
          O43 - CFD: 2010-11-05 - 10:03:48 - [5024017] ----D- C:\Program Files (x86)\Windows Media Player
          O43 - CFD: 2009-07-14 - 00:32:40 - [12197556] ----D- C:\Program Files (x86)\Windows NT
          O43 - CFD: 2009-07-14 - 10:24:10 - [4417800] ----D- C:\Program Files (x86)\Windows Photo Viewer
          O43 - CFD: 2009-07-14 - 00:32:42 - [189440] ----D- C:\Program Files (x86)\Windows Portable Devices
          O43 - CFD: 2009-07-14 - 10:24:10 - [5994114] ----D- C:\Program Files (x86)\Windows Sidebar
          O43 - CFD: 2009-12-16 - 13:35:22 - [0] ----D- C:\Program Files (x86)\WindSolutions
          O43 - CFD: 2010-08-08 - 18:15:02 - [0] ----D- C:\Program Files (x86)\Winnydows
          O43 - CFD: 2009-11-27 - 11:00:48 - [3770388] ----D- C:\Program Files (x86)\WinRAR
          O43 - CFD: 2010-02-13 - 20:50:54 - [0] ----D- C:\Program Files (x86)\Xilisoft
          O43 - CFD: 2011-02-23 - 08:32:22 - [172644663] ----D- C:\Program Files (x86)\XviD4PSP 5
          O43 - CFD: 2010-05-19 - 16:38:08 - [11384998] ----D- C:\Program Files (x86)\Your Uninstaller 2010
          O43 - CFD: 2011-02-23 - 12:13:08 - [3451594] ----D- C:\Program Files (x86)\ZHPDiag
          O43 - CFD: 2010-04-02 - 08:04:12 - [6246981] ----D- C:\Program Files\Common Files\Apple
          O43 - CFD: 2011-01-09 - 15:13:30 - [241928] ----D- C:\Program Files\Common Files\ATI Technologies
          O43 - CFD: 2011-02-19 - 11:13:18 - [560] ----D- C:\Program Files\Common Files\CANON
          O43 - CFD: 2011-01-09 - 15:12:18 - [66510270] ----D- C:\Program Files\Common Files\Microsoft Shared
          O43 - CFD: 2009-07-13 - 22:20:10 - [2702] ----D- C:\Program Files\Common Files\Services
          O43 - CFD: 2009-07-13 - 22:20:10 - [608768] ----D- C:\Program Files\Common Files\SpeechEngines
          O43 - CFD: 2009-07-14 - 10:24:10 - [12009971] ----D- C:\Program Files\Common Files\System

          ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
          O44 - LFC:[MD5.B4026AD923721E4910ECFF739455515D] - 2010-03-19 - 13:55:28 ---A- . (...) -- C:\Windows\SysNative\CNQ4809N.DAT [393256]
          O44 - LFC:[MD5.B4026AD923721E4910ECFF739455515D] - 2010-03-19 - 13:55:28 ---A- . (...) -- C:\Windows\System32\CNQ4809N.DAT [393256]
          O44 - LFC:[MD5.8773226E890844310B24DA1E77234891] - 2011-02-02 - 21:40:36 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Windows\System32\java.exe [145184]
          O44 - LFC:[MD5.567B74B15E3BB4D92AF336366CFB06C6] - 2011-02-02 - 21:40:38 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Windows\System32\javaw.exe [145184]
          O44 - LFC:[MD5.26DC78D41DA2F3A16A00208B49051798] - 2011-02-02 - 21:40:39 ---A- . (.Sun Microsystems, Inc. - Java(TM) Web Start Launcher.) -- C:\Windows\System32\javaws.exe [157472]
          O44 - LFC:[MD5.6406930D10B6367BCD64232D32830668] - 2011-02-03 - 18:22:04 ---A- . (...) -- C:\Windows\Entrust.ini [2808]
          O44 - LFC:[MD5.158D85C26868E8A9903A726CE145F66B] - 2011-02-09 - 20:09:36 ---A- . (.Adobe Systems - Windows NT OpenType/Type 1 API Library..) -- C:\Windows\SysNative\atmlib.dll [46080]
          O44 - LFC:[MD5.158D85C26868E8A9903A726CE145F66B] - 2011-02-09 - 20:09:36 ---A- . (.Adobe Systems - Windows NT OpenType/Type 1 API Library..) -- C:\Windows\System32\atmlib.dll [34304]
          O44 - LFC:[MD5.BF973CEDCD012D23F194BBF0A9B218E6] - 2011-02-09 - 20:09:36 ---A- . (.Adobe Systems Incorporated - Windows NT OpenType/Type 1 Font Driver.) -- C:\Windows\SysNative\atmfd.dll [366080]
          O44 - LFC:[MD5.BF973CEDCD012D23F194BBF0A9B218E6] - 2011-02-09 - 20:09:36 ---A- . (.Adobe Systems Incorporated - Windows NT OpenType/Type 1 Font Driver.) -- C:\Windows\System32\atmfd.dll [294400]
          O44 - LFC:[MD5.5E7802F3108FB978E3089C879AC80696] - 2011-02-10 - 03:18:22 ---A- . (...) -- C:\Windows\SysNative\FNTCACHE.DAT [311424]
          O44 - LFC:[MD5.6ED6B160B4A11481FEBCE65AFF091884] - 2011-02-19 - 11:07:54 ---A- . (.CANON INC. - CanoScan LiDE 210.) -- C:\Windows\SysNative\CNQ4809L.dll [515584]
          O44 - LFC:[MD5.6ED6B160B4A11481FEBCE65AFF091884] - 2011-02-19 - 11:07:54 ---A- . (.CANON INC. - CanoScan LiDE 210.) -- C:\Windows\System32\CNQ4809L.dll [438272]
          O44 - LFC:[MD5.493574E218AA18161D14EECFD572A0E8] - 2011-02-19 - 11:07:54 ---A- . (.CANON INC. - Canon Device Dependent Informations for Sca.) -- C:\Windows\SysNative\CNHMCA6.dll [17920]
          O44 - LFC:[MD5.022E082550DB4ABA33AAF06DD1C9048D] - 2011-02-19 - 11:07:54 ---A- . (.CANON INC. - WIA Scanner Driver 64-bit Edition.) -- C:\Windows\SysNative\CNQ4809C.dll [1354240]
          O44 - LFC:[MD5.8E29A4B8746BB7146F420DDB3192F20C] - 2011-02-19 - 11:07:54 ---A- . (.CANON INC. - WIA Scanner Driver Image Enhancement dll 64.) -- C:\Windows\SysNative\CNQ4809I.dll [112128]
          O44 - LFC:[MD5.9CF9EB7F7C44F47A64DD5543B5990D68] - 2011-02-19 - 11:14:21 ---A- . (...) -- C:\Windows\PFRO.log [7486]
          O44 - LFC:[MD5.B96CC1A0DFE42102D4DF25707FEC1663] - 2011-02-19 - 14:22:57 ---A- . (...) -- C:\Windows\SysNative\PerfStringBackup.INI [1549700]
          O44 - LFC:[MD5.B615403C3902AF59E68DCA1A42F85E4B] - 2011-02-19 - 14:22:57 ---A- . (...) -- C:\Windows\SysNative\perfc009.dat [106190]
          O44 - LFC:[MD5.0BAF4CE1B5E985DB35614A592CD191CF] - 2011-02-19 - 14:22:57 ---A- . (...) -- C:\Windows\SysNative\perfc00C.dat [130548]
          O44 - LFC:[MD5.5053448D83402E79C173AE77F9B0CB78] - 2011-02-19 - 14:22:57 ---A- . (...) -- C:\Windows\SysNative\perfh009.dat [615810]
          O44 - LFC:[MD5.26F048BC0840BA8318DE3BAA210F51A5] - 2011-02-19 - 14:22:57 ---A- . (...) -- C:\Windows\SysNative\perfh00C.dat [704242]
          O44 - LFC:[MD5.0CF9447017F51C623E0EBD1C03A9F4B5] - 2011-02-23 - 08:17:02 ---A- . (...) -- C:\Windows\Azugya.exe [215040]
          O44 - LFC:[MD5.4938C7F643DFBF1172C547FFA515ABA4] - 2011-02-23 - 10:35:39 -S-A- . (...) -- C:\Windows\bootstat.dat [67584]
          O44 - LFC:[MD5.79F521A276153A11E6AD52DA51AB6679] - 2011-02-23 - 10:35:41 ---A- . (...) -- C:\Windows\setupact.log [5976]
          O44 - LFC:[MD5.19D73AB3AC4DE072D6B1CC5307A91004] - 2011-02-23 - 10:42:55 --HA- . (...) -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 [15024]
          O44 - LFC:[MD5.19D73AB3AC4DE072D6B1CC5307A91004] - 2011-02-23 - 10:42:55 --HA- . (...) -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 [15024]
          O44 - LFC:[MD5.02000000000000000000000044EE1800] - 2011-02-23 - 11:03:06 ---A- . (...) -- C:\Windows\WindowsUpdate.log [1782283]

          ---\\ Déni du service (Local Security Authority) (O48)
          O48 - LSA:Local Security Authority Authentication Packages . (.Microsoft Corporation - Microsoft Authentication Package v1.0.) -- C:\Windows\System32\msv1_0.dll
          O48 - LSA:Local Security Authority Notification Packages . (.Microsoft Corporation - Moteur du client de l?Éditeur de configuration de sécurité Windows.) -- C:\Windows\System32\scecli.dll
          O48 - LSA:Local Security Authority Security Packages . (.Microsoft Corporation - Microsoft Authentication Package v1.0.) -- C:\Windows\System32\msv1_0.dll

          ---\\ Trojan Driver Search Data (HKLM) (O52)
          O52 - TDSD: \Drivers32\"msacm.l3acm"="C:\Windows\System32\l3codeca.acm" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
          O52 - TDSD: \Drivers32\"msacm.ac3acm"="AC3ACM.acm" . (.fccHandler - AC-3 ACM Codec.) -- (.not file.)
          O52 - TDSD: \drivers.desc\"C:\Windows\System32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm

          ---\\ Microsoft Control Security Providers (O54)
          O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - (SecurityProviders) - (.Microsoft Corporation - Credential Delegation Security Package.) -- C:\Windows\system32\credssp.dll
          O54 - MCSP:[HKLM\...\ControlSet001\Control] - (SecurityProviders) - (.Microsoft Corporation - Credential Delegation Security Package.) -- C:\Windows\system32\credssp.dll

          ---\\ Microsoft Windows Policies System (O55)
          O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorAdmin"=0
          O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorUser"=3
          O55 - MWPS:[HKLM\...\Policies\System] - "EnableInstallerDetection"=1
          O55 - MWPS:[HKLM\...\Policies\System] - "EnableLUA"=1
          O55 - MWPS:[HKLM\...\Policies\System] - "EnableSecureUIAPaths"=1
          O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
          O55 - MWPS:[HKLM\...\Policies\System] - "EnableVirtualization"=1
          O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=0
          O55 - MWPS:[HKLM\...\Policies\System] - "ValidateAdminCodeSignatures"=0
          O55 - MWPS:[HKLM\...\Policies\System] - "dontdisplaylastusername"=0
          O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticecaption"=
          O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticetext"=
          O55 - MWPS:[HKLM\...\Policies\System] - "scforceoption"=0
          O55 - MWPS:[HKLM\...\Policies\System] - "shutdownwithoutlogon"=1
          O55 - MWPS:[HKLM\...\Policies\System] - "undockwithoutlogon"=1
          O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0

          ---\\ Microsoft Windows Policies Explorer (O56)
          O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktop"=1
          O56 - MWPE:[HKLM\...\policies\Explorer] - "ForceActiveDesktopOn"=0
          O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=0

          ---\\ Liste des Drivers Système (O58)
          O58 - SDL:[MD5.2F6B34B83843F0C5118B63AC634F5BF4] - 2009-07-13 - 20:52:21 ---A- . (.Adaptec, Inc. - Adaptec Windows SAS/SATA Storport Driver.) -- C:\Windows\system32\drivers\adp94xx.sys [491088]
          O58 - SDL:[MD5.597F78224EE9224EA1A13D6350CED962] - 2009-07-13 - 20:52:21 ---A- . (.Adaptec, Inc. - Adaptec Windows SATA Storport Driver.) -- C:\Windows\system32\drivers\adpahci.sys [339536]
          O58 - SDL:[MD5.E109549C90F62FB570B9540C4B148E54] - 2009-07-13 - 20:52:21 ---A- . (.Adaptec, Inc. - Adaptec StorPort Ultra320 SCSI Driver (X64).) -- C:\Windows\system32\drivers\adpu320.sys [182864]
          O58 - SDL:[MD5.5812713A477A3AD7363C7438CA2EE038] - 2009-07-13 - 20:52:21 ---A- . (.Acer Laboratories Inc. - ALi mini IDE Driver.) -- C:\Windows\system32\drivers\aliide.sys [15440]
          O58 - SDL:[MD5.7A4B413614C055935567CF88A9734D38] - 2009-07-13 - 20:52:21 ---A- . (.Advanced Micro Devices - AHCI 1.2 Device Driver.) -- C:\Windows\system32\drivers\amdsata.sys [106576]
          O58 - SDL:[MD5.F67F933E79241ED32FF46A4F29B5120B] - 2009-07-13 - 20:52:20 ---A- . (.AMD Technologies Inc. - AMD Technology AHCI Compatible Controller Driver for Windows -.) -- C:\Windows\system32\drivers\amdsbs.sys [194128]
          O58 - SDL:[MD5.B4AD0CACBAB298671DD6F6EF7E20679D] - 2009-07-13 - 20:52:21 ---A- . (.Advanced Micro Devices - Storage Filter Driver.) -- C:\Windows\system32\drivers\amdxata.sys [28752]
          O58 - SDL:[MD5.F47CEC45FB85791D4AB237563AD0FA8F] - 2009-11-01 - 19:16:50 ---A- . (.HTC, Corporation - ADB Interface.) -- C:\Windows\system32\drivers\ANDROIDUSB.sys [33736]
          O58 - SDL:[MD5.C484F8CEB1717C540242531DB7845C4E] - 2009-07-13 - 20:52:21 ---A- . (.Adaptec, Inc. - Adaptec RAID Storport Driver.) -- C:\Windows\system32\drivers\arc.sys [87632]
          O58 - SDL:[MD5.019AF6924AEFE7839F61C830227FE79C] - 2009-07-13 - 20:52:21 ---A- . (.Adaptec, Inc. - Adaptec SAS RAID WS03 Driver.) -- C:\Windows\system32\drivers\arcsas.sys [97856]
          O58 - SDL:[MD5.19B006B181E3875FD254F7B67ACF1E7C] - 2009-07-15 - 22:38:40 ---A- . (.Pas de propriétaire - ATK0110 ACPI Utility.) -- C:\Windows\system32\drivers\ASACPI.sys [15416]
          O58 - SDL:[MD5.FB7602C5C508BE281368AAE0B61B51C6] - 2009-09-30 - 09:34:30 ---A- . (.ATI Technologies, Inc. - ATI High Definition Audio Function Driver.) -- C:\Windows\system32\drivers\AtiHdmi.sys [121872]
          O58 - SDL:[MD5.4BF5BCA6E2608CD8A00BC4A6673A9F47] - 2010-11-17 - 07:04:32 ---A- . (.Advanced Micro Devices - AMD High Definition Audio Function Driver.) -- C:\Windows\system32\drivers\AtihdW76.sys [115216]
          O58 - SDL:[MD5.F6640D83AF0FD74C50E23E68548EA9A0] - 2010-11-25 - 23:20:20 ---A- . (.ATI Technologies Inc. - ATI Radeon Kernel Mode Driver.) -- C:\Windows\system32\drivers\atikmdag.sys [8120320]
          O58 - SDL:[MD5.20B63276A1920B41E1C56720B395049B] - 2010-11-25 - 21:16:46 ---A- . (.Advanced Micro Devices, Inc. - AMD multi-vendor Miniport Driver.) -- C:\Windows\system32\drivers\atikmpag.sys [289792]
          O58 - SDL:[MD5.B5ACE6968304A3900EEB1EBFD9622DF2] - 2009-06-10 - 15:34:23 ---A- . (.Broadcom Corporation - Broadcom NetXtreme Gigabit Ethernet NDIS6.x Unified Driver..) -- C:\Windows\system32\drivers\b57nd60a.sys [270848]
          O58 - SDL:[MD5.F09EEE9EDC320B5E1501F749FDE686C8] - 2009-06-10 - 15:41:06 ---A- . (.Brother Industries, Ltd. - Windows ME USB Mass-Storage Bulk-Only Lower Filter Driver.) -- C:\Windows\system32\drivers\BrFiltLo.sys [18432]
          O58 - SDL:[MD5.B114D3098E9BDB8BEA8B053685831BE6] - 2009-06-10 - 15:41:06 ---A- . (.Brother Industries, Ltd. - Windows ME USB Mass-Storage Bulk-Only Upper Filter Driver.) -- C:\Windows\system32\drivers\BrFiltUp.sys [8704]
          O58 - SDL:[MD5.43BEA8D483BF1870F018E2D02E06A5BD] - 2009-07-13 - 20:19:07 ---A- . (.Brother Industries Ltd. - Pilote Brother Série I/F (WDM).) -- C:\Windows\system32\drivers\BrSerId.sys [286720]
          O58 - SDL:[MD5.A6ECA2151B08A09CACECA35C07F05B42] - 2009-06-10 - 15:41:10 ---A- . (.Brother Industries Ltd. - Brother Serial driver (WDM version).) -- C:\Windows\system32\drivers\BrSerWdm.sys [47104]
          O58 - SDL:[MD5.B79968002C277E869CF38BD22CD61524] - 2009-06-10 - 15:41:10 ---A- . (.Brother Industries Ltd. - Brother USB MDM Driver.) -- C:\Windows\system32\drivers\BrUsbMdm.sys [14976]
          O58 - SDL:[MD5.A87528880231C54E75EA7A44943B38BF] - 2009-06-10 - 15:41:10 ---A- . (.Brother Industries Ltd. - Brother USB Serial Driver.) -- C:\Windows\system32\drivers\BrUsbSer.sys [14720]
          O58 - SDL:[MD5.3E5B191307609F7514148C6832BB0842] - 2009-06-10 - 15:34:28 ---A- . (.Broadcom Corporation - Broadcom NetXtreme II GigE VBD.) -- C:\Windows\system32\drivers\bxvbda.sys [468480]
          O58 - SDL:[MD5.E19D3F095812725D88F9001985B94EDD] - 2009-07-13 - 20:52:31 ---A- . (.CMD Technology, Inc. - CMD PCI IDE Bus Driver.) -- C:\Windows\system32\drivers\cmdide.sys [17488]
          O58 - SDL:[MD5.082DAB566F704D258D35BA89F21239CA] - 2009-09-29 - 12:56:36 ---A- . (.ESET - Amon monitor.) -- C:\Windows\system32\drivers\eamon.sys [144824]
          O58 - SDL:[MD5.4FF6F92F170550E226B4595766C4D6A6] - 2009-09-29 - 13:03:00 ---A- . (.ESET - ESET Helper driver.) -- C:\Windows\system32\drivers\ehdrv.sys [136584]
          O58 - SDL:[MD5.8D18A680BDAB2ACA00506FE6F8AEF81A] - 2006-12-26 - 07:54:37 ---A- . (.SlySoft, Inc. - ElbyCDIO Filter Driver.) -- C:\Windows\system32\drivers\ElbyCDFL.sys [40648]
          O58 - SDL:[MD5.EA2FF60FCCE3B9FFE0BD77658B88512D] - 2006-12-26 - 07:54:33 ---A- . (.Elaborate Bytes AG - ElbyCD Windows x64 I/O driver.) -- C:\Windows\system32\drivers\ElbyCDIO.sys [13520]
          O58 - SDL:[MD5.0E5DA5369A0FCAEA12456DD852545184] - 2009-07-13 - 20:47:48 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBAs.) -- C:\Windows\system32\drivers\elxstor.sys [530496]
          O58 - SDL:[MD5.71C8CBDE6B18F90F19E9C7CB884F87C8] - 2009-09-29 - 13:06:16 ---A- . (.ESET - ESET Personal Firewall driver.) -- C:\Windows\system32\drivers\epfwwfpr.sys [123200]
          O58 - SDL:[MD5.DC5D737F51BE844D8C82C695EB17372F] - 2009-06-10 - 15:34:33 ---A- . (.Broadcom Corporation - Broadcom NetXtreme II 10 GigE VBD.) -- C:\Windows\system32\drivers\evbda.sys [3286016]
          O58 - SDL:[MD5.E403AACF8C7BB11375122D2464560311] - 2009-05-18 - 12:17:08 ---A- . (.GEAR Software Inc. - CD DVD Filter.) -- C:\Windows\system32\drivers\GEARAspiWDM.sys [34152]
          O58 - SDL:[MD5.F2523EF6460FC42405B12248338AB2F0] - 2009-06-10 - 15:31:59 ---A- . (.Hauppauge Computer Works, Inc. - Hauppauge WinTV 885 Consumer IR Driver for eHome.) -- C:\Windows\system32\drivers\hcw85cir.sys [31232]
          O58 - SDL:[MD5.0886D440058F203EBA0E1825E4355914] - 2009-07-13 - 20:47:48 ---A- . (.Hewlett-Packard Company - Smart Array SAS/SATA Controller Media Driver.) -- C:\Windows\system32\drivers\HpSAMD.sys [77888]
          O58 - SDL:[MD5.B8B1B284362E1D8135112573395D5DA5] - 2010-06-25 - 16:08:10 ---A- . (.Windows (R) Win 7 DDK provider - RawPacket NDIS Protocol Driver.) -- C:\Windows\system32\drivers\htcnprot.sys [36928]
          O58 - SDL:[MD5.D83EFB6FD45DF9D55E9A1AFC63640D50] - 2009-07-13 - 20:48:04 ---A- . (.Intel Corporation - Intel Matrix Storage Manager driver - x64.) -- C:\Windows\system32\drivers\iaStorV.sys [410688]
          O58 - SDL:[MD5.5C18831C61933628F5BB0EA2675B9D21] - 2009-07-13 - 20:48:04 ---A- . (.Intel Corp./ICP vortex GmbH - Intel/ICP Raid Storport Driver.) -- C:\Windows\system32\drivers\iirsp.sys [44112]
          O58 - SDL:[MD5.86CFEF6DC6DE51AAB0C10384FE98F48F] - 2009-08-31 - 09:09:38 ---A- . (.JMicron Technology Corp. - JMicron JMB36X RAID Driver.) -- C:\Windows\system32\drivers\jraid.sys [112240]
          O58 - SDL:[MD5.1A93E54EB0ECE102495A51266DCDB6A6] - 2009-07-13 - 20:48:04 ---A- . (.LSI Corporation - LSI Fusion-MPT FC Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_fc.sys [114752]
          O58 - SDL:[MD5.1047184A9FDC8BDBFF857175875EE810] - 2009-07-13 - 20:48:04 ---A- . (.LSI Corporation - LSI Fusion-MPT SAS Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_sas.sys [106560]
          O58 - SDL:[MD5.30F5C0DE1EE8B5BC9306C1F0E4A75F93] - 2009-07-13 - 20:48:04 ---A- . (.LSI Corporation - LSI SAS Gen2 Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_sas2.sys [65600]
          O58 - SDL:[MD5.0504EACAFF0D3C8AED161C4B0D369D4A] - 2009-07-13 - 20:48:04 ---A- . (.LSI Corporation - LSI Fusion-MPT SCSI Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_scsi.sys [115776]
          O58 - SDL:[MD5.3D3C4B63F11F63F50253E734F0ACE9F2] - 2010-12-20 - 18:08:40 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\system32\drivers\mbam.sys [24152]
          O58 - SDL:[MD5.A55805F747C6EDB6A9080D7C633BD0F4] - 2009-07-13 - 20:48:04 ---A- . (.LSI Corporation - MEGASAS RAID Controller Driver for Windows 7\Server 2008 R2 for.) -- C:\Windows\system32\drivers\megasas.sys [35392]
          O58 - SDL:[MD5.BAF74CE0072480C3B6B7C13B2A94D6B3] - 2009-07-13 - 20:48:04 ---A- . (.LSI Corporation, Inc. - LSI MegaRAID Software RAID Driver.) -- C:\Windows\system32\drivers\MegaSR.sys [284736]
          O58 - SDL:[MD5.77889813BE4D166CDAB78DDBA990DA92] - 2009-07-13 - 20:48:26 ---A- . (.IBM Corporation - IBM ServeRAID Controller Driver.) -- C:\Windows\system32\drivers\nfrd960.sys [51264]
          O58 - SDL:[MD5.3E38712941E9BB4DDBEE00AFFE3FED3D] - 2009-07-13 - 20:48:27 ---A- . (.NVIDIA Corporation - NVIDIA® nForce(TM) RAID Driver.) -- C:\Windows\system32\drivers\nvraid.sys [149056]
          O58 - SDL:[MD5.477DC4D6DEB99BE37084C9AC6D013DA1] - 2009-07-13 - 20:45:45 ---A- . (.NVIDIA Corporation - NVIDIA® nForce(TM) Sata Performance Driver.) -- C:\Windows\system32\drivers\nvstor.sys [167488]
          O58 - SDL:[MD5.4FF73A83A25D0EEAD4F5E6C841BB6704] - 2009-04-07 - 15:33:06 ---A- . (.Cisco Systems, Inc. - Address Resolutio
          0
          1. Contributeur sécurité
            Rend toi sur http://pjjoint.malekal.com/

            Clique sur "Parcourir "

            Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

            Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
            0
            1. Contributeur sécurité
              donne moi le lien ici
              0
              1. Contributeur sécurité
                1)

                Téléchargez USBFIX de El Desaparecido, C_xx

                http://www.teamxscript.org/usbfixTelechargement.html

                ou

                http://teamxscript.changelog.fr/UsbFix.html

                /!\ Utilisateur de vista et windows 7 :
                ne pas oublier de désactiver Le contrôle des comptes utilisateurs
                https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                Double clic sur le raccourci UsbFix présent sur le bureau .

                Choisir l'option suppression
                (d'autres options disponibles, voir le tutoriel).
                Laissez travailler l'outil.
                Le menu démarrer et les icônes vont disparaître.. c'est normal.

                Si un message te demande de redémarrer l'ordinateur fais le ...

                Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

                Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

                * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php

                Il est enregistré sur ton bureau.

                Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

                _____________

                2)

                Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

                https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                . Enregistres le sur le bureau
                . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                . Une fois la mise à jour terminé
                . Rend-toi dans l'onglet, Recherche
                . Sélectionnes Exécuter un examen rapide
                . Cliques sur Rechercher
                . Le scan démarre.
                . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                . Cliques sur Ok pour poursuivre.
                . Si des malwares ont été détectés, clique sur Afficher les résultats
                . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                . Rends toi dans l'onglet rapport/log
                . Tu cliques dessus pour l'afficher, une fois affiché
                . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                . tu cliques droit dans le cadre de la reponse et coller

                Si tu as besoin d'aide regarde ces tutoriels :
                Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

                0
                1. Log USBfix:

                  ############################## | UsbFix 7.040 | [Suppression]

                  Utilisateur: Jean Philippe (Administrateur) # JEANPHILIPPE-PC [System manufacturer System Product Name]
                  Mis à jour le 18/02/2011 par El Desaparecido / C_XX
                  Lancé à 13:11:19 | 23/02/2011
                  Site Web: http://www.teamxscript.org
                  Contact: eldesaparecido@teamxscript.org

                  CPU: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
                  CPU 2: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
                  Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
                  Internet Explorer 8.0.7600.16385

                  Pare-feu Windows: Activé
                  RAM -> 8190 Mo
                  B:\ -> Disque fixe # 227 Go (175 Go libre(s) - 77%) [Nouveau nom] # NTFS
                  C:\ (%systemdrive%) -> Disque fixe # 239 Go (130 Go libre(s) - 54%) [] # NTFS
                  D:\ -> CD-ROM
                  E:\ -> CD-ROM
                  G:\ -> Disque fixe # 489 Go (336 Go libre(s) - 69%) [Nouveau nom] # NTFS

                  ################## | Éléments infectieux |

                  Supprimé! B:\$RECYCLE.BIN\S-1-5-21-1515184367-2428367677-2093090989-1000
                  Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1515184367-2428367677-2093090989-1000
                  Supprimé! G:\$RECYCLE.BIN\S-1-5-21-1515184367-2428367677-2093090989-1000

                  ################## | Registre |

                  Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

                  ################## | Mountpoints2 |

                  ################## | Listing |

                  [23/02/2011 - 13:13:35 | SHD ] B:\$RECYCLE.BIN
                  [23/02/2011 - 12:29:37 | RASHD ] B:\Autorun.inf
                  [09/09/2010 - 14:53:31 | D ] B:\Backup C
                  [06/02/2011 - 19:01:08 | N | 528] B:\MediaID.bin
                  [20/02/2010 - 17:42:25 | D ] B:\Mes documents
                  [19/02/2011 - 16:05:56 | D ] B:\moviejukebox_v2.3
                  [23/01/2011 - 08:51:10 | D ] B:\Programmes
                  [08/08/2010 - 10:28:43 | N | 266105320] B:\Registre1.reg
                  [21/02/2011 - 08:30:04 | SHD ] B:\System Volume Information
                  [17/11/2010 - 10:18:48 | N | 10225] B:\test Entrust.pdf
                  [19/12/2010 - 18:02:33 | D ] B:\Video
                  [11/02/2011 - 16:07:52 | D ] B:\YAMJ
                  [23/02/2011 - 13:13:35 | SHD ] C:\$Recycle.Bin
                  [26/11/2009 - 12:32:29 | D ] C:\ATI
                  [23/02/2011 - 12:29:37 | RASHD ] C:\Autorun.inf
                  [14/07/2009 - 00:08:56 | SHD ] C:\Documents and Settings
                  [04/02/2011 - 12:04:32 | D ] C:\expertises
                  [26/11/2009 - 11:43:36 | D ] C:\Intel
                  [27/11/2009 - 10:33:34 | RHD ] C:\MSOCache
                  [23/02/2011 - 13:06:54 | ASH | 8587894784] C:\pagefile.sys
                  [13/07/2009 - 22:20:08 | D ] C:\PerfLogs
                  [05/02/2011 - 13:27:18 | D ] C:\Program Files
                  [23/02/2011 - 12:04:13 | D ] C:\Program Files (x86)
                  [19/02/2011 - 14:58:50 | HD ] C:\ProgramData
                  [23/02/2011 - 10:27:56 | D ] C:\Programs
                  [26/11/2009 - 11:41:43 | SHD ] C:\Recovery
                  [23/02/2011 - 12:10:35 | SHD ] C:\System Volume Information
                  [08/08/2010 - 20:33:13 | D ] C:\Temp
                  [23/02/2011 - 13:13:36 | D ] C:\UsbFix
                  [23/02/2011 - 13:11:23 | A | 2701] C:\UsbFix.txt
                  [07/04/2010 - 15:27:16 | D ] C:\Users
                  [23/02/2011 - 13:05:35 | D ] C:\Windows
                  [12/03/2003 - 13:50:11 | N | 52] C:\WM800918.bin
                  [23/02/2011 - 10:33:54 | D ] C:\_OTL
                  [23/02/2011 - 13:13:35 | SHD ] G:\$RECYCLE.BIN
                  [23/02/2011 - 12:29:37 | RASHD ] G:\Autorun.inf
                  [05/09/2010 - 21:11:28 | D ] G:\back up Vero
                  [05/09/2010 - 17:39:34 | D ] G:\backup JP
                  [21/02/2011 - 08:31:14 | D ] G:\JEANPHILIPPE-PC
                  [21/02/2011 - 08:31:01 | N | 528] G:\MediaID.bin
                  [28/01/2011 - 16:40:47 | D ] G:\Musique
                  [23/02/2011 - 12:29:34 | SHD ] G:\RECYCLER
                  [21/02/2011 - 09:48:31 | SHD ] G:\System Volume Information
                  [14/02/2011 - 16:36:36 | D ] G:\WindowsImageBackup

                  ################## | Vaccin |

                  B:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                  C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                  G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

                  ################## | E.O.F |

                  Log MalawarebyteS:

                  Malwarebytes' Anti-Malware 1.50.1.1100
                  www.malwarebytes.org

                  Version de la base de données: 5854

                  Windows 6.1.7600
                  Internet Explorer 8.0.7600.16385

                  2011-02-23 13:10:01
                  mbam-log-2011-02-23 (13-10-01).txt

                  Type d'examen: Examen rapide
                  Elément(s) analysé(s): 170267
                  Temps écoulé: 1 minute(s), 59 seconde(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)
                  0
                  1. Contributeur sécurité
                    1)

                    Rends toi sur ce site :

                    https://www.virustotal.com/gui/

                    Clique sur parcourir et cherche ce fichier :

                    C:\Windows\Azugya.exe

                    Clique sur Send File.

                    Un rapport va s'élaborer ligne à ligne.

                    Attends la fin. Il doit comprendre la taille du fichier envoyé.


                    Copie le lien de Virus Total dans ta réponse.(l'url de la page des résultats)


                    Si tu ne trouves pas le fichier alors

                    Affiche tous les fichiers et dossiers :

                    Pour cela :
                    Clique sur démarrer/panneau de configuration/option des dossiers/affichage

                    Cocher afficher les dossiers cachés

                    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                    Décocher masquer les extensions dont le type est connu

                    Puis fais «appliquer» pour valider les changements.

                    Et OK

                    ..........................

                    2)

                    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                    O44 - LFC:[MD5.0CF9447017F51C623E0EBD1C03A9F4B5] - 2011-02-23 - 08:17:02 ---A- . (...) -- C:\Windows\Azugya.exe [215040]

                    Puis Lance ZHPFix depuis le raccourci du bureau .

                    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                    Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

                    Copie/Colle le rapport à l'écran dans ton prochain message

                    le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
                    0
                    1. même avec les fichiers cachés, je ne suis pas capable de trouver le fichier Azugya...
                      0
                      1. Contributeur sécurité
                        pas grave

                        passe à zhpfix
                        0
                        1. Je pense que ça y est!
                          Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
                          Fichier d'export Registre :
                          Run by Jean Philippe at 2011-02-23 15:47:29
                          Windows 7 Home Premium Edition, 64-bit (Build 7600)
                          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                          Contact : nicolascoolman@yahoo.fr

                          ========== Fichier(s) ==========
                          c:\windows\azugya.exe => Supprimé et mis en quarantaine

                          ========== Récapitulatif ==========
                          1 : Fichier(s)

                          End of the scan

                          C'est bon?
                          0
                          1. Contributeur sécurité
                            oui

                            redemarre le pc

                            as tu encore des soucis
                            0
                            1. Nah plus de soucis! Merci beaucoup pour ton aide! C'est très apprécié;)!
                              0
                              1. Contributeur sécurité
                                OK

                                pour finir

                                1)
                                IMPORTANT

                                Purger les points de restauration système:

                                Télécharge OneClick2RestorePoint

                                http://www.multifa7.be/Laddy/OneClick2RP.exe (merci à elle)

                                Mirroirs si non accessible :
                                http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
                                https://app.box.com/s/cqcsz5m0oz

                                * Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
                                * Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
                                * Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
                                * * Rends toi dans l'onglet "Autres options"
                                * Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
                                * Les points de restauration système seront purgés sauf le dernier créé.

                                Ensuite avec le même outil
                                Créer un nouveau point de restauration reconnaissable
                                .................

                                2)
                                pour supprimer les outils de désinfection :

                                télécharge Delfix de Xplode

                                http://www.teamxscript.org/too/Xplode/DelFix.exe

                                choisis SUPPRESSION

                                poste son rapport
                                .............................................

                                Recommandations pour l'avenir

                                Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
                                - logiciels non à jour (windows, internet explorer, java, adobe reader etc)
                                - installation de toolbar
                                - fréquentation de sites piégés
                                - P2P
                                - Application de cracks
                                - Supports usb

                                Pour t'aider dans cette tâche, voici quelques pistes

                                Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
                                http://www.mozilla-europe.org/fr/firefox/

                                Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
                                pour bloquer les publicités
                                http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

                                ............................

                                WOT - Extension pour ton navigateur internet :
                                Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
                                Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
                                Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

                                ........................

                                Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

                                ..........................

                                Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
                                http://www.teamxscript.org/too/UsbFix.exe
                                Au menu principal, choisis l'option 3 (Vaccination).
                                ............................

                                garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
                                .......................

                                Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
                                https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                                * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                                * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                                * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

                                ..........................

                                Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux utiliser Sécunia
                                https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php

                                .........................

                                utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

                                ........................
                                A lire pour mieux comprendre l'environnement qui t'entoure
                                http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
                                https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

                                http://www.libellules.ch/...

                                0