Process Svchost.exe (encore....!!)

Bonjour,

J'ai bien conscience que ce problème est récurant, et je suis persuadé qu'il existe LA solution à mon problème sur internet et même très certainement sur ce forum. Mais devant les versions et solution différentes qui s'offrent sur les forum concernant ce sujet , je préféré crée un nouveau poste, Merci d'avance à celle ou celui qui fera jaillir de son brillant esprit la solution a mon problème (et a tout ceux qui auront fait avancé le schmilbique).

Alors le PC, c'est un toshiba SA10, qui tente de travailler sous winXP familial version toshiba.
le problème c'est un process svchost.exe qui me prend tout mon temps CPU dés le demarage, lorsqu'il est tué via le gestionnaire des tachés, j 'ai le droit de me retrouver en habillage win98 ou win 95 (souvenez vous c'était avant....) et cela pendant un temps variable de quelque seconde a quelque minute, aprés ca le pc va mieux, mais la gestion des ports usb, de la carte son , de activsync se fait très capricieuse (ho le doux euphémisme...).
Voila je ne sais si je dois d'office publier un rapport hijackthis, dans le doute j attend que quelqu'un me le demande.

En vous remerciant tous d'avance.....
Configuration: Windows XP
Firefox 3.0.4

5 réponses

  1. Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:05:21, on 16/11/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    C:\WINDOWS\System32\dllhost.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\igfxtray.exe
    C:\WINDOWS\System32\hkcmd.exe
    C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\LTSMMSG.exe
    C:\WINDOWS\System32\00THotkey.exe
    C:\Program Files\Apoint2K\Apoint.exe
    C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
    C:\WINDOWS\system32\TPWRTRAY.EXE
    C:\PROGRA~1\AVG\AVG8\avgtray.exe
    C:\Program Files\Microsoft ActiveSync\wcescomm.exe
    C:\PROGRA~1\MICROS~3\rapimgr.exe
    C:\Program Files\Apoint2K\Apntex.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Ours Aquatique\Bureau\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: (no name) - {D0943516-5076-4020-A3B5-AEFAF26AB263} - (no file)
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
    O4 - HKLM\..\Run: [PmProxy] C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
    O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
    O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
    O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
    O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
    O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe"
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Ours Aquatique\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O20 - AppInit_DLLs: avgrsstx.dll
    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\MATLAB6p1\webserver\bin\win32\matlabserver.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    1. hijackthis n est pas installé......

      ensuite on voit pas grand chose pour avoir plus d infos :

      ====================
      Ouvre ce lien et télécharge ZHPDiag :

      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
      hxxp://telechargement.zebulon.fr/telecharger-zhpdiag.html
      Une fois le téléchargement achevé, dézippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

      Double-clique sur l'icône pour lancer le programme.

      Si tu es d'accord avec les termes du disclaimer, clique sur Continue.

      Vérifie que le bouton devant Last Files Created est coché.

      A la fin du scan, enregistre le rapport en cliquant sur Sauve.

      Ouvre le fichier sauvegardé avec le Bloc-Notes et copie son contenu dans ta réponse.
      1. Avant tout merci pour ces réponses rapide... et voici le log qui sera sans aucun doute plus lisible pour vous

        Rapport de ZHPDiag v1.15 par Nicolas Coolman
        Enregistré le 16/11/2008 19:21:09
        Platform : Microsoft Windows XP (5.1.2600) Service Pack 3
        MSIE: Internet Explorer v6.0.2900.5512
        MFIE: Mozilla Firefox (3.0.4)

        ---\\ Processus lancés
        C:\WINDOWS\System32\igfxtray.exe
        C:\WINDOWS\System32\hkcmd.exe
        C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
        LTSMMSG.exe
        C:\WINDOWS\System32\00THotkey.exe
        000StTHK.exe
        C:\Program Files\Apoint2K\Apoint.exe
        C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
        TPWRTRAY.EXE
        C:\WINDOWS\system32\NeroCheck.exe
        C:\PROGRA~1\AVG\AVG8\avgtray.exe
        C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        C:\WINDOWS\System32\svchost.exe
        C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\System32\lsass.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe

        ---\\ Pages de démarrage d'Internet Explorer (R0)
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

        ---\\ Pages de recherche d'Internet Explorer (R1)
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
        R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1

        ---\\ Browser Helper Objects de navigateur (O2)
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - C:\Program Files\AVG\AVG8\avgssie.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

        ---\\ Internet Explorer Toolbars (O3)
        O3 - Toolbar: Veoh Video Finder - {D0943516-5076-4020-A3B5-AEFAF26AB263} -

        ---\\ Applications démarrées automatiquement par le registre (O4)
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
        O4 - HKLM\..\Run: [PmProxy] C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
        O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
        O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
        O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
        O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
        O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
        O4 - HKLM\..\Run: [StandardInstall]
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe"
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"

        ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

        ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
        O9 - Extra 'Tools' menuitem: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFBARH.ICO
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302
        O9 - Extra 'Tools' menuitem: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Program Files\IMVU\imvu.ico
        O9 - Extra 'Tools' menuitem: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll,211
        O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll,211
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFBARH.ICO
        O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Program Files\IMVU\imvu.ico
        O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302

        ---\\ Objets ActiveX (Downloaded Program Files)(O16)
        O16 - DPF: DirectAnimation Java Classes (DirectAnimation Java Classes) - file://C:\WINDOWS\Java\classes\dajava.cab
        O16 - DPF: Microsoft XML Parser for Java (Microsoft XML Parser for Java) - file://C:\WINDOWS\Java\classes\xmldso.cab
        O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

        ---\\ Protocole additionnel et piratage de protocole (O18)
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL

        ---\\ Valeur de registre AppInit_DLLs et sous-clés Winlogon Notify (O20)
        O20 - Winlogon Notify: WlDimsStartup - C:\WINDOWS\System32\%SystemRoot%\System32\dimsntfy.dll
        O20 - Winlogon Notify: C:\WINDOWS\System32\igfxsrvc.dll

        O20 - AppInit_DLLs:avgrsstx.dll

        ---\\ Services NT non Microsoft et non désactivés (O23)
        O23 - Service: Lavasoft Ad-Aware Service (aawservice) - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        O23 - Service: AVG8 WatchDog (avg8wd) - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        O23 - Service: Spouleur d'impression (Spooler) - C:\WINDOWS\system32\spoolsv.exe
        O23 - Service: StarWind AE Service (StarWindServiceAE) - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe

        ---\\ Composants installés (ActiveSetup Installed Components) (O40)
        O40 - ASIC: Lecteur Windows Media - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
        O40 - ASIC: Internet Explorer - {26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigIE
        O40 - ASIC: Personnalisation du navigateur - {60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
        O40 - ASIC: Outlook Express - {881dd1c5-3dcf-431b-b061-f3f88e8be88a} - C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigOE
        O40 - ASIC: Q813951 - {032A6019-9DAA-40f9-A3B3-34ABB0AA0947} - (not file)
        O40 - ASIC: Microsoft VM - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - (not file)
        O40 - ASIC: Internet Explorer Classes for Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608555} - (not file)
        O40 - ASIC: Rendu VML (Vector Graphics Rendering) - {10072CEC-8CC1-11D1-986E-00A0C955B42F} - (not file)
        O40 - ASIC: Microsoft NetShow Player - {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - C:\WINDOWS\system32\wmpdxm.dll
        O40 - ASIC: Microsoft Windows Media Player 6.4 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\system32\wmpdxm.dll
        O40 - ASIC: DirectAnimation - {283807B5-2C60-11D0-A31D-00AA00B92C03} - C:\WINDOWS\System32\danim.dll
        O40 - ASIC: Microsoft .NET Framework 1.0 Service Pack 1 (KB867461) - {29F1A835-3071-11D6-8713-0002B3281F8B} - (not file)
        O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - C:\WINDOWS\system32\regsvr32.exe /s /n /i:/UserInstall C:\WINDOWS\system32\themeui.dll
        O40 - ASIC: Liaison de données Dynamic HTML pour Java - {36f8ec70-c29a-11d1-b5c7-0000f8051515} - (not file)
        O40 - ASIC: Logiciel de navigation hors connexion - {3af36230-a269-11d1-b5bf-0000f8051515} - (not file)
        O40 - ASIC: Uniscribe - {3bf42070-b3b1-11d1-b5c5-0000f8051515} - (not file)
        O40 - ASIC: Microsoft .NET Framework 1.1 Service Pack 1 (KB867460) - {411EDCF7-755D-414E-A74B-3DCD6583F589} - (not file)
        O40 - ASIC: Création avancée - {4278c270-a269-11d1-b5bf-0000f8051515} - (not file)
        O40 - ASIC: Microsoft .NET Framework 1.0 Service Pack 3 (KB867461) - {444BB824-752C-4C26-A64E-D3BB55E6662C} - (not file)
        O40 - ASIC: Microsoft Outlook Express 6 - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
        O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
        O40 - ASIC: DirectShow - {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - (not file)
        O40 - ASIC: Microsoft DirectX - {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - (not file)
        O40 - ASIC: DirectDrawEx - {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - (not file)
        O40 - ASIC: Aide sur Internet Explorer - {45ea75a0-a269-11d1-b5bf-0000f8051515} - (not file)
        O40 - ASIC: Classes Java DirectAnimation - {4f216970-c90c-11d1-b5c7-0000f8051515} - (not file)
        O40 - ASIC: Microsoft Windows Script 5.6 - {4f645220-306d-11d2-995d-00c04f98bbc9} - (not file)
        O40 - ASIC: Mise à jour de sécurité pour Windows XP (KB923789) - {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - (not file)
        O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
        O40 - ASIC: (no name) - {5A8D6EE0-3E18-11D0-821E-444553540000} - (not file)
        O40 - ASIC: Outils d'installation Internet Explorer - {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - (not file)
        O40 - ASIC: Améliorations pour la navigation - {630b1da0-b465-11d1-9948-00c04f98bbc9} - (not file)
        O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp11.inf,PerUserStub
        O40 - ASIC: Accès au site MSN - {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - (not file)
        O40 - ASIC: .NET Framework - {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - (not file)
        O40 - ASIC: Dossiers Web - {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - (not file)
        O40 - ASIC: Carnet d'adresses 6 - {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
        O40 - ASIC: Microsoft .NET Framework 1.0 Hotfix (KB928367) - {7802CCA2-D1A2-4120-BC75-CCBAECA8737D} - (not file)
        O40 - ASIC: .NET Framework - {78705f0d-e8db-4b2d-8193-982bdda15ecd} - (not file)
        O40 - ASIC: Mise à jour du Bureau Windows - {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
        O40 - ASIC: Internet Explorer 6 - {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe
        O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
        O40 - ASIC: Microsoft .NET Framework 1.1 Hotfix (KB928366) - {8D1D0E9A-C799-4D28-9E29-0061D1E66E43} - (not file)
        O40 - ASIC: Liaison de données Dynamic HTML - {9381D8F2-0288-11D0-9501-00AA00B911A5} - (not file)
        O40 - ASIC: .NET Framework - {9A394342-4A68-4EBA-85A6-55B559F4E700} - (not file)
        O40 - ASIC: .NET Framework - {B508B3F1-A24A-32C0-B310-85786919EF28} - (not file)
        O40 - ASIC: Microsoft .NET Framework 1.0 Service Pack 2 (KB867461) - {BBBC6EF3-4C1A-11D6-B6E1-00B0D049139F} - (not file)
        O40 - ASIC: Q810847 - {C34F4917-ED43-439f-9023-97B0024A2B3B} - (not file)
        O40 - ASIC: Polices de base Internet Explorer - {C9E9A340-D1F1-11D0-821E-444553540600} - (not file)
        O40 - ASIC: .NET Framework - {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - (not file)
        O40 - ASIC: Planificateur de tâches - {CC2A9BA0-3BDD-11D0-821E-444553540000} - (not file)
        O40 - ASIC: (no name) - {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - (not file)
        O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} - C:\WINDOWS\system32\Macromed\Flash\Flash9e.ocx
        O40 - ASIC: Security Update for the Microsoft VM - {DBB3C81D-3C91-4a1e-BDDF-905B61C7CEDF} - (not file)
        O40 - ASIC: Aide HTML - {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - (not file)
        O40 - ASIC: Active Directory Service Interface - {E92B03AB-B707-11d2-9CBD-0000F87A369E} - (not file)
        O40 - ASIC: .NET Framework - {F196AC50-7C95-42E1-9947-BDAB18BF3C8C} - (not file)
        O40 - ASIC: .NET Framework - {F1B13231-13BE-1231-5401-486BA763DEB6} - (not file)

        ---\\ Pilotes lancés au démarrage (O41)
        O41 - Driver: (no object) (aeaudio) - C:\WINDOWS\system32\drivers\aeaudio.sys
        O41 - Driver: Suppresseur d'écho acoustique (Noyau Microsoft) (aec) - C:\WINDOWS\system32\drivers\aec.sys
        O41 - Driver: Environnement de prise en charge de réseau AFD (AFD) - C:\WINDOWS\System32\drivers\afd.sys
        O41 - Driver: Alps Pointing-device Filter Driver (ApfiltrService) - C:\WINDOWS\System32\DRIVERS\Apfiltr.sys
        O41 - Driver: Pilote de média asynchrone RAS (AsyncMac) - C:\WINDOWS\System32\DRIVERS\asyncmac.sys
        O41 - Driver: WebCamera Plus Audio (AteksoftAudio) - C:\WINDOWS\system32\drivers\ateksoftaudio.sys
        O41 - Driver: Protocole client ATM ARP (Atmarpc) - C:\WINDOWS\System32\DRIVERS\atmarpc.sys
        O41 - Driver: Pilote audio Stub (audstub) - C:\WINDOWS\System32\DRIVERS\audstub.sys
        O41 - Driver: AVG AVI Loader Driver x86 (AvgLdx86) - C:\WINDOWS\System32\Drivers\avgldx86.sys
        O41 - Driver: AVG On-access Scanner Minifilter Driver x86 (AvgMfx86) - C:\WINDOWS\System32\Drivers\avgmfx86.sys
        O41 - Driver: Décodeur sous-titre fermé (CCDECODE) - C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
        O41 - Driver: Pilote pour Batterie à méthode de contrôle ACPI Microsoft (CmBatt) - C:\WINDOWS\System32\DRIVERS\CmBatt.sys
        O41 - Driver: Pilote de batterie composite Microsoft (Compbatt) - C:\WINDOWS\System32\DRIVERS\compbatt.sys
        O41 - Driver: (no object) (dmboot) - C:\WINDOWS\System32\drivers\dmboot.sys
        O41 - Driver: (no object) (dmio) - C:\WINDOWS\System32\drivers\dmio.sys
        O41 - Driver: (no object) (dmload) - C:\WINDOWS\System32\drivers\dmload.sys
        O41 - Driver: Synthétiseur DLS du noyau Microsoft (DMusic) - C:\WINDOWS\system32\drivers\DMusic.sys
        O41 - Driver: Filtre de décodeur DRM (Noyau Microsoft) (drmkaud) - C:\WINDOWS\system32\drivers\drmkaud.sys
        O41 - Driver: Intel(R) PRO Network Connection Driver (E100B) - C:\WINDOWS\System32\DRIVERS\e100b325.sys
        O41 - Driver: Classificateur de paquets générique (Gpc) - C:\WINDOWS\System32\DRIVERS\msgpc.sys
        O41 - Driver: Pilote de classe HID Microsoft (HidUsb) - C:\WINDOWS\System32\DRIVERS\hidusb.sys
        O41 - Driver: Pilote pour clavier i8042 et souris sur port PS/2 (i8042prt) - C:\WINDOWS\System32\DRIVERS\i8042prt.sys
        O41 - Driver: (no object) (ialm) - C:\WINDOWS\System32\DRIVERS\ialmnt5.sys
        O41 - Driver: (no object) (Imagedrv) - C:\WINDOWS\System32\DRIVERS\imagedrv.sys
        O41 - Driver: Pilote de processeur Intel (intelppm) - C:\WINDOWS\System32\DRIVERS\intelppm.sys
        O41 - Driver: Pilote de filtre de trafic IP (IpFilterDriver) - C:\WINDOWS\System32\DRIVERS\ipfltdrv.sys
        O41 - Driver: Pilote de tunnelage IP dans IP (IpInIp) - C:\WINDOWS\System32\DRIVERS\ipinip.sys
        O41 - Driver: Traducteur d'adresses réseau IP (IpNat) - C:\WINDOWS\System32\DRIVERS\ipnat.sys
        O41 - Driver: Pilote IPSEC (IPSec) - C:\WINDOWS\System32\DRIVERS\ipsec.sys
        O41 - Driver: Service énumérateur IR (IRENUM) - C:\WINDOWS\System32\DRIVERS\irenum.sys
        O41 - Driver: Pilote HID de clavier (kbdhid) - C:\WINDOWS\system32\DRIVERS\kbdhid.sys
        O41 - Driver: Mélangeur audio Wave de noyau Microsoft (kmixer) - C:\WINDOWS\system32\drivers\kmixer.sys
        O41 - Driver: Pilote HID de souris (mouhid) - C:\WINDOWS\System32\DRIVERS\mouhid.sys
        O41 - Driver: MRENDIS5 NDIS Protocol Driver (MRENDIS5) - C:\PROGRA~1\COMMON~1\Motive\MRENDIS5.SYS
        O41 - Driver: Redirecteur client WebDav (MRxDAV) - C:\WINDOWS\System32\DRIVERS\mrxdav.sys
        O41 - Driver: MRXSMB (MRxSmb) - C:\WINDOWS\System32\DRIVERS\mrxsmb.sys
        O41 - Driver: Microsoft Streaming Service Proxy (MSKSSRV) - C:\WINDOWS\system32\drivers\MSKSSRV.sys
        O41 - Driver: Microsoft Streaming Clock Proxy (MSPCLOCK) - C:\WINDOWS\system32\drivers\MSPCLOCK.sys
        O41 - Driver: Microsoft Streaming Quality Manager Proxy (MSPQM) - C:\WINDOWS\system32\drivers\MSPQM.sys
        O41 - Driver: Pilote BIOS de gestion de systèmes Microsoft (mssmbios) - C:\WINDOWS\System32\DRIVERS\mssmbios.sys
        O41 - Driver: Convertisseur en T/site-à-site de répartition Microsoft (MSTEE) - C:\WINDOWS\system32\drivers\MSTEE.sys
        O41 - Driver: Codec NABTS/FEC VBI (NABTSFEC) - C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
        O41 - Driver: Connection TV/vidéo Microsoft (NdisIP) - C:\WINDOWS\system32\DRIVERS\NdisIP.sys
        O41 - Driver: Pilote TAPI NDIS d'accès distant (NdisTapi) - C:\WINDOWS\System32\DRIVERS\ndistapi.sys
        O41 - Driver: NDIS mode utilisateur E/S Protocole (Ndisuio) - C:\WINDOWS\System32\DRIVERS\ndisuio.sys
        O41 - Driver: Pilote réseau étendu NDIS d'accès distant (NdisWan) - C:\WINDOWS\System32\DRIVERS\ndiswan.sys
        O41 - Driver: Interface NetBIOS (NetBIOS) - C:\WINDOWS\System32\DRIVERS\netbios.sys
        O41 - Driver: NetBIOS sur TCP/IP (NetBT) - C:\WINDOWS\System32\DRIVERS\netbt.sys
        O41 - Driver: Pilote de filtre de trafic IPX (NwlnkFlt) - C:\WINDOWS\System32\DRIVERS\nwlnkflt.sys
        O41 - Driver: Pilote de transfert de trafic IPX (NwlnkFwd) - C:\WINDOWS\System32\DRIVERS\nwlnkfwd.sys
        O41 - Driver: Creative WebCam Live! (P0630VID) - C:\WINDOWS\system32\DRIVERS\P0630Vid.sys
        O41 - Driver: Padus ASPI Shell (pfc) - C:\WINDOWS\system32\drivers\pfc.sys
        O41 - Driver: Miniport réseau étendu (PPTP) (PptpMiniport) - C:\WINDOWS\System32\DRIVERS\raspptp.sys
        O41 - Driver: Pilote processeur (Processor) - C:\WINDOWS\System32\DRIVERS\processr.sys
        O41 - Driver: Planificateur de paquets QoS (PSched) - C:\WINDOWS\System32\DRIVERS\psched.sys
        O41 - Driver: Pilote de liaison parallèle directe (Ptilink) - C:\WINDOWS\System32\DRIVERS\ptilink.sys
        O41 - Driver: PxHelp20 (PxHelp20) - C:\WINDOWS\System32\Drivers\PxHelp20.sys
        O41 - Driver: Pilote de connexion automatique d'accès distant (RasAcd) - C:\WINDOWS\System32\DRIVERS\rasacd.sys
        O41 - Driver: Miniport réseau étendu (L2TP) (Rasl2tp) - C:\WINDOWS\System32\DRIVERS\rasl2tp.sys
        O41 - Driver: Pilote PPPOE d'accès à distance (RasPppoe) - C:\WINDOWS\System32\DRIVERS\raspppoe.sys
        O41 - Driver: Parallèle direct (Raspti) - C:\WINDOWS\System32\DRIVERS\raspti.sys
        O41 - Driver: Rdbss (Rdbss) - C:\WINDOWS\System32\DRIVERS\rdbss.sys
        O41 - Driver: Pilote de filtre de lecture digitale de CD audio (redbook) - C:\WINDOWS\System32\DRIVERS\redbook.sys
        O41 - Driver: Hawking HWPG1 Wireless Driver (RT61) - C:\WINDOWS\system32\DRIVERS\RT61.sys
        O41 - Driver: Secdrv (Secdrv) - C:\WINDOWS\System32\DRIVERS\secdrv.sys
        O41 - Driver: Détrameur décalage BDA (SLIP) - C:\WINDOWS\system32\DRIVERS\SLIP.sys
        O41 - Driver: (no object) (smwdm) - C:\WINDOWS\system32\drivers\smwdm.sys
        O41 - Driver: Splitter audio du noyau Microsoft (splitter) - C:\WINDOWS\system32\drivers\splitter.sys
        O41 - Driver: (no object) (sptd) - C:\WINDOWS\System32\Drivers\sptd.sys
        O41 - Driver: Pilote de filtre de restauration système (sr) - C:\WINDOWS\System32\DRIVERS\sr.sys
        O41 - Driver: (no object) (srescan) - C:\WINDOWS\system32\ZoneLabs\srescan.sys
        O41 - Driver: Srv (Srv) - C:\WINDOWS\System32\DRIVERS\srv.sys
        O41 - Driver: BDA IPSink (streamip) - C:\WINDOWS\system32\DRIVERS\StreamIP.sys
        O41 - Driver: Thrustmaster HOTAS USB Bulk Out (STTub203) - C:\WINDOWS\System32\Drivers\STTub203.sys
        O41 - Driver: Pilote de bus logiciel (swenum) - C:\WINDOWS\System32\DRIVERS\swenum.sys
        O41 - Driver: Synthétiseur de table de sons GC noyau Microsoft (swmidi) - C:\WINDOWS\system32\drivers\swmidi.sys
        O41 - Driver: Périphérique audio système du noyau Microsoft (sysaudio) - C:\WINDOWS\system32\drivers\sysaudio.sys
        O41 - Driver: Pilote du protocole TCP/IP (Tcpip) - C:\WINDOWS\System32\DRIVERS\tcpip.sys
        O41 - Driver: TOSHIBA Software Modem (TOSHIBASoftModem) - C:\WINDOWS\System32\DRIVERS\LTSM.sys
        O41 - Driver: Toshiba ACPI-Based Value Added Logical Device Driver (TVALD) - C:\WINDOWS\System32\DRIVERS\TVALD.SYS
        O41 - Driver: Toshiba Value Added Logical and General Purpose Device Driver (TVALG) - C:\WINDOWS\System32\DRIVERS\TVALG.SYS
        O41 - Driver: Pilote de mise à jour microcode (Update) - C:\WINDOWS\System32\DRIVERS\update.sys
        O41 - Driver: Pilote parent générique USB Microsoft (usbccgp) - C:\WINDOWS\System32\DRIVERS\usbccgp.sys
        O41 - Driver: Pilote miniport de contrôleur hôte amélioré USB 2.0 Microsoft (usbehci) - C:\WINDOWS\System32\DRIVERS\usbehci.sys
        O41 - Driver: Pilote de concentrateur standard USB Microsoft (usbhub) - C:\WINDOWS\System32\DRIVERS\usbhub.sys
        O41 - Driver: Classe d'imprimantes USB Microsoft (usbprint) - C:\WINDOWS\System32\DRIVERS\usbprint.sys
        O41 - Driver: Pilote de scanneur USB (usbscan) - C:\WINDOWS\System32\DRIVERS\usbscan.sys
        O41 - Driver: Pilote de stockage de masse USB (USBSTOR) - C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS
        O41 - Driver: Pilote miniport de contrôleur hôte universel USB Microsoft (usbuhci) - C:\WINDOWS\System32\DRIVERS\usbuhci.sys
        O41 - Driver: Carte ISDN USB (usb_rndisx) - C:\WINDOWS\system32\DRIVERS\usb8023x.sys
        O41 - Driver: vsdatant (vsdatant) - C:\WINDOWS\System32\vsdatant.sys
        O41 - Driver: Pilote ARP IP d'accès distant (Wanarp) - C:\WINDOWS\System32\DRIVERS\wanarp.sys
        O41 - Driver: Pilote WINMM de compatibilité audio WDM Microsoft (wdmaud) - C:\WINDOWS\system32\drivers\wdmaud.sys
        O41 - Driver: Wireless LAN PCCard Driver (wlags48b) - C:\WINDOWS\System32\DRIVERS\wlags48b.sys
        O41 - Driver: Wireless LAN PC Card Driver (wlluc48) - C:\WINDOWS\System32\DRIVERS\wlluc48.sys
        O41 - Driver: Codec Teletext standard (WSTCODEC) - C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
        O41 - Driver: Windows Driver Foundation - User-mode Driver Framework Platform Driver (WudfPf) - C:\WINDOWS\system32\DRIVERS\WudfPf.sys
        O41 - Driver: Windows Driver Foundation - User-mode Driver Framework Reflector (WudfRd) - C:\WINDOWS\system32\DRIVERS\wudfrd.sys
        O41 - Driver: Intel(R) Graphics Platform (SoftBIOS) Driver ({6080A529-897E-4629-A488-ABA0C29B635E}) - C:\WINDOWS\system32\drivers\ialmsbw.sys
        O41 - Driver: Intel(R) Graphics Chipset (KCH) Driver ({D31A0762-0CEB-444e-ACFF-B049A1F6FE91}) - C:\WINDOWS\system32\drivers\ialmkchw.sys
        O41 - Driver: AIM 3.0 Part 01 Codec Driver CH-7009-A/CH-7011 ({E2B953A6-195A-44F9-9BA3-3D5F4E32BB55}) - C:\WINDOWS\system32\drivers\wA301a.sys

        ---\\ Logiciels installés (O42)
        O42 - Logiciel: Adobe Flash Player ActiveX
        O42 - Logiciel: Adobe Flash Player 10 Plugin
        O42 - Logiciel: Adobe Photoshop 7.0.1
        O42 - Logiciel: Plus! MP3 Audio Converter LE
        O42 - Logiciel: AVG Free 8.0
        O42 - Logiciel: AviSynth 2.5
        O42 - Logiciel: DisplayFusion
        O42 - Logiciel: Creative WebCam Live! Driver (1.01.01.0730)
        O42 - Logiciel: CutePDF Writer 2.7
        O42 - Logiciel: Personal License Update Wizard for Windows Media Player
        O42 - Logiciel: eMule
        O42 - Logiciel: ESET Online Scanner
        O42 - Logiciel: EvilLyrics
        O42 - Logiciel: HijackThis 2.0.2
        O42 - Logiciel: Juice 2.2
        O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130)
        O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399)
        O42 - Logiciel: KC Softwares AudioGrail
        O42 - Logiciel: Microsoft .NET Framework 1.1 Hotfix (KB928366)
        O42 - Logiciel: Microsoft .NET Framework 1.0 Hotfix (KB928367)
        O42 - Logiciel: MATLAB 6.1
        O42 - Logiciel: Messenger Plus! Live
        O42 - Logiciel: Microsoft .NET Framework 1.1
        O42 - Logiciel: Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA
        O42 - Logiciel: Microsoft .NET Framework (French) v1.0.3705
        O42 - Logiciel: Movie Maker Background Music Files
        O42 - Logiciel: Movie Maker Sound Effects
        O42 - Logiciel: Movie Maker Title Images
        O42 - Logiciel: Mozilla Firefox (3.0.4)
        O42 - Logiciel: Media Library Management Wizard
        O42 - Logiciel: Windows Media Player Playlist Import to Excel Wizard
        O42 - Logiciel: Windows Media Player Tray Control
        O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP
        O42 - Logiciel: Nero 6 Ultra Edition
        O42 - Logiciel: Pack Crystal Clear 1.0
        O42 - Logiciel: Picasa 2
        O42 - Logiciel: Intel(R) PRO Network Connections Drivers
        O42 - Logiciel: QT Lite 2.5.1
        O42 - Logiciel: RealPlayer
        O42 - Logiciel: Rename-It!
        O42 - Logiciel: Satsuki Decoder Pack 4000
        O42 - Logiciel: Spybot - Search & Destroy 1.4
        O42 - Logiciel: Economie TOSHIBA
        O42 - Logiciel: Toshiba screensaver
        O42 - Logiciel: TOSHIBA Software Modem
        O42 - Logiciel: TOSHIBA Utilities
        O42 - Logiciel: Utilitaire Activer/désactiver la tablette tactile TOSHIBA V2.05.00
        O42 - Logiciel: VideoLAN VLC media player 0.8.5-freehd
        O42 - Logiciel: Windows Media Player Skin Importer
        O42 - Logiciel: Wallpaper
        O42 - Logiciel: Windows Imaging Component
        O42 - Logiciel: Windows Media Format 11 runtime
        O42 - Logiciel: Lecteur Windows Media 11
        O42 - Logiciel: Windows XP Service Pack 3
        O42 - Logiciel: Archiveur WinRAR
        O42 - Logiciel: Windows Media Bonus Pack for Windows XP
        O42 - Logiciel: Windows Media Player 11
        O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0
        O42 - Logiciel: XML Paper Specification Shared Components Pack 1.0
        O42 - Logiciel: ZoneAlarm Pro
        O42 - Logiciel: Manuels TOSHIBA
        O42 - Logiciel: Console TOSHIBA
        O42 - Logiciel: MSXML 6.0 Parser (KB927977)
        O42 - Logiciel: Skype™ 3.8
        O42 - Logiciel: Microsoft .NET Framework (French)
        O42 - Logiciel: Microsoft Speech 5.1
        O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable
        O42 - Logiciel: Intel(R) Extreme Graphics Driver
        O42 - Logiciel: DivX Player
        O42 - Logiciel: Compatibility Pack for the 2007 Office system
        O42 - Logiciel: Microsoft Office Standard Edition 2003
        O42 - Logiciel: ACDSee 9 Gestionnaire de photos
        O42 - Logiciel: Microsoft ActiveSync
        O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack
        O42 - Logiciel: Dangerous Waters
        O42 - Logiciel: Alps Pointing-device Driver
        O42 - Logiciel: Application Suite
        O42 - Logiciel: Adobe Reader 9 - Français
        O42 - Logiciel: Assistant de connexion Windows Live
        O42 - Logiciel: DivX Converter
        O42 - Logiciel: Spybot - Search & Destroy
        O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 1
        O42 - Logiciel: DivX Web Player
        O42 - Logiciel: Windows Live Messenger
        O42 - Logiciel: TOSHIBA ConfigFree
        O42 - Logiciel: Ad-Aware
        O42 - Logiciel: SyncToy
        O42 - Logiciel: Genie Mail Backup 8.0
        O42 - Logiciel: SoundMAX
        O42 - Logiciel: Windows Live installer

        ---\\ Derniers fichiers modifiés ou crées sous System32 (O44)
        O44 - LFC:Last File Created - C:\WINDOWS\System32\amcompat.tlb -->08/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\atl71.dll -->07/09/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\FNTCACHE.DAT -->16/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\mfc71.dll -->07/09/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\mfc71u.dll -->07/09/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\miscapi.dll -->07/09/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\mlfcache.dat -->26/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\MRT.exe -->03/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\mshtml.dll -->20/08/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\msvcp71.dll -->01/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\msvcr71.dll -->01/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\msxml3.dll -->04/09/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\msxml6.dll -->10/09/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\netapi32.dll -->15/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\nscompat.tlb -->08/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\perfc009.dat -->16/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\perfc00C.dat -->16/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\perfh009.dat -->16/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\perfh00C.dat -->16/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\PerfStringBackup.INI -->16/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\pncrt.dll -->01/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\pndx5016.dll -->01/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\pndx5032.dll -->01/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\rmoc3260.dll -->01/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\shdocvw.dll -->20/08/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\spupdwxp.log -->06/09/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\tasklist.exe -->16/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\TZLog.log -->06/09/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\urlmon.dll -->20/08/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\vsconfig.xml -->10/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\win32k.sys -->15/09/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wininet.dll -->20/08/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wpa.dbl -->16/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\zllictbl.dat -->10/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\avgldx86.sys -->29/08/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\mrxsmb.sys -->24/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\srv.sys -->08/09/2008

        ---\\ Export de clé d'application autorisée (O47)
        O47 - AAKE:Key Export - "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        O47 - AAKE:Key Export - "C:\Program Files\Grisoft\AVG7\avginet.exe"="C:\Program Files\Grisoft\AVG7\avginet.exe:*:Enabled:avginet.exe"
        O47 - AAKE:Key Export - "C:\Program Files\Grisoft\AVG7\avgamsvr.exe"="C:\Program Files\Grisoft\AVG7\avgamsvr.exe:*:Enabled:avgamsvr.exe"
        O47 - AAKE:Key Export - "C:\Program Files\Grisoft\AVG7\avgcc.exe"="C:\Program Files\Grisoft\AVG7\avgcc.exe:*:Enabled:avgcc.exe"
        O47 - AAKE:Key Export - "C:\Documents and Settings\Ours Aquatique\Application Data\Facebook\facebook.exe"="C:\Documents and Settings\Ours Aquatique\Application Data\Facebook\facebook.exe:127.0.0.1/255.255.255.255:Enabled:Facebook"
        O47 - AAKE:Key Export - "C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"
        O47 - AAKE:Key Export - "C:\Program Files\AVG\AVG8\avgupd.exe"="C:\Program Files\AVG\AVG8\avgupd.exe:*:Enabled:avgupd.exe"
        O47 - AAKE:Key Export - "D:\emuleflux\emule.exe"="D:\emuleflux\emule.exe:*:Enabled:eMule"
        O47 - AAKE:Key Export - "C:\Program Files\Microsoft ActiveSync\rapimgr.exe"="C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
        O47 - AAKE:Key Export - "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"="C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
        O47 - AAKE:Key Export - "C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"="C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
        O47 - AAKE:Key Export - "C:\Program Files\VideoLAN\VLC\vlc.exe"="C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player"
        O47 - AAKE:Key Export - "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
        O47 - AAKE:Key Export - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
        O47 - AAKE:Key Export - "C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
        O47 - AAKE:Key Export - "C:\TFPTools3_0\VLC\vlc.exe"="C:\TFPTools3_0\VLC\vlc.exe:*:Enabled:VLC media player"
        O47 - AAKE:Key Export - "C:\Documents and Settings\Ours Aquatique\Bureau\My Mobile\MyMobiler\MyMobiler.exe"="C:\Documents and Settings\Ours Aquatique\Bureau\My Mobile\MyMobiler\MyMobiler.exe:*:Enabled:My Mobile - My Mobiler"
        O47 - AAKE:Key Export - "C:\My Mobile\MyMobiler\MyMobiler.exe"="C:\My Mobile\MyMobiler\MyMobiler.exe:*:Enabled:My Mobile - My Mobiler"
        O47 - AAKE:Key Export - "C:\WINDOWS\system32\dpnsvr.exe"="C:\WINDOWS\system32\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8 Server"
        O47 - AAKE:Key Export - "C:\Program Files\BlackBean\Dangerous Waters\dangerouswaters.exe"="C:\Program Files\BlackBean\Dangerous Waters\dangerouswaters.exe:*:Enabled:S.C.S. - Dangerous Waters"
        O47 - AAKE:Key Export - "C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
        O47 - AAKE:Key Export - "C:\Program Files\Real\RealPlayer\realplay.exe"="C:\Program Files\Real\RealPlayer\realplay.exe:*:Enabled:RealPlayer"
        O47 - AAKE:Key Export - "C:\Documents and Settings\Ours Aquatique\Bureau\GRemote_v0.3.0_qvga\GRemoteServer.exe"="C:\Documents and Settings\Ours Aquatique\Bureau\GRemote_v0.3.0_qvga\GRemoteServer.exe:*:Enabled:GRemoteServer"
        O47 - AAKE:Key Export - "C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
        O47 - AAKE:Key Export - "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        O47 - AAKE:Key Export - "C:\Program Files\Microsoft ActiveSync\rapimgr.exe"="C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
        O47 - AAKE:Key Export - "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"="C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
        O47 - AAKE:Key Export - "C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"="C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
        O47 - AAKE:Key Export - "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
        O47 - AAKE:Key Export - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
        O47 - AAKE:Key Export - "C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

        ---\\ Déni du service Local Security Authority (LSA) (O48)
        O48 - LSA:Local Security Authority Authentication Packages - C:\WINDOWS\System32\msv1_0.dll
        O48 - LSA:Local Security Authority Notification Packages - C:\WINDOWS\System32\scecli.dll

        End of the scan:
    2. fais ceci :

      Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
      https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

      * Lance l'installation du programme en exécutant le fichier téléchargé.
      * Double-clique maintenant sur le raccourci de Toolbar-S&D.
      * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
      * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
      * Poste le rapport généré. (C:\TB.txt)

      1. voila....
        -----------\\ ToolBar S&D 1.2.4 XP/Vista

        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
        X86-based PC ( Uniprocessor Free : Mobile Intel(R) Celeron(R) CPU 2.00GHz )
        BIOS : v1.20
        USER : Ours Aquatique ( Administrator )
        BOOT : Normal boot
        Antivirus : AVG Anti-Virus Free 8.0 (Activated)
        Firewall : ZoneAlarm Pro Firewall 7.0.462.000 (Not Activated)
        C:\ (Local Disk) - NTFS - Total:25 Go (Free:6 Go)
        D:\ (Local Disk) - NTFS - Total:49 Go (Free:7 Go)
        E:\ (CD or DVD)
        F:\ (CD or DVD)
        G:\ (CD or DVD)

        "C:\ToolBar SD" ( MAJ : 27-10-2008|09:25 )
        Option : [1] ( 16/11/2008|20:24 )

        -----------\\ Recherche de Fichiers / Dossiers ...

        -----------\\ Extensions

        (Ours Aquatique) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper
        (Ours Aquatique) - {DDC359D1-844A-42a7-9AA1-88A850A938A8} => chrome

        -----------\\ [..\Internet Explorer\Main]

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
        "Start Page"="https://actus.sfr.fr"
        "Search Page"="https://www.google.com/?gws_rd=ssl"
        "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
        "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
        "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
        "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

        --------------------\\ Recherche d'autres infections

        --------------------\\ Cracks & Keygens ..

        C:\DOCUME~1\OURSAQ~1\Application Data\BitTorrent\Binary.Fortress.Software.DisplayFusion.v2.0.0.WinAll.Incl.Keygen-CRD.zip.torrent
        C:\DOCUME~1\OURSAQ~1\Local Settings\Temp\R‚pertoire temporaire 1 pour acdsystemsacdseev9.0keygenz.w.t.zip
        C:\DOCUME~1\OURSAQ~1\Local Settings\Temp\R‚pertoire temporaire 1 pour acdsystemsacdseev9.0keygenz.w.t.zip\ACD.Systems.ACDSee.v9.0.Keymaker.Only.READ.NFO-ZWT
        C:\DOCUME~1\OURSAQ~1\Local Settings\Temp\R‚pertoire temporaire 1 pour acdsystemsacdseev9.0keygenz.w.t.zip\ACD.Systems.ACDSee.v9.0.Keymaker.Only.READ.NFO-ZWT\keygen.exe
        C:\DOCUME~1\OURSAQ~1\Mes documents\MATH - Mathtype 5.2+Keygen.rar

        1 - "C:\ToolBar SD\TB_1.txt" - 16/11/2008|20:27 - Option : [1]

        -----------\\ Fin du rapport a 20:27:53.93

    3. Télécharges : - CCleaner
      https://www.pcastuces.com/logitheque/ccleaner.htm
      Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
      Lors de l'installation:
      -choisis bien "francais" en langue .
      -avant de cliquer sur le bouton "installer", décoches toutes les "options supplémentaires" sauf les 2 premières.

      Un tuto ( aide ):
      http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

      ---> Utilisation:
      ! déconnectes toi et fermes toutes applications en cours !
      * vas dans "nettoyeur" : fait analyse puis nettoyage
      * vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

      ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )