S.O.S Virus

Résolu
Bonjour, J'ai une alerte de virus qui s'affiche toutes les demi heure (au secours) en + en bas a droite de mon pc il y a un écusson rouge qui me demande d'activer les mises a jours automatiques de windows c'est chose faite puisque c'était déjà paramétré .Que dois-je faire?
Configuration: Windows XP
Firefox 3.0.4

30 réponses

Résumé de la discussion

Une alerte de virus récurrente s'affiche toutes les 30 minutes sur un PC sous Windows XP avec Firefox 3.0.4, accompagnée d'un écusson rouge demandant d'activer les mises à jour automatiques. Plusieurs réponses proposent des outils de nettoyage tels que HijackThis et SDFix, puis des procédures en mode sans échec et le rapport des analyses pour identifier les éléments malveillants. Des étapes pratiques incluent l'affichage des dossiers cachés, l'envoi suspect vers VirusTotal pour analyse, puis l'exécution d'outils comme UsbFix pour nettoyer et obtenir un rapport à partager. Certaines réponses insistent sur l'importance d'analyser les rapports et les fichiers suspects pour cibler précisément les éléments malveillants et limiter l'impact sans réinstaller l'ensemble du système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour a vous ;

    refait un hijackthis

    Pour quoi faire Sdfix n'a rien supprimé ?!
    2
    1. Contributeur sécurité
      pourquoi il n'a rien supprimé il aurait du pourtant.
      0
  2. Contributeur sécurité
    Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.

    Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
    comment demarrer en mode sans echec en images
    Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    Choisis ton compte.

    Déroule la liste des instructions ci-dessous :

    * Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    * Appuie sur Y pour commencer le processus de nettoyage.
    Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    * Appuie sur une touche pour redémarrer le PC.
    Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
    Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

    Tuto d'instalation et de mise en oeuvre

    Si SDfix ne se lance pas (ça arrive!)

    * Démarrer->Exécuter
    * Copie/colle ceci:

    %systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe
    1
    1. comment fait la manip pour Runthis.bat car je ne le trouve nulle part.Merci
      0
    2. Bonjour, voici le rapport: file copied: C:\WINDOWS\system32\upnpui.dll -> C:\WINDOWS\temp\SDFix_Filecheck\upnpui.dll ( 240128 bytes )
      file copied: C:\WINDOWS\explorer.exe -> C:\WINDOWS\temp\SDFix_Filecheck\SF\explorer.exe ( 1037824 bytes )
      file copied: C:\WINDOWS\system32\lsass.exe -> C:\WINDOWS\temp\SDFix_Filecheck\SF\lsass.exe ( 13312 bytes )
      file copied: C:\WINDOWS\system32\services.exe -> C:\WINDOWS\temp\SDFix_Filecheck\SF\services.exe ( 109056 bytes )
      file copied: C:\WINDOWS\system32\spoolsv.exe -> C:\WINDOWS\temp\SDFix_Filecheck\SF\spoolsv.exe ( 57856 bytes )
      file copied: C:\WINDOWS\system32\svchost.exe -> C:\WINDOWS\temp\SDFix_Filecheck\SF\svchost.exe ( 14336 bytes )
      file copied: C:\WINDOWS\system32\winlogon.exe -> C:\WINDOWS\temp\SDFix_Filecheck\SF\winlogon.exe ( 512000 bytes )
      0
  3. Contributeur sécurité
    Bonsoir,
    fait un rapport avec hijackthis, fais un double-clic sur HJTInstall.exe afin de lancer l'installation ,clique sur Install ensuite sur I Accept, ensuite Clique sur Do a scan system and save log file.Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu et poste le ici pour que l'on puisse l'analyser,voici le tuto hijackthis
    0
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 22:58:33, on 13/12/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16762)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\CyberLink\PowerCinema\PCMService.exe
      C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\WINDOWS\fxstaller.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\WINDOWS\System32\rs32net.exe
      C:\WINDOWS\System32\svchost.exe
      C:\HP\KBD\KBD.EXE
      c:\windows\system\hpsysdrv.exe
      C:\Program Files\Proxomitron Naoko v4.5\Proxomitron.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\System32\rs32net.exe
      C:\WINDOWS\System32\svchost.exe
      D:\HiJackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.bing.com/search?form=MO0035&q=open+ncd+file
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
      O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Windows UDP Control Center] fxstaller.exe
      O4 - HKLM\..\Run: [rs32net] C:\WINDOWS\System32\rs32net.exe
      O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
      O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [rs32net] C:\WINDOWS\System32\rs32net.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O20 - AppInit_DLLs: faufpk.dll
      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
      O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      O24 - Desktop Component 0: (no name) - file:///C:/Program%20Files/Desksite/50Cent/images/welcome.jpg
      O24 - Desktop Component 1: (no name) - file:///C:/Program%20Files/Desksite/50Cent/50Welcome.htm#
      0
    2. une fois Runthis.bat ouvert tout est en anglais et il n'y a aucune lettre "y" dés que je tape cette lettre tout s'efface.Est ce normal?
      0
  4. Contributeur sécurité
    il faut bien que tu regarde le tuto tout y est bien expliquer en français.
    0
    1. Et voici un 2eme rapport:
      [b]Checking Files [/b]:

      No Trojan Files Found

      Removing Temp Files

      [b]ADS Check [/b]:

      [b]Final Check [/b]:

      catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-12-14 13:32:12
      Windows 5.1.2600 Service Pack 3 NTFS

      scanning hidden processes ...

      scanning hidden services & system hive ...

      scanning hidden registry entries ...

      scanning hidden files ...

      scan completed successfully
      hidden processes: 0
      hidden services: 0
      hidden files: 0

      [b]Remaining Services [/b]:

      Authorized Application Key Export:

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Program Files\\CyberLink\\PowerCinema\\PowerCinema.exe"="C:\\Program Files\\CyberLink\\PowerCinema\\PowerCinema.exe:*:Enabled:CyberLink PowerCinema"
      "C:\\Program Files\\CyberLink\\PowerCinema\\PCMService.exe"="C:\\Program Files\\CyberLink\\PowerCinema\\PCMService.exe:*:Enabled:CyberLink PowerCinema Resident Program"
      "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL France"
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"="C:\\Program Files\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"
      "C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
      "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
      "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
      "C:\\Documents and Settings\\Compaq_Propri‚taire\\Local Settings\\Temp\\ImInstaller\\incredimail_installer.exe"="C:\\Documents and Settings\\Compaq_Propri‚taire\\Local Settings\\Temp\\ImInstaller\\incredimail_installer.exe:*:Enabled:IncrediMail Installer"

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
      "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

      [b]Remaining Files [/b]:

      [b]Files with Hidden Attributes [/b]:

      Sat 7 Oct 2006 218 A.SHR --- "C:\BOOT.BAK"
      Sat 13 Dec 2008 52,786 ..SHR --- "C:\WINDOWS\fxstaller.exe"
      Tue 21 Nov 2006 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
      Sat 7 Jul 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
      Mon 12 Feb 2007 3,096,576 A..H. --- "C:\Documents and Settings\Compaq_Propri‚taire\Application Data\U3\temp\Launchpad Removal.exe"

      [b]Finished![/b]
      0
    2. Je ne peux faire aucunes mises a jours de windows!!!Je vais dans panneau de configuration, je clique bien sur mises a jours automatiques mais ça ne prend rien en compte et j'ai toujours l'icône rouge en bas a droite.
      0
  5. Contributeur sécurité
    refait un hijackthis. Merci.
    0
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:44:39, on 14/12/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16762)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\CyberLink\PowerCinema\PCMService.exe
      C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\WINDOWS\fxstaller.exe
      C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\WINDOWS\System32\svchost.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\HP\KBD\KBD.EXE
      c:\windows\system\hpsysdrv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      D:\HiJackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.bing.com/search?form=MO0035&q=open+ncd+file
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
      O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\RunOnce: [SpybotDeletingA818] command /c del "C:\WINDOWS\system32\rs32net.exe"
      O4 - HKLM\..\RunOnce: [SpybotDeletingC9233] cmd /c del "C:\WINDOWS\system32\rs32net.exe"
      O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
      O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\RunOnce: [SpybotDeletingB8547] command /c del "C:\WINDOWS\system32\rs32net.exe"
      O4 - HKCU\..\RunOnce: [SpybotDeletingD3606] cmd /c del "C:\WINDOWS\system32\rs32net.exe"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O20 - AppInit_DLLs: faufpk.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
      O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      O24 - Desktop Component 0: (no name) - file:///C:/Program%20Files/Desksite/50Cent/images/welcome.jpg
      O24 - Desktop Component 1: (no name) - file:///C:/Program%20Files/Desksite/50Cent/50Welcome.htm#
      0
  6. Contributeur sécurité
    effectivement sdfix n'a rien supprimé c'est bizarre, fait ceci :

    télécharge malwarebyte-s-anti-malware, fait un scan complet puis à la fin afficher rapport, supprimer et faire un copier coller du contenu et le poster ici, voici le tuto malwarebyte-s-anti-malware ça à marché avec quelqu'un d'autre.
    0
    1. Voici le rapport et je comprend bien que si tu ne répond pas tout de suite que tu dois avoir d'autres occupations c'est déjà gentil de m'aider.Merci Malwarebytes' Anti-Malware 1.31
      Version de la base de données: 1499
      Windows 5.1.2600 Service Pack 3

      14/12/2008 15:11:30
      mbam-log-2008-12-14 (15-11-30).txt

      Type de recherche: Examen rapide
      Eléments examinés: 62184
      Temps écoulé: 7 minute(s), 16 second(s)

      Processus mémoire infecté(s): 1
      Module(s) mémoire infecté(s): 2
      Clé(s) du Registre infectée(s): 8
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 2
      Dossier(s) infecté(s): 1
      Fichier(s) infecté(s): 10

      Processus mémoire infecté(s):
      C:\WINDOWS\fxstaller.exe (Backdoor.Bot) -> Unloaded process successfully.

      Module(s) mémoire infecté(s):
      C:\WINDOWS\system32\yayaYPhi.dll (Trojan.Vundo.H) -> Delete on reboot.
      C:\WINDOWS\system32\faufpk.dll (Trojan.Vundo.H) -> Delete on reboot.

      Clé(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e1e7db69-1423-4dea-aa0c-733c45a986ea} (Trojan.Vundo.H) -> Delete on reboot.
      HKEY_CLASSES_ROOT\CLSID\{e1e7db69-1423-4dea-aa0c-733c45a986ea} (Trojan.Vundo.H) -> Delete on reboot.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f4bfefbd-ea13-4f77-a38b-2f1658a02383} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\CLSID\{f4bfefbd-ea13-4f77-a38b-2f1658a02383} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{f4bfefbd-ea13-4f77-a38b-2f1658a02383} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{e1e7db69-1423-4dea-aa0c-733c45a986ea} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\yayayphi -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\yayayphi -> Delete on reboot.

      Dossier(s) infecté(s):
      C:\Program Files\RelevantKnowledge (Spyware.Marketscore) -> Quarantined and deleted successfully.

      Fichier(s) infecté(s):
      C:\WINDOWS\system32\yayaYPhi.dll (Trojan.Vundo.H) -> Delete on reboot.
      C:\WINDOWS\system32\ihPYayay.ini (Trojan.Vundo.H) -> Delete on reboot.
      C:\WINDOWS\system32\ihPYayay.ini2 (Trojan.Vundo.H) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\faufpk.dll (Trojan.Vundo.H) -> Delete on reboot.
      C:\WINDOWS\system32\rqdypwea.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
      C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\QXQ81S8U\loader[1].exe (Trojan.Agent) -> Quarantined and deleted successfully.
      C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\REPCOXY8\index[1] (Trojan.Vundo.H) -> Quarantined and deleted successfully.
      C:\Program Files\RelevantKnowledge\rlservice.exe (Spyware.Marketscore) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> Quarantined and deleted successfully.
      C:\WINDOWS\fxstaller.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
      0
  7. Si ça peux t'aider j'ai télécharger Livekill Clean Messenger, voici le rapport: dimanche 14 décembre 2008 16:38:02 build 1239

    Microsoft Windows XP Home Edition(fr-FR)
    958 Mo (RAM)
    Last DataBase update : NOT UPDATED
    C:\Program Files\Live-Prod\LiveKillCleanMessenger
    NORMAL MODE

    C:\WINDOWS\install.exe
    0
    1. Contributeur sécurité
      reposte un hijacthis là pour voir car il en a supprimé pas mal ça devrait être déjà mieux.
      0
    2. @pimprenelle27Voici le rapport: Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:46:46, on 14/12/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16762)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Alwil Software\Avast4\setup\avast.setup
      C:\Program Files\Mozilla Firefox\firefox.exe
      D:\HiJackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.bing.com/search?form=MO0035&q=open+ncd+file
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: (no name) - {E1E7DB69-1423-4DEA-AA0C-733C45A986EA} - C:\WINDOWS\system32\yayaYPhi.dll (file missing)
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
      O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O20 - AppInit_DLLs: faufpk.dll
      O20 - Winlogon Notify: qoMfgHYO - qoMfgHYO.dll (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
      O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      O24 - Desktop Component 0: (no name) - file:///C:/Program%20Files/Desksite/50Cent/images/welcome.jpg
      O24 - Desktop Component 1: (no name) - file:///C:/Program%20Files/Desksite/50Cent/50Welcome.htm#
      0
  8. Contributeur sécurité
    malware à fait vraiment un bon nettoyage, il reste juste 2, 3 petites choses, je regarde ce que c'est et te donne la marche à suivre.
    0
    1. ok et un grand merci pour tes précieux.
      0
    2. @pimprenelle27Merci pour tes précieux conseils (excuse j'ai écris trop vite j'en ai oublié un mot)!!!
      0
    3. Contributeur sécurité
      @Utilisateur anonymeTélécharge Superantispyware (SAS) en cliquant sur ce lien :

      Choisis "enregistrer" et enregistre-le sur ton bureau.

      Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

      Créé une icône sur le bureau.

      Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

      - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
      - Sous Configuration and Preferences, clique sur le bouton "Preferences"
      - Clique sur l'onglet "Scanning Control "
      - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

      Close browsers before scanning
      Scan for tracking cookies
      Terminate memory threats before quarantining
      - Laisse les autres lignes décochées.

      - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

      - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

      Dans la colonne de gauche, coche C:\Fixed Drive.

      Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

      Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

      A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

      Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

      Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

      Pour recopier les informations sur le forum, fais ceci :

      - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
      - Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
      - Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

      - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

      - Copie son contenu dans ta réponse.

      Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.

      0
    4. @pimprenelle27Bonjour, voici le rapport: SUPERAntiSpyware Scan Log
      https://www.superantispyware.com/

      Generated 12/15/2008 at 02:35 PM

      Application Version : 4.23.1006

      Core Rules Database Version : 3661
      Trace Rules Database Version: 1641

      Scan type : Complete Scan
      Total Scan Time : 00:41:33

      Memory items scanned : 430
      Memory threats detected : 0
      Registry items scanned : 6920
      Registry threats detected : 3
      File items scanned : 32152
      File threats detected : 52

      Adware.Tracking Cookie
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@cnam.solution.weborama[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@adtech[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@bluestreak[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@serving-sys[2].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@ad.zanox[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@doubleclick[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@optimost[2].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@banner.cotedazurpalace[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@msnaccountservices.112.2o7[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@msnportal.112.2o7[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@ads.pointroll[2].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@weborama[3].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@serv.clicksor[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@himedia.individuad[2].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@dolcegusto16avril11juin.solution.weborama[2].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@yourmedia[2].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@banner.32vegas[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@xiti[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@bs.serving-sys[2].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@2o7[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@atdmt[2].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@cetelem.solution.weborama[3].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@aimfar.solution.weborama[2].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@wmvmedialease[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@banner.carnavalcasino[2].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@bnpparibasnet.solution.weborama[2].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@webo.solution.weborama[2].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@ads.usercash[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@reggaetonline.advertserve[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@samsung.solution.weborama[2].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@smartadserver[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@112.2o7[2].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@toplist[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@track.effiliation[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@tripod[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@ad1.clickhype[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@ads.sprice[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@ads.search-torrent[2].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@cetelem.solution.weborama[2].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@adcentriconline[2].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@serving-sys[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@2o7[2].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@ad.cibleclick[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@adserver.aol[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@imrworldwide[2].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@smartadserver[2].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@trackers.1st-affiliation[2].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@myroitracking[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@adopt.euroclick[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@yourmedia[1].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@conforamalancementsite.solution.weborama[2].txt
      C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@weborama[1].txt

      Rogue.Component/Trace
      HKLM\Software\Microsoft\B830EBD9
      HKLM\Software\Microsoft\B830EBD9#b830ebd9
      HKLM\Software\Microsoft\B830EBD9#Version
      0
  9. Contributeur sécurité
    c'est bien il à retrouvé 3 rogue, maintenant tu peux faire Le bouton Remove supprime définitivement les fichiers.

    et ensuite un nouvel hijackthis. Merci.
    0
    1. Voici le dernier rapport que tu m'as demandé: Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:03:28, on 15/12/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16762)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      D:\HiJackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.bing.com/search?form=MO0035&q=open+ncd+file
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: (no name) - {E1E7DB69-1423-4DEA-AA0C-733C45A986EA} - C:\WINDOWS\system32\yayaYPhi.dll (file missing)
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
      O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O20 - AppInit_DLLs: faufpk.dll
      O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
      O20 - Winlogon Notify: qoMfgHYO - qoMfgHYO.dll (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
      O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      O24 - Desktop Component 0: (no name) - file:///C:/Program%20Files/Desksite/50Cent/images/welcome.jpg
      O24 - Desktop Component 1: (no name) - file:///C:/Program%20Files/Desksite/50Cent/50Welcome.htm#
      0
    2. Contributeur sécurité
      @Utilisateur anonymetu as bien supprimer ce qu'il avait trouvé redémaré ton ordi et refait le rapport?
      0
    3. @pimprenelle27Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:51:49, on 15/12/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16762)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      D:\HiJackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/...
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/...
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.bing.com/search?form=MO0035&q=open+ncd+file
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: (no name) - {E1E7DB69-1423-4DEA-AA0C-733C45A986EA} - C:\WINDOWS\system32\yayaYPhi.dll (file missing)
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
      O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O20 - AppInit_DLLs: faufpk.dll
      O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
      O20 - Winlogon Notify: qoMfgHYO - qoMfgHYO.dll (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
      O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      O24 - Desktop Component 0: (no name) - file:///C:/Program%20Files/Desksite/50Cent/images/welcome.jpg
      O24 - Desktop Component 1: (no name) - file:///C:/Program%20Files/Desksite/50Cent/50Welcome.htm#
      0
  10. Contributeur sécurité
    Maintenant tu peux faire ceci :

    Tu sélectionne ces 2 lignes puis
    O2 - BHO: (no name) - {E1E7DB69-1423-4DEA-AA0C-733C45A986EA} - C:\WINDOWS\system32\yayaYPhi.dll (file missing)

    O20 - AppInit_DLLs: faufpk.dll

    Tu cliques en bas sur le bouton FIX CHECKED et valides .

    2- Redémarres l'ordi .
    ( important pour que certaines modifs faites avec hijakthis soient prises en compte )

    0
    1. Bonsoir, je viens de faire ce que tu m'as demandé.
      0
    2. Contributeur sécurité
      @Utilisateur anonymenormalement tout est ok tu ne devrait plus avoir de problème.
      0
    3. @pimprenelle27Donc tout est rentré dans l'ordre.Et bien je te remercies beaucoup de m'avoir aidé c vraiment cool.
      0
  11. Contributeur sécurité
    steph2810: par acquis de conscience peux tu nous recoller un nouveau log hijack STP .
    0
    1. Bonsoir, voici le rapport: Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:03:12, on 16/12/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16762)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Outlook Express\msimn.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      D:\HiJackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.bing.com/search?form=MO0035&q=open+ncd+file
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
      O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
      O20 - Winlogon Notify: qoMfgHYO - qoMfgHYO.dll (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
      O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      O24 - Desktop Component 0: (no name) - file:///C:/Program%20Files/Desksite/50Cent/images/welcome.jpg
      O24 - Desktop Component 1: (no name) - file:///C:/Program%20Files/Desksite/50Cent/50Welcome.htm#
      0
  12. Contributeur sécurité
    re;

    Télécharges ComboFix à partir d'un de ces liens :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    https://forospyware.com
    http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

    Et important, enregistre le sur le bureau.

    Avant d'utiliser ComboFix :

    ? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

    ? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
    la protection en temps réel de ton Antivirus et de tes Antispywares,
    qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    Une fois fait, sur ton bureau double-clic sur Combofix.exe.

    - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

    /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

    - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

    - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
    est automatiquement sauvegardé et rangé à C:\Combofix.txt)

    ? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
    avant de te reconnecter à internet.

    ? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
    0
    1. Bonjour, voici le rapport: ComboFix 08-12-16.03 - Compaq_Propriétaire 2008-12-17 15:16:48.1 - NTFSx86
      Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.958.568 [GMT 1:00]
      Lancé depuis: c:\documents and settings\Compaq_Propriétaire\Bureau\ComboFix.exe
      * Un nouveau point de restauration a été créé
      .

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
      c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
      c:\documents and settings\All Users\Menu Démarrer\Programmes\MessengerSkinner
      c:\documents and settings\All Users\Menu Démarrer\Programmes\MessengerSkinner\Conditions générales.url
      c:\documents and settings\All Users\Menu Démarrer\Programmes\MessengerSkinner\Confidentialité.url
      c:\documents and settings\All Users\Menu Démarrer\Programmes\MessengerSkinner\Désinstaller.lnk
      c:\documents and settings\All Users\Menu Démarrer\Programmes\MessengerSkinner\MessengerSkinner.lnk
      c:\documents and settings\All Users\Menu Démarrer\Programmes\MessengerSkinner\Website.url
      c:\documents and settings\Compaq_Propriétaire\Application Data\.#
      c:\documents and settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\[u]0/uEB9F12C_6E6B_4c03_AEBA_8C04CFA98AA4.gif
      c:\documents and settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\15913497_F86C_4218_8817_F50940D1E1B2.gif
      c:\documents and settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\29887DDE_00B9_4011_9CF7_59511F1ECC1B.gif
      c:\documents and settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\2A665EDD_5758_480c_8366_66DFC5F23877.gif
      c:\documents and settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\35B7DFFA_884F_4fbc_8E60_DA601BDC7BF7.gif
      c:\documents and settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\362FD6E8_8CDA_4c2a_A8AA-BDA22B321711.jpg
      c:\documents and settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\3DF04940_9866_4241_A998_0CDDFAFD147A.gif
      c:\documents and settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\426500D7_0FF3_426c_828D_065DBAEA0581.gif
      c:\documents and settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\478BD4AE_2691_438d_BDCA_3485DC022700.gif
      c:\documents and settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\5C6C645F_BAA8_4149_BFEB_2031230FF0FD.gif
      c:\documents and settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\61EA7D69_19D4_421a_A899_0DF4D58CD119.jpg
      c:\documents and settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\777FDAFB_83CF_4960_AA71_4E5D7BCD8E57.gif
      c:\documents and settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\8DA878D5_E80B_4721_B75A_17EFFAF1A700.gif
      c:\documents and settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\98F6DF79_7171_452d_9C26_C0193E12DBDF.gif
      c:\documents and settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\A2B240D6_0386_419e_91C5_3F7D90437CD0.jpg
      c:\documents and settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\C75CEF8D_5AF4_4563_8594_C45A45E14E63.gif
      c:\documents and settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\E21285C1_40E6_435c_A69F_3387E7BD89CB.gif
      c:\documents and settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\E9A4D648_ED73_4ea7_88B2_18332DBA4F3E.jpg
      c:\windows\Tasks\ptozmeyb.job

      ----- BITS: Il y a peut-être des sites infectés -----

      hxxp://childhe.com
      .
      ((((((((((((((((((((((((((((( Fichiers créés du 2008-11-17 au 2008-12-17 ))))))))))))))))))))))))))))))))))))
      .

      2008-12-15 13:47 . 2008-12-15 13:47 <REP> d-------- c:\program files\SUPERAntiSpyware
      2008-12-15 13:47 . 2008-12-15 13:47 <REP> d-------- c:\program files\Fichiers communs\Wise Installation Wizard
      2008-12-15 13:47 . 2008-12-15 13:47 <REP> d-------- c:\documents and settings\Compaq_Propriétaire\Application Data\SUPERAntiSpyware.com
      2008-12-15 13:47 . 2008-12-15 13:47 <REP> d-------- c:\documents and settings\All Users\Application Data\SUPERAntiSpyware.com
      2008-12-14 16:37 . 2008-12-14 16:37 <REP> d-------- c:\program files\Live-Prod
      2008-12-14 14:56 . 2008-12-14 15:10 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
      2008-12-14 14:56 . 2008-12-14 14:56 <REP> d-------- c:\documents and settings\Compaq_Propriétaire\Application Data\Malwarebytes
      2008-12-14 14:56 . 2008-12-14 14:56 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
      2008-12-14 14:56 . 2008-12-03 19:52 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
      2008-12-14 14:56 . 2008-12-03 19:52 15,504 --a------ c:\windows\system32\drivers\mbam.sys
      2008-12-14 13:46 . 2008-12-14 15:59 <REP> d-------- c:\program files\Spybot - Search & Destroy
      2008-12-14 13:23 . 2008-12-14 13:23 <REP> d-------- c:\windows\ERUNT
      2008-12-13 23:10 . 2008-12-14 13:37 <REP> d-------- C:\SDFix
      2008-12-13 21:25 . 2008-12-13 21:25 66,560 --a------ c:\windows\system32\geBtUmND.dll
      2008-12-10 16:11 . 2008-12-10 16:11 <REP> d-------- c:\program files\AGI
      2008-12-04 20:20 . 2008-12-12 23:46 <REP> d-------- c:\program files\Trend Micro
      2008-12-04 17:25 . 2008-12-04 17:25 <REP> d-------- c:\program files\Proxomitron Naoko v4.5
      2008-12-04 17:07 . 2008-12-04 17:07 410,984 --a------ c:\windows\system32\deploytk.dll
      2008-12-04 17:07 . 2008-12-04 17:07 73,728 --a------ c:\windows\system32\javacpl.cpl
      2008-12-03 21:18 . 2008-12-03 21:18 <REP> d-------- c:\program files\SAGEM
      2008-11-26 22:21 . 2008-11-28 12:38 <REP> d--h----- C:\$AVG8.VAULT$
      2008-11-22 14:37 . 2008-11-26 18:18 <REP> d-------- c:\program files\JCA2000
      2008-11-22 14:23 . 2004-01-09 03:54 188,416 --a------ c:\windows\system32\actsplash.ocx
      2008-11-21 13:50 . 2008-11-25 13:39 69 --a------ c:\windows\nerropl.ini
      2008-11-21 13:50 . 2008-11-25 13:39 19 --a------ c:\windows\pnrebp.ini
      2008-11-21 13:49 . 2000-10-10 09:01 198,656 --a------ c:\windows\system32\COMDLG32.OCX
      2008-11-21 13:49 . 2000-10-02 04:00 119,568 --------- c:\windows\system32\VB6FR.DLL
      2008-11-21 13:49 . 1998-07-13 01:00 32,768 --a------ c:\windows\system32\CmDlgFR.dll
      2008-11-21 12:43 . 2008-11-21 12:43 <REP> d-------- c:\program files\Panicware
      2008-11-21 12:42 . 2008-11-21 12:59 <REP> d-------- c:\program files\Goto Software
      2008-11-21 12:42 . 2008-11-21 12:42 <REP> d-------- c:\documents and settings\Compaq_Propriétaire\Application Data\VadeRetro
      2008-11-21 12:42 . 2008-11-21 12:59 <REP> d-------- c:\documents and settings\All Users\Application Data\VadeRetro
      2008-11-21 12:41 . 2008-11-26 21:18 <REP> d-------- c:\program files\Casperlab Software
      2008-11-21 12:31 . 2008-11-21 12:31 <REP> d-------- c:\program files\Fichiers communs\Scanner

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2008-12-17 14:22 --------- d-----w c:\program files\Wanadoo
      2008-12-15 19:28 --------- d-----w c:\program files\eMule
      2008-12-13 22:44 --------- d-----w c:\documents and settings\All Users\Application Data\Lavasoft
      2008-12-12 22:37 --------- d-----w c:\program files\Fichiers communs\Adobe
      2008-12-08 20:33 13,530,676 ----a-w c:\windows\Internet Logs\tvDebug.zip
      2008-12-04 16:07 --------- d-----w c:\program files\Java
      2008-12-03 20:18 --------- d--h--w c:\program files\InstallShield Installation Information
      2008-12-03 11:09 --------- d-----w c:\program files\Windows Live Safety Center
      2008-11-28 19:41 --------- d-----w c:\documents and settings\Compaq_Propriétaire\Application Data\Ahead
      2008-11-13 09:52 --------- d-----w c:\documents and settings\Compaq_Propriétaire\Application Data\MP-Manager
      2008-11-13 09:47 --------- d-----w c:\program files\MPMAN
      2008-11-11 20:08 --------- d-----w c:\program files\VideoLAN
      2008-11-01 21:15 --------- d-----w c:\program files\MSN Messenger
      2008-10-30 18:20 1,771,008 ----a-w c:\windows\Internet Logs\xDB5.tmp
      2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
      2006-10-25 11:30 0 ----a-w c:\documents and settings\Compaq_Propriétaire\Application Data\wklnhst.dat
      .

      ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "NBJ"="c:\program files\Ahead\Nero BackItUp\NBJ.exe" [2004-09-07 1871872]
      "WOOKIT"="c:\program files\Wanadoo\Shell.exe" [2004-08-23 122880]
      "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-02 68856]
      "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
      "SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-12-04 1809648]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-01-25 7311360]

      c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
      HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2004-11-04 258048]

      [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
      "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
      2008-12-03 14:56 352256 c:\program files\SUPERAntiSpyware\SASWINLO.dll

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati1nvxx.sys]
      @="Driver"

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati3dlxx.sys]
      @="Driver"

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati4dlxx.sys]
      @="Driver"

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati4pwxx.sys]
      @="Driver"

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati5iqxx.sys]
      @="Driver"

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati7qyxx.sys]
      @="Driver"

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
      "DisableMonitoring"=dword:00000001

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
      "DisableMonitoring"=dword:00000001

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
      "EnableFirewall"= 0 (0x0)

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "c:\\Program Files\\CyberLink\\PowerCinema\\PowerCinema.exe"=
      "c:\\Program Files\\CyberLink\\PowerCinema\\PCMService.exe"=
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
      "c:\\Program Files\\MSN Messenger\\livecall.exe"=

      R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-04-02 111184]
      R1 SASDIFSV;SASDIFSV;\??\c:\program files\SUPERAntiSpyware\SASDIFSV.SYS [2008-12-04 8944]
      R1 SASKUTIL;SASKUTIL;\??\c:\program files\SUPERAntiSpyware\SASKUTIL.sys [2008-12-04 55024]
      R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2008-04-02 20560]
      R3 SASENUM;SASENUM;\??\c:\program files\SUPERAntiSpyware\SASENUM.SYS [2008-12-04 7408]
      S0 ati1nvxx;ati1nvxx;c:\windows\system32\Drivers\ati1nvxx.sys []
      S0 ati3dlxx;ati3dlxx;c:\windows\system32\Drivers\ati3dlxx.sys []
      S0 ati4dlxx;ati4dlxx;c:\windows\system32\Drivers\ati4dlxx.sys []
      S0 ati4pwxx;ati4pwxx;c:\windows\system32\Drivers\ati4pwxx.sys []
      S0 ati5iqxx;ati5iqxx;c:\windows\system32\Drivers\ati5iqxx.sys []
      S0 ati7qyxx;ati7qyxx;c:\windows\system32\Drivers\ati7qyxx.sys []

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d11ad4c5-d402-11db-8d51-001731da4477}]
      \Shell\AutoRun\command - F:\vva0hc0p.cmd
      \Shell\explore\Command - F:\vva0hc0p.cmd
      \Shell\open\Command - F:\vva0hc0p.cmd
      .
      - - - - ORPHELINS SUPPRIMES - - - -

      Notify-qoMfgHYO - qoMfgHYO.dll

      .
      ------- Examen supplémentaire -------
      .
      uStart Page = hxxp://www.orange.fr
      uDefault_Search_URL = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=63&bd=PRESARIO&pf=desktop
      uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
      mSearch Bar = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=63&bd=PRESARIO&pf=desktop
      uInternet Connection Wizard,ShellNext = hxxp://shell.windows.com/fileassoc/fileassoc.asp?LangID=040c&Ext=ncd
      uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
      IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      IE: { - c:\program files\Messenger\msmsgs.exe
      IE: {c:\program files\Messenger\msmsgs.exe - -

      c:\windows\Downloaded Program Files\InstallerControl.dll - O16 -: CabBuilder
      hxxp://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      c:\windows\Downloaded Program Files\OSDC5.OSD
      FF - ProfilePath - c:\documents and settings\Compaq_Propriétaire\Application Data\Mozilla\Firefox\Profiles\4w2unuaq.default\
      FF - user.js: yahoo.homepage.dontask - trueFF - prefs.js: browser.search.selectedEngine - Yahoo
      FF - prefs.js: browser.startup.homepage - google
      .

      **************************************************************************

      catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-12-17 15:21:48
      Windows 5.1.2600 Service Pack 3 NTFS

      Recherche de processus cachés ...

      Recherche d'éléments en démarrage automatique cachés ...

      Recherche de fichiers cachés ...

      Scan terminé avec succès
      Fichiers cachés: 0

      **************************************************************************
      .
      --------------------- DLLs chargées dans les processus actifs ---------------------

      - - - - - - - > 'winlogon.exe'(748)
      c:\program files\SUPERAntiSpyware\SASWINLO.dll
      .
      ------------------------ Autres processus actifs ------------------------
      .
      c:\program files\Alwil Software\Avast4\aswUpdSv.exe
      c:\program files\Alwil Software\Avast4\ashServ.exe
      c:\program files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
      c:\program files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
      c:\windows\system32\FTRTSVC.exe
      c:\program files\Java\jre6\bin\jqs.exe
      c:\windows\system32\nvsvc32.exe
      c:\windows\system32\ZoneLabs\vsmon.exe
      c:\program files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
      c:\program files\Alwil Software\Avast4\ashMaiSv.exe
      c:\program files\Alwil Software\Avast4\ashWebSv.exe
      c:\windows\system32\wbem\wmiapsrv.exe
      c:\program files\Alwil Software\Avast4\Setup\avast.setup
      .
      **************************************************************************
      .
      Heure de fin: 2008-12-17 15:25:58 - La machine a redémarré
      ComboFix-quarantined-files.txt 2008-12-17 14:25:54

      Avant-CF: 192 712 327 168 octets libres
      Après-CF: 193,463,263,232 octets libres

      212 --- E O F --- 2008-12-12 17:11:12
      0
  13. Contributeur sécurité
    Il va falloir analyser un ou des fichier(s) suspect(s) !

    Il se peut qu'il se trouvent dans les " dossiers cachés " du systeme.
    Il faut donc les rendre visibles pour le scan.

    Pour afficher les dossiers et fichiers cachés:

    Panneau de configuration > Options des dossiers > onglet Affichage.

    Coche Afficher les fichiers et dossiers cachés,
    Décoche Masquer les extensions de fichiers connus
    Décoche Masquer les fichiers protégés du Système.
    Un message de mise en garde va apparaitre. Clique sur OK pour confirmer ton choix.
    Les fichiers et dossiers cachés du système apparaitront alors dans l'explorateur Windows en transparence.

    Rends toi sur ce site :

    https://www.virustotal.com/gui/

    Clique sur parcourir et cherche ce fichier : c:\windows\system32\geBtUmND.dll

    Clique sur Send File.

    Un rapport va s'élaborer ligne à ligne.

    Attends la fin. Il doit comprendre la taille du fichier envoyé.

    Sauvegarde le rapport avec le bloc-note.

    Copie le dans ta réponse.

    Dans la foulée tu va faire ceci :

    --> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
    http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

    --> Lance l'installation avec les paramètres par défaut.

    --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

    --> Double-clique sur le raccourci UsbFix sur ton Bureau.

    --> Le PC va redémarrer.

    --> Après redémarrage, poste le rapport UsbFix.txt

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

    (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)

    0
    1. Excuse moi mais je ne sais pas ou trouver ceci: c:\windows\system32\geBtUmND.dll j'ai regardé un peu partout mais je ne sais pas ou aller exactement.
      0
  14. Contributeur sécurité
    tu décompose le chemin : c: >> windows >> system32 >> geBtUmND.dll
    0
    1. Une fois que j'ai cliqué sur USB.Fix qu'est ce que je fais: nettoyage ou vaccination?
      0
  15. Voici le 1er rapoport: 0 bytes size received / Se ha recibido un archivo vacio
    0
    1. Contributeur sécurité
      nettoyage avec Usbfix ...Ou est le rapport de VirusTotal ?
      0
      1. Bonjour, et bien quand je clique sur parcourir et que je trouve ceci: (c:\windows\system32\geBtUmND.dll) et après je clique sur envoyer le fichier voila ce que ça me donne.
        0
    2. Contributeur sécurité
      ok ,poste moi le raport de UsbFix et celui ci en meme temps :

      Ouvre ce lien et télécharge ZHPDiag :

      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

      Une fois le téléchargement achevé, dézippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

      Double-clique sur l'icône pour lancer le programme.

      Clique sur Tous pour cocher toutes les cases des options.

      Clique sur la loupe pour lancer l'analyse.

      A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

      Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.

      0
      1. Voici le rapport USBFix

        -------------- UsbFix V2.413.4 ---------------

        * User : Compaq_Propri‚taire - NOM-EB85C523610
        * Outils mis a jours le 11/12/2008 par Chiquitine29 et Chimay8
        * Recherche effectuée à 17:09:49 le 18/12/2008
        * Windows Xp - Internet Explorer 7.0.5730.13

        --------------- [ Processus actifs ] ----------------

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\logonui.exe
        C:\WINDOWS\system32\userinit.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\1.tmp\b2e.exe

        --------------- [ Informations lecteurs ] ----------------

        C: - Lecteur fixe

        D: - Lecteur fixe

        F: - Lecteur amovible

        L: - Lecteur amovible

        --------------- [ Lecteur C ] ----------------

        C: - Lecteur fixe

        +- Listing des fichiers présents :

        [23/11/2004 15:21][--a------] C:\AUTOEXEC.BAT
        [04/08/2004 22:00][-rahs----] C:\NTDETECT.COM
        [07/10/2006 14:07][-rahs----] C:\boot.ini
        [14/12/2008 15:59][--a------] C:\avenger.txt
        [14/12/2008 15:59][--a------] C:\ComboFix.txt
        [14/12/2008 15:59][--a------] C:\TCleaner.txt
        [14/12/2008 15:59][--a------] C:\UsbFix.txt
        [23/11/2004 15:21][--a------] C:\CONFIG.SYS
        [23/11/2004 15:21][--a------] C:\hiberfil.sys
        [23/11/2004 15:21][--a------] C:\IO.SYS
        [23/11/2004 15:21][--a------] C:\MSDOS.SYS
        [23/11/2004 15:21][--a------] C:\pagefile.sys

        --------------- [ Lecteur D ] ----------------

        D: - Lecteur fixe

        +- Listing des fichiers présents :

        [18/08/2008 14:52][--a------] D:\vlc-0.8.6i-win32.exe
        [18/08/2008 14:52][--a------] D:\cdex_151.exe
        [18/08/2008 14:52][--a------] D:\nero63125.exe
        [18/08/2008 14:52][--a------] D:\SetupDVDDecrypter_3.5.4.0.exe
        [18/08/2008 14:52][--a------] D:\PrintPratic.exe
        [18/08/2008 14:52][--a------] D:\pf-setup.exe
        [18/08/2008 14:52][--a------] D:\mise a jour avast.exe
        [18/08/2008 14:52][--a------] D:\installation avast.exe
        [18/08/2008 14:52][--a------] D:\DivXBundle.exe
        [18/08/2008 14:52][--a------] D:\Lavasoft_Adaware_multi.exe
        [18/08/2008 14:52][--a------] D:\winrar_371fr.exe
        [18/08/2008 14:52][--a------] D:\Navilog1.exe
        [18/08/2008 14:52][--a------] D:\firefox setup 2.0.0.14.exe
        [18/08/2008 14:52][--a------] D:\AdbeRdr90_fr_FR.exe
        [18/08/2008 14:52][--a------] D:\Proxomitron v4.5.exe
        [18/08/2008 14:52][--a------] D:\eMule0.49a-Installer1.exe
        [18/08/2008 14:52][--a------] D:\IE7Setup_G_FR.exe
        [18/08/2008 14:52][--a------] D:\install_flash_player.exe
        [18/08/2008 14:52][--a------] D:\HiJackThis.exe
        [18/08/2008 14:52][--a------] D:\ToolsCleaner2.exe
        [18/08/2008 14:52][--a------] D:\SDFix.exe
        [18/08/2008 14:52][--a------] D:\mbam-setup.exe
        [18/08/2008 14:52][--a------] D:\LiveKillCleanMessenger_setupXP.exe
        [18/08/2008 14:52][--a------] D:\SUPERAntiSpyware.exe
        [18/08/2008 14:52][--a------] D:\UsbFix.exe
        [18/08/2008 14:52][--a------] D:\mpman-mpmanager-2008b1107.exe
        [18/08/2008 14:52][--a------] D:\Firefox Setup 3.0.4.exe
        [04/10/2007 23:37][--a------] D:\Numero Serie Nero.txt

        --------------- [ Lecteur F ] ----------------

        F: - Lecteur amovible

        +- Listing des fichiers présents :

        [10/01/2006 23:53][--a------] F:\cdex_151.exe
        [10/01/2006 23:53][--a------] F:\SetupDVDDecrypter_3.5.4.0.exe
        [10/01/2006 23:53][--a------] F:\PrintPratic.exe
        [10/01/2006 23:53][--a------] F:\pf-setup.exe
        [10/01/2006 23:53][--a------] F:\nero63125.exe
        [10/01/2006 23:53][--a------] F:\mise a jour avast.exe
        [10/01/2006 23:53][--a------] F:\installation avast.exe
        [10/01/2006 23:53][--a------] F:\firefox setup 2.0.0.14.exe
        [10/01/2006 23:53][--a------] F:\DivXBundle.exe
        [10/01/2006 23:53][--a------] F:\incredimail_install.exe
        [10/01/2006 23:53][--a------] F:\eMule0.49a-Installer1.exe
        [10/01/2006 23:53][--a------] F:\winrar_371fr.exe
        [10/01/2006 23:53][--a------] F:\vlc-0.8.6i-win32.exe
        [10/01/2006 23:53][--a------] F:\mpman-mpmanager-2008b1107.exe
        [10/01/2006 23:53][--a------] F:\avg_free_stf_eu_8_175a1382.exe
        [10/01/2006 23:53][--a------] F:\SpywareTerminatorSetup.exe
        [10/01/2006 23:53][--a------] F:\Firefox Setup 3.0.4.exe
        [10/01/2006 23:53][--a------] F:\Proxomitron v4.5.exe
        [10/01/2006 23:53][--a------] F:\antipub.exe
        [10/01/2006 23:53][--a------] F:\install_flash_player.exe
        [10/01/2006 23:53][--a------] F:\AdbeRdr90_fr_FR.exe
        [10/01/2006 23:53][--a------] F:\Navilog1.exe
        [10/01/2006 23:53][--a------] F:\HiJackThis.exe
        [10/01/2006 23:53][--a------] F:\ToolsCleaner2.exe
        [10/01/2006 23:53][--a------] F:\mbam-setup.exe
        [10/01/2006 23:53][--a------] F:\LiveKillCleanMessenger_setupXP.exe
        [10/01/2006 23:53][--a------] F:\SUPERAntiSpyware.exe
        [10/01/2006 23:53][--a------] F:\SDFix.exe
        [10/01/2006 23:53][--a------] F:\UsbFix.exe
        [05/10/2007 00:37][--a------] F:\Numero Serie Nero.txt

        --------------- [ Lecteur L ] ----------------

        L: - Lecteur amovible

        +- Listing des fichiers présents :

        --------------- [ Registre / Startup ] ----------------

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
        "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
        "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
        NBJ="C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
        WOOKIT=C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
        swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
        SUPERAntiSpyware=C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
        NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

        --------------- [ Registre / Mountpoint2 ] ----------------

        Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d11ad4c5-d402-11db-8d51-001731da4477}\Shell\AutoRun\command
        Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d11ad4c5-d402-11db-8d51-001731da4477}\Shell\explore\Command
        Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d11ad4c5-d402-11db-8d51-001731da4477}\Shell\open\Command

        --------------- [ Nettoyage des disques ] ----------------

        --------------- [ Resumé ] ----------------

        -> /!\ Le resultat doit etre interprété par un spécialiste /!\

        [23/11/2004 15:21][--a------] C:\AUTOEXEC.BAT
        [04/08/2004 22:00][-rahs----] C:\NTDETECT.COM
        [07/10/2006 14:07][-rahs----] C:\boot.ini
        [18/08/2008 14:52][--a------] D:\vlc-0.8.6i-win32.exe
        [18/08/2008 14:52][--a------] D:\cdex_151.exe
        [18/08/2008 14:52][--a------] D:\nero63125.exe
        [18/08/2008 14:52][--a------] D:\SetupDVDDecrypter_3.5.4.0.exe
        [18/08/2008 14:52][--a------] D:\PrintPratic.exe
        [18/08/2008 14:52][--a------] D:\pf-setup.exe
        [18/08/2008 14:52][--a------] D:\mise a jour avast.exe
        [18/08/2008 14:52][--a------] D:\installation avast.exe
        [18/08/2008 14:52][--a------] D:\DivXBundle.exe
        [18/08/2008 14:52][--a------] D:\Lavasoft_Adaware_multi.exe
        [18/08/2008 14:52][--a------] D:\winrar_371fr.exe
        [18/08/2008 14:52][--a------] D:\Navilog1.exe
        [18/08/2008 14:52][--a------] D:\firefox setup 2.0.0.14.exe
        [18/08/2008 14:52][--a------] D:\AdbeRdr90_fr_FR.exe
        [18/08/2008 14:52][--a------] D:\Proxomitron v4.5.exe
        [18/08/2008 14:52][--a------] D:\eMule0.49a-Installer1.exe
        [18/08/2008 14:52][--a------] D:\IE7Setup_G_FR.exe
        [18/08/2008 14:52][--a------] D:\install_flash_player.exe
        [18/08/2008 14:52][--a------] D:\HiJackThis.exe
        [18/08/2008 14:52][--a------] D:\ToolsCleaner2.exe
        [18/08/2008 14:52][--a------] D:\SDFix.exe
        [18/08/2008 14:52][--a------] D:\mbam-setup.exe
        [18/08/2008 14:52][--a------] D:\LiveKillCleanMessenger_setupXP.exe
        [18/08/2008 14:52][--a------] D:\SUPERAntiSpyware.exe
        [18/08/2008 14:52][--a------] D:\UsbFix.exe
        [18/08/2008 14:52][--a------] D:\mpman-mpmanager-2008b1107.exe
        [18/08/2008 14:52][--a------] D:\Firefox Setup 3.0.4.exe
        [10/01/2006 23:53][--a------] F:\cdex_151.exe
        [10/01/2006 23:53][--a------] F:\SetupDVDDecrypter_3.5.4.0.exe
        [10/01/2006 23:53][--a------] F:\PrintPratic.exe
        [10/01/2006 23:53][--a------] F:\pf-setup.exe
        [10/01/2006 23:53][--a------] F:\nero63125.exe
        [10/01/2006 23:53][--a------] F:\mise a jour avast.exe
        [10/01/2006 23:53][--a------] F:\installation avast.exe
        [10/01/2006 23:53][--a------] F:\firefox setup 2.0.0.14.exe
        [10/01/2006 23:53][--a------] F:\DivXBundle.exe
        [10/01/2006 23:53][--a------] F:\incredimail_install.exe
        [10/01/2006 23:53][--a------] F:\eMule0.49a-Installer1.exe
        [10/01/2006 23:53][--a------] F:\winrar_371fr.exe
        [10/01/2006 23:53][--a------] F:\vlc-0.8.6i-win32.exe
        [10/01/2006 23:53][--a------] F:\mpman-mpmanager-2008b1107.exe
        [10/01/2006 23:53][--a------] F:\avg_free_stf_eu_8_175a1382.exe
        [10/01/2006 23:53][--a------] F:\SpywareTerminatorSetup.exe
        [10/01/2006 23:53][--a------] F:\Firefox Setup 3.0.4.exe
        [10/01/2006 23:53][--a------] F:\Proxomitron v4.5.exe
        [10/01/2006 23:53][--a------] F:\antipub.exe
        [10/01/2006 23:53][--a------] F:\install_flash_player.exe
        [10/01/2006 23:53][--a------] F:\AdbeRdr90_fr_FR.exe
        [10/01/2006 23:53][--a------] F:\Navilog1.exe
        [10/01/2006 23:53][--a------] F:\HiJackThis.exe
        [10/01/2006 23:53][--a------] F:\ToolsCleaner2.exe
        [10/01/2006 23:53][--a------] F:\mbam-setup.exe
        [10/01/2006 23:53][--a------] F:\LiveKillCleanMessenger_setupXP.exe
        [10/01/2006 23:53][--a------] F:\SUPERAntiSpyware.exe
        [10/01/2006 23:53][--a------] F:\SDFix.exe
        [10/01/2006 23:53][--a------] F:\UsbFix.exe

        --------------- ! Fin du rapport ! ----------------
        0
      2. Et voici le rapport Zhpdiag: Rapport de ZHPDiag v1.16 par Nicolas Coolman
        Enregistré le 18/12/2008 17:15:31
        Platform : Microsoft Windows XP (5.1.2600) Service Pack 3
        MSIE: Internet Explorer v7.0.5730.13
        MFIE: Mozilla Firefox (3.0.4)

        ---\\ Processus lancés
        C:\Program Files\Ahead\Nero BackItUp\NBJ.exe
        C:\Program Files\Wanadoo\Shell.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
        C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
        C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\ZoneLabs\vsmon.exe

        ---\\ Pages de démarrage d'Internet Explorer (R0)
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr

        ---\\ Pages de recherche d'Internet Explorer (R1)
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm

        ---\\ Browser Helper Objects de navigateur (O2)
        O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

        ---\\ Internet Explorer Toolbars (O3)
        O3 - Toolbar: 1 - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

        ---\\ Applications démarrées automatiquement par le registre (O4)
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
        O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
        O4 - HKLM\..\policies\Explorer: [NoDriveAutoRun] Data="67108863"
        O4 - HKLM\..\policies\Explorer: [NoDriveTypeAutoRun] Data="323"
        O4 - HKLM\..\policies\Explorer: [NoDrives] Data="0"
        O4 - Global Startup: HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

        ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

        ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
        O9 - Extra 'Tools' menuitem: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
        O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\conn_support.ico
        O9 - Extra 'Tools' menuitem: Aide à la connexion - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\conn_support.ico
        O9 - Extra 'Tools' menuitem: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFBARH.ICO
        O9 - Extra 'Tools' menuitem: Recherche - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - C:\PROGRA~1\MICROS~3\OFFICE11\REFBARH.ICO
        O9 - Extra button: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFBARH.ICO
        O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\conn_support.ico

        ---\\ Paramètres par défaut des options Internet Explorer (O14)
        O14 - IERESET.INF: START_PAGE_URL=START_PAGE_URL=http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

        ---\\ Objets ActiveX (Downloaded Program Files)(O16)
        O16 - DPF: CabBuilder (CabBuilder) - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
        O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

        ---\\ Protocole additionnel et piratage de protocole (O18)
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

        ---\\ Valeur de registre AppInit_DLLs et sous-clés Winlogon Notify (O20)
        O20 - Winlogon Notify: SABWINLOStartup - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
        O20 - Winlogon Notify: WlDimsStartup - C:\WINDOWS\System32\%SystemRoot%\System32\dimsntfy.dll
        O20 - Winlogon Notify: WLEventStartup - C:\WINDOWS\System32\WgaLogon.dll

        ---\\ Services NT non Microsoft et non désactivés (O23)
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus (avast! Antivirus) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
        O23 - Service: CyberLink Media Library Service (CyberLink Media Library Service) - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - C:\Program Files\Java\jre6\bin\jqs.exe -service -config C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 (Pml Driver HPZ12) - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: Spouleur d'impression (Spooler) - C:\WINDOWS\system32\spoolsv.exe
        O23 - Service: TrueVector Internet Monitor (vsmon) - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -service

        ---\\ Enumération des composants Active Desktop (O24)
        O24 - Desktop Component 0: (no name) - file:file:///C:/Program%20Files/Desksite/50Cent/images/welcome.jpg
        O24 - Desktop Component 1: (no name) - file:file:///C:/Program%20Files/Desksite/50Cent/50Welcome.htm#

        ---\\ Composants installés (ActiveSetup Installed Components) (O40)
        O40 - ASIC: IE7 Uninstall Stub - <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
        O40 - ASIC: Microsoft Windows Media Player - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
        O40 - ASIC: Internet Explorer - {26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
        O40 - ASIC: Browser Customizations - {60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
        O40 - ASIC: Outlook Express - {881dd1c5-3dcf-431b-b061-f3f88e8be88a} - C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigOE
        O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - (not file)
        O40 - ASIC: Rendu VML (Vector Graphics Rendering) - {10072CEC-8CC1-11D1-986E-00A0C955B42F} - (not file)
        O40 - ASIC: Microsoft NetShow Player - {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - C:\WINDOWS\system32\wmpdxm.dll
        O40 - ASIC: Microsoft Windows Media Player 6.4 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\system32\wmpdxm.dll
        O40 - ASIC: DirectAnimation - {283807B5-2C60-11D0-A31D-00AA00B92C03} - (not file)
        O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - C:\WINDOWS\system32\regsvr32.exe /s /n /i:/UserInstall C:\WINDOWS\system32\themeui.dll
        O40 - ASIC: Liaison de données Dynamic HTML pour Java - {36f8ec70-c29a-11d1-b5c7-0000f8051515} - (not file)
        O40 - ASIC: Offline Browsing Pack - {3af36230-a269-11d1-b5bf-0000f8051515} - (not file)
        O40 - ASIC: Uniscribe - {3bf42070-b3b1-11d1-b5c5-0000f8051515} - (not file)
        O40 - ASIC: Microsoft .NET Framework 1.1 Service Pack 1 (KB867460) - {411EDCF7-755D-414E-A74B-3DCD6583F589} - (not file)
        O40 - ASIC: Création avancée - {4278c270-a269-11d1-b5bf-0000f8051515} - (not file)
        O40 - ASIC: Microsoft Outlook Express 6 - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
        O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
        O40 - ASIC: DirectShow - {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - (not file)
        O40 - ASIC: DirectDrawEx - {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - (not file)
        O40 - ASIC: Internet Explorer Help - {45ea75a0-a269-11d1-b5bf-0000f8051515} - (not file)
        O40 - ASIC: Classes Java DirectAnimation - {4f216970-c90c-11d1-b5c7-0000f8051515} - (not file)
        O40 - ASIC: Microsoft Windows Script 5.7 - {4f645220-306d-11d2-995d-00c04f98bbc9} - (not file)
        O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
        O40 - ASIC: (no name) - {5A8D6EE0-3E18-11D0-821E-444553540000} - (not file)
        O40 - ASIC: Internet Explorer Setup Tools - {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - (not file)
        O40 - ASIC: Browsing Enhancements - {630b1da0-b465-11d1-9948-00c04f98bbc9} - (not file)
        O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp11.inf,PerUserStub
        O40 - ASIC: MSN Site Access - {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - (not file)
        O40 - ASIC: Dossiers Web - {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - (not file)
        O40 - ASIC: Carnet d'adresses 6 - {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
        O40 - ASIC: Mise à jour du Bureau Windows - {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
        O40 - ASIC: Internet Explorer - {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
        O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
        O40 - ASIC: Fax - {8b15971b-5355-4c82-8c07-7e181ea07608} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\fxsocm.inf,Fax.Install.PerUser
        O40 - ASIC: Microsoft .NET Framework 1.1 Hotfix (KB928366) - {8D1D0E9A-C799-4D28-9E29-0061D1E66E43} - (not file)
        O40 - ASIC: Dynamic HTML Data Binding - {9381D8F2-0288-11D0-9501-00AA00B911A5} - (not file)
        O40 - ASIC: Fax Provider - {94de52c8-2d59-4f1b-883e-79663d2d9a8c} - (not file)
        O40 - ASIC: .NET Framework - {9A394342-4A68-4EBA-85A6-55B559F4E700} - (not file)
        O40 - ASIC: Internet Explorer Core Fonts - {C9E9A340-D1F1-11D0-821E-444553540600} - (not file)
        O40 - ASIC: .NET Framework - {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - (not file)
        O40 - ASIC: Planificateur de tâches - {CC2A9BA0-3BDD-11D0-821E-444553540000} - (not file)
        O40 - ASIC: (no name) - {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - (not file)
        O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} - C:\WINDOWS\system32\Macromed\Flash\Flash10a.ocx
        O40 - ASIC: HTML Help - {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - (not file)
        O40 - ASIC: Active Directory Service Interface - {E92B03AB-B707-11d2-9CBD-0000F87A369E} - (not file)

        ---\\ Pilotes lancés au démarrage (O41)
        O41 - Driver: Suppresseur d'écho acoustique (Noyau Microsoft) (aec) - C:\WINDOWS\system32\drivers\aec.sys
        O41 - Driver: Pilote de processeur AMD (AmdK8) - C:\WINDOWS\system32\DRIVERS\AmdK8.sys
        O41 - Driver: Protocole client ARP 1394 (Arp1394) - C:\WINDOWS\system32\DRIVERS\arp1394.sys
        O41 - Driver: Pilote de média asynchrone RAS (AsyncMac) - C:\WINDOWS\system32\DRIVERS\asyncmac.sys
        O41 - Driver: (no object) (ati1nvxx) - C:\WINDOWS\System32\Drivers\ati1nvxx.sys
        O41 - Driver: (no object) (ati3dlxx) - C:\WINDOWS\System32\Drivers\ati3dlxx.sys
        O41 - Driver: (no object) (ati4dlxx) - C:\WINDOWS\System32\Drivers\ati4dlxx.sys
        O41 - Driver: (no object) (ati4pwxx) - C:\WINDOWS\System32\Drivers\ati4pwxx.sys
        O41 - Driver: (no object) (ati5iqxx) - C:\WINDOWS\System32\Drivers\ati5iqxx.sys
        O41 - Driver: (no object) (ati7qyxx) - C:\WINDOWS\System32\Drivers\ati7qyxx.sys
        O41 - Driver: Protocole client ATM ARP (Atmarpc) - C:\WINDOWS\system32\DRIVERS\atmarpc.sys
        O41 - Driver: Pilote audio Stub (audstub) - C:\WINDOWS\system32\DRIVERS\audstub.sys
        O41 - Driver: (no object) (dmboot) - C:\WINDOWS\System32\drivers\dmboot.sys
        O41 - Driver: (no object) (dmio) - C:\WINDOWS\System32\drivers\dmio.sys
        O41 - Driver: (no object) (dmload) - C:\WINDOWS\System32\drivers\dmload.sys
        O41 - Driver: Synthétiseur DLS du noyau Microsoft (DMusic) - C:\WINDOWS\system32\drivers\DMusic.sys
        O41 - Driver: Filtre de décodeur DRM (Noyau Microsoft) (drmkaud) - C:\WINDOWS\system32\drivers\drmkaud.sys
        O41 - Driver: ElbyCDIO Driver (ElbyCDIO) - C:\WINDOWS\System32\Drivers\ElbyCDIO.sys
        O41 - Driver: FltMgr (FltMgr) - C:\WINDOWS\system32\drivers\fltmgr.sys
        O41 - Driver: Classificateur de paquets générique (Gpc) - C:\WINDOWS\system32\DRIVERS\msgpc.sys
        O41 - Driver: Pilote de bus Microsoft UAA pour High Definition Audio (HDAudBus) - C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
        O41 - Driver: Pilote de classe HID Microsoft (HidUsb) - C:\WINDOWS\system32\DRIVERS\hidusb.sys
        O41 - Driver: IEEE-1284.4 Driver HPZid412 (HPZid412) - C:\WINDOWS\system32\DRIVERS\HPZid412.sys
        O41 - Driver: Print Class Driver for IEEE-1284.4 HPZipr12 (HPZipr12) - C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
        O41 - Driver: USB to IEEE-1284.4 Translation Driver HPZius12 (HPZius12) - C:\WINDOWS\system32\DRIVERS\HPZius12.sys
        O41 - Driver: Pilote pour clavier i8042 et souris sur port PS/2 (i8042prt) - C:\WINDOWS\system32\DRIVERS\i8042prt.sys
        O41 - Driver: Service for Realtek HD Audio (WDM) (IntcAzAudAddService) - C:\WINDOWS\system32\drivers\RtkHDAud.sys
        O41 - Driver: Pilote de processeur Intel (intelppm) - C:\WINDOWS\system32\DRIVERS\intelppm.sys
        O41 - Driver: Pilote du pare-feu Windows IPv6 (Ip6Fw) - C:\WINDOWS\system32\drivers\ip6fw.sys
        O41 - Driver: Pilote de filtre de trafic IP (IpFilterDriver) - C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
        O41 - Driver: Pilote de tunnelage IP dans IP (IpInIp) - C:\WINDOWS\system32\DRIVERS\ipinip.sys
        O41 - Driver: Pilote IPSEC (IPSec) - C:\WINDOWS\system32\DRIVERS\ipsec.sys
        O41 - Driver: Service énumérateur IR (IRENUM) - C:\WINDOWS\system32\DRIVERS\irenum.sys
        O41 - Driver: Mélangeur audio Wave de noyau Microsoft (kmixer) - C:\WINDOWS\system32\drivers\kmixer.sys
        O41 - Driver: LT Modem Driver (ltmodem5) - C:\WINDOWS\system32\DRIVERS\ltmdmnt.sys
        O41 - Driver: Redirecteur client WebDav (MRxDAV) - C:\WINDOWS\system32\DRIVERS\mrxdav.sys
        O41 - Driver: MRXSMB (MRxSmb) - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
        O41 - Driver: Proxy de service de répartition Microsoft (MSKSSRV) - C:\WINDOWS\system32\drivers\MSKSSRV.sys
        O41 - Driver: Proxy d'horloge de répartition Microsoft (MSPCLOCK) - C:\WINDOWS\system32\drivers\MSPCLOCK.sys
        O41 - Driver: Proxy de gestion de qualité de répartition Microsoft (MSPQM) - C:\WINDOWS\system32\drivers\MSPQM.sys
        O41 - Driver: Pilote BIOS de gestion de systèmes Microsoft (mssmbios) - C:\WINDOWS\system32\DRIVERS\mssmbios.sys
        O41 - Driver: Pilote TAPI NDIS d'accès distant (NdisTapi) - C:\WINDOWS\system32\DRIVERS\ndistapi.sys
        O41 - Driver: NDIS mode utilisateur E/S Protocole (Ndisuio) - C:\WINDOWS\system32\DRIVERS\ndisuio.sys
        O41 - Driver: Pilote réseau étendu NDIS d'accès distant (NdisWan) - C:\WINDOWS\system32\DRIVERS\ndiswan.sys
        O41 - Driver: Interface NetBIOS (NetBIOS) - C:\WINDOWS\system32\DRIVERS\netbios.sys
        O41 - Driver: NetBIOS sur TCP/IP (NetBT) - C:\WINDOWS\system32\DRIVERS\netbt.sys
        O41 - Driver: Pilote réseau 1394 (NIC1394) - C:\WINDOWS\system32\DRIVERS\nic1394.sys
        O41 - Driver: (no object) (nv) - C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
        O41 - Driver: NVIDIA nForce Networking Controller Driver (NVENETFD) - C:\WINDOWS\system32\DRIVERS\NVENETFD.sys
        O41 - Driver: NVIDIA Network Bus Enumerator (nvnetbus) - C:\WINDOWS\system32\DRIVERS\nvnetbus.sys
        O41 - Driver: Pilote de filtre de trafic IPX (NwlnkFlt) - C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
        O41 - Driver: Pilote de transfert de trafic IPX (NwlnkFwd) - C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
        O41 - Driver: Contrôleurs hôte IEEE 1394 compatible OHCI (ohci1394) - C:\WINDOWS\system32\DRIVERS\ohci1394.sys
        O41 - Driver: PCAMPR5 NDIS Protocol Driver (PCAMPR5) - C:\WINDOWS\system32\PCAMPR5.SYS
        O41 - Driver: PCANDIS5 NDIS Protocol Driver (PCANDIS5) - C:\WINDOWS\system32\PCANDIS5.SYS
        O41 - Driver: Miniport réseau étendu (PPTP) (PptpMiniport) - C:\WINDOWS\system32\DRIVERS\raspptp.sys
        O41 - Driver: Pilote processeur (Processor) - C:\WINDOWS\system32\DRIVERS\processr.sys
        O41 - Driver: PS2 (Ps2) - C:\WINDOWS\system32\DRIVERS\PS2.sys
        O41 - Driver: Planificateur de paquets QoS (PSched) - C:\WINDOWS\system32\DRIVERS\psched.sys
        O41 - Driver: Pilote de liaison parallèle directe (Ptilink) - C:\WINDOWS\system32\DRIVERS\ptilink.sys
        O41 - Driver: PxHelp20 (PxHelp20) - C:\WINDOWS\System32\Drivers\PxHelp20.sys
        O41 - Driver: Pilote de connexion automatique d'accès distant (RasAcd) - C:\WINDOWS\system32\DRIVERS\rasacd.sys
        O41 - Driver: Miniport réseau étendu (L2TP) (Rasl2tp) - C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
        O41 - Driver: Pilote PPPOE d'accès à distance (RasPppoe) - C:\WINDOWS\system32\DRIVERS\raspppoe.sys
        O41 - Driver: Parallèle direct (Raspti) - C:\WINDOWS\system32\DRIVERS\raspti.sys
        O41 - Driver: Rdbss (Rdbss) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
        O41 - Driver: Pilote de filtre de lecture digitale de CD audio (redbook) - C:\WINDOWS\system32\DRIVERS\redbook.sys
        O41 - Driver: Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C) (rtl8139) - C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
        O41 - Driver: SASDIFSV (SASDIFSV) - C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS
        O41 - Driver: SASENUM (SASENUM) - C:\Program Files\SUPERAntiSpyware\SASENUM.SYS
        O41 - Driver: SASKUTIL (SASKUTIL) - C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys
        O41 - Driver: Secdrv (Secdrv) - C:\WINDOWS\system32\DRIVERS\secdrv.sys
        O41 - Driver: Splitter audio du noyau Microsoft (splitter) - C:\WINDOWS\system32\drivers\splitter.sys
        O41 - Driver: Pilote de filtre de restauration système (sr) - C:\WINDOWS\system32\DRIVERS\sr.sys
        O41 - Driver: Srv (Srv) - C:\WINDOWS\system32\DRIVERS\srv.sys
        O41 - Driver: Pilote de bus logiciel (swenum) - C:\WINDOWS\system32\DRIVERS\swenum.sys
        O41 - Driver: Synthétiseur de table de sons GC noyau Microsoft (swmidi) - C:\WINDOWS\system32\drivers\swmidi.sys
        O41 - Driver: Périphérique audio système du noyau Microsoft (sysaudio) - C:\WINDOWS\system32\drivers\sysaudio.sys
        O41 - Driver: Pilote du protocole TCP/IP (Tcpip) - C:\WINDOWS\system32\DRIVERS\tcpip.sys
        O41 - Driver: Pilote de mise à jour microcode (Update) - C:\WINDOWS\system32\DRIVERS\update.sys
        O41 - Driver: Pilote USB audio (WDM) (usbaudio) - C:\WINDOWS\system32\drivers\usbaudio.sys
        O41 - Driver: Pilote parent générique USB Microsoft (usbccgp) - C:\WINDOWS\system32\DRIVERS\usbccgp.sys
        O41 - Driver: Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0 (usbehci) - C:\WINDOWS\system32\DRIVERS\usbehci.sys
        O41 - Driver: Concentrateur USB2 (usbhub) - C:\WINDOWS\system32\DRIVERS\usbhub.sys
        O41 - Driver: Pilote miniport de contrôleur hôte ouvert USB Microsoft (usbohci) - C:\WINDOWS\system32\DRIVERS\usbohci.sys
        O41 - Driver: Classe d'imprimantes USB Microsoft (usbprint) - C:\WINDOWS\system32\DRIVERS\usbprint.sys
        O41 - Driver: Pilote de scanneur USB (usbscan) - C:\WINDOWS\system32\DRIVERS\usbscan.sys
        O41 - Driver: Pilote de stockage de masse USB (USBSTOR) - C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
        O41 - Driver: Pilote miniport de contrôleur hôte universel USB Microsoft (usbuhci) - C:\WINDOWS\system32\DRIVERS\usbuhci.sys
        O41 - Driver: vsdatant (vsdatant) - C:\WINDOWS\System32\vsdatant.sys
        O41 - Driver: Pilote ARP IP d'accès distant (Wanarp) - C:\WINDOWS\system32\DRIVERS\wanarp.sys
        O41 - Driver: Pilote WINMM de compatibilité audio WDM Microsoft (wdmaud) - C:\WINDOWS\system32\drivers\wdmaud.sys
        O41 - Driver: Windows Driver Foundation - User-mode Driver Framework Platform Driver (WudfPf) - C:\WINDOWS\system32\DRIVERS\WudfPf.sys
        O41 - Driver: Windows Driver Foundation - User-mode Driver Framework Reflector (WudfRd) - C:\WINDOWS\system32\DRIVERS\wudfrd.sys
        O41 - Driver: Suppresseur d'écho acoustique (Noyau Microsoft) (aec) - C:\WINDOWS\system32\drivers\aec.sys
        O41 - Driver: Pilote de processeur AMD (AmdK8) - C:\WINDOWS\system32\DRIVERS\AmdK8.sys
        O41 - Driver: Protocole client ARP 1394 (Arp1394) - C:\WINDOWS\system32\DRIVERS\arp1394.sys
        O41 - Driver: Pilote de média asynchrone RAS (AsyncMac) - C:\WINDOWS\system32\DRIVERS\asyncmac.sys
        O41 - Driver: (no object) (ati1nvxx) - C:\WINDOWS\System32\Drivers\ati1nvxx.sys
        O41 - Driver: (no object) (ati3dlxx) - C:\WINDOWS\System32\Drivers\ati3dlxx.sys
        O41 - Driver: (no object) (ati4dlxx) - C:\WINDOWS\System32\Drivers\ati4dlxx.sys
        O41 - Driver: (no object) (ati4pwxx) - C:\WINDOWS\System32\Drivers\ati4pwxx.sys
        O41 - Driver: (no object) (ati5iqxx) - C:\WINDOWS\System32\Drivers\ati5iqxx.sys
        O41 - Driver: (no object) (ati7qyxx) - C:\WINDOWS\System32\Drivers\ati7qyxx.sys
        O41 - Driver: Protocole client ATM ARP (Atmarpc) - C:\WINDOWS\system32\DRIVERS\atmarpc.sys
        O41 - Driver: Pilote audio Stub (audstub) - C:\WINDOWS\system32\DRIVERS\audstub.sys
        O41 - Driver: (no object) (dmboot) - C:\WINDOWS\System32\drivers\dmboot.sys
        O41 - Driver: (no object) (dmio) - C:\WINDOWS\System32\drivers\dmio.sys
        O41 - Driver: (no object) (dmload) - C:\WINDOWS\System32\drivers\dmload.sys
        O41 - Driver: Synthétiseur DLS du noyau Microsoft (DMusic) - C:\WINDOWS\system32\drivers\DMusic.sys
        O41 - Driver: Filtre de décodeur DRM (Noyau Microsoft) (drmkaud) - C:\WINDOWS\system32\drivers\drmkaud.sys
        O41 - Driver: ElbyCDIO Driver (ElbyCDIO) - C:\WINDOWS\System32\Drivers\ElbyCDIO.sys
        O41 - Driver: FltMgr (FltMgr) - C:\WINDOWS\system32\drivers\fltmgr.sys
        O41 - Driver: Classificateur de paquets générique (Gpc) - C:\WINDOWS\system32\DRIVERS\msgpc.sys
        O41 - Driver: Pilote de bus Microsoft UAA pour High Definition Audio (HDAudBus) - C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
        O41 - Driver: Pilote de classe HID Microsoft (HidUsb) - C:\WINDOWS\system32\DRIVERS\hidusb.sys
        O41 - Driver: IEEE-1284.4 Driver HPZid412 (HPZid412) - C:\WINDOWS\system32\DRIVERS\HPZid412.sys
        O41 - Driver: Print Class Driver for IEEE-1284.4 HPZipr12 (HPZipr12) - C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
        O41 - Driver: USB to IEEE-1284.4 Translation Driver HPZius12 (HPZius12) - C:\WINDOWS\system32\DRIVERS\HPZius12.sys
        O41 - Driver: Pilote pour clavier i8042 et souris sur port PS/2 (i8042prt) - C:\WINDOWS\system32\DRIVERS\i8042prt.sys
        O41 - Driver: Service for Realtek HD Audio (WDM) (IntcAzAudAddService) - C:\WINDOWS\system32\drivers\RtkHDAud.sys
        O41 - Driver: Pilote de processeur Intel (intelppm) - C:\WINDOWS\system32\DRIVERS\intelppm.sys
        O41 - Driver: Pilote du pare-feu Windows IPv6 (Ip6Fw) - C:\WINDOWS\system32\drivers\ip6fw.sys
        O41 - Driver: Pilote de filtre de trafic IP (IpFilterDriver) - C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
        O41 - Driver: Pilote de tunnelage IP dans IP (IpInIp) - C:\WINDOWS\system32\DRIVERS\ipinip.sys
        O41 - Driver: Pilote IPSEC (IPSec) - C:\WINDOWS\system32\DRIVERS\ipsec.sys
        O41 - Driver: Service énumérateur IR (IRENUM) - C:\WINDOWS\system32\DRIVERS\irenum.sys
        O41 - Driver: Mélangeur audio Wave de noyau Microsoft (kmixer) - C:\WINDOWS\system32\drivers\kmixer.sys
        O41 - Driver: LT Modem Driver (ltmodem5) - C:\WINDOWS\system32\DRIVERS\ltmdmnt.sys
        O41 - Driver: Redirecteur client WebDav (MRxDAV) - C:\WINDOWS\system32\DRIVERS\mrxdav.sys
        O41 - Driver: MRXSMB (MRxSmb) - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
        O41 - Driver: Proxy de service de répartition Microsoft (MSKSSRV) - C:\WINDOWS\system32\drivers\MSKSSRV.sys
        O41 - Driver: Proxy d'horloge de répartition Microsoft (MSPCLOCK) - C:\WINDOWS\system32\drivers\MSPCLOCK.sys
        O41 - Driver: Proxy de gestion de qualité de répartition Microsoft (MSPQM) - C:\WINDOWS\system32\drivers\MSPQM.sys
        O41 - Driver: Pilote BIOS de gestion de systèmes Microsoft (mssmbios) - C:\WINDOWS\system32\DRIVERS\mssmbios.sys
        O41 - Driver: Pilote TAPI NDIS d'accès distant (NdisTapi) - C:\WINDOWS\system32\DRIVERS\ndistapi.sys
        O41 - Driver: NDIS mode utilisateur E/S Protocole (Ndisuio) - C:\WINDOWS\system32\DRIVERS\ndisuio.sys
        O41 - Driver: Pilote réseau étendu NDIS d'accès distant (NdisWan) - C:\WINDOWS\system32\DRIVERS\ndiswan.sys
        O41 - Driver: Interface NetBIOS (NetBIOS) - C:\WINDOWS\system32\DRIVERS\netbios.sys
        O41 - Driver: NetBIOS sur TCP/IP (NetBT) - C:\WINDOWS\system32\DRIVERS\netbt.sys
        O41 - Driver: Pilote réseau 1394 (NIC1394) - C:\WINDOWS\system32\DRIVERS\nic1394.sys
        O41 - Driver: (no object) (nv) - C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
        O41 - Driver: NVIDIA nForce Networking Controller Driver (NVENETFD) - C:\WINDOWS\system32\DRIVERS\NVENETFD.sys
        O41 - Driver: NVIDIA Network Bus Enumerator (nvnetbus) - C:\WINDOWS\system32\DRIVERS\nvnetbus.sys
        O41 - Driver: Pilote de filtre de trafic IPX (NwlnkFlt) - C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
        O41 - Driver: Pilote de transfert de trafic IPX (NwlnkFwd) - C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
        O41 - Driver: Contrôleurs hôte IEEE 1394 compatible OHCI (ohci1394) - C:\WINDOWS\system32\DRIVERS\ohci1394.sys
        O41 - Driver: PCAMPR5 NDIS Protocol Driver (PCAMPR5) - C:\WINDOWS\system32\PCAMPR5.SYS
        O41 - Driver: PCANDIS5 NDIS Protocol Driver (PCANDIS5) - C:\WINDOWS\system32\PCANDIS5.SYS
        O41 - Driver: Miniport réseau étendu (PPTP) (PptpMiniport) - C:\WINDOWS\system32\DRIVERS\raspptp.sys
        O41 - Driver: Pilote processeur (Processor) - C:\WINDOWS\system32\DRIVERS\processr.sys
        O41 - Driver: PS2 (Ps2) - C:\WINDOWS\system32\DRIVERS\PS2.sys
        O41 - Driver: Planificateur de paquets QoS (PSched) - C:\WINDOWS\system32\DRIVERS\psched.sys
        O41 - Driver: Pilote de liaison parallèle directe (Ptilink) - C:\WINDOWS\system32\DRIVERS\ptilink.sys
        O41 - Driver: PxHelp20 (PxHelp20) - C:\WINDOWS\System32\Drivers\PxHelp20.sys
        O41 - Driver: Pilote de connexion automatique d'accès distant (RasAcd) - C:\WINDOWS\system32\DRIVERS\rasacd.sys
        O41 - Driver: Miniport réseau étendu (L2TP) (Rasl2tp) - C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
        O41 - Driver: Pilote PPPOE d'accès à distance (RasPppoe) - C:\WINDOWS\system32\DRIVERS\raspppoe.sys
        O41 - Driver: Parallèle direct (Raspti) - C:\WINDOWS\system32\DRIVERS\raspti.sys
        O41 - Driver: Rdbss (Rdbss) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
        O41 - Driver: Pilote de filtre de lecture digitale de CD audio (redbook) - C:\WINDOWS\system32\DRIVERS\redbook.sys
        O41 - Driver: Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C) (rtl8139) - C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
        O41 - Driver: SASDIFSV (SASDIFSV) - C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS
        O41 - Driver: SASENUM (SASENUM) - C:\Program Files\SUPERAntiSpyware\SASENUM.SYS
        O41 - Driver: SASKUTIL (SASKUTIL) - C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys
        O41 - Driver: Secdrv (Secdrv) - C:\WINDOWS\system32\DRIVERS\secdrv.sys
        O41 - Driver: Splitter audio du noyau Microsoft (splitter) - C:\WINDOWS\system32\drivers\splitter.sys
        O41 - Driver: Pilote de filtre de restauration système (sr) - C:\WINDOWS\system32\DRIVERS\sr.sys
        O41 - Driver: Srv (Srv) - C:\WINDOWS\system32\DRIVERS\srv.sys
        O41 - Driver: Pilote de bus logiciel (swenum) - C:\WINDOWS\system32\DRIVERS\swenum.sys
        O41 - Driver: Synthétiseur de table de sons GC noyau Microsoft (swmidi) - C:\WINDOWS\system32\drivers\swmidi.sys
        O41 - Driver: Périphérique audio système du noyau Microsoft (sysaudio) - C:\WINDOWS\system32\drivers\sysaudio.sys
        O41 - Driver: Pilote du protocole TCP/IP (Tcpip) - C:\WINDOWS\system32\DRIVERS\tcpip.sys
        O41 - Driver: Pilote de mise à jour microcode (Update) - C:\WINDOWS\system32\DRIVERS\update.sys
        O41 - Driver: Pilote USB audio (WDM) (usbaudio) - C:\WINDOWS\system32\drivers\usbaudio.sys
        O41 - Driver: Pilote parent générique USB Microsoft (usbccgp) - C:\WINDOWS\system32\DRIVERS\usbccgp.sys
        O41 - Driver: Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0 (usbehci) - C:\WINDOWS\system32\DRIVERS\usbehci.sys
        O41 - Driver: Concentrateur USB2 (usbhub) - C:\WINDOWS\system32\DRIVERS\usbhub.sys
        O41 - Driver: Pilote miniport de contrôleur hôte ouvert USB Microsoft (usbohci) - C:\WINDOWS\system32\DRIVERS\usbohci.sys
        O41 - Driver: Classe d'imprimantes USB Microsoft (usbprint) - C:\WINDOWS\system32\DRIVERS\usbprint.sys
        O41 - Driver: Pilote de scanneur USB (usbscan) - C:\WINDOWS\system32\DRIVERS\usbscan.sys
        O41 - Driver: Pilote de stockage de masse USB (USBSTOR) - C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
        O41 - Driver: Pilote miniport de contrôleur hôte universel USB Microsoft (usbuhci) - C:\WINDOWS\system32\DRIVERS\usbuhci.sys
        O41 - Driver: vsdatant (vsdatant) - C:\WINDOWS\System32\vsdatant.sys
        O41 - Driver: Pilote ARP IP d'accès distant (Wanarp) - C:\WINDOWS\system32\DRIVERS\wanarp.sys
        O41 - Driver: Pilote WINMM de compatibilité audio WDM Microsoft (wdmaud) - C:\WINDOWS\system32\drivers\wdmaud.sys
        O41 - Driver: Windows Driver Foundation - User-mode Driver Framework Platform Driver (WudfPf) - C:\WINDOWS\system32\DRIVERS\WudfPf.sys
        O41 - Driver: Windows Driver Foundation - User-mode Driver Framework Reflector (WudfRd) - C:\WINDOWS\system32\DRIVERS\wudfrd.sys
        O41 - Driver: Suppresseur d'écho acoustique (Noyau Microsoft) (aec) - C:\WINDOWS\system32\drivers\aec.sys
        O41 - Driver: Pilote de processeur AMD (AmdK8) - C:\WINDOWS\system32\DRIVERS\AmdK8.sys
        O41 - Driver: Protocole client ARP 1394 (Arp1394) - C:\WINDOWS\system32\DRIVERS\arp1394.sys
        O41 - Driver: Pilote de média asynchrone RAS (AsyncMac) - C:\WINDOWS\system32\DRIVERS\asyncmac.sys
        O41 - Driver: (no object) (ati1nvxx) - C:\WINDOWS\System32\Drivers\ati1nvxx.sys
        O41 - Driver: (no object) (ati3dlxx) - C:\WINDOWS\System32\Drivers\ati3dlxx.sys
        O41 - Driver: (no object) (ati4dlxx) - C:\WINDOWS\System32\Drivers\ati4dlxx.sys
        O41 - Driver: (no object) (ati4pwxx) - C:\WINDOWS\System32\Drivers\ati4pwxx.sys
        O41 - Driver: (no object) (ati5iqxx) - C:\WINDOWS\System32\Drivers\ati5iqxx.sys
        O41 - Driver: (no object) (ati7qyxx) - C:\WINDOWS\System32\Drivers\ati7qyxx.sys
        O41 - Driver: Protocole client ATM ARP (Atmarpc) - C:\WINDOWS\system32\DRIVERS\atmarpc.sys
        O41 - Driver: Pilote audio Stub (audstub) - C:\WINDOWS\system32\DRIVERS\audstub.sys
        O41 - Driver: (no object) (dmboot) - C:\WINDOWS\System32\drivers\dmboot.sys
        O41 - Driver: (no object) (dmio) - C:\WINDOWS\System32\drivers\dmio.sys
        O41 - Driver: (no object) (dmload) - C:\WINDOWS\System32\drivers\dmload.sys
        O41 - Driver: Synthétiseur DLS du noyau Microsoft (DMusic) - C:\WINDOWS\system32\drivers\DMusic.sys
        O41 - Driver: Filtre de décodeur DRM (Noyau Microsoft) (drmkaud) - C:\WINDOWS\system32\drivers\drmkaud.sys
        O41 - Driver: ElbyCDIO Driver (ElbyCDIO) - C:\WINDOWS\System32\Drivers\ElbyCDIO.sys
        O41 - Driver: FltMgr (FltMgr) - C:\WINDOWS\system32\drivers\fltmgr.sys
        O41 - Driver: Classificateur de paquets générique (Gpc) - C:\WINDOWS\system32\DRIVERS\msgpc.sys
        O41 - Driver: Pilote de bus Microsoft UAA pour High Definition Audio (HDAudBus) - C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
        O41 - Driver: Pilote de classe HID Microsoft (HidUsb) - C:\WINDOWS\system32\DRIVERS\hidusb.sys
        O41 - Driver: IEEE-1284.4 Driver HPZid412 (HPZid412) - C:\WINDOWS\system32\DRIVERS\HPZid412.sys
        O41 - Driver: Print Class Driver for IEEE-1284.4 HPZipr12 (HPZipr12) - C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
        O41 - Driver: USB to IEEE-1284.4 Translation Driver HPZius12 (HPZius12) - C:\WINDOWS\system32\DRIVERS\HPZius12.sys
        O41 - Driver: Pilote pour clavier i8042 et souris sur port PS/2 (i8042prt) - C:\WINDOWS\system32\DRIVERS\i8042prt.sys
        O41 - Driver: Service for Realtek HD Audio (WDM) (IntcAzAudAddService) - C:\WINDOWS\system32\drivers\RtkHDAud.sys
        O41 - Driver: Pilote de processeur Intel (intelppm) - C:\WINDOWS\system32\DRIVERS\intelppm.sys
        O41 - Driver: Pilote du pare-feu Windows IPv6 (Ip6Fw) - C:\WINDOWS\system32\drivers\ip6fw.sys
        O41 - Driver: Pilote de filtre de trafic IP (IpFilterDriver) - C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
        O41 - Driver: Pilote de tunnelage IP dans IP (IpInIp) - C:\WINDOWS\system32\DRIVERS\ipinip.sys
        O41 - Driver: Pilote IPSEC (IPSec) - C:\WINDOWS\system32\DRIVERS\ipsec.sys
        O41 - Driver: Service énumérateur IR (IRENUM) - C:\WINDOWS\system32\DRIVERS\irenum.sys
        O41 - Driver: Mélangeur audio Wave de noyau Microsoft (kmixer) - C:\WINDOWS\system32\drivers\kmixer.sys
        O41 - Driver: LT Modem Driver (ltmodem5) - C:\WINDOWS\system32\DRIVERS\ltmdmnt.sys
        O41 - Driver: Redirecteur client WebDav (MRxDAV) - C:\WINDOWS\system32\DRIVERS\mrxdav.sys
        O41 - Driver: MRXSMB (MRxSmb) - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
        O41 - Driver: Proxy de service de répartition Microsoft (MSKSSRV) - C:\WINDOWS\system32\drivers\MSKSSRV.sys
        O41 - Driver: Proxy d'horloge de répartition Microsoft (MSPCLOCK) - C:\WINDOWS\system32\drivers\MSPCLOCK.sys
        O41 - Driver: Proxy de gestion de qualité de répartition Microsoft (MSPQM) - C:\WINDOWS\system32\drivers\MSPQM.sys
        O41 - Driver: Pilote BIOS de gestion de systèmes Microsoft (mssmbios) - C:\WINDOWS\system32\DRIVERS\mssmbios.sys
        O41 - Driver: Pilote TAPI NDIS d'accès distant (NdisTapi) - C:\WINDOWS\system32\DRIVERS\ndistapi.sys
        O41 - Driver: NDIS mode utilisateur E/S Protocole (Ndisuio) - C:\WINDOWS\system32\DRIVERS\ndisuio.sys
        O41 - Driver: Pilote réseau étendu NDIS d'accès distant (NdisWan) - C:\WINDOWS\system32\DRIVERS\ndiswan.sys
        O41 - Driver: Interface NetBIOS (NetBIOS) - C:\WINDOWS\system32\DRIVERS\netbios.sys
        O41 - Driver: NetBIOS sur TCP/IP (NetBT) - C:\WINDOWS\system32\DRIVERS\netbt.sys
        O41 - Driver: Pilote réseau 1394 (NIC1394) - C:\WINDOWS\system32\DRIVERS\nic1394.sys
        O41 - Driver: (no object) (nv) - C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
        O41 - Driver: NVIDIA nForce Networking Controller Driver (NVENETFD) - C:\WINDOWS\system32\DRIVERS\NVENETFD.sys
        O41 - Driver: NVIDIA Network Bus Enumerator (nvnetbus) - C:\WINDOWS\system32\DRIVERS\nvnetbus.sys
        O41 - Driver: Pilote de filtre de trafic IPX (NwlnkFlt) - C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
        O41 - Driver: Pilote de transfert de trafic IPX (NwlnkFwd) - C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
        O41 - Driver: Contrôleurs hôte IEEE 1394 compatible OHCI (ohci1394) - C:\WINDOWS\system32\DRIVERS\ohci1394.sys
        O41 - Driver: PCAMPR5 NDIS Protocol Driver (PCAMPR5) - C:\WINDOWS\system32\PCAMPR5.SYS
        O41 - Driver: PCANDIS5 NDIS Protocol Driver (PCANDIS5) - C:\WINDOWS\system32\PCANDIS5.SYS
        O41 - Driver: Miniport réseau étendu (PPTP) (PptpMiniport) - C:\WINDOWS\system32\DRIVERS\raspptp.sys
        O41 - Driver: Pilote processeur (Processor) - C:\WINDOWS\system32\DRIVERS\processr.sys
        O41 - Driver: PS2 (Ps2) - C:\WINDOWS\system32\DRIVERS\PS2.sys
        O41 - Driver: Planificateur de paquets QoS (PSched) - C:\WINDOWS\system32\DRIVERS\psched.sys
        O41 - Driver: Pilote de liaison parallèle directe (Ptilink) - C:\WINDOWS\system32\DRIVERS\ptilink.sys
        O41 - Driver: PxHelp20 (PxHelp20) - C:\WINDOWS\System32\Drivers\PxHelp20.sys
        O41 - Driver: Pilote de connexion automatique d'accès distant (RasAcd) - C:\WINDOWS\system32\DRIVERS\rasacd.sys
        O41 - Driver: Miniport réseau étendu (L2TP) (Rasl2tp) - C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
        O41 - Driver: Pilote PPPOE d'accès à distance (RasPppoe) - C:\WINDOWS\system32\DRIVERS\raspppoe.sys
        O41 - Driver: Parallèle direct (Raspti) - C:\WINDOWS\system32\DRIVERS\raspti.sys
        O41 - Driver: Rdbss (Rdbss) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
        O41 - Driver: Pilote de filtre de lecture digitale de CD audio (redbook) - C:\WINDOWS\system32\DRIVERS\redbook.sys
        O41 - Driver: Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C) (rtl8139) - C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
        O41 - Driver: SASDIFSV (SASDIFSV) - C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS
        O41 - Driver: SASENUM (SASENUM) - C:\Program Files\SUPERAntiSpyware\SASENUM.SYS
        O41 - Driver: SASKUTIL (SASKUTIL) - C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys
        O41 - Driver: Secdrv (Secdrv) - C:\WINDOWS\system32\DRIVERS\secdrv.sys
        O41 - Driver: Splitter audio du noyau Microsoft (splitter) - C:\WINDOWS\system32\drivers\splitter.sys
        O41 - Driver: Pilote de filtre de restauration système (sr) - C:\WINDOWS\system32\DRIVERS\sr.sys
        O41 - Driver: Srv (Srv) - C:\WINDOWS\system32\DRIVERS\srv.sys
        O41 - Driver: Pilote de bus logiciel (swenum) - C:\WINDOWS\system32\DRIVERS\swenum.sys
        O41 - Driver: Synthétiseur de table de sons GC noyau Microsoft (swmidi) - C:\WINDOWS\system32\drivers\swmidi.sys
        O41 - Driver: Périphérique audio système du noyau Microsoft (sysaudio) - C:\WINDOWS\system32\drivers\sysaudio.sys
        O41 - Driver: Pilote du protocole TCP/IP (Tcpip) - C:\WINDOWS\system32\DRIVERS\tcpip.sys
        O41 - Driver: Pilote de mise à jour microcode (Update) - C:\WINDOWS\system32\DRIVERS\update.sys
        O41 - Driver: Pilote USB audio (WDM) (usbaudio) - C:\WINDOWS\system32\drivers\usbaudio.sys
        O41 - Driver: Pilote parent générique USB Microsoft (usbccgp) - C:\WINDOWS\system32\DRIVERS\usbccgp.sys
        O41 - Driver: Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0 (usbehci) - C:\WINDOWS\system32\DRIVERS\usbehci.sys
        O41 - Driver: Concentrateur USB2 (usbhub) - C:\WINDOWS\system32\DRIVERS\usbhub.sys
        O41 - Driver: Pilote miniport de contrôleur hôte ouvert USB Microsoft (usbohci) - C:\WINDOWS\system32\DRIVERS\usbohci.sys
        O41 - Driver: Classe d'imprimantes USB Microsoft (usbprint) - C:\WINDOWS\system32\DRIVERS\usbprint.sys
        O41 - Driver: Pilote de scanneur USB (usbscan) - C:\WINDOWS\system32\DRIVERS\usbscan.sys
        O41 - Driver: Pilote de stockage de masse USB (USBSTOR) - C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
        O41 - Driver: Pilote miniport de contrôleur hôte universel USB Microsoft (usbuhci) - C:\WINDOWS\system32\DRIVERS\usbuhci.sys
        O41 - Driver: vsdatant (vsdatant) - C:\WINDOWS\System32\vsdatant.sys
        O41 - Driver: Pilote ARP IP d'accès distant (Wanarp) - C:\WINDOWS\system32\DRIVERS\wanarp.sys
        O41 - Driver: Pilote WINMM de compatibilité audio WDM Microsoft (wdmaud) - C:\WINDOWS\system32\drivers\wdmaud.sys
        O41 - Driver: Windows Driver Foundation - User-mode Driver Framework Platform Driver (WudfPf) - C:\WINDOWS\system32\DRIVERS\WudfPf.sys
        O41 - Driver: Windows Driver Foundation - User-mode Driver Framework Reflector (WudfRd) - C:\WINDOWS\system32\DRIVERS\wudfrd.sys

        ---\\ Logiciels installés (O42)
        O42 - Logiciel: Adobe Flash Player 10 ActiveX
        O42 - Logiciel: avast! Antivirus
        O42 - Logiciel: CDex extraction audio
        O42 - Logiciel: CloneDVD2
        O42 - Logiciel: Dr Dre
        O42 - Logiciel: DVD Decrypter (Remove Only)
        O42 - Logiciel: eMule
        O42 - Logiciel: Navigateur Orange
        O42 - Logiciel: Gestionnaire Internet
        O42 - Logiciel: HijackThis 2.0.2
        O42 - Logiciel: HP Imaging Device Functions 7.0
        O42 - Logiciel: HP Photosmart Premier Software 6.5
        O42 - Logiciel: HP Extended Capabilities 4.7
        O42 - Logiciel: Microsoft Internationalized Domain Names Mitigation APIs
        O42 - Logiciel: Windows Internet Explorer 7
        O42 - Logiciel: Amélioration de nos services
        O42 - Logiciel: Connexion Facile à Internet
        O42 - Logiciel: OpenMG Secure Module 4.2.00
        O42 - Logiciel: High Definition Audio - KB888111
        O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399)
        O42 - Logiciel: Update for Windows XP (KB953356)
        O42 - Logiciel: Enhanced Multimedia Keyboard Solution
        O42 - Logiciel: LiveKill Clean Messenger RC1
        O42 - Logiciel: Microsoft .NET Framework 1.1 Hotfix (KB928366)
        O42 - Logiciel: Malwarebytes' Anti-Malware
        O42 - Logiciel: Microsoft .NET Framework 1.1
        O42 - Logiciel: Mozilla Firefox (3.0.4)
        O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP
        O42 - Logiciel: Nero OEM
        O42 - Logiciel: Microsoft National Language Support Downlevel APIs
        O42 - Logiciel: NVIDIA Drivers
        O42 - Logiciel: OpenMG Limited Patch 4.2-05-07-27-01
        O42 - Logiciel: PC-Doctor 5 for Windows
        O42 - Logiciel: PhotoFiltre
        O42 - Logiciel: Proxomitron v4.5
        O42 - Logiciel: Python 2.2.3
        O42 - Logiciel: Python 2.2 pywin32 extensions (build 203)
        O42 - Logiciel: QuickTime
        O42 - Logiciel: RealPlayer
        O42 - Logiciel: UsbFix
        O42 - Logiciel: Virtual DJ - Atomix Productions
        O42 - Logiciel: VirtualCloneDrive
        O42 - Logiciel: VideoLAN VLC media player 0.8.6i
        O42 - Logiciel: Windows Genuine Advantage Notifications (KB905474)
        O42 - Logiciel: Windows Live OneCare safety scanner
        O42 - Logiciel: Windows Media Format 11 runtime
        O42 - Logiciel: Lecteur Windows Media 11
        O42 - Logiciel: Windows XP Service Pack 3
        O42 - Logiciel: Archiveur WinRAR
        O42 - Logiciel: Windows Media Player 11
        O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0
        O42 - Logiciel: ZoneAlarm
        O42 - Logiciel: Sonic RecordNow Data
        O42 - Logiciel: HittinSwitchez
        O42 - Logiciel: HP Boot Optimizer
        O42 - Logiciel: livebox
        O42 - Logiciel: Sonic MyDVD Plus
        O42 - Logiciel: Google Toolbar for Internet Explorer
        O42 - Logiciel: PowerCinema
        O42 - Logiciel: Java(TM) 6 Update 11
        O42 - Logiciel: Sonic Update Manager
        O42 - Logiciel: J2SE Runtime Environment 5.0 Update 5
        O42 - Logiciel: HP PSC & OfficeJet 4.7
        O42 - Logiciel: MSXML 4.0 SP2 (KB927978)
        O42 - Logiciel: HP DVD Play 2.1
        O42 - Logiciel: Windows Live Sign-in Assistant
        O42 - Logiciel: Sonic Express Labeler
        O42 - Logiciel: Micro Application - PrintPratic
        O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable
        O42 - Logiciel: DivX Codec
        O42 - Logiciel: MP Manager
        O42 - Logiciel: MSXML 4.0 SP2 (KB954430)
        O42 - Logiciel: DivX Player
        O42 - Logiciel: Microsoft Office Professional Edition 2003
        O42 - Logiciel: Orange Les offres Internet
        O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack
        O42 - Logiciel: SonicStage 3.2
        O42 - Logiciel: Sonic RecordNow Audio
        O42 - Logiciel: Adobe Reader 9 - Français
        O42 - Logiciel: Sonic RecordNow Copy
        O42 - Logiciel: DivX Converter
        O42 - Logiciel: DivX Web Player
        O42 - Logiciel: HP Software Update
        O42 - Logiciel: MSXML 4.0 SP2 (KB936181)
        O42 - Logiciel: SUPERAntiSpyware Free Edition
        O42 - Logiciel: Realtek High Definition Audio Driver
        O42 - Logiciel: Neodivx
        O42 - Logiciel: Windows Live Messenger

        ---\\ Contenu des dossiers Fichiers Communs (O43)
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Adobe
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Ahead
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\AOL
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\DESIGNER
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Hewlett-Packard
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\HP
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\InstallShield
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Java
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Microsoft Shared
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\MSSoap
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\ODBC
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Real
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Scanner
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Services
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Sonic Shared
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Sony Shared
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\SpeechEngines
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\SureThing Shared
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\SWF Studio
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Symantec Shared
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\System
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\TiVo Shared
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Wise Installation Wizard
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\xing shared

        ---\\ Derniers fichiers modifiés ou crées sous System32 (O44)
        O44 - LFC:Last File Created - C:\WINDOWS\System32\advpack.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\aswBoot.exe -->26/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\AvastSS.scr -->26/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\b3133d29-.txt -->13/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\cdm.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\CONFIG.NT -->18/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\d3d9caps.dat -->14/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\deploytk.dll -->04/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\dxtmsft.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\dxtrans.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\extmgr.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\FNTCACHE.DAT -->20/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\gdi32.dll -->23/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\geBtUmND.dll -->13/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\icardie.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\ie4uinit.exe -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\ieakeng.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\ieaksie.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\ieakui.dll -->15/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\ieapfltr.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\iedkcs32.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\ieframe.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\iernonce.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\iertutil.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\ieudinit.exe -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\inetcpl.cpl -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\java.exe -->04/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\javacpl.cpl -->04/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\javaw.exe -->04/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\javaws.exe -->04/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\jsproxy.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\Loadwer.bwz -->24/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\MRT.exe -->10/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\msfeeds.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\msfeedsbs.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\mshtml.dll -->13/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\mshtmled.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\msrating.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\mstime.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\msxml4.dll -->30/09/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\netapi32.dll -->15/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\nvapps.xml -->18/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\occache.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\perfc009.dat -->27/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\perfc00C.dat -->27/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\perfh009.dat -->27/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\perfh00C.dat -->27/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\PerfStringBackup.INI -->27/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\pngfilt.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\spupdwxp.log -->01/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\strmdll.dll -->03/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\TZLog.log -->12/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\url.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\urlmon.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\vsconfig.xml -->18/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\webcheck.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wininet.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wpa.dbl -->18/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wuapi.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wuapi.dll.mui -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wuauclt.exe -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wuaucpl.cpl -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wuaucpl.cpl.mui -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wuaueng.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wuaueng.dll.mui -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wucltui.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wucltui.dll.mui -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wups.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wups2.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wuweb.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\aavmker4.sys -->26/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\aswFsBlk.sys -->26/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\aswmon.sys -->26/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\aswmon2.sys -->26/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\aswRdr.sys -->26/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\aswSP.sys -->26/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\aswTdi.sys -->26/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\mbam.sys -->03/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\mbamswissarmy.sys -->03/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\mrxsmb.sys -->24/10/2008

        ---\\ Derniers fichiers créés dans Windows Prefetcher (O45)
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\ALERTM~1.EXE-1C0AE839.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\ASHMAISV.EXE-12E27032.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\ASHWEBSV.EXE-0548EF0A.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\ATTRIB.CFEXE-07A4D3CF.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\ATTRIB.EXE-39EAFB02.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\AVAST.SETUP-032170A8.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\B2E.EXE-231E6815.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\B2E.EXE-2F6EB1B0.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\B2E.EXE-35F22112.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\BON.CFEXE-3049D6A6.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\CATCHME.CFEXE-0F2A0789.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\CATCHME.TMP-265A4B2E.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\CF10150.EXE-322E033C.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\CHCP.COM-18156052.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\CMD.EXECF-27E83661.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\COMBOFIX.EXE-32D8DF4B.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\COMCOMP.EXE-063CBADA.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\CSCRIPT.EXE-1C26180C.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\CTFMON.EXE-0E17969B.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf -->15/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf -->15/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\DUMPHIVE.CFEXE-2ED3B134.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\EMULE.EXE-2A971BEB.pf -->15/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\ERUNT.CFEXE-039977DB.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\FDSV.CFEXE-2F207127.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\FI.CFEXE-31FF1F5B.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\FIND.EXE-0EC32F1E.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\FINDSTR.CFEXE-38519B93.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\FINDSTR.EXE-0CA6274B.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\FIREFOX.EXE-28641590.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\FSUTIL.EXE-065D4AC7.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\GESTIONNAIREINTERNET.EXE-0D9C1BD4.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\GESTMAJ.EXE-26927B6B.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\GREP.CFEXE-20443039.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\GREP.CFEXE-273BC5E1.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\GRPCONV.EXE-111CD845.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\GSAR.CFEXE-0E6FCB31.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\GSAR.CFEXE-156760D9.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\HANDLE.CFEXE-13427ED2.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\HELPER.EXE-0415776D.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\HIDEC.EXE-3818BC01.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\HIDEC.EXE-3B166DB3.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-33927A77.pf -->16/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\HPZIPM12.EXE-145E7369.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\IEXPLORE.EXE-27122324.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\INACTIVITY.EXE-054B684A.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\IPCONFIG.EXE-2395F30B.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\ISADMIN.EXE-174BDD23.pf -->15/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\JQSNOTIFY.EXE-24AE4A36.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\Layout.ini -->15/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\MODE.COM-31685BAE.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf -->15/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\MSIMN.EXE-38BA891D.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\MSNMSGR.EXE-366A1A81.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\MTEE.CFEXE-1E067BC7.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\NET.EXE-171DB0D9.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\NETPRO.EXE-020CC3BA.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\NIRCMD.CFEXE-0E3F4BC2.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\NIRCMD.CFEXE-19FF4781.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\NIRCMD.COM-10563DC3.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\NIRCMD.COM-323C21EC.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\NIRCMD.EXE-2C39EF53.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\NIRCMDC.CFEXE-049E77E5.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\PHOTOFILTRE.EXE-00101112.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\PING.EXE-31216D26.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\POLLINGMODULE.EXE-2C738EAB.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\PROC.EXE-39EB581D.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\PSEXEC.CFEXE-2CB6A9EC.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\PSEXESVC.EXE-35EFACCF.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\PV.CFEXE-0E6F2701.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\PV.CFEXE-23E4A9A0.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\REG.EXE-0D2A95F7.pf -->18/1
        0
    3. Contributeur sécurité
      poste le rapport en deux fois s'il le faut (il n'est pas complet ).
      0
      1. C'est le 2emme rapport: Rapport de ZHPDiag v1.16 par Nicolas Coolman
        Enregistré le 18/12/2008 17:51:37
        Platform : Microsoft Windows XP (5.1.2600) Service Pack 3
        MSIE: Internet Explorer v7.0.5730.13
        MFIE: Mozilla Firefox (3.0.4)

        ---\\ Processus lancés
        C:\Program Files\Ahead\Nero BackItUp\NBJ.exe
        C:\Program Files\Wanadoo\Shell.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
        C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
        C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\ZoneLabs\vsmon.exe

        ---\\ Pages de démarrage d'Internet Explorer (R0)
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr

        ---\\ Pages de recherche d'Internet Explorer (R1)
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm

        ---\\ Browser Helper Objects de navigateur (O2)
        O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

        ---\\ Internet Explorer Toolbars (O3)
        O3 - Toolbar: 1 - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

        ---\\ Applications démarrées automatiquement par le registre (O4)
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
        O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
        O4 - HKLM\..\policies\Explorer: [NoDriveAutoRun] Data="67108863"
        O4 - HKLM\..\policies\Explorer: [NoDriveTypeAutoRun] Data="323"
        O4 - HKLM\..\policies\Explorer: [NoDrives] Data="0"
        O4 - Global Startup: HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

        ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

        ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
        O9 - Extra 'Tools' menuitem: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
        O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\conn_support.ico
        O9 - Extra 'Tools' menuitem: Aide à la connexion - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\conn_support.ico
        O9 - Extra 'Tools' menuitem: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFBARH.ICO
        O9 - Extra 'Tools' menuitem: Recherche - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - C:\PROGRA~1\MICROS~3\OFFICE11\REFBARH.ICO
        O9 - Extra button: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFBARH.ICO
        O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\conn_support.ico

        ---\\ Paramètres par défaut des options Internet Explorer (O14)
        O14 - IERESET.INF: START_PAGE_URL=START_PAGE_URL=http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

        ---\\ Objets ActiveX (Downloaded Program Files)(O16)
        O16 - DPF: CabBuilder (CabBuilder) - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
        O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

        ---\\ Protocole additionnel et piratage de protocole (O18)
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

        ---\\ Valeur de registre AppInit_DLLs et sous-clés Winlogon Notify (O20)
        O20 - Winlogon Notify: SABWINLOStartup - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
        O20 - Winlogon Notify: WlDimsStartup - C:\WINDOWS\System32\%SystemRoot%\System32\dimsntfy.dll
        O20 - Winlogon Notify: WLEventStartup - C:\WINDOWS\System32\WgaLogon.dll

        ---\\ Services NT non Microsoft et non désactivés (O23)
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus (avast! Antivirus) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
        O23 - Service: CyberLink Media Library Service (CyberLink Media Library Service) - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - C:\Program Files\Java\jre6\bin\jqs.exe -service -config C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 (Pml Driver HPZ12) - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: Spouleur d'impression (Spooler) - C:\WINDOWS\system32\spoolsv.exe
        O23 - Service: TrueVector Internet Monitor (vsmon) - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -service

        ---\\ Enumération des composants Active Desktop (O24)
        O24 - Desktop Component 0: (no name) - file:file:///C:/Program%20Files/Desksite/50Cent/images/welcome.jpg
        O24 - Desktop Component 1: (no name) - file:file:///C:/Program%20Files/Desksite/50Cent/50Welcome.htm#

        ---\\ Composants installés (ActiveSetup Installed Components) (O40)
        O40 - ASIC: IE7 Uninstall Stub - <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
        O40 - ASIC: Microsoft Windows Media Player - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
        O40 - ASIC: Internet Explorer - {26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
        O40 - ASIC: Browser Customizations - {60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
        O40 - ASIC: Outlook Express - {881dd1c5-3dcf-431b-b061-f3f88e8be88a} - C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigOE
        O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - (not file)
        O40 - ASIC: Rendu VML (Vector Graphics Rendering) - {10072CEC-8CC1-11D1-986E-00A0C955B42F} - (not file)
        O40 - ASIC: Microsoft NetShow Player - {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - C:\WINDOWS\system32\wmpdxm.dll
        O40 - ASIC: Microsoft Windows Media Player 6.4 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\system32\wmpdxm.dll
        O40 - ASIC: DirectAnimation - {283807B5-2C60-11D0-A31D-00AA00B92C03} - (not file)
        O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - C:\WINDOWS\system32\regsvr32.exe /s /n /i:/UserInstall C:\WINDOWS\system32\themeui.dll
        O40 - ASIC: Liaison de données Dynamic HTML pour Java - {36f8ec70-c29a-11d1-b5c7-0000f8051515} - (not file)
        O40 - ASIC: Offline Browsing Pack - {3af36230-a269-11d1-b5bf-0000f8051515} - (not file)
        O40 - ASIC: Uniscribe - {3bf42070-b3b1-11d1-b5c5-0000f8051515} - (not file)
        O40 - ASIC: Microsoft .NET Framework 1.1 Service Pack 1 (KB867460) - {411EDCF7-755D-414E-A74B-3DCD6583F589} - (not file)
        O40 - ASIC: Création avancée - {4278c270-a269-11d1-b5bf-0000f8051515} - (not file)
        O40 - ASIC: Microsoft Outlook Express 6 - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
        O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
        O40 - ASIC: DirectShow - {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - (not file)
        O40 - ASIC: DirectDrawEx - {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - (not file)
        O40 - ASIC: Internet Explorer Help - {45ea75a0-a269-11d1-b5bf-0000f8051515} - (not file)
        O40 - ASIC: Classes Java DirectAnimation - {4f216970-c90c-11d1-b5c7-0000f8051515} - (not file)
        O40 - ASIC: Microsoft Windows Script 5.7 - {4f645220-306d-11d2-995d-00c04f98bbc9} - (not file)
        O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
        O40 - ASIC: (no name) - {5A8D6EE0-3E18-11D0-821E-444553540000} - (not file)
        O40 - ASIC: Internet Explorer Setup Tools - {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - (not file)
        O40 - ASIC: Browsing Enhancements - {630b1da0-b465-11d1-9948-00c04f98bbc9} - (not file)
        O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp11.inf,PerUserStub
        O40 - ASIC: MSN Site Access - {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - (not file)
        O40 - ASIC: Dossiers Web - {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - (not file)
        O40 - ASIC: Carnet d'adresses 6 - {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
        O40 - ASIC: Mise à jour du Bureau Windows - {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
        O40 - ASIC: Internet Explorer - {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
        O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
        O40 - ASIC: Fax - {8b15971b-5355-4c82-8c07-7e181ea07608} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\fxsocm.inf,Fax.Install.PerUser
        O40 - ASIC: Microsoft .NET Framework 1.1 Hotfix (KB928366) - {8D1D0E9A-C799-4D28-9E29-0061D1E66E43} - (not file)
        O40 - ASIC: Dynamic HTML Data Binding - {9381D8F2-0288-11D0-9501-00AA00B911A5} - (not file)
        O40 - ASIC: Fax Provider - {94de52c8-2d59-4f1b-883e-79663d2d9a8c} - (not file)
        O40 - ASIC: .NET Framework - {9A394342-4A68-4EBA-85A6-55B559F4E700} - (not file)
        O40 - ASIC: Internet Explorer Core Fonts - {C9E9A340-D1F1-11D0-821E-444553540600} - (not file)
        O40 - ASIC: .NET Framework - {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - (not file)
        O40 - ASIC: Planificateur de tâches - {CC2A9BA0-3BDD-11D0-821E-444553540000} - (not file)
        O40 - ASIC: (no name) - {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - (not file)
        O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} - C:\WINDOWS\system32\Macromed\Flash\Flash10a.ocx
        O40 - ASIC: HTML Help - {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - (not file)
        O40 - ASIC: Active Directory Service Interface - {E92B03AB-B707-11d2-9CBD-0000F87A369E} - (not file)

        ---\\ Pilotes lancés au démarrage (O41)
        O41 - Driver: Suppresseur d'écho acoustique (Noyau Microsoft) (aec) - C:\WINDOWS\system32\drivers\aec.sys
        O41 - Driver: Pilote de processeur AMD (AmdK8) - C:\WINDOWS\system32\DRIVERS\AmdK8.sys
        O41 - Driver: Protocole client ARP 1394 (Arp1394) - C:\WINDOWS\system32\DRIVERS\arp1394.sys
        O41 - Driver: Pilote de média asynchrone RAS (AsyncMac) - C:\WINDOWS\system32\DRIVERS\asyncmac.sys
        O41 - Driver: (no object) (ati1nvxx) - C:\WINDOWS\System32\Drivers\ati1nvxx.sys
        O41 - Driver: (no object) (ati3dlxx) - C:\WINDOWS\System32\Drivers\ati3dlxx.sys
        O41 - Driver: (no object) (ati4dlxx) - C:\WINDOWS\System32\Drivers\ati4dlxx.sys
        O41 - Driver: (no object) (ati4pwxx) - C:\WINDOWS\System32\Drivers\ati4pwxx.sys
        O41 - Driver: (no object) (ati5iqxx) - C:\WINDOWS\System32\Drivers\ati5iqxx.sys
        O41 - Driver: (no object) (ati7qyxx) - C:\WINDOWS\System32\Drivers\ati7qyxx.sys
        O41 - Driver: Protocole client ATM ARP (Atmarpc) - C:\WINDOWS\system32\DRIVERS\atmarpc.sys
        O41 - Driver: Pilote audio Stub (audstub) - C:\WINDOWS\system32\DRIVERS\audstub.sys
        O41 - Driver: (no object) (dmboot) - C:\WINDOWS\System32\drivers\dmboot.sys
        O41 - Driver: (no object) (dmio) - C:\WINDOWS\System32\drivers\dmio.sys
        O41 - Driver: (no object) (dmload) - C:\WINDOWS\System32\drivers\dmload.sys
        O41 - Driver: Synthétiseur DLS du noyau Microsoft (DMusic) - C:\WINDOWS\system32\drivers\DMusic.sys
        O41 - Driver: Filtre de décodeur DRM (Noyau Microsoft) (drmkaud) - C:\WINDOWS\system32\drivers\drmkaud.sys
        O41 - Driver: ElbyCDIO Driver (ElbyCDIO) - C:\WINDOWS\System32\Drivers\ElbyCDIO.sys
        O41 - Driver: FltMgr (FltMgr) - C:\WINDOWS\system32\drivers\fltmgr.sys
        O41 - Driver: Classificateur de paquets générique (Gpc) - C:\WINDOWS\system32\DRIVERS\msgpc.sys
        O41 - Driver: Pilote de bus Microsoft UAA pour High Definition Audio (HDAudBus) - C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
        O41 - Driver: Pilote de classe HID Microsoft (HidUsb) - C:\WINDOWS\system32\DRIVERS\hidusb.sys
        O41 - Driver: IEEE-1284.4 Driver HPZid412 (HPZid412) - C:\WINDOWS\system32\DRIVERS\HPZid412.sys
        O41 - Driver: Print Class Driver for IEEE-1284.4 HPZipr12 (HPZipr12) - C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
        O41 - Driver: USB to IEEE-1284.4 Translation Driver HPZius12 (HPZius12) - C:\WINDOWS\system32\DRIVERS\HPZius12.sys
        O41 - Driver: Pilote pour clavier i8042 et souris sur port PS/2 (i8042prt) - C:\WINDOWS\system32\DRIVERS\i8042prt.sys
        O41 - Driver: Service for Realtek HD Audio (WDM) (IntcAzAudAddService) - C:\WINDOWS\system32\drivers\RtkHDAud.sys
        O41 - Driver: Pilote de processeur Intel (intelppm) - C:\WINDOWS\system32\DRIVERS\intelppm.sys
        O41 - Driver: Pilote du pare-feu Windows IPv6 (Ip6Fw) - C:\WINDOWS\system32\drivers\ip6fw.sys
        O41 - Driver: Pilote de filtre de trafic IP (IpFilterDriver) - C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
        O41 - Driver: Pilote de tunnelage IP dans IP (IpInIp) - C:\WINDOWS\system32\DRIVERS\ipinip.sys
        O41 - Driver: Pilote IPSEC (IPSec) - C:\WINDOWS\system32\DRIVERS\ipsec.sys
        O41 - Driver: Service énumérateur IR (IRENUM) - C:\WINDOWS\system32\DRIVERS\irenum.sys
        O41 - Driver: Mélangeur audio Wave de noyau Microsoft (kmixer) - C:\WINDOWS\system32\drivers\kmixer.sys
        O41 - Driver: LT Modem Driver (ltmodem5) - C:\WINDOWS\system32\DRIVERS\ltmdmnt.sys
        O41 - Driver: Redirecteur client WebDav (MRxDAV) - C:\WINDOWS\system32\DRIVERS\mrxdav.sys
        O41 - Driver: MRXSMB (MRxSmb) - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
        O41 - Driver: Proxy de service de répartition Microsoft (MSKSSRV) - C:\WINDOWS\system32\drivers\MSKSSRV.sys
        O41 - Driver: Proxy d'horloge de répartition Microsoft (MSPCLOCK) - C:\WINDOWS\system32\drivers\MSPCLOCK.sys
        O41 - Driver: Proxy de gestion de qualité de répartition Microsoft (MSPQM) - C:\WINDOWS\system32\drivers\MSPQM.sys
        O41 - Driver: Pilote BIOS de gestion de systèmes Microsoft (mssmbios) - C:\WINDOWS\system32\DRIVERS\mssmbios.sys
        O41 - Driver: Pilote TAPI NDIS d'accès distant (NdisTapi) - C:\WINDOWS\system32\DRIVERS\ndistapi.sys
        O41 - Driver: NDIS mode utilisateur E/S Protocole (Ndisuio) - C:\WINDOWS\system32\DRIVERS\ndisuio.sys
        O41 - Driver: Pilote réseau étendu NDIS d'accès distant (NdisWan) - C:\WINDOWS\system32\DRIVERS\ndiswan.sys
        O41 - Driver: Interface NetBIOS (NetBIOS) - C:\WINDOWS\system32\DRIVERS\netbios.sys
        O41 - Driver: NetBIOS sur TCP/IP (NetBT) - C:\WINDOWS\system32\DRIVERS\netbt.sys
        O41 - Driver: Pilote réseau 1394 (NIC1394) - C:\WINDOWS\system32\DRIVERS\nic1394.sys
        O41 - Driver: (no object) (nv) - C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
        O41 - Driver: NVIDIA nForce Networking Controller Driver (NVENETFD) - C:\WINDOWS\system32\DRIVERS\NVENETFD.sys
        O41 - Driver: NVIDIA Network Bus Enumerator (nvnetbus) - C:\WINDOWS\system32\DRIVERS\nvnetbus.sys
        O41 - Driver: Pilote de filtre de trafic IPX (NwlnkFlt) - C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
        O41 - Driver: Pilote de transfert de trafic IPX (NwlnkFwd) - C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
        O41 - Driver: Contrôleurs hôte IEEE 1394 compatible OHCI (ohci1394) - C:\WINDOWS\system32\DRIVERS\ohci1394.sys
        O41 - Driver: PCAMPR5 NDIS Protocol Driver (PCAMPR5) - C:\WINDOWS\system32\PCAMPR5.SYS
        O41 - Driver: PCANDIS5 NDIS Protocol Driver (PCANDIS5) - C:\WINDOWS\system32\PCANDIS5.SYS
        O41 - Driver: Miniport réseau étendu (PPTP) (PptpMiniport) - C:\WINDOWS\system32\DRIVERS\raspptp.sys
        O41 - Driver: Pilote processeur (Processor) - C:\WINDOWS\system32\DRIVERS\processr.sys
        O41 - Driver: PS2 (Ps2) - C:\WINDOWS\system32\DRIVERS\PS2.sys
        O41 - Driver: Planificateur de paquets QoS (PSched) - C:\WINDOWS\system32\DRIVERS\psched.sys
        O41 - Driver: Pilote de liaison parallèle directe (Ptilink) - C:\WINDOWS\system32\DRIVERS\ptilink.sys
        O41 - Driver: PxHelp20 (PxHelp20) - C:\WINDOWS\System32\Drivers\PxHelp20.sys
        O41 - Driver: Pilote de connexion automatique d'accès distant (RasAcd) - C:\WINDOWS\system32\DRIVERS\rasacd.sys
        O41 - Driver: Miniport réseau étendu (L2TP) (Rasl2tp) - C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
        O41 - Driver: Pilote PPPOE d'accès à distance (RasPppoe) - C:\WINDOWS\system32\DRIVERS\raspppoe.sys
        O41 - Driver: Parallèle direct (Raspti) - C:\WINDOWS\system32\DRIVERS\raspti.sys
        O41 - Driver: Rdbss (Rdbss) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
        O41 - Driver: Pilote de filtre de lecture digitale de CD audio (redbook) - C:\WINDOWS\system32\DRIVERS\redbook.sys
        O41 - Driver: Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C) (rtl8139) - C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
        O41 - Driver: SASDIFSV (SASDIFSV) - C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS
        O41 - Driver: SASENUM (SASENUM) - C:\Program Files\SUPERAntiSpyware\SASENUM.SYS
        O41 - Driver: SASKUTIL (SASKUTIL) - C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys
        O41 - Driver: Secdrv (Secdrv) - C:\WINDOWS\system32\DRIVERS\secdrv.sys
        O41 - Driver: Splitter audio du noyau Microsoft (splitter) - C:\WINDOWS\system32\drivers\splitter.sys
        O41 - Driver: Pilote de filtre de restauration système (sr) - C:\WINDOWS\system32\DRIVERS\sr.sys
        O41 - Driver: Srv (Srv) - C:\WINDOWS\system32\DRIVERS\srv.sys
        O41 - Driver: Pilote de bus logiciel (swenum) - C:\WINDOWS\system32\DRIVERS\swenum.sys
        O41 - Driver: Synthétiseur de table de sons GC noyau Microsoft (swmidi) - C:\WINDOWS\system32\drivers\swmidi.sys
        O41 - Driver: Périphérique audio système du noyau Microsoft (sysaudio) - C:\WINDOWS\system32\drivers\sysaudio.sys
        O41 - Driver: Pilote du protocole TCP/IP (Tcpip) - C:\WINDOWS\system32\DRIVERS\tcpip.sys
        O41 - Driver: Pilote de mise à jour microcode (Update) - C:\WINDOWS\system32\DRIVERS\update.sys
        O41 - Driver: Pilote USB audio (WDM) (usbaudio) - C:\WINDOWS\system32\drivers\usbaudio.sys
        O41 - Driver: Pilote parent générique USB Microsoft (usbccgp) - C:\WINDOWS\system32\DRIVERS\usbccgp.sys
        O41 - Driver: Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0 (usbehci) - C:\WINDOWS\system32\DRIVERS\usbehci.sys
        O41 - Driver: Concentrateur USB2 (usbhub) - C:\WINDOWS\system32\DRIVERS\usbhub.sys
        O41 - Driver: Pilote miniport de contrôleur hôte ouvert USB Microsoft (usbohci) - C:\WINDOWS\system32\DRIVERS\usbohci.sys
        O41 - Driver: Classe d'imprimantes USB Microsoft (usbprint) - C:\WINDOWS\system32\DRIVERS\usbprint.sys
        O41 - Driver: Pilote de scanneur USB (usbscan) - C:\WINDOWS\system32\DRIVERS\usbscan.sys
        O41 - Driver: Pilote de stockage de masse USB (USBSTOR) - C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
        O41 - Driver: Pilote miniport de contrôleur hôte universel USB Microsoft (usbuhci) - C:\WINDOWS\system32\DRIVERS\usbuhci.sys
        O41 - Driver: vsdatant (vsdatant) - C:\WINDOWS\System32\vsdatant.sys
        O41 - Driver: Pilote ARP IP d'accès distant (Wanarp) - C:\WINDOWS\system32\DRIVERS\wanarp.sys
        O41 - Driver: Pilote WINMM de compatibilité audio WDM Microsoft (wdmaud) - C:\WINDOWS\system32\drivers\wdmaud.sys
        O41 - Driver: Windows Driver Foundation - User-mode Driver Framework Platform Driver (WudfPf) - C:\WINDOWS\system32\DRIVERS\WudfPf.sys
        O41 - Driver: Windows Driver Foundation - User-mode Driver Framework Reflector (WudfRd) - C:\WINDOWS\system32\DRIVERS\wudfrd.sys
        O41 - Driver: Suppresseur d'écho acoustique (Noyau Microsoft) (aec) - C:\WINDOWS\system32\drivers\aec.sys
        O41 - Driver: Pilote de processeur AMD (AmdK8) - C:\WINDOWS\system32\DRIVERS\AmdK8.sys
        O41 - Driver: Protocole client ARP 1394 (Arp1394) - C:\WINDOWS\system32\DRIVERS\arp1394.sys
        O41 - Driver: Pilote de média asynchrone RAS (AsyncMac) - C:\WINDOWS\system32\DRIVERS\asyncmac.sys
        O41 - Driver: (no object) (ati1nvxx) - C:\WINDOWS\System32\Drivers\ati1nvxx.sys
        O41 - Driver: (no object) (ati3dlxx) - C:\WINDOWS\System32\Drivers\ati3dlxx.sys
        O41 - Driver: (no object) (ati4dlxx) - C:\WINDOWS\System32\Drivers\ati4dlxx.sys
        O41 - Driver: (no object) (ati4pwxx) - C:\WINDOWS\System32\Drivers\ati4pwxx.sys
        O41 - Driver: (no object) (ati5iqxx) - C:\WINDOWS\System32\Drivers\ati5iqxx.sys
        O41 - Driver: (no object) (ati7qyxx) - C:\WINDOWS\System32\Drivers\ati7qyxx.sys
        O41 - Driver: Protocole client ATM ARP (Atmarpc) - C:\WINDOWS\system32\DRIVERS\atmarpc.sys
        O41 - Driver: Pilote audio Stub (audstub) - C:\WINDOWS\system32\DRIVERS\audstub.sys
        O41 - Driver: (no object) (dmboot) - C:\WINDOWS\System32\drivers\dmboot.sys
        O41 - Driver: (no object) (dmio) - C:\WINDOWS\System32\drivers\dmio.sys
        O41 - Driver: (no object) (dmload) - C:\WINDOWS\System32\drivers\dmload.sys
        O41 - Driver: Synthétiseur DLS du noyau Microsoft (DMusic) - C:\WINDOWS\system32\drivers\DMusic.sys
        O41 - Driver: Filtre de décodeur DRM (Noyau Microsoft) (drmkaud) - C:\WINDOWS\system32\drivers\drmkaud.sys
        O41 - Driver: ElbyCDIO Driver (ElbyCDIO) - C:\WINDOWS\System32\Drivers\ElbyCDIO.sys
        O41 - Driver: FltMgr (FltMgr) - C:\WINDOWS\system32\drivers\fltmgr.sys
        O41 - Driver: Classificateur de paquets générique (Gpc) - C:\WINDOWS\system32\DRIVERS\msgpc.sys
        O41 - Driver: Pilote de bus Microsoft UAA pour High Definition Audio (HDAudBus) - C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
        O41 - Driver: Pilote de classe HID Microsoft (HidUsb) - C:\WINDOWS\system32\DRIVERS\hidusb.sys
        O41 - Driver: IEEE-1284.4 Driver HPZid412 (HPZid412) - C:\WINDOWS\system32\DRIVERS\HPZid412.sys
        O41 - Driver: Print Class Driver for IEEE-1284.4 HPZipr12 (HPZipr12) - C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
        O41 - Driver: USB to IEEE-1284.4 Translation Driver HPZius12 (HPZius12) - C:\WINDOWS\system32\DRIVERS\HPZius12.sys
        O41 - Driver: Pilote pour clavier i8042 et souris sur port PS/2 (i8042prt) - C:\WINDOWS\system32\DRIVERS\i8042prt.sys
        O41 - Driver: Service for Realtek HD Audio (WDM) (IntcAzAudAddService) - C:\WINDOWS\system32\drivers\RtkHDAud.sys
        O41 - Driver: Pilote de processeur Intel (intelppm) - C:\WINDOWS\system32\DRIVERS\intelppm.sys
        O41 - Driver: Pilote du pare-feu Windows IPv6 (Ip6Fw) - C:\WINDOWS\system32\drivers\ip6fw.sys
        O41 - Driver: Pilote de filtre de trafic IP (IpFilterDriver) - C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
        O41 - Driver: Pilote de tunnelage IP dans IP (IpInIp) - C:\WINDOWS\system32\DRIVERS\ipinip.sys
        O41 - Driver: Pilote IPSEC (IPSec) - C:\WINDOWS\system32\DRIVERS\ipsec.sys
        O41 - Driver: Service énumérateur IR (IRENUM) - C:\WINDOWS\system32\DRIVERS\irenum.sys
        O41 - Driver: Mélangeur audio Wave de noyau Microsoft (kmixer) - C:\WINDOWS\system32\drivers\kmixer.sys
        O41 - Driver: LT Modem Driver (ltmodem5) - C:\WINDOWS\system32\DRIVERS\ltmdmnt.sys
        O41 - Driver: Redirecteur client WebDav (MRxDAV) - C:\WINDOWS\system32\DRIVERS\mrxdav.sys
        O41 - Driver: MRXSMB (MRxSmb) - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
        O41 - Driver: Proxy de service de répartition Microsoft (MSKSSRV) - C:\WINDOWS\system32\drivers\MSKSSRV.sys
        O41 - Driver: Proxy d'horloge de répartition Microsoft (MSPCLOCK) - C:\WINDOWS\system32\drivers\MSPCLOCK.sys
        O41 - Driver: Proxy de gestion de qualité de répartition Microsoft (MSPQM) - C:\WINDOWS\system32\drivers\MSPQM.sys
        O41 - Driver: Pilote BIOS de gestion de systèmes Microsoft (mssmbios) - C:\WINDOWS\system32\DRIVERS\mssmbios.sys
        O41 - Driver: Pilote TAPI NDIS d'accès distant (NdisTapi) - C:\WINDOWS\system32\DRIVERS\ndistapi.sys
        O41 - Driver: NDIS mode utilisateur E/S Protocole (Ndisuio) - C:\WINDOWS\system32\DRIVERS\ndisuio.sys
        O41 - Driver: Pilote réseau étendu NDIS d'accès distant (NdisWan) - C:\WINDOWS\system32\DRIVERS\ndiswan.sys
        O41 - Driver: Interface NetBIOS (NetBIOS) - C:\WINDOWS\system32\DRIVERS\netbios.sys
        O41 - Driver: NetBIOS sur TCP/IP (NetBT) - C:\WINDOWS\system32\DRIVERS\netbt.sys
        O41 - Driver: Pilote réseau 1394 (NIC1394) - C:\WINDOWS\system32\DRIVERS\nic1394.sys
        O41 - Driver: (no object) (nv) - C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
        O41 - Driver: NVIDIA nForce Networking Controller Driver (NVENETFD) - C:\WINDOWS\system32\DRIVERS\NVENETFD.sys
        O41 - Driver: NVIDIA Network Bus Enumerator (nvnetbus) - C:\WINDOWS\system32\DRIVERS\nvnetbus.sys
        O41 - Driver: Pilote de filtre de trafic IPX (NwlnkFlt) - C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
        O41 - Driver: Pilote de transfert de trafic IPX (NwlnkFwd) - C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
        O41 - Driver: Contrôleurs hôte IEEE 1394 compatible OHCI (ohci1394) - C:\WINDOWS\system32\DRIVERS\ohci1394.sys
        O41 - Driver: PCAMPR5 NDIS Protocol Driver (PCAMPR5) - C:\WINDOWS\system32\PCAMPR5.SYS
        O41 - Driver: PCANDIS5 NDIS Protocol Driver (PCANDIS5) - C:\WINDOWS\system32\PCANDIS5.SYS
        O41 - Driver: Miniport réseau étendu (PPTP) (PptpMiniport) - C:\WINDOWS\system32\DRIVERS\raspptp.sys
        O41 - Driver: Pilote processeur (Processor) - C:\WINDOWS\system32\DRIVERS\processr.sys
        O41 - Driver: PS2 (Ps2) - C:\WINDOWS\system32\DRIVERS\PS2.sys
        O41 - Driver: Planificateur de paquets QoS (PSched) - C:\WINDOWS\system32\DRIVERS\psched.sys
        O41 - Driver: Pilote de liaison parallèle directe (Ptilink) - C:\WINDOWS\system32\DRIVERS\ptilink.sys
        O41 - Driver: PxHelp20 (PxHelp20) - C:\WINDOWS\System32\Drivers\PxHelp20.sys
        O41 - Driver: Pilote de connexion automatique d'accès distant (RasAcd) - C:\WINDOWS\system32\DRIVERS\rasacd.sys
        O41 - Driver: Miniport réseau étendu (L2TP) (Rasl2tp) - C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
        O41 - Driver: Pilote PPPOE d'accès à distance (RasPppoe) - C:\WINDOWS\system32\DRIVERS\raspppoe.sys
        O41 - Driver: Parallèle direct (Raspti) - C:\WINDOWS\system32\DRIVERS\raspti.sys
        O41 - Driver: Rdbss (Rdbss) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
        O41 - Driver: Pilote de filtre de lecture digitale de CD audio (redbook) - C:\WINDOWS\system32\DRIVERS\redbook.sys
        O41 - Driver: Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C) (rtl8139) - C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
        O41 - Driver: SASDIFSV (SASDIFSV) - C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS
        O41 - Driver: SASENUM (SASENUM) - C:\Program Files\SUPERAntiSpyware\SASENUM.SYS
        O41 - Driver: SASKUTIL (SASKUTIL) - C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys
        O41 - Driver: Secdrv (Secdrv) - C:\WINDOWS\system32\DRIVERS\secdrv.sys
        O41 - Driver: Splitter audio du noyau Microsoft (splitter) - C:\WINDOWS\system32\drivers\splitter.sys
        O41 - Driver: Pilote de filtre de restauration système (sr) - C:\WINDOWS\system32\DRIVERS\sr.sys
        O41 - Driver: Srv (Srv) - C:\WINDOWS\system32\DRIVERS\srv.sys
        O41 - Driver: Pilote de bus logiciel (swenum) - C:\WINDOWS\system32\DRIVERS\swenum.sys
        O41 - Driver: Synthétiseur de table de sons GC noyau Microsoft (swmidi) - C:\WINDOWS\system32\drivers\swmidi.sys
        O41 - Driver: Périphérique audio système du noyau Microsoft (sysaudio) - C:\WINDOWS\system32\drivers\sysaudio.sys
        O41 - Driver: Pilote du protocole TCP/IP (Tcpip) - C:\WINDOWS\system32\DRIVERS\tcpip.sys
        O41 - Driver: Pilote de mise à jour microcode (Update) - C:\WINDOWS\system32\DRIVERS\update.sys
        O41 - Driver: Pilote USB audio (WDM) (usbaudio) - C:\WINDOWS\system32\drivers\usbaudio.sys
        O41 - Driver: Pilote parent générique USB Microsoft (usbccgp) - C:\WINDOWS\system32\DRIVERS\usbccgp.sys
        O41 - Driver: Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0 (usbehci) - C:\WINDOWS\system32\DRIVERS\usbehci.sys
        O41 - Driver: Concentrateur USB2 (usbhub) - C:\WINDOWS\system32\DRIVERS\usbhub.sys
        O41 - Driver: Pilote miniport de contrôleur hôte ouvert USB Microsoft (usbohci) - C:\WINDOWS\system32\DRIVERS\usbohci.sys
        O41 - Driver: Classe d'imprimantes USB Microsoft (usbprint) - C:\WINDOWS\system32\DRIVERS\usbprint.sys
        O41 - Driver: Pilote de scanneur USB (usbscan) - C:\WINDOWS\system32\DRIVERS\usbscan.sys
        O41 - Driver: Pilote de stockage de masse USB (USBSTOR) - C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
        O41 - Driver: Pilote miniport de contrôleur hôte universel USB Microsoft (usbuhci) - C:\WINDOWS\system32\DRIVERS\usbuhci.sys
        O41 - Driver: vsdatant (vsdatant) - C:\WINDOWS\System32\vsdatant.sys
        O41 - Driver: Pilote ARP IP d'accès distant (Wanarp) - C:\WINDOWS\system32\DRIVERS\wanarp.sys
        O41 - Driver: Pilote WINMM de compatibilité audio WDM Microsoft (wdmaud) - C:\WINDOWS\system32\drivers\wdmaud.sys
        O41 - Driver: Windows Driver Foundation - User-mode Driver Framework Platform Driver (WudfPf) - C:\WINDOWS\system32\DRIVERS\WudfPf.sys
        O41 - Driver: Windows Driver Foundation - User-mode Driver Framework Reflector (WudfRd) - C:\WINDOWS\system32\DRIVERS\wudfrd.sys
        O41 - Driver: Suppresseur d'écho acoustique (Noyau Microsoft) (aec) - C:\WINDOWS\system32\drivers\aec.sys
        O41 - Driver: Pilote de processeur AMD (AmdK8) - C:\WINDOWS\system32\DRIVERS\AmdK8.sys
        O41 - Driver: Protocole client ARP 1394 (Arp1394) - C:\WINDOWS\system32\DRIVERS\arp1394.sys
        O41 - Driver: Pilote de média asynchrone RAS (AsyncMac) - C:\WINDOWS\system32\DRIVERS\asyncmac.sys
        O41 - Driver: (no object) (ati1nvxx) - C:\WINDOWS\System32\Drivers\ati1nvxx.sys
        O41 - Driver: (no object) (ati3dlxx) - C:\WINDOWS\System32\Drivers\ati3dlxx.sys
        O41 - Driver: (no object) (ati4dlxx) - C:\WINDOWS\System32\Drivers\ati4dlxx.sys
        O41 - Driver: (no object) (ati4pwxx) - C:\WINDOWS\System32\Drivers\ati4pwxx.sys
        O41 - Driver: (no object) (ati5iqxx) - C:\WINDOWS\System32\Drivers\ati5iqxx.sys
        O41 - Driver: (no object) (ati7qyxx) - C:\WINDOWS\System32\Drivers\ati7qyxx.sys
        O41 - Driver: Protocole client ATM ARP (Atmarpc) - C:\WINDOWS\system32\DRIVERS\atmarpc.sys
        O41 - Driver: Pilote audio Stub (audstub) - C:\WINDOWS\system32\DRIVERS\audstub.sys
        O41 - Driver: (no object) (dmboot) - C:\WINDOWS\System32\drivers\dmboot.sys
        O41 - Driver: (no object) (dmio) - C:\WINDOWS\System32\drivers\dmio.sys
        O41 - Driver: (no object) (dmload) - C:\WINDOWS\System32\drivers\dmload.sys
        O41 - Driver: Synthétiseur DLS du noyau Microsoft (DMusic) - C:\WINDOWS\system32\drivers\DMusic.sys
        O41 - Driver: Filtre de décodeur DRM (Noyau Microsoft) (drmkaud) - C:\WINDOWS\system32\drivers\drmkaud.sys
        O41 - Driver: ElbyCDIO Driver (ElbyCDIO) - C:\WINDOWS\System32\Drivers\ElbyCDIO.sys
        O41 - Driver: FltMgr (FltMgr) - C:\WINDOWS\system32\drivers\fltmgr.sys
        O41 - Driver: Classificateur de paquets générique (Gpc) - C:\WINDOWS\system32\DRIVERS\msgpc.sys
        O41 - Driver: Pilote de bus Microsoft UAA pour High Definition Audio (HDAudBus) - C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
        O41 - Driver: Pilote de classe HID Microsoft (HidUsb) - C:\WINDOWS\system32\DRIVERS\hidusb.sys
        O41 - Driver: IEEE-1284.4 Driver HPZid412 (HPZid412) - C:\WINDOWS\system32\DRIVERS\HPZid412.sys
        O41 - Driver: Print Class Driver for IEEE-1284.4 HPZipr12 (HPZipr12) - C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
        O41 - Driver: USB to IEEE-1284.4 Translation Driver HPZius12 (HPZius12) - C:\WINDOWS\system32\DRIVERS\HPZius12.sys
        O41 - Driver: Pilote pour clavier i8042 et souris sur port PS/2 (i8042prt) - C:\WINDOWS\system32\DRIVERS\i8042prt.sys
        O41 - Driver: Service for Realtek HD Audio (WDM) (IntcAzAudAddService) - C:\WINDOWS\system32\drivers\RtkHDAud.sys
        O41 - Driver: Pilote de processeur Intel (intelppm) - C:\WINDOWS\system32\DRIVERS\intelppm.sys
        O41 - Driver: Pilote du pare-feu Windows IPv6 (Ip6Fw) - C:\WINDOWS\system32\drivers\ip6fw.sys
        O41 - Driver: Pilote de filtre de trafic IP (IpFilterDriver) - C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
        O41 - Driver: Pilote de tunnelage IP dans IP (IpInIp) - C:\WINDOWS\system32\DRIVERS\ipinip.sys
        O41 - Driver: Pilote IPSEC (IPSec) - C:\WINDOWS\system32\DRIVERS\ipsec.sys
        O41 - Driver: Service énumérateur IR (IRENUM) - C:\WINDOWS\system32\DRIVERS\irenum.sys
        O41 - Driver: Mélangeur audio Wave de noyau Microsoft (kmixer) - C:\WINDOWS\system32\drivers\kmixer.sys
        O41 - Driver: LT Modem Driver (ltmodem5) - C:\WINDOWS\system32\DRIVERS\ltmdmnt.sys
        O41 - Driver: Redirecteur client WebDav (MRxDAV) - C:\WINDOWS\system32\DRIVERS\mrxdav.sys
        O41 - Driver: MRXSMB (MRxSmb) - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
        O41 - Driver: Proxy de service de répartition Microsoft (MSKSSRV) - C:\WINDOWS\system32\drivers\MSKSSRV.sys
        O41 - Driver: Proxy d'horloge de répartition Microsoft (MSPCLOCK) - C:\WINDOWS\system32\drivers\MSPCLOCK.sys
        O41 - Driver: Proxy de gestion de qualité de répartition Microsoft (MSPQM) - C:\WINDOWS\system32\drivers\MSPQM.sys
        O41 - Driver: Pilote BIOS de gestion de systèmes Microsoft (mssmbios) - C:\WINDOWS\system32\DRIVERS\mssmbios.sys
        O41 - Driver: Pilote TAPI NDIS d'accès distant (NdisTapi) - C:\WINDOWS\system32\DRIVERS\ndistapi.sys
        O41 - Driver: NDIS mode utilisateur E/S Protocole (Ndisuio) - C:\WINDOWS\system32\DRIVERS\ndisuio.sys
        O41 - Driver: Pilote réseau étendu NDIS d'accès distant (NdisWan) - C:\WINDOWS\system32\DRIVERS\ndiswan.sys
        O41 - Driver: Interface NetBIOS (NetBIOS) - C:\WINDOWS\system32\DRIVERS\netbios.sys
        O41 - Driver: NetBIOS sur TCP/IP (NetBT) - C:\WINDOWS\system32\DRIVERS\netbt.sys
        O41 - Driver: Pilote réseau 1394 (NIC1394) - C:\WINDOWS\system32\DRIVERS\nic1394.sys
        O41 - Driver: (no object) (nv) - C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
        O41 - Driver: NVIDIA nForce Networking Controller Driver (NVENETFD) - C:\WINDOWS\system32\DRIVERS\NVENETFD.sys
        O41 - Driver: NVIDIA Network Bus Enumerator (nvnetbus) - C:\WINDOWS\system32\DRIVERS\nvnetbus.sys
        O41 - Driver: Pilote de filtre de trafic IPX (NwlnkFlt) - C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
        O41 - Driver: Pilote de transfert de trafic IPX (NwlnkFwd) - C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
        O41 - Driver: Contrôleurs hôte IEEE 1394 compatible OHCI (ohci1394) - C:\WINDOWS\system32\DRIVERS\ohci1394.sys
        O41 - Driver: PCAMPR5 NDIS Protocol Driver (PCAMPR5) - C:\WINDOWS\system32\PCAMPR5.SYS
        O41 - Driver: PCANDIS5 NDIS Protocol Driver (PCANDIS5) - C:\WINDOWS\system32\PCANDIS5.SYS
        O41 - Driver: Miniport réseau étendu (PPTP) (PptpMiniport) - C:\WINDOWS\system32\DRIVERS\raspptp.sys
        O41 - Driver: Pilote processeur (Processor) - C:\WINDOWS\system32\DRIVERS\processr.sys
        O41 - Driver: PS2 (Ps2) - C:\WINDOWS\system32\DRIVERS\PS2.sys
        O41 - Driver: Planificateur de paquets QoS (PSched) - C:\WINDOWS\system32\DRIVERS\psched.sys
        O41 - Driver: Pilote de liaison parallèle directe (Ptilink) - C:\WINDOWS\system32\DRIVERS\ptilink.sys
        O41 - Driver: PxHelp20 (PxHelp20) - C:\WINDOWS\System32\Drivers\PxHelp20.sys
        O41 - Driver: Pilote de connexion automatique d'accès distant (RasAcd) - C:\WINDOWS\system32\DRIVERS\rasacd.sys
        O41 - Driver: Miniport réseau étendu (L2TP) (Rasl2tp) - C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
        O41 - Driver: Pilote PPPOE d'accès à distance (RasPppoe) - C:\WINDOWS\system32\DRIVERS\raspppoe.sys
        O41 - Driver: Parallèle direct (Raspti) - C:\WINDOWS\system32\DRIVERS\raspti.sys
        O41 - Driver: Rdbss (Rdbss) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
        O41 - Driver: Pilote de filtre de lecture digitale de CD audio (redbook) - C:\WINDOWS\system32\DRIVERS\redbook.sys
        O41 - Driver: Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C) (rtl8139) - C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
        O41 - Driver: SASDIFSV (SASDIFSV) - C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS
        O41 - Driver: SASENUM (SASENUM) - C:\Program Files\SUPERAntiSpyware\SASENUM.SYS
        O41 - Driver: SASKUTIL (SASKUTIL) - C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys
        O41 - Driver: Secdrv (Secdrv) - C:\WINDOWS\system32\DRIVERS\secdrv.sys
        O41 - Driver: Splitter audio du noyau Microsoft (splitter) - C:\WINDOWS\system32\drivers\splitter.sys
        O41 - Driver: Pilote de filtre de restauration système (sr) - C:\WINDOWS\system32\DRIVERS\sr.sys
        O41 - Driver: Srv (Srv) - C:\WINDOWS\system32\DRIVERS\srv.sys
        O41 - Driver: Pilote de bus logiciel (swenum) - C:\WINDOWS\system32\DRIVERS\swenum.sys
        O41 - Driver: Synthétiseur de table de sons GC noyau Microsoft (swmidi) - C:\WINDOWS\system32\drivers\swmidi.sys
        O41 - Driver: Périphérique audio système du noyau Microsoft (sysaudio) - C:\WINDOWS\system32\drivers\sysaudio.sys
        O41 - Driver: Pilote du protocole TCP/IP (Tcpip) - C:\WINDOWS\system32\DRIVERS\tcpip.sys
        O41 - Driver: Pilote de mise à jour microcode (Update) - C:\WINDOWS\system32\DRIVERS\update.sys
        O41 - Driver: Pilote USB audio (WDM) (usbaudio) - C:\WINDOWS\system32\drivers\usbaudio.sys
        O41 - Driver: Pilote parent générique USB Microsoft (usbccgp) - C:\WINDOWS\system32\DRIVERS\usbccgp.sys
        O41 - Driver: Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0 (usbehci) - C:\WINDOWS\system32\DRIVERS\usbehci.sys
        O41 - Driver: Concentrateur USB2 (usbhub) - C:\WINDOWS\system32\DRIVERS\usbhub.sys
        O41 - Driver: Pilote miniport de contrôleur hôte ouvert USB Microsoft (usbohci) - C:\WINDOWS\system32\DRIVERS\usbohci.sys
        O41 - Driver: Classe d'imprimantes USB Microsoft (usbprint) - C:\WINDOWS\system32\DRIVERS\usbprint.sys
        O41 - Driver: Pilote de scanneur USB (usbscan) - C:\WINDOWS\system32\DRIVERS\usbscan.sys
        O41 - Driver: Pilote de stockage de masse USB (USBSTOR) - C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
        O41 - Driver: Pilote miniport de contrôleur hôte universel USB Microsoft (usbuhci) - C:\WINDOWS\system32\DRIVERS\usbuhci.sys
        O41 - Driver: vsdatant (vsdatant) - C:\WINDOWS\System32\vsdatant.sys
        O41 - Driver: Pilote ARP IP d'accès distant (Wanarp) - C:\WINDOWS\system32\DRIVERS\wanarp.sys
        O41 - Driver: Pilote WINMM de compatibilité audio WDM Microsoft (wdmaud) - C:\WINDOWS\system32\drivers\wdmaud.sys
        O41 - Driver: Windows Driver Foundation - User-mode Driver Framework Platform Driver (WudfPf) - C:\WINDOWS\system32\DRIVERS\WudfPf.sys
        O41 - Driver: Windows Driver Foundation - User-mode Driver Framework Reflector (WudfRd) - C:\WINDOWS\system32\DRIVERS\wudfrd.sys

        ---\\ Logiciels installés (O42)
        O42 - Logiciel: Adobe Flash Player 10 ActiveX
        O42 - Logiciel: avast! Antivirus
        O42 - Logiciel: CDex extraction audio
        O42 - Logiciel: CloneDVD2
        O42 - Logiciel: Dr Dre
        O42 - Logiciel: DVD Decrypter (Remove Only)
        O42 - Logiciel: eMule
        O42 - Logiciel: Navigateur Orange
        O42 - Logiciel: Gestionnaire Internet
        O42 - Logiciel: HijackThis 2.0.2
        O42 - Logiciel: HP Imaging Device Functions 7.0
        O42 - Logiciel: HP Photosmart Premier Software 6.5
        O42 - Logiciel: HP Extended Capabilities 4.7
        O42 - Logiciel: Microsoft Internationalized Domain Names Mitigation APIs
        O42 - Logiciel: Windows Internet Explorer 7
        O42 - Logiciel: Amélioration de nos services
        O42 - Logiciel: Connexion Facile à Internet
        O42 - Logiciel: OpenMG Secure Module 4.2.00
        O42 - Logiciel: High Definition Audio - KB888111
        O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399)
        O42 - Logiciel: Update for Windows XP (KB953356)
        O42 - Logiciel: Enhanced Multimedia Keyboard Solution
        O42 - Logiciel: LiveKill Clean Messenger RC1
        O42 - Logiciel: Microsoft .NET Framework 1.1 Hotfix (KB928366)
        O42 - Logiciel: Malwarebytes' Anti-Malware
        O42 - Logiciel: Microsoft .NET Framework 1.1
        O42 - Logiciel: Mozilla Firefox (3.0.4)
        O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP
        O42 - Logiciel: Nero OEM
        O42 - Logiciel: Microsoft National Language Support Downlevel APIs
        O42 - Logiciel: NVIDIA Drivers
        O42 - Logiciel: OpenMG Limited Patch 4.2-05-07-27-01
        O42 - Logiciel: PC-Doctor 5 for Windows
        O42 - Logiciel: PhotoFiltre
        O42 - Logiciel: Proxomitron v4.5
        O42 - Logiciel: Python 2.2.3
        O42 - Logiciel: Python 2.2 pywin32 extensions (build 203)
        O42 - Logiciel: QuickTime
        O42 - Logiciel: RealPlayer
        O42 - Logiciel: UsbFix
        O42 - Logiciel: Virtual DJ - Atomix Productions
        O42 - Logiciel: VirtualCloneDrive
        O42 - Logiciel: VideoLAN VLC media player 0.8.6i
        O42 - Logiciel: Windows Genuine Advantage Notifications (KB905474)
        O42 - Logiciel: Windows Live OneCare safety scanner
        O42 - Logiciel: Windows Media Format 11 runtime
        O42 - Logiciel: Lecteur Windows Media 11
        O42 - Logiciel: Windows XP Service Pack 3
        O42 - Logiciel: Archiveur WinRAR
        O42 - Logiciel: Windows Media Player 11
        O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0
        O42 - Logiciel: ZoneAlarm
        O42 - Logiciel: Sonic RecordNow Data
        O42 - Logiciel: HittinSwitchez
        O42 - Logiciel: HP Boot Optimizer
        O42 - Logiciel: livebox
        O42 - Logiciel: Sonic MyDVD Plus
        O42 - Logiciel: Google Toolbar for Internet Explorer
        O42 - Logiciel: PowerCinema
        O42 - Logiciel: Java(TM) 6 Update 11
        O42 - Logiciel: Sonic Update Manager
        O42 - Logiciel: J2SE Runtime Environment 5.0 Update 5
        O42 - Logiciel: HP PSC & OfficeJet 4.7
        O42 - Logiciel: MSXML 4.0 SP2 (KB927978)
        O42 - Logiciel: HP DVD Play 2.1
        O42 - Logiciel: Windows Live Sign-in Assistant
        O42 - Logiciel: Sonic Express Labeler
        O42 - Logiciel: Micro Application - PrintPratic
        O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable
        O42 - Logiciel: DivX Codec
        O42 - Logiciel: MP Manager
        O42 - Logiciel: MSXML 4.0 SP2 (KB954430)
        O42 - Logiciel: DivX Player
        O42 - Logiciel: Microsoft Office Professional Edition 2003
        O42 - Logiciel: Orange Les offres Internet
        O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack
        O42 - Logiciel: SonicStage 3.2
        O42 - Logiciel: Sonic RecordNow Audio
        O42 - Logiciel: Adobe Reader 9 - Français
        O42 - Logiciel: Sonic RecordNow Copy
        O42 - Logiciel: DivX Converter
        O42 - Logiciel: DivX Web Player
        O42 - Logiciel: HP Software Update
        O42 - Logiciel: MSXML 4.0 SP2 (KB936181)
        O42 - Logiciel: SUPERAntiSpyware Free Edition
        O42 - Logiciel: Realtek High Definition Audio Driver
        O42 - Logiciel: Neodivx
        O42 - Logiciel: Windows Live Messenger

        ---\\ Contenu des dossiers Fichiers Communs (O43)
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Adobe
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Ahead
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\AOL
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\DESIGNER
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Hewlett-Packard
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\HP
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\InstallShield
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Java
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Microsoft Shared
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\MSSoap
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\ODBC
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Real
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Scanner
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Services
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Sonic Shared
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Sony Shared
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\SpeechEngines
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\SureThing Shared
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\SWF Studio
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Symantec Shared
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\System
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\TiVo Shared
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Wise Installation Wizard
        O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\xing shared

        ---\\ Derniers fichiers modifiés ou crées sous System32 (O44)
        O44 - LFC:Last File Created - C:\WINDOWS\System32\advpack.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\aswBoot.exe -->26/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\AvastSS.scr -->26/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\b3133d29-.txt -->13/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\cdm.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\CONFIG.NT -->18/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\d3d9caps.dat -->14/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\deploytk.dll -->04/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\dxtmsft.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\dxtrans.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\extmgr.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\FNTCACHE.DAT -->20/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\gdi32.dll -->23/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\geBtUmND.dll -->13/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\icardie.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\ie4uinit.exe -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\ieakeng.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\ieaksie.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\ieakui.dll -->15/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\ieapfltr.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\iedkcs32.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\ieframe.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\iernonce.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\iertutil.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\ieudinit.exe -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\inetcpl.cpl -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\java.exe -->04/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\javacpl.cpl -->04/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\javaw.exe -->04/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\javaws.exe -->04/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\jsproxy.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\Loadwer.bwz -->24/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\MRT.exe -->10/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\msfeeds.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\msfeedsbs.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\mshtml.dll -->13/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\mshtmled.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\msrating.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\mstime.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\msxml4.dll -->30/09/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\netapi32.dll -->15/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\nvapps.xml -->18/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\occache.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\perfc009.dat -->27/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\perfc00C.dat -->27/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\perfh009.dat -->27/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\perfh00C.dat -->27/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\PerfStringBackup.INI -->27/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\pngfilt.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\spupdwxp.log -->01/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\strmdll.dll -->03/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\TZLog.log -->12/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\url.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\urlmon.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\vsconfig.xml -->18/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\webcheck.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wininet.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wpa.dbl -->18/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wuapi.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wuapi.dll.mui -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wuauclt.exe -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wuaucpl.cpl -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wuaucpl.cpl.mui -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wuaueng.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wuaueng.dll.mui -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wucltui.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wucltui.dll.mui -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wups.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wups2.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\wuweb.dll -->16/10/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\aavmker4.sys -->26/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\aswFsBlk.sys -->26/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\aswmon.sys -->26/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\aswmon2.sys -->26/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\aswRdr.sys -->26/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\aswSP.sys -->26/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\aswTdi.sys -->26/11/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\mbam.sys -->03/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\mbamswissarmy.sys -->03/12/2008
        O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\mrxsmb.sys -->24/10/2008

        ---\\ Derniers fichiers créés dans Windows Prefetcher (O45)
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\ALERTM~1.EXE-1C0AE839.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\ASHMAISV.EXE-12E27032.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\ASHWEBSV.EXE-0548EF0A.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\ATTRIB.CFEXE-07A4D3CF.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\ATTRIB.EXE-39EAFB02.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\AVAST.SETUP-032170A8.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\B2E.EXE-231E6815.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\B2E.EXE-2F6EB1B0.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\B2E.EXE-35F22112.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\BON.CFEXE-3049D6A6.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\CATCHME.CFEXE-0F2A0789.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\CATCHME.TMP-265A4B2E.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\CF10150.EXE-322E033C.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\CHCP.COM-18156052.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\CMD.EXECF-27E83661.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\COMBOFIX.EXE-32D8DF4B.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\COMCOMP.EXE-063CBADA.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\CSCRIPT.EXE-1C26180C.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\CTFMON.EXE-0E17969B.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\DUMPHIVE.CFEXE-2ED3B134.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\EMULE.EXE-2A971BEB.pf -->15/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\ERUNT.CFEXE-039977DB.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\FDSV.CFEXE-2F207127.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\FI.CFEXE-31FF1F5B.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\FIND.EXE-0EC32F1E.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\FINDSTR.CFEXE-38519B93.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\FINDSTR.EXE-0CA6274B.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\FIREFOX.EXE-28641590.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\FSUTIL.EXE-065D4AC7.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\GESTIONNAIREINTERNET.EXE-0D9C1BD4.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\GESTMAJ.EXE-26927B6B.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\GREP.CFEXE-20443039.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\GREP.CFEXE-273BC5E1.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\GRPCONV.EXE-111CD845.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\GSAR.CFEXE-0E6FCB31.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\GSAR.CFEXE-156760D9.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\HANDLE.CFEXE-13427ED2.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\HELPER.EXE-0415776D.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\HIDEC.EXE-3818BC01.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\HIDEC.EXE-3B166DB3.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-33927A77.pf -->16/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\HPZIPM12.EXE-145E7369.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\IEXPLORE.EXE-27122324.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\INACTIVITY.EXE-054B684A.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\IPCONFIG.EXE-2395F30B.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\ISADMIN.EXE-174BDD23.pf -->15/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\JQSNOTIFY.EXE-24AE4A36.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\Layout.ini -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\MODE.COM-31685BAE.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf -->15/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\MSIMN.EXE-38BA891D.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\MSNMSGR.EXE-366A1A81.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\MTEE.CFEXE-1E067BC7.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\NET.EXE-171DB0D9.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\NETPRO.EXE-020CC3BA.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\NIRCMD.CFEXE-0E3F4BC2.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\NIRCMD.CFEXE-19FF4781.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\NIRCMD.COM-10563DC3.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\NIRCMD.COM-323C21EC.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\NIRCMD.EXE-2C39EF53.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\NIRCMDC.CFEXE-049E77E5.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\PHOTOFILTRE.EXE-00101112.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\PING.EXE-31216D26.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\POLLINGMODULE.EXE-2C738EAB.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\PROC.EXE-39EB581D.pf -->18/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\PSEXEC.CFEXE-2CB6A9EC.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\PSEXESVC.EXE-35EFACCF.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\PV.CFEXE-0E6F2701.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\PV.CFEXE-23E4A9A0.pf -->17/12/2008
        O45 - LFCP:Last File Created Prefetch - C:\WINDOWS\Prefetch\REG.EXE-0D2A95F7.pf --&g
        0
    4. Contributeur sécurité
      Télécharge Blacklight(de F-Secure).
      Sauvegarde-le sur ton Bureau.

      Double-clique fsbl.exe et accepte la licence; clique Scan puis Next

      Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

      Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe
      0
      1. Voila ce que tu m'as demandé : 12/18/08 18:04:25 [Info]: BlackLight Engine 2.2.1092 initialized
        12/18/08 18:04:25 [Info]: OS: 5.1 build 2600 (Service Pack 3)
        12/18/08 18:04:25 [Note]: 7019 4
        12/18/08 18:04:25 [Note]: 7005 0
        12/18/08 18:04:41 [Note]: 7006 0
        12/18/08 18:04:41 [Note]: 7011 1640
        12/18/08 18:04:41 [Note]: 7035 0
        12/18/08 18:04:41 [Note]: 7026 0
        12/18/08 18:04:41 [Note]: 7026 0
        12/18/08 18:04:43 [Note]: FSRAW library version 1.7.1024
        12/18/08 18:10:36 [Note]: 2000 1012
        0
    5. Contributeur sécurité
      salut ;

      > Ferme tout tes navigateurs (donc copie ou imprime les instructions avant)
      - Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie/colle dedans les lignes suivantes :

      driver::
      ati1nvxx.sys
      ati3dlxx.sys
      ati4dlxx.sys
      ati4pwxx.sys
      ati5iqxx.sys
      ati7qyxx.sys

      File::
      c:\windows\system32\geBtUmND.dll
      Reg::
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati1nvxx.sys]
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati3dlxx.sys]
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati4dlxx.sys]
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati4pwxx.sys]
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati5iqxx.sys]
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati7qyxx.sys]


      - Enregistre ce fichier sous le nom CFScript
      - Fait un glisser/déposer de ce fichier CFScrïpt sur le fichier ComboFix.exe comme sur cette image. (Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris.) Combofix va démarrer.
      - Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
      - Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
      - Ne touche à rien tant que le scan n'est pas terminé sinon le PC peut planter !
      - Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
      Note : Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
      0
      1. Bonjour, voici le rapport: ComboFix 08-12-16.03 - Compaq_Propriétaire 2008-12-19 16:05:54.2 - NTFSx86
        Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.958.569 [GMT 1:00]
        Lancé depuis: c:\documents and settings\Compaq_Propriétaire\Bureau\ComboFix.exe
        Commutateurs utilisés :: c:\documents and settings\Compaq_Propriétaire\Bureau\CFScript.txt
        * Un nouveau point de restauration a été créé

        FILE ::
        c:\windows\system32\geBtUmND.dll
        .

        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
        .

        c:\windows\system32\geBtUmND.dll

        .
        ((((((((((((((((((((((((((((( Fichiers créés du 2008-11-19 au 2008-12-19 ))))))))))))))))))))))))))))))))))))
        .

        2008-12-17 19:02 . 2008-12-18 17:11 <REP> d-------- c:\program files\UsbFix
        2008-12-15 13:47 . 2008-12-15 13:47 <REP> d-------- c:\program files\SUPERAntiSpyware
        2008-12-15 13:47 . 2008-12-15 13:47 <REP> d-------- c:\program files\Fichiers communs\Wise Installation Wizard
        2008-12-15 13:47 . 2008-12-15 13:47 <REP> d-------- c:\documents and settings\Compaq_Propriétaire\Application Data\SUPERAntiSpyware.com
        2008-12-15 13:47 . 2008-12-15 13:47 <REP> d-------- c:\documents and settings\All Users\Application Data\SUPERAntiSpyware.com
        2008-12-14 16:37 . 2008-12-14 16:37 <REP> d-------- c:\program files\Live-Prod
        2008-12-14 14:56 . 2008-12-14 15:10 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
        2008-12-14 14:56 . 2008-12-14 14:56 <REP> d-------- c:\documents and settings\Compaq_Propriétaire\Application Data\Malwarebytes
        2008-12-14 14:56 . 2008-12-14 14:56 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
        2008-12-14 14:56 . 2008-12-03 19:52 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
        2008-12-14 14:56 . 2008-12-03 19:52 15,504 --a------ c:\windows\system32\drivers\mbam.sys
        2008-12-14 13:46 . 2008-12-14 15:59 <REP> d-------- c:\program files\Spybot - Search & Destroy
        2008-12-14 13:23 . 2008-12-14 13:23 <REP> d-------- c:\windows\ERUNT
        2008-12-13 23:10 . 2008-12-14 13:37 <REP> d-------- C:\SDFix
        2008-12-10 16:11 . 2008-12-10 16:11 <REP> d-------- c:\program files\AGI
        2008-12-04 20:20 . 2008-12-12 23:46 <REP> d-------- c:\program files\Trend Micro
        2008-12-04 17:25 . 2008-12-04 17:25 <REP> d-------- c:\program files\Proxomitron Naoko v4.5
        2008-12-04 17:07 . 2008-12-04 17:07 410,984 --a------ c:\windows\system32\deploytk.dll
        2008-12-04 17:07 . 2008-12-04 17:07 73,728 --a------ c:\windows\system32\javacpl.cpl
        2008-12-03 21:18 . 2008-12-03 21:18 <REP> d-------- c:\program files\SAGEM
        2008-11-26 22:21 . 2008-11-28 12:38 <REP> d--h----- C:\$AVG8.VAULT$
        2008-11-22 14:37 . 2008-11-26 18:18 <REP> d-------- c:\program files\JCA2000
        2008-11-22 14:23 . 2004-01-09 03:54 188,416 --a------ c:\windows\system32\actsplash.ocx
        2008-11-21 13:50 . 2008-11-25 13:39 69 --a------ c:\windows\nerropl.ini
        2008-11-21 13:50 . 2008-11-25 13:39 19 --a------ c:\windows\pnrebp.ini
        2008-11-21 13:49 . 2000-10-10 09:01 198,656 --a------ c:\windows\system32\COMDLG32.OCX
        2008-11-21 13:49 . 2000-10-02 04:00 119,568 --------- c:\windows\system32\VB6FR.DLL
        2008-11-21 13:49 . 1998-07-13 01:00 32,768 --a------ c:\windows\system32\CmDlgFR.dll
        2008-11-21 12:43 . 2008-11-21 12:43 <REP> d-------- c:\program files\Panicware
        2008-11-21 12:42 . 2008-11-21 12:59 <REP> d-------- c:\program files\Goto Software
        2008-11-21 12:42 . 2008-11-21 12:42 <REP> d-------- c:\documents and settings\Compaq_Propriétaire\Application Data\VadeRetro
        2008-11-21 12:42 . 2008-11-21 12:59 <REP> d-------- c:\documents and settings\All Users\Application Data\VadeRetro
        2008-11-21 12:41 . 2008-11-26 21:18 <REP> d-------- c:\program files\Casperlab Software
        2008-11-21 12:31 . 2008-11-21 12:31 <REP> d-------- c:\program files\Fichiers communs\Scanner

        .
        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        2008-12-19 15:04 --------- d-----w c:\program files\Wanadoo
        2008-12-15 19:28 --------- d-----w c:\program files\eMule
        2008-12-13 22:44 --------- d-----w c:\documents and settings\All Users\Application Data\Lavasoft
        2008-12-13 06:37 3,593,216 ----a-w c:\windows\system32\dllcache\mshtml.dll
        2008-12-12 22:37 --------- d-----w c:\program files\Fichiers communs\Adobe
        2008-12-08 20:33 13,530,676 ----a-w c:\windows\Internet Logs\tvDebug.zip
        2008-12-04 16:07 --------- d-----w c:\program files\Java
        2008-12-03 20:18 --------- d--h--w c:\program files\InstallShield Installation Information
        2008-12-03 11:09 --------- d-----w c:\program files\Windows Live Safety Center
        2008-11-28 19:41 --------- d-----w c:\documents and settings\Compaq_Propriétaire\Application Data\Ahead
        2008-11-13 09:52 --------- d-----w c:\documents and settings\Compaq_Propriétaire\Application Data\MP-Manager
        2008-11-13 09:47 --------- d-----w c:\program files\MPMAN
        2008-11-11 20:08 --------- d-----w c:\program files\VideoLAN
        2008-11-01 21:15 --------- d-----w c:\program files\MSN Messenger
        2008-10-30 18:20 1,771,008 ----a-w c:\windows\Internet Logs\xDB5.tmp
        2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
        2008-10-24 11:21 455,296 ------w c:\windows\system32\dllcache\mrxsmb.sys
        2008-10-23 12:36 286,720 ----a-w c:\windows\system32\gdi32.dll
        2008-10-23 12:36 286,720 ------w c:\windows\system32\dllcache\gdi32.dll
        2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll
        2008-10-16 13:13 202,776 ----a-w c:\windows\system32\dllcache\wuweb.dll
        2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
        2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\dllcache\wuaueng.dll
        2008-10-16 13:12 70,656 ----a-w c:\windows\system32\dllcache\ie4uinit.exe
        2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll
        2008-10-16 13:12 561,688 ----a-w c:\windows\system32\dllcache\wuapi.dll
        2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll
        2008-10-16 13:12 323,608 ----a-w c:\windows\system32\dllcache\wucltui.dll
        2008-10-16 13:11 13,824 ------w c:\windows\system32\dllcache\ieudinit.exe
        2008-10-16 13:09 92,696 ----a-w c:\windows\system32\dllcache\cdm.dll
        2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll
        2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
        2008-10-16 13:09 51,224 ----a-w c:\windows\system32\dllcache\wuauclt.exe
        2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll
        2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll
        2008-10-16 13:08 34,328 ----a-w c:\windows\system32\dllcache\wups.dll
        2008-10-15 16:35 337,408 ------w c:\windows\system32\dllcache\netapi32.dll
        2008-10-15 07:06 633,632 ----a-w c:\windows\system32\dllcache\iexplore.exe
        2008-10-15 07:04 161,792 ----a-w c:\windows\system32\dllcache\ieakui.dll
        2008-10-03 10:03 247,326 ----a-w c:\windows\system32\strmdll.dll
        2008-10-03 10:03 247,326 ----a-w c:\windows\system32\dllcache\strmdll.dll
        2008-09-30 15:43 1,286,152 ----a-w c:\windows\system32\msxml4.dll
        2006-10-25 11:30 0 ----a-w c:\documents and settings\Compaq_Propriétaire\Application Data\wklnhst.dat
        .

        ((((((((((((((((((((((((((((( snapshot@2008-12-17_15.25.24.26 )))))))))))))))))))))))))))))))))))))))))
        .
        + 2008-10-17 00:48:40 3,593,216 -c----w c:\windows\ie7updates\KB960714-IE7\mshtml.dll
        + 2007-03-06 01:34:38 216,800 -c----w c:\windows\ie7updates\KB960714-IE7\spuninst\spuninst.exe
        + 2007-03-06 01:35:47 394,976 -c----w c:\windows\ie7updates\KB960714-IE7\spuninst\updspapi.dll
        - 2008-10-17 00:48:40 3,593,216 ----a-w c:\windows\system32\mshtml.dll
        + 2008-12-13 06:37:56 3,593,216 ----a-w c:\windows\system32\mshtml.dll
        + 2008-12-19 14:46:10 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_434.dat
        + 2008-12-19 14:46:00 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_63c.dat
        .
        ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
        REGEDIT4

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "NBJ"="c:\program files\Ahead\Nero BackItUp\NBJ.exe" [2004-09-07 1871872]
        "WOOKIT"="c:\program files\Wanadoo\Shell.exe" [2004-08-23 122880]
        "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-02 68856]
        "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
        "SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-12-04 1809648]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-01-25 7311360]

        c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
        HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2004-11-04 258048]

        [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
        "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
        2008-12-03 14:56 352256 c:\program files\SUPERAntiSpyware\SASWINLO.dll

        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati1nvxx.sys]
        @="Driver"

        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati3dlxx.sys]
        @="Driver"

        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati4dlxx.sys]
        @="Driver"

        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati4pwxx.sys]
        @="Driver"

        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati5iqxx.sys]
        @="Driver"

        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati7qyxx.sys]
        @="Driver"

        [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
        "DisableMonitoring"=dword:00000001

        [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
        "DisableMonitoring"=dword:00000001

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
        "EnableFirewall"= 0 (0x0)

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
        "%windir%\\system32\\sessmgr.exe"=
        "c:\\Program Files\\CyberLink\\PowerCinema\\PowerCinema.exe"=
        "c:\\Program Files\\CyberLink\\PowerCinema\\PCMService.exe"=
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
        "c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
        "c:\\Program Files\\MSN Messenger\\livecall.exe"=

        R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-04-02 111184]
        R1 SASDIFSV;SASDIFSV;\??\c:\program files\SUPERAntiSpyware\SASDIFSV.SYS [2008-12-04 8944]
        R1 SASKUTIL;SASKUTIL;\??\c:\program files\SUPERAntiSpyware\SASKUTIL.sys [2008-12-04 55024]
        R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2008-04-02 20560]
        R3 SASENUM;SASENUM;\??\c:\program files\SUPERAntiSpyware\SASENUM.SYS [2008-12-04 7408]
        S0 ati1nvxx;ati1nvxx;c:\windows\system32\Drivers\ati1nvxx.sys []
        S0 ati3dlxx;ati3dlxx;c:\windows\system32\Drivers\ati3dlxx.sys []
        S0 ati4dlxx;ati4dlxx;c:\windows\system32\Drivers\ati4dlxx.sys []
        S0 ati4pwxx;ati4pwxx;c:\windows\system32\Drivers\ati4pwxx.sys []
        S0 ati5iqxx;ati5iqxx;c:\windows\system32\Drivers\ati5iqxx.sys []
        S0 ati7qyxx;ati7qyxx;c:\windows\system32\Drivers\ati7qyxx.sys []
        .
        .
        ------- Examen supplémentaire -------
        .
        uDefault_Search_URL = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=63&bd=PRESARIO&pf=desktop
        uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
        mSearch Bar = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=63&bd=PRESARIO&pf=desktop
        uInternet Connection Wizard,ShellNext = hxxp://shell.windows.com/fileassoc/fileassoc.asp?LangID=040c&Ext=ncd
        uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
        IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
        IE: { - c:\program files\Messenger\msmsgs.exe
        IE: {c:\program files\Messenger\msmsgs.exe - -

        c:\windows\Downloaded Program Files\InstallerControl.dll - O16 -: CabBuilder
        hxxp://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
        c:\windows\Downloaded Program Files\OSDC5.OSD
        FF - ProfilePath - c:\documents and settings\Compaq_Propriétaire\Application Data\Mozilla\Firefox\Profiles\4w2unuaq.default\
        FF - user.js: yahoo.homepage.dontask - trueFF - prefs.js: browser.search.selectedEngine - Yahoo
        FF - prefs.js: browser.startup.homepage - google
        .

        **************************************************************************

        catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-12-19 16:08:23
        Windows 5.1.2600 Service Pack 3 NTFS

        Recherche de processus cachés ...

        Recherche d'éléments en démarrage automatique cachés ...

        Recherche de fichiers cachés ...

        Scan terminé avec succès
        Fichiers cachés: 0

        **************************************************************************
        .
        --------------------- DLLs chargées dans les processus actifs ---------------------

        - - - - - - - > 'winlogon.exe'(744)
        c:\program files\SUPERAntiSpyware\SASWINLO.dll
        .
        Heure de fin: 2008-12-19 16:09:35
        ComboFix-quarantined-files.txt 2008-12-19 15:09:15
        ComboFix2.txt 2008-12-17 14:25:59

        Avant-CF: 193 432 645 632 octets libres
        Après-CF: 193,422,585,856 octets libres

        199 --- E O F --- 2008-12-18 14:11:40
        0
    • 1
    • 2