Virus

Bonjour, alors voilà j'ai tout le pc qui bloque suite à des virus j'ai deja fait plusieurs scan et autre mais c'est toujours là...
quelqu'un peut m'aidé, merci! le rapport avec hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:30:52, on 24/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\sm56hlpr.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\WINDOWS\PixArt\PAC7311\Monitor.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Winamp Remote\bin\OrbTray.exe
C:\Program Files\NowWatching\NowWatching.exe
C:\Program Files\DNA\btdna.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Documents and Settings\jay\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Documents and Settings\jay\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [lmxozj] c:\windows\system32\lmxozj.exe lmxozj
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [PAC7311_Monitor] C:\WINDOWS\PixArt\PAC7311\Monitor.exe
O4 - HKLM\..\Run: [autoload] C:\Documents and Settings\LocalService\Local Settings\Application Data\cftmon.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2454139 14
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [MsnMsgr] "C:\Documents and Settings\JALMA\Mes documents\Windows Live Messenger 8.5\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
O4 - HKCU\..\Run: [autoload] C:\Documents and Settings\JALMA\Local Settings\Application Data\cftmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
O4 - HKCU\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe
O4 - HKCU\..\Run: [NowWatching] "C:\Program Files\NowWatching\NowWatching.exe" /start
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\JALMA\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: @c:\Program Files\Messenger\Msgslang.dll,-61144 - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @c:\Program Files\Messenger\Msgslang.dll,-61144 - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://sebbyjay.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Planificateur de tâches (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\spools.exe (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
Configuration: Windows XP
Firefox 3.0.5

17 réponses

  1. Contributeur sécurité
    bonjour antonn ;

    J'aime aider : avec un pseudo comme celui ci tu propose de formater !! Quelle super aide tu propose la .....

    Antonn ,tu va faire ce qui suit :

    Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
    • Redémarre ton ordinateur
    • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    • Choisis ton compte.
    Déroule la liste des instructions ci-dessous :
    • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
    • Appuie sur Y pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuie sur une touche pour redémarrer le PC.
    • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
    1. Contributeur sécurité
      bien dis JFK ! ;)

      Fais gaff -> "Tea Timer" de spybot ! .... ^^

      ++
  2. Contributeur sécurité
    as tu fait la manip avec navilog ?

    Dis moi si tu as encore des soucis ?
    1. Contributeur sécurité
      je te donne la suite maintenant parceque je dois m'absenter ,je serais de retour ce soir :

      ==> Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
      - Enregistre le sur ton bureau

      Double clique sur le OAD pour le lancer

      - nom de fichier à rechercher tape ou fais un copier coller de : VTtrayp
      - Type de recherche : sélectionne l'option 6 puis valide [entree]

      OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
      Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

      - Fais un copier / coller de ce rapport dans ton prochain post.

      Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient

      1. Contributeur sécurité
        Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
        Au menu principal, choisis 4 et valide.

        Le fix va te demander de saisir le nom de fichier.
        Saisis ce qui est en gras ci-dessous et rien d'autre puis valide:

        kydrrcukd
        odvkcex
        qvnxhjr
        tbaupbfjp


        Le fix va te demander de le resaisir, fais-le et valide

        Le fix va t'informer qu'il va alors redémarrer ton PC
        Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
        Appuie sur une touche comme demandé.
        (si ton Pc ne redémarre pas automatiquement, fais le toi même)
        Au redémarrage de ton PC, choisis ta session habituelle.

        Patiente jusqu'au message :
        *** Nettoyage Termine le ..... ***
        Le blocnote va s'ouvrir.
        Sauvegarde le rapport de manière à le retrouver
        Referme le blocnote. Ton bureau va réapparaitre

        PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
        Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
        Tapes explorer et valides. Celà te fera apparaitre ton bureau

        En attendant je vais regarder ton log ZhpDiag .
        1. et de 2!

          Rapport de ZHPDiag v1.16 par Nicolas Coolman
          Enregistré le 27/12/2008 14:10:07
          Platform : Microsoft Windows XP (5.1.2600) Service Pack 3
          MSIE: Internet Explorer v7.0.5730.13
          MFIE: Mozilla Firefox (3.0.5)

          ---\\ Processus lancés
          SOUNDMAN.EXE
          sm56hlpr.exe
          VTTimer.exe
          VTtrayp.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
          C:\WINDOWS\system32\NeroCheck.exe
          C:\PROGRA~1\Wanadoo\Watch.exe
          C:\PROGRA~1\Wanadoo\GestMaj.exe
          C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
          C:\WINDOWS\PixArt\PAC7311\Monitor.exe
          C:\Program Files\Winamp\winampa.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\reminder\fsc-reminder.exe
          C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
          C:\PROGRA~1\Wanadoo\Shell.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\fxssvc.exe
          C:\WINDOWS\System32\FTRTSVC.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\drivers\spools.exe
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
          C:\WINDOWS\system32\SearchIndexer.exe

          ---\\ Plugin de navigateur Opéra (P1)
          P1 - OPN:Opera Plugin Navigator - C:\Program Files\Opera\Program\Plugins\npdsplay.dll
          P1 - OPN:Opera Plugin Navigator - C:\Program Files\Opera\Program\Plugins\npqtplugin.dll
          P1 - OPN:Opera Plugin Navigator - C:\Program Files\Opera\Program\Plugins\npqtplugin2.dll
          P1 - OPN:Opera Plugin Navigator - C:\Program Files\Opera\Program\Plugins\npqtplugin3.dll
          P1 - OPN:Opera Plugin Navigator - C:\Program Files\Opera\Program\Plugins\npqtplugin4.dll
          P1 - OPN:Opera Plugin Navigator - C:\Program Files\Opera\Program\Plugins\npqtplugin5.dll
          P1 - OPN:Opera Plugin Navigator - C:\Program Files\Opera\Program\Plugins\npqtplugin6.dll
          P1 - OPN:Opera Plugin Navigator - C:\Program Files\Opera\Program\Plugins\npqtplugin7.dll
          P1 - OPN:Opera Plugin Navigator - C:\Program Files\Opera\Program\Plugins\NPSWF32.dll
          P1 - OPN:Opera Plugin Navigator - C:\Program Files\Opera\Program\Plugins\NPSWF32_FlashUtil.exe
          P1 - OPN:Opera Plugin Navigator - C:\Program Files\Opera\Program\Plugins\npwmsdrm.dll

          ---\\ Pages de démarrage d'Internet Explorer (R0)
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp

          ---\\ Pages de recherche d'Internet Explorer (R1)
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
          R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm

          ---\\ Browser Helper Objects de navigateur (O2)
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

          ---\\ Internet Explorer Toolbars (O3)
          O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
          O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll

          ---\\ Applications démarrées automatiquement par le registre (O4)
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
          O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
          O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
          O4 - HKLM\..\Run: [PAC7311_Monitor] C:\WINDOWS\PixArt\PAC7311\Monitor.exe
          O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
          O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2454139 14
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
          O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Documents and Settings\Jay\Mes documents\Windows Live Messenger 8.5\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
          O4 - HKCU\..\Run: [NowWatching] "C:\Program Files\NowWatching\NowWatching.exe" /start
          O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Windows Desktop Search.lnk - C:\Program Files\Windows Desktop Search\WindowsSearch.exe

          ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
          O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites

          ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
          O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe,105
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302
          O9 - Extra 'Tools' menuitem: Windows Messenger - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - C:\Program Files\Messenger\msmsgs.exe,302
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll,201
          O9 - Extra button: @c:\Program Files\Messenger\Msgslang.dll,-61144 - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\MSMSGS.EXE,302
          O9 - Extra button: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll,201
          O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe,105
          O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302

          ---\\ Objets ActiveX (Downloaded Program Files)(O16)
          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://sebbyjay.spaces.live.com//PhotoUpload/MsnPUpld.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

          ---\\ Protocole additionnel et piratage de protocole (O18)
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

          ---\\ Valeur de registre AppInit_DLLs et sous-clés Winlogon Notify (O20)
          O20 - Winlogon Notify: WlDimsStartup - C:\WINDOWS\System32\%SystemRoot%\System32\dimsntfy.dll
          O20 - Winlogon Notify: WLEventStartup - C:\WINDOWS\System32\WgaLogon.dll

          ---\\ Services NT non Microsoft et non désactivés (O23)
          O23 - Service: Apple Mobile Device (Apple Mobile Device) - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Service Bonjour (Bonjour Service) - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Symantec Event Manager (ccEvtMgr) - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          O23 - Service: Symantec Network Proxy (ccProxy) - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
          O23 - Service: Symantec Settings Manager (ccSetMgr) - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          O23 - Service: Fax (Fax) - C:\WINDOWS\system32\fxssvc.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - C:\WINDOWS\System32\FTRTSVC.exe
          O23 - Service: Planificateur de tâches (Schedule) - C:\WINDOWS\system32\drivers\spools.exe
          O23 - Service: SeaPort (SeaPort) - C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          O23 - Service: Spouleur d'impression (Spooler) - C:\WINDOWS\system32\spoolsv.exe
          O23 - Service: Symantec Core LC (Symantec Core LC) - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
          O23 - Service: Recherche Windows (WSearch) - C:\WINDOWS\system32\SearchIndexer.exe /Embedding

          ---\\ Composants installés (ActiveSetup Installed Components) (O40)
          O40 - ASIC: IE7 Uninstall Stub - <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
          O40 - ASIC: Microsoft Windows Media Player - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
          O40 - ASIC: Internet Explorer - {26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigIE
          O40 - ASIC: Browser Customizations - {60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
          O40 - ASIC: Personnalisation du navigateur - {60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
          O40 - ASIC: Outlook Express - {881dd1c5-3dcf-431b-b061-f3f88e8be88a} - C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigOE
          O40 - ASIC: Rendu VML (Vector Graphics Rendering) - {10072CEC-8CC1-11D1-986E-00A0C955B42F} - (not file)
          O40 - ASIC: Microsoft NetShow Player - {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - C:\WINDOWS\system32\wmpdxm.dll
          O40 - ASIC: Microsoft Windows Media Player 6.4 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\system32\wmpdxm.dll
          O40 - ASIC: DirectAnimation - {283807B5-2C60-11D0-A31D-00AA00B92C03} - (not file)
          O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - C:\WINDOWS\system32\regsvr32.exe /s /n /i:/UserInstall C:\WINDOWS\system32\themeui.dll
          O40 - ASIC: Liaison de données Dynamic HTML pour Java - {36f8ec70-c29a-11d1-b5c7-0000f8051515} - (not file)
          O40 - ASIC: Offline Browsing Pack - {3af36230-a269-11d1-b5bf-0000f8051515} - (not file)
          O40 - ASIC: Uniscribe - {3bf42070-b3b1-11d1-b5c5-0000f8051515} - (not file)
          O40 - ASIC: Microsoft .NET Framework 1.1 Service Pack 1 (KB867460) - {411EDCF7-755D-414E-A74B-3DCD6583F589} - (not file)
          O40 - ASIC: Création avancée - {4278c270-a269-11d1-b5bf-0000f8051515} - (not file)
          O40 - ASIC: Microsoft Outlook Express 6 - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
          O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
          O40 - ASIC: DirectShow - {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - (not file)
          O40 - ASIC: DirectDrawEx - {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - (not file)
          O40 - ASIC: Internet Explorer Help - {45ea75a0-a269-11d1-b5bf-0000f8051515} - (not file)
          O40 - ASIC: Classes Java DirectAnimation - {4f216970-c90c-11d1-b5c7-0000f8051515} - (not file)
          O40 - ASIC: Microsoft Windows Script 5.6 - {4f645220-306d-11d2-995d-00c04f98bbc9} - (not file)
          O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
          O40 - ASIC: (no name) - {5A8D6EE0-3E18-11D0-821E-444553540000} - (not file)
          O40 - ASIC: Internet Explorer Setup Tools - {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - (not file)
          O40 - ASIC: Browsing Enhancements - {630b1da0-b465-11d1-9948-00c04f98bbc9} - (not file)
          O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp11.inf,PerUserStub
          O40 - ASIC: MSN Site Access - {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - (not file)
          O40 - ASIC: .NET Framework - {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - (not file)
          O40 - ASIC: Carnet d'adresses 6 - {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
          O40 - ASIC: Mise à jour du Bureau Windows - {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
          O40 - ASIC: Internet Explorer - {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
          O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
          O40 - ASIC: Fax - {8b15971b-5355-4c82-8c07-7e181ea07608} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\fxsocm.inf,Fax.Install.PerUser
          O40 - ASIC: Microsoft .NET Framework 1.1 Hotfix (KB928366) - {8D1D0E9A-C799-4D28-9E29-0061D1E66E43} - (not file)
          O40 - ASIC: Dynamic HTML Data Binding - {9381D8F2-0288-11D0-9501-00AA00B911A5} - (not file)
          O40 - ASIC: Fax Provider - {94de52c8-2d59-4f1b-883e-79663d2d9a8c} - (not file)
          O40 - ASIC: .NET Framework - {B508B3F1-A24A-32C0-B310-85786919EF28} - (not file)
          O40 - ASIC: Internet Explorer Core Fonts - {C9E9A340-D1F1-11D0-821E-444553540600} - (not file)
          O40 - ASIC: .NET Framework - {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - (not file)
          O40 - ASIC: Planificateur de tâches - {CC2A9BA0-3BDD-11D0-821E-444553540000} - (not file)
          O40 - ASIC: (no name) - {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - (not file)
          O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} - C:\WINDOWS\system32\Macromed\Flash\Flash9e.ocx
          O40 - ASIC: HTML Help - {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - (not file)
          O40 - ASIC: Messenger Class - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - (not file)
          O40 - ASIC: Active Directory Service Interface - {E92B03AB-B707-11d2-9CBD-0000F87A369E} - (not file)

          ---\\ Pilotes lancés au démarrage (O41)
          O41 - Driver: Suppresseur d'écho acoustique (Noyau Microsoft) (aec) - C:\WINDOWS\system32\drivers\aec.sys
          O41 - Driver: Service for Realtek AC97 Audio (WDM) (ALCXWDM) - C:\WINDOWS\system32\drivers\ALCXWDM.SYS
          O41 - Driver: Atheros Wireless Network Adapter Service (AR5211) - C:\WINDOWS\system32\DRIVERS\ar5211.sys
          O41 - Driver: Pilote de média asynchrone RAS (AsyncMac) - C:\WINDOWS\system32\DRIVERS\asyncmac.sys
          O41 - Driver: Protocole client ATM ARP (Atmarpc) - C:\WINDOWS\system32\DRIVERS\atmarpc.sys
          O41 - Driver: Pilote audio Stub (audstub) - C:\WINDOWS\system32\DRIVERS\audstub.sys
          O41 - Driver: Décodeur sous-titre fermé (CCDECODE) - C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
          O41 - Driver: Pilote pour Batterie à méthode de contrôle ACPI Microsoft (CmBatt) - C:\WINDOWS\system32\DRIVERS\CmBatt.sys
          O41 - Driver: Pilote de batterie composite Microsoft (Compbatt) - C:\WINDOWS\system32\DRIVERS\compbatt.sys
          O41 - Driver: (no object) (dmboot) - C:\WINDOWS\System32\drivers\dmboot.sys
          O41 - Driver: (no object) (dmio) - C:\WINDOWS\System32\drivers\dmio.sys
          O41 - Driver: (no object) (dmload) - C:\WINDOWS\System32\drivers\dmload.sys
          O41 - Driver: Synthétiseur DLS du noyau Microsoft (DMusic) - C:\WINDOWS\system32\drivers\DMusic.sys
          O41 - Driver: driverhardwarev2 (driverhardwarev2) - C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
          O41 - Driver: Filtre de décodeur DRM (Noyau Microsoft) (drmkaud) - C:\WINDOWS\system32\drivers\drmkaud.sys
          O41 - Driver: Symantec Eraser Control driver (eeCtrl) - C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\eeCtrl.sys
          O41 - Driver: ENE Keyboard Controller (EKBfltr) - C:\WINDOWS\system32\DRIVERS\EKBfltr.sys
          O41 - Driver: Lavalys EVEREST Kernel Driver (EverestDriver) - C:\Program Files\Lavalys\EVEREST Ultimate Edition\kerneld.wnt
          O41 - Driver: VIA Rhine-Family Fast Ethernet Adapter Driver Service (FETND5BV) - C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys
          O41 - Driver: Pilote NT de carte VIA PCI 10/100Mo Fast Ethernet (FETNDIS) - C:\WINDOWS\system32\DRIVERS\fetnd5.sys
          O41 - Driver: FltMgr (FltMgr) - C:\WINDOWS\system32\drivers\fltmgr.sys
          O41 - Driver: GEAR ASPI Filter Driver (GEARAspiWDM) - C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys
          O41 - Driver: Classificateur de paquets générique (Gpc) - C:\WINDOWS\system32\DRIVERS\msgpc.sys
          O41 - Driver: Pilote pour clavier i8042 et souris sur port PS/2 (i8042prt) - C:\WINDOWS\system32\DRIVERS\i8042prt.sys
          O41 - Driver: (no object) (iaStor) - C:\WINDOWS\system32\drivers\iaStor.sys
          O41 - Driver: (no object) (imagedrv) - C:\WINDOWS\System32\Drivers\imagedrv.sys
          O41 - Driver: (no object) (imagesrv) - C:\WINDOWS\system32\DRIVERS\imagesrv.sys
          O41 - Driver: InCD File System (InCDFs) - C:\WINDOWS\system32\drivers\InCDFs.sys
          O41 - Driver: InCDPass (InCDPass) - C:\WINDOWS\system32\drivers\InCDPass.sys
          O41 - Driver: InCD Reader (InCDRm) - C:\WINDOWS\system32\drivers\InCDRm.sys
          O41 - Driver: Pilote de processeur Intel (intelppm) - C:\WINDOWS\system32\DRIVERS\intelppm.sys
          O41 - Driver: Pilote du pare-feu Windows IPv6 (Ip6Fw) - C:\WINDOWS\system32\drivers\ip6fw.sys
          O41 - Driver: Pilote de filtre de trafic IP (IpFilterDriver) - C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
          O41 - Driver: Pilote de tunnelage IP dans IP (IpInIp) - C:\WINDOWS\system32\DRIVERS\ipinip.sys
          O41 - Driver: Pilote IPSEC (IPSec) - C:\WINDOWS\system32\DRIVERS\ipsec.sys
          O41 - Driver: Service énumérateur IR (IRENUM) - C:\WINDOWS\system32\DRIVERS\irenum.sys
          O41 - Driver: Mélangeur audio Wave de noyau Microsoft (kmixer) - C:\WINDOWS\system32\drivers\kmixer.sys
          O41 - Driver: Redirecteur client WebDav (MRxDAV) - C:\WINDOWS\system32\DRIVERS\mrxdav.sys
          O41 - Driver: MRXSMB (MRxSmb) - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
          O41 - Driver: Proxy de service de répartition Microsoft (MSKSSRV) - C:\WINDOWS\system32\drivers\MSKSSRV.sys
          O41 - Driver: Proxy d'horloge de répartition Microsoft (MSPCLOCK) - C:\WINDOWS\system32\drivers\MSPCLOCK.sys
          O41 - Driver: Proxy de gestion de qualité de répartition Microsoft (MSPQM) - C:\WINDOWS\system32\drivers\MSPQM.sys
          O41 - Driver: Pilote BIOS de gestion de systèmes Microsoft (mssmbios) - C:\WINDOWS\system32\DRIVERS\mssmbios.sys
          O41 - Driver: Convertisseur en T/site-à-site de répartition Microsoft (MSTEE) - C:\WINDOWS\system32\drivers\MSTEE.sys
          O41 - Driver: Codec NABTS/FEC VBI (NABTSFEC) - C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
          O41 - Driver: Connection TV/vidéo Microsoft (NdisIP) - C:\WINDOWS\system32\DRIVERS\NdisIP.sys
          O41 - Driver: Pilote TAPI NDIS d'accès distant (NdisTapi) - C:\WINDOWS\system32\DRIVERS\ndistapi.sys
          O41 - Driver: NDIS mode utilisateur E/S Protocole (Ndisuio) - C:\WINDOWS\system32\DRIVERS\ndisuio.sys
          O41 - Driver: Pilote réseau étendu NDIS d'accès distant (NdisWan) - C:\WINDOWS\system32\DRIVERS\ndiswan.sys
          O41 - Driver: Interface NetBIOS (NetBIOS) - C:\WINDOWS\system32\DRIVERS\netbios.sys
          O41 - Driver: NetBIOS sur TCP/IP (NetBT) - C:\WINDOWS\system32\DRIVERS\netbt.sys
          O41 - Driver: (no object) (nvatabus) - C:\WINDOWS\system32\drivers\nvatabus.sys
          O41 - Driver: (no object) (nvraid) - C:\WINDOWS\system32\drivers\nvraid.sys
          O41 - Driver: Pilote de filtre de trafic IPX (NwlnkFlt) - C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
          O41 - Driver: Pilote de transfert de trafic IPX (NwlnkFwd) - C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
          O41 - Driver: PAC7312 VGA USB Camera (PAC7311) - C:\WINDOWS\system32\DRIVERS\PA707UCM.SYS
          O41 - Driver: PCAMPR5 NDIS Protocol Driver (PCAMPR5) - C:\WINDOWS\system32\PCAMPR5.SYS
          O41 - Driver: PCANDIS5 NDIS Protocol Driver (PCANDIS5) - C:\WINDOWS\system32\PCANDIS5.SYS
          O41 - Driver: Miniport réseau étendu (PPTP) (PptpMiniport) - C:\WINDOWS\system32\DRIVERS\raspptp.sys
          O41 - Driver: Planificateur de paquets QoS (PSched) - C:\WINDOWS\system32\DRIVERS\psched.sys
          O41 - Driver: Pilote de liaison parallèle directe (Ptilink) - C:\WINDOWS\system32\DRIVERS\ptilink.sys
          O41 - Driver: (no object) (Ptw60) - C:\WINDOWS\System32\Drivers\Ptw60.sys
          O41 - Driver: PxHelp20 (PxHelp20) - C:\WINDOWS\System32\Drivers\PxHelp20.sys
          O41 - Driver: Pilote de connexion automatique d'accès distant (RasAcd) - C:\WINDOWS\system32\DRIVERS\rasacd.sys
          O41 - Driver: Miniport réseau étendu (L2TP) (Rasl2tp) - C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
          O41 - Driver: Pilote PPPOE d'accès à distance (RasPppoe) - C:\WINDOWS\system32\DRIVERS\raspppoe.sys
          O41 - Driver: Parallèle direct (Raspti) - C:\WINDOWS\system32\DRIVERS\raspti.sys
          O41 - Driver: Rdbss (Rdbss) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
          O41 - Driver: Pilote de filtre de lecture digitale de CD audio (redbook) - C:\WINDOWS\system32\DRIVERS\redbook.sys
          O41 - Driver: Secdrv (Secdrv) - C:\WINDOWS\system32\DRIVERS\secdrv.sys
          O41 - Driver: (no object) (SiSRaid2) - C:\WINDOWS\system32\drivers\SiSRaid2.sys
          O41 - Driver: Détrameur décalage BDA (SLIP) - C:\WINDOWS\system32\DRIVERS\SLIP.sys
          O41 - Driver: (no object) (smserial) - C:\WINDOWS\system32\DRIVERS\smserial.sys
          O41 - Driver: SPBBCDrv (SPBBCDrv) - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCDrv.sys
          O41 - Driver: Splitter audio du noyau Microsoft (splitter) - C:\WINDOWS\system32\drivers\splitter.sys
          O41 - Driver: Pilote de filtre de restauration système (sr) - C:\WINDOWS\system32\DRIVERS\sr.sys
          O41 - Driver: Srv (Srv) - C:\WINDOWS\system32\DRIVERS\srv.sys
          O41 - Driver: BDA IPSink (streamip) - C:\WINDOWS\system32\DRIVERS\StreamIP.sys
          O41 - Driver: Pilote de bus logiciel (swenum) - C:\WINDOWS\system32\DRIVERS\swenum.sys
          O41 - Driver: Synthétiseur de table de sons GC noyau Microsoft (swmidi) - C:\WINDOWS\system32\drivers\swmidi.sys
          O41 - Driver: (no object) (SYMDNS) - C:\WINDOWS\System32\Drivers\SYMDNS.SYS
          O41 - Driver: (no object) (SymEvent) - C:\WINDOWS\system32\Drivers\SYMEVENT.SYS
          O41 - Driver: (no object) (SYMFW) - C:\WINDOWS\System32\Drivers\SYMFW.SYS
          O41 - Driver: (no object) (SYMIDS) - C:\WINDOWS\System32\Drivers\SYMIDS.SYS
          O41 - Driver: (no object) (SYMIDSCO) - C:\PROGRA~1\FICHIE~1\SYMANT~1\SymcData\idsdefs\20080116.003\symidsco.sys
          O41 - Driver: symlcbrd (symlcbrd) - C:\WINDOWS\system32\drivers\symlcbrd.sys
          O41 - Driver: (no object) (SYMNDIS) - C:\WINDOWS\System32\Drivers\SYMNDIS.SYS
          O41 - Driver: (no object) (SYMREDRV) - C:\WINDOWS\System32\Drivers\SYMREDRV.SYS
          O41 - Driver: SYMTDI (SYMTDI) - C:\WINDOWS\System32\Drivers\SYMTDI.SYS
          O41 - Driver: Périphérique audio système du noyau Microsoft (sysaudio) - C:\WINDOWS\system32\drivers\sysaudio.sys
          O41 - Driver: Pilote du protocole TCP/IP (Tcpip) - C:\WINDOWS\system32\DRIVERS\tcpip.sys
          O41 - Driver: Filtre AGP version 3.5 Microsoft (uagp35) - C:\WINDOWS\system32\DRIVERS\uagp35.sys
          O41 - Driver: Pilote de mise à jour microcode (Update) - C:\WINDOWS\system32\DRIVERS\update.sys
          O41 - Driver: Pilote USB audio (WDM) (usbaudio) - C:\WINDOWS\system32\drivers\usbaudio.sys
          O41 - Driver: Pilote parent générique USB Microsoft (usbccgp) - C:\WINDOWS\system32\DRIVERS\usbccgp.sys
          O41 - Driver: Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0 (usbehci) - C:\WINDOWS\system32\DRIVERS\usbehci.sys
          O41 - Driver: Pilote de concentrateur standard USB Microsoft (usbhub) - C:\WINDOWS\system32\DRIVERS\usbhub.sys
          O41 - Driver: Pilote de stockage de masse USB (USBSTOR) - C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
          O41 - Driver: Pilote miniport de contrôleur hôte universel USB Microsoft (usbuhci) - C:\WINDOWS\system32\DRIVERS\usbuhci.sys
          O41 - Driver: VIA AGP Filter (viaagp1) - C:\WINDOWS\system32\DRIVERS\viaagp1.sys
          O41 - Driver: viagfx (viagfx) - C:\WINDOWS\system32\DRIVERS\vtmini.sys
          O41 - Driver: (no object) (viamraid) - C:\WINDOWS\system32\drivers\viamraid.sys
          O41 - Driver: Pilote ARP IP d'accès distant (Wanarp) - C:\WINDOWS\system32\DRIVERS\wanarp.sys
          O41 - Driver: Pilote WINMM de compatibilité audio WDM Microsoft (wdmaud) - C:\WINDOWS\system32\drivers\wdmaud.sys
          O41 - Driver: Codec Teletext standard (WSTCODEC) - C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
          O41 - Driver: Windows Driver Foundation - User-mode Driver Framework Platform Driver (WudfPf) - C:\WINDOWS\system32\DRIVERS\WudfPf.sys
          O41 - Driver: Windows Driver Foundation - User-mode Driver Framework Reflector (WudfRd) - C:\WINDOWS\system32\DRIVERS\wudfrd.sys
          O41 - Driver: Suppresseur d'écho acoustique (Noyau Microsoft) (aec) - C:\WINDOWS\system32\drivers\aec.sys
          O41 - Driver: Service for Realtek AC97 Audio (WDM) (ALCXWDM) - C:\WINDOWS\system32\drivers\ALCXWDM.SYS
          O41 - Driver: Atheros Wireless Network Adapter Service (AR5211) - C:\WINDOWS\system32\DRIVERS\ar5211.sys
          O41 - Driver: Pilote de média asynchrone RAS (AsyncMac) - C:\WINDOWS\system32\DRIVERS\asyncmac.sys
          O41 - Driver: Protocole client ATM ARP (Atmarpc) - C:\WINDOWS\system32\DRIVERS\atmarpc.sys
          O41 - Driver: Pilote audio Stub (audstub) - C:\WINDOWS\system32\DRIVERS\audstub.sys
          O41 - Driver: Décodeur sous-titre fermé (CCDECODE) - C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
          O41 - Driver: Pilote pour Batterie à méthode de contrôle ACPI Microsoft (CmBatt) - C:\WINDOWS\system32\DRIVERS\CmBatt.sys
          O41 - Driver: Pilote de batterie composite Microsoft (Compbatt) - C:\WINDOWS\system32\DRIVERS\compbatt.sys
          O41 - Driver: (no object) (dmboot) - C:\WINDOWS\System32\drivers\dmboot.sys
          O41 - Driver: (no object) (dmio) - C:\WINDOWS\System32\drivers\dmio.sys
          O41 - Driver: (no object) (dmload) - C:\WINDOWS\System32\drivers\dmload.sys
          O41 - Driver: Synthétiseur DLS du noyau Microsoft (DMusic) - C:\WINDOWS\system32\drivers\DMusic.sys
          O41 - Driver: driverhardwarev2 (driverhardwarev2) - C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
          O41 - Driver: Filtre de décodeur DRM (Noyau Microsoft) (drmkaud) - C:\WINDOWS\system32\drivers\drmkaud.sys
          O41 - Driver: Symantec Eraser Control driver (eeCtrl) - C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\eeCtrl.sys
          O41 - Driver: ENE Keyboard Controller (EKBfltr) - C:\WINDOWS\system32\DRIVERS\EKBfltr.sys
          O41 - Driver: Lavalys EVEREST Kernel Driver (EverestDriver) - C:\Program Files\Lavalys\EVEREST Ultimate Edition\kerneld.wnt
          O41 - Driver: VIA Rhine-Family Fast Ethernet Adapter Driver Service (FETND5BV) - C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys
          O41 - Driver: Pilote NT de carte VIA PCI 10/100Mo Fast Ethernet (FETNDIS) - C:\WINDOWS\system32\DRIVERS\fetnd5.sys
          O41 - Driver: FltMgr (FltMgr) - C:\WINDOWS\system32\drivers\fltmgr.sys
          O41 - Driver: GEAR ASPI Filter Driver (GEARAspiWDM) - C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys
          O41 - Driver: Classificateur de paquets générique (Gpc) - C:\WINDOWS\system32\DRIVERS\msgpc.sys
          O41 - Driver: Pilote pour clavier i8042 et souris sur port PS/2 (i8042prt) - C:\WINDOWS\system32\DRIVERS\i8042prt.sys
          O41 - Driver: (no object) (iaStor) - C:\WINDOWS\system32\drivers\iaStor.sys
          O41 - Driver: (no object) (imagedrv) - C:\WINDOWS\System32\Drivers\imagedrv.sys
          O41 - Driver: (no object) (imagesrv) - C:\WINDOWS\system32\DRIVERS\imagesrv.sys
          O41 - Driver: InCD File System (InCDFs) - C:\WINDOWS\system32\drivers\InCDFs.sys
          O41 - Driver: InCDPass (InCDPass) - C:\WINDOWS\system32\drivers\InCDPass.sys
          O41 - Driver: InCD Reader (InCDRm) - C:\WINDOWS\system32\drivers\InCDRm.sys
          O41 - Driver: Pilote de processeur Intel (intelppm) - C:\WINDOWS\system32\DRIVERS\intelppm.sys
          O41 - Driver: Pilote du pare-feu Windows IPv6 (Ip6Fw) - C:\WINDOWS\system32\drivers\ip6fw.sys
          O41 - Driver: Pilote de filtre de trafic IP (IpFilterDriver) - C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
          O41 - Driver: Pilote de tunnelage IP dans IP (IpInIp) - C:\WINDOWS\system32\DRIVERS\ipinip.sys
          O41 - Driver: Pilote IPSEC (IPSec) - C:\WINDOWS\system32\DRIVERS\ipsec.sys
          O41 - Driver: Service énumérateur IR (IRENUM) - C:\WINDOWS\system32\DRIVERS\irenum.sys
          O41 - Driver: Mélangeur audio Wave de noyau Microsoft (kmixer) - C:\WINDOWS\system32\drivers\kmixer.sys
          O41 - Driver: Redirecteur client WebDav (MRxDAV) - C:\WINDOWS\system32\DRIVERS\mrxdav.sys
          O41 - Driver: MRXSMB (MRxSmb) - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
          O41 - Driver: Proxy de service de répartition Microsoft (MSKSSRV) - C:\WINDOWS\system32\drivers\MSKSSRV.sys
          O41 - Driver: Proxy d'horloge de répartition Microsoft (MSPCLOCK) - C:\WINDOWS\system32\drivers\MSPCLOCK.sys
          O41 - Driver: Proxy de gestion de qualité de répartition Microsoft (MSPQM) - C:\WINDOWS\system32\drivers\MSPQM.sys
          O41 - Driver: Pilote BIOS de gestion de systèmes Microsoft (mssmbios) - C:\WINDOWS\system32\DRIVERS\mssmbios.sys
          O41 - Driver: Convertisseur en T/site-à-site de répartition Microsoft (MSTEE) - C:\WINDOWS\system32\drivers\MSTEE.sys
          O41 - Driver: Codec NABTS/FEC VBI (NABTSFEC) - C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
          O41 - Driver: Connection TV/vidéo Microsoft (NdisIP) - C:\WINDOWS\system32\DRIVERS\NdisIP.sys
          O41 - Driver: Pilote TAPI NDIS d'accès distant (NdisTapi) - C:\WINDOWS\system32\DRIVERS\ndistapi.sys
          O41 - Driver: NDIS mode utilisateur E/S Protocole (Ndisuio) - C:\WINDOWS\system32\DRIVERS\ndisuio.sys
          O41 - Driver: Pilote réseau étendu NDIS d'accès distant (NdisWan) - C:\WINDOWS\system32\DRIVERS\ndiswan.sys
          O41 - Driver: Interface NetBIOS (NetBIOS) - C:\WINDOWS\system32\DRIVERS\netbios.sys
          O41 - Driver: NetBIOS sur TCP/IP (NetBT) - C:\WINDOWS\system32\DRIVERS\netbt.sys
          O41 - Driver: (no object) (nvatabus) - C:\WINDOWS\system32\drivers\nvatabus.sys
          O41 - Driver: (no object) (nvraid) - C:\WINDOWS\system32\drivers\nvraid.sys
          O41 - Driver: Pilote de filtre de trafic IPX (NwlnkFlt) - C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
          O41 - Driver: Pilote de transfert de trafic IPX (NwlnkFwd) - C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
          O41 - Driver: PAC7312 VGA USB Camera (PAC7311) - C:\WINDOWS\system32\DRIVERS\PA707UCM.SYS
          O41 - Driver: PCAMPR5 NDIS Protocol Driver (PCAMPR5) - C:\WINDOWS\system32\PCAMPR5.SYS
          O41 - Driver: PCANDIS5 NDIS Protocol Driver (PCANDIS5) - C:\WINDOWS\system32\PCANDIS5.SYS
          O41 - Driver: Miniport réseau étendu (PPTP) (PptpMiniport) - C:\WINDOWS\system32\DRIVERS\raspptp.sys
          O41 - Driver: Planificateur de paquets QoS (PSched) - C:\WINDOWS\system32\DRIVERS\psched.sys
          O41 - Driver: Pilote de liaison parallèle directe (Ptilink) - C:\WINDOWS\system32\DRIVERS\ptilink.sys
          O41 - Driver: (no object) (Ptw60) - C:\WINDOWS\System32\Drivers\Ptw60.sys
          O41 - Driver: PxHelp20 (PxHelp20) - C:\WINDOWS\System32\Drivers\PxHelp20.sys
          O41 - Driver: Pilote de connexion automatique d'accès distant (RasAcd) - C:\WINDOWS\system32\DRIVERS\rasacd.sys
          O41 - Driver: Miniport réseau étendu (L2TP) (Rasl2tp) - C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
          O41 - Driver: Pilote PPPOE d'accès à distance (RasPppoe) - C:\WINDOWS\system32\DRIVERS\raspppoe.sys
          O41 - Driver: Parallèle direct (Raspti) - C:\WINDOWS\system32\DRIVERS\raspti.sys
          O41 - Driver: Rdbss (Rdbss) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
          O41 - Driver: Pilote de filtre de lecture digitale de CD audio (redbook) - C:\WINDOWS\system32\DRIVERS\redbook.sys
          O41 - Driver: Secdrv (Secdrv) - C:\WINDOWS\system32\DRIVERS\secdrv.sys
          O41 - Driver: (no object) (SiSRaid2) - C:\WINDOWS\system32\drivers\SiSRaid2.sys
          O41 - Driver: Détrameur décalage BDA (SLIP) - C:\WINDOWS\system32\DRIVERS\SLIP.sys
          O41 - Driver: (no object) (smserial) - C:\WINDOWS\system32\DRIVERS\smserial.sys
          O41 - Driver: SPBBCDrv (SPBBCDrv) - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCDrv.sys
          O41 - Driver: Splitter audio du noyau Microsoft (splitter) - C:\WINDOWS\system32\drivers\splitter.sys
          O41 - Driver: Pilote de filtre de restauration système (sr) - C:\WINDOWS\system32\DRIVERS\sr.sys
          O41 - Driver: Srv (Srv) - C:\WINDOWS\system32\DRIVERS\srv.sys
          O41 - Driver: BDA IPSink (streamip) - C:\WINDOWS\system32\DRIVERS\StreamIP.sys
          O41 - Driver: Pilote de bus logiciel (swenum) - C:\WINDOWS\system32\DRIVERS\swenum.sys
          O41 - Driver: Synthétiseur de table de sons GC noyau Microsoft (swmidi) - C:\WINDOWS\system32\drivers\swmidi.sys
          O41 - Driver: (no object) (SYMDNS) - C:\WINDOWS\System32\Drivers\SYMDNS.SYS
          O41 - Driver: (no object) (SymEvent) - C:\WINDOWS\system32\Drivers\SYMEVENT.SYS
          O41 - Driver: (no object) (SYMFW) - C:\WINDOWS\System32\Drivers\SYMFW.SYS
          O41 - Driver: (no object) (SYMIDS) - C:\WINDOWS\System32\Drivers\SYMIDS.SYS
          O41 - Driver: (no object) (SYMIDSCO) - C:\PROGRA~1\FICHIE~1\SYMANT~1\SymcData\idsdefs\20080116.003\symidsco.sys
          O41 - Driver: symlcbrd (symlcbrd) - C:\WINDOWS\system32\drivers\symlcbrd.sys
          O41 - Driver: (no object) (SYMNDIS) - C:\WINDOWS\System32\Drivers\SYMNDIS.SYS
          O41 - Driver: (no object) (SYMREDRV) - C:\WINDOWS\System32\Drivers\SYMREDRV.SYS
          O41 - Driver: SYMTDI (SYMTDI) - C:\WINDOWS\System32\Drivers\SYMTDI.SYS
          O41 - Driver: Périphérique audio système du noyau Microsoft (sysaudio) - C:\WINDOWS\system32\drivers\sysaudio.sys
          O41 - Driver: Pilote du protocole TCP/IP (Tcpip) - C:\WINDOWS\system32\DRIVERS\tcpip.sys
          O41 - Driver: Filtre AGP version 3.5 Microsoft (uagp35) - C:\WINDOWS\system32\DRIVERS\uagp35.sys
          O41 - Driver: Pilote de mise à jour microcode (Update) - C:\WINDOWS\system32\DRIVERS\update.sys
          O41 - Driver: Pilote USB audio (WDM) (usbaudio) - C:\WINDOWS\system32\drivers\usbaudio.sys
          O41 - Driver: Pilote parent générique USB Microsoft (usbccgp) - C:\WINDOWS\system32\DRIVERS\usbccgp.sys
          O41 - Driver: Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0 (usbehci) - C:\WINDOWS\system32\DRIVERS\usbehci.sys
          O41 - Driver: Pilote de concentrateur standard USB Microsoft (usbhub) - C:\WINDOWS\system32\DRIVERS\usbhub.sys
          O41 - Driver: Pilote de stockage de masse USB (USBSTOR) - C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
          O41 - Driver: Pilote miniport de contrôleur hôte universel USB Microsoft (usbuhci) - C:\WINDOWS\system32\DRIVERS\usbuhci.sys
          O41 - Driver: VIA AGP Filter (viaagp1) - C:\WINDOWS\system32\DRIVERS\viaagp1.sys
          O41 - Driver: viagfx (viagfx) - C:\WINDOWS\system32\DRIVERS\vtmini.sys
          O41 - Driver: (no object) (viamraid) - C:\WINDOWS\system32\drivers\viamraid.sys
          O41 - Driver: Pilote ARP IP d'accès distant (Wanarp) - C:\WINDOWS\system32\DRIVERS\wanarp.sys
          O41 - Driver: Pilote WINMM de compatibilité audio WDM Microsoft (wdmaud) - C:\WINDOWS\system32\drivers\wdmaud.sys
          O41 - Driver: Codec Teletext standard (WSTCODEC) - C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
          O41 - Driver: Windows Driver Foundation - User-mode Driver Framework Platform Driver (WudfPf) - C:\WINDOWS\system32\DRIVERS\WudfPf.sys
          O41 - Driver: Windows Driver Foundation - User-mode Driver Framework Reflector (WudfRd) - C:\WINDOWS\system32\DRIVERS\wudfrd.sys
          O41 - Driver: Suppresseur d'écho acoustique (Noyau Microsoft) (aec) - C:\WINDOWS\system32\drivers\aec.sys
          O41 - Driver: Service for Realtek AC97 Audio (WDM) (ALCXWDM) - C:\WINDOWS\system32\drivers\ALCXWDM.SYS
          O41 - Driver: Atheros Wireless Network Adapter Service (AR5211) - C:\WINDOWS\system32\DRIVERS\ar5211.sys
          O41 - Driver: Pilote de média asynchrone RAS (AsyncMac) - C:\WINDOWS\system32\DRIVERS\asyncmac.sys
          O41 - Driver: Protocole client ATM ARP (Atmarpc) - C:\WINDOWS\system32\DRIVERS\atmarpc.sys
          O41 - Driver: Pilote audio Stub (audstub) - C:\WINDOWS\system32\DRIVERS\audstub.sys
          O41 - Driver: Décodeur sous-titre fermé (CCDECODE) - C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
          O41 - Driver: Pilote pour Batterie à méthode de contrôle ACPI Microsoft (CmBatt) - C:\WINDOWS\system32\DRIVERS\CmBatt.sys
          O41 - Driver: Pilote de batterie composite Microsoft (Compbatt) - C:\WINDOWS\system32\DRIVERS\compbatt.sys
          O41 - Driver: (no object) (dmboot) - C:\WINDOWS\System32\drivers\dmboot.sys
          O41 - Driver: (no object) (dmio) - C:\WINDOWS\System32\drivers\dmio.sys
          O41 - Driver: (no object) (dmload) - C:\WINDOWS\System32\drivers\dmload.sys
          O41 - Driver: Synthétiseur DLS du noyau Microsoft (DMusic) - C:\WINDOWS\system32\drivers\DMusic.sys
          O41 - Driver: driverhardwarev2 (driverhardwarev2) - C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
          O41 - Driver: Filtre de décodeur DRM (Noyau Microsoft) (drmkaud) - C:\WINDOWS\system32\drivers\drmkaud.sys
          O41 - Driver: Symantec Eraser Control driver (eeCtrl) - C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\eeCtrl.sys
          O41 - Driver: ENE Keyboard Controller (EKBfltr) - C:\WINDOWS\system32\DRIVERS\EKBfltr.sys
          O41 - Driver: Lavalys EVEREST Kernel Driver (EverestDriver) - C:\Program Files\Lavalys\EVEREST Ultimate Edition\kerneld.wnt
          O41 - Driver: VIA Rhine-Family Fast Ethernet Adapter Driver Service (FETND5BV) - C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys
          O41 - Driver: Pilote NT de carte VIA PCI 10/100Mo Fast Ethernet (FETNDIS) - C:\WINDOWS\system32\DRIVERS\fetnd5.sys
          O41 - Driver: FltMgr (FltMgr) - C:\WINDOWS\system32\drivers\fltmgr.sys
          O41 - Driver: GEAR ASPI Filter Driver (GEARAspiWDM) - C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys
          O41 - Driver: Classificateur de paquets générique (Gpc) - C:\WINDOWS\system32\DRIVERS\msgpc.sys
          O41 - Driver: Pilote pour clavier i8042 et souris sur port PS/2 (i8042prt) - C:\WINDOWS\system32\DRIVERS\i8042prt.sys
          O41 - Driver: (no object) (iaStor) - C:\WINDOWS\system32\drivers\iaStor.sys
          O41 - Driver: (no object) (imagedrv) - C:\WINDOWS\System32\Drivers\imagedrv.sys
          O41 - Driver: (no object) (imagesrv) - C:\WINDOWS\system32\DRIVERS\imagesrv.sys
          O41 - Driver: InCD File System (InCDFs) - C:\WINDOWS\system32\drivers\InCDFs.sys
          O41 - Driver: InCDPass (InCDPass) - C:\WINDOWS\system32\drivers\InCDPass.sys
          O41 - Driver: InCD Reader (InCDRm) - C:\WINDOWS\system32\drivers\InCDRm.sys
          O41 - Driver: Pilote de processeur Intel (intelppm) - C:\WINDOWS\system32\DRIVERS\intelppm.sys
          O41 - Driver: Pilote du pare-feu Windows IPv6 (Ip6Fw) - C:\WINDOWS\system32\drivers\ip6fw.sys
          O41 - Driver: Pilote de filtre de trafic IP (IpFilterDriver) - C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
          O41 - Driver: Pilote de tunnelage IP dans IP (IpInIp) - C:\WINDOWS\system32\DRIVERS\ipinip.sys
          O41 - Driver: Pilote IPSEC (IPSec) - C:\WINDOWS\system32\DRIVERS\ipsec.sys
          O41 - Driver: Service énumérateur IR (IRENUM) - C:\WINDOWS\system32\DRIVERS\irenum.sys
          O41 - Driver: Mélangeur audio Wave de noyau Microsoft (kmixer) - C:\WINDOWS\system32\drivers\kmixer.sys
          O41 - Driver: Redirecteur client WebDav (MRxDAV) - C:\WINDOWS\system32\DRIVERS\mrxdav.sys
          O41 - Driver: MRXSMB (MRxSmb) - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
          O41 - Driver: Proxy de service de répartition Microsoft (MSKSSRV) - C:\WINDOWS\system32\drivers\MSKSSRV.sys
          O41 - Driver: Proxy d'horloge de répartition Microsoft (MSPCLOCK) - C:\WINDOWS\system32\drivers\MSPCLOCK.sys
          O41 - Driver: Proxy de gestion de qualité de répartition Microsoft (MSPQM) - C:\WINDOWS\system32\drivers\MSPQM.sys
          O41 - Driver: Pilote BIOS de gestion de systèmes Microsoft (mssmbios) - C:\WINDOWS\system32\DRIVERS\mssmbios.sys
          O41 - Driver: Convertisseur en T/site-à-site de répartition Microsoft (MSTEE) - C:\WINDOWS\system32\drivers\MSTEE.sys
          O41 - Driver: Codec NABTS/FEC VBI (NABTSFEC) - C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
          O41 - Driver: Connection TV/vidéo Microsoft (NdisIP) - C:\WINDOWS\system32\DRIVERS\NdisIP.sys
          O41 - Driver: Pilote TAPI NDIS d'accès distant (NdisTapi) - C:\WINDOWS\system32\DRIVERS\ndistapi.sys
          O41 - Driver: NDIS mode utilisateur E/S Protocole (Ndisuio) - C:\WINDOWS\system32\DRIVERS\ndisuio.sys
          O41 - Driver: Pilote réseau étendu NDIS d'accès distant (NdisWan) - C:\WINDOWS\system32\DRIVERS\ndiswan.sys
          O41 - Driver: Interface NetBIOS (NetBIOS) - C:\WINDOWS\system32\DRIVERS\netbios.sys
          O41 - Driver: NetBIOS sur TCP/IP (NetBT) - C:\WINDOWS\system32\DRIVERS\netbt.sys
          O41 - Driver: (no object) (nvatabus) - C:\WINDOWS\system32\drivers\nvatabus.sys
          O41 - Driver: (no object) (nvraid) - C:\WINDOWS\system32\drivers\nvraid.sys
          O41 - Driver: Pilote de filtre de trafic IPX (NwlnkFlt) - C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
          O41 - Driver: Pilote de transfert de trafic IPX (NwlnkFwd) - C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
          O41 - Driver: PAC7312 VGA USB Camera (PAC7311) - C:\WINDOWS\system32\DRIVERS\PA707UCM.SYS
          O41 - Driver: PCAMPR5 NDIS Protocol Driver (PCAMPR5) - C:\WINDOWS\system32\PCAMPR5.SYS
          O41 - Driver: PCANDIS5 NDIS Protocol Driver (PCANDIS5) - C:\WINDOWS\system32\PCANDIS5.SYS
          O41 - Driver: Miniport réseau étendu (PPTP) (PptpMiniport) - C:\WINDOWS\system32\DRIVERS\raspptp.sys
          O41 - Driver: Planificateur de paquets QoS (PSched) - C:\WINDOWS\system32\DRIVERS\psched.sys
          O41 - Driver: Pilote de liaison parallèle directe (Ptilink) - C:\WINDOWS\system32\DRIVERS\ptilink.sys
          O41 - Driver: (no object) (Ptw60) - C:\WINDOWS\System32\Drivers\Ptw60.sys
          O41 - Driver: PxHelp20 (PxHelp20) - C:\WINDOWS\System32\Drivers\PxHelp20.sys
          O41 - Driver: Pilote de connexion automatique d'accès distant (RasAcd) - C:\WINDOWS\system32\DRIVERS\rasacd.sys
          O41 - Driver: Miniport réseau étendu (L2TP) (Rasl2tp) - C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
          O41 - Driver: Pilote PPPOE d'accès à distance (RasPppoe) - C:\WINDOWS\system32\DRIVERS\raspppoe.sys
          O41 - Driver: Parallèle direct (Raspti) - C:\WINDOWS\system32\DRIVERS\raspti.sys
          O41 - Driver: Rdbss (Rdbss) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
          O41 - Driver: Pilote de filtre de lecture digitale de CD audio (redbook) - C:\WINDOWS\system32\DRIVERS\redbook.sys
          O41 - Driver: Secdrv (Secdrv) - C:\WINDOWS\system32\DRIVERS\secdrv.sys
          O41 - Driver: (no object) (SiSRaid2) - C:\WINDOWS\system32\drivers\SiSRaid2.sys
          O41 - Driver: Détrameur décalage BDA (SLIP) - C:\WINDOWS\system32\DRIVERS\SLIP.sys
          O41 - Driver: (no object) (smserial) - C:\WINDOWS\system32\DRIVERS\smserial.sys
          O41 - Driver: SPBBCDrv (SPBBCDrv) - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCDrv.sys
          O41 - Driver: Splitter audio du noyau Microsoft (splitter) - C:\WINDOWS\system32\drivers\splitter.sys
          O41 - Driver: Pilote de filtre de restauration système (sr) - C:\WINDOWS\system32\DRIVERS\sr.sys
          O41 - Driver: Srv (Srv) - C:\WINDOWS\system32\DRIVERS\srv.sys
          O41 - Driver: BDA IPSink (streamip) - C:\WINDOWS\system32\DRIVERS\StreamIP.sys
          O41 - Driver: Pilote de bus logiciel (swenum) - C:\WINDOWS\system32\DRIVERS\swenum.sys
          O41 - Driver: Synthétiseur de table de sons GC noyau Microsoft (swmidi) - C:\WINDOWS\system32\drivers\swmidi.sys
          O41 - Driver: (no object) (SYMDNS) - C:\WINDOWS\System32\Drivers\SYMDNS.SYS
          O41 - Driver: (no object) (SymEvent) - C:\WINDOWS\system32\Drivers\SYMEVENT.SYS
          O41 - Driver: (no object) (SYMFW) - C:\WINDOWS\System32\Drivers\SYMFW.SYS
          O41 - Driver: (no object) (SYMIDS) - C:\WINDOWS\System32\Drivers\SYMIDS.SYS
          O41 - Driver: (no object) (SYMIDSCO) - C:\PROGRA~1\FICHIE~1\SYMANT~1\SymcData\idsdefs\20080116.003\symidsco.sys
          O41 - Driver: symlcbrd (symlcbrd) - C:\WINDOWS\system32\drivers\symlcbrd.sys
          O41 - Driver: (no object) (SYMNDIS) - C:\WINDOWS\System32\Drivers\SYMNDIS.SYS
          O41 - Driver: (no object) (SYMREDRV) - C:\WINDOWS\System32\Drivers\SYMREDRV.SYS
          O41 - Driver: SYMTDI (SYMTDI) - C:\WINDOWS\System32\Drivers\SYMTDI.SYS
          O41 - Driver: Périphérique audio système du noyau Microsoft (sysaudio) - C:\WINDOWS\system32\drivers\sysaudio.sys
          O41 - Driver: Pilote du protocole TCP/IP (Tcpip) - C:\WINDOWS\system32\DRIVERS\tcpip.sys
          O41 - Driver: Filtre AGP version 3.5 Microsoft (uagp35) - C:\WINDOWS\system32\DRIVERS\uagp35.sys
          O41 - Driver: Pilote de mise à jour microcode (Update) - C:\WINDOWS\system32\DRIVERS\update.sys
          O41 - Driver: Pilote USB audio (WDM) (usbaudio) - C:\WINDOWS\system32\drivers\usbaudio.sys
          O41 - Driver: Pilote parent générique USB Microsoft (usbccgp) - C:\WINDOWS\system32\DRIVERS\usbccgp.sys
          O41 - Driver: Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0 (usbehci) - C:\WINDOWS\system32\DRIVERS\usbehci.sys
          O41 - Driver: Pilote de concentrateur standard USB Microsoft (usbhub) - C:\WINDOWS\system32\DRIVERS\usbhub.sys
          O41 - Driver: Pilote de stockage de masse USB (USBSTOR) - C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
          O41 - Driver: Pilote miniport de contrôleur hôte universel USB Microsoft (usbuhci) - C:\WINDOWS\system32\DRIVERS\usbuhci.sys
          O41 - Driver: VIA AGP Filter (viaagp1) - C:\WINDOWS\system32\DRIVERS\viaagp1.sys
          O41 - Driver: viagfx (viagfx) - C:\WINDOWS\system32\DRIVERS\vtmini.sys
          O41 - Driver: (no object) (viamraid) - C:\WINDOWS\system32\drivers\viamraid.sys
          O41 - Driver: Pilote ARP IP d'accès distant (Wanarp) - C:\WINDOWS\system32\DRIVERS\wanarp.sys
          O41 - Driver: Pilote WINMM de compatibilité audio WDM Microsoft (wdmaud) - C:\WINDOWS\system32\drivers\wdmaud.sys
          O41 - Driver: Codec Teletext standard (WSTCODEC) - C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
          O41 - Driver: Windows Driver Foundation - User-mode Driver Framework Platform Driver (WudfPf) - C:\WINDOWS\system32\DRIVERS\WudfPf.sys
          O41 - Driver: Windows Driver Foundation - User-mode Driver Framework Reflector (WudfRd) - C:\WINDOWS\system32\DRIVERS\wudfrd.sys

          ---\\ Logiciels installés (O42)
          O42 - Logiciel: 7-Zip 4.57
          O42 - Logiciel: Adobe Flash Player ActiveX
          O42 - Logiciel: Adobe Flash Player 10 Plugin
          O42 - Logiciel: AnmanieSMP 2.4 i
          O42 - Logiciel: Blender (remove only)
          O42 - Logiciel: 50 FREE MP3s +1 Free Audiobook!
          O42 - Logiciel: EVEREST Ultimate Edition v4.50
          O42 - Logiciel: FL Studio 5
          O42 - Logiciel: Flock 1.1
          O42 - Logiciel: Navigateur Orange
          O42 - Logiciel: Gestionnaire Internet
          O42 - Logiciel: HijackThis 2.0.2
          O42 - Logiciel: Microsoft Internationalized Domain Names Mitigation APIs
          O42 - Logiciel: Windows Internet Explorer 7
          O42 - Logiciel: High Definition Audio - KB888111
          O42 - Logiciel: Windows Media Player 10 Hotfix - KB888656
          O42 - Logiciel: Windows Media Format SDK Hotfix - KB891122
          O42 - Logiciel: Hotfix for Windows Media Format SDK (KB902344)
          O42 - Logiciel: Windows Desktop Search 3.01
          O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399)
          O42 - Logiciel: Security Update for CAPICOM (KB931906)
          O42 - Logiciel: LimeWire 4.16.6
          O42 - Logiciel: Microsoft .NET Framework 1.1 Hotfix (KB928366)
          O42 - Logiciel: Malwarebytes' Anti-Malware
          O42 - Logiciel: Messenger Plus! Live & Sponsor (CiD)
          O42 - Logiciel: MessengerDiscovery 1.5.0800
          O42 - Logiciel: Microsoft .NET Framework 1.1
          O42 - Logiciel: Mozilla Firefox (3.0.5)
          O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP
          O42 - Logiciel: Navilog1 3.7.0
          O42 - Logiciel: Nero BurnRights
          O42 - Logiciel: Microsoft National Language Support Downlevel APIs
          O42 - Logiciel: Notepad++
          O42 - Logiciel: NowWatching v1.1
          O42 - Logiciel: NeroVision Express Content
          O42 - Logiciel: Winamp Remote
          O42 - Logiciel: PhotoFiltre
          O42 - Logiciel: RealPlayer
          O42 - Logiciel: Satsuki Decoder Pack
          O42 - Logiciel: Skinner v1.2
          O42 - Logiciel: Motorola SM56 Data Fax Modem
          O42 - Logiciel: Norton Internet Security 2006 (Symantec Corporation)
          O42 - Logiciel: VIA Rhine-Family Fast Ethernet Adapter
          O42 - Logiciel: Windows Genuine Advantage Validation Tool
          O42 - Logiciel: Windows Genuine Advantage Notifications (KB905474)
          O42 - Logiciel: Windows Imaging Component
          O42 - Logiciel: Winamp
          O42 - Logiciel: Winamp Toolbar for Internet Explorer
          O42 - Logiciel: Winamp Toolbar for Firefox
          O42 - Logiciel: Windows Media Format 11 runtime
          O42 - Logiciel: Lecteur Windows Media 11
          O42 - Logiciel: Windows XP Service Pack 3
          O42 - Logiciel: GIMP 2.4.1
          O42 - Logiciel: Installation Windows Live
          O42 - Logiciel: Archiveur WinRAR
          O42 - Logiciel: Windows Media Player 11
          O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0
          O42 - Logiciel: Yahoo! ¤u¨ã¦C
          O42 - Logiciel: Yahoo! Messenger
          O42 - Logiciel: Windows Live Call
          O42 - Logiciel: Windows Live Messenger
          O42 - Logiciel: Windows Installer Clean Up
          O42 - Logiciel: ccCommon
          O42 - Logiciel: livebox
          O42 - Logiciel: VGA USB Camera
          O42 - Logiciel: Google Earth
          O42 - Logiciel: Outil de téléchargement Windows Live
          O42 - Logiciel: Windows Live Writer
          O42 - Logiciel: MSVCRT
          O42 - Logiciel: ArcSoft VideoImpression 2
          O42 - Logiciel: MobileMe Control Panel
          O42 - Logiciel: Microsoft Search Enhancement Pack
          O42 - Logiciel: CC_ccProxyExt
          O42 - Logiciel: ccPxyCore
          O42 - Logiciel: J2SE Runtime Environment 5.0 Update 3
          O42 - Logiciel: Safari
          O42 - Logiciel: Junk Mail filter update
          O42 - Logiciel: Skype™ 3.8
          O42 - Logiciel: Macromedia Flash Player 8
          O42 - Logiciel: Windows Live Mail
          O42 - Logiciel: Xara3D6
          O42 - Logiciel: Windows Live Sync
          O42 - Logiciel: Apple Software Update
          O42 - Logiciel: Nero 7 Demo
          O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable
          O42 - Logiciel: SPBBC
          O42 - Logiciel: OpenOffice.org 2.2
          O42 - Logiciel: Microsoft Silverlight
          O42 - Logiciel: Bonjour
          O42 - Logiciel: Microsoft Sync Framework Runtime Native v1.0 (x86)
          O42 - Logiciel: QuickTime
          O42 - Logiciel: Choice Guard
          O42 - Logiciel: InterVideo WinDVD
          O42 - Logiciel: Apple Mobile Device Support
          O42 - Logiciel: Segoe UI
          O42 - Logiciel: Adobe Reader 7.1.0 - Français
          O42 - Logiciel: Artweaver
          O42 - Logiciel: Spybot - Search & Destroy
          O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 1
          O42 - Logiciel: DivX Web Player
          O42 - Logiciel: MSRedist
          O42 - Logiciel: Microsoft Sync Framework Services Native v1.0 (x86)
          O42 - Logiciel: Opera 9.25
          O42 - Logiciel: DivX Content Uploader
          O42 - Logiciel: Assistant de connexion Windows Live
          O42 - Logiciel: iTunes
          O42 - Logiciel: Pop Art Studio 3.0
          O42 - Logiciel: Ma-Config.com
          O42 - Logiciel: Microsoft SQL Server 2005 Compact Edition [ENU]
          O42 - Logiciel: Windows Live Communications Platform
          O42 - Logiciel: Realtek AC'97 Audio

          ---\\ Contenu des dossiers Fichiers Communs (O43)
          O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Adobe
          O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Ahead
          O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Apple
          O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\ArcSoft
          O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\InstallShield
          O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Java
          O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Microsoft Shared
          O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\MSSoap
          O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\ODBC
          O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Panda Software
          O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Real
          O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Services
          O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Skype
          O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\SpeechEngines
          O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Symantec Shared
          O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\System
          O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\Windows Live
          O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\WindowsLiveInstaller
          O43 - CFD:Common File Directory - C:\Program Files\Fichiers Communs\xing shared
          O43 - CFD:Common File Directory - C:\Program Files\Common Files\Xara

          ---\\ Derniers fichiers modifiés ou crées sous System32 (O44)
          O44 - LFC:Last File Created - C:\WINDOWS\System32\advpack.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\cdm.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\dxtmsft.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\dxtrans.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\FNTCACHE.DAT -->11/11/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\gdi32.dll -->23/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\icardie.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\ieapfltr.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\ieframe.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\iertutil.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\ieudinit.exe -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\mlfcache.dat -->11/11/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\MRT.exe -->10/12/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\msfeeds.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\msfeedsbs.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\mshtml.dll -->13/12/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\mshtmled.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\mucltui.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\mucltui.dll.mui -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\muweb.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\netapi32.dll -->15/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\perfc009.dat -->26/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\perfc00C.dat -->26/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\perfh009.dat -->26/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\perfh00C.dat -->26/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\PerfStringBackup.INI -->26/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\pncrt.dll -->25/11/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\pndx5016.dll -->25/11/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\pndx5032.dll -->25/11/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\pngfilt.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\qogeeig.exe -->07/11/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\rmoc3260.dll -->25/11/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\sirenacm.dll -->02/12/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\strmdll.dll -->03/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\TZLog.log -->12/12/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\url.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\urlmon.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\webcheck.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\wininet.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\wpa.dbl -->27/12/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\wuapi.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\wuapi.dll.mui -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\wuauclt.exe -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\wuaucpl.cpl -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\wuaucpl.cpl.mui -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\wuaueng.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\wuaueng.dll.mui -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\wucltui.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\wucltui.dll.mui -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\wups.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\wups2.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\wuweb.dll -->16/10/2008
          O44 - LFC:Last File Created - C:\WINDOWS\System32\drivers\mrxsmb.sys -->24/10/2008

          ---\\ ShellExecuteHooks, Opérations et fonctions au démarrage de Windows Explorer (O46)
          O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll
          O46 - SEH:ShellExecuteHooks - Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll

          ---\\ Export de clé d'application autorisée (O47)
          O47 - AAKE:Key Export - "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
          O47 - AAKE:Key Export - "C:\Program Files\Messenger\Msmsgs.exe"="C:\Program Files\Messenger\Msmsgs.exe:*:Enabled:Windows Messenger"
          O47 - AAKE:Key Export - "C:\Program Files\IncrediMail\bin\ImApp.exe"="C:\Program Files\IncrediMail\bin\ImApp.exe:*:Enabled:IncrediMail"
          O47 - AAKE:Key Export - "C:\Program Files\IncrediMail\bin\IncMail.exe"="C:\Program Files\IncrediMail\bin\IncMail.exe:*:Enabled:IncrediMail"
          O47 - AAKE:Key Export - "C:\Program Files\IncrediMail\bin\ImpCnt.exe"="C:\Program Files\IncrediMail\bin\ImpCnt.exe:*:Enabled:IncrediMail"
          O47 - AAKE:Key Export - "C:\Program Files\Yahoo!\Messenger\YPager.exe"="C:\Program Files\Yahoo!\Messenger\YPager.exe:*:Enabled:Yahoo! Messenger"
          O47 - AAKE:Key Export - "C:\Program Files\Yahoo!\Messenger\YServer.exe"="C:\Prog
          1. voilou

            Clean Navipromo version 3.7.0 commencé le 27/12/2008 à 13:41:06,01

            Outil exécuté depuis C:\Program Files\navilog1

            Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

            Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
            X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) M processor 1.70GHz )
            BIOS : Ver 1.00PARTTBL@
            USER : Jay ( Administrator )
            BOOT : Normal boot

            Antivirus : Panda Antivirus Platinum 7 7.07.02 (Activated)
            Firewall : Panda Antivirus Platinum 7 7.07.02 (Activated)

            C:\ (Local Disk) - NTFS - Total:74 Go (Free:24 Go)
            D:\ (CD or DVD)

            Mode suppression automatique
            avec prise en charge résultats Catchme et GNS

            Nettoyage exécuté au redémarrage de l'ordinateur

            *** fsbl1.txt non trouvé ***
            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans "C:\WINDOWS\System32" *

            altbszd.exe trouvé !
            Copie altbszd.exe réalisée avec succès !
            altbszd.exe supprimé !

            avsgrpio.exe trouvé !
            Copie avsgrpio.exe réalisée avec succès !
            avsgrpio.exe supprimé !

            cekas.exe trouvé !
            Copie cekas.exe réalisée avec succès !
            cekas.exe supprimé !

            ceozwt.exe trouvé !
            Copie ceozwt.exe réalisée avec succès !
            ceozwt.exe supprimé !

            fjzrvoxbr.exe trouvé !
            Copie fjzrvoxbr.exe réalisée avec succès !
            fjzrvoxbr.exe supprimé !

            gmuqfdz.exe trouvé !
            Copie gmuqfdz.exe réalisée avec succès !
            gmuqfdz.exe supprimé !

            icwjufaw.exe trouvé !
            Copie icwjufaw.exe réalisée avec succès !
            icwjufaw.exe supprimé !

            ildcpdmn.exe trouvé !
            Copie ildcpdmn.exe réalisée avec succès !
            ildcpdmn.exe supprimé !

            jmcviguy.exe trouvé !
            Copie jmcviguy.exe réalisée avec succès !
            jmcviguy.exe supprimé !

            jsstyvumbs.exe trouvé !
            Copie jsstyvumbs.exe réalisée avec succès !
            jsstyvumbs.exe supprimé !

            kvavwruce.exe trouvé !
            Copie kvavwruce.exe réalisée avec succès !
            kvavwruce.exe supprimé !

            ljeqbeq.exe trouvé !
            Copie ljeqbeq.exe réalisée avec succès !
            ljeqbeq.exe supprimé !

            nsxvdpg.exe trouvé !
            Copie nsxvdpg.exe réalisée avec succès !
            nsxvdpg.exe supprimé !

            nxeyqd.exe trouvé !
            Copie nxeyqd.exe réalisée avec succès !
            nxeyqd.exe supprimé !

            obsijof.exe trouvé !
            Copie obsijof.exe réalisée avec succès !
            obsijof.exe supprimé !

            oexone.exe trouvé !
            Copie oexone.exe réalisée avec succès !
            oexone.exe supprimé !

            okyylgk.exe trouvé !
            Copie okyylgk.exe réalisée avec succès !
            okyylgk.exe supprimé !

            osmuoueqa.exe trouvé !
            Copie osmuoueqa.exe réalisée avec succès !
            osmuoueqa.exe supprimé !

            pljkykc.exe trouvé !
            Copie pljkykc.exe réalisée avec succès !
            pljkykc.exe supprimé !

            qghdcivymk.exe trouvé !
            Copie qghdcivymk.exe réalisée avec succès !
            qghdcivymk.exe supprimé !

            qwmuais.exe trouvé !
            Copie qwmuais.exe réalisée avec succès !
            qwmuais.exe supprimé !

            vjugnrwll.exe trouvé !
            Copie vjugnrwll.exe réalisée avec succès !
            vjugnrwll.exe supprimé !

            yvoipqu.exe trouvé !
            Copie yvoipqu.exe réalisée avec succès !
            yvoipqu.exe supprimé !

            yyillak.exe trouvé !
            Copie yyillak.exe réalisée avec succès !
            yyillak.exe supprimé !

            * Suppression dans "C:\Documents and Settings\Jay\locals~1\applic~1" *

            *** Suppression dossiers dans "C:\WINDOWS" ***

            C:\WINDOWS\mslagent ...suppression...
            C:\WINDOWS\mslagent supprimé !

            *** Suppression dossiers dans "C:\Program Files" ***

            ...\MessengerSkinner ...suppression...
            ...\MessengerSkinner supprimé !

            *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

            *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\Jay\applic~1" ***

            ...\MessengerSkinner ...suppression...
            ...\MessengerSkinner supprimé !

            *** Suppression dossiers dans "C:\Documents and Settings\Jay\locals~1\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\Jay\menudm~1\progra~1" ***

            ...\MessengerSkinner ...suppression...
            ...\MessengerSkinner supprimé !

            *** Suppression fichiers ***

            C:\WINDOWS\pack.epk supprimé !

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\Jay\locals~1\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans "C:\WINDOWS\system32" *

            eeemuwm.exe trouvé !
            Copie eeemuwm.exe réalisée avec succès !
            eeemuwm.exe supprimé !

            eeemuwm.dat trouvé !
            Copie eeemuwm.dat réalisée avec succès !
            eeemuwm.dat supprimé !

            eeemuwm_nav.dat trouvé !
            Copie eeemuwm_nav.dat réalisée avec succès !
            eeemuwm_nav.dat supprimé !

            eeemuwm_navps.dat trouvé !
            Copie eeemuwm_navps.dat réalisée avec succès !
            eeemuwm_navps.dat supprimé !

            lmxozj.dat trouvé !
            Copie lmxozj.dat réalisée avec succès !
            lmxozj.dat supprimé !

            pqtuyy_navfx.dat trouvé !
            Copie pqtuyy_navfx.dat réalisée avec succès !
            pqtuyy_navfx.dat supprimé !

            rghiuh.dat trouvé !
            Copie rghiuh.dat réalisée avec succès !
            rghiuh.dat supprimé !

            * Dans "C:\Documents and Settings\Jay\locals~1\applic~1" *

            *** Sauvegarde du Registre vers dossier Safebackup ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup supprimé !
            Certificat Electronic-Group supprimé !
            Certificat Montorgueil absent !
            Certificat OOO-Favorit supprimé !
            Certificat Sunny-Day-Design-Ltdt absent !

            *** Fichiers suspects non supprimés par Navilog1 ***
            !! Fichiers légitimes possibles, à contrôler avant suppression !!

            Fichiers suspects dans "C:\WINDOWS\system32" :

            kydrrcukd.exe trouvé !
            odvkcex.exe trouvé !
            qvnxhjr.exe trouvé !
            tbaupbfjp.exe trouvé !

            *** Recherche autres dossiers et fichiers connus ***

            *** Nettoyage terminé le 27/12/2008 à 13:54:15,82 ***
            1. Contributeur sécurité
              Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
              Au menu principal, choisis 2 et valide.

              Le fix va t'informer qu'il va alors redémarrer ton PC
              Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
              Appuie sur une touche comme demandé.
              (si ton Pc ne redémarre pas automatiquement, fais le toi même)
              Au redémarrage de ton PC, choisis ta session habituelle.

              Patiente jusqu'au message :
              *** Nettoyage Termine le ..... ***
              Le blocnote va s'ouvrir.
              Sauvegarde le rapport de manière à le retrouver
              Referme le blocnote. Ton bureau va réapparaitre

              PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
              Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
              Tape explorer et valide. Celà te fera apparaitre ton bureau.

              Postes le rapport içi.

              Cet adware est installé, entre autre, par les programmes :go-astro - Instant Access - InternetGameBox - GoRecord -
              HotTVPlayer - MailSkinner - Messenger Skinner - sudoplanet - Webmediaplayer


              Ensuite :


              Ouvre ce lien et télécharge ZHPDiag :

              https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

              Une fois le téléchargement achevé, dézippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

              Double-clique sur l'icône pour lancer le programme.

              Clique sur Tous pour cocher toutes les cases des options.

              Clique sur la loupe pour lancer l'analyse.

              A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

              Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.

              1. Search Navipromo version 3.7.0 began on 27/12/2008 at 13:13:15,57

                !!! Warning, this report may include legitimate files/programs !!!
                !!! Post this report on the forum you are being helped !!!
                !!! Don't continue with removal unless instructed by an authorized helper !!!

                Fix running from C:\Program Files\navilog1

                Updated on 10.12.2008 at 21h00 by IL-MAFIOSO

                Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) M processor 1.70GHz )
                BIOS : Ver 1.00PARTTBL@
                USER : Jay ( Administrator )
                BOOT : Normal boot

                Antivirus : Panda Antivirus Platinum 7 7.07.02 (Activated)
                Firewall : Panda Antivirus Platinum 7 7.07.02 (Activated)

                C:\ (Local Disk) - NTFS - Total:74 Go (Free:24 Go)
                D:\ (CD or DVD)

                Search done in normal mode

                *** Searching for installed Software ***

                MessengerSkinner

                *** Search folders in "C:\WINDOWS" ***

                C:\WINDOWS\mslagent found !

                *** Search folders in "C:\Program Files" ***

                ...\MessengerSkinner found !

                *** Search folders in "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                *** Search folders in "C:\Documents and Settings\All Users\menudm~1" ***

                *** Search folders in "c:\docume~1\alluse~1\applic~1" ***

                *** Search folders in "C:\Documents and Settings\Jay\applic~1" ***

                ...\MessengerSkinner found !

                *** Search folders in "C:\Documents and Settings\Jay\locals~1\applic~1" ***

                *** Search folders in "C:\Documents and Settings\Jay\menudm~1\progra~1" ***

                ...\MessengerSkinner found !

                *** Search with Catchme-rootkit/stealth malware detector by gmer ***
                for more info : http://www.gmer.net

                *** Search with GenericNaviSearch ***
                !!! Possibility of legitimate files in the result !!!
                !!! Must always be checked before manually deleting !!!

                * Scan in "C:\WINDOWS\system32" *

                Files found :

                altbszd.exe found !
                avsgrpio.exe found !
                cekas.exe found !
                ceozwt.exe found !
                fjzrvoxbr.exe found !
                gmuqfdz.exe found !
                icwjufaw.exe found !
                ildcpdmn.exe found !
                jmcviguy.exe found !
                jsstyvumbs.exe found !
                kvavwruce.exe found !
                ljeqbeq.exe found !
                nsxvdpg.exe found !
                nxeyqd.exe found !
                obsijof.exe found !
                oexone.exe found !
                okyylgk.exe found !
                osmuoueqa.exe found !
                pljkykc.exe found !
                qghdcivymk.exe found !
                qwmuais.exe found !
                vjugnrwll.exe found !
                yvoipqu.exe found !
                yyillak.exe found !

                Suspicious Files :

                kydrrcukd.exe found !
                odvkcex.exe found !
                qvnxhjr.exe found !
                tbaupbfjp.exe found !

                * Scan in "C:\Documents and Settings\Jay\locals~1\applic~1" *

                *** Search files ***

                C:\WINDOWS\pack.epk found !

                *** Search specific Registry keys ***
                !! Following keys are not certainly all infected !!

                HKEY_CURRENT_USER\Software\Lanconfig found !

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "lmxozj"="c:\\windows\\system32\\lmxozj.exe lmxozj"

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "eeemuwm"="\"c:\\windows\\system32\\eeemuwm.exe\" eeemuwm"

                *** Complementary Search ***
                (Search specific files)

                1)Search new Instant Access files :

                2)Heuristic Search :

                * In "C:\WINDOWS\system32" :

                lmxozj.dat found !
                rghiuh.dat found !

                * In "C:\Documents and Settings\Jay\locals~1\applic~1" :

                3)Certificates Search :

                Egroup certificate found !
                Electronic-Group certificate found !
                Montorgueil certificate not found !
                OOO-Favorit certificate found !
                Sunny-Day-Design-Ltd certificate not found !

                4)Search others known folders and files :

                *** Search completed on 27/12/2008 at 13:24:53,50 ***
                1. Contributeur sécurité
                  Ok ,on continu :

                  Clique sur ce lien :
                  http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                  pour télécharger navilog1.exe.

                  Choisis Enregistrer

                  et enregistre-le sur ton bureau.

                  Ensuite double clique sur navilog1.exe pour lancer l'installation.

                  double-clique sur le raccourci Navilog1 présent sur le bureau .

                  Laisse-toi guider. Au menu principal, choisis 1 et valides.
                  (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                  Patiente jusqu'au message :
                  *** Analyse Termine le ..... ***
                  Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                  Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
                  Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                  1. Enfin :/

                    Service ndisaluo - Deleted after Reboot
                    Service ntio922 - Deleted after Reboot
                    Service USB2_04 - Deleted after Reboot

                    [b]Checking Files [/b]:

                    Trojan Files Found:

                    C:\WINDOWS\system32\drivers\ntio922.sys - Deleted

                    Removing Temp Files

                    [b]ADS Check [/b]:

                    [b]Final Check [/b]:

                    catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2008-12-27 12:40:49
                    Windows 5.1.2600 Service Pack 3 NTFS

                    scanning hidden processes ...

                    scanning hidden services & system hive ...

                    disk error: C:\WINDOWS\system32\config\system, 0
                    scanning hidden registry entries ...

                    disk error: C:\WINDOWS\system32\config\software, 0
                    disk error: C:\Documents and Settings\Jay\ntuser.dat, 0
                    scanning hidden files ...

                    disk error: C:\WINDOWS\

                    please note that you need administrator rights to perform deep scan

                    [b]Remaining Services [/b]:

                    Authorized Application Key Export:

                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                    "C:\\Program Files\\Messenger\\Msmsgs.exe"="C:\\Program Files\\Messenger\\Msmsgs.exe:*:Enabled:Windows Messenger"
                    "C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"="C:\\Program Files\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"
                    "C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
                    "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
                    "C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe:*:Enabled:Yahoo! Messenger"
                    "C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
                    "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
                    "C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
                    "C:\\Program Files\\GOA\\Gunbound\\GunBound.gme"="C:\\Program Files\\GOA\\Gunbound\\GunBound.gme:*:Enabled:GunBound"
                    "C:\\Program Files\\MessengerDiscovery\\MessengerDiscovery Live.exe"="C:\\Program Files\\MessengerDiscovery\\MessengerDiscovery Live.exe:*:Enabled:MessengerDiscovery Live the Windows Live Messenger addon"
                    "C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe:*:Enabled:Yahoo! Messenger"
                    "c:\\C.tmp"="c:\\C.tmp:*:Enabled:Windows Update"
                    "c:\\0x57.exe"="c:\\0x57.exe:*:Enabled:Windows Update"
                    "C:\\nethlpr.exe"="C:\\nethlpr.exe:*:Enabled:Windows Update"
                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                    "C:\\Documents and Settings\\Jay\\Bureau\\pack.onion.club.msn-maniac.over-blog.com.exe"="C:\\Documents and Settings\\Jay\\Bureau\\pack.onion.club.msn-maniac.over-blog.com.exe:*:Enabled:Messenger Content Installer"
                    "C:\\Program Files\\Winamp Remote\\bin\\Orb.exe"="C:\\Program Files\\Winamp Remote\\bin\\Orb.exe:*:Enabled:Orb"
                    "C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"="C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe:*:Enabled:OrbTray"
                    "C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"="C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe:*:Enabled:Orb Stream Client"
                    "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
                    "C:\\Program Files\\MySpace\\IM\\MySpaceIM.exe"="C:\\Program Files\\MySpace\\IM\\MySpaceIM.exe:*:Enabled:MySpace Instant Messenger"
                    "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
                    "C:\\Program Files\\DNA\\btdna.exe"="C:\\Program Files\\DNA\\btdna.exe:*:Enabled:DNA"
                    "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
                    "C:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"="C:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
                    "C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
                    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                    "C:\\Documents and Settings\\Jay\\Mes documents\\Windows Live Messenger 8.5\\Messenger\\msnmsgr.exe"="C:\\Documents and Settings\\Jay\\Mes documents\\Windows Live Messenger 8.5\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                    "C:\\Program Files\\ma-config.com\\maconfservice.exe"="C:\\Program Files\\ma-config.com\\maconfservice.exe:LocalSubNet:Enabled:maconfservice"

                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                    "C:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"="C:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
                    "C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"
                    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

                    [b]Remaining Files [/b]:

                    File Backups: - C:\SDFix\backups\backups.zip

                    [b]Files with Hidden Attributes [/b]:

                    Tue 17 Jun 2008 65,536 A.SH. --- "C:\Program Files\MessengerDiscovery\AlertSkinInstaller.exe"
                    Sun 22 Jun 2008 40,960 A.SH. --- "C:\Program Files\MessengerDiscovery\SpellCHK.exe"
                    Wed 2 Dec 1998 143,360 A.SH. --- "C:\Program Files\MessengerDiscovery\unzip.dll"
                    Sat 17 Feb 2007 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                    Thu 3 May 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"

                    [b]Finished![/b]
                    1. Contributeur sécurité
                      Supprimes Sdfix de ton pc et retélécharge le ici : http://sd-1.archive-host.com/membres/up/132623580255188080/scan.exe
                      1. Contributeur sécurité
                        quand je clique sur exécuté rien ne se passe

                        Tu as bien redémarré en mode sans echecs ? Double clique sur l'exe .
                        1. Contributeur sécurité
                          heu gros problème je ne peux pas installé ce que j'ai téléchargé ^^

                          C'est a dire ?
                          1. bjr, heu gros problème je ne peux pas installé ce que j'ai téléchargé ^^