Analyse de mon scan hijackthis

Bonjour,
Depui un certain moment,mon aordinateur redemare seul,se plante
et donc je vous soumet man scan hijackthis afin que vous detectier d'eventuelles
malversations sur mon ordinateur.
Merci
Configuration: Windows XP Internet Explorer 8.0

17 réponses

Résumé de la discussion

La problématique centrale est un ordinateur qui redémarre sans raison et se plante, incitant à analyser le système avec HijackThis pour identifier d'éventuelles malversations et infections présentes. Des réponses proposent diverses solutions techniques, allant du nettoyage du registre et de l'historique avec CCleaner, à l'utilisation de RSIT et ComboFix, puis au diagnostic des clés Run et des autoruns. Le fil évoque aussi des avertissements sur la sécurité et les précautions, notamment le fait de désactiver l'antivirus temporairement, de n'exécuter les outils qu'en présence d'instructions et d'esquisser une procédure de nettoyage en plusieurs étapes. D'autres propositions insistent sur des étapes préalables comme la préparation à l'installation de la Console de récupération et la sauvegarde du système avant toute désinfection.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour

    Il n'est pas question de laisser la place à qui que ce soit mais ça, c'est significatif : "Pas envie d'apprendre tout sa"

    Pas d'intervention possible dans ce domaine sans apprentissage préalable...
    1. Salut

      Pour tous les lecteurs :

      -- Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
      -- Ne pas utiliser en dehors de ce cas de figure : dangereux!


      Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles. Elle vous permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage.
      Suivez les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.
      Sous XP
      https://support.microsoft.com/en-us/help/310994
      Sous Vista
      http://www.commentcamarche.net/faq/sujet 13735 console de recuperation vista sur cd bootable
      **Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.

      Télécharges ComboFix à partir d'un de ces liens :
      http://download.bleepingcomputer.com/sUBs/ComboFix.exe

      A lire
      https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

      Et important, enregistre le sur le bureau.

      Avant d'utiliser ComboFix :

      ► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

      ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

      Une fois fait, sur ton bureau double-clic sur Combofix.exe.

      - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

      /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

      - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

      - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

      ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

      ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

      + 1 nouveau RSTI
      1. Salut

        Fais ce qui suit dans l’ordre :

        C - Ccleaner :
        (nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
        * Télécharge CCleaner.
        (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

        https://www.pcastuces.com/logitheque/ccleaner.htm
        http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
        Installe le dans un répertoire dédié.
        Décoche pendant l'installation
        --- les deux cases "Ajouter l'option ... "
        --- Contrôler les mises à jour
        * Lance Ccleaner pour un nettoyage complet.
        Tutorial ici:
        https://kerio.probb.fr/t242-tuto-ccleaner-v-2
        https://www.malekal.com/tutoriel-ccleaner/
        ET
        http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm


        > Télécharge random's system information tool (RSIT)
        : http://images.malwareremoval.com/random/RSIT.exe
        - Enregistre le programme sur ton bureau.

        - Double clique sur RSIT.exe

        - A l'écran "Disclaimer" choisis "1 months" dans le menu déroulant puis clique sur <continue>.

        - Si HiJackThis n'est pas détecté sur ton PC, RSIT le téléchargera ; accepte alors la licence.

        - Une fois le scanne terminé tu obtiendras un rapport log.txt. Poste le sur le forum.

        NB : Il se peut que tu obtiennes un second rapport nommé info.txt. Dans ce cas poste le aussi.

        1. voici le premier rapport

          Logfile of random's system information tool 1.06 (written by random/random)
          Run by ADJE Cyrille at 2009-06-03 21:46:50
          WIN_XP Service Pack 3
          System drive C: has 2 GB (12%) free of 15 GB
          Total RAM: 447 MB (15% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 21:46:56, on 03/06/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\SYSTEM32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\ESET\ESET Smart Security\ekrn.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          C:\WINDOWS\system32\VTTimer.exe
          C:\WINDOWS\system32\VTtrayp.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\SuperCopier2\SuperCopier2.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
          C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
          C:\WINDOWS\system32\msfeedssync.exe
          C:\Program Files\Windows Live\Contacts\wlcomm.exe
          C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
          C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          L:\RSIT.exe
          C:\Program Files\Trend Micro\HijackThis\ADJE Cyrille.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: The Pirate Bay Toolbar - {a33fa729-d155-4b23-842b-2c665ecabdb6} - C:\Program Files\The_Pirate_Bay\tbThe_.dll
          O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
          O2 - BHO: (no name) - {097447D2-2825-4EC9-ABB5-D83EC1A67F50} - (no file)
          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O2 - BHO: SolidConverter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\ExploreExtPDF.dll
          O2 - BHO: (no name) - {2A2462BA-8A0D-436E-8811-66E69AD36B7D} - C:\WINDOWS\SYSTEM32\xxywWMfE.dll
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
          O2 - BHO: (no name) - {7ECDC85A-AD5E-4D39-8EBB-72401ACE7BDB} - C:\WINDOWS\system32\mlJDwTjH.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: The Pirate Bay Toolbar - {a33fa729-d155-4b23-842b-2c665ecabdb6} - C:\Program Files\The_Pirate_Bay\tbThe_.dll
          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O3 - Toolbar: SolidConverter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\ExploreExtPDF.dll
          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O3 - Toolbar: The Pirate Bay Toolbar - {a33fa729-d155-4b23-842b-2c665ecabdb6} - C:\Program Files\The_Pirate_Bay\tbThe_.dll
          O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
          O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
          O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
          O4 - HKUS\S-1-5-21-606747145-1336601894-1417001333-1002\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
          O4 - HKUS\S-1-5-21-606747145-1336601894-1417001333-1002\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe (User '?')
          O4 - HKUS\S-1-5-21-606747145-1336601894-1417001333-1002\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User '?')
          O4 - HKUS\S-1-5-21-606747145-1336601894-1417001333-1002\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray (User '?')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - S-1-5-21-606747145-1336601894-1417001333-1002 Startup: ¡¡¡¡¡¡.lnk = C:\WINDOWS\system32\XP-EAD5221B.EXE (User '?')
          O4 - Startup: ¡¡¡¡¡¡.lnk = C:\WINDOWS\system32\XP-EAD5221B.EXE
          O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O20 - Winlogon Notify: hgGyyXPi - hgGyyXPi.dll (file missing)
          O20 - Winlogon Notify: xxywWMfE - C:\WINDOWS\SYSTEM32\xxywWMfE.dll
          O23 - Service: Eset HTTP Server (EHttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
          O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
          O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      2. donc M. je crois qui a la fin?
        j essais le tien pour esperer avoir une suite favorable.
        1. Contributeur sécurité
          Vous savez quoi débrouillez vous

          ouais,on fais cela depuis le début...

          LOL,
          va bientôt y avoir un club des calimero
          1. Contributeur sécurité
            re,

            ces 2 lignes,
            O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe
            O4 - HKUS\S-1-5-21-606747145-1336601894-1417001333-1002\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe (User '?')

            c'est le trojan onlinegames...et il s'accompagne de plusieurs autorun et mountpoints2 infectés

            supprimer les clés run ne sert à rien d'autres qu'a multiplier les manips

            je te le répète,
            des que la bécane va être relancée,l'infection sera à nouveau réinstallée

            cocher des 04,c'est parfait avant le tool spécifique qui va la dégommer

            mais jouer du hijack seul ne servira à rien!
            1. vous savez quoi débrouillez vous je vous laisse pas envie de vous tenir tete, cela ne sert a rien vus que vous faites que sa dans la journée !
              tchao
              1. flemme car pas le temps, mais si tu veux je peux l'apprendre cela prendrai peu de temps,
                vous etes la pour jugé et casser les gens?? vous vous etes dit le mot avec ^^Marie^^?
                1. vous etes la pour jugé et casser les gens?? vous vous etes dit le mot avec ^^Marie^^?
                  Il y a des bonnes étoiles sur VS

                2. Contributeur sécurité
                  "vous etes la pour jugé"

                  Pas du tout !
                  Mais on essaie de faire en sorte que les PC des internautes qui demandent de l'aide sur le forum ne soient pas sabotés par des gens qui reconnaissent eux-mêmes qu'ils ne veulent pas apprendre....
                3. @^^Marie^^Miss qui esce que je dois croire a la fin.
                  Aider moi car je suis au bord du goufre,j ai besoin de mon ordinateur
                  en ce moment .Merci
              2. pas envie d'apprendre tout sa, écoute je suis la en temps que bénévole, j'en ai aidé pas mal en faisant la meme chose, leur PC a été réparé, je les faits a des copains, copines leur PC est redevenu comme neuf alors je vois pas en quoi je suis nul et encore moins en quoi je devrais partir pour laisser place a "Madame"!
                tout se que je fait sur ordinateur marche alors je vois pas en quoi aujourd'hui sa ne marcherai pas !
                Je ne dit pas que je suis un génie mais le peux que je fait a toujours marché
                1. C'est merveilleux, mais pas sur le forum

                  C''est comme si tu passais le balais sans ramasser la poussière, vu qu'avec un balais tu ne ramasses pas la poussière .....


                  Pas envie d'apprendre tout sa,

                  Si tu ne veux pas apprendre tout ça, tu apprends autre chose.
                  MAIS avec du Vundo, des risques de plantage peuvent être assuré.

              3. Contributeur sécurité
                salut,

                il est complètement inutile de fixer des lignes "run" sur une infection avec autorun
                au premier reboot du pc,celle-ci vont êtres réinstallées...

                je plussoye ^^Marie^^
                1. Je vous demandez de fix checked c'est marqué en bas a droite une fois cacher la ou les lignes dont je vous demandez de cocher :) puis un scan avec se logiciel portable est toujours bon car il est tres puissant
                  1. Non non non et non
                2. vous me demander de scanner a la suite
                  mais qu"est ce que je devais faire avant?
                  1. fix checked :
                    O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe
                    O4 - HKUS\S-1-5-21-606747145-1336601894-1417001333-1002\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe (User '?')
                    O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)

                    puis scan avec cureit : https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/33668.html
                    1. Salut

                      C'est strictement inutile et voir DANGEREUX ce que tu fais faire.
                      Tu te sert du ROBOT HT pour faire supprimer des lignes
                      TU ne sais pas lire un rapport, tu n'interviens pas

                      Tu effaces 2 infections : VUNDO + USB

                      Alors STOP

                  2. le voici
                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 19:01:10, on 02/06/2009
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\SYSTEM32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\VTTimer.exe
                    C:\WINDOWS\system32\VTtrayp.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\SuperCopier2\SuperCopier2.exe
                    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\ESET\ESET Smart Security\ekrn.exe
                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                    C:\WINDOWS\system32\msfeedssync.exe
                    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                    C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
                    C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\WINDOWS\system32\winfxdocobj.exe
                    C:\WINDOWS\system32\msiexec.exe
                    C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\Windows Live\Toolbar\wltuser.exe
                    C:\WINDOWS\system32\rundll32.exe
                    D:\INFO\Utilit_système\HiJackThis.exe
                    C:\WINDOWS\system32\NOTEPAD.EXE

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: The Pirate Bay Toolbar - {a33fa729-d155-4b23-842b-2c665ecabdb6} - C:\Program Files\The_Pirate_Bay\tbThe_.dll
                    O3 - Toolbar: SolidConverter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\ExploreExtPDF.dll
                    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                    O3 - Toolbar: The Pirate Bay Toolbar - {a33fa729-d155-4b23-842b-2c665ecabdb6} - C:\Program Files\The_Pirate_Bay\tbThe_.dll
                    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                    O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                    O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                    O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
                    O4 - HKUS\S-1-5-21-606747145-1336601894-1417001333-1002\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
                    O4 - HKUS\S-1-5-21-606747145-1336601894-1417001333-1002\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe (User '?')
                    O4 - HKUS\S-1-5-21-606747145-1336601894-1417001333-1002\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User '?')
                    O4 - HKUS\S-1-5-21-606747145-1336601894-1417001333-1002\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray (User '?')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - S-1-5-21-606747145-1336601894-1417001333-1002 Startup: ¡¡¡¡¡¡.lnk = C:\WINDOWS\system32\XP-EAD5221B.EXE (User '?')
                    O4 - Startup: ¡¡¡¡¡¡.lnk = C:\WINDOWS\system32\XP-EAD5221B.EXE
                    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{B5C82945-C251-4C73-AE07-F177E61B2F74}: NameServer = 213.136.96.2 213.136.96.37
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                    O23 - Service: Eset HTTP Server (EHttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
                    O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
                    O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
                    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe