Trojans ou simple virus ?? help

Résolu
Bonjour,



Y'a deux jours, j'ai posté un message pour expliquer mon problème, un internaute m'a demandé de faire une analyse avec HijackThis pour vérifier mon problème mais depuis plus personne ne me répond.

Voilà, mon premier post :

https://forums.commentcamarche.net/forum/affich-19037728-trojans-ou-simple-virus

36 réponses

Résumé de la discussion

Le fil décrit une infection suspectée sur un ordinateur fonctionnant sous Windows XP et IE8, avec des demandes d’analyse via HijackThis pour clarifier la nature d’un possible malware. Plusieurs indications reprennent des outils de nettoyage et d’analyse comme ZHPFix, Defogger et GMER, tout en soulignant la nécessité de désactiver temporairement les protections pour effectuer les scans. D’autres éléments détaillent un rapport à partager, des listes de fichiers et clés de registre susceptibles d’être touchés, avec des passages sur l’existence de pièces potentiellement malveillantes et la progression du nettoyage. Certaines entrées montrent des chemins et fichiers listés comme suspects, en particulier des éléments du système et des programmes obsolètes, qui peuvent guider les analyses de nettoyage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    ok

    sauf soucis

    => résolu

    bonne continuation à toi
    1. JavaRa 1.16 Removal Log.

      Report follows after line.

      ------------------------------------

      The JavaRa removal process was started on Mon Sep 06 16:06:43 2010

      Found and removed: C:\Documents and Settings\Utilisateur\Application Data\Sun\Java\jre1.6.0_07

      Found and removed: C:\Documents and Settings\Utilisateur\Application Data\Sun\Java\jre1.6.0_11

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

      Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

      ------------------------------------

      Finished reporting.
      1. Contributeur sécurité
        pas grave

        Télécharge ToolsCleaner2sur ton Bureau.
        https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

        * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
        * Clique sur Recherche et laisse le scan agir.
        * Clique sur Suppression pour finaliser.
        * Tu peux, si tu le souhaites, te servir des Options Facultatives.
        * Clique sur Quitter pour obtenir le rapport.
        * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

        Tu peux supprimer ToolCleaner ensuite
        1. J'ai un problème, j'étais en train de faire tout ce que tu m'as dit, j'étais à l'étape 4 mais quand je suis dans le Nettoyeur de Tools et que je clique sur Nettoyer, ça me marque : Impossible de créer le fichier "C:/ProgramFiles/ZHPDiag/ZHPFixQuarantine.txt." Accès refusé
          1. Contributeur sécurité
            pour terminer donc

            1)

            Mettre à jour la Console Java ? :
            https://www.java.com/fr/download/uninstalltool.jsp

            et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

            voici pour desinstaller :

            JavaRa
            http://raproducts.org/click/click.php?id=1

            Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
            * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
            * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
            * Choisis Français puis clique sur Select.
            * Clique sur Recherche de mises à jour.
            * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
            * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
            * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
            * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
            * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
            * Ferme l'application.

            Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

            .............

            2)

            * Lancez Adobe Reader
            * Cliquez sur Edition --> Préférences --> JavaScript
            * Décochez "Activer Acrobat JavaScript"
            * Validez

            ....................

            3)
            IMPORTANT

            Purger la restauration systeme XP

            http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm

            .................

            4)
            Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
            puis sélectionne 'Exécuter en tant qu'administrateur'.

            Clique sur le A rouge (Nettoyeur de Tools).

            Clique sur Nettoyer.

            Fais redémarrer l'ordi pour terminer le nettoyage.

            ..........................................

            Recommandations pour l'avenir

            Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
            - logiciels non à jour (windows, internet explorer, java, adobe reader etc)
            - installation de toolbar
            - fréquentation de sites piégés
            - P2P
            - Application de cracks
            - Supports usb

            Pour t'aider dans cette tâche, voici quelques pistes

            Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
            http://www.mozilla-europe.org/fr/firefox/

            Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
            pour bloquer les publicités
            https://addons.mozilla.org/fr/mobile/addon/1865

            ............................

            WOT - Extension pour ton navigateur internet :
            Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
            Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
            Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

            ........................

            Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker
            https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/
            Et particulièrement Internet explorer, même s'il n'est pas ton navigateur, car les MAJ sécurité Windows ne s'opèrent que par ce chemin là

            ......................................

            Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

            ..........................

            Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
            http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
            Au menu principal, choisis l'option 3 (Vaccination).
            ............................

            garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
            .......................

            Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
            https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

            * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
            * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
            * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

            ..........................
            utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

            ........................
            A lire pour mieux comprendre l'environnement qui t'entoure
            http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
            https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

            http://www.libellules.ch/...

            1. Contributeur sécurité
              on va voir ca

              Fais un nouveau rapport ZHPdiag stp

              Rend toi sur Cjoint : http://www.cijoint.fr/

              Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

              Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

              Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

              si soucis avec ci joint. fr

              => utiliser https://www.cjoint.com/
              => utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html
              1. J'ai analysé avec BitDefender, il me dit qu'il n'a détecté aucun problème... Pour le moment, mon pc n'a pas replanté... Mais les virus que j'avais dans les premiers résultats, c'est des virus que j'ai attrapé sur des sites d'Internet ?? ou est-ce que c'est mon antivirus qui n'est pas efficace ?? Parce que si mon pc est débarrassé de tout virus, j'aimerais bien que ça ne recommence pas...
                1. ComboFix 10-09-04.06 - Utilisateur 05/09/2010 15:58:30.1.1 - x86
                  Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.511.232 [GMT 2:00]
                  Lancé depuis: c:\documents and settings\Utilisateur\Bureau\ComboFix.exe
                  Commutateurs utilisés :: c:\documents and settings\Utilisateur\Bureau\WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
                  AV: COMODO Antivirus *On-access scanning disabled* (Updated) {043803A5-4F86-4ef7-AFC5-F6E02A79969B}
                  FW: COMODO Firewall *disabled* {043803A3-4F86-4ef6-AFC5-F6E02A79969B}
                  .
                  [i] ADS - WINDOWS: deleted 24 bytes in 1 streams. /i

                  (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                  .

                  c:\windows\PixArt\PAC207\Monitor.exe
                  c:\windows\system32\scrrnfr.dll

                  .
                  ((((((((((((((((((((((((((((( Fichiers créés du 2010-08-05 au 2010-09-05 ))))))))))))))))))))))))))))))))))))
                  .

                  2010-09-05 13:50 . 2010-09-05 13:51 -------- d-----r- C:\32788R22FWJFW
                  2010-09-04 15:53 . 2010-09-04 15:53 5858 ----a-w- C:\UsbFix_Upload_Me_PROPRIET-C8384F.zip
                  2010-09-03 14:48 . 2010-09-03 14:49 -------- d-----w- C:\Kill'em
                  2010-09-02 17:32 . 2010-09-03 16:07 -------- d-----w- c:\program files\List_Kill'em
                  2010-09-02 17:11 . 2010-09-04 15:53 -------- d-----w- C:\UsbFix
                  2010-09-02 16:49 . 2010-09-02 16:59 -------- d-----w- c:\program files\Ad-Remover
                  2010-09-02 12:07 . 2010-09-02 12:07 -------- d-----w- c:\documents and settings\Utilisateur\Application Data\Malwarebytes
                  2010-09-02 12:07 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
                  2010-09-02 12:07 . 2010-09-02 12:07 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
                  2010-09-02 12:06 . 2010-09-02 12:07 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
                  2010-09-02 12:06 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
                  2010-09-02 11:25 . 2010-09-04 21:11 -------- d-----w- c:\program files\ZHPDiag
                  2010-08-31 15:28 . 2010-08-31 15:28 -------- d-----w- c:\program files\Trend Micro
                  2010-08-30 12:57 . 2010-09-02 11:14 -------- d-----w- c:\windows\BDOSCAN8
                  2010-08-26 09:22 . 2010-08-26 11:04 -------- d-----w- c:\program files\Windows Live
                  2010-08-19 19:40 . 2010-08-19 19:40 -------- d-----w- c:\windows\Internet Logs
                  2010-08-18 13:48 . 2010-08-18 16:05 -------- d-----w- C:\fc053450e4ec798546017eb528
                  2010-08-17 16:55 . 2010-08-17 16:55 -------- d-----w- C:\8028c6dd00c6280891
                  2010-08-17 16:41 . 2010-08-17 16:42 -------- d-----w- C:\4d27f7338ed1732f7d10b6a99808
                  2010-08-17 13:17 . 2010-08-17 13:17 -------- d-----w- C:\spoolerlogs
                  2010-08-17 13:16 . 2010-08-17 15:16 -------- d-----w- c:\documents and settings\Utilisateur\Application Data\CheckPoint
                  2010-08-17 13:14 . 2010-08-17 13:14 -------- d-----w- c:\program files\CheckPoint
                  2010-08-17 13:14 . 2010-08-17 13:14 4212 ---ha-w- c:\windows\system32\zllictbl.dat
                  2010-08-16 19:39 . 2010-08-16 19:39 -------- d-----w- c:\documents and settings\Utilisateur\Application Data\Fighters
                  2010-08-16 19:35 . 2010-08-16 19:35 -------- d-----w- c:\documents and settings\Utilisateur\Local Settings\Application Data\PackageAware

                  .
                  (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  .

                  ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  .
                  *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                  REGEDIT4

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "NBJ"="c:\program files\Ahead\Nero BackItUp\NBJ.exe" [2005-09-16 1961984]
                  "SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-10-14 49152]
                  "hpqSRMon"="c:\program files\HP\Digital Imaging\bin\hpqSRMon.exe" [2008-08-20 150016]
                  "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
                  "Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
                  "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-05-27 413696]
                  "COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2010-01-29 1800464]
                  "DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" [2010-06-03 1144104]
                  "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-12-16 136600]
                  "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
                  "IntelWireless"="c:\program files\Intel\Wireless\Bin\ifrmewrk.exe" [2004-10-30 385024]
                  "BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-13 110592]
                  "ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-04-05 339968]

                  [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                  "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-13 15360]

                  c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
                  HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2008-3-25 214360]

                  [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\IntelWireless]
                  2004-09-07 15:08 110592 ----a-w- c:\program files\Intel\Wireless\Bin\LgNotify.dll

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                  "EnableFirewall"= 0 (0x0)

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                  "%windir%\\system32\\sessmgr.exe"=
                  "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                  "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
                  "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
                  "c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
                  "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpiscnapp.exe"=
                  "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
                  "c:\\Program Files\\Messenger\\msmsgs.exe"=
                  "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqpse.exe"=
                  "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqsudi.exe"=
                  "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqpsapp.exe"=

                  R3 cpudrv;cpudrv;c:\program files\SystemRequirementsLab\cpudrv.sys [2009-12-18 11336]
                  R3 hwusbfake;Huawei DataCard USB Fake;c:\windows\system32\DRIVERS\ewusbfake.sys [2008-11-12 99840]
                  R3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2010-06-10 253808]
                  R3 PAC207;LUXYA WC-1010 PC CAMERA;c:\windows\system32\DRIVERS\PFC027.SYS [2007-10-25 616064]
                  R4 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2009-04-28 717296]
                  S1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\DRIVERS\cmdguard.sys [2010-02-03 134344]
                  S1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\DRIVERS\cmdhlp.sys [2010-01-29 25160]

                  [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
                  HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
                  hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
                  .
                  Contenu du dossier 'Tâches planifiées'

                  2010-08-31 c:\windows\Tasks\AppleSoftwareUpdate.job
                  - c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]

                  2010-09-05 c:\windows\Tasks\OGALogon.job
                  - c:\windows\system32\OGAEXEC.exe [2009-08-03 13:07]

                  2010-09-05 c:\windows\Tasks\User_Feed_Synchronization-{D4A4D90C-CBB7-4672-B984-165437364EEA}.job
                  - c:\windows\system32\msfeedssync.exe [2007-08-13 02:31]
                  .
                  .
                  ------- Examen supplémentaire -------
                  .
                  uStart Page = hxxp://www.google.fr/
                  IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
                  IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  .
                  - - - - ORPHELINS SUPPRIMES - - - -

                  WebBrowser-{7741B272-20A0-7739-FFFF-FFFF64213A77} - (no file)
                  WebBrowser-{0161D61C-09A0-0000-14D6-61010CD66101} - (no file)
                  WebBrowser-{00000000-035C-0001-8016-D50200000000} - (no file)
                  HKCU-Run-msnmsgr - c:\program files\Windows Live\Messenger\msnmsgr.exe
                  HKLM-Run-WinampAgent - c:\program files\Winamp\winampa.exe
                  HKLM-Run-BEWINTERNET-FR-DMGP-V2SessionManager - c:\program files\Orange\IEWInternet\SessionManager\SessionManager.exe
                  HKLM-Run-PAC207_Monitor - c:\windows\PixArt\PAC207\Monitor.exe
                  HKLM-Run-Monitor - c:\windows\PixArt\PAC207\Monitor.exe
                  AddRemove-AviSynth - f:\psp\COMMON\AviSynth 2.5\Uninstall.exe
                  AddRemove-DVDStyler_is1 - f:\psp\COMMON\DVDStyler\unins000.exe
                  AddRemove-Glyph_is1 - f:\psp\COMMON\Glyph\unins000.exe
                  AddRemove-TagScanner_is1 - e:\psp\COMMON\TagScanner\unins000.exe
                  AddRemove-WinAVI Video Capture_is1 - f:\psp\COMMON\WinAVI Video Capture\unins000.exe

                  **************************************************************************

                  catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2010-09-05 16:16
                  Windows 5.1.2600 Service Pack 3 NTFS

                  Recherche de processus cachés ...

                  Recherche d'éléments en démarrage automatique cachés ...

                  Recherche de fichiers cachés ...

                  Scan terminé avec succès
                  Fichiers cachés: 0

                  **************************************************************************
                  .
                  --------------------- CLES DE REGISTRE BLOQUEES ---------------------

                  [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
                  @Denied: (A 2) (Everyone)
                  @="FlashBroker"
                  "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe,-101"

                  [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
                  "Enabled"=dword:00000001

                  [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
                  @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe"

                  [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
                  @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

                  [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
                  @Denied: (A 2) (Everyone)
                  @="IFlashBroker4"

                  [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
                  @="{00020424-0000-0000-C000-000000000046}"

                  [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
                  @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
                  "Version"="1.0"

                  [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€-€|ÿÿÿÿÀ*€|ù*9~*]
                  "C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
                  .
                  --------------------- DLLs chargées dans les processus actifs ---------------------

                  - - - - - - - > 'winlogon.exe'(572)
                  c:\windows\system32\Ati2evxx.dll
                  c:\program files\Intel\Wireless\Bin\LgNotify.dll

                  - - - - - - - > 'explorer.exe'(3032)
                  c:\windows\system32\eappprxy.dll
                  c:\windows\system32\webcheck.dll
                  c:\windows\system32\WPDShServiceObj.dll
                  c:\windows\system32\PortableDeviceTypes.dll
                  c:\windows\system32\PortableDeviceApi.dll
                  .
                  ------------------------ Autres processus actifs ------------------------
                  .
                  c:\windows\system32\Ati2evxx.exe
                  c:\program files\COMODO\COMODO Internet Security\cmdagent.exe
                  c:\program files\Intel\Wireless\Bin\EvtEng.exe
                  c:\program files\Intel\Wireless\Bin\S24EvMon.exe
                  c:\program files\Intel\Wireless\Bin\WLKeeper.exe
                  c:\windows\System32\SCardSvr.exe
                  c:\program files\Java\jre6\bin\jqs.exe
                  c:\program files\Intel\Wireless\Bin\RegSrvc.exe
                  c:\program files\Intel\Wireless\Bin\ZcfgSvc.exe
                  c:\windows\system32\wscntfy.exe
                  c:\windows\system32\Ati2evxx.exe
                  c:\windows\system32\rundll32.exe
                  c:\windows\system32\wbem\wmiapsrv.exe
                  c:\program files\HP\Digital Imaging\bin\hpqSTE08.exe
                  c:\program files\HP\Digital Imaging\bin\hpqbam08.exe
                  c:\program files\HP\Digital Imaging\bin\hpqgpc01.exe
                  .
                  **************************************************************************
                  .
                  Heure de fin: 2010-09-05 16:44:25 - La machine a redémarré
                  ComboFix-quarantined-files.txt 2010-09-05 14:44

                  Avant-CF: 9 278 296 064 octets libres
                  Après-CF: 9 890 762 752 octets libres

                  WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
                  [boot loader]
                  timeout=2
                  default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
                  [operating systems]
                  c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
                  UnsupportedDebug="do not select this" /debug
                  multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
                  C:\ = "Microsoft Windows"

                  - - End Of File - - 8FA79BF0CA8ED232F441945EA6FB12EE
                  1. Contributeur sécurité
                    C'est possible d'avoir des virus dans la livebox elle-même ??

                    à ma connaissance non

                    un denier pour vérifier

                    Attention, avant de commencer, lit attentivement la procédure, et imprime la

                    Aide à l'utilisation
                    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                    Télécharge ComboFix de sUBs sur ton Bureau :

                    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                    /!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\

                    ---> Double-clique sur ComboFix.exe
                    Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

                    SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
                    (si il te propose de l'installer remets provisoirement internet)

                    ---> Mets-le en langue française F
                    Tape sur la touche 1 (Yes) pour démarrer le scan.

                    Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

                    En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                    Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                    /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                    Note : Le rapport se trouve également là : C:\ComboFix.txt

                    1. Voilà les rapports mais je voulais préciser que quand je lance les logiciels qui n'ont pas besoin de mise à jour je me déconnecte totalement d'Internet, je débranche ma livebox de mon pc et justement je me demande si ma livebox n'est pas infectée aussi car c'est quand je suis branchée à Internet que mon pc charge (là, ça a duré au moins une demi heure) quand je suis débranchée de la livebox mon pc ne bugge pratiquement pas... C'est possible d'avoir des virus dans la livebox elle-même ??
                      1. Contributeur sécurité
                        Y'a juste par moment il plante comme si il chargeait quelque chose et tout ralentit ou se bloque... Et il remarche au bout d'un quart d'heure un peu près...

                        c'est toujours d'actualité ?
                        1. GMER 1.0.15.15281 - http://www.gmer.net
                          Rootkit scan 2010-09-05 12:20:52
                          Windows 5.1.2600 Service Pack 3
                          Running: uo1eglji.exe; Driver: C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\kwkoafod.sys

                          ---- System - GMER 1.0.15 ----

                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwAdjustPrivilegesToken [0xF5700BDA]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwConnectPort [0xF57001B8]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwCreateFile [0xF5700840]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwCreateKey [0xF570135A]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwCreatePort [0xF570009A]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwCreateSection [0xF570206A]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwCreateSymbolicLinkObject [0xF5702302]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwCreateThread [0xF56FFC60]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwDeleteKey [0xF5700FC4]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwDeleteValueKey [0xF5701174]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwDuplicateObject [0xF56FFA92]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwLoadDriver [0xF5701CEC]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwMakeTemporaryObject [0xF570043C]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwOpenFile [0xF5700A1C]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwOpenProcess [0xF56FF7C2]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwOpenSection [0xF57006CC]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwOpenThread [0xF56FF93A]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwRenameKey [0xF5701720]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwRequestWaitReplyPort [0xF5702648]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwSecureConnectPort [0xF5701A88]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwSetSecurityObject [0xF5700DC0]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwSetSystemInformation [0xF5701E9A]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwSetValueKey [0xF5701520]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwShutdownSystem [0xF57003D6]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwSystemDebugControl [0xF57005C0]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwTerminateProcess [0xF56FFF64]
                          SSDT \SystemRoot\System32\DRIVERS\cmdguard.sys (COMODO Internet Security Sandbox Driver/COMODO) ZwTerminateThread [0xF56FFE32]

                          ---- User code sections - GMER 1.0.15 ----

                          .text C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe[912] ntdll.dll!NtAllocateVirtualMemory 7C91CF6E 5 Bytes JMP 0040FD50 C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe (COMODO Internet Security/COMODO)
                          .text C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] ntdll.dll!NtAllocateVirtualMemory 7C91CF6E 5 Bytes JMP 0050E060 C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)

                          ---- Kernel IAT/EAT - GMER 1.0.15 ----

                          IAT \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisCloseAdapter] [F84026E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisOpenAdapter] [F84027B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisDeregisterProtocol] [F8402780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisRegisterProtocol] [F8402740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisRegisterProtocol] [F8402740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisOpenAdapter] [F84027B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisCloseAdapter] [F84026E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisDeregisterProtocol] [F8402780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisDeregisterProtocol] [F8402780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisRegisterProtocol] [F8402740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisOpenAdapter] [F84027B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisCloseAdapter] [F84026E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisRegisterProtocol] [F8402740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisDeregisterProtocol] [F8402780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisCloseAdapter] [F84026E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisOpenAdapter] [F84027B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisCloseAdapter] [F84026E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisOpenAdapter] [F84027B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisRegisterProtocol] [F8402740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisDeregisterProtocol] [F8402780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisRegisterProtocol] [F8402740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisOpenAdapter] [F84027B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisCloseAdapter] [F84026E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\irda.sys[NDIS.SYS!NdisOpenAdapter] [F84027B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\irda.sys[NDIS.SYS!NdisRegisterProtocol] [F8402740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\irda.sys[NDIS.SYS!NdisCloseAdapter] [F84026E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\irda.sys[NDIS.SYS!NdisDeregisterProtocol] [F8402780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisRegisterProtocol] [F8402740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisDeregisterProtocol] [F8402780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisCloseAdapter] [F84026E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisOpenAdapter] [F84027B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\drivers\tcpip6.sys[NDIS.SYS!NdisRegisterProtocol] [F8402740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\drivers\tcpip6.sys[NDIS.SYS!NdisDeregisterProtocol] [F8402780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\drivers\tcpip6.sys[NDIS.SYS!NdisCloseAdapter] [F84026E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
                          IAT \SystemRoot\system32\drivers\tcpip6.sys[NDIS.SYS!NdisOpenAdapter] [F84027B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)

                          ---- User IAT/EAT - GMER 1.0.15 ----

                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryExW] [00618260] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!CreateThread] [00617B70] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!GetModuleHandleA] [006182B0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryW] [006181D0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryA] [00618190] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!GetProcAddress] [00618340] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryA] [00618190] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryW] [006181D0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!GetProcAddress] [00618340] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!CreateThread] [00617B70] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryA] [00618190] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryW] [006181D0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!GetProcAddress] [00618340] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!GetProcAddress] [00618340] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!LoadLibraryA] [00618190] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!GetModuleHandleA] [006182B0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!CreateThread] [00617B70] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\IPHLPAPI.DLL [KERNEL32.dll!GetProcAddress] [00618340] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\IPHLPAPI.DLL [KERNEL32.dll!LoadLibraryA] [00618190] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!GetProcAddress] [00618340] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!LoadLibraryA] [00618190] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!CreateThread] [00617B70] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!GetModuleHandleA] [006182B0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!LoadLibraryA] [00618190] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!CreateThread] [00617B70] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!GetProcAddress] [00618340] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHELL32.dll [GDI32.dll!DeleteObject] [006172F0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!GetModuleHandleA] [006182B0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryA] [00618190] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryW] [006181D0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!GetProcAddress] [00618340] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!CreateThread] [00617B70] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExW] [00618260] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExA] [00618210] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!AdjustWindowRectEx] [00617FB0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!DefWindowProcA] [006176D0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetSystemMetrics] [00617D80] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetSysColor] [006172A0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!DefWindowProcW] [00617760] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!RegisterClassW] [00617CC0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetSysColorBrush] [00617330] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!FillRect] [006180C0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!DrawFrameControl] [00618130] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!DrawEdge] [00618110] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!SystemParametersInfoW] [00617EA0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetScrollInfo] [00617520] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!CallWindowProcW] [00617590] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!SetScrollInfo] [00617410] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHLWAPI.dll [GDI32.dll!DeleteObject] [006172F0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!GetModuleHandleA] [006182B0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExA] [00618210] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExW] [00618260] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryW] [006181D0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!CreateThread] [00617B70] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryA] [00618190] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress] [00618340] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!DefWindowProcA] [006176D0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!DefWindowProcW] [00617760] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!GetSysColor] [006172A0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!RegisterClassA] [00617C00] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!RegisterClassW] [00617CC0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!SystemParametersInfoW] [00617EA0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!CallWindowProcW] [00617590] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!CallWindowProcA] [00617630] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!GetSystemMetrics] [00617D80] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\ole32.dll [GDI32.dll!DeleteObject] [006172F0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!GetProcAddress] [00618340] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryA] [00618190] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryW] [006181D0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!CreateThread] [00617B70] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW] [00618260] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExA] [00618210] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!SystemParametersInfoW] [00617EA0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetSystemMetrics] [00617D80] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetSysColor] [006172A0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!CallWindowProcW] [00617590] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!RegisterClassW] [00617CC0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!DefWindowProcW] [00617760] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!LoadLibraryW] [006181D0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!LoadLibraryA] [00618190] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!GetProcAddress] [00618340] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!CreateThread] [00617B70] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!GetProcAddress] [00618340] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!LoadLibraryA] [00618190] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!LoadLibraryExA] [00618210] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!LoadLibraryExW] [00618260] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!CreateThread] [00617B70] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!GetModuleHandleA] [006182B0] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\CRYPT32.dll [USER32.dll!GetSystemMetrics] [00617D80] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\PSAPI.DLL [KERNEL32.dll!LoadLibraryA] [00618190] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)
                          IAT C:\Program Files\COMODO\COMODO Internet Security\cfp.exe[2476] @ C:\WINDOWS\system32\PSAPI.DLL [KERNEL32.dll!GetProcAddress] [00618340] C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (COMODO Internet Security/COMODO)

                          ---- Registry - GMER 1.0.15 ----

                          Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0010c650ed9e
                          Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0010c650ed9e@0026e22bc3e8 0xFB 0x22 0x39 0xB1 ...
                          Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04
                          Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 1
                          Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0x38 0x95 0x71 0xF7 ...
                          Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
                          Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\daemon\DAEMON Tools Lite\
                          Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
                          Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x63 0x64 0x1D 0xDB ...
                          Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
                          Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ...
                          Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0xAA 0x81 0x55 0xC3 ...
                          Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
                          Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0x62 0x70 0x16 0x39 ...
                          Reg HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\0010c650ed9e (not active ControlSet)
                          Reg HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\0010c650ed9e@0026e22bc3e8 0xFB 0x22 0x39 0xB1 ...
                          Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet)
                          Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 1
                          Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0x38 0x95 0x71 0xF7 ...
                          Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet)
                          Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\daemon\DAEMON Tools Lite\
                          Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
                          Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x63 0x64 0x1D 0xDB ...
                          Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001 (not active ControlSet)
                          Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ...
                          Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0xAA 0x81 0x55 0xC3 ...
                          Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40 (not active ControlSet)
                          Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0x62 0x70 0x16 0x39 ...

                          ---- EOF - GMER 1.0.15 ----
                          1. Rapport de ZHPFix v1.12.3142 par Nicolas Coolman, Update du 31/08/2010
                            Fichier d'export Registre :
                            Run by Utilisateur at 04/09/2010 23:11:27
                            Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                            Contact : nicolascoolman@yahoo.fr

                            ========== Clé(s) du Registre ==========
                            HKCU\Software\Official-eMule => Clé supprimée avec succès
                            HKLM\Software\Official-eMule => Clé supprimée avec succès

                            ========== Elément(s) de donnée du Registre ==========
                            O69 - SBI: SearchScopes [HKCU] {10EDAC71-1851-473a-BE8E-5D77C8FE5129} - (Ask.com) - => Donnée supprimée avec succès

                            ========== Récapitulatif ==========
                            2 : Clé(s) du Registre
                            1 : Elément(s) de donnée du Registre

                            End of the scan
                            1. Contributeur sécurité
                              oui un peu de tout

                              1)

                              Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                              [HKCU\Software\Official-eMule]
                              [HKLM\Software\Official-eMule]
                              O69 - SBI: SearchScopes [HKCU] {10EDAC71-1851-473a-BE8E-5D77C8FE5129} - (Ask.com) - https://fr.ask.com/?o=0&l=dir&ad=dirN


                              Puis Lance ZHPFix depuis le raccourci du bureau .

                              * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                              * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                              Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                              Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

                              Copie/Colle le rapport à l'écran dans ton prochain message

                              le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

                              ........................

                              2)

                              * Télécharge Defogger
                              http://www.jpshortstuff.247fixes.com/Defogger.exe

                              => lance le
                              * Une fenêtre apparait clique sur Disable
                              * Redémarre le PC si demandé

                              ensuite

                              /!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

                              ? Télécharge : Gmer (by Przemyslaw Gmerek)

                              http://www.gmer.net/

                              ? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

                              ? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
                              1. Sa va bien je pense... Y'a juste par moment il plante comme si il chargeait quelque chose et tout ralentit ou se bloque... Et il remarche au bout d'un quart d'heure un peu près... Mais sinon, dans les rapports que j'ai mis, ça disait que j'avais des virus ??
                                1. ############################## | UsbFix 7.023 | [Suppression]

                                  Utilisateur: Utilisateur (Administrateur) # PROPRIET-C8384F [ ]
                                  Mis à jour le 02/09/10 par El Desaparecido / C_XX
                                  Lancé à 17:48:48 | 04/09/2010
                                  Site Web: http://pagesperso-orange.fr/NosTools/index.html
                                  Contact: FindyKill.Contact@gmail.com

                                  CPU: Intel(R) Pentium(R) M processor 1500MHz
                                  Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
                                  Internet Explorer 8.0.6001.18702

                                  Antivirus: COMODO Antivirus 3.9 [Enabled | Updated]
                                  Firewall: COMODO Firewall 3.9 [Enabled]
                                  RAM -> 511 Mo
                                  C:\ (%systemdrive%) -> Disque fixe # 28 Go (9 Go libre(s) - 31%) [] # NTFS
                                  D:\ -> CD-ROM
                                  E:\ -> Disque fixe # 932 Go (620 Go libre(s) - 67%) [MEMUP 1TO] # NTFS
                                  F:\ -> Disque amovible # 4 Go (2 Go libre(s) - 45%) [MPSAB] # FAT32

                                  ################## | Éléments infectieux |

                                  ################## | Registre |

                                  Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|MSConfig

                                  ################## | Mountpoints2 |

                                  Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1a220e00-ff72-11dd-93a8-0010c650ed9e}

                                  ################## | Listing |

                                  [17/08/2010 - 18:42:36 | D ] C:\4d27f7338ed1732f7d10b6a99808
                                  [17/08/2010 - 18:55:47 | D ] C:\8028c6dd00c6280891
                                  [21/01/2000 - 10:09:24 | AH | 2] C:\ASTRA.TXT
                                  [20/08/2010 - 13:56:35 | D ] C:\Audacity
                                  [03/09/2010 - 18:07:34 | A | 4] C:\AUTOEXEC.BAT
                                  [04/09/2010 - 17:39:37 | RASHD ] C:\Autorun.inf
                                  [03/08/2002 - 14:31:08 | A | 303] C:\A_LIRE!!.TXT
                                  [04/09/2010 - 17:43:04 | ASH | 256] C:\boot.ini
                                  [05/08/2004 - 14:00:00 | RASH | 4952] C:\Bootfont.bin
                                  [12/12/2008 - 18:28:22 | SH | 179] C:\BOOTLOG.PRV
                                  [12/12/2008 - 18:28:42 | SH | 179] C:\BOOTLOG.TXT
                                  [12/12/2008 - 18:47:30 | SH | 512] C:\bootsect.dos
                                  [15/05/1998 - 20:01:00 | SH | 95864] C:\COMMAND.COM
                                  [10/01/2000 - 13:49:50 | A | 93] C:\CONFIG.SYS
                                  [24/08/1996 - 11:11:00 | AH | 27094] C:\COUNTRY.SYS
                                  [12/12/2008 - 18:47:17 | D ] C:\dell
                                  [29/04/2009 - 20:32:01 | A | 190] C:\demux.bat
                                  [23/04/2009 - 12:25:36 | A | 137] C:\dgindex.bat
                                  [02/04/2009 - 13:45:44 | D ] C:\divx
                                  [03/03/2009 - 14:34:00 | A | 24278] C:\divx2pass.log
                                  [30/12/2008 - 18:16:04 | D ] C:\Documents and Settings
                                  [02/04/2009 - 19:24:45 | A | 184] C:\drwtsn32.log
                                  [21/01/2000 - 10:09:24 | AH | 2] C:\FAT32.TXT
                                  [18/08/2010 - 18:05:33 | D ] C:\fc053450e4ec798546017eb528
                                  [31/05/2009 - 17:25:34 | A | 223] C:\ffmpeg.bat
                                  [31/05/2009 - 17:25:34 | A | 230] C:\ffmpeg_debug.bat
                                  [18/04/2009 - 15:53:04 | A | 636] C:\finfos.txt
                                  [04/07/2009 - 13:12:44 | D ] C:\Free Video Converter
                                  [01/04/2009 - 20:14:49 | D ] C:\Games
                                  [21/01/2000 - 10:09:24 | AH | 2] C:\GHOST.TXT
                                  [17/11/2008 - 13:27:48 | A | 143] C:\HDPART.LOG
                                  [17/11/2008 - 13:27:38 | A | 10735] C:\HDTEST.LOG
                                  [15/05/1998 - 20:01:00 | AH | 33463] C:\HIMEM.SYS
                                  [29/08/2000 - 00:23:00 | AH | 222390] C:\IO.SYS
                                  [24/08/1996 - 11:11:00 | AH | 20135] C:\KEYB.COM
                                  [24/08/1996 - 11:11:00 | AH | 34566] C:\KEYBOARD.SYS
                                  [03/09/2010 - 16:49:31 | D ] C:\Kill'em
                                  [17/11/2008 - 13:27:46 | D ] C:\MENU
                                  [09/06/2009 - 10:57:04 | A | 883] C:\mpeg.txt
                                  [05/05/1999 - 23:22:00 | A | 25473] C:\MSCDEX.EXE
                                  [09/12/1998 - 12:09:34 | AH | 1621] C:\MSDOS.SYS
                                  [06/01/2009 - 19:04:45 | RHD ] C:\MSOCache
                                  [29/04/2009 - 20:33:28 | A | 227] C:\muxmp4.bat
                                  [12/11/2009 - 19:13:53 | D ] C:\NLK_290
                                  [05/08/2004 - 14:00:00 | RASH | 47564] C:\NTDETECT.COM
                                  [12/12/2008 - 18:28:03 | RASH | 252240] C:\ntldr
                                  [04/09/2009 - 09:24:42 | A | 16] C:\NxJobSvrSerialize.bak
                                  [15/05/1998 - 20:01:00 | A | 41302] C:\OAKCDROM.SYS
                                  [16/02/2010 - 00:57:12 | A | 304160] C:\PA207.DAT
                                  [04/09/2010 - 17:44:57 | ASH | 805306368] C:\pagefile.sys
                                  [24/04/2009 - 17:34:33 | D ] C:\PICASA
                                  [19/04/2009 - 11:11:14 | AH | 173] C:\Picasa.ini
                                  [17/02/2009 - 19:25:00 | D ] C:\PILOTES
                                  [12/02/2009 - 19:34:16 | D ] C:\PLANETE PERMIS
                                  [03/09/2010 - 16:50:13 | D ] C:\Program Files
                                  [31/05/2009 - 17:18:44 | A | 318] C:\QuEnc.bat
                                  [04/09/2010 - 17:53:35 | SHD ] C:\RECYCLER
                                  [17/11/2008 - 13:27:28 | A | 4847] C:\SMARTST1.LOG
                                  [17/08/2010 - 15:17:28 | D ] C:\spoolerlogs
                                  [31/12/2009 - 11:31:01 | SHD ] C:\System Volume Information
                                  [03/08/2002 - 14:26:10 | A | 787] C:\TESTBATT.LOG
                                  [24/05/2001 - 12:59:30 | A | 162304] C:\UNWISE.EXE
                                  [04/09/2010 - 17:53:36 | D ] C:\UsbFix
                                  [04/09/2010 - 17:53:43 | A | 963] C:\UsbFix.txt
                                  [19/04/2009 - 17:46:20 | D ] C:\Video Converter
                                  [17/11/2008 - 13:31:32 | A | 355] C:\VIRTEST.LOG
                                  [31/08/2010 - 07:37:53 | AD ] C:\WINDOWS
                                  [02/09/2010 - 19:27:31 | RASHD ] E:\Autorun.inf
                                  [29/07/2010 - 12:59:40 | A | 19947576] E:\François L'Embrouille - Les Tags.avi
                                  [11/08/2010 - 17:44:04 | A | 722114560] E:\Je Suis Timide Mais Je Me Soigne.avi
                                  [14/08/2010 - 13:05:16 | A | 732227584] E:\La Femme Du Boulanger.avi
                                  [17/08/2010 - 14:34:59 | D ] E:\Ma Musique
                                  [17/08/2010 - 15:01:13 | D ] E:\Mes Documents
                                  [17/08/2010 - 13:43:01 | RD ] E:\Mes images
                                  [17/08/2010 - 14:45:12 | D ] E:\Mes Vidéos
                                  [04/09/2010 - 17:53:35 | SHD ] E:\RECYCLER
                                  [19/11/2009 - 16:34:47 | SHD ] E:\System Volume Information
                                  [14/08/2010 - 15:47:14 | A | 728786944] E:\Tatie Danielle.avi
                                  [16/08/2010 - 11:55:28 | ASH | 11264] E:\Thumbs.db
                                  [14/08/2010 - 19:42:39 | A | 954719918] E:\WWE Armageddon 2003 Partie I.avi
                                  [15/08/2010 - 11:53:13 | A | 782881564] E:\WWE Armageddon 2003 Partie II.avi
                                  [08/10/2007 - 09:56:21 | A | 780744704] E:\WWE No Mercy 2007.avi
                                  [14/08/2010 - 11:18:56 | A | 782399488] E:\WWE Smackdown du 13.08.10.avi
                                  [17/08/2010 - 11:45:33 | A | 814267624] E:\WWE Summerslam 2010 Partie I.avi
                                  [17/08/2010 - 14:08:19 | A | 813709544] E:\WWE Summerslam 2010 Partie II.avi
                                  [25/06/2007 - 12:35:19 | A | 734085120] E:\WWE Vengeance 2007 Partie I.avi
                                  [25/06/2007 - 15:58:42 | A | 733657088] E:\WWE Vengeance 2007 Partie II.avi
                                  [27/07/2009 - 00:42:36 | A | 6175603] F:\Jean-jacques goldman - Comme toi.mp3
                                  [01/01/1601 - 02:00:00 | D ] F:\FM
                                  [19/08/2010 - 14:03:50 | A | 135360] F:\FixBlast.exe
                                  [01/01/1601 - 02:00:00 | D ] F:\PICTURE
                                  [01/01/1601 - 02:00:00 | D ] F:\VOICE
                                  [01/01/1601 - 02:00:00 | D ] F:\TEXT
                                  [26/07/2009 - 23:38:36 | A | 3496001] F:\Jean schultheis - Confidence pour confidences.mp3
                                  [27/07/2009 - 00:24:52 | A | 4132736] F:\Jeanne mas - Toute première fois.mp3
                                  [14/05/2010 - 20:01:46 | A | 2891054] F:\charlie%20clouser%20-%20saw%20theme.mp3
                                  [17/07/2010 - 00:52:36 | A | 3570711] F:\I Wanna Chat (G?rique de Secret Story) By adaur31 for Wawa - Mania.mp3
                                  [04/03/2009 - 04:50:16 | A | 9095794] F:\03 Poker Face.mp3
                                  [11/10/2009 - 20:32:56 | A | 12163700] F:\12. Souviens-toi du jour.mp3
                                  [11/10/2009 - 20:28:14 | A | 10581725] F:\02. L'?me-stram-gram.mp3
                                  [11/10/2009 - 20:29:24 | A | 11145970] F:\04. Dessine-moi un mouton.mp3
                                  [11/10/2009 - 20:29:58 | A | 12508517] F:\05. Je te rends ton amour.mp3
                                  [11/10/2009 - 20:31:00 | A | 13125006] F:\07. Innamoramento.mp3
                                  [13/06/2010 - 15:44:46 | A | 10649728] F:\02. Il y a Trop de Gens Qui T'Aiment.mp3
                                  [13/06/2010 - 15:42:22 | A | 12239596] F:\04. Elle Tu l'Aimes.mp3
                                  [13/06/2010 - 15:44:42 | A | 9719380] F:\05. Parlez-Moi de Nous.mp3
                                  [13/06/2010 - 15:34:26 | A | 9914608] F:\10.Tu Vas Me Quitter.mp3
                                  [13/06/2010 - 15:34:38 | A | 12353392] F:\07. On N'Oublie Jamais Rien, On Vit Avec.mp3
                                  [19/12/2009 - 14:38:24 | D ] F:\MUSIC
                                  [11/10/2009 - 20:31:24 | A | 10523210] F:\08. Optimistique-moi.mp3
                                  [19/12/2009 - 16:19:40 | D ] F:\MOVIE
                                  [01/01/2010 - 23:54:30 | A | 296] F:\WMPInfo.xml
                                  [13/06/2010 - 15:44:38 | A | 8941600] F:\13. Les Vallées d'Irlande.mp3
                                  [19/08/2010 - 18:39:54 | A | 55] F:\FixBlast.log
                                  [10/04/2008 - 20:39:48 | A | 3439231] F:\05-Freetai-Dans_Mon_Ghetto.mp3
                                  [10/04/2008 - 20:39:48 | A | 4064317] F:\03-Jam-Trop_Ghetto.mp3
                                  [02/09/2010 - 19:27:32 | RASHD ] F:\Autorun.inf
                                  [17/06/2010 - 22:02:42 | A | 7032576] F:\Torrie Wilson.mp3
                                  [18/12/2009 - 23:28:32 | A | 4565400] F:\Soprano - Halla Halla.mp3
                                  [11/03/2010 - 13:17:00 | A | 3324897] F:\Stromae - Alors On Danse.mp3
                                  [17/06/2010 - 21:53:58 | A | 2222067] F:\Eve Torres - She Looks Good.wma
                                  [06/06/2010 - 10:16:06 | A | 3170263] F:\Jena Lee - Du Style.mp3
                                  [28/06/2010 - 20:42:24 | A | 1650729] F:\cheb mami mama.mp3
                                  [26/02/2010 - 20:36:40 | A | 6462801] F:\Kesha - Tik Tok.mp3
                                  [31/01/2010 - 17:12:04 | A | 5143436] F:\Edward Maya Featuring Alicia - Stereo Love.mp3
                                  [05/06/2010 - 18:10:46 | A | 5099520] F:\Shakira - La Tortura.mp3
                                  [13/08/2009 - 01:52:26 | A | 3242144] F:\14- Il marche seul.mp3
                                  [05/07/2010 - 00:26:12 | D ] F:\Renaud Best Of
                                  [05/07/2010 - 20:48:58 | A | 948140] F:\Mysha - Les Filles Faciles !!!!.mp3
                                  [27/07/2009 - 01:25:04 | A | 4891693] F:\La compagnie créole - Au bal masqué.mp3
                                  [27/07/2009 - 01:25:04 | A | 4092673] F:\La compagnie créole - C'est bon pour le moral.mp3
                                  [27/07/2009 - 00:41:04 | A | 6115200] F:\Michel polnareff - Goodbye marylou.mp3
                                  [27/07/2009 - 01:04:30 | A | 3541163] F:\Ottawan - Disco.mp3
                                  [22/02/2010 - 18:44:46 | A | 15122560] F:\09-La france.mp3
                                  [22/02/2010 - 18:44:46 | A | 12032128] F:\11-Du rire aux larmes.mp3
                                  [22/02/2010 - 18:44:42 | A | 10315904] F:\02-Sniper procescus.mp3
                                  [22/02/2010 - 18:44:44 | A | 9756800] F:\03-Pris pour cible.mp3
                                  [22/02/2010 - 18:44:44 | A | 11509888] F:\04-Faut de tout pour faire un monde.mp3
                                  [27/07/2009 - 00:04:26 | A | 8045980] F:\Alain chamfort - Manureva.mp3
                                  [27/07/2009 - 01:16:08 | A | 3428260] F:\Daniel balavoine - Vivre ou survivre.mp3
                                  [27/07/2009 - 01:16:34 | A | 4583424] F:\Diane tell - Si j'étais un homme.mp3
                                  [27/07/2009 - 00:30:24 | A | 3368141] F:\Eddy mitchell - Couleur menthe à l'eau.mp3
                                  [27/07/2009 - 00:04:54 | A | 4266493] F:\Felix gray - La gitane.mp3
                                  [26/07/2009 - 22:28:28 | A | 2660806] F:\Francis cabrel - Je l'aime à mourir.mp3
                                  [26/07/2009 - 23:39:32 | A | 3162437] F:\Francis lalanne - On se retrouvera.mp3
                                  [26/07/2009 - 23:01:22 | A | 3794816] F:\Gilbert montagné - Le sunlight des tropiques.mp3
                                  [26/07/2009 - 23:01:22 | A | 3967083] F:\Gilbert montagné - On va s'aimer.mp3
                                  [26/07/2009 - 23:58:22 | A | 3899352] F:\Guesch patti - Etienne.mp3
                                  [27/07/2009 - 00:21:12 | A | 4359213] F:\Gérard blanc - Une autre histoire.mp3
                                  [26/07/2009 - 22:17:36 | A | 3856742] F:\Images - Maîtresse.mp3
                                  [17/03/2010 - 19:15:14 | A | 5415986] F:\01-hot-xds.mp3

                                  ################## | Vaccin |

                                  C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                                  E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                                  F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

                                  ################## | Upload |

                                  Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PROPRIET-C8384F.zip
                                  https://www.ionos.fr/?affiliate_id=77097
                                  Merci de votre contribution.

                                  ################## | E.O.F |
                                  • 1
                                  • 2