Comment sécuriser mon pc?!

Bonjour,
je viens demander de l'aide car je n'y connais pas grand chose en pc et je m'embrouille a lire les conseils sur les différents forums alors je n'ose rien faire! voilà mon problème: j avais la version gratuite d avast qui me signalait la présence d'un rootkit. j avais beau faire la procédure pour le supprimer, le message revenait toujours. une personne avait le même problème que moi sur un forum et on lui conseillait de désinstaller avast pour mettre avira antivir, ce que j ai fait. mais ce logiciel lui ne détecte pas le fameux rootkit! pourquoi? et que faire?! actuellement je n ai que cet anti virus et c cleaner sur mon pc. est ce que je dois installer d'autres logiciels? quels sont les risques sur mon pc? par avance merci de votre aide!

35 réponses

Résumé de la discussion

Problème central : une détection d'un rootkit signalée par un antivirus sur Windows XP, malgré le remplacement par Avira et l'incertitude sur les risques et les actions à entreprendre. Plusieurs propositions d'action consistent à exécuter des outils de diagnostic tels que ZHPDiag pour générer un rapport et évaluer l'intégrité du système, puis partager ce rapport sur des services dédiés pour analyse approfondie. En cas de doute, le recours à un outil spécialisé et à l'envoi du rapport sur plates-formes dédiées permet une vérification indépendante, sans conclure à une infection tant que les résultats ne sont pas confirmés.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    télécharge combofix (par sUBs) ici :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    et enregistre le sur le bureau.

    déconnecte toi d'internet et ferme toutes tes applications.

    désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

    double-clique sur combofix.exe et suis les instructions

    à la fin, il va produire un rapport C:\ComboFix.txt

    réactive ton parefeu, ton antivirus, la garde de ton antispyware

    copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

    Tu as un tutoriel complet ici :

    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
    1. Bonsoir! je n ai pas abandonné, je n ai pas pu m'occuper de l ordi aujourd hui, trop de travail!
      ce soir, j ai tenté de télécharger tools cleaner mais ca ne répond pas. mon pc rame a fond, je n arrête pas de recevoir des messages pour mettre à jour firefox mais ca ne fonctionne pas ! ca me met par exemple: impossible de mettre a jour "Outil de suppression de logiciels malveillants Windows - novembre 2011 (KB890830) Mise à jour pour Windows XP (KB970430)" quand j éteins l ordi il indique qu'il fait une mise a jour et quand je le redémarre, ca recommence, il me dit que firefox n est pas a jour! je n y comprends plus rien! quelques fois, il me dit qu il ne peut pas faire les mises a jour en notant un truc du genre "java console 06"......c est grave docteur?
      1. Contributeur sécurité
        mets à jour firefox

        passe à la place de delfix tools cleaner

        http://www.commentcamarche.net/faq/24877-supprimer-les-logiciels-de-desinfection

        et colle le rapport de nettoyage avec
        1. Ce lien ne fonctionne pas plus, ca me met le même message.mais si c est pour effacer les traces des différents outils désinstallés, je peux faire c cleaner, non? ca suffira pas? sinon j ai redémarrer le pc, il ne rame plus mais firefox me redemande une mise a jour alors que je l avais déjà faite avant de le redémarrer...
          1. Voila ce que ca me met quand je click sur ton lien bleu:
            Vous essayez de lancer un téléchargement à partir d'une ressource non autorisée, ou bien votre navigateur n'envoie pas de Referrer (adresse d'où provient la requête)!
            Vérifiez que vous avez bien activé le Referrer dans la configuration de votre navigateur pour réaliser le téléchargement!

            et aussi, mon pc rame a fond maintenant! pourquoi?!
            1. Contributeur sécurité
              oui supprime

              et pour adwcleaner aussi

              après pour supprimer ce qui a été utilisé lance l'option de suppression de delfix

              rq: tu peux garder malwarebyte en complement d'antivir pour la recherche d'epions
              1. C est quoi delfix?
            2. http://pjjoint.malekal.com/files.php?id=20111207_v12n12p11w14b9
              1. est ce que je dois cliquer sur "supprimer la selection"?
            3. Contributeur sécurité
              il fallait passer l'option de suppression / nettoyage avec adwcleaner
              1. oup je le fais tout de suite
            4. maintenant que j ai fait tout ca, est ce que je dois désinstaller zhp adwcleaner et malwarebyte antimalware? est ce que je peux me contenter de antivir et de c cleaner?
              1. Contributeur sécurité
                ok rien de bien spécial

                je pense que tu fais partie du lot avec avast, depuis hier un faux positif est trouvé par avast

                C\windows\system32\drivers\sfloppy.sys Rootkit: fichier cache

                cela sera corrigé dès la prochaine mise à jour du logiciel

                toutefois pour peaufiner:

                colle un rapport de suppression avec adwcleaner
                http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner

                puis télécharge malwarebyte antimalware, mets le à jour et colle un rapport d'analyse rapide avec
                1. quand tu dis colle un rapport,c est a dire? jte colle le rapport ici?
              2. ---\\ Start Menu Internet (O68) (None)

                ---\\ Recherche des services démarrés par Svchost (O83) (None)

                ---\\ Recherche particuliere à la racine de certains dossiers (O84)
                [MD5.842B2C495E82BBD698C92A87170EEBC5] [SPRF][19/08/2009] (.Microsoft® Corporation - Windows Live Photo Upload Tool.) -- C:\WINDOWS\Downloaded Program Files\MsnPUpld.dll [829288]
                [MD5.03F57E8A00774D831926DAC89B21BB2D] [SPRF][20/11/2006] (.Microsoft® Corporation - MSN Photo Upload Tool.) -- C:\WINDOWS\Downloaded Program Files\PURen-us.dll [117088]
                ~ Scan Files in 00mn 00s

                ---\\ Scan Additionnel (O88)
                Database Version : 8872 - (06/12/2011)
                Clés trouvées (Keys found) : 6
                Valeurs trouvées (Values found) : 0
                Dossiers trouvés (Folders found) : 1
                Fichiers trouvés (Files found) : 0

                [HKCU\Software\APN] =>Toolbar.Agent
                [HKLM\Software\APN] =>Toolbar.Agent
                [HKCU\Software\Ask.com] =>Toolbar.AskBar
                [HKCU\Software\Ask.com] =>Toolbar.AskBarDis
                [HKCU\Software\AskToolbar] =>Toolbar.AskTBar
                [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Software\AskToolbar] =>Toolbar.AskTBar
                C:\Program Files\Ask.com =>Toolbar.AskBar
                ~ Scan Additionnel in 00mn 18s

                ---\\ Recherche Master Boot Record Infection (MBR)(O80) (None)

                ---\\ Recherche Master Boot Record Infection (MBRCheck)(O80) (None)

                End of the scan (389 lines in 02mn 46s)(0)
                1. c est fini, j espère que c était bien ce rapport là au moins! en tous cas, merci de ta patience! dis petite question, en postant ce genre de rapport sur un forum, je donne pas accès à mes docs perso à tout le monde j espère?! tu dois te dire que je suis vraiment une quiche naive! j avoue,c est vrai en pc!
              3. ---\\ File Associations Shell Spawning (O67)
                O67 - Shell Spawning: <.bat> <batfile>[HKLM\..\open\Command] (.Microsoft Corporation - Pilote Win32 multi-utilisateurs.) -- "%1" %*
                O67 - Shell Spawning: <.cpl> <cplfile>[HKLM\..\cplopen\Command] (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\shell32.dll
                O67 - Shell Spawning: <.cmd> <cmdfile>[HKLM\..\open\Command] (.Microsoft Corporation - DLL commune du shell Windows.) -- "%1" %*
                O67 - Shell Spawning: <.com> <comfile>[HKLM\..\open\Command] (.Microsoft Corporation - DLL commune du shell Windows.) -- "%1" %*
                O67 - Shell Spawning: <.exe> <exefile>[HKLM\..\open\Command] (...) -- "%1" %*
                O67 - Shell Spawning: <.html> <htmlfile>[HKLM\..\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\IEXPLORE.exe
                O67 - Shell Spawning: <.js> <JSFile>[HKLM\..\open\Command] (.Microsoft Corporation - Microsoft (r) Windows Based Script Host.) -- C:\WINDOWS\System32\WScript.exe
                O67 - Shell Spawning: <.reg> <regfile>[HKLM\..\open\Command] (.Microsoft Corporation - Éditeur du Registre.) -- C:\WINDOWS\regedit.exe
                O67 - Shell Spawning: <.bat> <batfile>[HKCR\..\open\Command] (...) -- "%1" %*
                O67 - Shell Spawning: <.cpl> <cplfile>[HKCR\..\cplopen\Command] (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\shell32.dll
                O67 - Shell Spawning: <.cmd> <cmdfile>[HKCR\..\open\Command] (.Microsoft Corporation - DLL commune du shell Windows.) -- "%1" %*
                O67 - Shell Spawning: <.com> <comfile>[HKCR\..\open\Command] (.Microsoft Corporation - DLL commune du shell Windows.) -- "%1" %*
                O67 - Shell Spawning: <.exe> <exefile>[HKCR\..\open\Command] (...) -- "%1" %*
                O67 - Shell Spawning: <.html> <htmlfile>[HKCR\..\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\IEXPLORE.exe
                O67 - Shell Spawning: <.js> <JSFile>[HKCR\..\open\Command] (.Microsoft Corporation - Microsoft (r) Windows Based Script Host.) -- C:\WINDOWS\System32\WScript.exe
                O67 - Shell Spawning: <.reg> <regfile>[HKCR\..\open\Command] (.Microsoft Corporation - Éditeur du Registre.) -- C:\WINDOWS\regedit.exe
                ~ Scan Keys in 00mn 00s
                1. ---\\ Contrôle du Safe Boot (CSB) (O49) (None)

                  ---\\ MountPoints2 Shell Key (O51) (None)

                  ---\\ ShareTools MSconfig StartupReg (O53) (None)

                  ---\\ Liste des Drivers Système (O58)
                  O58 - SDL:[MD5.11C04B17ED2ABBB4833694BCD644AC90] - 08/05/2007 - 06:15:00 ---A- . (.Andrea Electronics Corporation - Andrea Audio Stub Driver.) -- C:\WINDOWS\system32\drivers\aeaudio.sys [4816]
                  O58 - SDL:[MD5.A7B8A3A79D35215D798A300DF49ED23F] - 09/06/2010 - 13:58:56 ---A- . (.Arcsoft, Inc. - Arcsoft(R) ASPI Shell.) -- C:\WINDOWS\system32\drivers\afc.sys [11776]
                  O58 - SDL:[MD5.DE91D0D73C3E61E6826D98FAC2FAC729] - 08/05/2007 - 15:17:42 ---A- . (...) -- C:\WINDOWS\system32\drivers\ASUSHWIO.SYS [5824]
                  O58 - SDL:[MD5.492BD2A5F65F218D4EDE5764A3BB67E9] - 08/05/2007 - 17:50:42 ---A- . (.ATI Technologies Inc. - ATI Radeon WindowsNT Miniport Driver.) -- C:\WINDOWS\system32\drivers\ati2mtag.sys [1540608]
                  O58 - SDL:[MD5.5B44C214F9CD9F590BE9125347610380] - 06/12/2011 - 15:28:03 ---A- . (.Avira GmbH - Avira AntiVir File Filter Driver.) -- C:\WINDOWS\system32\drivers\avgntdd.sys [45416]
                  O58 - SDL:[MD5.1E4114685DE1FFA9675E09C6A1FB3F4B] - 06/12/2011 - 12:22:40 ---A- . (.Avira GmbH - Avira Minifilter Driver.) -- C:\WINDOWS\system32\drivers\avgntflt.sys [66616]
                  O58 - SDL:[MD5.87451AA7CC6B6A590EBCEA05E755075A] - 06/12/2011 - 15:28:03 ---A- . (.Avira GmbH - Avira AntiVir File Filter Driver Manager.) -- C:\WINDOWS\system32\drivers\avgntmgr.sys [22360]
                  O58 - SDL:[MD5.0F78D3DAE6DEDD99AE54C9491C62ADF2] - 06/12/2011 - 12:22:41 ---A- . (.Avira GmbH - Avira Driver for Security Enhancement.) -- C:\WINDOWS\system32\drivers\avipbb.sys [138192]
                  O58 - SDL:[MD5.837EEF65AF62D4E8A37C41D3879F7274] - 08/05/2007 - 00:51:00 ---A- . (.Sonic Solutions - CDR4 CD and DVD Place Holder Driver (see PxHelp).) -- C:\WINDOWS\system32\drivers\cdr4_xp.sys [9336]
                  O58 - SDL:[MD5.579DA2F9F5401F55DAE2CF8779D61DFC] - 08/05/2007 - 00:51:00 ---A- . (.Sonic Solutions - CDRAL Place Holder Driver (see PxHelp).) -- C:\WINDOWS\system32\drivers\cdralw2k.sys [9464]
                  O58 - SDL:[MD5.C9B25AE9B8ABD983C5AD3F8CBFAB0F9C] - 29/04/2007 - 12:59:55 ---A- . (.RAVISENT Technologies Inc. - Pilote principal CineMaster C 1.2 WDM.) -- C:\WINDOWS\system32\drivers\cinemst2.sys [262528]
                  O58 - SDL:[MD5.9624293E55AD405415862B504CA95B73] - 29/04/2007 - 12:59:55 ---A- . (.Compaq Computer Corporation - Compaq PA-1 Player Driver.) -- C:\WINDOWS\system32\drivers\cpqdap01.sys [11776]
                  O58 - SDL:[MD5.F2B0226CC180AD1D64B27015D52182DF] - 08/05/2007 - 04:15:18 R--A- . (...) -- C:\WINDOWS\system32\drivers\GVCplDrv.sys [20156]
                  O58 - SDL:[MD5.25EDD75E23C5EF6B33D0FBCCE125A601] - 08/05/2007 - 11:03:04 ---A- . (.Ahead Software AG - NERO IMAGEDRIVE SCSI miniport.) -- C:\WINDOWS\system32\drivers\imagedrv.sys [5888]
                  O58 - SDL:[MD5.9C4BBACF4E9B9543C3CE23F1FE556941] - 08/05/2007 - 11:03:04 ---A- . (.Ahead Software AG - Nero Image Server.) -- C:\WINDOWS\system32\drivers\imagesrv.sys [127488]
                  O58 - SDL:[MD5.BE984D604D91C217355CDD3737AAD25D] - 29/04/2007 - 12:59:55 ---A- . (.S3/Diamond Multimedia Systems - NikeDrv Usb Driver.) -- C:\WINDOWS\system32\drivers\nikedrv.sys [12032]
                  O58 - SDL:[MD5.07C02C892E8E1A72D6BF35004F0E9C5E] - 23/07/2009 - 02:13:18 ---A- . (.Printing Communications Assoc., Inc. (PCAUS - PCAUSA NDIS 5.0 SPR Protocol Driver.) -- C:\WINDOWS\system32\drivers\PCASp50.sys [20096]
                  O58 - SDL:[MD5.80D317BD1C3DBC5D4FE7B1678C60CADD] - 29/04/2007 - 17:17:04 ---A- . (.Parallel Technologies, Inc. - Parallel Technologies DirectParallel IO Library.) -- C:\WINDOWS\system32\drivers\ptilink.sys [17792]
                  O58 - SDL:[MD5.D86B4A68565E444D76457F14172C875A] - 08/05/2007 - 00:51:00 ---A- . (.Sonic Solutions - Px Engine Device Driver for Windows 2000/XP.) -- C:\WINDOWS\system32\drivers\PxHelp20.sys [43528]
                  O58 - SDL:[MD5.A56FE08EC7473E8580A390BB1081CDD7] - 29/04/2007 - 12:59:55 ---A- . (.S3/Diamond Multimedia Systems - Rio8Drv.sys Usb Driver.) -- C:\WINDOWS\system32\drivers\rio8drv.sys [12032]
                  O58 - SDL:[MD5.0A854DF84C77A0BE205BFEAB2AE4F0EC] - 29/04/2007 - 12:59:55 ---A- . (.S3/Diamond Multimedia Systems - RioDrv Usb Driver.) -- C:\WINDOWS\system32\drivers\riodrv.sys [12032]
                  O58 - SDL:[MD5.D26E26EA516450AF9D072635C60387F4] - 29/04/2007 - 10:36:38 ---A- . (...) -- C:\WINDOWS\system32\drivers\secdrv.sys [27440]
                  O58 - SDL:[MD5.732D859B286DA692119F286B21A2A114] - 29/04/2007 - 14:44:00 ---A- . (.Silicon Integrated Systems Corporation - SiS NT AGP Filter.) -- C:\WINDOWS\system32\drivers\SISAGP.SYS [41088]
                  O58 - SDL:[MD5.3FBB6EF8B5A71A2FA11F5F461BB73219] - 29/04/2007 - 14:44:04 ---A- . (.SiS Corporation - SiS PCI Fast Ethernet Adapter Driver.) -- C:\WINDOWS\system32\drivers\sisnic.sys [32768]
                  O58 - SDL:[MD5.F1771926A47A18BD3A3EDAC334FC78E0] - 08/05/2007 - 04:26:04 ---A- . (.Analog Devices, Inc. - SoundMAX Stub Driver.) -- C:\WINDOWS\system32\drivers\smsens.sys [3744]
                  O58 - SDL:[MD5.3C8C1C6485A4A7E79A24EC688F1C4646] - 08/05/2007 - 15:39:56 ---A- . (.Analog Devices, Inc. - SoundMAX Integrated Digital Audio.) -- C:\WINDOWS\system32\drivers\smwdm.sys [534976]
                  O58 - SDL:[MD5.D6870895FE46A464A19141440EB6CC1E] - 10/09/2009 - 15:54:24 ---A- . (.MCCI Corporation - SAMSUNG USB Composite Device Driver.) -- C:\WINDOWS\system32\drivers\sscdbus.sys [80552]
                  O58 - SDL:[MD5.38BA174E60FDA4219EFC917D514C2E28] - 10/09/2009 - 15:56:00 ---A- . (.MCCI Corporation - Windows 2000/XP support functions.) -- C:\WINDOWS\system32\drivers\sscdcm.sys [9256]
                  O58 - SDL:[MD5.38BA174E60FDA4219EFC917D514C2E28] - 10/09/2009 - 15:56:00 ---A- . (.MCCI Corporation - Windows 2000/XP support functions.) -- C:\WINDOWS\system32\drivers\sscdcmnt.sys [9256]
                  O58 - SDL:[MD5.0FE167362E4689B716CDC8D93ADEDDA8] - 10/09/2009 - 15:57:24 ---A- . (.MCCI Corporation - SAMSUNG Mobile Modem Filter Driver.) -- C:\WINDOWS\system32\drivers\sscdmdfl.sys [11944]
                  O58 - SDL:[MD5.55A15707E32B6709242AD127E62CA55A] - 10/09/2009 - 15:58:20 ---A- . (.MCCI Corporation - SAMSUNG Mobile Modem WDM.) -- C:\WINDOWS\system32\drivers\sscdmdm.sys [106792]
                  O58 - SDL:[MD5.F85B5BA4753C3E6B2B5BFCA410A458A4] - 10/09/2009 - 16:00:16 ---A- . (.MCCI Corporation - Windows 2000/XP support functions.) -- C:\WINDOWS\system32\drivers\sscdwh.sys [9256]
                  O58 - SDL:[MD5.F85B5BA4753C3E6B2B5BFCA410A458A4] - 10/09/2009 - 16:00:16 ---A- . (.MCCI Corporation - Windows 2000/XP support functions.) -- C:\WINDOWS\system32\drivers\sscdwhnt.sys [9256]
                  O58 - SDL:[MD5.A36EE93698802CD899F98BFD553D8185] - 06/12/2011 - 15:28:02 ---A- . (.Avira GmbH - AVIRA SnapShot Driver.) -- C:\WINDOWS\system32\drivers\ssmdrv.sys [28520]
                  O58 - SDL:[MD5.306521935042FC0A6988D528643619B3] - 10/09/2009 - 16:52:14 ---A- . (...) -- C:\WINDOWS\system32\drivers\StarOpen.sys [5632]
                  O58 - SDL:[MD5.D74A8EC75305F1D3CFDE7C7FC1BD62A9] - 29/04/2007 - 12:59:55 ---A- . (.Toshiba Corporation - WDM Toshiba Tecra Video Capture Driver.) -- C:\WINDOWS\system32\drivers\tsbvcap.sys [21376]
                  O58 - SDL:[MD5.55E01061C74A8CEFFF58DC36114A8D3F] - 29/04/2007 - 12:59:55 ---A- . (.RAVISENT Technologies Inc. - CineMaster C WDM DVD Minidriver.) -- C:\WINDOWS\system32\drivers\vdmindvd.sys [58112]
                  O58 - SDL:[MD5.6D3ADA4CE95CECA7BCE527A08C4C474E] - 29/04/2007 - 17:15:52 ---A- . (...) -- C:\WINDOWS\system32\ansi.sys [9037]
                  O58 - SDL:[MD5.0FE9F16075C9ACB941C957B7C649176E] - 29/04/2007 - 17:15:58 ---A- . (...) -- C:\WINDOWS\system32\country.sys [27097]
                  O58 - SDL:[MD5.C6D29F29DE7427B1B0775E53E577B623] - 29/04/2007 - 17:16:28 ---A- . (...) -- C:\WINDOWS\system32\himem.sys [4912]
                  O58 - SDL:[MD5.582BCDD47CF4B68B5CB528F18E3CB808] - 29/04/2007 - 17:16:34 ---A- . (...) -- C:\WINDOWS\system32\key01.sys [42809]
                  O58 - SDL:[MD5.FBBCFEC1379C5C02D88A361993EDF1B8] - 29/04/2007 - 21:46:56 ---A- . (...) -- C:\WINDOWS\system32\keyboard.sys [42537]
                  O58 - SDL:[MD5.7D30A74B5FB9FE3B245A6CE5FBCD71D5] - 29/04/2007 - 17:16:50 ---A- . (...) -- C:\WINDOWS\system32\ntdos.sys [27916]
                  O58 - SDL:[MD5.CF9ED169FF86D935E47999E82359E898] - 29/04/2007 - 17:16:50 ---A- . (...) -- C:\WINDOWS\system32\ntdos404.sys [29146]
                  O58 - SDL:[MD5.03B945AC0481CD8BB161C3569D8ED1C3] - 29/04/2007 - 17:16:50 ---A- . (...) -- C:\WINDOWS\system32\ntdos411.sys [29370]
                  O58 - SDL:[MD5.BBC957DC18C17CC027EB80B7C77F2AEA] - 29/04/2007 - 17:16:50 ---A- . (...) -- C:\WINDOWS\system32\ntdos412.sys [29274]
                  O58 - SDL:[MD5.3CFFAEFFF23B0D208214A6D3061A5B1B] - 29/04/2007 - 17:16:50 ---A- . (...) -- C:\WINDOWS\system32\ntdos804.sys [29146]
                  O58 - SDL:[MD5.CAAA108FD7BF71989946B39704323455] - 29/04/2007 - 21:45:26 ---A- . (...) -- C:\WINDOWS\system32\ntio.sys [34000]
                  O58 - SDL:[MD5.6F73F50162DEF60C84B725C18CD9140F] - 29/04/2007 - 21:45:16 ---A- . (...) -- C:\WINDOWS\system32\ntio404.sys [34560]
                  O58 - SDL:[MD5.0FDD5E69C1FF3B58043D44F2CC743D45] - 29/04/2007 - 21:45:12 ---A- . (...) -- C:\WINDOWS\system32\ntio411.sys [35648]
                  O58 - SDL:[MD5.8842837C4D8311BF8E72BEE8CCC42217] - 29/04/2007 - 21:45:16 ---A- . (...) -- C:\WINDOWS\system32\ntio412.sys [35424]
                  O58 - SDL:[MD5.6B56CEB3C6F9D5CD7293DBD9FE23B311] - 29/04/2007 - 21:45:14 ---A- . (...) -- C:\WINDOWS\system32\ntio804.sys [34560]
                  ~ Scan Drivers in 00mn 02s
                  1. ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
                    O44 - LFC:[MD5.BB683D4EA7A088B1D5441DFE32B65329] - 07/12/2011 - 13:11:11 ---A- . (...) -- C:\WINDOWS\setupapi.log [3683]
                    O44 - LFC:[MD5.20BA8B9E07512769EF82DA4FC7FF033F] - 07/12/2011 - 11:39:00 ---A- . (...) -- C:\WINDOWS\SchedLgU.Txt [32478]
                    O44 - LFC:[MD5.8F71A250C4A8257EE0CDA01F6791B3E9] - 07/12/2011 - 11:25:35 ---A- . (.Adobe Systems Incorporated - Adobe Flash Player Control Panel Applet.) -- C:\WINDOWS\system32\FlashPlayerCPLApp.cpl [414368]
                    O44 - LFC:[MD5.271AF7930A5CF64BF894D83C58D666F4] - 07/12/2011 - 11:10:46 ---A- . (...) -- C:\WINDOWS\WindowsUpdate.log [401086]
                    O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 07/12/2011 - 11:05:32 ---A- . (...) -- C:\WINDOWS\0.log [0]
                    O44 - LFC:[MD5.75EDF6CA284F2C3B386C067E1651598B] - 07/12/2011 - 11:05:01 ---A- . (...) -- C:\WINDOWS\wiadebug.log [159]
                    O44 - LFC:[MD5.D69AD4CB6D3509F5A2F83CC883942C32] - 07/12/2011 - 11:04:50 ---A- . (...) -- C:\WINDOWS\wiaservc.log [50]
                    O44 - LFC:[MD5.6A2CB42966136854F4464516FBB4AE72] - 07/12/2011 - 11:04:26 -S-A- . (...) -- C:\WINDOWS\bootstat.dat [2048]
                    O44 - LFC:[MD5.A36EE93698802CD899F98BFD553D8185] - 06/12/2011 - 18:07:23 ---A- . (.Avira GmbH - AVIRA SnapShot Driver.) -- C:\WINDOWS\system32\drivers\ssmdrv.sys [28520]
                    O44 - LFC:[MD5.87451AA7CC6B6A590EBCEA05E755075A] - 06/12/2011 - 18:07:20 ---A- . (.Avira GmbH - Avira AntiVir File Filter Driver Manager.) -- C:\WINDOWS\system32\drivers\avgntmgr.sys [22360]
                    O44 - LFC:[MD5.5B44C214F9CD9F590BE9125347610380] - 06/12/2011 - 18:07:20 ---A- . (.Avira GmbH - Avira AntiVir File Filter Driver.) -- C:\WINDOWS\system32\drivers\avgntdd.sys [45416]
                    O44 - LFC:[MD5.0F78D3DAE6DEDD99AE54C9491C62ADF2] - 06/12/2011 - 18:07:20 ---A- . (.Avira GmbH - Avira Driver for Security Enhancement.) -- C:\WINDOWS\system32\drivers\avipbb.sys [138192]
                    O44 - LFC:[MD5.1E4114685DE1FFA9675E09C6A1FB3F4B] - 06/12/2011 - 18:07:20 ---A- . (.Avira GmbH - Avira Minifilter Driver.) -- C:\WINDOWS\system32\drivers\avgntflt.sys [66616]
                    O44 - LFC:[MD5.486E0B1BC94C346E5C352C295388C803] - 06/12/2011 - 17:53:59 ---A- . (...) -- C:\WINDOWS\system32\CONFIG.NT [3072]
                    O44 - LFC:[MD5.4CA0B7C0F800FA1A4719ADE20EA72078] - 06/12/2011 - 15:18:50 ---A- . (...) -- C:\WINDOWS\system32\wpa.dbl [2206]
                    O44 - LFC:[MD5.5866F5AC5FA90002CC1275789B715A60] - 03/12/2011 - 13:19:12 ---A- . (...) -- C:\WINDOWS\NeroDigital.ini [116]
                    ~ Scan Files in 01mn 49s
                    1. ---\\ Composants installés (ActiveSetup Installed Components) (O40) (None)

                      ---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
                      O43 - CFD: 17/08/2007 - 13:46:54 - [112,844] ----D- C:\Program Files\Adobe
                      O43 - CFD: 08/05/2007 - 13:01:52 - [71,826] ----D- C:\Program Files\Ahead
                      O43 - CFD: 19/10/2010 - 11:06:02 - [0,001] ----D- C:\Program Files\Alwil Software
                      O43 - CFD: 08/05/2007 - 11:08:48 - [12,478] ----D- C:\Program Files\Analog Devices
                      O43 - CFD: 09/06/2010 - 19:30:50 - [136,930] ----D- C:\Program Files\ArcSoft
                      O43 - CFD: 06/12/2011 - 18:08:46 - [3,504] ----D- C:\Program Files\Ask.com
                      O43 - CFD: 08/05/2007 - 18:14:38 - [188,782] ----D- C:\Program Files\ATI Technologies
                      O43 - CFD: 05/07/2008 - 17:16:12 - [10,859] ----D- C:\Program Files\Audible
                      O43 - CFD: 26/09/2008 - 22:12:26 - [10,884] ----D- C:\Program Files\AVG
                      O43 - CFD: 06/12/2011 - 18:07:20 - [152,436] ----D- C:\Program Files\Avira
                      O43 - CFD: 04/08/2009 - 20:32:08 - [2,563] ----D- C:\Program Files\CCleaner
                      O43 - CFD: 28/10/2008 - 19:35:56 - [1,276] ----D- C:\Program Files\CodeStuff
                      O43 - CFD: 29/04/2007 - 11:36:48 - [0] ----D- C:\Program Files\ComPlus Applications
                      O43 - CFD: 27/09/2008 - 08:42:16 - [2,983] ----D- C:\Program Files\Creative
                      O43 - CFD: 05/07/2008 - 17:10:46 - [20,786] --H-D- C:\Program Files\Creative Installation Information
                      O43 - CFD: 27/04/2011 - 20:23:28 - [177,752] ----D- C:\Program Files\Fichiers communs
                      O43 - CFD: 08/05/2007 - 11:23:50 - [0,001] ----D- C:\Program Files\Free
                      O43 - CFD: 17/11/2011 - 14:41:44 - [380,302] ----D- C:\Program Files\Google
                      O43 - CFD: 10/10/2009 - 18:18:10 - [0,211] ----D- C:\Program Files\Grisoft
                      O43 - CFD: 09/06/2010 - 19:48:32 - [29,383] --H-D- C:\Program Files\InstallShield Installation Information
                      O43 - CFD: 05/11/2011 - 02:24:38 - [4,388] ----D- C:\Program Files\Internet Explorer
                      O43 - CFD: 15/10/2007 - 07:33:42 - [207,375] ----D- C:\Program Files\Java
                      O43 - CFD: 27/04/2011 - 20:23:26 - [26,933] ----D- C:\Program Files\Kodak
                      O43 - CFD: 31/08/2011 - 22:29:18 - [1,963] ----D- C:\Program Files\Messenger
                      O43 - CFD: 04/08/2009 - 21:03:22 - [1,294] ----D- C:\Program Files\Microsoft
                      O43 - CFD: 29/04/2007 - 11:41:42 - [0] ----D- C:\Program Files\microsoft frontpage
                      O43 - CFD: 26/05/2007 - 14:21:12 - [90,907] ----D- C:\Program Files\Microsoft Office
                      O43 - CFD: 05/11/2011 - 02:24:38 - [36,499] ----D- C:\Program Files\Microsoft Silverlight
                      O43 - CFD: 04/08/2009 - 21:01:32 - [1,745] ----D- C:\Program Files\Microsoft SQL Server Compact Edition
                      O43 - CFD: 04/08/2009 - 21:02:30 - [2,087] ----D- C:\Program Files\Microsoft Sync Framework
                      O43 - CFD: 26/05/2007 - 14:21:04 - [0,125] ----D- C:\Program Files\Microsoft.NET
                      O43 - CFD: 29/04/2007 - 11:41:42 - [0] ----D- C:\Program Files\movie maker
                      O43 - CFD: 07/12/2011 - 13:57:10 - [28,884] ----D- C:\Program Files\Mozilla Firefox
                      O43 - CFD: 04/08/2009 - 20:40:30 - [16,840] ----D- C:\Program Files\MSN
                      O43 - CFD: 29/04/2007 - 11:41:42 - [0] ----D- C:\Program Files\msn gaming zone
                      O43 - CFD: 27/04/2011 - 20:22:00 - [0,007] ----D- C:\Program Files\MSXML 6.0
                      O43 - CFD: 29/04/2007 - 11:38:24 - [3,133] ----D- C:\Program Files\NetMeeting
                      O43 - CFD: 29/04/2007 - 11:42:26 - [4,173] ----D- C:\Program Files\Outlook Express
                      O43 - CFD: 10/09/2009 - 16:35:12 - [192,765] ----D- C:\Program Files\Samsung
                      O43 - CFD: 29/04/2007 - 11:39:22 - [0,001] ----D- C:\Program Files\Services en ligne
                      O43 - CFD: 26/07/2010 - 13:44:02 - [3,272] ----D- C:\Program Files\Spybot - Search & Destroy
                      O43 - CFD: 30/06/2010 - 11:38:38 - [0] ----D- C:\Program Files\sw_updater
                      O43 - CFD: 08/05/2007 - 11:36:56 - [8,801] ----D- C:\Program Files\sygate personal firewall
                      O43 - CFD: 29/04/2007 - 11:45:00 - [0] --H-D- C:\Program Files\Uninstall Information
                      O43 - CFD: 16/10/2007 - 20:05:08 - [31,038] ----D- C:\Program Files\VideoLAN
                      O43 - CFD: 08/05/2007 - 13:13:50 - [19,434] ----D- C:\Program Files\Winamp
                      O43 - CFD: 03/02/2011 - 15:28:16 - [135,332] ----D- C:\Program Files\Windows Live
                      O43 - CFD: 04/08/2009 - 21:00:02 - [0,234] ----D- C:\Program Files\Windows Live SkyDrive
                      O43 - CFD: 11/08/2009 - 22:21:50 - [4,549] ----D- C:\Program Files\Windows Media Player
                      O43 - CFD: 29/04/2007 - 11:41:42 - [0,742] ----D- C:\Program Files\Windows NT
                      O43 - CFD: 29/04/2007 - 11:39:26 - [0] --H-D- C:\Program Files\WindowsUpdate
                      O43 - CFD: 16/10/2007 - 20:06:56 - [5,377] ----D- C:\Program Files\winrar
                      O43 - CFD: 29/04/2007 - 11:41:42 - [0] ----D- C:\Program Files\xerox
                      O43 - CFD: 07/12/2011 - 14:23:08 - [9,119] ----D- C:\Program Files\ZHPDiag
                      O43 - CFD: 17/08/2007 - 13:48:38 - [0,302] ----D- C:\Program Files\Fichiers Communs\Adobe
                      O43 - CFD: 08/05/2007 - 13:01:50 - [25,784] ----D- C:\Program Files\Fichiers Communs\Ahead
                      O43 - CFD: 09/06/2010 - 19:31:22 - [3,333] ----D- C:\Program Files\Fichiers Communs\ArcSoft
                      O43 - CFD: 26/05/2007 - 14:21:32 - [0,082] ----D- C:\Program Files\Fichiers Communs\DESIGNER
                      O43 - CFD: 05/07/2008 - 17:03:20 - [5,914] ----D- C:\Program Files\Fichiers Communs\InstallShield
                      O43 - CFD: 12/06/2007 - 09:20:56 - [31,729] ----D- C:\Program Files\Fichiers Communs\Java
                      O43 - CFD: 27/04/2011 - 20:23:28 - [1,022] ----D- C:\Program Files\Fichiers Communs\Kodak
                      O43 - CFD: 04/08/2009 - 21:00:08 - [87,675] ----D- C:\Program Files\Fichiers Communs\Microsoft Shared
                      O43 - CFD: 29/04/2007 - 11:38:16 - [0,271] ----D- C:\Program Files\Fichiers Communs\MSSoap
                      O43 - CFD: 29/04/2007 - 13:31:40 - [0] ----D- C:\Program Files\Fichiers Communs\ODBC
                      O43 - CFD: 29/04/2007 - 11:38:22 - [0,008] ----D- C:\Program Files\Fichiers Communs\Services
                      O43 - CFD: 29/04/2007 - 13:31:38 - [3,612] ----D- C:\Program Files\Fichiers Communs\SpeechEngines
                      O43 - CFD: 29/04/2007 - 11:37:52 - [12,631] ----D- C:\Program Files\Fichiers Communs\System
                      O43 - CFD: 04/08/2009 - 20:53:26 - [0] ----D- C:\Program Files\Fichiers Communs\Windows Live
                      O43 - CFD: 08/05/2007 - 12:06:06 - [5,389] ----D- C:\Program Files\Fichiers Communs\Wise Installation Wizard
                      ~ Scan Program Folder in 00mn 19s
                      1. ---\\ Tâches planifiées en automatique (O39)
                        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
                        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
                        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
                        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\User_Feed_Synchronization-{00E73EC0-CBED-401D-8604-B5FFBBB3F4F9}.job
                        [MD5.A2EAEB497CA29ECAEAF0DF66AD85C57D] [APT] [Ati2evxx.exe ] (.ATI Technologies Inc..) -- C:\WINDOWS\system32\ati2evxx.exe
                        [MD5.A44D79E70E5E0A95CC5AC2EFE088EC8C] [APT] [ZHPDiag.exe ] (.Nicolas Coolman.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe
                        [MD5.5DAF7081A4BB112FA3F1915819330A3E] [APT] [pv.exe ] (...) -- C:\Program Files\ZHPDiag\pv.exe
                        ~ Scan Scheduled Task in 00mn 00s
                        • 1
                        • 2