Portable hp infecté Help

Bonjour,

J'ai un portable infecté HP. J'ai déja passé plusieurs antivirus mais à chaque fois, cela bloque sur le répertoire des outils HP (advisor, pchelp, resources...). J'ai quand même trouvé un virus Navipromo... J'ai voulu lancer la procédure http://www.commentcamarche.net/... mais malheureusement, les anti-malwares sont stoppés toujours sur les mêmes dossiers... en mode sans échec également.
Bien qu'il est connecté à la neufbox, il n'affiche aucune page avec Internet Explorer (mais il met à jour Windows vista sans problème).
Si quelqu'un a une idée autre que la réinstallation complète du portable, ce serait assez cool.
Merci beaucoup pour votre aide.
Configuration: Windows vista
explorer 8

33 réponses

Résumé de la discussion

Des symptômes d’infection affectent un portable HP sous Windows Vista, avec des antivirus bloqués par les outils HP et la détection d’un élément nommé Navipromo, tandis que le navigateur ne charge pas les pages. Plusieurs propositions ont été avancées, notamment l’utilisation d’outils de diagnostic comme RSIT et ZHPDiag afin d’identifier les éléments indésirables et de générer des rapports exploitables. En pratique, les solutions évoquées impliquent l’exécution d’outils de diagnostic et le partage des rapports, car ils permettent d’identifier les services et processus suspects liés à HP, Avira et Intel qui bloquent les traces d’infection.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    -+-+-+-> ZHPDiag <-+-+-+-

    [x] Télécharge ZHPDiag ( de Nicolas coolman ).

    [x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    [x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

    [x] Clique sur l'icône en forme de loupe ( en haut à gauche ), puis laisse l'outil scanner.

    [x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    [x] Rend toi sur Cijoint

    [x] Clique sur " Parcourir "

    [x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    [x] Clique ensuite sur " Cliquez ici pour déposer le fichier " puis copie/colle le lien qui est apparudans ton prochain message
    1. slt et merci

      http://www.cijoint.fr/cjlink.php?file=cj200912/cijjV1wi77.txt
      1. Contributeur sécurité
        Ok, infection USB + eOrezo.

        Fais ceci :

        -+-+-+-> AD-Remover <-+-+-+-

        [x] Télécharge Ad-remover (de C_XX) sur ton bureau.

        ▶ Déconnecte toi et ferme toutes applications en cours !

        [x] Double-clique sur le raccourci Ad-Remover sur ton Bureau. (Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista))

        [x] A la fenêtre qui s'affiche clique sur " oui "

        [x] Séléctionne l'option L

        [x] Laisse l'outil travailler.

        [x] Une fois le scan fini, appuie sur une touche, le rapport s'ouvre

        [x] Copie/colle le dans ton prochain post

        -+-+-+-> USBfix ( Infections USB ) <-+-+-+-

        [x] Télécharge USBfix ( de Chiquitine29 )

        [x] Un tutoriel est disponible ici

        [x] Installe le

        /!\ Branche tout tes médias amovibles ( clés USB, DD externe, Cartes SD ) /!\

        [x] Lance USBfix en cliquant sur l'icône qui est sur ton bureau ( Clique droit -> Executer en tant qu'administrateur pour vista )

        [x] Choisis l'option F ( pour français ) et valide en appuyant sur entrée.

        [x] Au menu principal, choisis l'option 2

        [x] Laisse l'outil travailler puis poste le rapport dans ton prochain message
        1. Voici les deux logs :

          Ad remover
          .
          ======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
          .
          Mit à jour par C_XX le 19.12.2009 à 18:14
          Contact: AdRemover.contact@gmail.com
          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
          .
          Lancé à: 20:50:13, 19/12/2009 | Mode Normal | Option: CLEAN
          Exécuté de: C:\Program Files\Ad-Remover\
          Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
          Nom du PC: PC-DE-SANDRINE | Utilisateur actuel: sandrine
          .
          ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
          .

          C:\Program Files\EoRezo
          C:\Program Files\Viewpoint
          C:\Users\sandrine\AppData\Roaming\EoRezo
          C:\ProgramData\Viewpoint
          C:\Users\sandrine\AppData\Local\ckmsy.bat
          C:\Users\sandrine\AppData\Local\cqywo.bat
          C:\Users\sandrine\AppData\Local\kyaqeme.bat
          C:\Users\sandrine\AppData\Local\kyaqeme.exe
          C:\Users\sandrine\AppData\Local\saowucu.bat

          (!) -- Fichiers temporaires supprimés.

          .
          HKCU\software\EoRezo
          HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
          HKLM\software\classes\appid\EoRezoBHO.DLL
          HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
          HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
          HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
          HKLM\software\classes\EoRezoBHO.EoBHO
          HKLM\software\classes\EoRezoBHO.EoBHO.1
          HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
          HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
          HKLM\software\EoRezo
          HKLM\software\MetaStream
          HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
          HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
          HKLM\Software\Microsoft\RADAR\HeapLeakDetection\DiagnosedApplications\EoEngine.exe
          HKLM\software\microsoft\shared tools\msconfig\startupreg\EoEngine
          HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
          HKLM\software\microsoft\windows\currentversion\uninstall\eoEngine_is1
          HKLM\software\microsoft\windows\currentversion\uninstall\ViewpointMediaPlayer
          HKLM\software\Viewpoint
          .
          ============== Scan additionnel ==============
          .
          .
          * Internet Explorer Version 8.0.6001.18865 *
          .
          [HKEY_CURRENT_USER\..\Internet Explorer\Main]
          .
          Do404Search: 01000000
          Local Page: C:\Windows\system32\blank.htm
          Show_ToolBar: yes
          Enable Browser Extensions: yes
          Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          Start Page: hxxp://fr.msn.com/
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          .
          [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
          .
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Delete_Temp_Files_On_Exit: yes
          Local Page: C:\Windows\System32\blank.htm
          Start Page: hxxp://fr.msn.com/
          Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Search bar: hxxp://search.msn.com/spbasic.htm
          .
          [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
          .
          Tabs: res://ieframe.dll/tabswelcome.htm
          .
          ===================================
          .
          3298 Octet(s) - C:\Ad-Report-CLEAN[1].log
          3560 Octet(s) - C:\Ad-Report-SCAN[1].log
          .
          0 Fichier(s) - C:\Users\sandrine\AppData\Local\Temp
          1 Fichier(s) - C:\Windows\Temp
          8 Fichier(s) - C:\Windows\Prefetch
          .
          19 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
          91 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
          .
          Fin à: 20:56:17 | 19/12/2009 - CLEAN[1]
          .
          ============== E.O.F ==============
          .
          USB Fix :

          ############################## | UsbFix V6.065 |

          User : sandrine (Administrateurs) # PC-DE-SANDRINE
          Update on 18/12/2009 by Chiquitine29, C_XX & Chimay8
          Start at: 21:03:32 | 19/12/2009
          Website : http://pagesperso-orange.fr/NosTools/index.html
          Contact : FindyKill.Contact@gmail.com

          Intel(R) Core(TM)2 Duo CPU T5450 @ 1.66GHz
          Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
          Internet Explorer 8.0.6001.18865
          Windows Firewall Status : Enabled
          AV : Norton Internet Security 15.0.0.60 [ Enabled | Updated ]
          FW : Norton Internet Security[ (!) Disabled ]15.0.0.60

          C:\ -> Disque fixe local # 221,01 Go (83,75 Go free) # NTFS
          D:\ -> Disque fixe local # 11,87 Go (2,1 Go free) [HP_RECOVERY] # NTFS
          E:\ -> Disque CD-ROM
          F:\ -> Disque amovible # 1,87 Go (1,67 Go free) [UDISK] # FAT

          ############################## | Processus actifs |

          C:\Windows\System32\smss.exe 496
          C:\Windows\system32\csrss.exe 620
          C:\Windows\system32\wininit.exe 672
          C:\Windows\system32\csrss.exe 684
          C:\Windows\system32\services.exe 720
          C:\Windows\system32\lsass.exe 736
          C:\Windows\system32\lsm.exe 744
          C:\Windows\system32\svchost.exe 876
          C:\Windows\system32\nvvsvc.exe 936
          C:\Windows\system32\svchost.exe 964
          C:\Windows\System32\svchost.exe 1020
          C:\Windows\System32\svchost.exe 1060
          C:\Windows\System32\svchost.exe 1088
          C:\Windows\system32\svchost.exe 1100
          C:\Windows\system32\svchost.exe 1204
          C:\Windows\system32\SLsvc.exe 1220
          C:\Windows\system32\svchost.exe 1244
          C:\Windows\system32\winlogon.exe 1364
          C:\Windows\system32\svchost.exe 1428
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1548
          C:\Program Files\Alwil Software\Avast4\ashServ.exe 1564
          C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe 1596
          C:\Program Files\Alwil Software\Avast4\setup\avast.setup 1772
          C:\Windows\System32\spoolsv.exe 1892
          c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe 1916
          C:\Windows\system32\svchost.exe 1944
          C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe 612
          C:\Windows\system32\svchost.exe 1888
          C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe 1620
          C:\Windows\system32\taskeng.exe 2112
          C:\Windows\system32\LogonUI.exe 2168
          C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2204
          C:\Windows\system32\svchost.exe 2232
          C:\Windows\System32\svchost.exe 2304
          C:\Windows\system32\SearchIndexer.exe 2336
          C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 2400
          C:\Windows\system32\rundll32.exe 2412
          C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe 2684
          C:\Windows\system32\WUDFHost.exe 2716
          C:\Windows\system32\taskeng.exe 2888
          C:\Windows\system32\userinit.exe 2928
          C:\Windows\system32\wbem\wmiprvse.exe 2948
          C:\Windows\system32\Dwm.exe 2976
          C:\Windows\Explorer.EXE 3060
          C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe 3128
          C:\Windows\system32\runonce.exe 3136
          C:\Windows\system32\conime.exe 3248
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 3272
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 3376
          C:\Windows\system32\wbem\unsecapp.exe 3436
          C:\Windows\system32\wbem\wmiprvse.exe 3728

          ################## | Fichiers # Dossiers infectieux |

          Supprimé ! C:\$Recycle.Bin\S-1-5-21-1623765812-1753939175-1515361805-500
          Supprimé ! C:\$Recycle.Bin\S-1-5-21-879023170-2910880756-1729088331-1000
          Supprimé ! C:\$Recycle.Bin\S-1-5-21-879023170-2910880756-1729088331-500
          Supprimé ! D:\$Recycle.Bin\S-1-5-21-879023170-2910880756-1729088331-1000
          Supprimé ! D:\$Recycle.Bin\S-1-5-21-879023170-2910880756-1729088331-500

          ################## | Registre # Clés infectieuses |

          ################## | Registre # Mountpoints2 |

          Supprimé ! HKCU\...\Explorer\MountPoints2\G\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{2cab2bc8-9255-11dd-9313-001e6800d297}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{373c240f-dcb2-11dd-aae3-001e6800d297}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{3f4b2f14-17d8-11de-ba75-001e6800d297}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{dbaf0753-2c9a-11de-bad9-001e6800d297}\Shell\Auto\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{f6e0ecd6-3645-11de-928f-001e6800d297}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{f6e0ecdf-3645-11de-928f-00a0c6000000}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{f866e7ab-8dec-11dd-8da8-001e6800d297}\Shell\AutoRun\Command

          ################## | Listing des fichiers présent |

          [19/12/2009 20:56|--a------|3711] C:\Ad-Report-CLEAN[1].log
          [19/12/2009 20:45|--a------|3560] C:\Ad-Report-SCAN[1].log
          [27/11/2007 00:48|--a------|74] C:\autoexec.bat
          [11/04/2009 07:36|-rahs----|333257] C:\bootmgr
          [19/12/2009 14:45|--a------|1452] C:\cleannavi.txt
          [18/09/2006 22:43|--a------|10] C:\config.sys
          [23/11/2009 00:00|--a------|0] C:\error.htm
          [18/12/2009 20:06|--a------|4186] C:\FindyKill.txt
          [?|?|?] C:\hiberfil.sys
          [23/11/2009 00:00|--a------|0] C:\infect.htm
          [27/11/2007 00:24|--ah-----|360] C:\IPH.PH
          [29/02/2004 16:44|--a------|52576] C:\orange.bmp
          [?|?|?] C:\pagefile.sys
          [08/12/2008 15:08|--a------|594] C:\updatedatfix.log
          [19/12/2009 21:07|--a------|5198] C:\UsbFix.txt
          [11/09/2005 16:18|---hs----|340] D:\AUTOMODE
          [08/09/2008 00:27|---hs----|13] D:\BLOCK.RIN
          [04/10/2006 00:02|---hs----|438328] D:\bootmgr
          [06/09/2008 12:19|---hs----|891] D:\Desktop.ini
          [10/09/2002 17:14|---hs----|8134] D:\Folder.htt
          [08/09/2008 01:24|--ahs----|816] D:\MASTER.LOG
          [16/09/2002 15:37|---hs----|181898] D:\protect.chinese hong kong
          [16/09/2002 15:37|---hs----|181916] D:\protect.chinese simplified
          [16/09/2002 15:37|---hs----|181898] D:\protect.chinese traditional
          [27/04/2006 17:19|---hs----|181865] D:\protect.czech
          [03/11/2005 16:21|---hs----|181726] D:\protect.danish
          [10/09/2002 14:56|---hs----|181605] D:\protect.dutch
          [10/09/2002 14:50|---hs----|181651] D:\protect.ed
          [22/11/2004 16:28|---hs----|181648] D:\protect.english
          [03/11/2005 16:20|---hs----|181673] D:\protect.finnish
          [03/11/2005 16:19|---hs----|181736] D:\protect.french
          [03/11/2005 16:18|---hs----|181669] D:\protect.german
          [23/11/2005 16:56|---hs----|182689] D:\protect.greek
          [23/01/2006 10:18|---hs----|182605] D:\protect.hebrew
          [28/08/2007 15:58|---hs----|181696] D:\protect.hungarian
          [03/11/2005 16:17|---hs----|181554] D:\protect.italian
          [10/04/2006 10:46|---hs----|182566] D:\protect.japanese
          [24/11/2005 12:24|---hs----|218295] D:\protect.korean
          [03/11/2005 16:15|---hs----|181578] D:\protect.norwegian
          [25/04/2006 15:44|---hs----|181789] D:\protect.polish
          [03/11/2005 16:13|---hs----|181624] D:\protect.portuguese
          [27/10/2005 20:24|---hs----|181882] D:\protect.portuguese brazilian
          [28/06/2004 09:52|---hs----|211936] D:\protect.russian
          [03/11/2005 16:11|---hs----|181586] D:\protect.spanish
          [10/09/2002 15:15|---hs----|181602] D:\protect.swedish
          [12/08/2003 11:37|---hs----|181783] D:\protect.turkish
          [11/01/2008 01:00|---hs----|0] D:\USER
          [19/01/2009 12:15|--a------|812344] F:\HJTInstall.exe
          [13/12/2008 14:58|-ra------|2873104] F:\ComboFix.exe
          [13/12/2008 12:03|--a------|517296] F:\FindyKill.exe
          [13/12/2008 11:53|--a------|2539400] F:\mbam-setup.exe
          [18/11/2009 10:40|--a------|472576] F:\processus desinfection bagle.doc
          [18/11/2009 10:42|--a------|59397] F:\sujet-2731-virus-kit-de-desinfection-pour-eradiquer-w32-beagle-mm-bagle.htm
          [04/02/2009 16:54|--a------|1138688] F:\Memtest86_3.5.iso
          [18/12/2009 13:47|--a------|7119] F:\hijackthis piedelievre.txt
          [18/12/2009 15:00|--a------|252928] F:\RHosts.exe
          [19/12/2009 12:11|--a------|1526] F:\BOOTEX.LOG
          [19/12/2009 14:48|--a------|1452] F:\rapport navilog.txt
          [19/12/2009 18:29|--a------|6726] F:\hijackthis du 19 dec.txt
          [19/12/2009 20:02|--a------|65641] F:\ZHPDiag.Txt
          [19/12/2009 20:59|--a------|3711] F:\Ad-Report-CLEAN[1].log

          ################## | Vaccination |

          # C:\autorun.inf -> Dossier créé par UsbFix.
          # D:\autorun.inf -> Dossier créé par UsbFix.
          # F:\autorun.inf -> Dossier créé par UsbFix.

          ################## | Cracks / Keygens / Serials |

          "C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe"
          17/01/2007 14:34 |Size 634880 |Crc32 0589236e |Md5 4bbe1550c346fce2d4927bf6eacd3cf7

          ################## | Upload |

          Veuillez envoyer le fichier : C:\Users\sandrine\Desktop\UsbFix_Upload_Me_PC-de-sandrine.zip : https://www.ionos.fr/?affiliate_id=77097
          Merci pour votre contribution .

          ################## | ! Fin du rapport # UsbFix V6.065 ! |

          merci
          1. A priori, il y a encore des infections qui bloquent... le scan d'Avast au démarrage en l'occurence et l'affichage des pages sur internet même s'il ne semble plus se rediriger automatiquement.
            Voilà pour les dernières news sur le sujet.
            1. 1ère partie du rapport :

              Rapport de ZHPDiag v1.24.39 par Nicolas Coolman
              Run by sandrine at 20/12/2009 11:24:00
              Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
              Platform : Windows Vista (TM) Home Premium (6.0.6002) Service Pack 2
              MSIE: Internet Explorer v8.0.6001.18865

              Boot mode: Normal (Normal boot)
              Total RAM: 2045 MB (58% free)
              System drive C: has 84 GB (37%) free of 221 GB

              ---\\ Processus lancés
              [MD5.FBC211A75FE4C2DEAA10B130728D376D] - C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
              [MD5.CF41C54529021D0E393BD149FEE4F03E] - C:\Program Files\HP\QuickPlay\QPService.exe
              [MD5.AEF50C71530B415AFA40E1D478BEFCCC] - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
              [MD5.2CF59B201A59D0FF5534089F76297559] - C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
              [MD5.523D786AB9BFC3C228B8C851D402F502] - c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
              [MD5.CB4EE42EE2D33A58EFD48C276B683663] - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
              [MD5.B8AF02700299CD308046BB9339165813] - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
              [MD5.B98FFA8288EFAABC436C30D198608345] - C:\Program Files\Java\jre6\bin\jusched.exe
              [MD5.21293443961A4E2597453EE7A9347F22] - C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
              [MD5.0A7E9FDF3BF1980CA09FEEAC7F52EFBC] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              [MD5.9E35FF7F943AE0FB89192BFE058B7FD4] - C:\Program Files\Windows Sidebar\Sidebar.exe
              [MD5.3794B461C45882E06856F282EEF025AF] - C:\Windows\system32\svchost.exe
              [MD5.5DEBC3519D489411073FA7E56FFB4A93] - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              [MD5.0AAF6B848185899CF76AE04E62EAB3D2] - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              [MD5.89F9E1984C1CD9E5F4FE39642D886E11] - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
              [MD5.04C1DCBB226C6AE647B794833CE3CEB6] - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              [MD5.68431DB6633ED4C9D18226384498310A] - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
              [MD5.919ED067F43DE391A46417B47245D52E] - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
              [MD5.2F237AAB91497AAA03AF48EAE68758FC] - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
              [MD5.7B525BC857F88B5068A51B5B4D225A95] - C:\Windows\system32\nvvsvc.exe
              [MD5.599FF0B96561CA4F0899FE7F1C4CCE9A] - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
              [MD5.8FF5CAD74C3C5E692E1610E861609A3B] - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
              [MD5.17E0BEF5CA5C9CE52CC8082AC6EBC449] - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              [MD5.3978F3540329E16C0AC3BCF677E5669F] - C:\Windows\system32\lsass.exe
              [MD5.862BB4CBC05D80C5B45BE430E5EF872F] - C:\Windows\system32\SLsvc.exe
              [MD5.524BFBEA40E6E404737CCBC754647A2E] - C:\Windows\System32\spoolsv.exe
              [MD5.41335396339DD3C1B74527B187F6AE79] - C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
              [MD5.AED0DFF80C6B3914769407E78D7AB21A] - C:\Windows\system32\SearchIndexer.exe

              ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
              F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
              F2 - REG:system.ini: Shell=explorer.exe

              ---\\ Pages de démarrage d'Internet Explorer (R0)
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr

              ---\\ Pages de recherche d'Internet Explorer (R1)
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

              ---\\ Internet Explorer URLSearchHook (R3)
              R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\Windows\system32\ieframe.dll

              ---\\ Browser Helper Objects de navigateur (O2)
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
              O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

              ---\\ Internet Explorer Toolbars (O3)
              O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -

              ---\\ Applications démarrées automatiquement par le registre (O4)
              O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
              O4 - HKLM\..\Run: [QPService] C:\Program Files\HP\QuickPlay\QPService.exe
              O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
              O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
              O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
              O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
              O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre6\bin\jusched.exe
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\policies\Explorer: [BindDirectlyToPropertySetStorage] Data=0
              O4 - HKLM\..\policies\Explorer: [NoDriveAutoRun] Data=128
              O4 - HKLM\..\policies\Explorer: [NoDriveTypeAutoRun] Data=128
              O4 - HKLM\..\policies\Explorer: [HonorAutoRunSetting] Data=0
              O4 - HKCU\..\policies\Explorer: [NoDriveAutoRun] Data=128
              O4 - HKCU\..\policies\Explorer: [NoDriveTypeAutoRun] Data=128
              O4 - HKCU\..\policies\Explorer: [HonorAutoRunSetting] Data=0
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
              O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter

              ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
              O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll,103
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFBARH.ICO

              ---\\ Winsock hijacker (Layered Service Provider) (O10)
              O10 - WLSP:\000000000001\Winsock LSP File - C:\Windows\system32\NLAapi.dll
              O10 - WLSP:\000000000002\Winsock LSP File - C:\Windows\system32\napinsp.dll
              O10 - WLSP:\000000000003\Winsock LSP File - C:\Windows\system32\pnrpnsp.dll
              O10 - WLSP:\000000000004\Winsock LSP File - C:\Windows\system32\pnrpnsp.dll
              O10 - WLSP:\000000000005\Winsock LSP File - C:\Windows\system32\mswsock.dll
              O10 - WLSP:\000000000006\Winsock LSP File - C:\Windows\system32\winrnr.dll

              ---\\ Protocole additionnel et piratage de protocole (O18)
              O18 - Handler: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\Windows\system32\urlmon.dll
              O18 - Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\Windows\System32\msvidctl.dll
              O18 - Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\system32\inetcomm.dll
              O18 - Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
              O18 - Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll
              O18 - Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\Windows\System32\msvidctl.dll
              O18 - Filter: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

              ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSODL) (O21)
              O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\System32\webcheck.dll

              ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
              O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll

              ---\\ Liste des services NT non Microsoft et non désactivés (O23)
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus (avast! Antivirus) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: HP Health Check Service (HP Health Check Service) - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
              O23 - Service: hpqwmiex (hpqwmiex) - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
              O23 - Service: Lavasoft Ad-Aware Service (Lavasoft Ad-Aware Service) - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
              O23 - Service: LiveUpdate Notice (LiveUpdate Notice) - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon
              O23 - Service: NVIDIA Display Driver Service (nvsvc) - C:\Windows\system32\nvvsvc.exe
              O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
              O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - C:\Windows\system32\SLsvc.exe
              O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - C:\Windows\System32\spoolsv.exe
              O23 - Service: Vodafone Mobile Connect Service (VMCService) - C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
              O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - C:\Windows\system32\SearchIndexer.exe /Embedding
              O23 - Service: {22D78859-9CE9-4B77-BF18-AC83E81A9263} ({22D78859-9CE9-4B77-BF18-AC83E81A9263}) - C:\WindowsC:\Program Files\HP\QuickPlay\000.fcl

              ---\\ Tâches planifiées en automatique (O39)
              O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Ad-Aware Update (Weekly).job
              O39 - APT:Automatic Planified Task - C:\Windows\Tasks\User_Feed_Synchronization-{29E851C7-A003-4FD2-A142-4083CFA9441E}.job

              ---\\ Composants installés (ActiveSetup Installed Components) (O40)
              O40 - ASIC: Microsoft Windows Media Player - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\Windows\system32\unregmp2.exe /ShowWMP
              O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\system32\ie4uinit.exe -UserIconConfig
              O40 - ASIC: Browser Customizations - >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
              O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - (not file)
              O40 - ASIC: Macromedia Shockwave Director 10.1 - {166B1BCA-3F9C-11CF-8075-444553540000} - (not file)
              O40 - ASIC: Microsoft Windows Media Player 11.0 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\Windows\System32\wmpdxm.dll
              O40 - ASIC: Macromedia Shockwave Director 10.1 - {2A202491-F00D-11cf-87CC-0020AFEECF20} - (not file)
              O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - C:\Windows\system32\regsvr32.exe /s /n /i:/UserInstall C:\Windows\system32\themeui.dll
              O40 - ASIC: Offline Browsing Pack - {3af36230-a269-11d1-b5bf-0000f8051515} - (not file)
              O40 - ASIC: Microsoft Windows Mail 7 - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
              O40 - ASIC: DirectDrawEx - {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - (not file)
              O40 - ASIC: Internet Explorer Help - {45ea75a0-a269-11d1-b5bf-0000f8051515} - (not file)
              O40 - ASIC: Microsoft Windows Script 5.7 - {4f645220-306d-11d2-995d-00c04f98bbc9} - (not file)
              O40 - ASIC: Internet Explorer Setup Tools - {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - (not file)
              O40 - ASIC: Browsing Enhancements - {630b1da0-b465-11d1-9948-00c04f98bbc9} - (not file)
              O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} - C:\Windows\system32\unregmp2.exe /FirstLogon /Shortcuts /RegBrowsers /ResetMUI
              O40 - ASIC: MSN Site Access - {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - (not file)
              O40 - ASIC: Address Book 7 - {7790769C-0471-11d2-AF11-00C04FA35D02} - (not file)
              O40 - ASIC: .NET Framework - {7C028AF8-F614-47B3-82DA-BA94E41B1089} - (not file)
              O40 - ASIC: Windows Desktop Update - {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
              O40 - ASIC: Internet Explorer - {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\system32\ie4uinit.exe -BaseSettings
              O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
              O40 - ASIC: Dynamic HTML Data Binding - {9381D8F2-0288-11D0-9501-00AA00B911A5} - (not file)
              O40 - ASIC: .NET Framework - {C6BAF60B-6E91-453F-BFF9-D3789CFEFCDD} - (not file)
              O40 - ASIC: Internet Explorer Core Fonts - {C9E9A340-D1F1-11D0-821E-444553540600} - (not file)
              O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11CF-96B8-444553540000} - C:\Windows\system32\Macromed\Flash\Flash10b.ocx
              O40 - ASIC: HTML Help - {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - (not file)
              O40 - ASIC: Active Directory Service Interface - {E92B03AB-B707-11d2-9CBD-0000F87A369E} - (not file)

              ---\\ Pilotes lancés au démarrage (O41)
              O41 - Driver: Ancilliary Function Driver for Winsock (AFD) - C:\Windows\system32\drivers\afd.sys
              O41 - Driver: Pilote de CD-ROM (cdrom) - C:\WINDOWS\system32\DRIVERS\cdrom.sys
              O41 - Driver: @%systemroot%\system32\drivers\dfsc.sys,-101 (DfsC) - C:\WINDOWS\System32\Drivers\dfsc.sys
              O41 - Driver: Symantec Eraser Control driver (eeCtrl) - C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys
              O41 - Driver: Pilote pour clavier i8042 et souris sur port PS/2 (i8042prt) - C:\WINDOWS\system32\DRIVERS\i8042prt.sys
              O41 - Driver: Symantec Intrusion Prevention Driver (IDSvix86) - C:\PROGRA~2\Symantec\DEFINI~1\SymcData\ipsdefs\20081104.005\IDSvix86.sys
              O41 - Driver: Pilote de la classe Clavier (kbdclass) - C:\WINDOWS\system32\DRIVERS\kbdclass.sys
              O41 - Driver: Pilote HID de clavier (kbdhid) - C:\WINDOWS\system32\DRIVERS\kbdhid.sys
              O41 - Driver: Pilote de la classe Souris (mouclass) - C:\WINDOWS\system32\DRIVERS\mouclass.sys
              O41 - Driver: NetBIOS Interface (NetBIOS) - C:\WINDOWS\system32\DRIVERS\netbios.sys
              O41 - Driver: NETBT (netbt) - C:\WINDOWS\System32\DRIVERS\netbt.sys
              O41 - Driver: NSI proxy service (nsiproxy) - C:\WINDOWS\system32\drivers\nsiproxy.sys
              O41 - Driver: @%SystemRoot%\System32\drivers\pacer.sys,-101 (PSched) - C:\WINDOWS\system32\DRIVERS\pacer.sys
              O41 - Driver: Remote Access Auto Connection Driver (RasAcd) - C:\WINDOWS\System32\DRIVERS\rasacd.sys
              O41 - Driver: Redirected Buffering Sub Sysytem (rdbss) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
              O41 - Driver: RDPCDD (RDPCDD) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
              O41 - Driver: RDP Encoder Mirror Driver (RDPENCDD) - C:\WINDOWS\system32\drivers\rdpencdd.sys
              O41 - Driver: @%SystemRoot%\system32\tcpipcfg.dll,-50005 (Smb) - C:\WINDOWS\system32\DRIVERS\smb.sys
              O41 - Driver: @%SystemRoot%\system32\tcpipcfg.dll,-50004 (tdx) - C:\WINDOWS\system32\DRIVERS\tdx.sys
              O41 - Driver: Pilote de périphérique terminal (TermDD) - C:\WINDOWS\system32\DRIVERS\termdd.sys
              O41 - Driver: (no object) (VgaSave) - C:\Windows\System32\drivers\vga.sys
              O41 - Driver: Remote Access IPv6 ARP Driver (Wanarpv6) - C:\WINDOWS\system32\DRIVERS\wanarp.sys

              ---\\ Logiciels installés (O42)
              O42 - Logiciel: Activation Assistant for the 2007 Microsoft Office suites
              O42 - Logiciel: Ad-Aware
              O42 - Logiciel: Ad-Remover By C_XX
              O42 - Logiciel: Adobe Flash Player 10 ActiveX
              O42 - Logiciel: Adobe Flash Player 10 Plugin
              O42 - Logiciel: Adobe Reader 8.1.0 - Français
              O42 - Logiciel: Adobe Shockwave Player
              O42 - Logiciel: AppCore
              O42 - Logiciel: CCleaner
              O42 - Logiciel: Card Detector for Option Icon 225
              O42 - Logiciel: Combined Community Codec Pack BETA 2008-12-29 01:28
              O42 - Logiciel: Component Framework
              O42 - Logiciel: CyberLink YouCam
              O42 - Logiciel: DVD Suite
              O42 - Logiciel: DivX Codec
              O42 - Logiciel: DivX Converter
              O42 - Logiciel: DivX Player
              O42 - Logiciel: DivX Web Player
              O42 - Logiciel: EA Link
              O42 - Logiciel: ESU for Microsoft Vista
              O42 - Logiciel: Google Toolbar for Internet Explorer
              O42 - Logiciel: HP Active Support Library
              O42 - Logiciel: HP Customer Experience Enhancements
              O42 - Logiciel: HP Doc Viewer
              O42 - Logiciel: HP Easy Setup - Frontend
              O42 - Logiciel: HP Help and Support
              O42 - Logiciel: HP Quick Launch Buttons 6.30 E1
              O42 - Logiciel: HP QuickPlay 3.6
              O42 - Logiciel: HP QuickTouch 1.00 C4
              O42 - Logiciel: HP Total Care Advisor
              O42 - Logiciel: HP Update
              O42 - Logiciel: HP User Guides 0088
              O42 - Logiciel: HP Wireless Assistant
              O42 - Logiciel: HPNetworkAssistant
              O42 - Logiciel: Hauppauge MCE XP/Vista Software Encoder (2.0.25149)
              O42 - Logiciel: Hewlett-Packard Active Check for Health Check
              O42 - Logiciel: Hewlett-Packard Asset Agent for Health Check
              O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
              O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
              O42 - Logiciel: Intel® Matrix Storage Manager
              O42 - Logiciel: Java(TM) 6 Update 11
              O42 - Logiciel: Java(TM) 6 Update 2
              O42 - Logiciel: Java(TM) 6 Update 7
              O42 - Logiciel: LabelPrint
              O42 - Logiciel: Les Sims™ Histoires de vie
              O42 - Logiciel: MSCU for Microsoft Vista
              O42 - Logiciel: MSXML 4.0 SP2 (KB936181)
              O42 - Logiciel: MSXML 4.0 SP2 (KB941833)
              O42 - Logiciel: MSXML 4.0 SP2 (KB954430)
              O42 - Logiciel: MSXML 4.0 SP2 (KB973688)
              O42 - Logiciel: Malwarebytes' Anti-Malware
              O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack SP1 - fra
              O42 - Logiciel: Microsoft .NET Framework 3.5 SP1
              O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2)
              O42 - Logiciel: Microsoft Office Excel MUI (French) 2007
              O42 - Logiciel: Microsoft Office Home and Student 2007
              O42 - Logiciel: Microsoft Office OneNote MUI (French) 2007
              O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007
              O42 - Logiciel: Microsoft Office PowerPoint Viewer 2007 (French)
              O42 - Logiciel: Microsoft Office Proof (Arabic) 2007
              O42 - Logiciel: Microsoft Office Proof (Dutch) 2007
              O42 - Logiciel: Microsoft Office Proof (English) 2007
              O42 - Logiciel: Microsoft Office Proof (French) 2007
              O42 - Logiciel: Microsoft Office Proof (German) 2007
              O42 - Logiciel: Microsoft Office Proof (Spanish) 2007
              O42 - Logiciel: Microsoft Office Proofing (French) 2007
              O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
              O42 - Logiciel: Microsoft Office Shared MUI (French) 2007
              O42 - Logiciel: Microsoft Office Word MUI (French) 2007
              O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
              O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable
              O42 - Logiciel: Microsoft Works
              O42 - Logiciel: Module de compatibilité pour Microsoft Office System 2007
              O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 SP1- fra
              O42 - Logiciel: Motorola SM56 Data Fax Modem
              O42 - Logiciel: My HP Games
              O42 - Logiciel: NVIDIA Drivers
              O42 - Logiciel: Network Malware Cleaner
              O42 - Logiciel: Norton Internet Security (Symantec Corporation)
              O42 - Logiciel: PhotoNow!
              O42 - Logiciel: Power2Go
              O42 - Logiciel: PowerDirector
              O42 - Logiciel: QuickPlay SlingPlayer 0.4.4
              O42 - Logiciel: RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01
              O42 - Logiciel: Realtek 8169 PCI, 8168 and 8101E PCIe Ethernet Network Card Driver for Windows Vista
              O42 - Logiciel: Realtek High Definition Audio Driver
              O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB969559)
              O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB973704)
              O42 - Logiciel: Security Update for Microsoft Office Excel 2007 (KB973593)
              O42 - Logiciel: Security Update for Microsoft Office PowerPoint 2007 (KB957789)
              O42 - Logiciel: Security Update for Microsoft Office Visio Viewer 2007 (KB973709)
              O42 - Logiciel: Security Update for Microsoft Office system 2007 (972581)
              O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB969613)
              O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB974234)
              O42 - Logiciel: Synaptics Pointing Device Driver
              O42 - Logiciel: Update for 2007 Microsoft Office System (KB967642)
              O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
              O42 - Logiciel: Update for Microsoft Office InfoPath 2007 (KB976416)
              O42 - Logiciel: Update for Microsoft Office Word 2007 (KB974561)
              O42 - Logiciel: Visual C++ 2008 x86 Runtime - (v9.0.30729)
              O42 - Logiciel: Visual C++ 2008 x86 Runtime - v9.0.30729.01
              O42 - Logiciel: Vodafone Mobile Connect Lite
              O42 - Logiciel: avast! Antivirus
              O42 - Logiciel: ccCommon
              O42 - Logiciel: muvee autoProducer 6.1

              ---\\ Contenu des dossiers Fichiers Communs (O43)
              O43 - CFD:Common File Directory ----D- C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
              O43 - CFD:Common File Directory ----D- C:\Program Files\Ad-Remover
              O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
              O43 - CFD:Common File Directory ----D- C:\Program Files\Alwil Software
              O43 - CFD:Common File Directory ----D- C:\Program Files\CardDetector
              O43 - CFD:Common File Directory ----D- C:\Program Files\CCleaner
              O43 - CFD:Common File Directory ----D- C:\Program Files\Combined Community Codec Pack
              O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files
              O43 - CFD:Common File Directory ----D- C:\Program Files\CyberLink
              O43 - CFD:Common File Directory ----D- C:\Program Files\DivX
              O43 - CFD:Common File Directory ----D- C:\Program Files\Electronic Arts
              O43 - CFD:Common File Directory ----D- C:\Program Files\EMCO
              O43 - CFD:Common File Directory ----D- C:\Program Files\eMule
              O43 - CFD:Common File Directory -SH-D- C:\Program Files\Fichiers communs
              O43 - CFD:Common File Directory ----D- C:\Program Files\Free Download Manager
              O43 - CFD:Common File Directory ----D- C:\Program Files\Hewlett-Packard
              O43 - CFD:Common File Directory ----D- C:\Program Files\Hp
              O43 - CFD:Common File Directory ----D- C:\Program Files\HP Games
              O43 - CFD:Common File Directory ----D- C:\Program Files\HPQ
              O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
              O43 - CFD:Common File Directory ----D- C:\Program Files\Intel
              O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
              O43 - CFD:Common File Directory ----D- C:\Program Files\Java
              O43 - CFD:Common File Directory ----D- C:\Program Files\Lavasoft
              O43 - CFD:Common File Directory ----D- C:\Program Files\Malwarebytes' Anti-Malware
              O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
              O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Games
              O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
              O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
              O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Works
              O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft.NET
              O43 - CFD:Common File Directory ----D- C:\Program Files\Motorola
              O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
              O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
              O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 4.0
              O43 - CFD:Common File Directory ----D- C:\Program Files\muvee Technologies
              O43 - CFD:Common File Directory ----D- C:\Program Files\Navilog1
              O43 - CFD:Common File Directory ----D- C:\Program Files\Norton Internet Security
              O43 - CFD:Common File Directory ----D- C:\Program Files\Pack Securite
              O43 - CFD:Common File Directory ----D- C:\Program Files\Realtek
              O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
              O43 - CFD:Common File Directory ----D- C:\Program Files\Services en ligne
              O43 - CFD:Common File Directory ----D- C:\Program Files\Symantec
              O43 - CFD:Common File Directory ----D- C:\Program Files\Synaptics
              O43 - CFD:Common File Directory ----D- C:\Program Files\Trend Micro
              O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
              O43 - CFD:Common File Directory ----D- C:\Program Files\Vodafone
              O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Calendar
              O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Collaboration
              O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Defender
              O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Journal
              O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Mail
              O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
              O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
              O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Photo Gallery
              O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Portable Devices
              O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Sidebar
              O43 - CFD:Common File Directory ----D- C:\Program Files\WinTV
              O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPDiag
              O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
              O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
              O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
              O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Java
              O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
              O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\muvee Technologies
              O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\PX Storage Engine
              O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
              O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
              O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Symantec Shared
              O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System

              ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
              O44 - LFC:Last File Created 20/12/2009 - 11:22:38 -S-A- C:\Windows\bootstat.dat
              O44 - LFC:Last File Created 20/12/2009 - 00:14:42 ---A- C:\Windows\WindowsUpdate.log
              O44 - LFC:Last File Created 20/12/2009 - 00:01:52 ---A- C:\Windows\System32\PerfStringBackup.INI
              O44 - LFC:Last File Created 20/12/2009 - 00:01:52 ---A- C:\Windows\System32\perfc009.dat
              O44 - LFC:Last File Created 20/12/2009 - 00:01:52 ---A- C:\Windows\System32\perfc00C.dat
              O44 - LFC:Last File Created 20/12/2009 - 00:01:52 ---A- C:\Windows\System32\perfh009.dat
              O44 - LFC:Last File Created 20/12/2009 - 00:01:52 ---A- C:\Windows\System32\perfh00C.dat
              O44 - LFC:Last File Created 19/12/2009 - 21:11:08 ---A- C:\UsbFix.txt
              O44 - LFC:Last File Created 19/12/2009 - 20:56:17 ---A- C:\Ad-Report-CLEAN[1].log
              O44 - LFC:Last File Created 19/12/2009 - 20:45:34 ---A- C:\Ad-Report-SCAN[1].log
              O44 - LFC:Last File Created 19/12/2009 - 17:38:37 ---A- C:\Windows\MEMORY.DMP
              O44 - LFC:Last File Created 19/12/2009 - 17:24:42 ---A- C:\Windows\System32\FNTCACHE.DAT
              O44 - LFC:Last File Created 19/12/2009 - 14:45:59 ---A- C:\cleannavi.txt
              O44 - LFC:Last File Created 19/12/2009 - 12:05:06 ---A- C:\Windows\System32\config.nt
              O44 - LFC:Last File Created 18/12/2009 - 20:06:51 ---A- C:\FindyKill.txt
              O44 - LFC:Last File Created 18/12/2009 - 13:36:42 --HA- C:\Windows\System32\drivers\Msft_User_WpdMtpDr_01_07_00.Wdf
              O44 - LFC:Last File Created 18/12/2009 - 13:36:24 --HA- C:\Windows\System32\drivers\Msft_User_WpdFs_01_07_00.Wdf
              O44 - LFC:Last File Created 02/12/2009 - 14:19:06 ---A- C:\Windows\System32\drivers\Lbd.sys
              O44 - LFC:Last File Created 01/12/2009 - 12:06:20 ---A- C:\Windows\System32\mrt.exe
              O44 - LFC:Last File Created 25/11/2009 - 00:54:29 ---A- C:\Windows\System32\aswBoot.exe
              O44 - LFC:Last File Created 25/11/2009 - 00:50:12 ---A- C:\Windows\System32\drivers\aswSP.sys
              O44 - LFC:Last File Created 25/11/2009 - 00:50:00 ---A- C:\Windows\System32\drivers\aswFsBlk.sys
              O44 - LFC:Last File Created 25/11/2009 - 00:49:48 ---A- C:\Windows\System32\drivers\aswMonFlt.sys
              O44 - LFC:Last File Created 25/11/2009 - 00:49:07 ---A- C:\Windows\System32\drivers\aswTdi.sys
              O44 - LFC:Last File Created 25/11/2009 - 00:48:57 ---A- C:\Windows\System32\drivers\aswRdr.sys
              O44 - LFC:Last File Created 25/11/2009 - 00:47:28 ---A- C:\Windows\System32\AvastSS.scr
              O44 - LFC:Last File Created 23/11/2009 - 00:00:04 ---A- C:\error.htm
              O44 - LFC:Last File Created 23/11/2009 - 00:00:04 ---A- C:\infect.htm
              O44 - LFC:Last File Created 21/11/2009 - 07:40:20 ---A- C:\Windows\System32\wininet.dll
              O44 - LFC:Last File Created 21/11/2009 - 07:40:03 ---A- C:\Windows\System32\urlmon.dll
              O44 - LFC:Last File Created 21/11/2009 - 07:38:17 ---A- C:\Windows\System32\occache.dll
              O44 - LFC:Last File Created 21/11/2009 - 07:35:43 ---A- C:\Windows\System32\mshtml.dll
              O44 - LFC:Last File Created 21/11/2009 - 07:35:38 ---A- C:\Windows\System32\msfeeds.dll
              O44 - LFC:Last File Created 21/11/2009 - 07:35:38 ---A- C:\Windows\System32\msfeedsbs.dll
              O44 - LFC:Last File Created 21/11/2009 - 07:34:58 ---A- C:\Windows\System32\jsproxy.dll
              O44 - LFC:Last File Created 21/11/2009 - 07:34:52 ---A- C:\Windows\System32\inetcpl.cpl
              O44 - LFC:Last File Created 21/11/2009 - 07:34:39 ---A- C:\Windows\System32\iertutil.dll
              O44 - LFC:Last File Created 21/11/2009 - 07:34:39 ---A- C:\Windows\System32\iesetup.dll
              O44 - LFC:Last File Created 21/11/2009 - 07:34:39 ---A- C:\Windows\System32\iesysprep.dll
              O44 - LFC:Last File Created 21/11/2009 - 07:34:39 ---A- C:\Windows\System32\ieui.dll
              O44 - LFC:Last File Created 21/11/2009 - 07:34:38 ---A- C:\Windows\System32\ieframe.dll
              O44 - LFC:Last File Created 21/11/2009 - 07:34:38 ---A- C:\Windows\System32\iepeers.dll
              O44 - LFC:Last File Created 21/11/2009 - 07:34:38 ---A- C:\Windows\System32\iernonce.dll
              O44 - LFC:Last File Created 21/11/2009 - 07:34:33 ---A- C:\Windows\System32\iedkcs32.dll
              O44 - LFC:Last File Created 21/11/2009 - 05:59:58 ---A- C:\Windows\System32\ieUnatt.exe
              O44 - LFC:Last File Created 21/11/2009 - 05:59:52 ---A- C:\Windows\System32\ie4uinit.exe
              O44 - LFC:Last File Created 21/11/2009 - 05:59:14 ---A- C:\Windows\System32\msfeedssync.exe
              O44 - LFC:Last File Created 21/11/2009 - 05:58:54 ---A- C:\Windows\System32\mshtml.tlb
              O44 - LFC:Last File Created 21/11/2009 - 04:21:16 ---A- C:\Windows\System32\ieuinit.inf
              1. 1ère partie du rapport :

                Rapport de ZHPDiag v1.24.39 par Nicolas Coolman
                Run by sandrine at 20/12/2009 11:24:00
                Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                Platform : Windows Vista (TM) Home Premium (6.0.6002) Service Pack 2
                MSIE: Internet Explorer v8.0.6001.18865

                Boot mode: Normal (Normal boot)
                Total RAM: 2045 MB (58% free)
                System drive C: has 84 GB (37%) free of 221 GB

                ---\\ Processus lancés
                [MD5.FBC211A75FE4C2DEAA10B130728D376D] - C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                [MD5.CF41C54529021D0E393BD149FEE4F03E] - C:\Program Files\HP\QuickPlay\QPService.exe
                [MD5.AEF50C71530B415AFA40E1D478BEFCCC] - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
                [MD5.2CF59B201A59D0FF5534089F76297559] - C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                [MD5.523D786AB9BFC3C228B8C851D402F502] - c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                [MD5.CB4EE42EE2D33A58EFD48C276B683663] - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                [MD5.B8AF02700299CD308046BB9339165813] - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                [MD5.B98FFA8288EFAABC436C30D198608345] - C:\Program Files\Java\jre6\bin\jusched.exe
                [MD5.21293443961A4E2597453EE7A9347F22] - C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                [MD5.0A7E9FDF3BF1980CA09FEEAC7F52EFBC] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                [MD5.9E35FF7F943AE0FB89192BFE058B7FD4] - C:\Program Files\Windows Sidebar\Sidebar.exe
                [MD5.3794B461C45882E06856F282EEF025AF] - C:\Windows\system32\svchost.exe
                [MD5.5DEBC3519D489411073FA7E56FFB4A93] - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                [MD5.0AAF6B848185899CF76AE04E62EAB3D2] - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                [MD5.89F9E1984C1CD9E5F4FE39642D886E11] - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                [MD5.04C1DCBB226C6AE647B794833CE3CEB6] - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                [MD5.68431DB6633ED4C9D18226384498310A] - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                [MD5.919ED067F43DE391A46417B47245D52E] - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                [MD5.2F237AAB91497AAA03AF48EAE68758FC] - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                [MD5.7B525BC857F88B5068A51B5B4D225A95] - C:\Windows\system32\nvvsvc.exe
                [MD5.599FF0B96561CA4F0899FE7F1C4CCE9A] - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                [MD5.8FF5CAD74C3C5E692E1610E861609A3B] - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                [MD5.17E0BEF5CA5C9CE52CC8082AC6EBC449] - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                [MD5.3978F3540329E16C0AC3BCF677E5669F] - C:\Windows\system32\lsass.exe
                [MD5.862BB4CBC05D80C5B45BE430E5EF872F] - C:\Windows\system32\SLsvc.exe
                [MD5.524BFBEA40E6E404737CCBC754647A2E] - C:\Windows\System32\spoolsv.exe
                [MD5.41335396339DD3C1B74527B187F6AE79] - C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
                [MD5.AED0DFF80C6B3914769407E78D7AB21A] - C:\Windows\system32\SearchIndexer.exe

                ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
                F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
                F2 - REG:system.ini: Shell=explorer.exe

                ---\\ Pages de démarrage d'Internet Explorer (R0)
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr

                ---\\ Pages de recherche d'Internet Explorer (R1)
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

                ---\\ Internet Explorer URLSearchHook (R3)
                R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\Windows\system32\ieframe.dll

                ---\\ Browser Helper Objects de navigateur (O2)
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

                ---\\ Internet Explorer Toolbars (O3)
                O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -

                ---\\ Applications démarrées automatiquement par le registre (O4)
                O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                O4 - HKLM\..\Run: [QPService] C:\Program Files\HP\QuickPlay\QPService.exe
                O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre6\bin\jusched.exe
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\policies\Explorer: [BindDirectlyToPropertySetStorage] Data=0
                O4 - HKLM\..\policies\Explorer: [NoDriveAutoRun] Data=128
                O4 - HKLM\..\policies\Explorer: [NoDriveTypeAutoRun] Data=128
                O4 - HKLM\..\policies\Explorer: [HonorAutoRunSetting] Data=0
                O4 - HKCU\..\policies\Explorer: [NoDriveAutoRun] Data=128
                O4 - HKCU\..\policies\Explorer: [NoDriveTypeAutoRun] Data=128
                O4 - HKCU\..\policies\Explorer: [HonorAutoRunSetting] Data=0
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
                O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter

                ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
                O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll,103
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFBARH.ICO

                ---\\ Winsock hijacker (Layered Service Provider) (O10)
                O10 - WLSP:\000000000001\Winsock LSP File - C:\Windows\system32\NLAapi.dll
                O10 - WLSP:\000000000002\Winsock LSP File - C:\Windows\system32\napinsp.dll
                O10 - WLSP:\000000000003\Winsock LSP File - C:\Windows\system32\pnrpnsp.dll
                O10 - WLSP:\000000000004\Winsock LSP File - C:\Windows\system32\pnrpnsp.dll
                O10 - WLSP:\000000000005\Winsock LSP File - C:\Windows\system32\mswsock.dll
                O10 - WLSP:\000000000006\Winsock LSP File - C:\Windows\system32\winrnr.dll

                ---\\ Protocole additionnel et piratage de protocole (O18)
                O18 - Handler: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\Windows\system32\urlmon.dll
                O18 - Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\Windows\System32\msvidctl.dll
                O18 - Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\system32\inetcomm.dll
                O18 - Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
                O18 - Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll
                O18 - Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\Windows\System32\msvidctl.dll
                O18 - Filter: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

                ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSODL) (O21)
                O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\System32\webcheck.dll

                ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
                O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll

                ---\\ Liste des services NT non Microsoft et non désactivés (O23)
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus (avast! Antivirus) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: HP Health Check Service (HP Health Check Service) - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                O23 - Service: hpqwmiex (hpqwmiex) - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                O23 - Service: Lavasoft Ad-Aware Service (Lavasoft Ad-Aware Service) - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                O23 - Service: LiveUpdate Notice (LiveUpdate Notice) - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon
                O23 - Service: NVIDIA Display Driver Service (nvsvc) - C:\Windows\system32\nvvsvc.exe
                O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - C:\Windows\system32\SLsvc.exe
                O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - C:\Windows\System32\spoolsv.exe
                O23 - Service: Vodafone Mobile Connect Service (VMCService) - C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
                O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - C:\Windows\system32\SearchIndexer.exe /Embedding
                O23 - Service: {22D78859-9CE9-4B77-BF18-AC83E81A9263} ({22D78859-9CE9-4B77-BF18-AC83E81A9263}) - C:\WindowsC:\Program Files\HP\QuickPlay\000.fcl

                ---\\ Tâches planifiées en automatique (O39)
                O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Ad-Aware Update (Weekly).job
                O39 - APT:Automatic Planified Task - C:\Windows\Tasks\User_Feed_Synchronization-{29E851C7-A003-4FD2-A142-4083CFA9441E}.job

                ---\\ Composants installés (ActiveSetup Installed Components) (O40)
                O40 - ASIC: Microsoft Windows Media Player - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\Windows\system32\unregmp2.exe /ShowWMP
                O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\system32\ie4uinit.exe -UserIconConfig
                O40 - ASIC: Browser Customizations - >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
                O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - (not file)
                O40 - ASIC: Macromedia Shockwave Director 10.1 - {166B1BCA-3F9C-11CF-8075-444553540000} - (not file)
                O40 - ASIC: Microsoft Windows Media Player 11.0 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\Windows\System32\wmpdxm.dll
                O40 - ASIC: Macromedia Shockwave Director 10.1 - {2A202491-F00D-11cf-87CC-0020AFEECF20} - (not file)
                O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - C:\Windows\system32\regsvr32.exe /s /n /i:/UserInstall C:\Windows\system32\themeui.dll
                O40 - ASIC: Offline Browsing Pack - {3af36230-a269-11d1-b5bf-0000f8051515} - (not file)
                O40 - ASIC: Microsoft Windows Mail 7 - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
                O40 - ASIC: DirectDrawEx - {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - (not file)
                O40 - ASIC: Internet Explorer Help - {45ea75a0-a269-11d1-b5bf-0000f8051515} - (not file)
                O40 - ASIC: Microsoft Windows Script 5.7 - {4f645220-306d-11d2-995d-00c04f98bbc9} - (not file)
                O40 - ASIC: Internet Explorer Setup Tools - {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - (not file)
                O40 - ASIC: Browsing Enhancements - {630b1da0-b465-11d1-9948-00c04f98bbc9} - (not file)
                O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} - C:\Windows\system32\unregmp2.exe /FirstLogon /Shortcuts /RegBrowsers /ResetMUI
                O40 - ASIC: MSN Site Access - {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - (not file)
                O40 - ASIC: Address Book 7 - {7790769C-0471-11d2-AF11-00C04FA35D02} - (not file)
                O40 - ASIC: .NET Framework - {7C028AF8-F614-47B3-82DA-BA94E41B1089} - (not file)
                O40 - ASIC: Windows Desktop Update - {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
                O40 - ASIC: Internet Explorer - {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\system32\ie4uinit.exe -BaseSettings
                O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
                O40 - ASIC: Dynamic HTML Data Binding - {9381D8F2-0288-11D0-9501-00AA00B911A5} - (not file)
                O40 - ASIC: .NET Framework - {C6BAF60B-6E91-453F-BFF9-D3789CFEFCDD} - (not file)
                O40 - ASIC: Internet Explorer Core Fonts - {C9E9A340-D1F1-11D0-821E-444553540600} - (not file)
                O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11CF-96B8-444553540000} - C:\Windows\system32\Macromed\Flash\Flash10b.ocx
                O40 - ASIC: HTML Help - {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - (not file)
                O40 - ASIC: Active Directory Service Interface - {E92B03AB-B707-11d2-9CBD-0000F87A369E} - (not file)

                ---\\ Pilotes lancés au démarrage (O41)
                O41 - Driver: Ancilliary Function Driver for Winsock (AFD) - C:\Windows\system32\drivers\afd.sys
                O41 - Driver: Pilote de CD-ROM (cdrom) - C:\WINDOWS\system32\DRIVERS\cdrom.sys
                O41 - Driver: @%systemroot%\system32\drivers\dfsc.sys,-101 (DfsC) - C:\WINDOWS\System32\Drivers\dfsc.sys
                O41 - Driver: Symantec Eraser Control driver (eeCtrl) - C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys
                O41 - Driver: Pilote pour clavier i8042 et souris sur port PS/2 (i8042prt) - C:\WINDOWS\system32\DRIVERS\i8042prt.sys
                O41 - Driver: Symantec Intrusion Prevention Driver (IDSvix86) - C:\PROGRA~2\Symantec\DEFINI~1\SymcData\ipsdefs\20081104.005\IDSvix86.sys
                O41 - Driver: Pilote de la classe Clavier (kbdclass) - C:\WINDOWS\system32\DRIVERS\kbdclass.sys
                O41 - Driver: Pilote HID de clavier (kbdhid) - C:\WINDOWS\system32\DRIVERS\kbdhid.sys
                O41 - Driver: Pilote de la classe Souris (mouclass) - C:\WINDOWS\system32\DRIVERS\mouclass.sys
                O41 - Driver: NetBIOS Interface (NetBIOS) - C:\WINDOWS\system32\DRIVERS\netbios.sys
                O41 - Driver: NETBT (netbt) - C:\WINDOWS\System32\DRIVERS\netbt.sys
                O41 - Driver: NSI proxy service (nsiproxy) - C:\WINDOWS\system32\drivers\nsiproxy.sys
                O41 - Driver: @%SystemRoot%\System32\drivers\pacer.sys,-101 (PSched) - C:\WINDOWS\system32\DRIVERS\pacer.sys
                O41 - Driver: Remote Access Auto Connection Driver (RasAcd) - C:\WINDOWS\System32\DRIVERS\rasacd.sys
                O41 - Driver: Redirected Buffering Sub Sysytem (rdbss) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
                O41 - Driver: RDPCDD (RDPCDD) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
                O41 - Driver: RDP Encoder Mirror Driver (RDPENCDD) - C:\WINDOWS\system32\drivers\rdpencdd.sys
                O41 - Driver: @%SystemRoot%\system32\tcpipcfg.dll,-50005 (Smb) - C:\WINDOWS\system32\DRIVERS\smb.sys
                O41 - Driver: @%SystemRoot%\system32\tcpipcfg.dll,-50004 (tdx) - C:\WINDOWS\system32\DRIVERS\tdx.sys
                O41 - Driver: Pilote de périphérique terminal (TermDD) - C:\WINDOWS\system32\DRIVERS\termdd.sys
                O41 - Driver: (no object) (VgaSave) - C:\Windows\System32\drivers\vga.sys
                O41 - Driver: Remote Access IPv6 ARP Driver (Wanarpv6) - C:\WINDOWS\system32\DRIVERS\wanarp.sys

                ---\\ Logiciels installés (O42)
                O42 - Logiciel: Activation Assistant for the 2007 Microsoft Office suites
                O42 - Logiciel: Ad-Aware
                O42 - Logiciel: Ad-Remover By C_XX
                O42 - Logiciel: Adobe Flash Player 10 ActiveX
                O42 - Logiciel: Adobe Flash Player 10 Plugin
                O42 - Logiciel: Adobe Reader 8.1.0 - Français
                O42 - Logiciel: Adobe Shockwave Player
                O42 - Logiciel: AppCore
                O42 - Logiciel: CCleaner
                O42 - Logiciel: Card Detector for Option Icon 225
                O42 - Logiciel: Combined Community Codec Pack BETA 2008-12-29 01:28
                O42 - Logiciel: Component Framework
                O42 - Logiciel: CyberLink YouCam
                O42 - Logiciel: DVD Suite
                O42 - Logiciel: DivX Codec
                O42 - Logiciel: DivX Converter
                O42 - Logiciel: DivX Player
                O42 - Logiciel: DivX Web Player
                O42 - Logiciel: EA Link
                O42 - Logiciel: ESU for Microsoft Vista
                O42 - Logiciel: Google Toolbar for Internet Explorer
                O42 - Logiciel: HP Active Support Library
                O42 - Logiciel: HP Customer Experience Enhancements
                O42 - Logiciel: HP Doc Viewer
                O42 - Logiciel: HP Easy Setup - Frontend
                O42 - Logiciel: HP Help and Support
                O42 - Logiciel: HP Quick Launch Buttons 6.30 E1
                O42 - Logiciel: HP QuickPlay 3.6
                O42 - Logiciel: HP QuickTouch 1.00 C4
                O42 - Logiciel: HP Total Care Advisor
                O42 - Logiciel: HP Update
                O42 - Logiciel: HP User Guides 0088
                O42 - Logiciel: HP Wireless Assistant
                O42 - Logiciel: HPNetworkAssistant
                O42 - Logiciel: Hauppauge MCE XP/Vista Software Encoder (2.0.25149)
                O42 - Logiciel: Hewlett-Packard Active Check for Health Check
                O42 - Logiciel: Hewlett-Packard Asset Agent for Health Check
                O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
                O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
                O42 - Logiciel: Intel® Matrix Storage Manager
                O42 - Logiciel: Java(TM) 6 Update 11
                O42 - Logiciel: Java(TM) 6 Update 2
                O42 - Logiciel: Java(TM) 6 Update 7
                O42 - Logiciel: LabelPrint
                O42 - Logiciel: Les Sims™ Histoires de vie
                O42 - Logiciel: MSCU for Microsoft Vista
                O42 - Logiciel: MSXML 4.0 SP2 (KB936181)
                O42 - Logiciel: MSXML 4.0 SP2 (KB941833)
                O42 - Logiciel: MSXML 4.0 SP2 (KB954430)
                O42 - Logiciel: MSXML 4.0 SP2 (KB973688)
                O42 - Logiciel: Malwarebytes' Anti-Malware
                O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack SP1 - fra
                O42 - Logiciel: Microsoft .NET Framework 3.5 SP1
                O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2)
                O42 - Logiciel: Microsoft Office Excel MUI (French) 2007
                O42 - Logiciel: Microsoft Office Home and Student 2007
                O42 - Logiciel: Microsoft Office OneNote MUI (French) 2007
                O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007
                O42 - Logiciel: Microsoft Office PowerPoint Viewer 2007 (French)
                O42 - Logiciel: Microsoft Office Proof (Arabic) 2007
                O42 - Logiciel: Microsoft Office Proof (Dutch) 2007
                O42 - Logiciel: Microsoft Office Proof (English) 2007
                O42 - Logiciel: Microsoft Office Proof (French) 2007
                O42 - Logiciel: Microsoft Office Proof (German) 2007
                O42 - Logiciel: Microsoft Office Proof (Spanish) 2007
                O42 - Logiciel: Microsoft Office Proofing (French) 2007
                O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
                O42 - Logiciel: Microsoft Office Shared MUI (French) 2007
                O42 - Logiciel: Microsoft Office Word MUI (French) 2007
                O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
                O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable
                O42 - Logiciel: Microsoft Works
                O42 - Logiciel: Module de compatibilité pour Microsoft Office System 2007
                O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 SP1- fra
                O42 - Logiciel: Motorola SM56 Data Fax Modem
                O42 - Logiciel: My HP Games
                O42 - Logiciel: NVIDIA Drivers
                O42 - Logiciel: Network Malware Cleaner
                O42 - Logiciel: Norton Internet Security (Symantec Corporation)
                O42 - Logiciel: PhotoNow!
                O42 - Logiciel: Power2Go
                O42 - Logiciel: PowerDirector
                O42 - Logiciel: QuickPlay SlingPlayer 0.4.4
                O42 - Logiciel: RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01
                O42 - Logiciel: Realtek 8169 PCI, 8168 and 8101E PCIe Ethernet Network Card Driver for Windows Vista
                O42 - Logiciel: Realtek High Definition Audio Driver
                O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB969559)
                O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB973704)
                O42 - Logiciel: Security Update for Microsoft Office Excel 2007 (KB973593)
                O42 - Logiciel: Security Update for Microsoft Office PowerPoint 2007 (KB957789)
                O42 - Logiciel: Security Update for Microsoft Office Visio Viewer 2007 (KB973709)
                O42 - Logiciel: Security Update for Microsoft Office system 2007 (972581)
                O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB969613)
                O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB974234)
                O42 - Logiciel: Synaptics Pointing Device Driver
                O42 - Logiciel: Update for 2007 Microsoft Office System (KB967642)
                O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
                O42 - Logiciel: Update for Microsoft Office InfoPath 2007 (KB976416)
                O42 - Logiciel: Update for Microsoft Office Word 2007 (KB974561)
                O42 - Logiciel: Visual C++ 2008 x86 Runtime - (v9.0.30729)
                O42 - Logiciel: Visual C++ 2008 x86 Runtime - v9.0.30729.01
                O42 - Logiciel: Vodafone Mobile Connect Lite
                O42 - Logiciel: avast! Antivirus
                O42 - Logiciel: ccCommon
                O42 - Logiciel: muvee autoProducer 6.1
                1. 2ème partie

                  ---\\ Contenu des dossiers Fichiers Communs (O43)
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Ad-Remover
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Alwil Software
                  O43 - CFD:Common File Directory ----D- C:\Program Files\CardDetector
                  O43 - CFD:Common File Directory ----D- C:\Program Files\CCleaner
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Combined Community Codec Pack
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files
                  O43 - CFD:Common File Directory ----D- C:\Program Files\CyberLink
                  O43 - CFD:Common File Directory ----D- C:\Program Files\DivX
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Electronic Arts
                  O43 - CFD:Common File Directory ----D- C:\Program Files\EMCO
                  O43 - CFD:Common File Directory ----D- C:\Program Files\eMule
                  O43 - CFD:Common File Directory -SH-D- C:\Program Files\Fichiers communs
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Free Download Manager
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Hewlett-Packard
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Hp
                  O43 - CFD:Common File Directory ----D- C:\Program Files\HP Games
                  O43 - CFD:Common File Directory ----D- C:\Program Files\HPQ
                  O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Intel
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Java
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Lavasoft
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Malwarebytes' Anti-Malware
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Games
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Works
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft.NET
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Motorola
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
                  O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
                  O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 4.0
                  O43 - CFD:Common File Directory ----D- C:\Program Files\muvee Technologies
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Navilog1
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Norton Internet Security
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Pack Securite
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Realtek
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Services en ligne
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Symantec
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Synaptics
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Trend Micro
                  O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Vodafone
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Calendar
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Collaboration
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Defender
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Journal
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Mail
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Photo Gallery
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Portable Devices
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Sidebar
                  O43 - CFD:Common File Directory ----D- C:\Program Files\WinTV
                  O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPDiag
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Java
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\muvee Technologies
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\PX Storage Engine
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Symantec Shared
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System

                  ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
                  O44 - LFC:Last File Created 20/12/2009 - 11:22:38 -S-A- C:\Windows\bootstat.dat
                  O44 - LFC:Last File Created 20/12/2009 - 00:14:42 ---A- C:\Windows\WindowsUpdate.log
                  O44 - LFC:Last File Created 20/12/2009 - 00:01:52 ---A- C:\Windows\System32\PerfStringBackup.INI
                  O44 - LFC:Last File Created 20/12/2009 - 00:01:52 ---A- C:\Windows\System32\perfc009.dat
                  O44 - LFC:Last File Created 20/12/2009 - 00:01:52 ---A- C:\Windows\System32\perfc00C.dat
                  O44 - LFC:Last File Created 20/12/2009 - 00:01:52 ---A- C:\Windows\System32\perfh009.dat
                  O44 - LFC:Last File Created 20/12/2009 - 00:01:52 ---A- C:\Windows\System32\perfh00C.dat
                  O44 - LFC:Last File Created 19/12/2009 - 21:11:08 ---A- C:\UsbFix.txt
                  O44 - LFC:Last File Created 19/12/2009 - 20:56:17 ---A- C:\Ad-Report-CLEAN[1].log
                  O44 - LFC:Last File Created 19/12/2009 - 20:45:34 ---A- C:\Ad-Report-SCAN[1].log
                  O44 - LFC:Last File Created 19/12/2009 - 17:38:37 ---A- C:\Windows\MEMORY.DMP
                  O44 - LFC:Last File Created 19/12/2009 - 17:24:42 ---A- C:\Windows\System32\FNTCACHE.DAT
                  O44 - LFC:Last File Created 19/12/2009 - 14:45:59 ---A- C:\cleannavi.txt
                  O44 - LFC:Last File Created 19/12/2009 - 12:05:06 ---A- C:\Windows\System32\config.nt
                  O44 - LFC:Last File Created 18/12/2009 - 20:06:51 ---A- C:\FindyKill.txt
                  O44 - LFC:Last File Created 18/12/2009 - 13:36:42 --HA- C:\Windows\System32\drivers\Msft_User_WpdMtpDr_01_07_00.Wdf
                  O44 - LFC:Last File Created 18/12/2009 - 13:36:24 --HA- C:\Windows\System32\drivers\Msft_User_WpdFs_01_07_00.Wdf
                  O44 - LFC:Last File Created 02/12/2009 - 14:19:06 ---A- C:\Windows\System32\drivers\Lbd.sys
                  O44 - LFC:Last File Created 01/12/2009 - 12:06:20 ---A- C:\Windows\System32\mrt.exe
                  O44 - LFC:Last File Created 25/11/2009 - 00:54:29 ---A- C:\Windows\System32\aswBoot.exe
                  O44 - LFC:Last File Created 25/11/2009 - 00:50:12 ---A- C:\Windows\System32\drivers\aswSP.sys
                  O44 - LFC:Last File Created 25/11/2009 - 00:50:00 ---A- C:\Windows\System32\drivers\aswFsBlk.sys
                  O44 - LFC:Last File Created 25/11/2009 - 00:49:48 ---A- C:\Windows\System32\drivers\aswMonFlt.sys
                  O44 - LFC:Last File Created 25/11/2009 - 00:49:07 ---A- C:\Windows\System32\drivers\aswTdi.sys
                  O44 - LFC:Last File Created 25/11/2009 - 00:48:57 ---A- C:\Windows\System32\drivers\aswRdr.sys
                  O44 - LFC:Last File Created 25/11/2009 - 00:47:28 ---A- C:\Windows\System32\AvastSS.scr
                  O44 - LFC:Last File Created 23/11/2009 - 00:00:04 ---A- C:\error.htm
                  O44 - LFC:Last File Created 23/11/2009 - 00:00:04 ---A- C:\infect.htm
                  O44 - LFC:Last File Created 21/11/2009 - 07:40:20 ---A- C:\Windows\System32\wininet.dll
                  O44 - LFC:Last File Created 21/11/2009 - 07:40:03 ---A- C:\Windows\System32\urlmon.dll
                  O44 - LFC:Last File Created 21/11/2009 - 07:38:17 ---A- C:\Windows\System32\occache.dll
                  O44 - LFC:Last File Created 21/11/2009 - 07:35:43 ---A- C:\Windows\System32\mshtml.dll
                  O44 - LFC:Last File Created 21/11/2009 - 07:35:38 ---A- C:\Windows\System32\msfeeds.dll
                  O44 - LFC:Last File Created 21/11/2009 - 07:35:38 ---A- C:\Windows\System32\msfeedsbs.dll
                  O44 - LFC:Last File Created 21/11/2009 - 07:34:58 ---A- C:\Windows\System32\jsproxy.dll
                  O44 - LFC:Last File Created 21/11/2009 - 07:34:52 ---A- C:\Windows\System32\inetcpl.cpl
                  O44 - LFC:Last File Created 21/11/2009 - 07:34:39 ---A- C:\Windows\System32\iertutil.dll
                  O44 - LFC:Last File Created 21/11/2009 - 07:34:39 ---A- C:\Windows\System32\iesetup.dll
                  O44 - LFC:Last File Created 21/11/2009 - 07:34:39 ---A- C:\Windows\System32\iesysprep.dll
                  O44 - LFC:Last File Created 21/11/2009 - 07:34:39 ---A- C:\Windows\System32\ieui.dll
                  O44 - LFC:Last File Created 21/11/2009 - 07:34:38 ---A- C:\Windows\System32\ieframe.dll
                  O44 - LFC:Last File Created 21/11/2009 - 07:34:38 ---A- C:\Windows\System32\iepeers.dll
                  O44 - LFC:Last File Created 21/11/2009 - 07:34:38 ---A- C:\Windows\System32\iernonce.dll
                  O44 - LFC:Last File Created 21/11/2009 - 07:34:33 ---A- C:\Windows\System32\iedkcs32.dll
                  O44 - LFC:Last File Created 21/11/2009 - 05:59:58 ---A- C:\Windows\System32\ieUnatt.exe
                  O44 - LFC:Last File Created 21/11/2009 - 05:59:52 ---A- C:\Windows\System32\ie4uinit.exe
                  O44 - LFC:Last File Created 21/11/2009 - 05:59:14 ---A- C:\Windows\System32\msfeedssync.exe
                  O44 - LFC:Last File Created 21/11/2009 - 05:58:54 ---A- C:\Windows\System32\mshtml.tlb
                  O44 - LFC:Last File Created 21/11/2009 - 04:21:16 ---A- C:\Windows\System32\ieuinit.inf

                  ---\\ Contrôle du Safe Boot (CSB) (O49)
                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\sermouse.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vga.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vgasave.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\volmgr.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\volmgrx.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\ipnat.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\nsiproxy.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpencdd.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\sermouse.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vga.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vgasave.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\volmgr.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\volmgrx.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\sermouse.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\vga.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\vgasave.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\volmgr.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\volmgrx.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\ipnat.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\nsiproxy.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\rdpencdd.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\sermouse.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\vga.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\vgasave.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\volmgr.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\volmgrx.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\sermouse.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\vga.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\vgasave.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\volmgr.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\volmgrx.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\ipnat.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\nsiproxy.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\rdpencdd.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\sermouse.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\vga.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\vgasave.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\volmgr.sys
                  O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\volmgrx.sys

                  ---\\ Trojan Driver Search Data (TDSD) (O52)
                  O52 - TDSD:HKLM\...\Drivers\"timer"="timer.drv"
                  O52 - TDSD:HKLM\...\Drivers32\"vidc.mrle"="msrle32.dll"
                  O52 - TDSD:HKLM\...\Drivers32\"vidc.msvc"="msvidc32.dll"
                  O52 - TDSD:HKLM\...\Drivers32\"msacm.imaadpcm"="imaadp32.acm"
                  O52 - TDSD:HKLM\...\Drivers32\"msacm.msg711"="msg711.acm"
                  O52 - TDSD:HKLM\...\Drivers32\"msacm.msgsm610"="msgsm32.acm"
                  O52 - TDSD:HKLM\...\Drivers32\"msacm.msadpcm"="msadp32.acm"
                  O52 - TDSD:HKLM\...\Drivers32\"midimapper"="midimap.dll"
                  O52 - TDSD:HKLM\...\Drivers32\"wavemapper"="msacm32.drv"
                  O52 - TDSD:HKLM\...\Drivers32\"VIDC.UYVY"="msyuv.dll"
                  O52 - TDSD:HKLM\...\Drivers32\"VIDC.YUY2"="msyuv.dll"
                  O52 - TDSD:HKLM\...\Drivers32\"VIDC.YVYU"="msyuv.dll"
                  O52 - TDSD:HKLM\...\Drivers32\"VIDC.IYUV"="iyuv_32.dll"
                  O52 - TDSD:HKLM\...\Drivers32\"vidc.i420"="iyuv_32.dll"
                  O52 - TDSD:HKLM\...\Drivers32\"VIDC.YVU9"="tsbyuv.dll"
                  O52 - TDSD:HKLM\...\Drivers32\"msacm.l3acm"="C:\Windows\System32\l3codeca.acm"
                  O52 - TDSD:HKLM\...\Drivers32\"vidc.cvid"="iccvid.dll"
                  O52 - TDSD:HKLM\...\Drivers32\"MSVideo8"="VfWWDM32.dll"
                  O52 - TDSD:HKLM\...\Drivers32\"msacm.l3codecp"="l3codecp.acm"
                  O52 - TDSD:HKLM\...\Drivers32\"vidc.DIVX"="DivX.dll"
                  O52 - TDSD:HKLM\...\Drivers32\"vidc.yv12"="DivX.dll"
                  O52 - TDSD:HKLM\...\Drivers32\"vidc.ffds"="C:\PROGRA~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll"
                  O52 - TDSD:HKLM\...\Drivers32\"wave"="wdmaud.drv"
                  O52 - TDSD:HKLM\...\Drivers32\"midi"="wdmaud.drv"
                  O52 - TDSD:HKLM\...\Drivers32\"mixer"="wdmaud.drv"
                  O52 - TDSD:HKLM\...\Drivers32\"aux"="wdmaud.drv"
                  O52 - TDSD:HKLM\...\drivers.desc\"C:\Windows\System32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec"
                  O52 - TDSD:HKLM\...\drivers.desc\"wdmaud.drv"="Realtek High Definition Audio"
                  O52 - TDSD:HKLM\...\drivers.desc\"vfwwdm32.dll"="WDM Video For Windows Capture Driver (Win32)"
                  O52 - TDSD:HKLM\...\drivers.desc\"l3codecp.acm"=""
                  O52 - TDSD:HKLM\...\drivers.desc\"DivX.dll"="DivX 6.8.5 Codec"
                  O52 - TDSD:HKLM\...\drivers.desc\"C:\PROGRA~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll"="ffdshow Video Codec"

                  ---\\ Microsoft Control Security Providers (MCSP) (O54)
                  O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - "SecurityProviders"=credssp.dll
                  O54 - MCSP:[HKLM\...\ControlSet001\Control] - "SecurityProviders"=credssp.dll

                  ---\\ Microsoft Windows Policies System (MWPS) (O55)
                  O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorAdmin"=2
                  O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorUser"=1
                  O55 - MWPS:[HKLM\...\Policies\System] - "EnableInstallerDetection"=1
                  O55 - MWPS:[HKLM\...\Policies\System] - "EnableLUA"=0
                  O55 - MWPS:[HKLM\...\Policies\System] - "EnableSecureUIAPaths"=1
                  O55 - MWPS:[HKLM\...\Policies\System] - "EnableVirtualization"=1
                  O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=1
                  O55 - MWPS:[HKLM\...\Policies\System] - "ValidateAdminCodeSignatures"=0
                  O55 - MWPS:[HKLM\...\Policies\System] - "dontdisplaylastusername"=0
                  O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticecaption"=
                  O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticetext"=
                  O55 - MWPS:[HKLM\...\Policies\System] - "scforceoption"=0
                  O55 - MWPS:[HKLM\...\Policies\System] - "shutdownwithoutlogon"=1
                  O55 - MWPS:[HKLM\...\Policies\System] - "undockwithoutlogon"=1
                  O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
                  O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0

                  ---\\ Microsoft Windows Policies Explorer (MWPE) (O56)
                  O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDriveAutoRun"=128
                  O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDriveTypeAutoRun"=128
                  O56 - MWPE:[HKCU\...\Policies\Explorer] - "HonorAutoRunSetting"=0
                  O56 - MWPE:[HKLM\...\Policies\Explorer] - "BindDirectlyToPropertySetStorage"=0
                  O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoDriveAutoRun"=128
                  O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoDriveTypeAutoRun"=128
                  O56 - MWPE:[HKLM\...\Policies\Explorer] - "HonorAutoRunSetting"=0

                  ---\\ Liste des Drivers Système (SDL) (O58)
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\1394bus.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\acpi.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\adp94xx.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\adpahci.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\adpu160m.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\adpu320.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\afd.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\AGP440.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\aliide.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\AMDAGP.SYS
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\amdide.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\amdk7.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\amdk8.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\arc.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\arcsas.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\aswFsBlk.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\aswMonFlt.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\aswRdr.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\aswSP.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\aswTdi.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\asyncmac.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\atapi.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ataport.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\battc.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\BCMWL6.SYS
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\bdasup.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\beep.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\bowser.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\BrFiltLo.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\BrFiltUp.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\bridge.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\BrSerId.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\BrSerWdm.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\BrUsbMdm.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\BrUsbSer.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\bthmodem.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\cdfs.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\cdrom.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\circlass.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\Classpnp.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\CmBatt.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\cmdide.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\compbatt.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\crashdmp.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\crcdisk.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\crusoe.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\dfsc.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\disk.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\Diskdump.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\djsvs.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\drmk.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\drmkaud.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\Dumpata.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\dxapi.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\dxg.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\dxgkrnl.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\e100b325.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\E1G60I32.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ecache.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\elxstor.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\exfat.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\fastfat.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\fdc.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\fileinfo.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\filetrace.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\flpydisk.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\fltMgr.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\fs_rec.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\FWPKCLNT.SYS
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\GAGP30KX.SYS
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\hdaudbus.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\HdAudio.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\hidbth.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\hidclass.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\hidir.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\hidparse.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\hidusb.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\HpCISSs.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\HpqKbFiltr.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\HpqRemHid.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\http.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\i2omgmt.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\i2omp.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\i8042prt.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\iaStor.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\iaStorV.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\igdkmd32.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\iirsp.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\intelide.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\intelppm.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ipfltdrv.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\IPMIDrv.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ipnat.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\irda.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\irenum.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\isapnp.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\iteatapi.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\iteraid.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\kbdclass.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\kbdhid.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ks.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ksecdd.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\Lbd.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\lltdio.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\lsi_fc.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\lsi_sas.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\lsi_scsi.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\luafv.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\massfilter.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mbam.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mbamswissarmy.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mcd.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\megasas.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\modem.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\monitor.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mouclass.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mouhid.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mountmgr.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mpio.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mpsdrv.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\Mraid35x.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mrxdav.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mrxsmb.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mrxsmb10.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mrxsmb20.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\msahci.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\msdsm.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\msfs.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\msisadrv.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\msiscsi.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mskssrv.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mspclock.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mspqm.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\msrpc.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mssmbios.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mstee.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\mup.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ndis.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ndistapi.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ndisuio.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ndiswan.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ndproxy.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\netbios.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\netbt.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\netio.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\NETw3v32.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\NETw4v32.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\nfrd960.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\npfs.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\nsiproxy.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ntfs.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ntrigdigi.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\null.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\nvlddmkm.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\nvraid.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\nvstor.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\NV_AGP.SYS
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\nwifi.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ohci1394.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\pacer.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\parport.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\partmgr.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\parvdm.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\pci.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\pciide.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\pciidex.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\pcmcia.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\PEAuth.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\portcls.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\processr.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ql2300.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ql40xx.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\qwavedrv.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rasacd.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rasl2tp.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\raspppoe.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\raspptp.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rassstp.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rdbss.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\RDPCDD.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rdpdr.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\RDPENCDD.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rdpwd.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rimmptsk.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rimsptsk.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rixdptsk.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rmcast.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\RNDISMP.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rootmdm.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\rspndr.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\RTKVHDA.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\Rtlh86.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\sbp2port.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\scsiport.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\sdbus.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\secdrv.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\serenum.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\serial.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\sermouse.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\sffdisk.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\sffp_mmc.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\sffp_sd.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\sfloppy.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\SISAGP.SYS
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\sisraid2.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\sisraid4.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\smb.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\smclib.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\smserial.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\spldr.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\spsys.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\srv.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\srv2.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\srvnet.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\Storport.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\stream.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\swenum.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\symc8xx.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\SYMEVENT.SYS
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\symndisv.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\sym_hi.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\sym_u3.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\SynTP.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\tape.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\tcpip.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\tcpipreg.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\tdi.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\tdpipe.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\tdtcp.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\tdx.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\termdd.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\tssecsrv.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\TUNMP.SYS
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\tunnel.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\UAGP35.SYS
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\udfs.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ULIAGPKX.SYS
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\uliahci.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ulsata.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ulsata2.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\umbus.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\umpass.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\usb8023.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\USBCAMD.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\USBCAMD2.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\usbccgp.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\usbcir.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\usbd.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\usbehci.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\usbhub.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\usbohci.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\usbport.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\usbprint.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\USBSTOR.SYS
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\usbuhci.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\usbvideo.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\vga.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\vgapnp.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\VIAAGP.SYS
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\viac7.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\viaide.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\videoprt.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\volmgr.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\volmgrx.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\volsnap.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\vsmraid.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\VSTAZL3.SYS
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\VSTCNXT3.SYS
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\VSTDPV3.SYS
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\wacompen.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\wanarp.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\watchdog.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\wd.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\Wdf01000.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\WdfLdr.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\wmiacpi.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\wmilib.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\WpdUsb.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ws2ifsl.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\WUDFPf.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\WUDFRd.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ZTEusbmdm6k.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ZTEusbnet.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ZTEusbnmea.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\ZTEusbser6k.sys
                  O58 - SDL:System Drivers List - C:\Windows\system32\drivers\zteusbvoice.sys

                  ---\\ Liste des outils de nettoyage (LATC) (O63)
                  O63 - Logiciel: HijackThis 2.0.2
                  O63 - Logiciel: ZHPDiag 1.24
                  O63 - Logiciel: AD-Remover
                  O63 - Logiciel: UsbFix

                  ---\\ Liste des services Legacy (LALS) (O64)
                  O64 - Services: CurCS - Ancilliary Function Driver for Winsock (AFD) - LEGACY_AFD
                  O64 - Services: CurCS - aswFsBlk (aswFsBlk) - LEGACY_ASWFSBLK
                  O64 - Services: CurCS - aswMonFlt (aswMonFlt) - LEGACY_ASWMONFLT
                  O64 - Services: CurCS - aswRdr (aswRdr) - LEGACY_ASWRDR
                  O64 - Services: CurCS - avast! Self Protection (aswSP) - LEGACY_ASWSP
                  O64 - Services: CurCS - avast! Network Shield Support (aswTdi) - LEGACY_ASWTDI
                  O64 - Services: CurCS - Beep (Beep) - LEGACY_BEEP
                  O64 - Services: CurCS - Bowser (bowser) - LEGACY_BOWSER
                  O64 - Services: CurCS - CD/DVD File System Reader (cdfs) - LEGACY_CDFS
                  O64 - Services: CurCS - Common Log (CLFS) (CLFS) - LEGACY_CLFS
                  O64 - Services: CurCS - comHost (comHost) - LEGACY_COMHOST
                  O64 - Services: CurCS - CO_Mon (CO_Mon) - LEGACY_CO_MON
                  O64 - Services: CurCS - Crcdisk Filter Driver (crcdisk) - LEGACY_CRCDISK
                  O64 - Services: CurCS - Dfs Client Driver (DfsC) - LEGACY_DFSC
                  O64 - Services: CurCS - LDDM Graphics Subsystem (DXGKrnl) - LEGACY_DXGKRNL
                  O64 - Services: CurCS - Symantec Eraser Control driver (eeCtrl) - LEGACY_EECTRL
                  O64 - Services: CurCS - EraserUtilDrvI7 (EraserUtilDrvI7) - LEGACY_ERASERUTILDRVI7
                  O64 - Services: CurCS - EraserUtilRebootDrv (EraserUtilRebootDrv) - LEGACY_ERASERUTILREBOOTDRV
                  O64 - Services: CurCS - F-Secure HIPS (F-Secure HIPS) - LEGACY_F-SECURE_HIPS
                  O64 - Services: CurCS - FAT12/16/32 File System Driver (fastfat) - LEGACY_FASTFAT
                  O64 - Services: CurCS - File Information FS MiniFilter (FileInfo) - LEGACY_FILEINFO
                  O64 - Services: CurCS - FltMgr (FltMgr) - LEGACY_FLTMGR
                  O64 - Services: CurCS - Fs_Rec (Fs_Rec) - LEGACY_FS_REC
                  O64 - Services: CurCS - HTTP (HTTP) - LEGACY_HTTP
                  O64 - Services: CurCS - Symantec Intrusion Prevention Driver (IDSvix86) - LEGACY_IDSVIX86
                  O64 - Services: CurCS - KSecDD (KSecDD) - LEGACY_KSECDD
                  O64 - Services: CurCS - Lbd (Lbd) - LEGACY_LBD
                  O64 - Services: CurCS - Link-Layer Topology Discovery Mapper I/O Driver (lltdio) - LEGACY_LLTDIO
                  O64 - Services: CurCS - UAC File Virtualization (luafv) - LEGACY_LUAFV
                  O64 - Services: CurCS - Mount Point Manager (MountMgr) - LEGACY_MOUNTMGR
                  O64 - Services: CurCS - @%SystemRoot%\system32\FirewallAPI.dll,-23092 (mpsdrv) - LEGACY_MPSDRV
                  O64 - Services: CurCS - WebDav Client Redirector Driver (MRxDAV) - LEGACY_MRXDAV
                  O64 - Services: CurCS - SMB MiniRedirector Wrapper and Engine (mrxsmb) - LEGACY_MRXSMB
                  O64 - Services: CurCS - SMB 1.x MiniRedirector (mrxsmb10) - LEGACY_MRXSMB10
                  O64 - Services: CurCS - SMB 2.0 MiniRedirector (mrxsmb20) - LEGACY_MRXSMB20
                  O64 - Services: CurCS - msahci (msahci) - LEGACY_MSAHCI
                  O64 - Services: CurCS - Msfs (Msfs) - LEGACY_MSFS
                  O64 - Services: CurCS - ISA/EISA Class Driver (msisadrv) - LEGACY_MSISADRV
                  O64 - Services: CurCS - Mup (Mup) - LEGACY_MUP
                  O64 - Services: CurCS - NativeWiFi Filter (NativeWifiP) - LEGACY_NATIVEWIFIP
                  O64 - Services: CurCS - NDIS System Driver (NDIS) - LEGACY_NDIS
                  O64 - Services: CurCS - NDIS Usermode I/O Protocol (Ndisuio) - LEGACY_NDISUIO
                  O64 - Services: CurCS - NDProxy (NDProxy) - LEGACY_NDPROXY
                  O64 - Services: CurCS - NetBIOS Interface (NetBIOS) - LEGACY_NETBIOS
                  O64 - Services: CurCS - NETBT (netbt) - LEGACY_NETBT
                  O64 - Services: CurCS - Npfs (Npfs) - LEGACY_NPFS
                  O64 - Services: CurCS - NSI proxy service (nsiproxy) - LEGACY_NSIPROXY
                  O64 - Services: CurCS - Ntfs (Ntfs) - LEGACY_NTFS
                  O64 - Services: CurCS - Null (Null) - LEGACY_NULL
                  O64 - Services: CurCS - PEAUTH (PEAUTH) - LEGACY_PEAUTH
                  O64 - Services: CurCS - @%SystemRoot%\System32\drivers\pacer.sys,-101 (PSched) - LEGACY_PSCHED
                  O64 - Services: CurCS - Remote Access Auto Connection Driver (RasAcd) - LEGACY_RASACD
                  O64 - Services: CurCS - Redirected Buffering Sub Sysytem (rdbss) - LEGACY_RDBSS
                  O64 - Services: CurCS - RDPCDD (RDPCDD) - LEGACY_RDPCDD
                  O64 - Services: CurCS - RDP Encoder Mirror Driver (RDPENCDD) - LEGACY_RDPENCDD
                  O64 - Services: CurCS - Link-Layer Topology Discovery Responder (rspndr) - LEGACY_RSPNDR
                  O64 - Services: CurCS - Security Driver (secdrv) - LEGACY_SECDRV
                  O64 - Services: CurCS - @%SystemRoot%\system32\tcpipcfg.dll,-50005 (Smb) - LEGACY_SMB
                  O64 - Services: CurCS - Security Processor Loader Driver (spldr) - LEGACY_SPLDR
                  O64 - Services: CurCS - srv (srv) - LEGACY_SRV
                  O64 - Services: CurCS - srv2 (srv2) - LEGACY_SRV2
                  O64 - Services: CurCS - srvnet (srvnet) - LEGACY_SRVNET
                  O64 - Services: CurCS - SYMDNS (SYMDNS) - LEGACY_SYMDNS
                  O64 - Services: CurCS - SymEvent (SymEvent) - LEGACY_SYMEVENT
                  O64 - Services: CurCS - SYMFW (SYMFW) - LEGACY_SYMFW
                  O64 - Services: CurCS - SYMNDISV (SYMNDISV) - LEGACY_SYMNDISV
                  O64 - Services: CurCS - SYMREDRV (SYMREDRV) - LEGACY_SYMREDRV
                  O64 - Services: CurCS - SYMTDI (SYMTDI) - LEGACY_SYMTDI
                  O64 - Services: CurCS - @%SystemRoot%\system32\tcpipcfg.dll,-50003 (Tcpip) - LEGACY_TCPIP
                  O64 - Services: CurCS - TCP/IP Registry Compatibility (tcpipreg) - LEGACY_TCPIPREG
                  O64 - Services: CurCS - @%SystemRoot%\system32\tcpipcfg.dll,-50004 (tdx) - LEGACY_TDX
                  O64 - Services: CurCS - udfs (udfs) - LEGACY_UDFS
                  O64 - Services: CurCS - VgaSave (VgaSave) - LEGACY_VGASAVE
                  O64 - Services: CurCS - Dynamic Volume Manager (volmgrx) - LEGACY_VOLMGRX
                  O64 - Services: CurCS - Volumes de stockage (volsnap) - LEGACY_VOLSNAP
                  O64 - Services: CurCS - Remote Access IPv6 ARP Driver (Wanarpv6) - LEGACY_WANARPV6
                  O64 - Services: CurCS - Kernel Mode Driver Frameworks service (Wdf01000) - LEGACY_WDF01000
                  O64 - Services: CurCS - Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0 (ws2ifsl) - LEGACY_WS2IFSL
                  O64 - Services: CurCS - {22D78859-9CE9-4B77-BF18-AC83E81A9263} ({22D78859-9CE9-4B77-BF18-AC83E81A9263}) - LEGACY_{22D78859-9CE9-4B77-BF18-AC83E81A9263}

                  End of the scan: 903 lines
                  1. Dsl, j'ai eu des probl pour poster le rapport.

                    L'ordi bloque tjrs au scan avast, en particulier lorsqu'il scan les fichiers du répertoire HP (Advisor, etc...Hpbc.exe). Il est tjrs impossible d'afficher une page web bien que la connection est active et réelle mais elle ne semble plus redirigée (c'est déjà ça!).

                    Ad Aware, malwarebyte bloque comme avast.

                    merci pour ton aide.
                    1. Contributeur sécurité
                      Relance ZHPDiag et fait un scan. Clique ensuite sur l'écusson vert '' ZHPFix ''.

                      Coche ces lignes ( uniquement ) :

                      O44 - LFC:Last File Created 23/11/2009 - 00:00:04 ---A- C:\error.htm
                      O44 - LFC:Last File Created 23/11/2009 - 00:00:04 ---A- C:\infect.htm
                      O64 - Services: CurCS - {22D78859-9CE9-4B77-BF18-AC83E81A9263} ({22D78859-9CE9-4B77-BF18-AC83E81A9263}) - LEGACY_{22D78859-9CE9-4B77-BF18-AC83E81A9263}


                      Clique ensuite sur '' Nettoyer '' et poste moi le rapport de suppression.

                      Désinstalle :

                      - Ad-Aware ( inutile puisque complètement dépassé )
                      - Norton Internet Security

                      Ensuite, je vais te proposer de changer d'antivirus.

                      -+-+-+-> Avast / Antivir <-+-+-+-

                      ▶ Je vois que tu possèdes avast comme antivirus. Ce n'est pas un très bon antivirus et il consomme beaucoup de ressources.
                      ▶ Voir ici.

                      ▶ Je te conseille donc de le remplacer par antivir, qui est un antivirus efficace, léger et en français.

                      ▶ Pour commencer, nous allons désinstaller avast :

                      [x] Désinstalle le via ajout/suppression de programmes.

                      [x] Télécharge CCleaner puis suis ce tutoriel

                      [x] Télécharge ensuite l'utilitaire de désinstallation d'avast puis exécute le.

                      ▶ Maintenant qu'il n'y a plus aucune traces d'avast sur ton PC, nous allons installer antivir.

                      [x] Télécharge le à cette adresse.

                      [x] Installe le, puis suis ce tutoriel pour le configurer de façon optimale.

                      ====================================================================

                      Pour terminer, fais un scan complet avec antivir et poste moi le rapport.
                      1. Voici déjà le rapport de suppr.ZHPFix

                        ZHPFix v1.12.23 by Nicolas Coolman - Rapport de suppression du 20/12/2009 14:00:10
                        Fichier d'export Registre : C:\ZHPExportRegistry-20-12-2009-14-00-10.txt
                        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                        Processus mémoire :
                        (Néant)

                        Module mémoire :
                        (Néant)

                        Clé du Registre :
                        O64 - Services: CurCS - {22D78859-9CE9-4B77-BF18-AC83E81A9263} ({22D78859-9CE9-4B77-BF18-AC83E81A9263}) - LEGACY_{22D78859-9CE9-4B77-BF18-AC83E81A9263} => Clé supprimée avec succès

                        Valeur du Registre :
                        (Néant)

                        Elément de données du Registre :
                        (Néant)

                        Dossier :
                        (Néant)

                        Fichier :
                        c:\error.htm => Supprimé et mis en quarantaine
                        c:\infect.htm => Supprimé et mis en quarantaine

                        Logiciel :
                        (Néant)

                        Script Registre :
                        (Néant)

                        Autre :
                        (Néant)

                        Récapitulatif :
                        Processus mémoire : 0
                        Module mémoire : 0
                        Clé du Registre : 1
                        Valeur du Registre : 0
                        Elément de données du Registre : 0
                        Dossier : 0
                        Fichier : 2
                        Logiciel : 0
                        Autre : 0

                        End of the scan
                        1. Voila le rapport Avira... Celui que j'ai pu sortir. Car le scan bloque et le micro plante au même endroit que les autres anti vir ou anti malware : sur le fichier HPBC.exe dans le répertoire : *programmes\Hewlett-packard\hp battery\check.

                          A noté que maintenant, la connection Internet ne fonctionne pas, seule est active une connection locale.
                          Je n'ai pas pu desinstaller Symantec... Il doit manquer des fichiers d'install.
                          ________________________________________________________________

                          Avira AntiVir Personal
                          Date de création du fichier de rapport : dimanche 20 décembre 2009 17:37

                          La recherche porte sur 1265407 souches de virus.

                          Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                          Numéro de série : 0000149996-ADJIE-0000001
                          Plateforme : Windows Vista
                          Version de Windows : (Service Pack 2) [6.0.6002]
                          Mode Boot : Démarré normalement
                          Identifiant : SYSTEM
                          Nom de l'ordinateur : PC-DE-SANDRINE

                          Informations de version :
                          BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
                          AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
                          AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                          LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                          LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                          VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
                          VBASE001.VDF : 7.10.0.1 2048 Bytes 06/11/2009 06:35:56
                          VBASE002.VDF : 7.10.0.2 2048 Bytes 06/11/2009 06:35:58
                          VBASE003.VDF : 7.10.0.3 2048 Bytes 06/11/2009 06:36:02
                          VBASE004.VDF : 7.10.0.4 2048 Bytes 06/11/2009 06:36:04
                          VBASE005.VDF : 7.10.0.5 2048 Bytes 06/11/2009 06:36:08
                          VBASE006.VDF : 7.10.0.6 2048 Bytes 06/11/2009 06:36:12
                          VBASE007.VDF : 7.10.0.7 2048 Bytes 06/11/2009 06:36:16
                          VBASE008.VDF : 7.10.0.8 2048 Bytes 06/11/2009 06:36:18
                          VBASE009.VDF : 7.10.0.9 2048 Bytes 06/11/2009 06:36:22
                          VBASE010.VDF : 7.10.0.10 2048 Bytes 06/11/2009 06:36:30
                          VBASE011.VDF : 7.10.0.11 2048 Bytes 06/11/2009 06:36:34
                          VBASE012.VDF : 7.10.0.12 2048 Bytes 06/11/2009 06:36:38
                          VBASE013.VDF : 7.10.0.13 2048 Bytes 06/11/2009 06:36:40
                          VBASE014.VDF : 7.10.0.14 2048 Bytes 06/11/2009 06:36:44
                          VBASE015.VDF : 7.10.0.15 2048 Bytes 06/11/2009 06:36:46
                          VBASE016.VDF : 7.10.0.16 2048 Bytes 06/11/2009 06:36:48
                          VBASE017.VDF : 7.10.0.17 2048 Bytes 06/11/2009 06:36:50
                          VBASE018.VDF : 7.10.0.18 2048 Bytes 06/11/2009 06:36:54
                          VBASE019.VDF : 7.10.0.19 2048 Bytes 06/11/2009 06:36:56
                          VBASE020.VDF : 7.10.0.20 2048 Bytes 06/11/2009 06:36:58
                          VBASE021.VDF : 7.10.0.21 2048 Bytes 06/11/2009 06:37:00
                          VBASE022.VDF : 7.10.0.22 2048 Bytes 06/11/2009 06:37:04
                          VBASE023.VDF : 7.10.0.23 2048 Bytes 06/11/2009 06:37:06
                          VBASE024.VDF : 7.10.0.24 2048 Bytes 06/11/2009 06:37:10
                          VBASE025.VDF : 7.10.0.25 2048 Bytes 06/11/2009 06:37:12
                          VBASE026.VDF : 7.10.0.26 2048 Bytes 06/11/2009 06:37:14
                          VBASE027.VDF : 7.10.0.27 2048 Bytes 06/11/2009 06:37:16
                          VBASE028.VDF : 7.10.0.28 2048 Bytes 06/11/2009 06:37:18
                          VBASE029.VDF : 7.10.0.29 2048 Bytes 06/11/2009 06:37:20
                          VBASE030.VDF : 7.10.0.30 2048 Bytes 06/11/2009 06:37:22
                          VBASE031.VDF : 7.10.0.33 2048 Bytes 06/11/2009 06:37:24
                          Version du moteur : 8.2.1.59
                          AEVDF.DLL : 8.1.1.2 106867 Bytes 08/11/2009 06:38:52
                          AESCRIPT.DLL : 8.1.2.43 528764 Bytes 08/11/2009 06:38:48
                          AESCN.DLL : 8.1.2.5 127346 Bytes 08/11/2009 06:38:46
                          AESBX.DLL : 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
                          AERDL.DLL : 8.1.3.2 479604 Bytes 08/11/2009 06:38:42
                          AEPACK.DLL : 8.2.0.3 422261 Bytes 08/11/2009 06:38:40
                          AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/11/2009 06:38:38
                          AEHEUR.DLL : 8.1.0.178 2093431 Bytes 08/11/2009 06:38:34
                          AEHELP.DLL : 8.1.7.0 237940 Bytes 08/11/2009 06:38:30
                          AEGEN.DLL : 8.1.1.71 364916 Bytes 08/11/2009 06:38:28
                          AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
                          AECORE.DLL : 8.1.8.2 184694 Bytes 08/11/2009 06:38:24
                          AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
                          AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                          AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
                          AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                          AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                          AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                          AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                          SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                          SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                          NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                          RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
                          RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

                          Configuration pour la recherche actuelle :
                          Nom de la tâche...............................: Contrôle intégral du système
                          Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                          Documentation.................................: bas
                          Action principale.............................: interactif
                          Action secondaire.............................: ignorer
                          Recherche sur les secteurs d'amorçage maître..: marche
                          Recherche sur les secteurs d'amorçage.........: marche
                          Secteurs d'amorçage...........................: C:, D:,
                          Recherche dans les programmes actifs..........: marche
                          Recherche en cours sur l'enregistrement.......: marche
                          Recherche de Rootkits.........................: marche
                          Contrôle d'intégrité de fichiers système......: arrêt
                          Fichier mode de recherche.....................: Tous les fichiers
                          Recherche sur les archives....................: marche
                          Limiter la profondeur de récursivité..........: 20
                          Archive Smart Extensions......................: marche
                          Heuristique de macrovirus.....................: marche
                          Heuristique fichier...........................: moyen
                          Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

                          Début de la recherche : dimanche 20 décembre 2009 17:37

                          La recherche d'objets cachés commence.
                          '114674' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                          La recherche sur les processus démarrés commence :
                          Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'WMIADAP.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'HPHC_Service.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'HpqToaster.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'WiFiMsg.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'HPWAMain.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'HPKBDAPP.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'QLBCTRL.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'QPService.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'QPSched.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'VMCService.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'hpqWmiEx.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'QPCapSvc.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'CCSVCHST.EXE' - '1' module(s) sont contrôlés
                          Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
                          Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                          Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                          '61' processus ont été contrôlés avec '61' modules

                          La recherche sur les secteurs d'amorçage maître commence :
                          Secteur d'amorçage maître HD0
                          [INFO] Aucun virus trouvé !
                          Secteur d'amorçage maître HD1
                          [INFO] Aucun virus trouvé !

                          La recherche sur les secteurs d'amorçage commence :
                          Secteur d'amorçage 'C:\'
                          [INFO] Aucun virus trouvé !
                          Secteur d'amorçage 'D:\'
                          [INFO] Aucun virus trouvé !

                          La recherche sur les renvois aux fichiers exécutables (registre) commence :
                          Le registre a été contrôlé ( '44' fichiers).

                          La recherche sur les fichiers sélectionnés commence :

                          Recherche débutant dans 'C:\'
                          C:\hiberfil.sys
                          [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                          [REMARQUE] Ce fichier est un fichier système Windows.
                          [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                          C:\pagefile.sys
                          [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                          [REMARQUE] Ce fichier est un fichier système Windows.
                          [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                          C:\HP\BIN\EndProcess.exe
                          [RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
                          C:\HP\HPQWare\EasySetup\SetACL.exe
                          [RESULTAT] Contient le modèle de détection de l'application APPL/ACLSet
                          C:\Program Files\Ad-Remover\QUARANTINE\Users\sandrine\AppData\Local\kyaqeme.exe.vir
                          [RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Adware.Gen

                          Début de la désinfection :
                          C:\HP\BIN\EndProcess.exe
                          [RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
                          [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b92555a.qua' !
                          C:\HP\HPQWare\EasySetup\SetACL.exe
                          [RESULTAT] Contient le modèle de détection de l'application APPL/ACLSet
                          [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ba25551.qua' !
                          C:\Program Files\Ad-Remover\QUARANTINE\Users\sandrine\AppData\Local\kyaqeme.exe.vir
                          [RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Adware.Gen
                          [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b8f5565.qua' !

                          Fin de la recherche : dimanche 20 décembre 2009 17:46
                          Temps nécessaire: 08:16 Minute(s)

                          La recherche a été interrompue !

                          803 Les répertoires ont été contrôlés
                          17139 Des fichiers ont été contrôlés
                          3 Des virus ou programmes indésirables ont été trouvés
                          0 Des fichiers ont été classés comme suspects
                          0 Des fichiers ont été supprimés
                          0 Des virus ou programmes indésirables ont été réparés
                          3 Les fichiers ont été déplacés dans la quarantaine
                          0 Les fichiers ont été renommés
                          2 Impossible de contrôler des fichiers
                          17134 Fichiers non infectés
                          183 Les archives ont été contrôlées
                          2 Avertissements
                          5 Consignes
                          114674 Des objets ont été contrôlés lors du Rootkitscan
                          0 Des objets cachés ont été trouvés
                          1. Contributeur sécurité
                            Voila le rapport Avira... Celui que j'ai pu sortir. Car le scan bloque et le micro plante au même endroit que les autres anti vir ou anti malware : sur le fichier HPBC.exe dans le répertoire : *programmes\Hewlett-packard\hp battery\check. 


                            -+-+-+-> VirusTotal <-+-+-+-

                            [x] Rends-toi sur VirusTotal

                            [x] Clique sur " Parcourir " puis séléctionne ce fichier :C:\programmes\Hewlett-packard\hp battery\check\HPBC.exe

                            [x] Clique ensuite sur " Envoyer le fichier "

                            [x] Patiente pendant le scan, puis poste le rapport à l'écran ( liste des antivirus + info complémentaires )
                            1. ce ne semble pas être un virus..; d'ailleurs les deux autres reconnus par antivir étaient de faux positifs à mon avis.

                              Voici le log :

                              Fichier HPBC.exe reçu le 2009.12.20 19:37:59 (UTC)
                              Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
                              Résultat: 0/40 (0%)
                              en train de charger les informations du serveur...
                              Votre fichier est dans la file d'attente, en position: 1.
                              L'heure estimée de démarrage est entre 40 et 57 secondes.
                              Ne fermez pas la fenêtre avant la fin de l'analyse.
                              L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
                              Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
                              Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
                              les résultats seront affichés au fur et à mesure de leur génération.
                              Formaté Formaté
                              Impression des résultats Impression des résultats
                              Votre fichier a expiré ou n'existe pas.
                              Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

                              Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
                              Email:

                              Antivirus Version Dernière mise à jour Résultat
                              a-squared 4.5.0.43 2009.12.20 -
                              AhnLab-V3 5.0.0.2 2009.12.19 -
                              AntiVir 7.9.1.114 2009.12.18 -
                              Antiy-AVL 2.0.3.7 2009.12.18 -
                              Authentium 5.2.0.5 2009.12.02 -
                              Avast 4.8.1351.0 2009.12.20 -
                              AVG 8.5.0.427 2009.12.20 -
                              BitDefender 7.2 2009.12.20 -
                              CAT-QuickHeal 10.00 2009.12.19 -
                              ClamAV 0.94.1 2009.12.20 -
                              Comodo 3311 2009.12.20 -
                              DrWeb 5.0.0.12182 2009.12.20 -
                              eSafe 7.0.17.0 2009.12.20 -
                              eTrust-Vet 35.1.7185 2009.12.19 -
                              F-Prot 4.5.1.85 2009.12.20 -
                              F-Secure 9.0.15370.0 2009.12.20 -
                              Fortinet 4.0.14.0 2009.12.20 -
                              GData 19 2009.12.20 -
                              Ikarus T3.1.1.79.0 2009.12.20 -
                              K7AntiVirus 7.10.923 2009.12.17 -
                              Kaspersky 7.0.0.125 2009.12.20 -
                              McAfee 5838 2009.12.20 -
                              McAfee+Artemis 5838 2009.12.20 -
                              McAfee-GW-Edition 6.8.5 2009.12.20 -
                              Microsoft 1.5302 2009.12.20 -
                              NOD32 4704 2009.12.20 -
                              Norman 6.04.03 2009.12.20 -
                              nProtect 2009.1.8.0 2009.12.18 -
                              Panda 10.0.2.2 2009.12.15 -
                              PCTools 7.0.3.5 2009.12.20 -
                              Prevx 3.0 2009.12.20 -
                              Rising 22.26.06.04 2009.12.20 -
                              Sophos 4.49.0 2009.12.20 -
                              Sunbelt 3.2.1858.2 2009.12.20 -
                              Symantec 1.4.4.12 2009.12.20 -
                              TheHacker 6.5.0.3.100 2009.12.20 -
                              TrendMicro 9.100.0.1001 2009.12.20 -
                              VBA32 3.12.12.0 2009.12.19 -
                              ViRobot 2009.12.18.2097 2009.12.18 -
                              VirusBuster 5.0.21.0 2009.12.20 -
                              Information additionnelle
                              File size: 234752 bytes
                              MD5...: f6d59967df10304a6f70ee1908d5f42d
                              SHA1..: 8dfd1105dfd8710f09af45f56c74af9ccfe76379
                              SHA256: 9e33b2cb350551a5586a709ead4d964f67f4eedd1f9b864b0a1b2d6e4bbd2e15
                              ssdeep: 3::
                              PEiD..: -
                              PEInfo: -
                              RDS...: NSRL Reference Data Set
                              -
                              pdfid.: -
                              sigcheck:
                              publisher....: n/a
                              copyright....: n/a
                              product......: n/a
                              description..: n/a
                              original name: n/a
                              internal name: n/a
                              file version.: n/a
                              comments.....: n/a
                              signers......: -
                              signing date.: -
                              verified.....: Unsigned
                              trid..: OpenGL object (29.2%)
                              Lotus 123 Worksheet (generic) (14.6%)
                              HSC music composer song (9.2%)
                              Game Music Creator Music (8.2%)
                              MacBinary 1 header (7.5%)
                              1. Contributeur sécurité
                                Fais plutôt ceci ( + complet qu'hijackthis )

                                -+-+-+-> RSIT <-+-+-+-

                                [x] Télécharge Random's System Information Tool

                                [x] Double clique sur " RSIT.exe ".

                                [x] Clique sur " Continue ".

                                [x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

                                [x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

                                [x] Copie/Colle leur contenu dans ton prochain message.
                                1. Le micro ne démarre plus qu'en mode sans echec.
                                  En mode normal, il plante dès le départ. J'ai peur que les arrêts forcés à chaque fois qu'il était planté aient eu raison de lui.
                                  J'essaierai de passer Rsit en mode sans échec demain matin. Et je te posterai le log. Mais je crains fort que je sois obligé de lancer la récupération du system.
                                  Qu'en penses tu?
                                  Merci pour ton aide en tout cas.
                                  1. Contributeur sécurité
                                    C:\HP\BIN\EndProcess.exe
                                    [RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
                                    C:\HP\HPQWare\EasySetup\SetACL.exe
                                    [RESULTAT] Contient le modèle de détection de l'application APPL/ACLSet 


                                    Ce sont en effet des faux positifs, en fait, l'un des fichiers sert à tuer les processus et est donc considéré comme néfaste pour antivir.

                                    Il faudrait que tu les restaures de la quarantaine. Ensuite tu lances antivir, tu vas dans les options, tu coches " Expert ". Ensuite tu cliques sur " Généralités " , puis " Catégories de danger " et tu décoches " Application ( APPL ) " à droite.

                                    Ensuite normalement tu n'auras plus de problèmes de détection avec ces fichiers, et je pense même que le blocage venait d'ici avec avast.

                                    Il me faudrait également un nouveau ZHPDiag.
                                    • 1
                                    • 2