Virus ,trojan.......

Bonjour,
voila j ai 1 soucis avec le fichier (eplorer.exe) et (drwtsn32.exe) dès que j essaye de regardé 1 video
il m est impossible aussi d installé le sp3 ça me fait echec installation a chaque fois
je post 1 rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:55, on 2008-09-21
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\vVX1000.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\a2 Free\a2service.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Canal\Canal Widget\Canal Widget.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\dos77.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {01757F29-E719-4EAF-857E-F9F616F106B0} - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {10174AC8-B452-474E-8624-D550BBB40D1C} - (no file)
O2 - BHO: (no name) - {2CB1DCD7-439C-4905-88E4-5B4C2C954F0D} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {885E3CF4-095B-41FE-95AA-02758D15F414} - (no file)
O2 - BHO: (no name) - {8f9e2d7e-1037-4562-9fc2-fe3e9257967d} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {BC806F65-8FC1-4590-BF2A-02C3ED06D4E1} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {D39728B8-9FF9-4C4E-904C-9C13677204A6} - (no file)
O2 - BHO: (no name) - {dce99b03-bed3-4da7-89f6-a2392f7ccb70} - C:\WINDOWS\system32\ghiwwbmk.dll (file missing)
O2 - BHO: (no name) - {E7176104-FFEA-4E8E-B3EC-1E06D9549BFE} - C:\WINDOWS\system32\ssqOEvVp.dll (file missing)
O2 - BHO: (no name) - {EA3E4D06-4A35-4D0D-8D60-F9D6AB32923C} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] "C:\Program Files\Analog Devices\Core\smax4pnp.exe"
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
O4 - HKLM\..\Run: [JMB36X Configure] "C:\WINDOWS\system32\JMRaidTool.exe" boot
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [607d6125] rundll32.exe "C:\WINDOWS\system32\yvdiauvm.dll",b
O4 - HKLM\..\Run: [BM634e52b9] Rundll32.exe "C:\WINDOWS\system32\kkxfieeo.dll",s
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [Canal Widget] "C:\Program Files\Canal\Canal Widget\Launcher.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: MioSync.lnk = C:\Program Files\Mio Technology\MioSync\mioSync.exe
O4 - Global Startup: NETGEAR WPN311 Wireless Assistant.lnk = C:\Program Files\NETGEAR\WPN311\wlancfg5.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: WiFi Station.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O15 - Trusted Zone: https://www.adobe.com/
O15 - Trusted Zone: http://toolbar.imageshack.us
O15 - Trusted Zone: *.canal-plus.com (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.aubertphotos.com/Components/Upload/ImageUploader3.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.0.15.0/ImageUploader5.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.photoservice.com/telechargement/ImageUploader4.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = david
O17 - HKLM\Software\..\Telephony: DomainName = david
O17 - HKLM\System\CCS\Services\Tcpip\..\{5E69D864-D6CC-4AEA-A1E9-9102EAA8C833}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = david
O17 - HKLM\System\CS4\Services\Tcpip\Parameters: Domain = david
O20 - Winlogon Notify: opnkJAQG - opnkJAQG.dll (file missing)
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a2 Free\a2service.exe
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service (iPodService) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

--
End of file - 13052 bytes
Configuration: Windows XP
Internet Explorer 6.0

103 réponses

Résumé de la discussion

Un internaute signale des blocages lors de la visualisation de vidéos et des échecs d'installation du SP3 sur Windows XP, avec un rapport HijackThis détaillant de nombreuses entrées système. Le fichier journal révèle des processus et modules variés, des outils de sécurité, des BHO et des DLL manquantes, ainsi que de multiples éléments au démarrage susceptibles de perturber le fonctionnement. D'autres éléments signalés incluent des services et des chemins variés, des outils de restauration ou de synchronisation, ce qui suggère une contamination potentielle nécessitant une analyse approfondie. Certaines réponses futures pourraient proposer de désactiver temporairement des éléments de démarrage suspects et de réaliser une désinfection ciblée, ce qui n'est pas confirmé comme solution dans le fil.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour
    Télécharge SDfix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. Tu peux suivre le tutorial SDFix de Malekal pour t'aider :

    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
    [*]Redémarre ton ordinateur
    [*]Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    [*]A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    [*]Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    [*]Choisis ton compte.
    Déroule la liste des instructions ci-dessous :
    [*]Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    [*]Appuie sur Y pour commencer le processus de nettoyage.
    [*]Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    [*]Appuie sur une touche pour redémarrer le PC.
    [*]Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    [*]Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    [*]Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
    [*]Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    [*]Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
    1
    1. impossible de demarré en mode sans echec 1ere fois que ca m arrive!!!!!
      0
      1. j ai essayé en mode normale mais il n y a pas de y dans run this bat
        il y a ABCDHRU
        0
        1. Contributeur sécurité
          bon,pas grave on va en venir à bout,
          fais ceci stp

          Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton Bureau.
          https://www.malwarebytes.com/

          (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le ici : https://www.malekal.com/tutorial-aboutbuster/ )

          A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
          Double-clique sur l'icône "Download_mbam-setup.exe" sur ton bureau pour démarrer le programme d'installation.

          Pendant l'installation, suis les indications n'apporte aucune modification aux réglages par défaut et en fin d'installation, vérifie que les options "Update Malwarebytes' Anti-Malware" et "Launch Malwarebytes' Anti-Malware" soit cochées.
          MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue.
          La fenêtre principale de MBAM s'affiche :
          Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
          MBAM analyse ton ordinateur.
          L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
          A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
          Si des malwares sont détectés, leur liste s'affiche.
          ***EN CLIQUANT SUR SUPPRESSION(?)FAIT LE*** , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
          MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
          Ferme MBAM en cliquant sur Quitter.
          Poste le rapport dans ta réponse
          0
          1. VOILA LE RAPPORT DE MALWARE
            Malwarebytes' Anti-Malware 1.28
            Version de la base de données: 1134
            Windows 5.1.2600 Service Pack 2

            2008-09-21 15:51:01
            mbam-log-2008-09-21 (15-51-01).txt

            Type de recherche: Examen complet (C:\|)
            Eléments examinés: 111792
            Temps écoulé: 37 minute(s), 18 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 4
            Valeur(s) du Registre infectée(s): 2
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 1

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IProxyProvider (Trojan.Vundo) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.

            Valeur(s) du Registre infectée(s):
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bm634e52b9 (Trojan.Agent) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\607d6125 (Trojan.Vundo) -> Quarantined and deleted successfully.

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            C:\WINDOWS\BM634e52b9.txt (Trojan.Vundo) -> Quarantined and deleted successful

            NOUVEAU RAPPORT
            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 15:52, on 2008-09-21
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\VTTimer.exe
            C:\Program Files\Analog Devices\Core\smax4pnp.exe
            C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\WINDOWS\vVX1000.exe
            C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\MSN Messenger\MsnMsgr.Exe
            C:\Program Files\Windows Media Player\WMPNSCFG.exe
            C:\Program Files\a2 Free\a2service.exe
            C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
            C:\WINDOWS\system32\acs.exe
            C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
            C:\Program Files\IncrediMail\bin\IMApp.exe
            C:\Program Files\Google\Google Updater\GoogleUpdater.exe
            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            C:\Program Files\Hercules\WiFi Station\WifiStation.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Microsoft LifeCam\MSCamS32.exe
            C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\Canal\Canal Widget\Canal Widget.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\MSN Messenger\usnsvc.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Trend Micro\HijackThis\dos77.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O2 - BHO: (no name) - {01757F29-E719-4EAF-857E-F9F616F106B0} - (no file)
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {10174AC8-B452-474E-8624-D550BBB40D1C} - (no file)
            O2 - BHO: (no name) - {2CB1DCD7-439C-4905-88E4-5B4C2C954F0D} - (no file)
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: (no name) - {885E3CF4-095B-41FE-95AA-02758D15F414} - (no file)
            O2 - BHO: (no name) - {8f9e2d7e-1037-4562-9fc2-fe3e9257967d} - (no file)
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O2 - BHO: (no name) - {BC806F65-8FC1-4590-BF2A-02C3ED06D4E1} - (no file)
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O2 - BHO: (no name) - {D39728B8-9FF9-4C4E-904C-9C13677204A6} - (no file)
            O2 - BHO: (no name) - {dce99b03-bed3-4da7-89f6-a2392f7ccb70} - C:\WINDOWS\system32\ghiwwbmk.dll (file missing)
            O2 - BHO: (no name) - {E7176104-FFEA-4E8E-B3EC-1E06D9549BFE} - C:\WINDOWS\system32\ssqOEvVp.dll (file missing)
            O2 - BHO: (no name) - {EA3E4D06-4A35-4D0D-8D60-F9D6AB32923C} - (no file)
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
            O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
            O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
            O4 - HKLM\..\Run: [SoundMAXPnP] "C:\Program Files\Analog Devices\Core\smax4pnp.exe"
            O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
            O4 - HKLM\..\Run: [JMB36X Configure] "C:\WINDOWS\system32\JMRaidTool.exe" boot
            O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
            O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
            O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
            O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
            O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
            O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
            O4 - HKLM\..\Run: [Canal Widget] "C:\Program Files\Canal\Canal Widget\Launcher.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
            O4 - Global Startup: MioSync.lnk = C:\Program Files\Mio Technology\MioSync\mioSync.exe
            O4 - Global Startup: NETGEAR WPN311 Wireless Assistant.lnk = C:\Program Files\NETGEAR\WPN311\wlancfg5.exe
            O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
            O4 - Global Startup: WiFi Station.lnk = ?
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O15 - Trusted Zone: https://www.adobe.com/
            O15 - Trusted Zone: http://toolbar.imageshack.us
            O15 - Trusted Zone: *.canal-plus.com (HKLM)
            O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab
            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
            O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
            O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.aubertphotos.com/Components/Upload/ImageUploader3.cab
            O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.0.15.0/ImageUploader5.cab
            O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.photoservice.com/telechargement/ImageUploader4.cab
            O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = david
            O17 - HKLM\Software\..\Telephony: DomainName = david
            O17 - HKLM\System\CCS\Services\Tcpip\..\{5E69D864-D6CC-4AEA-A1E9-9102EAA8C833}: NameServer = 192.168.1.1
            O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = david
            O17 - HKLM\System\CS4\Services\Tcpip\Parameters: Domain = david
            O20 - Winlogon Notify: opnkJAQG - opnkJAQG.dll (file missing)
            O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a2 Free\a2service.exe
            O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: iPod Service (iPodService) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
            0
            1. Contributeur sécurité
              bien,
              relance HJT(scan only) et coche ces lignes

              O2 - BHO: (no name) - {01757F29-E719-4EAF-857E-F9F616F106B0} - (no file)
              O2 - BHO: (no name) - {10174AC8-B452-474E-8624-D550BBB40D1C} - (no file)
              O2 - BHO: (no name) - {2CB1DCD7-439C-4905-88E4-5B4C2C954F0D} - (no file)
              O2 - BHO: (no name) - {885E3CF4-095B-41FE-95AA-02758D15F414} - (no file)
              O2 - BHO: (no name) - {8f9e2d7e-1037-4562-9fc2-fe3e9257967d} - (no file)
              O2 - BHO: (no name) - {BC806F65-8FC1-4590-BF2A-02C3ED06D4E1} - (no file)
              O2 - BHO: (no name) - {D39728B8-9FF9-4C4E-904C-9C13677204A6} - (no file)
              O2 - BHO: (no name) - {dce99b03-bed3-4da7-89f6-a2392f7ccb70} - C:\WINDOWS\system32\ghiwwbmk.dll (file missing)
              O2 - BHO: (no name) - {E7176104-FFEA-4E8E-B3EC-1E06D9549BFE} - C:\WINDOWS\system32\ssqOEvVp.dll (file missing)
              O2 - BHO: (no name) - {EA3E4D06-4A35-4D0D-8D60-F9D6AB32923C} - (no file)
              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
              O4 - Global Startup: WiFi Station.lnk = ?
              O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)

              clic sur fix checked

              ---> Télécharge HostsXpert sur ton Bureau :
              http://www.funkytoad.com/download/HostsXpert.zip

              ---> Décompresse-le (Clic droit >> Extraire ici)

              ---> Double-clique sur HostsXpert pour le lancer

              ---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme

              PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.

              ensuite réessaye le poste 1
              0
              1. toujour impossible en mode sans echec apres tous ce que tu m as dit de faire
                0
                1. Contributeur sécurité
                  - fais comme ceci: • Cliquez sur Démarrer / Exécuter
                  • Dans le champ « Ouvrir » tapez : « regedit » et cliquez sur « OK ».
                  • Ne sélectionnez ( = mettre en surbrillance ) rien d'autre que le « Poste de travail » de la page qui s'affiche.
                  ( Explication: Ici, dans la suite logique, le "Poste de travail" , est celui en tête de la liste des clés du registre ; puisqu’à cette étape, on est dans l’éditeur de registres )
                  • Dans le menu « Fichier » cliquez sur « Exporter.... »
                  • Dans le menu de gauche, choisissez de sauvegarder dans le BUREAU.
                  • Dans le champ "Nom de fichier" : tapez le nom de votre fichier de sauvegarde. (ex : registre1)
                  • Dans le champ déroulant "Type" , choisissez "Fichiers d’enregistrement (*.reg)".
                  < http://img252.imageshack.us/img252/8522/screenshot258es5.gif >
                  • Cochez la case (= le bouton ratio ) « Tout ».
                  • Cliquez sur [Enregistrer]. Puis Quitter le registre.
                  L'icône du fichier de sauvegarde du Registre est maintenant sur le bureau

                  Si tu n’as pas compris suis le tuto en image :
                  https://www.generation-nt.com/sauvegardez-restaurez-la-base-de-registre-astuce-24586-1.html

                  Téléchargez ce fichier et décompressez le sur votre bureau,
                  http://www.assistepc.com/telechargement/registre/mse/safeboot_sp2.zip

                  Double cliquez sur safeboot_sp2.reg et acceptez la fusion à la base de registre

                  c'est très rapide...ensuite réessaye de démarrer en mode sans echec
                  0
                  1. toujour pas je desepere
                    jespere que tu trouveras 1 soluce je m en remet a toi
                    0
                    1. Contributeur sécurité
                      ah la vache!!!

                      essaye ceci

                      https://download.bleepingcomputer.com/sUBs/SafeBootKeyRepair.exe

                      ensuite même si ça ne fonctionne pas
                      fais ceci

                      Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                      et sauvegarde le sur ton bureau et pas ailleurs!

                      **Désactive les logiciels de protection** (Antivirus, Antispywares) puis :
                      deconnecte toi d'internet,ferme tout les programmes

                      Double-clique sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider.
                      ne touche plus à rien, même pas ta souris!!
                      Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

                      Copie/colle un nouveau rapport HiJackThis avec.
                      0
                      1. ComboFix 08-09-20.05 - Propri‚taire 2008-09-21 23:12:55.2 - NTFSx86
                        Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.2547 [GMT 2:00]
                        Lancé depuis: C:\Documents and Settings\Propri‚taire\Bureau\ComboFix.exe
                        * Un nouveau point de restauration a été créé

                        [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                        .

                        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                        .

                        C:\WINDOWS\system32\ImNotfy.exe.exe
                        C:\WINDOWS\system32\msn_sl.exe.exe
                        C:\WINDOWS\system32\upgrepl.exe.exe
                        .
                        ---- Previous Run -------
                        .
                        C:\Config.Msi\Desktop_.ini
                        C:\kav\Desktop_.ini
                        C:\kav\kis6.0\Desktop_.ini
                        C:\kav\kis6.0\french\Desktop_.ini
                        C:\kav\kis6.0\french\doc\Desktop_.ini
                        C:\NVIDIA\Desktop_.ini
                        C:\NVIDIA\Win2KXP\81.95\Desktop_.ini
                        C:\NVIDIA\Win2KXP\93.71\Desktop_.ini
                        C:\NVIDIA\Win2KXP\Desktop_.ini
                        C:\Program Files\a2 Free\Desktop_.ini
                        C:\Program Files\a2 Free\Languages\Desktop_.ini
                        C:\Program Files\a2 Free\Signatures\Desktop_.ini
                        C:\Program Files\Adobe\Adobe Help Viewer\1.0\Desktop_.ini
                        C:\Program Files\Adobe\Adobe Help Viewer\1.0\Resources\Desktop_.ini
                        C:\Program Files\Adobe\Adobe Help Viewer\1.0\Resources\en\Desktop_.ini
                        C:\Program Files\Adobe\Adobe Help Viewer\1.0\Resources\fr\Desktop_.ini
                        C:\Program Files\Adobe\Adobe Help Viewer\Desktop_.ini
                        C:\Program Files\Adobe\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Esl\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\adobe_epic\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\adobe_epic\eula\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\adobe_epic\eula\en_US\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\adobe_epic\eula\fr_FR\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\BeyondReader\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\BeyondReader\ENU\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\BeyondReader\ENU\Onramp\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\BeyondReader\FRA\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\BeyondReader\FRA\Onramp\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\Browser\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\HowTo\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\HowTo\ENU\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\HowTo\ENU\Images\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\HowTo\FRA\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\HowTo\FRA\Images\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\IDTemplates\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\IDTemplates\ENU\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\IDTemplates\FRA\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\Javascripts\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\Legal\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\Legal\en_US\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\Legal\fr_FR\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\Optional\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\AcroForm\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\AcroForm\PMP\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\Annotations\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\Annotations\Stamps\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\Annotations\Stamps\ENU\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\Annotations\Stamps\FRA\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\ImageViewer\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\ImageViewer\en_US\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\ImageViewer\fr_FR\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\Multimedia\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\Multimedia\MPP\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\VDKHome\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\VDKHome\ENU\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\VDKHome\FRA\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins3d\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\SPPlugins\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Reader\Tracker\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Resource\CMap\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Resource\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Resource\Font\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Resource\Font\PFM\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Resource\Linguistics\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Resource\Linguistics\LanguageNames\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Resource\Linguistics\Providers\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Resource\Linguistics\Providers\Proximity\Desktop_.ini
                        C:\Program Files\Adobe\Reader 8.0\Setup Files\Desktop_.ini
                        C:\Program Files\Alcohol Soft\Alcohol 120\Desktop_.ini
                        C:\Program Files\Alcohol Soft\Alcohol 120\Help\Desktop_.ini
                        C:\Program Files\Alcohol Soft\Alcohol 120\Langs\Desktop_.ini
                        C:\Program Files\Alcohol Soft\Alcohol 120\Plugins\Desktop_.ini
                        C:\Program Files\Alcohol Soft\Alcohol 120\Plugins\Images\Desktop_.ini
                        C:\Program Files\Alcohol Soft\Desktop_.ini
                        C:\Program Files\Analog Devices\Core\Desktop_.ini
                        C:\Program Files\Analog Devices\Desktop_.ini
                        C:\Program Files\Analog Devices\SoundMAX\Desktop_.ini
                        C:\Program Files\Analog Devices\SoundMAX\Help\Chm\Desktop_.ini
                        C:\Program Files\Analog Devices\SoundMAX\Help\Desktop_.ini
                        C:\Program Files\Analog Devices\SoundMAX\Logs\Desktop_.ini
                        C:\Program Files\Analog Devices\SoundMAX\Res\Desktop_.ini
                        C:\Program Files\Analog Devices\SoundMAX\Test\Desktop_.ini
                        C:\Program Files\AviSynth 2.5\Desktop_.ini
                        C:\Program Files\AviSynth 2.5\Docs\Desktop_.ini
                        C:\Program Files\AviSynth 2.5\Docs\english\corefilters\Desktop_.ini
                        C:\Program Files\AviSynth 2.5\Docs\english\Desktop_.ini
                        C:\Program Files\AviSynth 2.5\Docs\english\externalfilters\Desktop_.ini
                        C:\Program Files\AviSynth 2.5\Docs\english\pictures\corefilters\Desktop_.ini
                        C:\Program Files\AviSynth 2.5\Docs\english\pictures\Desktop_.ini
                        C:\Program Files\AviSynth 2.5\Docs\english\pictures\externalfilters\Desktop_.ini
                        C:\Program Files\AviSynth 2.5\Examples\Desktop_.ini
                        C:\Program Files\AviSynth 2.5\plugins\Desktop_.ini
                        C:\Program Files\Desktop_.ini
                        C:\Program Files\DivX\Artwork\Desktop_.ini
                        C:\Program Files\DivX\AutoUpdate\Desktop_.ini
                        C:\Program Files\DivX\Desktop_.ini
                        C:\Program Files\DivX\DivX Player\Desktop_.ini
                        C:\Program Files\DivX\DivX Player\Skins\Desktop_.ini
                        C:\Program Files\DivX\DivX\Desktop_.ini
                        C:\Program Files\DivX\Movies\Desktop_.ini
                        C:\Program Files\Fichiers communs\Adobe\Acrobat\Desktop_.ini
                        C:\Program Files\Fichiers communs\Adobe\Desktop_.ini
                        C:\Program Files\Fichiers communs\Adobe\Help\Desktop_.ini
                        C:\Program Files\Fichiers communs\Adobe\Help\en_US\Adobe Reader\8.0\Desktop_.ini
                        C:\Program Files\Fichiers communs\Adobe\Help\en_US\Adobe Reader\8.0\images\Desktop_.ini
                        C:\Program Files\Fichiers communs\Adobe\Help\en_US\Adobe Reader\Desktop_.ini
                        C:\Program Files\Fichiers communs\Adobe\Help\en_US\Desktop_.ini
                        C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Adobe Reader\8.0\Desktop_.ini
                        C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Adobe Reader\8.0\images\Desktop_.ini
                        C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Adobe Reader\Desktop_.ini
                        C:\Program Files\Fichiers communs\Adobe\Help\fr_FR\Desktop_.ini
                        C:\Program Files\Fichiers communs\Adobe\TypeSpt\Desktop_.ini
                        C:\Program Files\Fichiers communs\Adobe\TypeSpt\Unicode\Desktop_.ini
                        C:\Program Files\Fichiers communs\Adobe\TypeSpt\Unicode\ICU\Desktop_.ini
                        C:\Program Files\Fichiers communs\Adobe\TypeSpt\Unicode\Mappings\Adobe\Desktop_.ini
                        C:\Program Files\Fichiers communs\Adobe\TypeSpt\Unicode\Mappings\Desktop_.ini
                        C:\Program Files\Fichiers communs\Adobe\TypeSpt\Unicode\Mappings\Mac\Desktop_.ini
                        C:\Program Files\Fichiers communs\Adobe\TypeSpt\Unicode\Mappings\win\Desktop_.ini
                        C:\Program Files\Fichiers communs\Adobe\Updater5\Desktop_.ini
                        C:\Program Files\Fichiers communs\Ahead\AudioPlugins\Desktop_.ini
                        C:\Program Files\Fichiers communs\Ahead\Desktop_.ini
                        C:\Program Files\Fichiers communs\Ahead\DSFilter\Desktop_.ini
                        C:\Program Files\Fichiers communs\Ahead\Lib\Desktop_.ini
                        C:\Program Files\Fichiers communs\Desktop_.ini
                        C:\Program Files\Fichiers communs\InstallShield\Desktop_.ini
                        C:\Program Files\Fichiers communs\InstallShield\Driver\7\Desktop_.ini
                        C:\Program Files\Fichiers communs\InstallShield\Driver\7\Intel 32\Desktop_.ini
                        C:\Program Files\Fichiers communs\InstallShield\Driver\8\Desktop_.ini
                        C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\Desktop_.ini
                        C:\Program Files\Fichiers communs\InstallShield\Driver\9\Desktop_.ini
                        C:\Program Files\Fichiers communs\InstallShield\Driver\9\Intel 32\Desktop_.ini
                        C:\Program Files\Fichiers communs\InstallShield\Driver\Desktop_.ini
                        C:\Program Files\Fichiers communs\InstallShield\Professional\Desktop_.ini
                        C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\[u]0[/u]9\[u]0[/u]1\Desktop_.ini
                        C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\[u]0[/u]9\[u]0[/u]1\Intel32\Desktop_.ini
                        C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\[u]0[/u]9\Desktop_.ini
                        C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\10\[u]0[/u]0\Desktop_.ini
                        C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\10\[u]0[/u]0\Intel32\Desktop_.ini
                        C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\10\Desktop_.ini
                        C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\11\50\Desktop_.ini
                        C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\11\50\Intel32\Desktop_.ini
                        C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\11\Desktop_.ini
                        C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\Desktop_.ini
                        C:\Program Files\Fichiers communs\Java\Desktop_.ini
                        C:\Program Files\Fichiers communs\Java\Update\Base Images\Desktop_.ini
                        C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.5.0.b64\Desktop_.ini
                        C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.5.0.b64\patch-jre1.5.0_11.b03\Desktop_.ini
                        C:\Program Files\Fichiers communs\Java\Update\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\DAO\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\DW\1036\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\DW\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\MSInfo\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\Papier … lettres\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\Speech\1036\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\Speech\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\TextConv\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\Triedit\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\VGX\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\_vti_bin\_vti_adm\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\_vti_bin\_vti_aut\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\_vti_bin\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\admcgi\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\admcgi\scripts\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\admisapi\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\admisapi\scripts\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\bin\1036\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\bin\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\bots\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\bots\vinavbar\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\isapi\_vti_adm\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\isapi\_vti_aut\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\isapi\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\servsupp\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\Desktop_.ini
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\Desktop_.ini
                        C:\Program Files\Fichiers communs\MSSoap\Binaries\Desktop_.ini
                        C:\Program Files\Fichiers communs\MSSoap\Binaries\Resources\1036\Desktop_.ini
                        C:\Program Files\Fichiers communs\MSSoap\Binaries\Resources\Desktop_.ini
                        C:\Program Files\Fichiers communs\MSSoap\Desktop_.ini
                        C:\Program Files\Fichiers communs\Oberon Media\Desktop_.ini
                        C:\Program Files\Fichiers communs\ODBC\Data Sources\Desktop_.ini
                        C:\Program Files\Fichiers communs\ODBC\Desktop_.ini
                        C:\Program Files\Fichiers communs\Real\Codecs\Desktop_.ini
                        C:\Program Files\Fichiers communs\Real\Common\Desktop_.ini
                        C:\Program Files\Fichiers communs\Real\Desktop_.ini
                        C:\Program Files\Fichiers communs\Real\GToolbar\Desktop_.ini
                        C:\Program Files\Fichiers communs\Real\Plugins\Desktop_.ini
                        C:\Program Files\Fichiers communs\Real\Plugins\ExtResources\Desktop_.ini
                        C:\Program Files\Fichiers communs\Real\RCAPlugins\Desktop_.ini
                        C:\Program Files\Fichiers communs\Real\Update_OB\Desktop_.ini
                        C:\Program Files\Fichiers communs\Real\Update_OB\UI\Desktop_.ini
                        C:\Program Files\Fichiers communs\Real\Update_OB\UI\Images\Desktop_.ini
                        C:\Program Files\Fichiers communs\Real\Update_OB\UI\loc\Desktop_.ini
                        C:\Program Files\Fichiers communs\Real\Visualizations\Desktop_.ini
                        C:\Program Files\Fichiers communs\Services\Desktop_.ini
                        C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\Desktop_.ini
                        C:\Program Files\Fichiers communs\Softwin\BitDefender Local Manager\Desktop_.ini
                        C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\Plugins\Desktop_.ini
                        C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\Desktop_.ini
                        C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\Lang\Desktop_.ini
                        C:\Program Files\Fichiers communs\Softwin\Desktop_.ini
                        C:\Program Files\Fichiers communs\Softwin\Setup Information\{5B6B4A40-F6E3-4CCB-AA5E-4CD92B5342DA}\Desktop_.ini
                        C:\Program Files\Fichiers communs\Softwin\Setup Information\Desktop_.ini
                        C:\Program Files\Fichiers communs\SpeechEngines\Desktop_.ini
                        C:\Program Files\Fichiers communs\SpeechEngines\Microsoft\Desktop_.ini
                        C:\Program Files\Fichiers communs\SpeechEngines\Microsoft\Lexicon\1033\Desktop_.ini
                        C:\Program Files\Fichiers communs\SpeechEngines\Microsoft\Lexicon\Desktop_.ini
                        C:\Program Files\Fichiers communs\SpeechEngines\Microsoft\TTS\1033\Desktop_.ini
                        C:\Program Files\Fichiers communs\SpeechEngines\Microsoft\TTS\Desktop_.ini
                        C:\Program Files\Fichiers communs\System\ado\Desktop_.ini
                        C:\Program Files\Fichiers communs\System\Desktop_.ini
                        C:\Program Files\Fichiers communs\System\msadc\Desktop_.ini
                        C:\Program Files\Fichiers communs\System\mui\[u]0[/u]41e\Desktop_.ini
                        C:\Program Files\Fichiers communs\System\mui\Desktop_.ini
                        C:\Program Files\Fichiers communs\System\Ole DB\Desktop_.ini
                        C:\Program Files\Fichiers communs\xing shared\Desktop_.ini
                        C:\Program Files\Fichiers communs\xing shared\mpeg encode\Desktop_.ini
                        C:\Program Files\GameHouse\Desktop_.ini
                        C:\Program Files\GameHouse\Super Collapse 3\Desktop_.ini
                        C:\Program Files\GameHouse\Super Collapse 3\store\Desktop_.ini
                        C:\Program Files\GameHouse\Super Collapse 3\store\images\Desktop_.ini
                        C:\Program Files\Google\Common\Desktop_.ini
                        C:\Program Files\Google\Desktop_.ini
                        C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\Desktop_.ini
                        C:\Program Files\Google\GoogleToolbarNotifier\Desktop_.ini
                        C:\Program Files\Hewlett-Packard\Desktop_.ini
                        C:\Program Files\Hewlett-Packard\hp deskjet assistant\3820\Desktop_.ini
                        C:\Program Files\Hewlett-Packard\hp deskjet assistant\3820\fra\data\Desktop_.ini
                        C:\Program Files\Hewlett-Packard\hp deskjet assistant\3820\fra\Desktop_.ini
                        C:\Program Files\Hewlett-Packard\hp deskjet assistant\3820\fra\temp\Desktop_.ini
                        C:\Program Files\Hewlett-Packard\hp deskjet assistant\bin\chrome\Desktop_.ini
                        C:\Program Files\Hewlett-Packard\hp deskjet assistant\bin\components\Desktop_.ini
                        C:\Program Files\Hewlett-Packard\hp deskjet assistant\bin\defaults\Desktop_.ini
                        C:\Program Files\Hewlett-Packard\hp deskjet assistant\bin\defaults\pref\Desktop_.ini
                        C:\Program Files\Hewlett-Packard\hp deskjet assistant\bin\Desktop_.ini
                        C:\Program Files\Hewlett-Packard\hp deskjet assistant\bin\res\builtin\Desktop_.ini
                        C:\Program Files\Hewlett-Packard\hp deskjet assistant\bin\res\Desktop_.ini
                        C:\Program Files\Hewlett-Packard\hp deskjet assistant\bin\res\fonts\Desktop_.ini
                        C:\Program Files\Hewlett-Packard\hp deskjet assistant\Desktop_.ini
                        C:\Program Files\Hewlett-Packard\HPZ\Desktop_.ini
                        C:\Program Files\Hewlett-Packard\HPZ\Glue\Desktop_.ini
                        C:\Program Files\Hewlett-Packard\HPZ\Glue\util\common\Desktop_.ini
                        C:\Program Files\Hewlett-Packard\HPZ\Glue\util\Desktop_.ini
                        C:\Program Files\Hewlett-Packard\UnInstall_Info\Desktop_.ini
                        C:\Program Files\hp deskjet 3820 series\Desktop_.ini
                        C:\Program Files\iPod\bin\Desktop_.ini
                        C:\Program Files\iPod\bin\iPodService.Resources\Desktop_.ini
                        C:\Program Files\iPod\bin\iPodService.Resources\en.lproj\Desktop_.ini
                        C:\Program Files\iPod\Desktop_.ini
                        C:\Program Files\Java\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\bin\client\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\bin\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\applet\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\cmm\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\ext\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\fonts\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\i386\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\im\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\images\cursors\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\images\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\javaws\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\management\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\security\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\zi\Africa\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\zi\America\Argentina\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\zi\America\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\zi\America\Indiana\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\zi\America\Kentucky\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\zi\America\North_Dakota\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\zi\Antarctica\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\zi\Asia\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\zi\Atlantic\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\zi\Australia\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\zi\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\zi\Etc\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\zi\Europe\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\zi\Indian\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\zi\Pacific\Desktop_.ini
                        C:\Program Files\Java\jre1.5.0_11\lib\zi\SystemV\Desktop_.ini
                        C:\Program Files\Microsoft Office\Desktop_.ini
                        C:\Program Files\Microsoft Office\PowerPoint Viewer\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\chrome\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\components\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\defaults\autoconfig\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\defaults\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\defaults\pref\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\defaults\profile\chrome\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\defaults\profile\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\amulet-jslib\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\amulet-jslib\firefox\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\amulet-jslib\google3\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\chrome\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\chrome\tb-amulet-of-protection\content\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\chrome\tb-amulet-of-protection\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\defaults\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\defaults\preferences\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\META-INF\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\extensions\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\extensions\talkback@mozilla.org\components\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\extensions\talkback@mozilla.org\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\greprefs\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\plugins\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\res\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\res\dtd\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\res\entityTables\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\res\fonts\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\res\html\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\searchplugins\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\uninstall\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\updates\[u]0[/u]\Desktop_.ini
                        C:\Program Files\Mozilla Firefox\updates\Desktop_.ini
                        C:\Program Files\MSN Gaming Zone\Desktop_.ini
                        C:\Program Files\MSN Messenger\Desktop_.ini
                        C:\Program Files\MSN Messenger\Device Manager\Desktop_.ini
                        C:\Program Files\MSN Messenger\Device Manager\Loc\10\Desktop_.ini
                        C:\Program Files\MSN Messenger\Device Manager\Loc\1028\Desktop_.ini
                        C:\Program Files\MSN Messenger\Device Manager\Loc\1046\Desktop_.ini
                        C:\Program Files\MSN Messenger\Device Manager\Loc\11\Desktop_.ini
                        C:\Program Files\MSN Messenger\Device Manager\Loc\12\Desktop_.ini
                        C:\Program Files\MSN Messenger\Device Manager\Loc\16\Desktop_.ini
                        C:\Program Files\MSN Messenger\Device Manager\Loc\17\Desktop_.ini
                        C:\Program Files\MSN Messenger\Device Manager\Loc\18\Desktop_.ini
                        C:\Program Files\MSN Messenger\Device Manager\Loc\19\Desktop_.ini
                        C:\Program Files\MSN Messenger\Device Manager\Loc\20\Desktop_.ini
                        C:\Program Files\MSN Messenger\Device Manager\Loc\22\Desktop_.ini
                        C:\Program Files\MSN Messenger\Device Manager\Loc\25\Desktop_.ini
                        C:\Program Files\MSN Messenger\Device Manager\Loc\29\Desktop_.ini
                        C:\Program Files\MSN Messenger\Device Manager\Loc\31\Desktop_.ini
                        C:\Program Files\MSN Messenger\Device Manager\Loc\4\Desktop_.ini
                        C:\Program Files\MSN Messenger\Device Manager\Loc\6\Desktop_.ini
                        C:\Program Files\MSN Messenger\Device Manager\Loc\7\Desktop_.ini
                        C:\Program Files\MSN Messenger\Device Manager\Loc\8\Desktop_.ini
                        C:\Program Files\MSN Messenger\Device Manager\Loc\9\Desktop_.ini
                        C:\Program Files\MSN Messenger\Device Manager\Loc\Desktop_.ini
                        C:\Program Files\Neuf\Desktop_.ini
                        C:\Program Files\Neuf\Kit\Desktop_.ini
                        C:\Program Files\Neuf\Kit\Drivers\Desktop_.ini
                        C:\Program Files\Neuf\Kit\Drivers\Fast3302\Desktop_.ini
                        C:\Program Files\Neuf\Kit\Drivers\Trio2\Desktop_.ini
                        C:\Program Files\Neuf\Kit\Drivers\Trio2\dsldrv\Desktop_.ini
                        C:\Program Files\Neuf\Kit\Drivers\Trio3\Desktop_.ini
                        C:\Program Files\Neuf\Kit\Drivers\Wifi_CT_11B\Desktop_.ini
                        C:\Program Files\Neuf\Kit\Drivers\Wifi_W54LU\Desktop_.ini
                        C:\Program Files\Neuf\Kit\Drivers\Wifi_Z703\Desktop_.ini
                        C:\Program Files\Neuf\Kit\Drivers\Wifi_Z760A\Desktop_.ini
                        C:\Program Files\Neuf\Kit\Drivers\Wifi_Z760N\Desktop_.ini
                        C:\Program Files\Neuf\Kit\flash\Desktop_.ini
                        C:\Program Files\Neuf\Kit\PPPoE\Desktop_.ini
                        C:\Program Files\Neuf\Kit\PPPoE\Langs\Desktop_.ini
                        C:\Program Files\Neuf\Kit\WiFi\Desktop_.ini
                        C:\Program Files\OpenAL\Desktop_.ini
                        C:\Program Files\Services en ligne\Desktop_.ini
                        C:\Program Files\Uninstall Information\Desktop_.ini
                        C:\Program Files\VideoLAN\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\http\admin\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\http\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\http\vlm\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\da\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\da\LC_MESSAGES\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\de\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\de\LC_MESSAGES\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\en_GB\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\en_GB\LC_MESSAGES\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\es\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\es\LC_MESSAGES\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\fr\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\fr\LC_MESSAGES\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\hu\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\hu\LC_MESSAGES\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\it\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\it\LC_MESSAGES\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\ja\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\ja\LC_MESSAGES\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\nl\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\nl\LC_MESSAGES\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\no\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\no\LC_MESSAGES\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\pl\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\pl\LC_MESSAGES\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\pt_BR\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\pt_BR\LC_MESSAGES\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\ru\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\ru\LC_MESSAGES\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\sv\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\locale\sv\LC_MESSAGES\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\plugins\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\skins\Desktop_.ini
                        C:\Program Files\VideoLAN\VLC\skins\fonts\Desktop_.ini
                        C:\Program Files\Windows Live Favorites\Desktop_.ini
                        C:\Program Files\Windows Live Toolbar\Components\COMCRF\Desktop_.ini
                        C:\Program Files\Windows Live Toolbar\Components\Desktop_.ini
                        C:\Program Files\Windows Live Toolbar\Components\fr-be\Desktop_.ini
                        C:\Program Files\Windows Live Toolbar\Components\fr-ca\Desktop_.ini
                        C:\Program Files\Windows Live Toolbar\Components\fr-ch\Desktop_.ini
                        C:\Program Files\Windows Live Toolbar\Components\fr-fr\Desktop_.ini
                        C:\Program Files\Windows Live Toolbar\Custom Buttons\Desktop_.ini
                        C:\Program Files\Windows Live Toolbar\Desktop_.ini
                        C:\Program Files\Windows Live Toolbar\Extensions\Desktop_.ini
                        C:\Program Files\Windows Live Toolbar\fr-be\Desktop_.ini
                        C:\Program Files\Windows Live Toolbar\fr-ca\Desktop_.ini
                        C:\Program Files\Windows Live Toolbar\fr-ch\Desktop_.ini
                        C:\Program Files\Windows Live Toolbar\fr-fr\Desktop_.ini
                        C:\Program Files\WinRAR\Desktop_.ini
                        C:\Program Files\WinRAR\Formats\Desktop_.ini
                        C:\Program Files\xerox\Desktop_.ini
                        C:\Program Files\xerox\nwwia\Desktop_.ini
                        C:\RECYCLER\Desktop_.ini
                        C:\WINDOWS\BM634e52b9.xml
                        C:\WINDOWS\cookies.ini
                        C:\WINDOWS\pskt.ini
                        C:\WINDOWS\system32\fjivebum.dll
                        C:\WINDOWS\system32\ghiwwbmk.dll
                        C:\WINDOWS\system32\gjcrlvhr.dll
                        C:\WINDOWS\system32\hubruffs.ini
                        C:\WINDOWS\system32\huejepes.dll
                        C:\WINDOWS\system32\kkxfieeo.dll
                        C:\WINDOWS\system32\LoUwvxbc.ini
                        C:\WINDOWS\system32\LoUwvxbc.ini2
                        C:\WINDOWS\system32\mombcbnf.ini
                        C:\WINDOWS\system32\mvuaidvy.ini
                        C:\WINDOWS\system32\ogvcvhnx.dll
                        C:\WINDOWS\system32\pVvEOqss.ini
                        C:\WINDOWS\system32\pVvEOqss.ini2
                        C:\WINDOWS\system32\rfnhsmqj.dll
                        C:\WINDOWS\system32\rrteaxer.ini
                        C:\WINDOWS\system32\tjelsxvg.dll
                        C:\WINDOWS\system32\tyngjqqa.dll
                        C:\WINDOWS\system32\vbkshsmu.dll
                        C:\WINDOWS\system32\weyonewb.dll
                        C:\WINDOWS\system32\xcytornd.dll
                        C:\WINDOWS\system32\yvdiauvm.dll

                        .
                        ((((((((((((((((((((((((((((( Fichiers créés du 2008-08-21 au 2008-09-21 ))))))))))))))))))))))))))))))))))))
                        .

                        2008-09-21 23:07 . 2007-03-11 15:54 <REP> d--h----- C:\Documents and Settings\Administrateur.DAVID-HWP89ZWY8\Voisinage r‚seau
                        2008-09-21 23:07 . 2007-03-11 15:54 <REP> d--h----- C:\Documents and Settings\Administrateur.DAVID-HWP89ZWY8\Voisinage d'impression
                        2008-09-21 23:07 . 2007-03-11 16:00 <REP> d--h----- C:\Documents and Settings\Administrateur.DAVID-HWP89ZWY8\ModŠles
                        2008-09-21 23:07 . 2007-03-11 15:54 <REP> d-------- C:\Documents and Settings\Administrateur.DAVID-HWP89ZWY8\Mes documents
                        2008-09-21 23:07 . 2007-03-11 15:54 <REP> dr------- C:\Documents and Settings\Administrateur.DAVID-HWP89ZWY8\Menu D‚marrer
                        2008-09-21 23:07 . 2007-03-11 15:54 <REP> d-------- C:\Documents and Settings\Administrateur.DAVID-HWP89ZWY8\Favoris
                        2008-09-21 23:07 . 2007-03-11 15:54 <REP> d-------- C:\Documents and Settings\Administrateur.DAVID-HWP89ZWY8\Bureau
                        2008-09-21 23:07 . 2008-09-21 23:07 <REP> d-------- C:\Documents and Settings\Administrateur.DAVID-HWP89ZWY8
                        2008-09-21 15:07 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
                        2008-09-21 14:07 . 2008-09-21 14:32 <REP> d-------- C:\SDFix
                        2008-09-20 13:47 . <REP> C:\Documents and Settings\Propriétaire\Application Data\Samsung
                        2008-09-20 13:42 . 2008-09-20 13:42 <REP> d-------- C:\Program Files\DIFX
                        2008-09-20 13:42 . 2006-05-03 22:53 174,592 --a------ C:\WINDOWS\system32\framedyn.dll
                        2008-09-20 13:41 . 2006-07-24 16:05 5,632 --a------ C:\WINDOWS\system32\drivers\StarOpen.sys
                        2008-09-16 20:20 . 2008-09-21 13:18 <REP> d-------- C:\WINDOWS\system32\CatRoot_bak
                        2008-09-14 21:04 . 2008-09-14 21:04 <REP> d-------- C:\Program Files\Canal
                        2008-09-14 21:03 . 2008-09-14 21:03 <REP> d-------- C:\Program Files\Fichiers communs\Adobe AIR
                        2008-09-11 22:23 . 2008-09-11 22:23 <REP> d-------- C:\Program Files\EA Sports
                        2008-09-11 22:23 . 2008-03-05 15:56 3,786,760 --a------ C:\WINDOWS\system32\D3DX9_37.dll
                        2008-09-11 22:23 . 2007-07-19 18:14 3,727,720 --a------ C:\WINDOWS\system32\d3dx9_35.dll
                        2008-09-11 22:21 . 2008-09-11 22:22 <REP> d-------- C:\FIFA 09 Demo
                        2008-08-25 19:36 . 2008-07-18 22:07 270,880 --a------ C:\WINDOWS\system32\mucltui.dll
                        2008-08-25 19:36 . 2008-07-18 22:07 210,976 --a------ C:\WINDOWS\system32\muweb.dll
                        2008-08-25 19:36 . 2008-07-18 22:07 29,728 --a------ C:\WINDOWS\system32\mucltui.dll.mui
                        2008-08-25 17:44 . 2008-08-25 17:44 <REP> d-------- C:\Program Files\Windows Live
                        2008-08-25 17:44 . 2008-08-25 17:44 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WLInstaller

                        .
                        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                        .
                        2008-09-21 19:03 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
                        2008-09-21 13:07 --------- d-----w C:\Program Files\Malwarebytes' Anti-Malware
                        2008-09-21 10:52 --------- d-----w C:\Program Files\eMule
                        2008-09-21 08:29 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                        2008-09-21 04:50 --------- d-----w C:\Program Files\Navilog1
                        2008-09-20 23:08 --------- d-----w C:\Program Files\a2 Free
                        2008-09-20 17:33 --------- d-----w C:\Program Files\Spybot - Search & Destroy
                        2008-09-20 11:41 --------- d--h--w C:\Program Files\InstallShield Installation Information
                        2008-09-20 11:41 --------- d-----w C:\Program Files\Samsung
                        2008-09-16 18:11 --------- d-----w C:\Program Files\Nero
                        2008-09-14 19:03 --------- d-----w C:\Documents and Settings\Propriétaire\Application Data\Adobe
                        2008-09-12 19:52 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
                        2008-09-09 22:03 17,200 ----a-w C:\WINDOWS\system32\drivers\mbam.sys
                        2008-08-25 15:42 --------- d-s---w C:\Documents and Settings\Propriétaire\Application Data\Microsoft
                        2008-08-17 08:01 --------- d-----w C:\Documents and Settings\All Users\Application Data\IM
                        2008-08-17 08:00 --------- d-----w C:\Program Files\IncrediMail
                        2008-08-17 08:00 --------- d-----w C:\Documents and Settings\All Users\Application Data\IncrediMail
                        2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
                        2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
                        2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
                        2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
                        2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
                        2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
                        2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
                        2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
                        2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\es.dll
                        2008-07-03 16:02 94,208 ----a-w C:\WINDOWS\system32\MSSTKPRP.DLL
                        2008-07-03 16:02 40,960 ----a-w C:\WINDOWS\system32\VBAME.DLL
                        2008-07-03 16:02 26,384 ----a-w C:\WINDOWS\system32\FM20ENU.DLL
                        2008-07-03 16:02 15,872 ----a-w C:\WINDOWS\system32\SCP32.DLL
                        2008-07-03 16:02 118,784 ----a-w C:\WINDOWS\system32\MSSTDFMT.DLL
                        2008-07-03 16:02 1,129,232 ----a-w C:\WINDOWS\system32\FM20.DLL
                        2008-06-24 16:23 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
                        2008-06-24 16:12 295,936 ------w C:\WINDOWS\system32\wmpeffects.dll
                        2008-06-23 16:15 671,232 ----a-w C:\WINDOWS\system32\wininet.dll
                        2007-06-06 04:56 98,304 -c--a-w C:\Documents and Settings\Propriétaire\qttask.exe.exe
                        2007-06-06 04:56 90,112 ----a-w C:\Documents and Settings\Propriétaire\bdoesrv.exe.exe
                        2007-06-06 04:56 75,520 -c--a-w C:\Documents and Settings\Propriétaire\jusched.exe.exe
                        2007-06-06 04:56 5,674,352 -c--a-w C:\Documents and Settings\Propriétaire\msnmsgr.exe.exe
                        2007-06-06 04:56 278,528 -c--a-w C:\Documents and Settings\Propriétaire\iTunesHelper.exe.exe
                        2007-06-06 04:56 171,448 ----a-w C:\Documents and Settings\Propriétaire\GoogleToolbarNotifier.exe.exe
                        2007-06-05 21:20 58,944 -c--a-w C:\Documents and Settings\Propriétaire\uninst.exe.exe
                        2007-06-05 20:04 606,208 -c--a-w C:\Documents and Settings\Propriétaire\pspVideo9.exe.exe
                        2007-06-05 16:32 734,872 ----a-w C:\Documents and Settings\Propriétaire\AdobeCollabSync.exe.exe
                        2007-06-05 16:32 208,946 ----a-w C:\Documents and Settings\Propriétaire\IncMail.exe.exe
                        2005-03-29 13:37 456,384 -c--a-w C:\WINDOWS\inf\WPN311\WPN311.sys
                        2005-01-27 09:59 35,232 -c--a-w C:\WINDOWS\inf\WPN311\ME_INST.EXE
                        2005-01-27 09:59 26,112 -c--a-w C:\WINDOWS\inf\WPN311\install.exe
                        .

                        ((((((((((((((((((((((((((((( snapshot@2008-06-16_19.32.40.40 )))))))))))))))))))))))))))))))))))))))))
                        .
                        + 2007-06-26 14:46:09 851,968 ----a-w C:\WINDOWS\$hf_mig$\KB938127\SP2QFE\vgx.dll
                        + 2005-10-12 23:15:25 15,072 ----a-w C:\WINDOWS\$hf_mig$\KB938127\spmsg.dll
                        + 2005-10-12 23:15:26 216,800 ----a-w C:\WINDOWS\$hf_mig$\KB938127\spuninst.exe
                        + 2005-10-12 23:15:25 22,752 ----a-w C:\WINDOWS\$hf_mig$\KB938127\update\spcustom.dll
                        + 2005-10-12 23:15:28 727,776 ----a-w C:\WINDOWS\$hf_mig$\KB938127\update\update.exe
                        + 2005-10-12 23:15:45 394,976 ----a-w C:\WINDOWS\$hf_mig$\KB938127\update\updspapi.dll
                        + 2007-12-18 14:32:57 450,560 ----a-w C:\WINDOWS\$hf_mig$\KB944338\SP2QFE\jscript.dll
                        + 2007-12-18 14:32:57 417,792 ----a-w C:\WINDOWS\$hf_mig$\KB944338\SP2QFE\vbscript.dll
                        + 2007-03-06 01:34:33 15,072 ----a-w C:\WINDOWS\$hf_mig$\KB944338\spmsg.dll
                        + 2007-03-06 01:34:38 216,800 ----a-w C:\WINDOWS\$hf_mig$\KB944338\spuninst.exe
                        + 2007-03-06 01:34:31 22,752 ----a-w C:\WINDOWS\$hf_mig$\KB944338\update\spcustom.dll
                        + 2007-03-06 01:34:56 727,776 ----a-w C:\WINDOWS\$hf_mig$\KB944338\update\update.exe
                        + 2007-03-06 01:35:48 394,976 ----a-w C:\WINDOWS\$hf_mig$\KB944338\update\updspapi.dll
                        + 2008-04-23 07:19:26 124,928 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\advpack.dll
                        + 2008-04-23 07:19:26 347,136 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\dxtmsft.dll
                        + 2008-04-23 07:19:26 214,528 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\dxtrans.dll
                        + 2008-04-23 07:19:26 132,608 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\extmgr.dll
                        + 2008-04-23 07:19:26 63,488 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\icardie.dll
                        + 2008-04-22 08:02:19 70,656 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\ie4uinit.exe
                        + 2008-04-23 07:19:26 153,088 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\ieakeng.dll
                        + 2008-04-23 07:19:26 230,400 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\ieaksie.dll
                        + 2008-04-20 05:07:38 161,792 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\ieakui.dll
                        + 2007-04-17 09:32:38 2,455,488 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\ieapfltr.dat
                        + 2008-04-23 07:19:26 383,488 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\ieapfltr.dll
                        + 2008-04-23 07:19:26 388,608 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\iedkcs32.dll
                        + 2008-04-23 07:19:26 6,068,224 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\ieframe.dll
                        + 2008-04-23 07:19:26 44,544 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\iernonce.dll
                        + 2008-04-23 07:19:26 267,776 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\iertutil.dll
                        + 2008-04-22 08:02:19 13,824 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\ieudinit.exe
                        + 2008-04-22 08:02:46 625,664 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\iexplore.exe
                        + 2008-04-23 07:19:26 27,648 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\jsproxy.dll
                        + 2008-04-23 07:19:27 459,264 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\msfeeds.dll
                        + 2008-04-23 07:19:27 52,224 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\msfeedsbs.dll
                        + 2008-04-23 07:19:27 3,593,728 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\mshtml.dll
                        + 2008-04-23 07:19:27 478,208 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\mshtmled.dll
                        + 2008-04-23 07:19:27 193,024 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\msrating.dll
                        + 2008-04-23 07:19:27 671,232 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\mstime.dll
                        + 2008-04-23 07:19:27 102,912 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\occache.dll
                        + 2008-04-23 07:19:27 44,544 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\pngfilt.dll
                        + 2008-04-23 07:19:27 105,984 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\url.dll
                        + 2008-04-23 07:19:27 1,162,752 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\urlmon.dll
                        + 2008-04-23 07:19:27 233,472 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\webcheck.dll
                        + 2008-04-23 07:19:27 827,392 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\wininet.dll
                        + 2007-03-06 01:34:33 15,072 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\spmsg.dll
                        + 2007-03-06 01:34:38 216,800 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\spuninst.exe
                        + 2007-03-06 01:34:31 22,752 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\update\spcustom.dll
                        + 2007-03-06 01:34:56 727,776 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\update\update.exe
                        + 2007-03-06 01:35:48 394,976 ----a-w C:\WINDOWS\$hf_mig$\KB950759-IE7\update\updspapi.dll
                        + 2008-04-21 06:43:36 3,087,872 ----a-w C:\WINDOWS\$hf_mig$\KB950759\SP3GDR\mshtml.dll
                        + 2008-04-21 06:43:36 670,208 ----a-w C:\WINDOWS\$hf_mig$\KB950759\SP3GDR\wininet.dll
                        + 2008-04-21 06:30:24 3,088,384 ----a-w C:\WINDOWS\$hf_mig$\KB950759\SP3QFE\mshtml.dll
                        + 2008-04-21 06:30:24 670,720 ----a-w C:\WINDOWS\$hf_mig$\KB950759\SP3QFE\wininet.dll
                        + 2007-11-30 11:19:06 18,296 ----a-w C:\WINDOWS\$hf_mig$\KB950759\spmsg.dll
                        + 2007-11-30 11:19:06 234,872 ----a-w C:\WINDOWS\$hf_mig$\KB950759\spuninst.exe
                        + 2007-11-30 11:19:06 26,488 ----a-w C:\WINDOWS\$hf_mig$\KB950759\update\spcustom.dll
                        + 2007-11-30 12:39:29 767,352 ----a-w C:\WINDOWS\$hf_mig$\KB950759\update\update.exe
                        + 2007-11-30 12:39:31 406,392 ----a-w C:\WINDOWS\$hf_mig$\KB950759\update\updspapi.dll
                        + 2007-11-30 12:39:29 18,296 ----a-w C:\WINDOWS\$hf_mig$\KB950760\spmsg.dll
                        + 2007-11-30 12:39:29 234,872 ----a-w C:\WINDOWS\$hf_mig$\KB950760\spuninst.exe
                        + 2007-11-30 12:39:29 26,488 ----a-w C:\WINDOWS\$hf_mig$\KB950760\update\spcustom.dll
                        + 2007-11-30 12:39:29 767,352 ----a-w C:\WINDOWS\$hf_mig$\KB950760\update\update.exe
                        + 2007-11-30 12:39:31 406,392 ----a-w C:\WINDOWS\$hf_mig$\KB950760\update\updspapi.dll
                        + 2008-05-08 12:14:51 203,008 ----a-w C:\WINDOWS\$hf_mig$\KB950762\SP2QFE\rmcast.sys
                        + 2008-05-08 14:02:52 203,136 ----a-w C:\WINDOWS\$hf_mig$\KB950762\SP3GDR\rmcast.sys
                        + 2008-05-08 13:58:17 203,136 ----a-w C:\WINDOWS\$hf_mig$\KB950762\SP3QFE\rmcast.sys
                        + 2007-11-30 12:39:29 18,296 ----a-w C:\WINDOWS\$hf_mig$\KB950762\spmsg.dll
                        + 2007-11-30 12:39:29 234,872 ----a-w C:\WINDOWS\$hf_mig$\KB950762\spuninst.exe
                        + 2007-11-30 12:39:29 26,488 ----a-w C:\WINDOWS\$hf_mig$\KB950762\update\spcustom.dll
                        + 2007-11-30 12:39:29 767,352 ----a-w C:\WINDOWS\$hf_mig$\KB950762\update\update.exe
                        + 2007-11-30 12:39:31 406,392 ----a-w C:\WINDOWS\$hf_mig$\KB950762\update\updspapi.dll
                        + 2008-07-07 20:18:27 253,952 ----a-w C:\WINDOWS\$hf_mig$\KB950974\SP2QFE\es.dll
                        + 2008-07-07 20:28:20 253,952 ----a-w C:\WINDOWS\$hf_mig$\KB950974\SP3GDR\es.dll
                        + 2008-07-07 20:24:11 253,952 ----a-w C:\WINDOWS\$hf_mig$\KB950974\SP3QFE\es.dll
                        + 2007-11-30 12:39:29 18,296 ----a-w C:\WINDOWS\$hf_mig$\KB950974\spmsg.dll
                        + 2007-11-30 12:39:29 234,872 ----a-w C:\WINDOWS\$hf_mig$\KB950974\spuninst.exe
                        + 2007-11-30 12:39:29 26,488 ----a-w C:\WINDOWS\$hf_mig$\KB950974\update\spcustom.dll
                        + 2007-11-30 12:39:26 767,352 ----a-w C:\WINDOWS\$hf_mig$\KB950974\update\update.exe
                        + 2007-11-30 12:39:29 406,392 ----a-w C:\WINDOWS\$hf_mig$\KB950974\update\updspapi.dll
                        + 2008-07-14 11:03:00 62,976 ----a-w C:\WINDOWS\$hf_mig$\KB951072-v2\SP2QFE\tzchange.exe
                        + 2008-07-11 12:42:28 62,976 ----a-w C:\WINDOWS\$hf_mig$\KB951072-v2\SP3GDR\tzchange.exe
                        + 2008-07-11 12:51:51 62,976 ----a-w C:\WINDOWS\$hf_mig$\KB951072-v2\SP3QFE\tzchange.exe
                        + 2007-11-30 11:19:06 18,296 ----a-w C:\WINDOWS\$hf_mig$\KB951072-v2\spmsg.dll
                        + 2007-11-30 11:19:06 234,872 ----a-w C:\WINDOWS\$hf_mig$\KB951072-v2\spuninst.exe
                        + 2007-11-30 11:19:06 26,488 ----a-w C:\WINDOWS\$hf_mig$\KB951072-v2\update\spcustom.dll
                        + 2007-11-30 12:39:29 767,352 ----a-w C:\WINDOWS\$hf_mig$\KB951072-v2\update\update.exe
                        + 2007-11-30 12:39:31 406,392 ----a-w C:\WINDOWS\$hf_mig$\KB951072-v2\update\updspapi.dll
                        + 2008-06-14 18:03:13 272,768 ----a-w C:\WINDOWS\$hf_mig$\KB951376-v2\SP2QFE\bthport.sys
                        + 2008-06-14 17:33:37 272,768 ----a-w C:\WINDOWS\$hf_mig$\KB951376-v2\SP3GDR\bthport.sys
                        + 2008-06-14 17:40:19 272,768 ----a-w C:\WINDOWS\$hf_mig$\KB951376-v2\SP3QFE\bthport.sys
                        + 2007-11-30 11:19:06 18,296 ----a-w C:\WINDOWS\$hf_mig$\KB951376-v2\spmsg.dll
                        + 2007-11-30 11:19:06 234,872 ----a-w C:\WINDOWS\$hf_mig$\KB951376-v2\spuninst.exe
                        + 2007-11-30 11:19:06 26,488 ----a-w C:\WINDOWS\$hf_mig$\KB951376-v2\update\spcustom.dll
                        + 2007-11-30 11:19:06 767,352 ----a-w C:\WINDOWS\$hf_mig$\KB951376-v2\update\update.exe
                        + 2007-11-30 11:19:10 406,392 ----a-w C:\WINDOWS\$hf_mig$\KB951376-v2\update\updspapi.dll
                        + 2008-04-14 16:17:04 272,768 ----a-w C:\WINDOWS\$hf_mig$\KB951376\SP2QFE\bthport.sys
                        + 2008-04-14 15:59:30 272,768 ----a-w C:\WINDOWS\$hf_mig$\KB951376\SP3GDR\bthport.sys
                        + 2008-04-14 16:22:05 272,768 ----a-w C:\WINDOWS\$hf_mig$\KB951376\SP3QFE\bthport.sys
                        + 2007-11-30 11:19:06 18,296 ----a-w C:\WINDOWS\$hf_mig$\KB951376\spmsg.dll
                        + 2007-11-30 11:19:06 234,872 ----a-w C:\WINDOWS\$hf_mig$\KB951376\spuninst.exe
                        + 2007-11-30 11:19:06 26,488 ----a-w C:\WINDOWS\$hf_mig$\KB951376\update\spcustom.dll
                        + 2007-11-30 11:19:06 767,352 ----a-w C:\WINDOWS\$hf_mig$\KB951376\update\update.exe
                        + 2007-11-30 11:19:10 406,392 ----a-w C:\WINDOWS\$hf_mig$\KB951376\update\updspapi.dll
                        + 2008-05-07 04:55:47 1,294,336 ----a-w C:\WINDOWS\$hf_mig$\KB951698\SP2QFE\quartz.dll
                        + 2008-05-07 05:11:24 1,294,336 ----a-w C:\WINDOWS\$hf_mig$\KB951698\SP3GDR\quartz.dll
                        + 2008-05-07 05:04:59 1,294,336 ----a-w C:\WINDOWS\$hf_mig$\KB951698\SP3QFE\quartz.dll
                        + 2007-11-30 11:19:06 18,296 ----a-w C:\WINDOWS\$hf_mig$\KB951698\spmsg.dll
                        + 2007-11-30 11:19:06 234,872 ----a-w C:\WINDOWS\$hf_mig$\KB951698\spuninst.exe
                        + 2007-11-30 11:19:06 26,488 ----a-w C:\WINDOWS\$hf_mig$\KB951698\update\spcustom.dll
                        + 2007-11-30 12:39:29 767,352 ----a-w C:\WINDOWS\$hf_mig$\KB951698\update\update.exe
                        + 2007-11-30 12:39:31 406,392 ----a-w C:\WINDOWS\$hf_mig$\KB951698\update\updspapi.dll
                        + 2006-08-16 12:13:24 100,352 ----a-w C:\WINDOWS\$hf_mig$\KB951748\SP2QFE\6to4svc.dll
                        + 2008-06-20 10:44:08 138,368 ----a-w C:\WINDOWS\$hf_mig$\KB951748\SP2QFE\afd.sys
                        + 2008-06-20 17:37:01 147,968 ----a-w C:\WINDOWS\$hf_mig$\KB951748\SP2QFE\dnsapi.dll
                        + 2008-06-20 17:37:01 247,808 ----a-w C:\WINDOWS\$hf_mig$\KB951748\SP2QFE\mswsock.dll
                        + 2008-06-20 10:44:42 360,960 ----a-w C:\WINDOWS\$hf_mig$\KB951748\SP2QFE\tcpip.sys
                        + 2008-06-20 09:32:39 225,920 ----a-w C:\WINDOWS\$hf_mig$\KB951748\SP2QFE\tcpip6.sys
                        + 2008-06-20 11:40:08 138,496 ----a-w C:\WINDOWS\$hf_mig$\KB951748\SP3GDR\afd.sys
                        + 2008-06-20 17:47:22 147,968 ----a-w C:\WINDOWS\$hf_mig$\KB951748\SP3GDR\dnsapi.dll
                        + 2008-06-20 17:47:22 247,808 ----a-w C:\WINDOWS\$hf_mig$\KB951748\SP3GDR\mswsock.dll
                        + 2008-06-20 11:51:12 361,600 ----a-w C:\WINDOWS\$hf_mig$\KB951748\SP3GDR\tcpip.sys
                        + 2008-06-20 11:08:27 225,856 ----a-w C:\WINDOWS\$hf_mig$\KB951748\SP3GDR\tcpip6.sys
                        + 2008-06-20 11:48:03 138,496 ----a-w C:\WINDOWS\$hf_mig$\KB951748\SP3QFE\afd.sys
                        + 2008-06-20 17:44:02 147,968 ----a-w C:\WINDOWS\$hf_mig$\KB951748\SP3QFE\dnsapi.dll
                        + 2008-06-20 17:44:02 247,808 ----a-w C:\WINDOWS\$hf_mig$\KB951748\SP3QFE\mswsock.dll
                        + 2008-06-20 11:59:02 361,600 ----a-w C:\WINDOWS\$hf_mig$\KB951748\SP3QFE\tcpip.sys
                        + 2008-06-20 11:16:44 225,856 ----a-w C:\WINDOWS\$hf_mig$\KB951748\SP3QFE\tcpip6.sys
                        + 2007-11-30 12:39:29 18,296 ----a-w C:\WINDOWS\$hf_mig$\KB951748\spmsg.dll
                        + 2007-11-30 12:39:29 234,872 ----a-w C:\WINDOWS\$hf_mig$\KB951748\spuninst.exe
                        + 2007-11-30 12:39:29 26,488 ----a-w C:\WINDOWS\$hf_mig$\KB951748\update\spcustom.dll
                        + 2007-11-30 12:39:26 767,352 ----a-w C:\WINDOWS\$hf_mig$\KB951748\update\update.exe
                        + 2007-11-30 12:39:29 406,392 ----a-w C:\WINDOWS\$hf_mig$\KB951748\update\updspapi.dll
                        + 2008-06-24 16:30:27 74,240 ----a-w C:\WINDOWS\$hf_mig$\KB952954\SP2QFE\mscms.dll
                        + 2008-06-24 16:44:02 74,240 ----a-w C:\WINDOWS\$hf_mig$\KB952954\SP3GDR\mscms.dll
                        + 2008-06-24 16:53:52 74,240 ----a-w C:\WINDOWS\$hf_mig$\KB952954\SP3QFE\mscms.dll
                        + 2007-11-30 11:19:06 18,296 ----a-w C:\WINDOWS\$hf_mig$\KB952954\spmsg.dll
                        + 2007-11-30 11:19:06 234,872 ----a-w C:\WINDOWS\$hf_mig$\KB952954\spuninst.exe
                        + 2007-11-30 11:19:06 26,488 ----a-w C:\WINDOWS\$hf_mig$\KB952954\update\spcustom.dll
                        + 2007-11-30 12:39:29 767,352 ----a-w C:\WINDOWS\$hf_mig$\KB952954\update\update.exe
                        + 2007-11-30 12:39:31 406,392 ----a-w C:\WINDOWS\$hf_mig$\KB952954\update\updspapi.dll
                        + 2008-06-23 15:10:27 3,088,384 ----a-w C:\WINDOWS\$hf_mig$\KB953838\SP3GDR\mshtml.dll
                        + 2008-06-26 08:13:32 1,499,648 ----a-w C:\WINDOWS\$hf_mig$\KB953838\SP3GDR\shdocvw.dll
                        + 2008-06-26 08:13:32 620,544 ----a-w C:\WINDOWS\$hf_mig$\KB953838\SP3GDR\urlmon.dll
                        + 2008-06-23 15:10:27 670,208 ----a-w C:\WINDOWS\$hf_mig$\KB953838\SP3GDR\wininet.dll
                        + 2008-06-25 04:26:28 3,088,896 ----a-w C:\WINDOWS\$hf_mig$\KB953838\SP3QFE\mshtml.dll
                        + 2008-06-26 08:00:28 1,499,648 ----a-w C:\WINDOWS\$hf_mig$\KB953838\SP3QFE\shdocvw.dll
                        + 2008-06-26 08:00:28 620,544 ----a-w C:\WINDOWS\$hf_mig$\KB953838\SP3QFE\urlmon.dll
                        + 2008-06-23 14:56:26 670,720 ----a-w C:\WINDOWS\$hf_mig$\KB953838\SP3QFE\wininet.dll
                        + 2007-11-30 12:39:29 18,296 ----a-w C:\WINDOWS\$hf_mig$\KB953838\spmsg.dll
                        + 2007-11-30 12:39:29 234,872 ----a-w C:\WINDOWS\$hf_mig$\KB953838\spuninst.exe
                        + 2007-11-30 12:39:29 26,488 ----a-w C:\WINDOWS\$hf_mig$\KB953838\update\spcustom.dll
                        + 2007-11-30 12:39:26 767,352 ----a-w C:\WINDOWS\$hf_mig$\KB953838\update\update.exe
                        + 2007-11-30 12:39:29 406,392 ----a-w C:\WINDOWS\$hf_mig$\KB953838\update\updspapi.dll
                        + 2005-10-12 23:15:26 216,800 -c----w C:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.exe
                        + 2005-10-12 23:15:45 394,976 -c----w C:\WINDOWS\$NtUninstallKB938127$\spuninst\updspapi.dll
                        + 2006-12-19 18:09:33 852,480 -c----w C:\WINDOWS\$NtUninstallKB938127$\vgx.dll
                        + 2006-05-18 05:31:21 450,560 -c----w C:\WINDOWS\$NtUninstallKB944338$\jscript.dll
                        + 2007-03-06 01:34:38 216,800 -c----w C:\WINDOWS\$NtUninstallKB944338$\spuninst\spuninst.exe
                        + 2007-03-06 01:35:48 394,976 -c----w C:\WINDOWS\$NtUninstallKB944338$\spuninst\updspapi.dll
                        + 2004-08-19 15:09:48 417,792 -c----w C:\WINDOWS\$NtUninstallKB944338$\vbscript.dll
                        + 2007-02-19 15:23:00 1,023,488 -c----w C:\WINDOWS\$NtUninstallKB950759$\browseui.dll
                        + 2007-02-19 15:23:00 152,064 -c----w C:\WINDOWS\$NtUninstallKB950759$\cdfview.dll
                        + 2007-02-19 15:23:00 1,056,768 -c----w C:\WINDOWS\$NtUninstallKB950759$\danim.dll
                        + 2007-01-04 14:01:58 357,888 -c----w C:\WINDOWS\$NtUninstallKB950759$\dxtmsft.dll
                        + 2007-01-04 14:01:58 205,312 -c----w C:\WINDOWS\$NtUninstallKB950759$\dxtrans.dll
                        + 2007-01-04 14:01:58 55,808 -c----w C:\WINDOWS\$NtUninstallKB950759$\extmgr.dll
                        + 2007-01-04 11:03:40 18,432 -c----w C:\WINDOWS\$NtUninstallKB950759$\iedw.exe
                        + 2007-01-04 14:01:59 251,904 -c----w C:\WINDOWS\$NtUninstallKB950759$\iepeers.dll
                        + 2007-01-04 14:01:59 96,768 -c----w C:\WINDOWS\$NtUninstallKB950759$\inseng.dll
                        + 2007-01-04 14:01:59 16,384 -c----w C:\WINDOWS\$NtUninstallKB950759$\jsproxy.dll
                        + 2007-01-04 14:02:10 3,083,264 -c----w C:\WINDOWS\$NtUninstallKB950759$\mshtml.dll
                        + 2007-01-04 14:02:10 449,024 -c----w C:\WINDOWS\$NtUninstallKB950759$\mshtmled.dll
                        + 2007-01-04 14:02:10 146,432 -c----w C:\WINDOWS\$NtUninstallKB950759$\msrating.dll
                        + 2007-01-04 14:02:12 532,480 -c----w C:\WINDOWS\$NtUninstallKB950759$\mstime.dll
                        + 2007-01-04 14:02:14 39,424 -c----w C:\WINDOWS\$NtUninstallKB950759$\pngfilt.dll
                        + 2007-02-19 15:23:02 1,498,624 -c----w C:\WINDOWS\$NtUninstallKB950759$\shdocvw.dll
                        + 2007-02-19 15:23:02 474,624 -c----w C:\WINDOWS\$NtUninstallKB950759$\shlwapi.dll
                        + 2007-11-30 11:19:06 234,872 -c----w C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe
                        + 2007-11-30 12:39:31 406,392 -c----w C:\WINDOWS\$NtUninstallKB950759$\spuninst\updspapi.dll
                        + 2007-01-25 12:28:12 619,008 -c----w C:\WINDOWS\$NtUninstallKB950759$\urlmon.dll
                        + 2007-01-04 14:02:18 669,184 -c----w C:\WINDOWS\$NtUninstallKB950759$\wininet.dll
                        + 2007-10-29 15:07:16 369,152 -c----w C:\WINDOWS\$NtUninstallKB950759$\xpsp3res.dll
                        + 2007-11-30 12:39:29 234,872 -c----w C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe
                        + 2007-11-30 12:39:31 406,392 -c----w C:\WINDOWS\$NtUninstallKB950760$\spuninst\updspapi.dll
                        + 2006-07-13 08:48:58 202,240 -c----w C:\WINDOWS\$NtUninstallKB950762$\rmcast.sys
                        + 2007-11-30 12:39:29 234,872 -c----w C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe
                        + 2007-11-30 12:39:31 406,392 -c----w C:\WINDOWS\$NtUninstallKB950762$\spuninst\updspapi.dll
                        + 2008-04-14 15:52:45 272,768 -c----w C:\WINDOWS\$NtUninstallKB951376-v2$\bthport.sys
                        + 2007-11-30 11:19:06 234,872 -c----w C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe
                        + 2007-11-30 11:19:10 406,392 -c----w C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\updspapi.dll
                        + 2004-08-19 14:55:32 274,944 -c----w C:\WINDOWS\$NtUninstallKB951376$\bthport.sys
                        + 2007-11-30 11:19:06 234,872 -c----w C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe
                        + 2007-11-30 11:19:10 406,392 -c----w C:\WINDOWS\$NtUninstallKB951376$\spuninst\updspapi.dll
                        + 2007-10-29 22:43:32 1,293,824 -c----w C:\WINDOWS\$NtUninstallKB951698$\quartz.dll
                        + 2007-11-30 11:19:06 234,872 -c----w C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe
                        + 2007-11-30 12:39:31 406,392 -c----w C:\WINDOWS\$NtUninstallKB951698$\spuninst\updspapi.dll
                        + 2004-08-03 22:14:16 138,496 -c----w C:\WINDOWS\$NtUninstallKB951748$\afd.sys
                        + 2008-02-20 05:35:05 148,992 -c----w C:\WINDOWS\$NtUninstallKB951748$\dnsapi.dll
                        + 2004-08-19 15:09:36 247,808 -c----w C:\WINDOWS\$NtUninstallKB951748$\mswsock.dll
                        + 2007-11-30 12:39:29 234,872 -c----w C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe
                        + 2007-11-30 12:39:29 406,392 -c----w C:\WINDOWS\$NtUninstallKB951748$\spuninst\updspapi.dll
                        + 2007-10-30 17:20:55 360,064 -c----w C:\WINDOWS\$NtUninstallKB951748$\tcpip.sys
                        + 2006-08-16 09:37:30 225,664 -c----w C:\WINDOWS\$NtUninstallKB951748$\tcpip6.sys
                        - 2008-01-25 19:33:53 53,248 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.AudioVideoPlayback\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.AudioVideoPlayback.dll
                        + 2008-09-11 20:23:22 53,248 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.AudioVideoPlayback\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.AudioVideoPlayback.dll
                        - 2008-01-25 19:33:53 12,800 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Diagnostics\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.Diagnostics.dll
                        + 2008-09-11 20:23:23 12,800 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Diagnostics\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.Diagnostics.dll
                        - 2008-01-25 19:33:54 473,600 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3D\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.Direct3D.dll
                        + 2008-09-11 20:23:24 473,600 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3D\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.Direct3D.dll
                        - 2008-01-25 19:33:47 2,676,224 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll
                        + 2008-09-11 20:23:12 2,676,224 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll
                        - 2008-01-25 19:33:48 2,846,720 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2903.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll
                        + 2008-09-11 20:23:14 2,846,720 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2903.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll
                        - 2008-01-25 19:33:49 563,712 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2904.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll
                        + 2008-09-11 20:23:15 563,712 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2904.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll
                        - 2008-01-25 19:33:50 567,296 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2905.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll
                        + 2008-09-11 20:23:16 567,296 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2905.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll
                        - 2008-01-25 19:33:50 576,000 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2906.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll
                        + 2008-09-11 20:23:17 576,000 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2906.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll
                        - 2008-01-25 19:33:51 577,024 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2907.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll
                        + 2008-09-11 20:23:18 577,024 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2907.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll
                        - 2008-01-25 19:33:51 577,536 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2908.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll
                        + 2008-09-11 20:23:18 577,536 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2908.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll
                        - 2008-01-25 19:33:52 577,536 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2909.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll
                        + 2008-09-11 20:23:19 577,536 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2909.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll
                        - 2008-01-25 19:33:52 578,560 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2910.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll
                        + 2008-09-11 20:23:20 578,560 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2910.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll
                        - 2008-01-25 19:33:54 578,560 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2911.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll
                        + 2008-09-11 20:23:25 578,560 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.Direct3DX\1.0.2911.0__31bf3856ad364e35\Microsoft.DirectX.Direct3DX.dll
                        - 2008-01-25 19:33:55 145,920 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.DirectDraw\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.DirectDraw.dll
                        + 2008-09-11 20:23:26 145,920 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.DirectDraw\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.DirectDraw.dll
                        - 2008-01-25 19:33:55 159,232 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.DirectInput\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.DirectInput.dll
                        + 2008-09-11 20:23:26 159,232 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.DirectInput\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.DirectInput.dll
                        - 2008-01-25 19:33:56 364,544 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.DirectPlay\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.DirectPlay.dll
                        + 2008-09-11 20:23:28 364,544 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.DirectPlay\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.DirectPlay.dll
                        - 2008-01-25 19:33:56 178,176 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.DirectSound\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.DirectSound.dll
                        + 2008-09-11 20:23:28 178,176 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX.DirectSound\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.DirectSound.dll
                        - 2008-01-25 19:33:53 223,232 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.dll
                        + 2008-09-11 20:23:21 223,232 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.DirectX\1.0.2902.0__31bf3856ad364e35\Microsoft.DirectX.dll
                        + 2008-07-03 16:33:35 68,608 ----a-w C:\WINDOWS\assembly\GAC_32\CustomMarshalers\2.0.0.0__b03f5f7f11d50a3a\CustomMarshalers.dll
                        + 2008-07-03 16:33:43 72,192 ----a-w C:\WINDOWS\assembly\GAC_32\ISymWrapper\2.0.0.0__b03f5f7f11d50a3a\ISymWrapper.dll
                        + 2008-07-03 16:33:44 4,308,992 ----a-w C:\WINDOWS\assembly\GAC_32\mscorlib\2.0.0.0__b77a5c561934e089\mscorlib.dll
                        + 2008-07-03 16:33:45 482,304 ----a-w C:\WINDOWS\assembly\GAC_32\System.Data.OracleClient\2.0.0.0__b77a5c561934e089\System.Data.OracleClient.dll
                        + 2008-07-03 16:33:40 2,878,976 ----a-w C:\WINDOWS\assembly\GAC_32\System.Data\2.0.0.0__b77a5c561934e089\System.Data.dll
                        + 2008-07-03 16:33:30 258,048 ----a-w C:\WINDOWS\assembly\GAC_32\System.EnterpriseServices\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.dll
                        + 2008-07-03 16:33:30 114,176 ----a-w C:\WINDOWS\assembly\GAC_32\System.EnterpriseServices\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.Wrapper.dll
                        + 2008-07-03 16:33:49 260,096 ----a-w C:\WINDOWS\assembly\GAC_32\System.Transactions\2.0.0.0__b77a5c561934e089\System.Transactions.dll
                        + 2008-07-03 16:33:38 5,025,792 ----a-w C:\WINDOWS\assembly\GAC_32\System.Web\2.0.0.0__b03f5f7f11d50a3a\System.Web.dll
                        + 2008-07-03 16:33:34 10,752 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Accessibility\2.0.0.0__b03f5f7f11d50a3a\Accessibility.dll
                        + 2008-07-03 16:33:30 503,808 ----a-w C:\WINDOWS\assembly\GAC_MSIL\AspNetMMCExt\2.0.0.0__b03f5f7f11d50a3a\AspNetMMCExt.dll <
                        0
                        1. j avais oublié celui la
                          Reg export of SafeBoot key after repair:
                          ========================

                          Windows Registry Editor Version 5.00

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot]
                          "AlternateShell"="cmd.exe"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal]

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\AppMgmt]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Base]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Boot Bus Extender]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Boot file system]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\CryptSvc]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\DcomLaunch]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmadmin]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmboot.sys]
                          @="Driver"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmio.sys]
                          @="Driver"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmload.sys]
                          @="Driver"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmserver]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\EventLog]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\File system]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Filter]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\HelpSvc]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Netlogon]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PCI Configuration]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PlugPlay]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PNP Filter]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Primary disk]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PSEXESVC]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\RpcSs]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\SCSI Class]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\sermouse.sys]
                          @="Driver"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\sr.sys]
                          @="FSFilter System Recovery"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\SRService]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\System Bus Extender]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\vds]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\vga.sys]
                          @="Driver"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\vgasave.sys]
                          @="Driver"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\WinMgmt]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{36FC9E60-C465-11CF-8056-444553540000}]
                          @="Universal Serial Bus controllers"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E965-E325-11CE-BFC1-08002BE10318}]
                          @="CD-ROM Drive"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}]
                          @="DiskDrive"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E969-E325-11CE-BFC1-08002BE10318}]
                          @="Standard floppy disk controller"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E96A-E325-11CE-BFC1-08002BE10318}]
                          @="Hdc"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E96B-E325-11CE-BFC1-08002BE10318}]
                          @="Keyboard"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E96F-E325-11CE-BFC1-08002BE10318}]
                          @="Mouse"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E977-E325-11CE-BFC1-08002BE10318}]
                          @="PCMCIA Adapters"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E97B-E325-11CE-BFC1-08002BE10318}]
                          @="SCSIAdapter"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E97D-E325-11CE-BFC1-08002BE10318}]
                          @="System"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E980-E325-11CE-BFC1-08002BE10318}]
                          @="Floppy disk drive"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]
                          @="Volume shadow copy"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]
                          @="Volume"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}]
                          @="Human Interface Devices"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network]

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\AFD]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\AppMgmt]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Base]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Boot Bus Extender]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Boot file system]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Browser]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\CryptSvc]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\DcomLaunch]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Dhcp]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmadmin]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmboot.sys]
                          @="Driver"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmio.sys]
                          @="Driver"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmload.sys]
                          @="Driver"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmserver]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\DnsCache]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\EventLog]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\File system]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Filter]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\HelpSvc]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\ip6fw.sys]
                          @="Driver"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\ipnat.sys]
                          @="Driver"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\LanmanServer]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\LanmanWorkstation]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\LmHosts]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Messenger]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NDIS]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NDIS Wrapper]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Ndisuio]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetBIOS]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetBIOSGroup]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetBT]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetDDEGroup]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Netlogon]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetMan]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Network]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetworkProvider]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NtLmSsp]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PCI Configuration]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PlugPlay]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PNP Filter]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PNP_TDI]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Primary disk]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PSEXESVC]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdpcdd.sys]
                          @="Driver"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdpdd.sys]
                          @="Driver"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdpwd.sys]
                          @="Driver"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdsessmgr]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\RpcSs]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\SCSI Class]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\sermouse.sys]
                          @="Driver"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\sharedaccess]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\sr.sys]
                          @="FSFilter System Recovery"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\SRService]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Streams Drivers]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\System Bus Extender]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Tcpip]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\TDI]
                          @="Driver Group"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\tdpipe.sys]
                          @="Driver"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\tdtcp.sys]
                          @="Driver"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\termservice]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\UploadMgr]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\vga.sys]
                          @="Driver"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\vgasave.sys]
                          @="Driver"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\WinMgmt]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\WZCSVC]
                          @="Service"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{36FC9E60-C465-11CF-8056-444553540000}]
                          @="Universal Serial Bus controllers"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E965-E325-11CE-BFC1-08002BE10318}]
                          @="CD-ROM Drive"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}]
                          @="DiskDrive"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E969-E325-11CE-BFC1-08002BE10318}]
                          @="Standard floppy disk controller"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E96A-E325-11CE-BFC1-08002BE10318}]
                          @="Hdc"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E96B-E325-11CE-BFC1-08002BE10318}]
                          @="Keyboard"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E96F-E325-11CE-BFC1-08002BE10318}]
                          @="Mouse"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}]
                          @="Net"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E973-E325-11CE-BFC1-08002BE10318}]
                          @="NetClient"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E974-E325-11CE-BFC1-08002BE10318}]
                          @="NetService"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E975-E325-11CE-BFC1-08002BE10318}]
                          @="NetTrans"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E977-E325-11CE-BFC1-08002BE10318}]
                          @="PCMCIA Adapters"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E97B-E325-11CE-BFC1-08002BE10318}]
                          @="SCSIAdapter"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E97D-E325-11CE-BFC1-08002BE10318}]
                          @="System"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E980-E325-11CE-BFC1-08002BE10318}]
                          @="Floppy disk drive"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]
                          @="Volume"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}]
                          @="Human Interface Devices"

                          ========================

                          HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\PSEXESVC
                          0
                          1. Contributeur sécurité
                            yep,

                            tu sais redémarrer en MSE?
                            0
                            1. non pas du tous mais explique quand meme si tu es patient
                              en te remerciant d avance
                              0
                              1. Contributeur sécurité
                                je peux te donner toutes les explications que tu veux...du moins celle que je connais

                                pour ce qui est du mode sans echec,il arrive fréquemment que les malwares empêches le démarrage de celui-ci
                                ps:n'utilise aucunes autres méthodes connues pour redémarrer(que la touche f8 ou f5) en mse car ton pc risque de rebooter en boucle

                                on va chercher avec un rapport plus complet que celui de HJT

                                - Télécharge sur ton bureau DiagHelp.zip
                                http://www.malekal.com/download/DiagHelp.zip
                                Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php
                                - !!! Ne double-clic pas dessus !!! Fais un clic droit sur le fichier et extraire tout
                                - Un nouveau dossier chercher va être créé DiagHelp
                                - Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
                                - Si une fenêtre de licences SigCheck s'ouvre... accepte, si tu as un parefeu qui demande si SigCheck tente de se connecter à internet, accepte.
                                - Une fenêtre va s'ouvrir, choisis l'option 1
                                - L'analyse va commencer, ceci peut durer quelques minutes.
                                - Lorsque l'analyse sera terminé... Il peut t'être demandé d'envoyer un fichier contenant des fichiers infectieux.
                                Envoie le fichier (si ça ne fonctionne pas.. continue la procédure) puis retourne sur la fenêtre noire, suis les instructions en appuyant sur une touche pour obtenir le rapport dans le bloc-note
                                0
                                1. Contributeur sécurité
                                  Quand tu redémarre en Mode sans échec ,ton pc, il dit quoi,que fait-il???
                                  0
                                  1. Contributeur sécurité
                                    Aussi comme me la fait remarquer un autre helper,ton rapport combofix est incomplet
                                    tu peux le remettre stp??!!
                                    0
                                    1. DiagHelp version v1.4 - http://www.malekal.com
                                      excute le 22/09/2008 à 17:45:51,67

                                      Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
                                      C:\WINDOWS\prefetch\CHCP.COM-18156052.pf -->22/09/2008 17:45:49
                                      C:\WINDOWS\prefetch\CMD.EXE-087B4001.pf -->22/09/2008 17:45:32
                                      C:\WINDOWS\prefetch\IMNOTFY.EXE-39B9FFE6.pf -->22/09/2008 17:45:28
                                      C:\WINDOWS\prefetch\INCMAIL.EXE-1D49117E.pf -->22/09/2008 17:44:19
                                      C:\WINDOWS\prefetch\WINRAR.EXE-39C6DAD9.pf -->22/09/2008 17:43:27
                                      C:\WINDOWS\prefetch\VERCLSID.EXE-3667BD89.pf -->22/09/2008 17:42:10
                                      C:\WINDOWS\prefetch\WUAUCLT.EXE-399A8E72.pf -->22/09/2008 17:41:58
                                      C:\WINDOWS\prefetch\IEXPLORE.EXE-27122324.pf -->22/09/2008 17:38:01
                                      C:\WINDOWS\prefetch\AVAST.SETUP-032170A8.pf -->22/09/2008 15:12:27
                                      C:\WINDOWS\prefetch\FIREFOX.EXE-28641590.pf -->22/09/2008 12:54:01

                                      C:\WINDOWS\System32\drivers\mbamswissarmy.sys -->10/09/2008 00:04:02
                                      C:\WINDOWS\System32\drivers\mbam.sys -->10/09/2008 00:03:56
                                      C:\WINDOWS\System32\drivers\aswFsBlk.sys -->19/07/2008 16:37:42
                                      C:\WINDOWS\System32\drivers\aswmon2.sys -->19/07/2008 16:37:21
                                      C:\WINDOWS\System32\drivers\aswSP.sys -->19/07/2008 16:35:18
                                      C:\WINDOWS\System32\drivers\aswRdr.sys -->19/07/2008 16:33:42
                                      C:\WINDOWS\System32\drivers\aswTdi.sys -->19/07/2008 16:32:36

                                      C:\WINDOWS\System32\wpa.dbl -->22/09/2008 07:10:37
                                      C:\WINDOWS\System32\nvapps.xml -->22/09/2008 07:09:21
                                      C:\WINDOWS\System32\PerfStringBackup.INI -->20/09/2008 13:38:06
                                      C:\WINDOWS\System32\perfh00C.dat -->20/09/2008 13:38:06
                                      C:\WINDOWS\System32\perfh009.dat -->20/09/2008 13:38:06
                                      C:\WINDOWS\System32\perfc00C.dat -->20/09/2008 13:38:06
                                      C:\WINDOWS\System32\perfc009.dat -->20/09/2008 13:38:06
                                      C:\WINDOWS\System32\CONFIG.NT -->29/08/2008 18:28:35
                                      C:\WINDOWS\System32\MRT.exe -->26/08/2008 22:28:12
                                      C:\WINDOWS\System32\TZLog.log -->22/08/2008 07:04:13
                                      C:\WINDOWS\System32\aswBoot.exe -->19/07/2008 16:43:08
                                      C:\WINDOWS\System32\AvastSS.scr -->19/07/2008 16:30:53
                                      C:\WINDOWS\System32\cdm.dll -->18/07/2008 22:10:48
                                      C:\WINDOWS\System32\wuauclt.exe -->18/07/2008 22:10:42
                                      C:\WINDOWS\System32\wups2.dll -->18/07/2008 22:10:40
                                      C:\WINDOWS\System32\wucltui.dll.mui -->18/07/2008 22:10:36
                                      C:\WINDOWS\System32\wups.dll -->18/07/2008 22:10:20
                                      C:\WINDOWS\System32\wuaucpl.cpl.mui -->18/07/2008 22:09:56
                                      C:\WINDOWS\System32\wucltui.dll -->18/07/2008 22:09:46
                                      C:\WINDOWS\System32\wuaucpl.cpl -->18/07/2008 22:09:46
                                      C:\WINDOWS\System32\wuweb.dll -->18/07/2008 22:09:44
                                      C:\WINDOWS\System32\wuapi.dll -->18/07/2008 22:09:44
                                      C:\WINDOWS\System32\wuaueng.dll -->18/07/2008 22:09:42
                                      C:\WINDOWS\System32\wuapi.dll.mui -->18/07/2008 22:09:14
                                      C:\WINDOWS\System32\wuaueng.dll.mui -->18/07/2008 22:09:06

                                      C:\WINDOWS\WindowsUpdate.log -->22/09/2008 17:41:49
                                      C:\WINDOWS\setupapi.log -->22/09/2008 07:11:00
                                      C:\WINDOWS\0.log -->22/09/2008 07:10:12
                                      C:\WINDOWS\wiadebug.log -->22/09/2008 07:10:04
                                      C:\WINDOWS\wiaservc.log -->22/09/2008 07:09:57
                                      C:\WINDOWS\bootstat.dat -->22/09/2008 07:09:13
                                      C:\WINDOWS\PSEXESVC.EXE -->21/09/2008 23:16:07
                                      C:\WINDOWS\system.ini -->21/09/2008 23:15:07
                                      C:\WINDOWS\ntbtlog.txt -->21/09/2008 23:07:17
                                      C:\WINDOWS\SchedLgU.Txt -->21/09/2008 23:04:28
                                      C:\WINDOWS\svcpack.log -->21/09/2008 13:18:42
                                      C:\WINDOWS\updspapi.log -->21/09/2008 13:18:35
                                      C:\WINDOWS\setuperr.log -->21/09/2008 13:10:34
                                      C:\WINDOWS\setupact.log -->21/09/2008 13:10:34
                                      C:\WINDOWS\NeroDigital.ini -->16/09/2008 23:49:16

                                      winlogon.exe
                                      Verified: Signed
                                      svchost.exe
                                      Verified: Signed
                                      ws2_32.dll
                                      Verified: Signed
                                      user32.dll
                                      Verified: Signed
                                      tcpip.sys
                                      Verified: Signed
                                      ndis.sys
                                      Verified: Signed
                                      null.sys
                                      Verified: Signed

                                      ListDLLs v2.25 - DLL lister for Win9x/NT
                                      Copyright (C) 1997-2004 Mark Russinovich
                                      Sysinternals - www.sysinternals.com

                                      ------------------------------------------------------------------------------
                                      explorer.exe pid: 1708
                                      Command line: C:\WINDOWS\Explorer.EXE

                                      Base Size Version Path
                                      0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
                                      0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
                                      0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
                                      0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
                                      0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
                                      0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll
                                      0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll
                                      0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
                                      0x10000000 0x27000 1.00.0003.0021 C:\Program Files\IncrediMail\bin\B4ImApp.dll
                                      0x78130000 0x9b000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll
                                      0x01df0000 0x187000 1.06.0000.0012 C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                      0x02790000 0x1b8000 3.01.0000.0008 C:\Program Files\Fichiers communs\Nero\Lib\NeroDigitalExt.dll
                                      0x781d0000 0x10f000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\MFC80.DLL
                                      0x7c420000 0x87000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCP80.dll
                                      0x5d360000 0xf000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\MFC80FRA.DLL
                                      0x02980000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
                                      0x029f0000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
                                      0x15110000 0x25a000 11.00.5721.5145 C:\WINDOWS\system32\wmvcore.dll
                                      0x11c70000 0x3a000 11.00.5721.5238 C:\WINDOWS\system32\WMASF.DLL
                                      0x01610000 0x12000 1.01.0000.0000 C:\Program Files\Malwarebytes' Anti-Malware\mbamext.dll
                                      0x01a70000 0x3e000 3.00.0003.0000 C:\Program Files\Nero\Nero8\Nero BackItUp\NBShell.dll
                                      0x782e0000 0x10f000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\MFC80U.DLL
                                      0x026b0000 0x2d000 C:\Program Files\WinRAR\rarext.dll
                                      0x03630000 0x202000 3.00.0001.0000 C:\Program Files\Nero\Nero8\Nero CoverDesigner\CoverEdExtension.dll
                                      0x4eb80000 0x1a6000 5.01.3102.3352 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.3352_x-ww_81af8e88\gdiplus.dll
                                      0x74da0000 0x6c000 5.30.0023.1228 C:\WINDOWS\system32\RICHED20.dll
                                      0x03940000 0x3cf000 0.04.0000.0101 C:\Program Files\Fichiers communs\Nero\Shared\NL3\AdvrCntr3.dll
                                      0x64f00000 0x12000 4.08.1227.0000 C:\Program Files\Alwil Software\Avast4\ashShell.dll
                                      0x02620000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

                                      ListDLLs v2.25 - DLL lister for Win9x/NT
                                      Copyright (C) 1997-2004 Mark Russinovich
                                      Sysinternals - www.sysinternals.com

                                      ------------------------------------------------------------------------------
                                      winlogon.exe pid: 832
                                      Command line: winlogon.exe

                                      Base Size Version Path
                                      0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
                                      0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
                                      0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
                                      0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
                                      0x011e0000 0x3b000 1.07.0018.0005 C:\WINDOWS\system32\WgaLogon.dll
                                      0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
                                      0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
                                      0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL

                                      Le volume dans le lecteur C n'a pas de nom.
                                      Le numéro de série du volume est 607D-618A

                                      Répertoire de C:\WINDOWS\system32

                                      19/08/2004 17:09 6 144 csrss.exe
                                      1 fichier(s) 6 144 octets
                                      0 Rép(s) 16 495 681 536 octets libres

                                      Contenu de Downloaded Program Files
                                      Le volume dans le lecteur C n'a pas de nom.
                                      Le numéro de série du volume est 607D-618A

                                      Répertoire de C:\WINDOWS\Downloaded Program Files

                                      10/09/2008 14:13 <REP> .
                                      10/09/2008 14:13 <REP> ..
                                      07/12/2004 17:07 32 bdcore.dll
                                      25/05/2006 01:21 118 784 bdupd.dll
                                      10/09/2008 14:13 <REP> CONFLICT.1
                                      11/03/2007 16:03 65 desktop.ini
                                      11/04/2007 14:55 1 292 erma.inf
                                      24/03/2008 19:33 1 527 056 FP_AX_CAB_INSTALLER.exe
                                      16/05/2007 09:22 399 gp.inf
                                      16/05/2007 09:22 166 512 gp.ocx
                                      12/02/2007 14:10 302 184 IDrop.ocx
                                      12/02/2007 14:24 114 792 IDropENU.dll
                                      04/05/2005 18:32 378 ImageUploader3.inf
                                      04/05/2005 18:34 1 828 376 ImageUploader3.ocx
                                      19/03/2008 13:52 377 ImageUploader4.inf
                                      19/03/2008 13:52 2 987 528 ImageUploader4.ocx
                                      30/12/2007 12:02 378 ImageUploader5.inf
                                      30/12/2007 12:02 3 008 016 ImageUploader5.ocx
                                      25/05/2006 01:21 53 248 ipsupd.dll
                                      16/03/2005 12:34 7 407 lang.ini
                                      07/12/2004 17:07 32 libfn.dll
                                      14/03/2005 14:38 126 live.ini
                                      01/06/2006 02:57 1 331 oscan8.inf
                                      01/06/2006 02:54 471 040 oscan8.ocx
                                      31/05/2006 04:15 10 oscan81.ocx_x
                                      27/04/2007 07:33 144 QTPlugin.inf
                                      14/03/2005 14:58 7 073 scanoptions.tsi
                                      24/03/2008 19:18 247 swflash.inf
                                      30/07/2007 19:24 293 wuweb.inf
                                      02/11/2005 18:01 1 777 xscan.inf
                                      02/11/2005 18:07 435 712 xscan53.ocx
                                      28 fichier(s) 11 034 609 octets

                                      Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.1

                                      10/09/2008 14:13 <REP> .
                                      10/09/2008 14:13 <REP> ..
                                      24/03/2008 12:57 377 ImageUploader5.inf
                                      24/03/2008 12:57 3 175 944 ImageUploader5.ocx
                                      2 fichier(s) 3 176 321 octets

                                      Total des fichiers listés :
                                      30 fichier(s) 14 210 930 octets
                                      5 Rép(s) 16 495 677 440 octets libres

                                      Recherche de rootkit! (Merci S!Ri)

                                      Recherche d'infections connues

                                      Export des clefs sensibles..

                                      Liste des fichiers en exception sur le pare-feu XP SP2

                                      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                      "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                                      "C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Enabled:IncrediMail"
                                      "C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
                                      "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
                                      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                                      "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                                      "C:\\Program Files\\KONAMI\\Pro Evolution Soccer 6\\PES6.exe"="C:\\Program Files\\KONAMI\\Pro Evolution Soccer 6\\PES6.exe:*:Enabled:pes6.exe"
                                      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                                      "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                                      "C:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"="C:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe:*:Enabled:EasyShare"
                                      "C:\\Program Files\\Microsoft LifeCam\\LifeCam.exe"="C:\\Program Files\\Microsoft LifeCam\\LifeCam.exe:*:Enabled:LifeCam.exe"
                                      "C:\\Program Files\\Microsoft LifeCam\\LifeExp.exe"="C:\\Program Files\\Microsoft LifeCam\\LifeExp.exe:*:Enabled:LifeExp.exe"
                                      "C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 7.0.1.325\\French\\setup.exe"="C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 7.0.1.325\\French\\setup.exe:*:Enabled:Programme d'installation de Kaspersky Anti-Virus 7.0"

                                      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                                      "%windir%\\system32\\winav.exe"="%windir%\\system32\\winav.exe:*:Enabled:@xpsp2res.dll,-22019"
                                      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                                      "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                                      Export de la clef SharedTaskScheduler

                                      [SharedTaskScheduler]
                                      "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
                                      "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

                                      exports des policies
                                      REGEDIT4

                                      [system]
                                      "dontdisplaylastusername"=dword:00000000
                                      "legalnoticecaption"=""
                                      "legalnoticetext"=""
                                      "shutdownwithoutlogon"=dword:00000001
                                      "undockwithoutlogon"=dword:00000001
                                      "DisableRegistryTools"=dword:00000000
                                      "HideLegacyLogonScripts"=dword:00000000
                                      "HideLogoffScripts"=dword:00000000
                                      "RunLogonScriptSync"=dword:00000001
                                      "RunStartupScriptSync"=dword:00000000
                                      "HideStartupScripts"=dword:00000000

                                      Export des clefs sensibles..
                                      Rechercher adresses sensibles dans le fichier HOSTS...
                                      catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                      Rootkit scan 2008-09-22 17:46:15
                                      Windows 5.1.2600 Service Pack 2 NTFS

                                      scanning hidden services & system hive ...

                                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\a347scsi\Config\jdgg40]
                                      "ujdew"=hex:20,02,00,00,a0,9d,89,e3,6e,8c,2a,99,e8,38,26,ba,82,90,ee,87,18,..
                                      "ljej40"=hex:6e,e3,a4,06,47,65,30,ce,4f,dc,f9,f3,8c,c5,56,7e,84,df,39,84,0b,..
                                      "ljej41"=hex:88,e3,a4,06,3f,65,30,ce,4e,dc,f8,f3,8d,c5,56,7e,84,df,39,84,8b,..
                                      "ljej42"=hex:88,e3,a4,06,3f,65,30,ce,4e,dc,f8,f3,8d,c5,56,7e,84,df,39,84,8b,..
                                      "ljej43"=hex:88,e3,a4,06,3f,65,30,ce,4e,dc,f8,f3,8d,c5,56,7e,84,df,39,84,8b,..
                                      "ljej44"=hex:88,e3,a4,06,3f,65,30,ce,4e,dc,f8,f3,8d,c5,56,7e,84,df,39,84,8b,..
                                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\a347scsi\Config\jdgg41]
                                      "ujdew"=hex:20,02,00,00,43,3e,33,5d,27,69,4c,30,ce,d1,41,ef,59,9d,7c,6e,88,..
                                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
                                      "s1"=dword:2df9c43f
                                      "s2"=dword:110480d0
                                      "h0"=dword:00000002

                                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                                      "p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
                                      "h0"=dword:00000001
                                      "ujdew"=hex:19,82,f8,79,10,10,41,98,6f,15,ff,96,02,78,32,c0,cd,69,9d,0f,15,..

                                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                                      "h0"=dword:00000000
                                      "khjeh"=hex:af,3e,2c,2f,56,0a,c1,14,f9,66,1d,8f,95,10,10,c3,e7,c3,79,85,0e,..
                                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                                      "p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
                                      "h0"=dword:00000001
                                      "ujdew"=hex:19,82,f8,79,10,10,41,98,6f,15,ff,96,02,78,32,c0,cd,69,9d,0f,15,..
                                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                                      "h0"=dword:00000000
                                      "khjeh"=hex:68,c6,0c,2b,8e,30,90,8d,69,ee,0a,c3,7f,2d,ba,c1,0b,af,78,2f,31,..
                                      "p0"="C:\Program Files\DAEMON Tools\"

                                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
                                      "a0"=hex:20,01,00,00,37,e5,7c,40,ec,84,13,68,8b,5a,9f,6e,a9,8f,25,f2,29,..
                                      "khjeh"=hex:40,e3,2e,21,f5,d4,11,86,04,90,fb,e8,3b,69,05,fc,92,09,f6,44,c3,..

                                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
                                      "khjeh"=hex:a9,c9,31,f4,b6,18,33,8d,08,61,dc,ac,50,d1,8e,fd,ae,88,7c,f8,1a,..
                                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                                      "p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
                                      "h0"=dword:00000001
                                      "ujdew"=hex:19,82,f8,79,10,10,41,98,6f,15,ff,96,02,78,32,c0,cd,69,9d,0f,15,..
                                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                                      "h0"=dword:00000000
                                      "khjeh"=hex:af,3e,2c,2f,56,0a,c1,14,f9,66,1d,8f,95,10,10,c3,e7,c3,79,85,0e,..

                                      scanning hidden registry entries ...

                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E9F81423-211E-46B6-9AE0-38568BC5CF6F}]
                                      "DisplayName"="Alcohol 120%"

                                      scanning hidden files ...

                                      scan completed successfully
                                      hidden services: 0
                                      hidden files: 0

                                      KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

                                      Process list by traversal of KiWaitListHead

                                      4 - System
                                      264 - VTTimer.exe
                                      356 - 9wifi.exe
                                      620 - vVX1000.exe
                                      664 - ashDisp.exe
                                      704 - ctfmon.exe
                                      780 - msnmsgr.exe
                                      808 - csrss.exe
                                      832 - winlogon.exe
                                      876 - services.exe
                                      888 - lsass.exe
                                      1060 - svchost.exe
                                      1092 - EasyShare.exe
                                      1108 - svchost.exe
                                      1136 - ImNotfy.exe
                                      1200 - svchost.exe
                                      1256 - svchost.exe
                                      1328 - svchost.exe
                                      1376 - svchost.exe
                                      1444 - ashServ.exe
                                      1484 - CanalPlus.VOD.e
                                      1640 - acs.exe
                                      1708 - explorer.exe
                                      1744 - ImApp.exe
                                      1964 - cmd.exe
                                      2132 - GoogleUpdaterSe
                                      2228 - svchost.exe
                                      2252 - MSCamS32.exe
                                      2380 - nvsvc32.exe
                                      2504 - StarWindService
                                      2816 - wmpnetwk.exe
                                      2976 - iexplore.exe
                                      3020 - ashMaiSv.exe
                                      3140 - ashWebSv.exe
                                      3252 - Canal Widget.ex
                                      3428 - usnsvc.exe
                                      3544 - IncMail.exe
                                      3616 - emule.exe
                                      3828 - alg.exe

                                      Total number of processes = 39
                                      NOTE: Under WinXP, this will not show all processes.

                                      KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

                                      Driver/Module list by traversal of PsLoadedModuleList

                                      804D7000 - \WINDOWS\system32\ntkrnlpa.exe
                                      806E2000 - \WINDOWS\system32\hal.dll
                                      BADA8000 - \WINDOWS\system32\KDCOM.DLL
                                      BACB8000 - \WINDOWS\system32\BOOTVID.dll
                                      BA6BD000 - sptd.sys
                                      BADAA000 - \WINDOWS\System32\Drivers\WMILIB.SYS
                                      BA6A5000 - \WINDOWS\System32\Drivers\SCSIPORT.SYS
                                      BA685000 - imagesrv.sys
                                      BA65D000 - a347bus.sys
                                      BA62E000 - ACPI.sys
                                      BA8A8000 - isapnp.sys
                                      BA61D000 - pci.sys
                                      BAE70000 - pciide.sys
                                      BAB28000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
                                      BADAC000 - viaide.sys
                                      BA8B8000 - MountMgr.sys
                                      BA5FE000 - ftdisk.sys
                                      BAB30000 - PartMgr.sys
                                      BAB38000 - videX32.sys
                                      BA8C8000 - VolSnap.sys
                                      BA5E6000 -
                                      BADAE000 - a347scsi.sys
                                      BA8D8000 - jraid.sys
                                      BADB0000 - imagedrv.sys
                                      BA8E8000 - disk.sys
                                      BA8F8000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
                                      BA5C6000 - fltmgr.sys
                                      BA5B4000 - sr.sys
                                      BAB40000 - xfilt.sys
                                      BA908000 - PxHelp20.sys
                                      BA59D000 - KSecDD.sys
                                      BA58A000 - WudfPf.sys
                                      BA4FD000 - Ntfs.sys
                                      BA4D0000 - NDIS.sys
                                      BA918000 - uagp35.sys
                                      BA4B5000 - Mup.sys
                                      BADB2000 - JGOGO.sys
                                      B98C8000 - \SystemRoot\System32\DRIVERS\intelppm.sys
                                      B9468000 - \SystemRoot\system32\DRIVERS\nv4_mini.sys
                                      B9454000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
                                      B98B8000 - \SystemRoot\system32\DRIVERS\imapi.sys
                                      B98A8000 - \SystemRoot\System32\DRIVERS\cdrom.sys
                                      B9898000 - \SystemRoot\System32\DRIVERS\redbook.sys
                                      B9431000 - \SystemRoot\System32\DRIVERS\ks.sys
                                      BAC78000 - \SystemRoot\SYSTEM32\DRIVERS\GEARAspiWDM.sys
                                      BAC80000 - \SystemRoot\System32\DRIVERS\usbuhci.sys
                                      B940E000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS
                                      BAC88000 - \SystemRoot\system32\DRIVERS\usbehci.sys
                                      BAC90000 - \SystemRoot\System32\DRIVERS\fetnd5.sys
                                      B93B4000 - \SystemRoot\system32\DRIVERS\RT61.sys
                                      BADFC000 - \SystemRoot\system32\DRIVERS\ASACPI.sys
                                      BAC98000 - \SystemRoot\System32\DRIVERS\fdc.sys
                                      B93A3000 - \SystemRoot\System32\DRIVERS\serial.sys
                                      BA41D000 - \SystemRoot\System32\DRIVERS\serenum.sys
                                      B938F000 - \SystemRoot\System32\DRIVERS\parport.sys
                                      B936A000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys
                                      B933C000 - \SystemRoot\system32\drivers\windrvr6.sys
                                      BADFE000 - \SystemRoot\system32\drivers\USBD.SYS
                                      BAF76000 - \SystemRoot\System32\DRIVERS\audstub.sys
                                      B9878000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys
                                      BA419000 - \SystemRoot\System32\DRIVERS\ndistapi.sys
                                      B9325000 - \SystemRoot\System32\DRIVERS\ndiswan.sys
                                      B9868000 - \SystemRoot\System32\DRIVERS\raspppoe.sys
                                      B9858000 - \SystemRoot\System32\DRIVERS\raspptp.sys
                                      BACA0000 - \SystemRoot\System32\DRIVERS\TDI.SYS
                                      B9314000 - \SystemRoot\System32\DRIVERS\psched.sys
                                      B9848000 - \SystemRoot\System32\DRIVERS\msgpc.sys
                                      BACA8000 - \SystemRoot\System32\DRIVERS\ptilink.sys
                                      BACB0000 - \SystemRoot\System32\DRIVERS\raspti.sys
                                      B9838000 - \SystemRoot\System32\DRIVERS\termdd.sys
                                      BAB50000 - \SystemRoot\System32\DRIVERS\kbdclass.sys
                                      BAB90000 - \SystemRoot\System32\DRIVERS\mouclass.sys
                                      BAE00000 - \SystemRoot\System32\DRIVERS\swenum.sys
                                      B92BB000 - \SystemRoot\System32\DRIVERS\update.sys
                                      BA40D000 - \SystemRoot\System32\DRIVERS\mssmbios.sys
                                      B927C000 - \SystemRoot\system32\drivers\ADIHdAud.sys
                                      B9258000 - \SystemRoot\system32\drivers\portcls.sys
                                      BA9F8000 - \SystemRoot\system32\drivers\drmk.sys
                                      B9238000 - \SystemRoot\system32\drivers\AEAudio.sys
                                      B91D8000 - \SystemRoot\system32\drivers\Senfilt.sys
                                      BAA08000 - \SystemRoot\System32\Drivers\NDProxy.SYS
                                      BAA38000 - \SystemRoot\System32\DRIVERS\usbhub.sys
                                      BABB8000 - \SystemRoot\System32\DRIVERS\flpydisk.sys
                                      BAE0C000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
                                      BAF2C000 - \SystemRoot\System32\Drivers\Null.SYS
                                      BAE0E000 - \SystemRoot\System32\Drivers\Beep.SYS
                                      BABE0000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
                                      BABE8000 - \SystemRoot\System32\drivers\vga.sys
                                      BAE18000 - \SystemRoot\System32\Drivers\mnmdd.SYS
                                      BAE1A000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
                                      BABF0000 - \SystemRoot\System32\DRIVERS\USBSTOR.SYS
                                      BABF8000 - \SystemRoot\System32\Drivers\Msfs.SYS
                                      BAC00000 - \SystemRoot\System32\Drivers\Npfs.SYS
                                      BA47D000 - \SystemRoot\System32\DRIVERS\rasacd.sys
                                      B6F5C000 - \SystemRoot\System32\DRIVERS\ipsec.sys
                                      B6F04000 - \SystemRoot\System32\DRIVERS\tcpip.sys
                                      BAAB8000 - \SystemRoot\System32\Drivers\aswTdi.SYS
                                      B6E43000 - \SystemRoot\System32\DRIVERS\ipnat.sys
                                      B6DF3000 - \SystemRoot\System32\DRIVERS\netbt.sys
                                      BAAC8000 - \SystemRoot\System32\DRIVERS\wanarp.sys
                                      B6DD1000 - \SystemRoot\System32\drivers\afd.sys
                                      BAB18000 - \SystemRoot\System32\DRIVERS\netbios.sys
                                      BAC10000 - \SystemRoot\System32\Drivers\StarOpen.SYS
                                      B6D86000 - \SystemRoot\System32\DRIVERS\rdbss.sys
                                      B6D17000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys
                                      BAAF8000 - \SystemRoot\System32\Drivers\Fips.SYS
                                      BA461000 - \SystemRoot\system32\DRIVERS\hidusb.sys
                                      BAB08000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
                                      B6CE9000 - \SystemRoot\System32\Drivers\aswSP.SYS
                                      BAC20000 - \SystemRoot\System32\Drivers\Aavmker4.SYS
                                      BAC28000 - \SystemRoot\system32\DRIVERS\usbccgp.sys
                                      BA459000 - \SystemRoot\system32\DRIVERS\kbdhid.sys
                                      BA451000 - \SystemRoot\System32\DRIVERS\mouhid.sys
                                      B6CC6000 - \SystemRoot\System32\Drivers\Fastfat.SYS
                                      B6CB5000 - \SystemRoot\System32\Drivers\Udfs.SYS
                                      B6C9D000 - \SystemRoot\System32\Drivers\dump_atapi.sys
                                      BAE2A000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
                                      BF800000 - \SystemRoot\System32\win32k.sys
                                      BA435000 - \SystemRoot\System32\drivers\Dxapi.sys
                                      BAC38000 - \SystemRoot\System32\watchdog.sys
                                      BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
                                      BAEE0000 - \SystemRoot\System32\drivers\dxgthk.sys
                                      BF9D5000 - \SystemRoot\System32\nv4_disp.dll
                                      BAC40000 - \SystemRoot\system32\DRIVERS\aswFsBlk.sys
                                      BAC50000 - \SystemRoot\system32\DRIVERS\AegisP.sys
                                      B6326000 - \SystemRoot\System32\Drivers\aswMon2.SYS
                                      B4F79000 - \SystemRoot\system32\drivers\wdmaud.sys
                                      BA948000 - \SystemRoot\system32\drivers\sysaudio.sys
                                      B4A87000 - \SystemRoot\System32\DRIVERS\mrxdav.sys
                                      BAE54000 - \SystemRoot\System32\Drivers\ParVdm.SYS
                                      B49BA000 - \SystemRoot\system32\DRIVERS\atksgt.sys
                                      B47FF000 - \SystemRoot\System32\Drivers\HTTP.sys
                                      BAC70000 - \SystemRoot\system32\DRIVERS\lirsgt.sys
                                      B475D000 - \SystemRoot\System32\DRIVERS\srv.sys
                                      B470D000 - \SystemRoot\System32\DRIVERS\secdrv.sys
                                      B7068000 - \SystemRoot\System32\Drivers\PCASp50.sys
                                      B4405000 - \SystemRoot\System32\Drivers\aswRdr.SYS
                                      ABB2C000 - \SystemRoot\system32\drivers\kmixer.sys
                                      BAEA3000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

                                      Total number of drivers = 139

                                      Liste des programmes installes

                                      a-squared Free 3.0
                                      Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)
                                      Adobe AIR
                                      Adobe AIR
                                      Adobe Flash Player 9 ActiveX
                                      Adobe Flash Player ActiveX
                                      Adobe Reader 8.1.2 - Français
                                      Adobe Reader 8.1.2 Security Update 1 (KB403742)
                                      Adobe® Photoshop® Album Edition Découverte 3.2
                                      Adobe® Photoshop® Album Edition Découverte 3.2
                                      AGEIA PhysX v7.07.09
                                      AutoUpdate
                                      avast! Antivirus
                                      AviSynth 2.5
                                      Barre d'outils Outlook de Windows Live (Windows Live Toolbar)
                                      Bloqueur de fenêtres pop-up (Windows Live Toolbar)
                                      CANAL WIDGET
                                      Canon Digital Camera USB Driver
                                      Canon Utilities PhotoStitch 3.1
                                      Canon Utilities RAW Image Converter
                                      Canon Utilities RemoteCapture 1.3
                                      Canon Utilities ZoomBrowser EX
                                      CAS Interface Studio 8.2
                                      CAS Interface Studio 8.3a
                                      CAS Interface Studio 8.4
                                      CCleaner (remove only)
                                      CCScore
                                      Cdiscount photos
                                      Commande ECHO désactivée.
                                      Correctif pour Lecteur Windows Media 11 (KB939683)
                                      Correctif pour Windows XP (KB914440)
                                      Correctif pour Windows XP (KB924867)
                                      Correctif pour Windows XP (KB952287)
                                      Correctif Windows XP - KB873339
                                      Correctif Windows XP - KB885835
                                      Correctif Windows XP - KB885836
                                      Correctif Windows XP - KB886185
                                      Correctif Windows XP - KB887472
                                      Correctif Windows XP - KB888302
                                      Correctif Windows XP - KB890859
                                      Correctif Windows XP - KB891781
                                      Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)
                                      eMule
                                      ESSBrwr
                                      ESSCDBK
                                      ESScore
                                      ESSgui
                                      ESSini
                                      ESSPCD
                                      ESSPDock
                                      ESSSONIC
                                      ESSTOOLS
                                      essvatgt
                                      Extension de Windows Live Toolbar (Windows Live Toolbar)
                                      fflink
                                      FIFA 09 Demo
                                      Fraps
                                      getPlus(R)_ocx
                                      Gimp Pack Mode 2.4.2
                                      Google Toolbar for Internet Explorer
                                      Google Toolbar for Internet Explorer
                                      High Definition Audio Driver Package - KB888111
                                      HijackThis 2.0.2
                                      Hotfix for Windows Media Format 11 SDK (KB929399)
                                      Hotfix for Windows XP (KB915865)
                                      Hotfix for Windows XP (KB926239)
                                      hp deskjet 3820 series (Supprimer uniquement)
                                      IncrediMail Xe
                                      iTunes
                                      J2SE Runtime Environment 5.0 Update 11
                                      JMB36X Raid Configurer
                                      kgcbaby
                                      kgcbase
                                      kgchday
                                      kgchlwn
                                      kgcinvt
                                      kgckids
                                      kgcmove
                                      kgcvday
                                      KSU
                                      Lecteur Windows Media 11
                                      Les Simpson - Le film Screen Saver
                                      Les Sims 2
                                      Logiciel Kodak EasyShare
                                      Malwarebytes' Anti-Malware
                                      Menus intelligents (Windows Live Toolbar)
                                      Microsoft .NET Framework 1.1
                                      Microsoft .NET Framework 1.1
                                      Microsoft .NET Framework 1.1 Hotfix (KB928366)
                                      Microsoft .NET Framework 2.0
                                      Microsoft .NET Framework 2.0
                                      Microsoft Compression Client Pack 1.0 for Windows XP
                                      Microsoft Internationalized Domain Names Mitigation APIs
                                      Microsoft LifeCam
                                      Microsoft National Language Support Downlevel APIs
                                      Microsoft Office PowerPoint Viewer 2003
                                      Microsoft User-Mode Driver Framework Feature Pack 1.0
                                      Microsoft Visual C++ 2005 Redistributable
                                      Mio Technology Speedcam Sync ( M2 )
                                      MioMap v3 Updater for Mio C220 C250
                                      Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
                                      Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
                                      Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)
                                      Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
                                      Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)
                                      Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)
                                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
                                      Mise à jour de sécurité pour Windows XP (KB893756)
                                      Mise à jour de sécurité pour Windows XP (KB896358)
                                      Mise à jour de sécurité pour Windows XP (KB896423)
                                      Mise à jour de sécurité pour Windows XP (KB896424)
                                      Mise à jour de sécurité pour Windows XP (KB896428)
                                      Mise à jour de sécurité pour Windows XP (KB899587)
                                      Mise à jour de sécurité pour Windows XP (KB899591)
                                      Mise à jour de sécurité pour Windows XP (KB900725)
                                      Mise à jour de sécurité pour Windows XP (KB901017)
                                      Mise à jour de sécurité pour Windows XP (KB901214)
                                      Mise à jour de sécurité pour Windows XP (KB902400)
                                      Mise à jour de sécurité pour Windows XP (KB904706)
                                      Mise à jour de sécurité pour Windows XP (KB905414)
                                      Mise à jour de sécurité pour Windows XP (KB905749)
                                      Mise à jour de sécurité pour Windows XP (KB908519)
                                      Mise à jour de sécurité pour Windows XP (KB911562)
                                      Mise à jour de sécurité pour Windows XP (KB911927)
                                      Mise à jour de sécurité pour Windows XP (KB912919)
                                      Mise à jour de sécurité pour Windows XP (KB913580)
                                      Mise à jour de sécurité pour Windows XP (KB914388)
                                      Mise à jour de sécurité pour Windows XP (KB914389)
                                      Mise à jour de sécurité pour Windows XP (KB917344)
                                      Mise à jour de sécurité pour Windows XP (KB917422)
                                      Mise à jour de sécurité pour Windows XP (KB917953)
                                      Mise à jour de sécurité pour Windows XP (KB918118)
                                      Mise à jour de sécurité pour Windows XP (KB918439)
                                      Mise à jour de sécurité pour Windows XP (KB919007)
                                      Mise à jour de sécurité pour Windows XP (KB920213)
                                      Mise à jour de sécurité pour Windows XP (KB920670)
                                      Mise à jour de sécurité pour Windows XP (KB920683)
                                      Mise à jour de sécurité pour Windows XP (KB920685)
                                      Mise à jour de sécurité pour Windows XP (KB921503)
                                      Mise à jour de sécurité pour Windows XP (KB922819)
                                      Mise à jour de sécurité pour Windows XP (KB923191)
                                      Mise à jour de sécurité pour Windows XP (KB923414)
                                      Mise à jour de sécurité pour Windows XP (KB923689)
                                      Mise à jour de sécurité pour Windows XP (KB923694)
                                      Mise à jour de sécurité pour Windows XP (KB923980)
                                      Mise à jour de sécurité pour Windows XP (KB924191)
                                      Mise à jour de sécurité pour Windows XP (KB924270)
                                      Mise à jour de sécurité pour Windows XP (KB924496)
                                      Mise à jour de sécurité pour Windows XP (KB924667)
                                      Mise à jour de sécurité pour Windows XP (KB925902)
                                      Mise à jour de sécurité pour Windows XP (KB926255)
                                      Mise à jour de sécurité pour Windows XP (KB926436)
                                      Mise à jour de sécurité pour Windows XP (KB927779)
                                      Mise à jour de sécurité pour Windows XP (KB927802)
                                      Mise à jour de sécurité pour Windows XP (KB928090)
                                      Mise à jour de sécurité pour Windows XP (KB928255)
                                      Mise à jour de sécurité pour Windows XP (KB928843)
                                      Mise à jour de sécurité pour Windows XP (KB929123)
                                      Mise à jour de sécurité pour Windows XP (KB929969)
                                      Mise à jour de sécurité pour Windows XP (KB930178)
                                      Mise à jour de sécurité pour Windows XP (KB931261)
                                      Mise à jour de sécurité pour Windows XP (KB931768)
                                      Mise à jour de sécurité pour Windows XP (KB931784)
                                      Mise à jour de sécurité pour Windows XP (KB932168)
                                      Mise à jour de sécurité pour Windows XP (KB933729)
                                      Mise à jour de sécurité pour Windows XP (KB935839)
                                      Mise à jour de sécurité pour Windows XP (KB935840)
                                      Mise à jour de sécurité pour Windows XP (KB936021)
                                      Mise à jour de sécurité pour Windows XP (KB938127)
                                      Mise à jour de sécurité pour Windows XP (KB938464)
                                      Mise à jour de sécurité pour Windows XP (KB938829)
                                      Mise à jour de sécurité pour Windows XP (KB941202)
                                      Mise à jour de sécurité pour Windows XP (KB941568)
                                      Mise à jour de sécurité pour Windows XP (KB941569)
                                      Mise à jour de sécurité pour Windows XP (KB941644)
                                      Mise à jour de sécurité pour Windows XP (KB941693)
                                      Mise à jour de sécurité pour Windows XP (KB943055)
                                      Mise à jour de sécurité pour Windows XP (KB943460)
                                      Mise à jour de sécurité pour Windows XP (KB943485)
                                      Mise à jour de sécurité pour Windows XP (KB944338)
                                      Mise à jour de sécurité pour Windows XP (KB944653)
                                      Mise à jour de sécurité pour Windows XP (KB945553)
                                      Mise à jour de sécurité pour Windows XP (KB946026)
                                      Mise à jour de sécurité pour Windows XP (KB946648)
                                      Mise à jour de sécurité pour Windows XP (KB948590)
                                      Mise à jour de sécurité pour Windows XP (KB948881)
                                      Mise à jour de sécurité pour Windows XP (KB950749)
                                      Mise à jour de sécurité pour Windows XP (KB950759)
                                      Mise à jour de sécurité pour Windows XP (KB950760)
                                      Mise à jour de sécurité pour Windows XP (KB950762)
                                      Mise à jour de sécurité pour Windows XP (KB950974)
                                      Mise à jour de sécurité pour Windows XP (KB951066)
                                      Mise à jour de sécurité pour Windows XP (KB951376-v2)
                                      Mise à jour de sécurité pour Windows XP (KB951376)
                                      Mise à jour de sécurité pour Windows XP (KB951698)
                                      Mise à jour de sécurité pour Windows XP (KB951748)
                                      Mise à jour de sécurité pour Windows XP (KB952954)
                                      Mise à jour de sécurité pour Windows XP (KB953838)
                                      Mise à jour de sécurité pour Windows XP (KB953839)
                                      Mise à jour pour Windows XP (KB894391)
                                      Mise à jour pour Windows XP (KB898461)
                                      Mise à jour pour Windows XP (KB900485)
                                      Mise à jour pour Windows XP (KB904942)
                                      Mise à jour pour Windows XP (KB908531)
                                      Mise à jour pour Windows XP (KB910437)
                                      Mise à jour pour Windows XP (KB911280)
                                      Mise à jour pour Windows XP (KB916595)
                                      Mise à jour pour Windows XP (KB920872)
                                      Mise à jour pour Windows XP (KB922582)
                                      Mise à jour pour Windows XP (KB927891)
                                      Mise à jour pour Windows XP (KB929338)
                                      Mise à jour pour Windows XP (KB930916)
                                      Mise à jour pour Windows XP (KB931836)
                                      Mise à jour pour Windows XP (KB932823-v3)
                                      Mise à jour pour Windows XP (KB933360)
                                      Mise à jour pour Windows XP (KB936357)
                                      Mise à jour pour Windows XP (KB938828)
                                      Mise à jour pour Windows XP (KB942763)
                                      Mise à jour pour Windows XP (KB951072-v2)
                                      Mozilla Firefox (3.0.1)
                                      MSXML 4.0 SP2 (KB936181)
                                      MSXML 6.0 Parser (KB933579)
                                      Navigation par onglets (Windows Live Toolbar)
                                      Navilog1 3.5.8
                                      Nero 8
                                      netbrdg
                                      Neuf - Kit de connexion
                                      Notifier
                                      NVIDIA Drivers
                                      OfotoXMI
                                      OneCare Advisor (Windows Live Toolbar)
                                      OpenAL
                                      Outil de mise à jour Google
                                      Package de pilotes Windows - MobileTop (sshpmdm) Modem (02/23/2007 2.5.0.0)
                                      Package de pilotes Windows - MobileTop (sshpusb) USB (02/23/2007 2.5.0.0)
                                      PhotoFiltre
                                      Platform
                                      Pro Evolution Soccer 6
                                      Pro Evolution Soccer 6
                                      SAMSUNG CDMA Modem Driver Set
                                      SAMSUNG Mobile Composite Device Software
                                      Samsung Mobile phone USB driver Software
                                      SAMSUNG Mobile USB Modem 1.0 Software
                                      SAMSUNG Mobile USB Modem Software
                                      Samsung PC Studio
                                      Samsung PC Studio 3
                                      Samsung PC Studio 3
                                      SFR
                                      SHASTA
                                      skin0001
                                      SKINXSDK
                                      SoundMAX
                                      Spybot - Search & Destroy
                                      staticcr
                                      tooltips
                                      VBA (2627.01)
                                      VIA Platform Device Manager
                                      VideoLAN VLC media player 0.8.6b
                                      Vodafone 804SS USB driver Software
                                      VPRINTOL
                                      WebFldrs XP
                                      WiFi Station
                                      WinAVIVideoConverter
                                      Windows Genuine Advantage Notifications (KB905474)
                                      Windows Genuine Advantage Validation Tool (KB892130)
                                      Windows Genuine Advantage Validation Tool (KB892130)
                                      Windows Installer 3.1 (KB893803)
                                      Windows Live Favorites pour Windows Live Toolbar
                                      Windows Live installer
                                      Windows Live Messenger
                                      Windows Live Sign-in Assistant
                                      Windows Live Toolbar
                                      Windows Live Toolbar
                                      Windows Media Format 11 runtime
                                      Windows Media Format 11 runtime
                                      Windows Media Player 11
                                      WinRAR archiver
                                      WIRELESS

                                      Le volume dans le lecteur C n'a pas de nom.
                                      Le numéro de série du volume est 607D-618A

                                      Répertoire de C:\Program Files

                                      20/09/2008 13:42 <REP> .
                                      20/09/2008 13:42 <REP> ..
                                      21/09/2008 01:08 <REP> a2 Free
                                      13/10/2007 12:24 <REP> Activision
                                      18/07/2008 22:20 <REP> Adobe
                                      14/09/2007 20:29 <REP> AGEIA Technologies
                                      16/06/2008 19:14 <REP> Alcohol Soft
                                      26/07/2007 14:27 <REP> Alwil Software
                                      16/06/2008 19:14 <REP> Analog Devices
                                      16/06/2008 19:14 <REP> AviSynth 2.5
                                      13/06/2008 20:14 <REP> BitDefender
                                      14/09/2008 21:04 <REP> Canal
                                      05/10/2007 06:51 <REP> Canon
                                      14/06/2008 18:32 <REP> CCleaner
                                      26/12/2007 11:58 <REP> Cdiscount photos
                                      09/07/2008 19:15 <REP> Conduit
                                      20/09/2008 13:42 <REP> DIFX
                                      16/06/2008 19:14 <REP> DivX
                                      19/07/2008 12:39 <REP> Duolabs
                                      09/09/2007 17:01 <REP> EA GAMES
                                      11/09/2008 22:23 <REP> EA Sports
                                      14/09/2007 20:30 <REP> Electronic Arts
                                      22/09/2008 12:49 <REP> eMule
                                      21/09/2008 23:14 <REP> Fichiers communs
                                      26/01/2008 20:56 <REP> Gimp Pack Mode
                                      01/07/2008 19:43 <REP> Google
                                      04/09/2007 19:00 <REP> Hercules
                                      16/06/2008 19:15 <REP> Hewlett-Packard
                                      22/09/2007 12:25 <REP> Hitman Pro
                                      16/06/2008 19:15 <REP> hp deskjet 3820 series
                                      17/08/2008 10:00 <REP> IncrediMail
                                      01/09/2007 14:24 <REP> Intel
                                      22/08/2008 07:03 <REP> Internet Explorer
                                      16/06/2008 19:15 <REP> iPod
                                      15/07/2008 10:00 <REP> IsoBuster
                                      16/06/2008 19:15 <REP> Java
                                      02/12/2007 23:21 <REP> Kodak
                                      11/03/2008 18:20 <REP> KONAMI
                                      21/09/2008 15:07 <REP> Malwarebytes' Anti-Malware
                                      05/09/2007 19:57 <REP> Maxis
                                      22/08/2008 07:05 <REP> Messenger
                                      11/03/2007 16:03 <REP> microsoft frontpage
                                      25/01/2008 21:35 <REP> Microsoft LifeCam
                                      03/07/2008 18:36 <REP> Microsoft Office
                                      18/07/2008 21:23 <REP> Mio Technology
                                      11/03/2007 16:44 <REP> Movie Maker
                                      22/09/2008 12:54 <REP> Mozilla Firefox
                                      11/03/2007 16:00 <REP> MSN
                                      16/06/2008 19:16 <REP> MSN Gaming Zone
                                      16/06/2008 19:16 <REP> MSN Messenger
                                      21/09/2007 19:23 <REP> MSXML 4.0
                                      07/07/2008 12:57 <REP> MSXML 6.0
                                      21/09/2008 06:50 <REP> Navilog1
                                      16/09/2008 20:11 <REP> Nero
                                      11/03/2007 16:41 <REP> NetMeeting
                                      16/06/2008 19:16 <REP> Neuf
                                      16/06/2008 19:16 <REP> OpenAL
                                      21/09/2007 19:28 <REP> Outlook Express
                                      18/01/2008 23:04 <REP> PhotoFiltre
                                      11/09/2007 21:13 <REP> pspvideo9
                                      13/06/2007 20:48 <REP> QuickTime
                                      20/09/2008 13:41 <REP> Samsung
                                      16/06/2008 19:16 <REP> Services en ligne
                                      22/09/2007 13:59 <REP> SimCity 4
                                      21/08/2007 19:38 <REP> Smart Projects
                                      20/09/2008 19:33 <REP> Spybot - Search & Destroy
                                      22/09/2007 12:24 <REP> Spybot - Search & Destroy 1
                                      21/09/2007 19:00 <REP> Trend Micro
                                      02/09/2007 15:45 <REP> VIA
                                      16/06/2008 19:16 <REP> VideoLAN
                                      11/09/2007 19:53 <REP> WinAVI MP4 Converter
                                      11/09/2007 20:04 <REP> WinAVIVideoConverter
                                      25/08/2008 17:44 <REP> Windows Live
                                      16/06/2008 19:16 <REP> Windows Live Favorites
                                      16/06/2008 19:16 <REP> Windows Live Toolbar
                                      27/03/2008 22:32 <REP> Windows Media Connect 2
                                      27/03/2008 22:32 <REP> Windows Media Player
                                      11/03/2007 16:41 <REP> Windows NT
                                      16/06/2008 19:16 <REP> WinRAR
                                      16/06/2008 19:16 <REP> xerox
                                      01/07/2008 18:43 <REP> Yahoo!
                                      0 fichier(s) 0 octets
                                      81 Rép(s) 16 483 749 888 octets libres
                                      Le volume dans le lecteur C n'a pas de nom.
                                      Le numéro de série du volume est 607D-618A

                                      Répertoire de C:\Program Files\fichiers communs

                                      21/09/2008 23:14 <REP> .
                                      21/09/2008 23:14 <REP> ..
                                      16/06/2008 19:14 <REP> Adobe
                                      14/09/2008 21:03 <REP> Adobe AIR
                                      16/06/2008 19:14 <REP> Ahead
                                      13/09/2007 19:20 <REP> AVSMedia
                                      13/06/2008 20:15 <REP> BitDefender
                                      03/10/2007 19:00 <REP> Canon
                                      03/07/2008 18:36 <REP> Designer
                                      16/06/2008 19:14 <REP> InstallShield
                                      16/06/2008 19:14 <REP> Java
                                      02/12/2007 23:20 <REP> Kodak
                                      03/07/2008 18:36 <REP> Microsoft Shared
                                      16/06/2008 19:15 <REP> MSSoap
                                      16/12/2007 21:43 <REP> Nero
                                      16/06/2008 19:15 <REP> Oberon Media
                                      16/06/2008 19:15 <REP> ODBC
                                      08/09/2007 17:17 <REP> Panda Software
                                      16/06/2008 19:15 <REP> Real
                                      16/06/2008 19:15 <REP> Services
                                      16/06/2008 19:15 <REP> Softwin
                                      16/06/2008 19:15 <REP> SpeechEngines
                                      16/06/2008 19:15 <REP> System
                                      14/09/2007 20:28 <REP> Wise Installation Wizard
                                      16/06/2008 19:15 <REP> xing shared
                                      0 fichier(s) 0 octets
                                      25 Rép(s) 16 483 745 792 octets libres
                                      Le volume dans le lecteur C n'a pas de nom.
                                      Le numéro de série du volume est 607D-618A

                                      Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

                                      16/06/2008 19:14 <REP> .
                                      16/06/2008 19:14 <REP> ..
                                      18/05/2001 18:57 561 209 MSONSEXT.DLL
                                      03/06/1999 15:09 122 937 MSOWS409.DLL
                                      07/03/2001 10:00 127 033 MSOWS40c.DLL
                                      3 fichier(s) 811 179 octets
                                      2 Rép(s) 16 483 745 792 octets libres

                                      c:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Anti-Virus 7.0.0.124\French\setup.exe
                                      c:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Anti-Virus 7.0.1.325\French\setup.exe
                                      c:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Internet Security 7.0.0.124\French\setup.exe
                                      c:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\$SETUP_140002_a32997\Setup.exe
                                      c:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ess\bindbins\BindBins.exe
                                      c:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\Ksu\ksustop.exe
                                      c:\Documents and Settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
                                      c:\Documents and Settings\Propriétaire\AdobeCollabSync.exe.exe
                                      c:\Documents and Settings\Propriétaire\bdoesrv.exe.exe
                                      c:\Documents and Settings\Propriétaire\GoogleToolbarNotifier.exe.exe
                                      c:\Documents and Settings\Propriétaire\IncMail.exe.exe
                                      c:\Documents and Settings\Propriétaire\iTunesHelper.exe.exe
                                      c:\Documents and Settings\Propriétaire\jusched.exe.exe
                                      c:\Documents and Settings\Propriétaire\msnmsgr.exe.exe
                                      c:\Documents and Settings\Propriétaire\pspVideo9.exe.exe
                                      c:\Documents and Settings\Propriétaire\qttask.exe.exe
                                      c:\Documents and Settings\Propriétaire\uninst.exe.exe
                                      c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe
                                      c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\ArchosLinkSetup_2_0_0_1.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\SafeBootKeyRepair.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\SDFix.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\spybotsd160.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\Setup.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\AcDelTree.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Setup.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\msi\WindowsInstaller-KB893803-v2-x86.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Common Files\Autodesk Shared\AcHelp.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Common Files\Autodesk Shared\mtstack16.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Common Files\Autodesk Shared\PLU26.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Common Files\Autodesk Shared\WSCommCntr1.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Common Files\Autodesk Shared\AcDwgFilter\AcDwgFilterImp16.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Common Files\Autodesk Shared\AcShellEx\AcLauncher.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Common Files\Autodesk Shared\Service\AdskNetSrv.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\acgge.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\AcSignApply.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\addplwiz.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\AdMigrator.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\AdRefMan.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\AdSubAware.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\DwgCheckStandards.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\HPSETUP.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\pc3exe.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\senddmp.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\sfxfe32.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\slidelib.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\styexe.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\styshwiz.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\Express\alias.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\Express\dumpshx.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\Express\lspsurf.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\Locked\acad.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\mdac_typ.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\CADManager\Setup.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\CADManager\Program Files\Autodesk\CAD Manager Tools\AdPM.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\CADManager\Program Files\Autodesk\CAD Manager Tools\CMControl.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\CADManagerControl\CMControl.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\DirectX\DXSETUP.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\dotnetfx.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1028\langpack.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1029\langpack.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1031\langpack.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1034\langpack.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1036\langpack.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1038\langpack.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1040\langpack.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1041\langpack.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1042\langpack.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1043\langpack.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1045\langpack.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1046\langpack.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1049\langpack.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1053\langpack.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\2052\langpack.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\nlm\Setup.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\nlm\Program Files\Autodesk Network License Manager\adskflex.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\nlm\Program Files\Autodesk Network License Manager\lmgrd.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\nlm\Program Files\Autodesk Network License Manager\lmtools.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\nlm\Program Files\Autodesk Network License Manager\lmutil.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\NSA\Setup.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\NSA\Program Files\NLM\NLA\fra\ACD2008NLA.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\SAMreport-Lite\SAMreport.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\VBA\pFiles\Common\MSShared\Vba\Vba6\link.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\VBA\pFiles\MSOffice\Office10\makecert.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\VBA\pFiles\MSOffice\Office10\selfcert.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\VBA\system\selfcert.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Windows\System32\AcSignOpt.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Keygen\Key Activation ACAD2008 US et FR.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\CIS84\CIS84.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\CIS84\Drivers\vista64\system64.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\CIS84\Drivers\vista64\wddebug_gui.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\CIS84\Drivers\vista64\wdreg.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\CIS84\Drivers\vista64\wdreg_gui.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\CIS84\Drivers\win95_98_Me\wdreg.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\CIS84\Drivers\win95_98_Me\wdreg_gui.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\CIS84\Drivers\win95_98_Me\wdreg16.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\CIS84\Drivers\winxp_winnt_2000_vista32\wdreg.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\CIS84\Drivers\winxp_winnt_2000_vista32\wdreg_gui.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\CIS84\Drivers\winxp_winnt_2000_vista32\wdreg16.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\catchme.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\diff.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\dumphive.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\find2.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\Fport.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\grep.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\gzip.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\KProcCheck.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\LFiles.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\md5sums.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\pslist.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\sigcheck.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\streams.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\swreg.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\tar.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\dossier virus\hijackthis_hijackthis_2.02_anglais_17891.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\dossier virus\OTMoveIt2.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\dossier virus\clean\clean\gzip.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\dossier virus\clean\clean\LFiles.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\dossier virus\clean\clean\tar.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\catchme.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\diff.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\dumphive.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\find2.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\Fport.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\grep.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\gzip.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\KProcCheck.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\LFiles.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\LISTDLLS.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\md5sums.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\pslist.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\sigcheck.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\streams.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\swreg.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\tar.exe
                                      c:\Documents and Settings\Propriétaire\Bureau\HostsXpert\HostsXpert\HostsXpert.exe
                                      c:\Documents and Settings\Propriétaire\Mes documents\FRENCH\_ISDEL.EXE
                                      c:\Documents and Settings\Propriétaire\Mes documents\FRENCH\SETUP.EXE
                                      c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\autorun.exe
                                      c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\hpzglu07.exe
                                      c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\setup.exe
                                      c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\enu\nt4\Disk1\setup.exe
                                      c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\enu\nt4\Disk1\nt4\delay.exe
                                      c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\enu\nt4\Disk1\nt4\DIRECT~1.EXE
                                      c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\enu\nt4\Disk1\nt4\hpfinstx.exe
                                      c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\enu\nt4\Disk1\nt4\hpfldr.exe
                                      c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\enu\nt4\Disk1\nt4\hpfsplsh.exe
                                      c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\util\common\hpfpdi07.exe
                                      c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\util\common\hpzghl07.exe
                                      c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\util\common\hpzpin07.exe
                                      c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll
                                      c:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\$Registration\KodakCameraAPI_7.4.20.2.dll
                                      c:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\$SETUP_140002_a32997\EasyShrx.Dll
                                      c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
                                      c:\Documents and Settings\All Users\Application Data\Nero\DrWeb\Drweb32.dll
                                      c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
                                      c:\Documents and Settings\Propriétaire\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
                                      c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Services Windows Live\Services Windows Live.dll
                                      c:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\igx
                                      0
                                      1. DiagHelp version v1.4 - http://www.malekal.com
                                        excute le 22/09/2008 à 17:45:51,67

                                        Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
                                        C:\WINDOWS\prefetch\CHCP.COM-18156052.pf -->22/09/2008 17:45:49
                                        C:\WINDOWS\prefetch\CMD.EXE-087B4001.pf -->22/09/2008 17:45:32
                                        C:\WINDOWS\prefetch\IMNOTFY.EXE-39B9FFE6.pf -->22/09/2008 17:45:28
                                        C:\WINDOWS\prefetch\INCMAIL.EXE-1D49117E.pf -->22/09/2008 17:44:19
                                        C:\WINDOWS\prefetch\WINRAR.EXE-39C6DAD9.pf -->22/09/2008 17:43:27
                                        C:\WINDOWS\prefetch\VERCLSID.EXE-3667BD89.pf -->22/09/2008 17:42:10
                                        C:\WINDOWS\prefetch\WUAUCLT.EXE-399A8E72.pf -->22/09/2008 17:41:58
                                        C:\WINDOWS\prefetch\IEXPLORE.EXE-27122324.pf -->22/09/2008 17:38:01
                                        C:\WINDOWS\prefetch\AVAST.SETUP-032170A8.pf -->22/09/2008 15:12:27
                                        C:\WINDOWS\prefetch\FIREFOX.EXE-28641590.pf -->22/09/2008 12:54:01

                                        C:\WINDOWS\System32\drivers\mbamswissarmy.sys -->10/09/2008 00:04:02
                                        C:\WINDOWS\System32\drivers\mbam.sys -->10/09/2008 00:03:56
                                        C:\WINDOWS\System32\drivers\aswFsBlk.sys -->19/07/2008 16:37:42
                                        C:\WINDOWS\System32\drivers\aswmon2.sys -->19/07/2008 16:37:21
                                        C:\WINDOWS\System32\drivers\aswSP.sys -->19/07/2008 16:35:18
                                        C:\WINDOWS\System32\drivers\aswRdr.sys -->19/07/2008 16:33:42
                                        C:\WINDOWS\System32\drivers\aswTdi.sys -->19/07/2008 16:32:36

                                        C:\WINDOWS\System32\wpa.dbl -->22/09/2008 07:10:37
                                        C:\WINDOWS\System32\nvapps.xml -->22/09/2008 07:09:21
                                        C:\WINDOWS\System32\PerfStringBackup.INI -->20/09/2008 13:38:06
                                        C:\WINDOWS\System32\perfh00C.dat -->20/09/2008 13:38:06
                                        C:\WINDOWS\System32\perfh009.dat -->20/09/2008 13:38:06
                                        C:\WINDOWS\System32\perfc00C.dat -->20/09/2008 13:38:06
                                        C:\WINDOWS\System32\perfc009.dat -->20/09/2008 13:38:06
                                        C:\WINDOWS\System32\CONFIG.NT -->29/08/2008 18:28:35
                                        C:\WINDOWS\System32\MRT.exe -->26/08/2008 22:28:12
                                        C:\WINDOWS\System32\TZLog.log -->22/08/2008 07:04:13
                                        C:\WINDOWS\System32\aswBoot.exe -->19/07/2008 16:43:08
                                        C:\WINDOWS\System32\AvastSS.scr -->19/07/2008 16:30:53
                                        C:\WINDOWS\System32\cdm.dll -->18/07/2008 22:10:48
                                        C:\WINDOWS\System32\wuauclt.exe -->18/07/2008 22:10:42
                                        C:\WINDOWS\System32\wups2.dll -->18/07/2008 22:10:40
                                        C:\WINDOWS\System32\wucltui.dll.mui -->18/07/2008 22:10:36
                                        C:\WINDOWS\System32\wups.dll -->18/07/2008 22:10:20
                                        C:\WINDOWS\System32\wuaucpl.cpl.mui -->18/07/2008 22:09:56
                                        C:\WINDOWS\System32\wucltui.dll -->18/07/2008 22:09:46
                                        C:\WINDOWS\System32\wuaucpl.cpl -->18/07/2008 22:09:46
                                        C:\WINDOWS\System32\wuweb.dll -->18/07/2008 22:09:44
                                        C:\WINDOWS\System32\wuapi.dll -->18/07/2008 22:09:44
                                        C:\WINDOWS\System32\wuaueng.dll -->18/07/2008 22:09:42
                                        C:\WINDOWS\System32\wuapi.dll.mui -->18/07/2008 22:09:14
                                        C:\WINDOWS\System32\wuaueng.dll.mui -->18/07/2008 22:09:06

                                        C:\WINDOWS\WindowsUpdate.log -->22/09/2008 17:41:49
                                        C:\WINDOWS\setupapi.log -->22/09/2008 07:11:00
                                        C:\WINDOWS\0.log -->22/09/2008 07:10:12
                                        C:\WINDOWS\wiadebug.log -->22/09/2008 07:10:04
                                        C:\WINDOWS\wiaservc.log -->22/09/2008 07:09:57
                                        C:\WINDOWS\bootstat.dat -->22/09/2008 07:09:13
                                        C:\WINDOWS\PSEXESVC.EXE -->21/09/2008 23:16:07
                                        C:\WINDOWS\system.ini -->21/09/2008 23:15:07
                                        C:\WINDOWS\ntbtlog.txt -->21/09/2008 23:07:17
                                        C:\WINDOWS\SchedLgU.Txt -->21/09/2008 23:04:28
                                        C:\WINDOWS\svcpack.log -->21/09/2008 13:18:42
                                        C:\WINDOWS\updspapi.log -->21/09/2008 13:18:35
                                        C:\WINDOWS\setuperr.log -->21/09/2008 13:10:34
                                        C:\WINDOWS\setupact.log -->21/09/2008 13:10:34
                                        C:\WINDOWS\NeroDigital.ini -->16/09/2008 23:49:16

                                        winlogon.exe
                                        Verified: Signed
                                        svchost.exe
                                        Verified: Signed
                                        ws2_32.dll
                                        Verified: Signed
                                        user32.dll
                                        Verified: Signed
                                        tcpip.sys
                                        Verified: Signed
                                        ndis.sys
                                        Verified: Signed
                                        null.sys
                                        Verified: Signed

                                        ListDLLs v2.25 - DLL lister for Win9x/NT
                                        Copyright (C) 1997-2004 Mark Russinovich
                                        Sysinternals - www.sysinternals.com

                                        ------------------------------------------------------------------------------
                                        explorer.exe pid: 1708
                                        Command line: C:\WINDOWS\Explorer.EXE

                                        Base Size Version Path
                                        0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
                                        0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
                                        0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
                                        0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
                                        0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
                                        0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll
                                        0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll
                                        0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
                                        0x10000000 0x27000 1.00.0003.0021 C:\Program Files\IncrediMail\bin\B4ImApp.dll
                                        0x78130000 0x9b000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll
                                        0x01df0000 0x187000 1.06.0000.0012 C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                        0x02790000 0x1b8000 3.01.0000.0008 C:\Program Files\Fichiers communs\Nero\Lib\NeroDigitalExt.dll
                                        0x781d0000 0x10f000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\MFC80.DLL
                                        0x7c420000 0x87000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCP80.dll
                                        0x5d360000 0xf000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\MFC80FRA.DLL
                                        0x02980000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
                                        0x029f0000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
                                        0x15110000 0x25a000 11.00.5721.5145 C:\WINDOWS\system32\wmvcore.dll
                                        0x11c70000 0x3a000 11.00.5721.5238 C:\WINDOWS\system32\WMASF.DLL
                                        0x01610000 0x12000 1.01.0000.0000 C:\Program Files\Malwarebytes' Anti-Malware\mbamext.dll
                                        0x01a70000 0x3e000 3.00.0003.0000 C:\Program Files\Nero\Nero8\Nero BackItUp\NBShell.dll
                                        0x782e0000 0x10f000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\MFC80U.DLL
                                        0x026b0000 0x2d000 C:\Program Files\WinRAR\rarext.dll
                                        0x03630000 0x202000 3.00.0001.0000 C:\Program Files\Nero\Nero8\Nero CoverDesigner\CoverEdExtension.dll
                                        0x4eb80000 0x1a6000 5.01.3102.3352 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.3352_x-ww_81af8e88\gdiplus.dll
                                        0x74da0000 0x6c000 5.30.0023.1228 C:\WINDOWS\system32\RICHED20.dll
                                        0x03940000 0x3cf000 0.04.0000.0101 C:\Program Files\Fichiers communs\Nero\Shared\NL3\AdvrCntr3.dll
                                        0x64f00000 0x12000 4.08.1227.0000 C:\Program Files\Alwil Software\Avast4\ashShell.dll
                                        0x02620000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

                                        ListDLLs v2.25 - DLL lister for Win9x/NT
                                        Copyright (C) 1997-2004 Mark Russinovich
                                        Sysinternals - www.sysinternals.com

                                        ------------------------------------------------------------------------------
                                        winlogon.exe pid: 832
                                        Command line: winlogon.exe

                                        Base Size Version Path
                                        0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
                                        0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
                                        0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
                                        0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
                                        0x011e0000 0x3b000 1.07.0018.0005 C:\WINDOWS\system32\WgaLogon.dll
                                        0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
                                        0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
                                        0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL

                                        Le volume dans le lecteur C n'a pas de nom.
                                        Le numéro de série du volume est 607D-618A

                                        Répertoire de C:\WINDOWS\system32

                                        19/08/2004 17:09 6 144 csrss.exe
                                        1 fichier(s) 6 144 octets
                                        0 Rép(s) 16 495 681 536 octets libres

                                        Contenu de Downloaded Program Files
                                        Le volume dans le lecteur C n'a pas de nom.
                                        Le numéro de série du volume est 607D-618A

                                        Répertoire de C:\WINDOWS\Downloaded Program Files

                                        10/09/2008 14:13 <REP> .
                                        10/09/2008 14:13 <REP> ..
                                        07/12/2004 17:07 32 bdcore.dll
                                        25/05/2006 01:21 118 784 bdupd.dll
                                        10/09/2008 14:13 <REP> CONFLICT.1
                                        11/03/2007 16:03 65 desktop.ini
                                        11/04/2007 14:55 1 292 erma.inf
                                        24/03/2008 19:33 1 527 056 FP_AX_CAB_INSTALLER.exe
                                        16/05/2007 09:22 399 gp.inf
                                        16/05/2007 09:22 166 512 gp.ocx
                                        12/02/2007 14:10 302 184 IDrop.ocx
                                        12/02/2007 14:24 114 792 IDropENU.dll
                                        04/05/2005 18:32 378 ImageUploader3.inf
                                        04/05/2005 18:34 1 828 376 ImageUploader3.ocx
                                        19/03/2008 13:52 377 ImageUploader4.inf
                                        19/03/2008 13:52 2 987 528 ImageUploader4.ocx
                                        30/12/2007 12:02 378 ImageUploader5.inf
                                        30/12/2007 12:02 3 008 016 ImageUploader5.ocx
                                        25/05/2006 01:21 53 248 ipsupd.dll
                                        16/03/2005 12:34 7 407 lang.ini
                                        07/12/2004 17:07 32 libfn.dll
                                        14/03/2005 14:38 126 live.ini
                                        01/06/2006 02:57 1 331 oscan8.inf
                                        01/06/2006 02:54 471 040 oscan8.ocx
                                        31/05/2006 04:15 10 oscan81.ocx_x
                                        27/04/2007 07:33 144 QTPlugin.inf
                                        14/03/2005 14:58 7 073 scanoptions.tsi
                                        24/03/2008 19:18 247 swflash.inf
                                        30/07/2007 19:24 293 wuweb.inf
                                        02/11/2005 18:01 1 777 xscan.inf
                                        02/11/2005 18:07 435 712 xscan53.ocx
                                        28 fichier(s) 11 034 609 octets

                                        Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.1

                                        10/09/2008 14:13 <REP> .
                                        10/09/2008 14:13 <REP> ..
                                        24/03/2008 12:57 377 ImageUploader5.inf
                                        24/03/2008 12:57 3 175 944 ImageUploader5.ocx
                                        2 fichier(s) 3 176 321 octets

                                        Total des fichiers listés :
                                        30 fichier(s) 14 210 930 octets
                                        5 Rép(s) 16 495 677 440 octets libres

                                        Recherche de rootkit! (Merci S!Ri)

                                        Recherche d'infections connues

                                        Export des clefs sensibles..

                                        Liste des fichiers en exception sur le pare-feu XP SP2

                                        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                        "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                                        "C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Enabled:IncrediMail"
                                        "C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
                                        "C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
                                        "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                                        "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                                        "C:\\Program Files\\KONAMI\\Pro Evolution Soccer 6\\PES6.exe"="C:\\Program Files\\KONAMI\\Pro Evolution Soccer 6\\PES6.exe:*:Enabled:pes6.exe"
                                        "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                                        "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                                        "C:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"="C:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe:*:Enabled:EasyShare"
                                        "C:\\Program Files\\Microsoft LifeCam\\LifeCam.exe"="C:\\Program Files\\Microsoft LifeCam\\LifeCam.exe:*:Enabled:LifeCam.exe"
                                        "C:\\Program Files\\Microsoft LifeCam\\LifeExp.exe"="C:\\Program Files\\Microsoft LifeCam\\LifeExp.exe:*:Enabled:LifeExp.exe"
                                        "C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 7.0.1.325\\French\\setup.exe"="C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 7.0.1.325\\French\\setup.exe:*:Enabled:Programme d'installation de Kaspersky Anti-Virus 7.0"

                                        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                        "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                                        "%windir%\\system32\\winav.exe"="%windir%\\system32\\winav.exe:*:Enabled:@xpsp2res.dll,-22019"
                                        "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                                        "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                                        Export de la clef SharedTaskScheduler

                                        [SharedTaskScheduler]
                                        "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
                                        "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

                                        exports des policies
                                        REGEDIT4

                                        [system]
                                        "dontdisplaylastusername"=dword:00000000
                                        "legalnoticecaption"=""
                                        "legalnoticetext"=""
                                        "shutdownwithoutlogon"=dword:00000001
                                        "undockwithoutlogon"=dword:00000001
                                        "DisableRegistryTools"=dword:00000000
                                        "HideLegacyLogonScripts"=dword:00000000
                                        "HideLogoffScripts"=dword:00000000
                                        "RunLogonScriptSync"=dword:00000001
                                        "RunStartupScriptSync"=dword:00000000
                                        "HideStartupScripts"=dword:00000000

                                        Export des clefs sensibles..
                                        Rechercher adresses sensibles dans le fichier HOSTS...
                                        catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                        Rootkit scan 2008-09-22 17:46:15
                                        Windows 5.1.2600 Service Pack 2 NTFS

                                        scanning hidden services & system hive ...

                                        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\a347scsi\Config\jdgg40]
                                        "ujdew"=hex:20,02,00,00,a0,9d,89,e3,6e,8c,2a,99,e8,38,26,ba,82,90,ee,87,18,..
                                        "ljej40"=hex:6e,e3,a4,06,47,65,30,ce,4f,dc,f9,f3,8c,c5,56,7e,84,df,39,84,0b,..
                                        "ljej41"=hex:88,e3,a4,06,3f,65,30,ce,4e,dc,f8,f3,8d,c5,56,7e,84,df,39,84,8b,..
                                        "ljej42"=hex:88,e3,a4,06,3f,65,30,ce,4e,dc,f8,f3,8d,c5,56,7e,84,df,39,84,8b,..
                                        "ljej43"=hex:88,e3,a4,06,3f,65,30,ce,4e,dc,f8,f3,8d,c5,56,7e,84,df,39,84,8b,..
                                        "ljej44"=hex:88,e3,a4,06,3f,65,30,ce,4e,dc,f8,f3,8d,c5,56,7e,84,df,39,84,8b,..
                                        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\a347scsi\Config\jdgg41]
                                        "ujdew"=hex:20,02,00,00,43,3e,33,5d,27,69,4c,30,ce,d1,41,ef,59,9d,7c,6e,88,..
                                        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
                                        "s1"=dword:2df9c43f
                                        "s2"=dword:110480d0
                                        "h0"=dword:00000002

                                        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                                        "p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
                                        "h0"=dword:00000001
                                        "ujdew"=hex:19,82,f8,79,10,10,41,98,6f,15,ff,96,02,78,32,c0,cd,69,9d,0f,15,..

                                        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                                        "h0"=dword:00000000
                                        "khjeh"=hex:af,3e,2c,2f,56,0a,c1,14,f9,66,1d,8f,95,10,10,c3,e7,c3,79,85,0e,..
                                        [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                                        "p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
                                        "h0"=dword:00000001
                                        "ujdew"=hex:19,82,f8,79,10,10,41,98,6f,15,ff,96,02,78,32,c0,cd,69,9d,0f,15,..
                                        [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                                        "h0"=dword:00000000
                                        "khjeh"=hex:68,c6,0c,2b,8e,30,90,8d,69,ee,0a,c3,7f,2d,ba,c1,0b,af,78,2f,31,..
                                        "p0"="C:\Program Files\DAEMON Tools\"

                                        [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
                                        "a0"=hex:20,01,00,00,37,e5,7c,40,ec,84,13,68,8b,5a,9f,6e,a9,8f,25,f2,29,..
                                        "khjeh"=hex:40,e3,2e,21,f5,d4,11,86,04,90,fb,e8,3b,69,05,fc,92,09,f6,44,c3,..

                                        [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
                                        "khjeh"=hex:a9,c9,31,f4,b6,18,33,8d,08,61,dc,ac,50,d1,8e,fd,ae,88,7c,f8,1a,..
                                        [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                                        "p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
                                        "h0"=dword:00000001
                                        "ujdew"=hex:19,82,f8,79,10,10,41,98,6f,15,ff,96,02,78,32,c0,cd,69,9d,0f,15,..
                                        [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                                        "h0"=dword:00000000
                                        "khjeh"=hex:af,3e,2c,2f,56,0a,c1,14,f9,66,1d,8f,95,10,10,c3,e7,c3,79,85,0e,..

                                        scanning hidden registry entries ...

                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E9F81423-211E-46B6-9AE0-38568BC5CF6F}]
                                        "DisplayName"="Alcohol 120%"

                                        scanning hidden files ...

                                        scan completed successfully
                                        hidden services: 0
                                        hidden files: 0

                                        KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

                                        Process list by traversal of KiWaitListHead

                                        4 - System
                                        264 - VTTimer.exe
                                        356 - 9wifi.exe
                                        620 - vVX1000.exe
                                        664 - ashDisp.exe
                                        704 - ctfmon.exe
                                        780 - msnmsgr.exe
                                        808 - csrss.exe
                                        832 - winlogon.exe
                                        876 - services.exe
                                        888 - lsass.exe
                                        1060 - svchost.exe
                                        1092 - EasyShare.exe
                                        1108 - svchost.exe
                                        1136 - ImNotfy.exe
                                        1200 - svchost.exe
                                        1256 - svchost.exe
                                        1328 - svchost.exe
                                        1376 - svchost.exe
                                        1444 - ashServ.exe
                                        1484 - CanalPlus.VOD.e
                                        1640 - acs.exe
                                        1708 - explorer.exe
                                        1744 - ImApp.exe
                                        1964 - cmd.exe
                                        2132 - GoogleUpdaterSe
                                        2228 - svchost.exe
                                        2252 - MSCamS32.exe
                                        2380 - nvsvc32.exe
                                        2504 - StarWindService
                                        2816 - wmpnetwk.exe
                                        2976 - iexplore.exe
                                        3020 - ashMaiSv.exe
                                        3140 - ashWebSv.exe
                                        3252 - Canal Widget.ex
                                        3428 - usnsvc.exe
                                        3544 - IncMail.exe
                                        3616 - emule.exe
                                        3828 - alg.exe

                                        Total number of processes = 39
                                        NOTE: Under WinXP, this will not show all processes.

                                        KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

                                        Driver/Module list by traversal of PsLoadedModuleList

                                        804D7000 - \WINDOWS\system32\ntkrnlpa.exe
                                        806E2000 - \WINDOWS\system32\hal.dll
                                        BADA8000 - \WINDOWS\system32\KDCOM.DLL
                                        BACB8000 - \WINDOWS\system32\BOOTVID.dll
                                        BA6BD000 - sptd.sys
                                        BADAA000 - \WINDOWS\System32\Drivers\WMILIB.SYS
                                        BA6A5000 - \WINDOWS\System32\Drivers\SCSIPORT.SYS
                                        BA685000 - imagesrv.sys
                                        BA65D000 - a347bus.sys
                                        BA62E000 - ACPI.sys
                                        BA8A8000 - isapnp.sys
                                        BA61D000 - pci.sys
                                        BAE70000 - pciide.sys
                                        BAB28000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
                                        BADAC000 - viaide.sys
                                        BA8B8000 - MountMgr.sys
                                        BA5FE000 - ftdisk.sys
                                        BAB30000 - PartMgr.sys
                                        BAB38000 - videX32.sys
                                        BA8C8000 - VolSnap.sys
                                        BA5E6000 -
                                        BADAE000 - a347scsi.sys
                                        BA8D8000 - jraid.sys
                                        BADB0000 - imagedrv.sys
                                        BA8E8000 - disk.sys
                                        BA8F8000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
                                        BA5C6000 - fltmgr.sys
                                        BA5B4000 - sr.sys
                                        BAB40000 - xfilt.sys
                                        BA908000 - PxHelp20.sys
                                        BA59D000 - KSecDD.sys
                                        BA58A000 - WudfPf.sys
                                        BA4FD000 - Ntfs.sys
                                        BA4D0000 - NDIS.sys
                                        BA918000 - uagp35.sys
                                        BA4B5000 - Mup.sys
                                        BADB2000 - JGOGO.sys
                                        B98C8000 - \SystemRoot\System32\DRIVERS\intelppm.sys
                                        B9468000 - \SystemRoot\system32\DRIVERS\nv4_mini.sys
                                        B9454000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
                                        B98B8000 - \SystemRoot\system32\DRIVERS\imapi.sys
                                        B98A8000 - \SystemRoot\System32\DRIVERS\cdrom.sys
                                        B9898000 - \SystemRoot\System32\DRIVERS\redbook.sys
                                        B9431000 - \SystemRoot\System32\DRIVERS\ks.sys
                                        BAC78000 - \SystemRoot\SYSTEM32\DRIVERS\GEARAspiWDM.sys
                                        BAC80000 - \SystemRoot\System32\DRIVERS\usbuhci.sys
                                        B940E000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS
                                        BAC88000 - \SystemRoot\system32\DRIVERS\usbehci.sys
                                        BAC90000 - \SystemRoot\System32\DRIVERS\fetnd5.sys
                                        B93B4000 - \SystemRoot\system32\DRIVERS\RT61.sys
                                        BADFC000 - \SystemRoot\system32\DRIVERS\ASACPI.sys
                                        BAC98000 - \SystemRoot\System32\DRIVERS\fdc.sys
                                        B93A3000 - \SystemRoot\System32\DRIVERS\serial.sys
                                        BA41D000 - \SystemRoot\System32\DRIVERS\serenum.sys
                                        B938F000 - \SystemRoot\System32\DRIVERS\parport.sys
                                        B936A000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys
                                        B933C000 - \SystemRoot\system32\drivers\windrvr6.sys
                                        BADFE000 - \SystemRoot\system32\drivers\USBD.SYS
                                        BAF76000 - \SystemRoot\System32\DRIVERS\audstub.sys
                                        B9878000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys
                                        BA419000 - \SystemRoot\System32\DRIVERS\ndistapi.sys
                                        B9325000 - \SystemRoot\System32\DRIVERS\ndiswan.sys
                                        B9868000 - \SystemRoot\System32\DRIVERS\raspppoe.sys
                                        B9858000 - \SystemRoot\System32\DRIVERS\raspptp.sys
                                        BACA0000 - \SystemRoot\System32\DRIVERS\TDI.SYS
                                        B9314000 - \SystemRoot\System32\DRIVERS\psched.sys
                                        B9848000 - \SystemRoot\System32\DRIVERS\msgpc.sys
                                        BACA8000 - \SystemRoot\System32\DRIVERS\ptilink.sys
                                        BACB0000 - \SystemRoot\System32\DRIVERS\raspti.sys
                                        B9838000 - \SystemRoot\System32\DRIVERS\termdd.sys
                                        BAB50000 - \SystemRoot\System32\DRIVERS\kbdclass.sys
                                        BAB90000 - \SystemRoot\System32\DRIVERS\mouclass.sys
                                        BAE00000 - \SystemRoot\System32\DRIVERS\swenum.sys
                                        B92BB000 - \SystemRoot\System32\DRIVERS\update.sys
                                        BA40D000 - \SystemRoot\System32\DRIVERS\mssmbios.sys
                                        B927C000 - \SystemRoot\system32\drivers\ADIHdAud.sys
                                        B9258000 - \SystemRoot\system32\drivers\portcls.sys
                                        BA9F8000 - \SystemRoot\system32\drivers\drmk.sys
                                        B9238000 - \SystemRoot\system32\drivers\AEAudio.sys
                                        B91D8000 - \SystemRoot\system32\drivers\Senfilt.sys
                                        BAA08000 - \SystemRoot\System32\Drivers\NDProxy.SYS
                                        BAA38000 - \SystemRoot\System32\DRIVERS\usbhub.sys
                                        BABB8000 - \SystemRoot\System32\DRIVERS\flpydisk.sys
                                        BAE0C000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
                                        BAF2C000 - \SystemRoot\System32\Drivers\Null.SYS
                                        BAE0E000 - \SystemRoot\System32\Drivers\Beep.SYS
                                        BABE0000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
                                        BABE8000 - \SystemRoot\System32\drivers\vga.sys
                                        BAE18000 - \SystemRoot\System32\Drivers\mnmdd.SYS
                                        BAE1A000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
                                        BABF0000 - \SystemRoot\System32\DRIVERS\USBSTOR.SYS
                                        BABF8000 - \SystemRoot\System32\Drivers\Msfs.SYS
                                        BAC00000 - \SystemRoot\System32\Drivers\Npfs.SYS
                                        BA47D000 - \SystemRoot\System32\DRIVERS\rasacd.sys
                                        B6F5C000 - \SystemRoot\System32\DRIVERS\ipsec.sys
                                        B6F04000 - \SystemRoot\System32\DRIVERS\tcpip.sys
                                        BAAB8000 - \SystemRoot\System32\Drivers\aswTdi.SYS
                                        B6E43000 - \SystemRoot\System32\DRIVERS\ipnat.sys
                                        B6DF3000 - \SystemRoot\System32\DRIVERS\netbt.sys
                                        BAAC8000 - \SystemRoot\System32\DRIVERS\wanarp.sys
                                        B6DD1000 - \SystemRoot\System32\drivers\afd.sys
                                        BAB18000 - \SystemRoot\System32\DRIVERS\netbios.sys
                                        BAC10000 - \SystemRoot\System32\Drivers\StarOpen.SYS
                                        B6D86000 - \SystemRoot\System32\DRIVERS\rdbss.sys
                                        B6D17000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys
                                        BAAF8000 - \SystemRoot\System32\Drivers\Fips.SYS
                                        BA461000 - \SystemRoot\system32\DRIVERS\hidusb.sys
                                        BAB08000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
                                        B6CE9000 - \SystemRoot\System32\Drivers\aswSP.SYS
                                        BAC20000 - \SystemRoot\System32\Drivers\Aavmker4.SYS
                                        BAC28000 - \SystemRoot\system32\DRIVERS\usbccgp.sys
                                        BA459000 - \SystemRoot\system32\DRIVERS\kbdhid.sys
                                        BA451000 - \SystemRoot\System32\DRIVERS\mouhid.sys
                                        B6CC6000 - \SystemRoot\System32\Drivers\Fastfat.SYS
                                        B6CB5000 - \SystemRoot\System32\Drivers\Udfs.SYS
                                        B6C9D000 - \SystemRoot\System32\Drivers\dump_atapi.sys
                                        BAE2A000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
                                        BF800000 - \SystemRoot\System32\win32k.sys
                                        BA435000 - \SystemRoot\System32\drivers\Dxapi.sys
                                        BAC38000 - \SystemRoot\System32\watchdog.sys
                                        BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
                                        BAEE0000 - \SystemRoot\System32\drivers\dxgthk.sys
                                        BF9D5000 - \SystemRoot\System32\nv4_disp.dll
                                        BAC40000 - \SystemRoot\system32\DRIVERS\aswFsBlk.sys
                                        BAC50000 - \SystemRoot\system32\DRIVERS\AegisP.sys
                                        B6326000 - \SystemRoot\System32\Drivers\aswMon2.SYS
                                        B4F79000 - \SystemRoot\system32\drivers\wdmaud.sys
                                        BA948000 - \SystemRoot\system32\drivers\sysaudio.sys
                                        B4A87000 - \SystemRoot\System32\DRIVERS\mrxdav.sys
                                        BAE54000 - \SystemRoot\System32\Drivers\ParVdm.SYS
                                        B49BA000 - \SystemRoot\system32\DRIVERS\atksgt.sys
                                        B47FF000 - \SystemRoot\System32\Drivers\HTTP.sys
                                        BAC70000 - \SystemRoot\system32\DRIVERS\lirsgt.sys
                                        B475D000 - \SystemRoot\System32\DRIVERS\srv.sys
                                        B470D000 - \SystemRoot\System32\DRIVERS\secdrv.sys
                                        B7068000 - \SystemRoot\System32\Drivers\PCASp50.sys
                                        B4405000 - \SystemRoot\System32\Drivers\aswRdr.SYS
                                        ABB2C000 - \SystemRoot\system32\drivers\kmixer.sys
                                        BAEA3000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

                                        Total number of drivers = 139

                                        Liste des programmes installes

                                        a-squared Free 3.0
                                        Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)
                                        Adobe AIR
                                        Adobe AIR
                                        Adobe Flash Player 9 ActiveX
                                        Adobe Flash Player ActiveX
                                        Adobe Reader 8.1.2 - Français
                                        Adobe Reader 8.1.2 Security Update 1 (KB403742)
                                        Adobe® Photoshop® Album Edition Découverte 3.2
                                        Adobe® Photoshop® Album Edition Découverte 3.2
                                        AGEIA PhysX v7.07.09
                                        AutoUpdate
                                        avast! Antivirus
                                        AviSynth 2.5
                                        Barre d'outils Outlook de Windows Live (Windows Live Toolbar)
                                        Bloqueur de fenêtres pop-up (Windows Live Toolbar)
                                        CANAL WIDGET
                                        Canon Digital Camera USB Driver
                                        Canon Utilities PhotoStitch 3.1
                                        Canon Utilities RAW Image Converter
                                        Canon Utilities RemoteCapture 1.3
                                        Canon Utilities ZoomBrowser EX
                                        CAS Interface Studio 8.2
                                        CAS Interface Studio 8.3a
                                        CAS Interface Studio 8.4
                                        CCleaner (remove only)
                                        CCScore
                                        Cdiscount photos
                                        Commande ECHO désactivée.
                                        Correctif pour Lecteur Windows Media 11 (KB939683)
                                        Correctif pour Windows XP (KB914440)
                                        Correctif pour Windows XP (KB924867)
                                        Correctif pour Windows XP (KB952287)
                                        Correctif Windows XP - KB873339
                                        Correctif Windows XP - KB885835
                                        Correctif Windows XP - KB885836
                                        Correctif Windows XP - KB886185
                                        Correctif Windows XP - KB887472
                                        Correctif Windows XP - KB888302
                                        Correctif Windows XP - KB890859
                                        Correctif Windows XP - KB891781
                                        Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)
                                        eMule
                                        ESSBrwr
                                        ESSCDBK
                                        ESScore
                                        ESSgui
                                        ESSini
                                        ESSPCD
                                        ESSPDock
                                        ESSSONIC
                                        ESSTOOLS
                                        essvatgt
                                        Extension de Windows Live Toolbar (Windows Live Toolbar)
                                        fflink
                                        FIFA 09 Demo
                                        Fraps
                                        getPlus(R)_ocx
                                        Gimp Pack Mode 2.4.2
                                        Google Toolbar for Internet Explorer
                                        Google Toolbar for Internet Explorer
                                        High Definition Audio Driver Package - KB888111
                                        HijackThis 2.0.2
                                        Hotfix for Windows Media Format 11 SDK (KB929399)
                                        Hotfix for Windows XP (KB915865)
                                        Hotfix for Windows XP (KB926239)
                                        hp deskjet 3820 series (Supprimer uniquement)
                                        IncrediMail Xe
                                        iTunes
                                        J2SE Runtime Environment 5.0 Update 11
                                        JMB36X Raid Configurer
                                        kgcbaby
                                        kgcbase
                                        kgchday
                                        kgchlwn
                                        kgcinvt
                                        kgckids
                                        kgcmove
                                        kgcvday
                                        KSU
                                        Lecteur Windows Media 11
                                        Les Simpson - Le film Screen Saver
                                        Les Sims 2
                                        Logiciel Kodak EasyShare
                                        Malwarebytes' Anti-Malware
                                        Menus intelligents (Windows Live Toolbar)
                                        Microsoft .NET Framework 1.1
                                        Microsoft .NET Framework 1.1
                                        Microsoft .NET Framework 1.1 Hotfix (KB928366)
                                        Microsoft .NET Framework 2.0
                                        Microsoft .NET Framework 2.0
                                        Microsoft Compression Client Pack 1.0 for Windows XP
                                        Microsoft Internationalized Domain Names Mitigation APIs
                                        Microsoft LifeCam
                                        Microsoft National Language Support Downlevel APIs
                                        Microsoft Office PowerPoint Viewer 2003
                                        Microsoft User-Mode Driver Framework Feature Pack 1.0
                                        Microsoft Visual C++ 2005 Redistributable
                                        Mio Technology Speedcam Sync ( M2 )
                                        MioMap v3 Updater for Mio C220 C250
                                        Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
                                        Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
                                        Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)
                                        Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
                                        Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)
                                        Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)
                                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
                                        Mise à jour de sécurité pour Windows XP (KB893756)
                                        Mise à jour de sécurité pour Windows XP (KB896358)
                                        Mise à jour de sécurité pour Windows XP (KB896423)
                                        Mise à jour de sécurité pour Windows XP (KB896424)
                                        Mise à jour de sécurité pour Windows XP (KB896428)
                                        Mise à jour de sécurité pour Windows XP (KB899587)
                                        Mise à jour de sécurité pour Windows XP (KB899591)
                                        Mise à jour de sécurité pour Windows XP (KB900725)
                                        Mise à jour de sécurité pour Windows XP (KB901017)
                                        Mise à jour de sécurité pour Windows XP (KB901214)
                                        Mise à jour de sécurité pour Windows XP (KB902400)
                                        Mise à jour de sécurité pour Windows XP (KB904706)
                                        Mise à jour de sécurité pour Windows XP (KB905414)
                                        Mise à jour de sécurité pour Windows XP (KB905749)
                                        Mise à jour de sécurité pour Windows XP (KB908519)
                                        Mise à jour de sécurité pour Windows XP (KB911562)
                                        Mise à jour de sécurité pour Windows XP (KB911927)
                                        Mise à jour de sécurité pour Windows XP (KB912919)
                                        Mise à jour de sécurité pour Windows XP (KB913580)
                                        Mise à jour de sécurité pour Windows XP (KB914388)
                                        Mise à jour de sécurité pour Windows XP (KB914389)
                                        Mise à jour de sécurité pour Windows XP (KB917344)
                                        Mise à jour de sécurité pour Windows XP (KB917422)
                                        Mise à jour de sécurité pour Windows XP (KB917953)
                                        Mise à jour de sécurité pour Windows XP (KB918118)
                                        Mise à jour de sécurité pour Windows XP (KB918439)
                                        Mise à jour de sécurité pour Windows XP (KB919007)
                                        Mise à jour de sécurité pour Windows XP (KB920213)
                                        Mise à jour de sécurité pour Windows XP (KB920670)
                                        Mise à jour de sécurité pour Windows XP (KB920683)
                                        Mise à jour de sécurité pour Windows XP (KB920685)
                                        Mise à jour de sécurité pour Windows XP (KB921503)
                                        Mise à jour de sécurité pour Windows XP (KB922819)
                                        Mise à jour de sécurité pour Windows XP (KB923191)
                                        Mise à jour de sécurité pour Windows XP (KB923414)
                                        Mise à jour de sécurité pour Windows XP (KB923689)
                                        Mise à jour de sécurité pour Windows XP (KB923694)
                                        Mise à jour de sécurité pour Windows XP (KB923980)
                                        Mise à jour de sécurité pour Windows XP (KB924191)
                                        Mise à jour de sécurité pour Windows XP (KB924270)
                                        Mise à jour de sécurité pour Windows XP (KB924496)
                                        Mise à jour de sécurité pour Windows XP (KB924667)
                                        Mise à jour de sécurité pour Windows XP (KB925902)
                                        Mise à jour de sécurité pour Windows XP (KB926255)
                                        Mise à jour de sécurité pour Windows XP (KB926436)
                                        Mise à jour de sécurité pour Windows XP (KB927779)
                                        Mise à jour de sécurité pour Windows XP (KB927802)
                                        Mise à jour de sécurité pour Windows XP (KB928090)
                                        Mise à jour de sécurité pour Windows XP (KB928255)
                                        Mise à jour de sécurité pour Windows XP (KB928843)
                                        Mise à jour de sécurité pour Windows XP (KB929123)
                                        Mise à jour de sécurité pour Windows XP (KB929969)
                                        Mise à jour de sécurité pour Windows XP (KB930178)
                                        Mise à jour de sécurité pour Windows XP (KB931261)
                                        Mise à jour de sécurité pour Windows XP (KB931768)
                                        Mise à jour de sécurité pour Windows XP (KB931784)
                                        Mise à jour de sécurité pour Windows XP (KB932168)
                                        Mise à jour de sécurité pour Windows XP (KB933729)
                                        Mise à jour de sécurité pour Windows XP (KB935839)
                                        Mise à jour de sécurité pour Windows XP (KB935840)
                                        Mise à jour de sécurité pour Windows XP (KB936021)
                                        Mise à jour de sécurité pour Windows XP (KB938127)
                                        Mise à jour de sécurité pour Windows XP (KB938464)
                                        Mise à jour de sécurité pour Windows XP (KB938829)
                                        Mise à jour de sécurité pour Windows XP (KB941202)
                                        Mise à jour de sécurité pour Windows XP (KB941568)
                                        Mise à jour de sécurité pour Windows XP (KB941569)
                                        Mise à jour de sécurité pour Windows XP (KB941644)
                                        Mise à jour de sécurité pour Windows XP (KB941693)
                                        Mise à jour de sécurité pour Windows XP (KB943055)
                                        Mise à jour de sécurité pour Windows XP (KB943460)
                                        Mise à jour de sécurité pour Windows XP (KB943485)
                                        Mise à jour de sécurité pour Windows XP (KB944338)
                                        Mise à jour de sécurité pour Windows XP (KB944653)
                                        Mise à jour de sécurité pour Windows XP (KB945553)
                                        Mise à jour de sécurité pour Windows XP (KB946026)
                                        Mise à jour de sécurité pour Windows XP (KB946648)
                                        Mise à jour de sécurité pour Windows XP (KB948590)
                                        Mise à jour de sécurité pour Windows XP (KB948881)
                                        Mise à jour de sécurité pour Windows XP (KB950749)
                                        Mise à jour de sécurité pour Windows XP (KB950759)
                                        Mise à jour de sécurité pour Windows XP (KB950760)
                                        Mise à jour de sécurité pour Windows XP (KB950762)
                                        Mise à jour de sécurité pour Windows XP (KB950974)
                                        Mise à jour de sécurité pour Windows XP (KB951066)
                                        Mise à jour de sécurité pour Windows XP (KB951376-v2)
                                        Mise à jour de sécurité pour Windows XP (KB951376)
                                        Mise à jour de sécurité pour Windows XP (KB951698)
                                        Mise à jour de sécurité pour Windows XP (KB951748)
                                        Mise à jour de sécurité pour Windows XP (KB952954)
                                        Mise à jour de sécurité pour Windows XP (KB953838)
                                        Mise à jour de sécurité pour Windows XP (KB953839)
                                        Mise à jour pour Windows XP (KB894391)
                                        Mise à jour pour Windows XP (KB898461)
                                        Mise à jour pour Windows XP (KB900485)
                                        Mise à jour pour Windows XP (KB904942)
                                        Mise à jour pour Windows XP (KB908531)
                                        Mise à jour pour Windows XP (KB910437)
                                        Mise à jour pour Windows XP (KB911280)
                                        Mise à jour pour Windows XP (KB916595)
                                        Mise à jour pour Windows XP (KB920872)
                                        Mise à jour pour Windows XP (KB922582)
                                        Mise à jour pour Windows XP (KB927891)
                                        Mise à jour pour Windows XP (KB929338)
                                        Mise à jour pour Windows XP (KB930916)
                                        Mise à jour pour Windows XP (KB931836)
                                        Mise à jour pour Windows XP (KB932823-v3)
                                        Mise à jour pour Windows XP (KB933360)
                                        Mise à jour pour Windows XP (KB936357)
                                        Mise à jour pour Windows XP (KB938828)
                                        Mise à jour pour Windows XP (KB942763)
                                        Mise à jour pour Windows XP (KB951072-v2)
                                        Mozilla Firefox (3.0.1)
                                        MSXML 4.0 SP2 (KB936181)
                                        MSXML 6.0 Parser (KB933579)
                                        Navigation par onglets (Windows Live Toolbar)
                                        Navilog1 3.5.8
                                        Nero 8
                                        netbrdg
                                        Neuf - Kit de connexion
                                        Notifier
                                        NVIDIA Drivers
                                        OfotoXMI
                                        OneCare Advisor (Windows Live Toolbar)
                                        OpenAL
                                        Outil de mise à jour Google
                                        Package de pilotes Windows - MobileTop (sshpmdm) Modem (02/23/2007 2.5.0.0)
                                        Package de pilotes Windows - MobileTop (sshpusb) USB (02/23/2007 2.5.0.0)
                                        PhotoFiltre
                                        Platform
                                        Pro Evolution Soccer 6
                                        Pro Evolution Soccer 6
                                        SAMSUNG CDMA Modem Driver Set
                                        SAMSUNG Mobile Composite Device Software
                                        Samsung Mobile phone USB driver Software
                                        SAMSUNG Mobile USB Modem 1.0 Software
                                        SAMSUNG Mobile USB Modem Software
                                        Samsung PC Studio
                                        Samsung PC Studio 3
                                        Samsung PC Studio 3
                                        SFR
                                        SHASTA
                                        skin0001
                                        SKINXSDK
                                        SoundMAX
                                        Spybot - Search & Destroy
                                        staticcr
                                        tooltips
                                        VBA (2627.01)
                                        VIA Platform Device Manager
                                        VideoLAN VLC media player 0.8.6b
                                        Vodafone 804SS USB driver Software
                                        VPRINTOL
                                        WebFldrs XP
                                        WiFi Station
                                        WinAVIVideoConverter
                                        Windows Genuine Advantage Notifications (KB905474)
                                        Windows Genuine Advantage Validation Tool (KB892130)
                                        Windows Genuine Advantage Validation Tool (KB892130)
                                        Windows Installer 3.1 (KB893803)
                                        Windows Live Favorites pour Windows Live Toolbar
                                        Windows Live installer
                                        Windows Live Messenger
                                        Windows Live Sign-in Assistant
                                        Windows Live Toolbar
                                        Windows Live Toolbar
                                        Windows Media Format 11 runtime
                                        Windows Media Format 11 runtime
                                        Windows Media Player 11
                                        WinRAR archiver
                                        WIRELESS

                                        Le volume dans le lecteur C n'a pas de nom.
                                        Le numéro de série du volume est 607D-618A

                                        Répertoire de C:\Program Files

                                        20/09/2008 13:42 <REP> .
                                        20/09/2008 13:42 <REP> ..
                                        21/09/2008 01:08 <REP> a2 Free
                                        13/10/2007 12:24 <REP> Activision
                                        18/07/2008 22:20 <REP> Adobe
                                        14/09/2007 20:29 <REP> AGEIA Technologies
                                        16/06/2008 19:14 <REP> Alcohol Soft
                                        26/07/2007 14:27 <REP> Alwil Software
                                        16/06/2008 19:14 <REP> Analog Devices
                                        16/06/2008 19:14 <REP> AviSynth 2.5
                                        13/06/2008 20:14 <REP> BitDefender
                                        14/09/2008 21:04 <REP> Canal
                                        05/10/2007 06:51 <REP> Canon
                                        14/06/2008 18:32 <REP> CCleaner
                                        26/12/2007 11:58 <REP> Cdiscount photos
                                        09/07/2008 19:15 <REP> Conduit
                                        20/09/2008 13:42 <REP> DIFX
                                        16/06/2008 19:14 <REP> DivX
                                        19/07/2008 12:39 <REP> Duolabs
                                        09/09/2007 17:01 <REP> EA GAMES
                                        11/09/2008 22:23 <REP> EA Sports
                                        14/09/2007 20:30 <REP> Electronic Arts
                                        22/09/2008 12:49 <REP> eMule
                                        21/09/2008 23:14 <REP> Fichiers communs
                                        26/01/2008 20:56 <REP> Gimp Pack Mode
                                        01/07/2008 19:43 <REP> Google
                                        04/09/2007 19:00 <REP> Hercules
                                        16/06/2008 19:15 <REP> Hewlett-Packard
                                        22/09/2007 12:25 <REP> Hitman Pro
                                        16/06/2008 19:15 <REP> hp deskjet 3820 series
                                        17/08/2008 10:00 <REP> IncrediMail
                                        01/09/2007 14:24 <REP> Intel
                                        22/08/2008 07:03 <REP> Internet Explorer
                                        16/06/2008 19:15 <REP> iPod
                                        15/07/2008 10:00 <REP> IsoBuster
                                        16/06/2008 19:15 <REP> Java
                                        02/12/2007 23:21 <REP> Kodak
                                        11/03/2008 18:20 <REP> KONAMI
                                        21/09/2008 15:07 <REP> Malwarebytes' Anti-Malware
                                        05/09/2007 19:57 <REP> Maxis
                                        22/08/2008 07:05 <REP> Messenger
                                        11/03/2007 16:03 <REP> microsoft frontpage
                                        25/01/2008 21:35 <REP> Microsoft LifeCam
                                        03/07/2008 18:36 <REP> Microsoft Office
                                        18/07/2008 21:23 <REP> Mio Technology
                                        11/03/2007 16:44 <REP> Movie Maker
                                        22/09/2008 12:54 <REP> Mozilla Firefox
                                        11/03/2007 16:00 <REP> MSN
                                        16/06/2008 19:16 <REP> MSN Gaming Zone
                                        16/06/2008 19:16 <REP> MSN Messenger
                                        21/09/2007 19:23 <REP> MSXML 4.0
                                        07/07/2008 12:57 <REP> MSXML 6.0
                                        21/09/2008 06:50 <REP> Navilog1
                                        16/09/2008 20:11 <REP> Nero
                                        11/03/2007 16:41 <REP> NetMeeting
                                        16/06/2008 19:16 <REP> Neuf
                                        16/06/2008 19:16 <REP> OpenAL
                                        21/09/2007 19:28 <REP> Outlook Express
                                        18/01/2008 23:04 <REP> PhotoFiltre
                                        11/09/2007 21:13 <REP> pspvideo9
                                        13/06/2007 20:48 <REP> QuickTime
                                        20/09/2008 13:41 <REP> Samsung
                                        16/06/2008 19:16 <REP> Services en ligne
                                        22/09/2007 13:59 <REP> SimCity 4
                                        21/08/2007 19:38 <REP> Smart Projects
                                        20/09/2008 19:33 <REP> Spybot - Search & Destroy
                                        22/09/2007 12:24 <REP> Spybot - Search & Destroy 1
                                        21/09/2007 19:00 <REP> Trend Micro
                                        02/09/2007 15:45 <REP> VIA
                                        16/06/2008 19:16 <REP> VideoLAN
                                        11/09/2007 19:53 <REP> WinAVI MP4 Converter
                                        11/09/2007 20:04 <REP> WinAVIVideoConverter
                                        25/08/2008 17:44 <REP> Windows Live
                                        16/06/2008 19:16 <REP> Windows Live Favorites
                                        16/06/2008 19:16 <REP> Windows Live Toolbar
                                        27/03/2008 22:32 <REP> Windows Media Connect 2
                                        27/03/2008 22:32 <REP> Windows Media Player
                                        11/03/2007 16:41 <REP> Windows NT
                                        16/06/2008 19:16 <REP> WinRAR
                                        16/06/2008 19:16 <REP> xerox
                                        01/07/2008 18:43 <REP> Yahoo!
                                        0 fichier(s) 0 octets
                                        81 Rép(s) 16 483 749 888 octets libres
                                        Le volume dans le lecteur C n'a pas de nom.
                                        Le numéro de série du volume est 607D-618A

                                        Répertoire de C:\Program Files\fichiers communs

                                        21/09/2008 23:14 <REP> .
                                        21/09/2008 23:14 <REP> ..
                                        16/06/2008 19:14 <REP> Adobe
                                        14/09/2008 21:03 <REP> Adobe AIR
                                        16/06/2008 19:14 <REP> Ahead
                                        13/09/2007 19:20 <REP> AVSMedia
                                        13/06/2008 20:15 <REP> BitDefender
                                        03/10/2007 19:00 <REP> Canon
                                        03/07/2008 18:36 <REP> Designer
                                        16/06/2008 19:14 <REP> InstallShield
                                        16/06/2008 19:14 <REP> Java
                                        02/12/2007 23:20 <REP> Kodak
                                        03/07/2008 18:36 <REP> Microsoft Shared
                                        16/06/2008 19:15 <REP> MSSoap
                                        16/12/2007 21:43 <REP> Nero
                                        16/06/2008 19:15 <REP> Oberon Media
                                        16/06/2008 19:15 <REP> ODBC
                                        08/09/2007 17:17 <REP> Panda Software
                                        16/06/2008 19:15 <REP> Real
                                        16/06/2008 19:15 <REP> Services
                                        16/06/2008 19:15 <REP> Softwin
                                        16/06/2008 19:15 <REP> SpeechEngines
                                        16/06/2008 19:15 <REP> System
                                        14/09/2007 20:28 <REP> Wise Installation Wizard
                                        16/06/2008 19:15 <REP> xing shared
                                        0 fichier(s) 0 octets
                                        25 Rép(s) 16 483 745 792 octets libres
                                        Le volume dans le lecteur C n'a pas de nom.
                                        Le numéro de série du volume est 607D-618A

                                        Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

                                        16/06/2008 19:14 <REP> .
                                        16/06/2008 19:14 <REP> ..
                                        18/05/2001 18:57 561 209 MSONSEXT.DLL
                                        03/06/1999 15:09 122 937 MSOWS409.DLL
                                        07/03/2001 10:00 127 033 MSOWS40c.DLL
                                        3 fichier(s) 811 179 octets
                                        2 Rép(s) 16 483 745 792 octets libres

                                        c:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Anti-Virus 7.0.0.124\French\setup.exe
                                        c:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Anti-Virus 7.0.1.325\French\setup.exe
                                        c:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Internet Security 7.0.0.124\French\setup.exe
                                        c:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\$SETUP_140002_a32997\Setup.exe
                                        c:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\ess\bindbins\BindBins.exe
                                        c:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\Ksu\ksustop.exe
                                        c:\Documents and Settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
                                        c:\Documents and Settings\Propriétaire\AdobeCollabSync.exe.exe
                                        c:\Documents and Settings\Propriétaire\bdoesrv.exe.exe
                                        c:\Documents and Settings\Propriétaire\GoogleToolbarNotifier.exe.exe
                                        c:\Documents and Settings\Propriétaire\IncMail.exe.exe
                                        c:\Documents and Settings\Propriétaire\iTunesHelper.exe.exe
                                        c:\Documents and Settings\Propriétaire\jusched.exe.exe
                                        c:\Documents and Settings\Propriétaire\msnmsgr.exe.exe
                                        c:\Documents and Settings\Propriétaire\pspVideo9.exe.exe
                                        c:\Documents and Settings\Propriétaire\qttask.exe.exe
                                        c:\Documents and Settings\Propriétaire\uninst.exe.exe
                                        c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe
                                        c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\ArchosLinkSetup_2_0_0_1.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\SafeBootKeyRepair.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\SDFix.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\spybotsd160.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\Setup.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\AcDelTree.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Setup.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\msi\WindowsInstaller-KB893803-v2-x86.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Common Files\Autodesk Shared\AcHelp.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Common Files\Autodesk Shared\mtstack16.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Common Files\Autodesk Shared\PLU26.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Common Files\Autodesk Shared\WSCommCntr1.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Common Files\Autodesk Shared\AcDwgFilter\AcDwgFilterImp16.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Common Files\Autodesk Shared\AcShellEx\AcLauncher.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Common Files\Autodesk Shared\Service\AdskNetSrv.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\acgge.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\AcSignApply.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\addplwiz.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\AdMigrator.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\AdRefMan.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\AdSubAware.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\DwgCheckStandards.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\HPSETUP.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\pc3exe.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\senddmp.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\sfxfe32.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\slidelib.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\styexe.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\styshwiz.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\Express\alias.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\Express\dumpshx.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\Express\lspsurf.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Program Files\Root\Locked\acad.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\mdac_typ.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\CADManager\Setup.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\CADManager\Program Files\Autodesk\CAD Manager Tools\AdPM.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\CADManager\Program Files\Autodesk\CAD Manager Tools\CMControl.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\CADManagerControl\CMControl.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\DirectX\DXSETUP.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\dotnetfx.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1028\langpack.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1029\langpack.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1031\langpack.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1034\langpack.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1036\langpack.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1038\langpack.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1040\langpack.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1041\langpack.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1042\langpack.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1043\langpack.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1045\langpack.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1046\langpack.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1049\langpack.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\1053\langpack.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\dotnetfx\2052\langpack.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\nlm\Setup.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\nlm\Program Files\Autodesk Network License Manager\adskflex.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\nlm\Program Files\Autodesk Network License Manager\lmgrd.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\nlm\Program Files\Autodesk Network License Manager\lmtools.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\nlm\Program Files\Autodesk Network License Manager\lmutil.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\NSA\Setup.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\NSA\Program Files\NLM\NLA\fra\ACD2008NLA.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\SAMreport-Lite\SAMreport.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\VBA\pFiles\Common\MSShared\Vba\Vba6\link.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\VBA\pFiles\MSOffice\Office10\makecert.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\VBA\pFiles\MSOffice\Office10\selfcert.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\support\VBA\system\selfcert.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Autocad\x86\Windows\System32\AcSignOpt.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\autocad 2008\Keygen\Key Activation ACAD2008 US et FR.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\CIS84\CIS84.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\CIS84\Drivers\vista64\system64.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\CIS84\Drivers\vista64\wddebug_gui.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\CIS84\Drivers\vista64\wdreg.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\CIS84\Drivers\vista64\wdreg_gui.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\CIS84\Drivers\win95_98_Me\wdreg.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\CIS84\Drivers\win95_98_Me\wdreg_gui.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\CIS84\Drivers\win95_98_Me\wdreg16.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\CIS84\Drivers\winxp_winnt_2000_vista32\wdreg.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\CIS84\Drivers\winxp_winnt_2000_vista32\wdreg_gui.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\CIS84\Drivers\winxp_winnt_2000_vista32\wdreg16.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\catchme.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\diff.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\dumphive.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\find2.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\Fport.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\grep.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\gzip.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\KProcCheck.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\LFiles.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\md5sums.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\pslist.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\sigcheck.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\streams.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\swreg.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\DiagHelp\tar.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\dossier virus\hijackthis_hijackthis_2.02_anglais_17891.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\dossier virus\OTMoveIt2.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\dossier virus\clean\clean\gzip.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\dossier virus\clean\clean\LFiles.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\dossier virus\clean\clean\tar.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\catchme.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\diff.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\dumphive.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\find2.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\Fport.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\grep.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\gzip.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\KProcCheck.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\LFiles.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\LISTDLLS.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\md5sums.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\pslist.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\sigcheck.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\streams.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\swreg.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\dossier virus\DiagHelp\DiagHelp\tar.exe
                                        c:\Documents and Settings\Propriétaire\Bureau\HostsXpert\HostsXpert\HostsXpert.exe
                                        c:\Documents and Settings\Propriétaire\Mes documents\FRENCH\_ISDEL.EXE
                                        c:\Documents and Settings\Propriétaire\Mes documents\FRENCH\SETUP.EXE
                                        c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\autorun.exe
                                        c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\hpzglu07.exe
                                        c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\setup.exe
                                        c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\enu\nt4\Disk1\setup.exe
                                        c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\enu\nt4\Disk1\nt4\delay.exe
                                        c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\enu\nt4\Disk1\nt4\DIRECT~1.EXE
                                        c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\enu\nt4\Disk1\nt4\hpfinstx.exe
                                        c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\enu\nt4\Disk1\nt4\hpfldr.exe
                                        c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\enu\nt4\Disk1\nt4\hpfsplsh.exe
                                        c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\util\common\hpfpdi07.exe
                                        c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\util\common\hpzghl07.exe
                                        c:\Documents and Settings\Propriétaire\Mes documents\win2k_xp\util\common\hpzpin07.exe
                                        c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll
                                        c:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\$Registration\KodakCameraAPI_7.4.20.2.dll
                                        c:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\$SETUP_140002_a32997\EasyShrx.Dll
                                        c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
                                        c:\Documents and Settings\All Users\Application Data\Nero\DrWeb\Drweb32.dll
                                        c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
                                        c:\Documents and Settings\Propriétaire\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
                                        c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Services Windows Live\Services Windows Live.dll
                                        c:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\igx
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4
                                        • 5
                                        • 6