Think point

Bonjour,

Je me décide à vous écrire parce que j'ai "attrapé" think point il y a deux jours. J'ai effectué pratiquement toutes les opérations décrites sur le même sujet ici, malheureusement étant sous 7 tout n'a pas fonctionné... Avast me trouve encore des .sys dangereux. Donc comment savoir (pour commencer) ce qu'il reste dans ma machine à supprimer et enfin comment éradiquer toutes ces saletés...?

93 réponses

Résumé de la discussion

ThinkPoint et les difficultés d’éradication sous Windows 7, Avast détectant des fichiers .sys dangereux, constituent le cœur de la discussion et les préoccupations initiales portent sur ce qu’il reste à supprimer. Des pistes techniques sont évoquées, comme démarrer sur des outils dédiés, identifier les éléments résiduels et nettoyer hors système, ou envisager une réinstallation si le nettoyage échoue. En cas de persistance des symptômes, certaines réponses suggèrent des solutions concrètes telles que l’utilisation d’outils spécialisés (OTLPE) et l’alternative d’un formatage, tout en partageant des retours sur les difficultés rencontrées. D’autres interventions évoquent des symptômes périphériques comme des messages d’erreur au démarrage ou un écran bleu, ce qui peut indiquer une contamination plus lourde nécessitant une approche progressive.

Bobot (l’IA à votre service)
  1. Euh...Ma question peux paraître bête, mais : je dois sélectionner boot option XP alors que c'est seven qui est installé?
    1. Bonjour

      Pour de plus amples informations, fait ceci stp

      Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

      Ou

      https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

      Serveur N°2

      Ou

      http://www.premiumorange.com/zeb-help-process/zhpdiag.html
      en bas de la page ZHP avec un numéro de version.

      Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

      Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

      Clique sur la loupe pour lancer l'analyse.

      Laisse l'outil travailler, il peut être assez long.

      Ferme ZHPDiag en fin d'analyse.

      Pour transmettre le rapport clique sur ce lien :

      http://www.cijoint.fr/index.php
      Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

      Sélectionne le fichier ZHPDiag.txt.

      Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

      est ajouté dans la page.

      Copie ce lien dans ta réponse.

      Merci

      A+
      1. RE...J'ai l'impression que ZHPdiag bloque à 80%...Ca doit faire une heure que ça n'a pas bougé...
        1. Re

          De quel système d'exploitation disposes tu?

          XP ,Vista ?Seven 32 ou 64 .

          merci.
          @+
          1. Donc ZHPDiag bloque au moment de la recherche MBR à 80%.
            Ce que j'ai trouvé : Windows 7 Edition Familiale Premium
            Processeur : AMD Turion(tm) 64X2 Mobile Technology TL-56 1,80 GHz
            Type du système : Système d'exploitation 32 bits

            Je pense que le reste n'est pas très pertinent.
            1. Bonjour

              Et bien si c'est du 32 bits;

              Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
              Ou ici : https://forospyware.com
              >Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
              -> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
              -> Tape sur la touche 1 (Yes) pour démarrer le scan.
              -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

              NOTE : Le rapport se trouve également ici : C:\Combofix.txt

              Avant d'utiliser ComboFix :

              -> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.

              -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

              Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)

              - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

              - Installe le console de récupération comme demandé ;utile en cas de plantage

              - Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur

              - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

              - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

              -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

              -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

              /!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)

              ::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes

              @+
              1. ComboFix 10-11-17.03 - Thibault 20/11/2010 6:53.1.2 - x86
                Microsoft Windows 7 Édition Familiale Premium 6.1.7600.0.1252.33.1036.18.1535.906 [GMT 1:00]
                Lancé depuis: d:\users\Thibault\Desktop\CCM.exe
                .

                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                .

                c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
                c:\program files\Common Files\Java\Java Update\jusched.exe
                c:\program files\iTunes\iTunesHelper.exe
                c:\program files\QuickTime\QTTask.exe
                c:\programdata\2a680ts4.exe
                d:\users\Thibault\AppData\Roaming\scgdfgasfbh.bat

                [code] <pre>
                c:\program files\Adobe\Reader 9.0\Reader\Reader_sl .exe --->c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM .exe --->c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
                c:\program files\Common Files\Java\Java Update\jusched .exe --->c:\program files\Common Files\Java\Java Update\jusched.exe
                c:\program files\iTunes\iTunesHelper .exe --->c:\program files\iTunes\iTunesHelper.exe
                c:\program files\QuickTime\QTTask .exe --->c:\program files\QuickTime\QTTask.exe
                </pre> /code
                .
                .
                \\.\PhysicalDrive0 - Bootkit TDL4 was found and disinfected
                .
                ((((((((((((((((((((((((((((( Fichiers créés du 2010-10-20 au 2010-11-20 ))))))))))))))))))))))))))))))))))))
                .

                2010-11-20 06:00 . 2010-11-20 06:00 -------- d-----w- d:\users\Thibault\AppData\Local\temp
                2010-11-20 06:00 . 2010-11-20 06:00 -------- d-----w- d:\users\Default\AppData\Local\temp
                2010-11-19 19:11 . 2010-11-19 19:11 -------- d-----w- c:\windows\system32\Liste Spéciale
                2010-11-19 19:07 . 2010-11-20 05:51 -------- d-----w- c:\program files\ZHPDiag
                2010-11-18 13:36 . 2009-06-30 09:37 28552 ----a-w- c:\windows\system32\drivers\pavboot.sys
                2010-11-18 13:35 . 2010-11-18 13:35 -------- d-----w- c:\program files\Panda Security
                2010-11-18 13:32 . 2010-11-18 13:32 -------- d-----w- c:\windows\BDOSCAN8
                2010-11-18 03:30 . 2010-11-18 03:30 -------- d-----w- c:\program files\Loaris
                2010-11-18 00:32 . 2010-11-18 00:32 -------- d-----w- d:\users\Thibault\AppData\Roaming\Malwarebytes
                2010-11-18 00:31 . 2010-04-29 14:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
                2010-11-18 00:31 . 2010-11-19 08:05 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
                2010-11-18 00:31 . 2010-11-18 00:31 -------- d-----w- c:\programdata\Malwarebytes
                2010-11-18 00:31 . 2010-04-29 14:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
                2010-11-17 20:03 . 2010-11-17 20:03 161792 ----a-w- c:\windows\system32\drivers\kroover.exe
                2010-11-17 19:47 . 2010-11-17 19:47 -------- d-----w- d:\users\Thibault\AppData\Roaming\Poker Tournament Hero
                2010-11-16 18:39 . 2010-10-07 23:21 6146896 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{7402EFDD-3CD7-421D-965B-3A674B557122}\mpengine.dll
                2010-11-08 04:24 . 2010-11-08 04:24 -------- d-----w- d:\users\Thibault\AppData\Local\ElevatedDiagnostics
                2010-11-08 04:05 . 2010-11-18 12:58 -------- d-----w- d:\users\Thibault\AppData\Roaming\skypePM
                2010-11-08 04:03 . 2010-11-08 04:03 -------- d-----w- c:\program files\Common Files\Skype
                2010-11-08 04:03 . 2010-11-08 04:03 -------- d-----r- c:\program files\Skype
                2010-11-08 04:02 . 2010-11-18 12:59 -------- d-----w- d:\users\Thibault\AppData\Roaming\Skype
                2010-11-08 04:02 . 2010-11-08 04:02 -------- d-----w- c:\programdata\Skype
                2010-11-06 10:37 . 2010-11-06 10:37 103864 ----a-w- c:\program files\Internet Explorer\Plugins\nppdf32.dll
                2010-11-02 00:28 . 2010-11-08 08:01 -------- d-----w- d:\users\Thibault\AppData\Local\PokerStars.FR
                2010-11-02 00:27 . 2010-11-08 08:01 -------- d-----w- c:\program files\PokerStars.FR
                2010-10-28 22:45 . 2010-11-19 14:40 -------- d-----w- d:\users\Thibault\AppData\Local\Windows Live Writer
                2010-10-28 22:45 . 2010-11-04 12:39 -------- d-----w- d:\users\Thibault\AppData\Roaming\Windows Live Writer
                2010-10-28 22:31 . 2010-10-28 22:31 469256 ----a-w- c:\program files\Common Files\Windows Live\.cache\cfbf658c1cb76ef2b\InstallManager_WLE_WLE.exe
                2010-10-28 22:30 . 2010-10-28 22:30 15712 ----a-w- c:\program files\Common Files\Windows Live\.cache\b62a530c1cb76ef21\MeshBetaRemover.exe
                2010-10-28 22:29 . 2010-10-28 22:29 94040 ----a-w- c:\program files\Common Files\Windows Live\.cache\a2d12b3c1cb76ef1a\DSETUP.dll
                2010-10-28 22:29 . 2010-10-28 22:29 525656 ----a-w- c:\program files\Common Files\Windows Live\.cache\a2d12b3c1cb76ef1a\DXSETUP.exe
                2010-10-28 22:29 . 2010-10-28 22:29 1691480 ----a-w- c:\program files\Common Files\Windows Live\.cache\a2d12b3c1cb76ef1a\dsetup32.dll
                2010-10-28 22:29 . 2010-10-28 22:29 94040 ----a-w- c:\program files\Common Files\Windows Live\.cache\97d7b87c1cb76ef17\DSETUP.dll
                2010-10-28 22:29 . 2010-10-28 22:29 525656 ----a-w- c:\program files\Common Files\Windows Live\.cache\97d7b87c1cb76ef17\DXSETUP.exe
                2010-10-28 22:29 . 2010-10-28 22:29 1691480 ----a-w- c:\program files\Common Files\Windows Live\.cache\97d7b87c1cb76ef17\dsetup32.dll
                2010-10-28 22:28 . 2010-10-28 22:26 2297552 ----a-w- c:\windows\system32\d3dx9_26.dll
                2010-10-28 22:26 . 2010-11-19 14:41 -------- d-----w- d:\users\Thibault\AppData\Local\Windows Live
                2010-10-28 22:26 . 2010-05-23 10:15 1619456 ----a-w- c:\windows\system32\WMVDECOD.DLL
                2010-10-28 22:26 . 2010-05-23 10:11 196608 ----a-w- c:\windows\system32\mfreadwrite.dll
                2010-10-28 22:26 . 2010-05-23 10:11 3181568 ----a-w- c:\windows\system32\mf.dll
                2010-10-27 03:44 . 2010-08-04 06:18 641536 ----a-w- c:\windows\system32\CPFilters.dll
                2010-10-27 03:44 . 2010-08-04 06:17 417792 ----a-w- c:\windows\system32\msdri.dll
                2010-10-27 03:44 . 2010-08-04 06:15 204288 ----a-w- c:\windows\system32\MSNP.ax
                2010-10-27 03:44 . 2010-08-04 06:15 199680 ----a-w- c:\windows\system32\mpg2splt.ax
                2010-10-27 03:44 . 2010-07-13 05:22 26504 ----a-w- c:\windows\system32\drivers\Diskdump.sys

                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2010-10-19 09:41 . 2010-05-27 19:00 222080 ------w- c:\windows\system32\MpSigStub.exe
                2010-09-22 22:47 . 2010-09-22 22:47 49016 ----a-w- c:\windows\system32\sirenacm.dll
                2010-09-21 12:03 . 2010-09-21 12:03 208768 ----a-w- c:\windows\system32\LIVESSP.DLL
                2010-09-15 03:50 . 2010-06-12 03:53 472808 ----a-w- c:\windows\system32\deployJava1.dll
                2010-09-08 09:17 . 2010-09-08 09:17 94208 ----a-w- c:\windows\system32\QuickTimeVR.qtx
                2010-09-08 09:17 . 2010-09-08 09:17 69632 ----a-w- c:\windows\system32\QuickTime.qts
                2010-09-08 04:30 . 2010-10-15 02:07 978432 ----a-w- c:\windows\system32\wininet.dll
                2010-09-08 04:28 . 2010-10-15 02:07 44544 ----a-w- c:\windows\system32\licmgr10.dll
                2010-09-08 03:22 . 2010-10-15 02:07 386048 ----a-w- c:\windows\system32\html.iec
                2010-09-08 02:48 . 2010-10-15 02:07 1638912 ----a-w- c:\windows\system32\mshtml.tlb
                2010-09-07 15:12 . 2010-06-29 11:37 38848 ----a-w- c:\windows\avastSS.scr
                2010-09-07 15:11 . 2010-05-27 09:13 167592 ----a-w- c:\windows\system32\aswBoot.exe
                2010-09-07 14:52 . 2010-05-27 09:14 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
                2010-09-07 14:52 . 2010-05-27 09:14 165584 ----a-w- c:\windows\system32\drivers\aswSP.sys
                2010-09-07 14:47 . 2010-05-27 09:14 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
                2010-09-07 14:47 . 2010-05-27 09:14 50768 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
                2010-09-07 14:47 . 2010-05-27 09:14 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
                2010-09-01 04:23 . 2010-10-15 02:07 12625408 ----a-w- c:\windows\system32\wmploc.DLL
                2010-09-01 02:34 . 2010-10-15 02:07 2327552 ----a-w- c:\windows\system32\win32k.sys
                2010-08-31 04:32 . 2010-10-15 02:07 954752 ----a-w- c:\windows\system32\mfc40.dll
                2010-08-31 04:32 . 2010-10-15 02:07 954288 ----a-w- c:\windows\system32\mfc40u.dll
                2010-08-27 05:46 . 2010-10-15 02:07 168448 ----a-w- c:\windows\system32\srvsvc.dll
                2010-08-27 03:31 . 2010-10-15 02:07 310784 ----a-w- c:\windows\system32\drivers\srv.sys
                2010-08-27 03:30 . 2010-10-15 02:06 308736 ----a-w- c:\windows\system32\drivers\srv2.sys
                2010-08-27 03:30 . 2010-10-15 02:06 113664 ----a-w- c:\windows\system32\drivers\srvnet.sys
                2010-08-26 04:39 . 2010-10-15 02:07 109056 ----a-w- c:\windows\system32\t2embed.dll
                .
                [code]<pre>
                c:\program files\Malwarebytes' Anti-Malware\mbam .exe
                c:\program files\Synaptics\SynTP\SynTPEnh .exe
                </pre>/code

                ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                REGEDIT4

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "SuperCopier2.exe"="c:\program files\SuperCopier2\SuperCopier2.exe" [2009-08-16 955392]
                "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1173504]

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "avast5"="c:\program files\Alwil Software\Avast5\avastUI.exe" [2010-09-07 2838912]
                "SynTPEnh"="%ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe" [N/A]
                "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
                "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-09-08 421888]
                "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-09-24 421160]
                "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 35760]
                "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]

                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                "ConsentPromptBehaviorAdmin"= 5 (0x5)
                "ConsentPromptBehaviorUser"= 3 (0x3)
                "EnableUIADesktopToggle"= 0 (0x0)

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
                Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp

                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Lvgpgiejlqc]
                d:\users\Thibault\AppData\Local\Temp\win.exe [N/A]

                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LvgpgiejlXjO]
                d:\users\Thibault\AppData\Local\Temp\j3eyxc90u.exe [N/A]

                R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
                R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-05-27 133104]
                R3 {8AE20D0A-31B4-4A20-9BBA29E8A00FD160};{8AE20D0A-31B4-4A20-9BBA29E8A00FD160};c:\windows\TEMP\E748.tmp [x]
                R3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\DRIVERS\VSTAZL3.SYS [2009-07-13 207360]
                R3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV3.SYS [2009-07-13 980992]
                R3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT3.SYS [2009-07-13 661504]
                R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2010-05-27 1343400]
                R4 {5F38F773-98C0-45BB-8A57CDE37A19F3B3};{5F38F773-98C0-45BB-8A57CDE37A19F3B3};c:\windows\System32\svchost.exe [2009-07-14 20992]
                R4 {74905F8D-13F9-433E-98B8E5EACAE66B1A};{74905F8D-13F9-433E-98B8E5EACAE66B1A};c:\windows\System32\svchost.exe [2009-07-14 20992]
                R4 kroover;kroover;c:\windows\system32\drivers\kroover.exe [2010-11-17 161792]
                S0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [2009-06-30 28552]
                S1 aswSP;aswSP; [x]
                S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128]
                S2 aswFsBlk;aswFsBlk; [x]
                S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2010-09-07 50768]
                S2 TeamViewer5;TeamViewer 5;c:\program files\TeamViewer\Version5\TeamViewer_Service.exe [2010-04-16 173352]
                S3 teamviewervpn;TeamViewer VPN Adapter;c:\windows\system32\DRIVERS\teamviewervpn.sys [2010-03-11 25088]

                --- Autres Services/Pilotes en mémoire ---

                *Deregistered* - wikrbdctd

                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
                {74905F8D-13F9-433E-98B8E5EACAE66B1A}
                .
                Contenu du dossier 'Tâches planifiées'

                2010-11-20 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
                - c:\program files\Google\Update\GoogleUpdate.exe [2010-05-27 09:14]

                2010-11-20 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
                - c:\program files\Google\Update\GoogleUpdate.exe [2010-05-27 09:14]
                .
                .
                ------- Examen supplémentaire -------
                .
                uStart Page = hxxp://www.google.fr/
                uInternet Settings,ProxyOverride = *.local
                IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                IE: {{90EAE591-7E7E-434a-8E28-ECFD00071806} - c:\program files\PokerStars.FR\PokerStarsUpdate.exe
                .

                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\{5F38F773-98C0-45BB-8A57CDE37A19F3B3}]
                "ServiceDll"="d:\users\Thibault\AppData\Local\Temp\4782.tmp"

                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\{74905F8D-13F9-433E-98B8E5EACAE66B1A}]
                "ServiceDll"="d:\users\Thibault\AppData\Local\Temp\4782.tmp"

                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\{8AE20D0A-31B4-4A20-9BBA29E8A00FD160}]
                "ImagePath"="\??\c:\windows\TEMP\E748.tmp"

                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\wikrbdctd]

                .
                --------------------- CLES DE REGISTRE BLOQUEES ---------------------

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.032\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.032"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.abr\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.abr"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ani\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.ani"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.arw\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.arw"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.bay\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.bay"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.bmp\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.bmp"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.bw\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.bw"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cr2\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.cr2"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.crw\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.crw"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cs1\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.cs1"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cur\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.cur"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dcr\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.dcr"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dcx\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.dcx"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dib\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.dib"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.djv\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.djv"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.djvu\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.djvu"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dng\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.dng"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.emf\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.emf"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eps\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.eps"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.erf\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.erf"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.fff\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.fff"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.fpx\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.fpx"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.gif\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.gif"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.hdr\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.hdr"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.icl\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.icl"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.icn\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.icn"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.iff\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.iff"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ilbm\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.ilbm"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.int\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.int"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.inta\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.inta"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.iw4\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.iw4"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.j2c\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.j2c"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.j2k\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.j2k"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jbr\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.jbr"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jfif\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.jfif"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jif\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.jif"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jp2\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.jp2"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpc\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.jpc"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpe\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.jpe"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpeg\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.jpeg"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpg\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.jpg"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpk\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.jpk"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpx\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.jpx"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.kdc\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.kdc"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.lbm\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.lbm"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mef\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.mef"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mos\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.mos"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mrw\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.mrw"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.nef\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.nef"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.orf\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.orf"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pbm\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.pbm"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pbr\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.pbr"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pcd\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.pcd"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pct\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.pct"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pcx\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.pcx"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pef\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.pef"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pgm\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.pgm"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pic\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.pic"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pict\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.pict"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pix\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.pix"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.png\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.png"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ppm\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.ppm"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.psd\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.psd"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.psp\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.psp"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pspbrush\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.pspbrush"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pspimage\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.pspimage"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.raf\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.raf"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ras\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.ras"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.raw\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.raw"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rgb\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.rgb"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rgba\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.rgba"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rle\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.rle"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rsb\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.rsb"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sgi\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.sgi"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sr2\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.sr2"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.srf\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.srf"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tga\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.tga"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.thm\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.thm"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tif\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.tif"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tiff\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.tiff"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ttc\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.ttc"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ttf\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.ttf"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.v25po\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.v25po"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.v25pp\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.v25pp"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.v25ppf\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.v25ppf"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wbm\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.wbm"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wbmp\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.wbmp"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmf\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.wmf"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xbm\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.xbm"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xif\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.xif"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xmp\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.xmp"

                [HKEY_USERS\S-1-5-21-930769575-4104257268-4213255087-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xpm\UserChoice]
                @Denied: (2) (LocalSystem)
                "Progid"="ACDSee Pro 2.5.xpm"

                [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
                @Denied: (A 2) (Everyone)
                @="FlashBroker"
                "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe,-101"

                [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
                "Enabled"=dword:00000001

                [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
                @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe"

                [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
                @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

                [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
                @Denied: (A 2) (Everyone)
                @="IFlashBroker4"

                [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
                @="{00020424-0000-0000-C000-000000000046}"

                [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
                @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
                "Version"="1.0"

                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
                @Denied: (A) (Users)
                @Denied: (A) (Everyone)
                @Allowed: (B 1 2 3 4 5) (S-1-5-20)
                "BlindDial"=dword:00000000

                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
                @Denied: (Full) (Everyone)
                .
                Heure de fin: 2010-11-20 07:02:46
                ComboFix-quarantined-files.txt 2010-11-20 06:02

                Avant-CF: 10 047 586 304 octets libres
                Après-CF: 9 962 561 536 octets libres

                - - End Of File - - C871404F0AB68C537302121AA3D726AD
                1. Re

                  Rends toi sur ce site :

                  https://www.virustotal.com/gui/

                  Clique sur " parcourir ", cherche un fichier à la fois :

                  Clique sur Send File.

                  c:\windows\system32\drivers\kroover.exe

                  Un rapport va s'élaborer ligne à ligne.

                  Attends la fin. Il doit comprendre la taille du fichier envoyé.

                  Sauvegarde le rapport en copiant le lien de Virus Total. (C'est mieux)

                  Copie le lien du rapport dans ta réponse et fait le pour chaque fichier ; merci

                  (!) Si Virus Total indique que le fichier a déjà été analysé, cliquer sur le bouton. Ré analyser le fichier maintenant

                  @+
                  1. http://www.virustotal.com/file-scan/report.html?id=a29bc4a01aa677b55572b6a3d2377c1f412f128373887acb023e546ce477099d-1290264997
                    1. Re

                      Merci ;))

                      1) # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


                      Télécharge et install UsbFix de El Desaparecido , C_XX & Chimay8
                      Ici : http://www.teamxscript.org/usbfixTelechargement.html

                      Tutorial de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

                      Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                      # Double clic sur le raccourci UsbFix présent sur ton bureau.

                      # Choisi Suppression

                      # Laisse travailler l outil.

                      # Ensuite post le rapport UsbFix.txt qui apparaîtra.

                      # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

                      (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                      2)Poste moi si, possible un rapport ZHPDiag;merci

                      @+
                      1. Alors, voila pour usbfix. Je n'avais rien branché au pc depuis son infection par clé usb (mais ce n'etait pas la mienne je ne l'ai donc plus).
                        Je vais retenter ZHPDiag en attendant...
                        1. ############################## | UsbFix 7.035 | [Suppression]

                          Utilisateur: Thibault (Administrateur) # PC-THIBAULT [ ]
                          Mis à jour le 11/11/10 par El Desaparecido / C_XX
                          Lancé à 16:40:13 | 20/11/2010
                          Site Web: http://www.teamxscript.org
                          Contact: eldesaparecido@teamxscript.org

                          CPU: AMD Turion(tm) 64 X2 Mobile Technology TL-56
                          CPU 2: AMD Turion(tm) 64 X2 Mobile Technology TL-56
                          Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-Bit) #
                          Internet Explorer 8.0.7600.16385

                          Pare-feu Windows: Activé
                          RAM -> 1535 Mo
                          B:\ -> Disque fixe # 16 Go (7 Go libre(s) - 42%) [Backup] # NTFS
                          C:\ -> Disque fixe # 24 Go (9 Go libre(s) - 38%) [System] # NTFS
                          D:\ (%systemdrive%) -> Disque fixe # 34 Go (9 Go libre(s) - 25%) [Data] # NTFS
                          E:\ -> CD-ROM

                          ################## | Éléments infectieux |

                          Supprimé! B:\$RECYCLE.BIN\S-1-5-21-930769575-4104257268-4213255087-1001
                          Supprimé! C:\$RECYCLE.BIN\S-1-5-21-930769575-4104257268-4213255087-1001
                          Supprimé! D:\$RECYCLE.BIN\S-1-5-20
                          Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2601147984-1928568150-3957738785-1000
                          Supprimé! D:\$RECYCLE.BIN\S-1-5-21-930769575-4104257268-4213255087-1000
                          Supprimé! D:\$RECYCLE.BIN\S-1-5-21-930769575-4104257268-4213255087-1001

                          ################## | Registre |

                          Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
                          Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
                          Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

                          ################## | Mountpoints2 |

                          ################## | Listing |

                          [20/11/2010 - 16:41:46 | D ] B:\$RECYCLE.BIN
                          [28/05/2010 - 19:33:14 | SHD ] B:\System Volume Information
                          [28/05/2010 - 19:20:56 | D ] B:\WindowsImageBackup
                          [20/11/2010 - 16:41:46 | SHD ] C:\$RECYCLE.BIN
                          [10/06/2009 - 22:42:20 | N | 24] C:\autoexec.bat
                          [27/05/2010 - 10:11:43 | D ] C:\Boot
                          [14/07/2009 - 02:38:58 | RASH | 383562] C:\bootmgr
                          [27/05/2010 - 10:11:44 | N | 8192] C:\BOOTSECT.BAK
                          [20/11/2010 - 07:02:47 | N | 33075] C:\ComboFix.txt
                          [10/06/2009 - 22:42:20 | N | 10] C:\config.sys
                          [14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
                          [20/11/2010 - 16:29:13 | ASH | 1207148544] C:\hiberfil.sys
                          [27/05/2010 - 10:05:50 | RD ] C:\MSOCache
                          [27/05/2010 - 15:29:47 | D ] C:\NVIDIA
                          [20/11/2010 - 16:29:19 | ASH | 1609531392] C:\pagefile.sys
                          [14/07/2009 - 03:37:05 | D ] C:\PerfLogs
                          [19/11/2010 - 20:07:19 | D ] C:\Program Files
                          [20/11/2010 - 07:07:53 | D ] C:\ProgramData
                          [20/11/2010 - 07:02:51 | D ] C:\Qoobox
                          [27/05/2010 - 09:29:39 | D ] C:\Recovery
                          [19/11/2010 - 14:31:25 | SHD ] C:\System Volume Information
                          [20/11/2010 - 16:41:46 | D ] C:\UsbFix
                          [27/05/2010 - 09:56:41 | D ] C:\Users
                          [20/11/2010 - 16:15:01 | D ] C:\Windows
                          [20/11/2010 - 16:41:46 | D ] D:\$RECYCLE.BIN
                          [27/05/2010 - 09:59:30 | D ] D:\Admin
                          [20/11/2010 - 16:20:17 | D ] D:\Live Mail
                          [22/06/2010 - 16:05:53 | D ] D:\PFiles
                          [27/05/2010 - 10:02:00 | SHD ] D:\System Volume Information
                          [20/11/2010 - 16:40:10 | A | 815] D:\UsbFix.txt
                          [27/05/2010 - 09:41:02 | D ] D:\Users

                          ################## | Vaccin |

                          B:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                          C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                          D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

                          ################## | Upload |

                          Veuillez envoyer le fichier: D:\UsbFix_Upload_Me_PC-THIBAULT.zip
                          http://www.teamxscript.org/Sample/Upload.php
                          Merci de votre contribution.

                          ################## | E.O.F |
                          1. Ok c'est envoyé. Cependant, ZHPDiag refuse toujours de fonctionner. Il monte à 85% puis redescends à 80% et bloque...:s
                            1. Re

                              Ok ;dans la configuration de ZHP Diag ,décoche le 080.
                              Et lance le.
                              @+
                              1. Rapport de ZHPDiag v1.27.131 par Nicolas Coolman, Update du 18/11/2010
                                Run by Thibault at 20/11/2010 17:06:49
                                Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                                Contact : nicolascoolman@yahoo.fr

                                ---\\ Web Browser
                                MSIE: Internet Explorer v8.0.7600.16385 (Defaut)
                                GCIE: Google Chrome v4.1.249.1021

                                ---\\ System Information
                                Windows 7 Home Premium Edition, 32-bit (Build 7600)
                                Processor: x86 Family 15 Model 104 Stepping 1, AuthenticAMD
                                Operating System: 32 Bits
                                Boot mode: Normal (Normal boot)
                                Total RAM: 1535 MB (59% free)
                                System drive C: has 9 GB (37%) free of 24 GB

                                ---\\ Logged in mode
                                Computer Name: PC-THIBAULT
                                User Name: Thibault
                                All Users Names: Thibault, HomeGroupUser$, Administrateur,
                                Unselected Option: O1,O45,O61,O62,O65,O80,O82
                                Logged in as Administrator

                                ---\\ DOS/Devices
                                B:\ Hard drive, Flash drive, Thumb drive (Free 7 Go of 16 Go)
                                C:\ Hard drive, Flash drive, Thumb drive (Free 9 Go of 24 Go)
                                D:\ Hard drive, Flash drive, Thumb drive (Free 9 Go of 34 Go)
                                E:\ CD-ROM drive (Not Inserted)

                                ---\\ Security Center & Tools Informations
                                [HKLM\SOFTWARE\Microsoft\Security Center] AntiSpywareOverride: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: OK
                                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] NoActiveDesktopChanges: OK
                                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: OK
                                [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoFolderOptions: OK
                                [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: OK
                                [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: OK
                                [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] NoDispScrSavPage: OK
                                [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
                                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
                                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK

                                ---\\ Recherche particulière de fichiers génériques
                                [MD5.2626FC9755BE22F805D3CFA0CE3EE727] - (.Microsoft Corporation - Explorateur Windows.) (.31/10/2009 06:45:39.) -- C:\Windows\Explorer.exe [2614272]
                                [MD5.B5C5DCAD3899512020D135600129D665] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 02:14:45.) -- C:\Windows\System32\Wininit.exe [96256]
                                [MD5.37CDB7E72EB66BA85A87CBE37E7F03FD] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.28/10/2009 07:17:59.) -- C:\Windows\System32\Winlogon.exe [285696]
                                [MD5.338C86357871C167A96AB976519BF59E] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 02:26:15.) -- C:\Windows\System32\drivers\atapi.sys [21584]

                                ---\\ Processus lancés
                                [MD5.6C1B31F5C16E03153F0037AC6C451FFD] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\Alwil Software\Avast5\AvastUI.exe [2838912]
                                [MD5.93DB1FF92B03D24738A71E6E4992DFD3] - (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe [248552]
                                [MD5.407811B64B588FE80FA2E27E783B41EA] - (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe [421160]
                                [MD5.12673BCF7B32087DF63F0CFF550EA40B] - (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [35760]
                                [MD5.B5D29F1AAFC767693582C95C5E8520D7] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [620032]

                                ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2)
                                P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\Macromed\Flash\NPSWF32.dll
                                P2 - FPN: [HKLM] [@Apple.com/iTunes,version=1.0] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
                                P2 - FPN: [HKLM] [@java.com/JavaPlugin] - (.Sun Microsystems, Inc. - Next Generation Java Plug-in 1.6.0_22 for Mozilla browsers.) -- C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
                                P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.0.50917.0.) -- c:\Program Files\Microsoft Silverlight\4.0.50917.0\npctrl.dll
                                P2 - FPN: [HKLM] [@microsoft.com/OfficeLive,version=1.5] - (.Microsoft Corp. - Office Live Update v1.5.) -- C:\Program Files\Microsoft\Office Live\npOLW.dll
                                P2 - FPN: [HKLM] [@pandasecurity.com/activescan] - (.Panda Security, S.L. - Panda ActiveScan 2.0 Plugin for Firefox.) -- C:\Program Files\Panda Security\ActiveScan 2.0\npwrapper.dll
                                P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=8] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.2.183.39\npGoogleOneClick8.dll

                                ---\\ Internet Explorer, Démarrage,Recherche,URSearchHook (R0,R1,R3)
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
                                R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Navigateur Internet.) (8.00.7600.16385 (win7_rtm.090713-1255)) -- C:\Windows\System32\ieframe.dll

                                ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
                                F2 - REG:system.ini: UserInit=C:\Windows\system32\Userinit.exe,
                                F2 - REG:system.ini: VMApplet=C:\WINDOWS\system32\SystemPropertiesPerformance.exe

                                ---\\ Browser Helper Objects de navigateur (O2)
                                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                O2 - BHO: Street-Ads Browser Enhancer cscdn - {6909DC35-2D56-4452-B02C-88D5E41F8E95} . (.Pas de propriétaire - Pas de description.) -- C:\Windows\$NtUninstallMTF197$\cscdn.dll
                                O2 - BHO: Sky-Banners Browser Enhancer lfjre - {7F62CD1E-16F3-4697-BEE1-2D69149FC87A} . (.Pas de propriétaire - Pas de description.) -- C:\Windows\$NtUninstallMTF197$\lfjre.dll
                                O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corp. - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} . (.Skype Technologies S.A. - Skype add-on for IE.) -- C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
                                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll

                                ---\\ Applications démarrées par registre & par dossier (O4)
                                O4 - HKLM\..\Run: [avast5] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\Alwil Software\Avast5\avastUI.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
                                O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
                                O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                                O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
                                O4 - HKLM\..\Run: [bipro] rundll32 "C:\Windows\$NtUninstallMTF197$\lfjre.dll (.not file.)
                                O4 - HKLM\..\Run: [gchk] C:\Windows\$NtUninstallMTF197$\upg.exe (.not file.)
                                O4 - HKCU\..\Run: [SuperCopier2.exe] . (.SFX TEAM - SuperCopier 2 (explorer file copy replaceme.) -- C:\Program Files\SuperCopier2\SuperCopier2.exe
                                O4 - HKCU\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
                                O4 - HKUS\S-1-5-21-930769575-4104257268-4213255087-1001\..\Run: [SuperCopier2.exe] . (.SFX TEAM - SuperCopier 2 (explorer file copy replaceme.) -- C:\Program Files\SuperCopier2\SuperCopier2.exe
                                O4 - HKUS\S-1-5-21-930769575-4104257268-4213255087-1001\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe

                                ---\\ Autres liens utilisateurs (O4)
                                O4 - Global Startup: C:\Documents And Settings\All Users\Application Data\Microsoft\Internet Explorer\Quick Launch\Free FLV Converter.lnk . (.Koyote Soft.) -- C:\Program Files\Free FLV Converter\FreeFLVConverter.exe

                                ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Office Excel.) -- C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.exe

                                ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} . (.not file.) - (.not file.)
                                O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Skype\Toolbars\Internet Explorer\icon.ico
                                O9 - Extra 'Tools' menuitem: PokerStars.fr - {90EAE591-7E7E-434a-8E28-ECFD00071806} . (.not file.) - C:\Program Files\PokerStars.FR\main.ico
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\MICROS~2\OFFICE11\REFBARH.ICO

                                ---\\ Winsock hijacker (Layered Service Provider) (O10)
                                O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
                                O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll
                                O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll
                                O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
                                O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
                                O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
                                O10 - WLSP:\000000000007\Winsock LSP File . (.Apple Inc. - Bonjour Namespace Provider.) -- C:\Program Files\Bonjour\mdnsNSP.dll
                                O10 - WLSP:\000000000008\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
                                O10 - WLSP:\000000000009\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL

                                ---\\ Objets ActiveX (Downloaded Program Files)(O16)
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/fr/scan8/oscan8.cab
                                O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab

                                ---\\ Modification Domaine/Adresses DNS (O17)
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{3CDD9071-56EE-42AC-B94E-832447795FB9}: DhcpNameServer = 212.27.40.240 212.27.40.241
                                O17 - HKLM\System\CS1\Services\Tcpip\..\{3CDD9071-56EE-42AC-B94E-832447795FB9}: DhcpNameServer = 212.27.40.240 212.27.40.241
                                O17 - HKLM\System\CS2\Services\Tcpip\..\{3CDD9071-56EE-42AC-B94E-832447795FB9}: DhcpNameServer = 212.27.40.240 212.27.40.241
                                O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.27.40.240 212.27.40.241

                                ---\\ Protocole additionnel et piratage de protocole (O18)
                                O18 - Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} . (.Skype Technologies S.A. - Skype add-on for IE.) -- C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
                                O18 - Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} . (.Skype Technologies - Skype for COM API.) -- C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

                                ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
                                O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\Windows\system32\webcheck.dll

                                ---\\ Liste des services NT non Microsoft et non désactivés (O23)
                                O23 - Service: (Apple Mobile Device) . (.Apple Inc. - Apple Mobile Device Service.) - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
                                O23 - Service: (avast! Antivirus) . (.AVAST Software - avast! Service.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
                                O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
                                O23 - Service: (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
                                O23 - Service: (nvsvc) . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 197.1.) - C:\Windows\system32\nvvsvc.exe
                                O23 - Service: (TeamViewer5) . (.TeamViewer GmbH - TeamViewer Service.) - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe
                                O23 - Service: (XAudioService) . (.Conexant Systems, Inc. - Modem Audio Service.) - C:\Windows\system32\DRIVERS\xaudio.exe

                                ---\\ Enumération Active Desktop & MHTML Editor (O24)
                                O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)

                                ---\\ Tâches planifiées en automatique (O39)
                                O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
                                O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
                                [MD5.626A24ED1228580B9518C01930936DF9] [APT] [GoogleUpdateTaskMachineCore] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe
                                [MD5.626A24ED1228580B9518C01930936DF9] [APT] [GoogleUpdateTaskMachineUA] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe
                                [MD5.1AA23094CE90784854FB1F25BE645AFA] [APT] [{F630EF39-084F-4E77-99FC-1255E88304E6}] (.Skype Technologies S.A..) -- C:\Program Files\Skype\Phone\Skype.exe
                                [MD5.187E0D2AB859AD03393DDD731076BE81] [APT] [AppleSoftwareUpdate] (.Apple Inc..) -- C:\Program Files\Apple Software Update\SoftwareUpdate.exe

                                ---\\ Composants installés (ActiveSetup Installed Components) (O40)
                                O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
                                O40 - ASIC: Microsoft Windows - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} . (.Pas de propriétaire - Pas de description.) -- "C:\Program Files\Windows Mail\WinMail.exe

                                ---\\ Logiciels installés (O42)
                                O42 - Logiciel: ACDSee Pro 2.5 - (.ACD Systems International.) [HKLM] -- {2D95950E-6D76-43E7-94A5-D9DBA2FD29E4}
                                O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
                                O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
                                O42 - Logiciel: Adobe Reader 9.4.1 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A94000000001}
                                O42 - Logiciel: Apple Application Support - (.Apple Inc..) [HKLM] -- {DAEAFD68-BB4A-4507-A241-C8804D2EA66D}
                                O42 - Logiciel: Apple Mobile Device Support - (.Apple Inc..) [HKLM] -- {CCA1EEA3-555E-4D05-AC46-4B49C6C5D887}
                                O42 - Logiciel: Apple Software Update - (.Apple Inc..) [HKLM] -- {C41300B9-185D-475E-BFEC-39EF732F19B1}
                                O42 - Logiciel: Archiveur WinRAR - (.Pas de propriétaire.) [HKLM] -- WinRAR archiver
                                O42 - Logiciel: Audacity 1.3.11 (Unicode) - (.Audacity Team.) [HKLM] -- Audacity 1.3 Beta (Unicode)_is1
                                O42 - Logiciel: BitTorrent - (.BitTorrent, Inc.) [HKLM] -- BitTorrent
                                O42 - Logiciel: Bonjour - (.Apple Inc..) [HKLM] -- {FF1C31AE-0CDC-40CE-AB85-406F8B70D643}
                                O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
                                O42 - Logiciel: Conexant HD Audio - (.Conexant.) [HKLM] -- CNXT_AUDIO_HDA
                                O42 - Logiciel: D3DX10 - (.Microsoft.) [HKLM] -- {E09C4DB7-630C-4F06-A631-8EA7239923AF}
                                O42 - Logiciel: Free FLV Converter V 6.92.0 - (.Koyote Soft.) [HKLM] -- Free FLV Converter_is1
                                O42 - Logiciel: Free M4a to MP3 Converter 5.9 - (.ManiacTools.com.) [HKLM] -- Free M4a to MP3 Converter_is1
                                O42 - Logiciel: Google Chrome - (.Google Inc..) [HKCU] -- Google Chrome
                                O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                                O42 - Logiciel: HDAUDIO Soft Data Fax Modem with SmartCP - (.Pas de propriétaire.) [HKLM] -- CNXT_MODEM_HDA_HSF
                                O42 - Logiciel: Java(TM) 6 Update 22 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216019FF}
                                O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM] -- {1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}
                                O42 - Logiciel: K-Lite Codec Pack 5.8.3 (Standard) - (.Pas de propriétaire.) [HKLM] -- KLiteCodecPack_is1
                                O42 - Logiciel: LAME v3.98.2 for Audacity - (.Pas de propriétaire.) [HKLM] -- LAME for Audacity_is1
                                O42 - Logiciel: Loaris Trojan Remover 1.2 - (.Loaris, Inc..) [HKLM] -- {29988DC6-9C4A-49B2-AC86-5C380B29ADB9}_is1
                                O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}
                                O42 - Logiciel: Malwarebytes' Anti-Malware - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
                                O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile
                                O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- {3C3901C5-3455-3E0A-A214-0B093A5070A6}
                                O42 - Logiciel: Microsoft .NET Framework 4 Client Profile FRA Language Pack - (.Microsoft Corporation.) [HKLM] -- {0F5B4A82-9DAF-3D13-8CB8-AEB25E4A614E}
                                O42 - Logiciel: Microsoft Office Live Add-in 1.5 - (.Microsoft Corporation.) [HKLM] -- {F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}
                                O42 - Logiciel: Microsoft Office Professional Edition 2003 - (.Microsoft Corporation.) [HKLM] -- {9011040C-6000-11D3-8CFE-0150048383C9}
                                O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                                O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 - (.Microsoft Corporation.) [HKLM] -- {770657D0-A123-3C07-8E44-1C83EC895118}
                                O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {7299052b-02a4-4627-81f2-1818da5d550d}
                                O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
                                O42 - Logiciel: Module de compatibilité pour Microsoft Office System 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0020-040C-0000-0000000FF1CE}
                                O42 - Logiciel: Module linguistique Microsoft .NET Framework 4 Client Profile FRA - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile FRA Language Pack
                                O42 - Logiciel: NVIDIA Display Control Panel - (.NVIDIA Corporation.) [HKLM] -- NVIDIA Display Control Panel
                                O42 - Logiciel: NVIDIA Drivers - (.NVIDIA Corporation.) [HKLM] -- NVIDIA Drivers
                                O42 - Logiciel: Nero 9 - (.Nero AG.) [HKLM] -- {f0fdeacd-994f-45ea-a2fb-a557aa9dd921}
                                O42 - Logiciel: PDFCreator - (.Frank Heindörfer, Philip Chinery.) [HKLM] -- {0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}
                                O42 - Logiciel: Panda ActiveScan 2.0 - (.Panda Security.) [HKLM] -- ActiveScan 2.0
                                O42 - Logiciel: Poker Tournament Supervisor - (.Hermann Sorais.) [HKLM] -- {93ED8388-3C43-4D49-8081-03A0BE7D4E2F}_is1
                                O42 - Logiciel: PokerStars.fr - (.PokerStars.fr.) [HKLM] -- PokerStars.fr
                                O42 - Logiciel: QuickTime - (.Apple Inc..) [HKLM] -- {E7004147-2CCA-431C-AA05-2AB166B9785D}
                                O42 - Logiciel: RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01 - (.Pas de propriétaire.) [HKLM] -- {59F6A514-9813-47A3-948C-8A155460CC2A}
                                O42 - Logiciel: Skype Toolbars - (.Skype Technologies S.A..) [HKLM] -- {CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
                                O42 - Logiciel: Skype(TM) 5.0 - (.Skype Technologies S.A..) [HKLM] -- {E633D396-5188-4E9D-8F6B-BFB8BF3467E8}
                                O42 - Logiciel: Street-Ads Browser Enhancer - (.Pas de propriétaire.) [HKLM] -- $NtUninstallMTF197$
                                O42 - Logiciel: SuperCopier2 - (.Pas de propriétaire.) [HKLM] -- SuperCopier2
                                O42 - Logiciel: Synaptics Pointing Device Driver - (.Synaptics Incorporated.) [HKLM] -- SynTPDeinstKey
                                O42 - Logiciel: TeamViewer 5 - (.TeamViewer GmbH.) [HKLM] -- TeamViewer 5
                                O42 - Logiciel: VLC media player 1.0.5 - (.VideoLAN Team.) [HKLM] -- VLC media player
                                O42 - Logiciel: Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite
                                O42 - Logiciel: Windows Live - (.Microsoft Corporation.) [HKLM] -- {34319F1F-7CF2-4CC9-B357-1AE7D2FF3AC5}
                                O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] -- {D45240D3-B6B3-4FF9-B243-54ECE3E10066}
                                O42 - Logiciel: Windows Live ID Sign-in Assistant - (.Microsoft Corporation.) [HKLM] -- {61AD15B2-50DB-4686-A739-14FE180D4429}
                                O42 - Logiciel: Windows Live Installer - (.Microsoft Corporation.) [HKLM] -- {0B0F231F-CE6A-483D-AA23-77B364F75917}
                                O42 - Logiciel: Windows Live MIME IFilter - (.Microsoft Corporation.) [HKLM] -- {AF844339-2F8A-4593-81B3-9F4C54038C4E}
                                O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {9D56775A-93F3-44A3-8092-840E3826DE30}
                                O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {9FAE6E8D-E686-49F5-A574-0A58DFD9580C}
                                O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {6057E21C-ABE9-4059-AE3E-3BEB9925E660}
                                O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {EB4DF488-AAEF-406F-A341-CB2AAA315B90}
                                O42 - Logiciel: Windows Live PIMT Platform - (.Microsoft Corporation.) [HKLM] -- {4CBABDFD-49F8-47FD-BE7D-ECDE7270525A}
                                O42 - Logiciel: Windows Live Photo Common - (.Microsoft Corporation.) [HKLM] -- {A9BDCA6B-3653-467B-AC83-94367DA3BFE3}
                                O42 - Logiciel: Windows Live Photo Common - (.Microsoft Corporation.) [HKLM] -- {C893D8C0-1BA0-4517-B11C-E89B65E72F70}
                                O42 - Logiciel: Windows Live SOXE - (.Microsoft Corporation.) [HKLM] -- {682B3E4F-696A-42DE-A41C-4C07EA1678B4}
                                O42 - Logiciel: Windows Live SOXE Definitions - (.Microsoft Corporation.) [HKLM] -- {200FEC62-3C34-4D60-9CE8-EC372E01C08F}
                                O42 - Logiciel: Windows Live UX Platform - (.Microsoft Corporation.) [HKLM] -- {CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}
                                O42 - Logiciel: Windows Live UX Platform Language Pack - (.Microsoft Corporation.) [HKLM] -- {09F56A49-A7B1-4AAB-95B9-D13094254AD1}
                                O42 - Logiciel: Windows Live Writer - (.Microsoft Corporation.) [HKLM] -- {AAAFC670-569B-4A2F-82B4-42945E0DE3EF}
                                O42 - Logiciel: Windows Live Writer Resources - (.Microsoft Corporation.) [HKLM] -- {62687B11-58B5-4A18-9BC3-9DF4CE03F194}
                                O42 - Logiciel: Windows Media Player Firefox Plugin - (.Microsoft Corp.) [HKLM] -- {69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
                                O42 - Logiciel: avast! Free Antivirus - (.Alwil Software.) [HKLM] -- avast5
                                O42 - Logiciel: iTunes - (.Apple Inc..) [HKLM] -- {2CE5A2E7-3437-4CE7-BCF4-85ED6EEFF9E4}

                                ---\\ HKCU & HKLM Software Keys
                                [HKCU\Software\ACD Systems]
                                [HKCU\Software\ALWIL Software]
                                [HKCU\Software\Adobe]
                                [HKCU\Software\AppDataLow]
                                [HKCU\Software\Apple Computer, Inc.]
                                [HKCU\Software\Apple Inc.]
                                [HKCU\Software\Audacity]
                                [HKCU\Software\Classes]
                                [HKCU\Software\Clients]
                                [HKCU\Software\GNU]
                                [HKCU\Software\Gabest]
                                [HKCU\Software\Google]
                                [HKCU\Software\Haali]
                                [HKCU\Software\IM Providers]
                                [HKCU\Software\JavaSoft]
                                [HKCU\Software\Lavalys]
                                [HKCU\Software\Loaris]
                                [HKCU\Software\Macromedia]
                                [HKCU\Software\Malwarebytes' Anti-Malware]
                                [HKCU\Software\ManiacTools]
                                [HKCU\Software\MediaInfo]
                                [HKCU\Software\MozillaPlugins]
                                [HKCU\Software\NVIDIA Corporation]
                                [HKCU\Software\Nero]
                                [HKCU\Software\Netscape]
                                [HKCU\Software\ODBC]
                                [HKCU\Software\PDFCreator]
                                [HKCU\Software\Piriform]
                                [HKCU\Software\Policies]
                                [HKCU\Software\SFX TEAM]
                                [HKCU\Software\Sky-Banners]
                                [HKCU\Software\SkypeApps]
                                [HKCU\Software\Skype]
                                [HKCU\Software\Street-Ads]
                                [HKCU\Software\Synaptics]
                                [HKCU\Software\Sysinternals]
                                [HKCU\Software\TeamViewer]
                                [HKCU\Software\Usbfix]
                                [HKCU\Software\VB and VBA Program Settings]
                                [HKCU\Software\VirtualDJ]
                                [HKCU\Software\Wget]
                                [HKCU\Software\WinRAR SFX]
                                [HKCU\Software\WinRAR]
                                [HKCU\Software\YahooPartnerToolbar]
                                [HKCU\Software\madFlac]
                                [HKLM\Software\<company>]
                                [HKLM\Software\ACD Systems]
                                [HKLM\Software\ALWIL Software]
                                [HKLM\Software\ATI Technologies]
                                [HKLM\Software\Adobe]
                                [HKLM\Software\Ahead]
                                [HKLM\Software\Apple Computer, Inc.]
                                [HKLM\Software\Apple Inc.]
                                [HKLM\Software\Audible]
                                [HKLM\Software\CXT]
                                [HKLM\Software\Classes]
                                [HKLM\Software\Clients]
                                [HKLM\Software\Codec Tweak Tool]
                                [HKLM\Software\Conexant]
                                [HKLM\Software\GEAR Software]
                                [HKLM\Software\GNU]
                                [HKLM\Software\Google]
                                [HKLM\Software\HaaliMkx]
                                [HKLM\Software\InstalledOptions]
                                [HKLM\Software\Intel]
                                [HKLM\Software\JavaSoft]
                                [HKLM\Software\JreMetrics]
                                [HKLM\Software\KLCodecPack]
                                [HKLM\Software\Khronos]
                                [HKLM\Software\Lame for Audacity]
                                [HKLM\Software\Macromedia]
                                [HKLM\Software\Malwarebytes' Anti-Malware]
                                [HKLM\Software\MozillaPlugins]
                                [HKLM\Software\Mozilla]
                                [HKLM\Software\NVIDIA Corporation]
                                [HKLM\Software\Nero]
                                [HKLM\Software\ODBC]
                                [HKLM\Software\PDFCreator]
                                [HKLM\Software\Panda Software]
                                [HKLM\Software\Poker Tournament Supervisor]
                                [HKLM\Software\Policies]
                                [HKLM\Software\Qut]
                                [HKLM\Software\RegisteredApplications]
                                [HKLM\Software\Sky-Banners]
                                [HKLM\Software\Skype]
                                [HKLM\Software\Sonic]
                                [HKLM\Software\Street-Ads]
                                [HKLM\Software\Swearware]
                                [HKLM\Software\Synaptics]
                                [HKLM\Software\TeamViewer]
                                [HKLM\Software\VideoLAN]
                                [HKLM\Software\Volatile]
                                [HKLM\Software\instinno]
                                [HKLM\Software\mozilla.org]

                                ---\\ Contenu des dossiers ProgramFiles/ProgramData (O43)
                                O43 - CFD:Common File Directory ----D- C:\Program Files\ACD Systems
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Alwil Software
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Apple Software Update
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Audacity 1.3 Beta (Unicode)
                                O43 - CFD:Common File Directory ----D- C:\Program Files\BitTorrent
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Bonjour
                                O43 - CFD:Common File Directory ----D- C:\Program Files\CCleaner
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files
                                O43 - CFD:Common File Directory ----D- C:\Program Files\CONEXANT
                                O43 - CFD:Common File Directory ----D- C:\Program Files\DVD Maker
                                O43 - CFD:Common File Directory ----D- C:\Program Files\eChanblard
                                O43 - CFD:Common File Directory -SH-D- C:\Program Files\Fichiers communs
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Free FLV Converter
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Free M4a to MP3 Converter
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Google
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Hewlett-Packard
                                O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
                                O43 - CFD:Common File Directory ----D- C:\Program Files\iPod
                                O43 - CFD:Common File Directory ----D- C:\Program Files\iTunes
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Java
                                O43 - CFD:Common File Directory ----D- C:\Program Files\K-Lite Codec Pack
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Lame for Audacity
                                O43 - CFD:Common File Directory ----D- C:\Program Files\LimeWire
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Loaris
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Malwarebytes' Anti-Malware
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Games
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft.NET
                                O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
                                O43 - CFD:Common File Directory ----D- C:\Program Files\MSECache
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Nero
                                O43 - CFD:Common File Directory ----D- C:\Program Files\NVIDIA Corporation
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Panda Security
                                O43 - CFD:Common File Directory ----D- C:\Program Files\PDFCreator
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Poker Tournament Supervisor
                                O43 - CFD:Common File Directory ----D- C:\Program Files\PokerStars.FR
                                O43 - CFD:Common File Directory ----D- C:\Program Files\QuickTime
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
                                O43 - CFD:Common File Directory R---D- C:\Program Files\Skype
                                O43 - CFD:Common File Directory ----D- C:\Program Files\SuperCopier2
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Synaptics
                                O43 - CFD:Common File Directory ----D- C:\Program Files\TeamViewer
                                O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
                                O43 - CFD:Common File Directory ----D- C:\Program Files\VideoLAN
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Defender
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Journal
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Mail
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Photo Viewer
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Portable Devices
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Sidebar
                                O43 - CFD:Common File Directory ----D- C:\Program Files\WinRAR
                                O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPDiag
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\ACD Systems
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Apple
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Java
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Nero
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Skype
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Windows Live
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\ACD Systems
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Adobe
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Alwil Software
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Apple
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Apple Computer
                                O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Application Data
                                O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Bureau
                                O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Desktop
                                O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Documents
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\eMule
                                O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Favoris
                                O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Favorites
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Malwarebytes
                                O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Menu Démarrer
                                O43 - CFD:Common File Directory -S--D- C:\ProgramData\Microsoft
                                O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Modèles
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Nero
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\NVIDIA
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Skype
                                O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Start Menu
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Sun
                                O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Templates
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\ACD Systems
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Apple
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Java
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Nero
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Skype
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Windows Live

                                ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
                                O44 - LFC:[MD5.B7E6819E06267BD036F2D6F9752E94EE] - 20/11/2010 - 17:06:29 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\setupact.log [12242]
                                O44 - LFC:[MD5.B938A68C046CBAFD6C8CE22C9DCB1C43] - 20/11/2010 - 17:05:07 -S-A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\bootstat.dat [67584]
                                O44 - LFC:[MD5.40971E8BC7B6A1F43100B31639EBA0F8] - 20/11/2010 - 17:04:14 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\WindowsUpdate.log [1227707]
                                O44 - LFC:[MD5.1CD05F93CEA85ABB4AB3F514CE6B957D] - 20/11/2010 - 16:58:33 --HA- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 [15504]
                                O44 - LFC:[MD5.1CD05F93CEA85ABB4AB3F514CE6B957D] - 20/11/2010 - 16:58:33 --HA- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 [15504]
                                O44 - LFC:[MD5.5AFE346FDE4A21FF5AC87FFE7CF6B2D1] - 20/11/2010 - 07:06:15 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\PFRO.log [2240]
                                O44 - LFC:[MD5.3CF3D4A45CC2AF973DBC30EC8D33252B] - 20/11/2010 - 07:00:25 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system.ini [215]
                                O44 - LFC:[MD5.B1A9CF0B6F80611D31987C247EC630B4] - 20/11/2010 - 06:51:38 ---A- . (.SteelWerX - Freeware implementation of XCACLS.) -- C:\Windows\SWXCACLS.exe [212480]
                                O44 - LFC:[MD5.EA1EDF9A19F8E297FBA93C96E28462A6] - 19/11/2010 - 04:48:19 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\ntbtlog.txt [659174]
                                O44 - LFC:[MD5.AE72E8619CB31D84DA25E2435E55003C] - 18/11/2010 - 14:44:52 ---A- . (.NirSoft - NirCmd.) -- C:\Windows\NIRCMD.exe [31232]
                                O44 - LFC:[MD5.F1FBA6185A6A2BC6456970914875078E] - 18/11/2010 - 14:44:52 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\PEV.exe [256512]
                                O44 - LFC:[MD5.9E05A9C264C8A908A8E79450FCBFF047] - 18/11/2010 - 14:44:52 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\grep.exe [80412]
                                O44 - LFC:[MD5.2B657A67AEBB84AEA5632C53E61E23BF] - 18/11/2010 - 14:44:52 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\sed.exe [98816]
                                O44 - LFC:[MD5.5E832F4FAF5F481F2EAF3B3A48F603B8] - 18/11/2010 - 14:44:52 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\zip.exe [68096]
                                O44 - LFC:[MD5.01D95A1F8CF13D07CC564AABB36BCC0B] - 18/11/2010 - 14:44:52 ---A- . (.SteelWerX - Freeware implementation of REG.EXE.) -- C:\Windows\SWREG.exe [161792]
                                O44 - LFC:[MD5.B7517DB073B28F5696A1E5528ABEB5D0] - 18/11/2010 - 14:44:52 ---A- . (.SteelWerX - Freeware implementation of SC.EXE.) -- C:\Windows\SWSC.exe [136704]
                                O44 - LFC:[MD5.3ADB8BD6154A3EF87496E8FCE9C22493] - 18/11/2010 - 14:36:00 ---A- . (.Panda Security, S.L. - Panda Boot Driver.) -- C:\Windows\System32\drivers\pavboot.sys [28552]
                                O44 - LFC:[MD5.48991F80C6737F577E2CAECA4216DC1F] - 18/11/2010 - 02:22:34 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\FNTCACHE.DAT [286016]
                                O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 18/11/2010 - 02:19:13 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\setuperr.log [0]
                                O44 - LFC:[MD5.51A850830CB841FBE5B90142BCC6B854] - 18/11/2010 - 01:55:27 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Windows\System32\java.exe [145184]
                                O44 - LFC:[MD5.87893167C98FCEF5D14077511F219B75] - 18/11/2010 - 01:55:27 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Windows\System32\javaw.exe [145184]
                                O44 - LFC:[MD5.42278A946AB729CB746AA47D48F5FCC0] - 18/11/2010 - 01:55:27 ---A- . (.Sun Microsystems, Inc. - Java(TM) Web Start Launcher.) -- C:\Windows\System32\javaws.exe [153376]
                                O44 - LFC:[MD5.D7DAF9428A8D7EB84A4573500C9683B4] - 18/11/2010 - 01:55:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\jupdate-1.6.0_22-b04.log [3882]
                                O44 - LFC:[MD5.C7DD7D9739785BD3A6B8499EEC1DEE7E] - 18/11/2010 - 01:31:55 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\System32\drivers\mbamswissarmy.sys [38224]
                                O44 - LFC:[MD5.67B48A903430C6D4FB58CBACA1866601] - 18/11/2010 - 01:31:54 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\System32\drivers\mbam.sys [20952]
                                O44 - LFC:[MD5.4F416F97722BD84ABA89323E2BA5310F] - 17/11/2010 - 21:03:41 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\drivers\kroover.exe [161792]
                                O44 - LFC:[MD5.7AF6B456A6AC66145ECA79CDA4D16CF5] - 17/11/2010 - 20:49:18 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\PerfStringBackup.INI [1549700]
                                O44 - LFC:[MD5.09F2AF8186AB8B54C2FDB343AC3BE59A] - 17/11/2010 - 20:49:18 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfc009.dat [106388]
                                O44 - LFC:[MD5.A488C5347291899A77818001E20B51EB] - 17/11/2010 - 20:49:18 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfc00C.dat [130754]
                                O44 - LFC:[MD5.5984DFE92E6A6FED8899613134F1342F] - 17/11/2010 - 20:49:18 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfh009.dat [616008]
                                O44 - LFC:[MD5.F6A682D4A9FBA5AF60A998BBF94CF0C3] - 17/11/2010 - 20:49:18 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfh00C.dat [704480]
                                O44 - LFC:[MD5.19C6D895795926940389A96DF3A48574] - 08/11/2010 - 05:05:42 --HA- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\ezsidmv.dat [56]
                                O44 - LFC:[MD5.9DAA7218961710008D7385B01BD3F386] - 08/11/2010 - 01:20:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\MBR.exe [89088]
                                O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 28/10/2010 - 23:26:11 --HA- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\drivers\Msft_Kernel_SynTP_01009.Wdf [0]

                                ---\\ Déni du service (Local Security Authority) (LSA) (O48)
                                O48 - LSA:Local Security Authority Authentication Packages . (.Microsoft Corporation - Microsoft Authentication Package v1.0.) -- C:\Windows\System32\msv1_0.dll
                                O48 - LSA:Local Security Authority Notification Packages . (.Microsoft Corporation - Moteur du client de l'Éditeur de configuration de sécurité Windows.) -- C:\Windows\System32\scecli.dll
                                O48 - LSA:Local Security Authority Security Packages . (.Microsoft Corporation - Microsoft Authentication Package v1.0.) -- C:\Windows\System32\msv1_0.dll

                                ---\\ Trojan Driver Search Data (HKLM)(TDSD) (O52)
                                O52 - TDSD: \Drivers32\"msacm.l3acm"="C:\Windows\System32\l3codeca.acm" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
                                O52 - TDSD: \Drivers32\"vidc.cvid"="iccvid.dll" . (.Radius Inc. - Codec Cinepak®.) -- C:\Windows\System32\iccvid.dll
                                O52 - TDSD: \drivers.desc\"C:\Windows\System32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
                                O52 - TDSD: \drivers.desc\"ACDV.dll"="ACDV 1.0" . (.Pas de propriétaire - Pas de description.) -- (.not file.)

                                ---\\ ShareTools MSconfig StartupReg (SMSR) (O53)
                                O53 - SMSR:HKLM\...\startupreg\Lvgpgiejlqc [Key] . (.Pas de propriétaire - Pas de description.) -- D:\Users\Thibault\AppData\Local\Temp\win.exe
                                O53 - SMSR:HKLM\...\startupreg\LvgpgiejlXjO [Key] . (.Pas de propriétaire - Pas de description.) -- D:\Users\Thibault\AppData\Local\Temp\j3eyxc90u.exe

                                ---\\ Microsoft Control Security Providers (MCSP) (O54)
                                O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - (SecurityProviders) - (.Microsoft Corporation - Credential Delegation Security Package.) -- C:\Windows\system32\credssp.dll
                                O54 - MCSP:[HKLM\...\ControlSet001\Control] - (SecurityProviders) - (.Microsoft Corporation - Credential Delegation Security Package.) -- C:\Windows\system32\credssp.dll

                                ---\\ Microsoft Windows Policies System (MWPS) (O55)
                                O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorAdmin"=5
                                O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorUser"=3
                                O55 - MWPS:[HKLM\...\Policies\System] - "EnableInstallerDetection"=1
                                O55 - MWPS:[HKLM\...\Policies\System] - "EnableLUA"=1
                                O55 - MWPS:[HKLM\...\Policies\System] - "EnableSecureUIAPaths"=1
                                O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
                                O55 - MWPS:[HKLM\...\Policies\System] - "EnableVirtualization"=1
                                O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=1
                                O55 - MWPS:[HKLM\...\Policies\System] - "ValidateAdminCodeSignatures"=0
                                O55 - MWPS:[HKLM\...\Policies\System] - "dontdisplaylastusername"=0
                                O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticecaption"=
                                O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticetext"=
                                O55 - MWPS:[HKLM\...\Policies\System] - "scforceoption"=0
                                O55 - MWPS:[HKLM\...\Policies\System] - "shutdownwithoutlogon"=1
                                O55 - MWPS:[HKLM\...\Policies\System] - "undockwithoutlogon"=1
                                O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0

                                ---\\ Microsoft Windows Policies Explorer (MWPE) (O56)
                                O56 - MWPE:[HKCU\...\policies\Explorer] - "NoDriveTypeAutoRun"=0
                                O56 - MWPE:[HKCU\...\policies\Explorer] - "NoDriveAutoRun"=3
                                O56 - MWPE:[HKLM\...\policies\Explorer] - "NoDriveAutoRun"=3
                                O56 - MWPE:[HKLM\...\policies\Explorer] - "NoDriveTypeAutoRun"=0

                                ---\\ Liste des Drivers Système (SDL) (O58)
                                O58 - SDL:[MD5.21E785EBD7DC90A06391141AAC7892FB] - 14/07/2009 - 02:26:15 ---A- . (.Adaptec, Inc. - Adaptec Windows SAS/SATA Storport Driver.) -- C:\Windows\system32\drivers\adp94xx.sys
                                O58 - SDL:[MD5.0C676BC278D5B59FF5ABD57BBE9123F2] - 14/07/2009 - 02:26:17 ---A- . (.Adaptec, Inc. - Adaptec Windows SATA Storport Driver.) -- C:\Windows\system32\drivers\adpahci.sys
                                O58 - SDL:[MD5.7C7B5EE4B7B822EC85321FE23A27DB33] - 14/07/2009 - 02:26:15 ---A- . (.Adaptec, Inc. - Adaptec StorPort Ultra320 SCSI Driver.) -- C:\Windows\system32\drivers\adpu320.sys
                                O58 - SDL:[MD5.0D40BCF52EA90FC7DF2AEAB6503DEA44] - 14/07/2009 - 02:26:15 ---A- . (.Acer Laboratories Inc. - ALi mini IDE Driver.) -- C:\Windows\system32\drivers\aliide.sys
                                O58 - SDL:[MD5.2101A86C25C154F8314B24EF49D7FBC2] - 14/07/2009 - 02:26:15 ---A- . (.Advanced Micro Devices - AHCI 1.2 Device Driver.) -- C:\Windows\system32\drivers\amdsata.sys
                                O58 - SDL:[MD5.EA43AF0C423FF267355F74E7A53BDABA] - 14/07/2009 - 02:26:15 ---A- . (.AMD Technologies Inc. - AMD Technology AHCI Compatible Controller Driver for Windows fa.) -- C:\Windows\system32\drivers\amdsbs.sys
                                O58 - SDL:[MD5.B81C2B5616F6420A9941EA093A92B150] - 14/07/2009 - 02:26:15 ---A- . (.Advanced Micro Devices - Storage Filter Driver.) -- C:\Windows\system32\drivers\amdxata.sys
                                O58 - SDL:[MD5.2932004F49677BD84DBC72EDB754FFB3] - 14/07/2009 - 02:26:15 ---A- . (.Adaptec, Inc. - Adaptec RAID Storport Driver.) -- C:\Windows\system32\drivers\arc.sys
                                O58 - SDL:[MD5.5D6F36C46FD283AE1B57BD2E9FEB0BC7] - 14/07/2009 - 02:26:15 ---A- . (.Adaptec, Inc. - Adaptec SAS RAID WS03 Driver.) -- C:\Windows\system32\drivers\arcsas.sys
                                O58 - SDL:[MD5.A0D86B8AC93EF95620420C7A24AC5344] - 07/09/2010 - 15:47:07 ---A- . (.AVAST Software - avast! File System Access Blocking Driver.) -- C:\Windows\system32\drivers\aswFsBlk.sys
                                O58 - SDL:[MD5.BD9119468C32B7ECD1E0544D3F286A73] - 07/09/2010 - 15:47:30 ---A- . (.AVAST Software - avast! File System Minifilter for Windows 2003/Vista.) -- C:\Windows\system32\drivers\aswMonFlt.sys
                                O58 - SDL:[MD5.69823954BBD461A73D69774928C9737E] - 07/09/2010 - 15:47:46 ---A- . (.AVAST Software - avast! TDI RDR Driver.) -- C:\Windows\system32\drivers\aswRdr.sys
                                O58 - SDL:[MD5.7ECC2776638B04553F9A85BD684C3ABF] - 07/09/2010 - 15:52:03 ---A- . (.AVAST Software - avast! self protection module.) -- C:\Windows\system32\drivers\aswSP.sys
                                O58 - SDL:[MD5.095ED820A926AA8189180B305E1BCFC9] - 07/09/2010 - 15:52:25 ---A- . (.AVAST Software - avast! TDI Filter Driver.) -- C:\Windows\system32\drivers\aswTdi.sys
                                O58 - SDL:[MD5.BD8869EB9CDE6BBE4508D869929869EE] - 13/07/2009 - 23:02:49 ---A- . (.Broadcom Corporation - Pilote unifié NDIS6.x Broadcom NetXtreme Gigabit Ethernet..) -- C:\Windows\system32\drivers\b57nd60x.sys
                                O58 - SDL:[MD5.F9CE9B5E049EFC66B8E6C73C18EE8438] - 07/07/2009 - 23:45:32 ---A- . (.Broadcom Corporation - Broadcom 802.11 Network Adapter wireless driver.) -- C:\Windows\system32\drivers\BCMWL6.SYS
                                O58 - SDL:[MD5.9F9ACC7F7CCDE8A15C282D3F88B43309] - 13/07/2009 - 23:53:28 ---A- . (.Brother Industries, Ltd. - Windows ME USB Mass-Storage Bulk-Only Lower Filter Driver.) -- C:\Windows\system32\drivers\BrFiltLo.sys
                                O58 - SDL:[MD5.56801AD62213A41F6497F96DEE83755A] - 13/07/2009 - 23:53:28 ---A- . (.Brother Industries, Ltd. - Windows ME USB Mass-Storage Bulk-Only Upper Filter Driver.) -- C:\Windows\system32\drivers\BrFiltUp.sys
                                O58 - SDL:[MD5.845B8CE732E67F3B4133164868C666EA] - 14/07/2009 - 01:57:25 ---A- . (.Brother Industries Ltd. - Pilote Brother Série I/F (WDM).) -- C:\Windows\system32\drivers\BrSerId.sys
                                O58 - SDL:[MD5.203F0B1E73ADADBBB7B7B1FABD901F6B] - 13/07/2009 - 23:53:32 ---A- . (.Brother Industries Ltd. - Brother Serial driver (WDM version).) -- C:\Windows\system32\drivers\BrSerWdm.sys
                                O58 - SDL:[MD5.BD456606156BA17E60A04E18016AE54B] - 13/07/2009 - 23:53:33 ---A- . (.Brother Industries Ltd. - Brother USB MDM Driver.) -- C:\Windows\system32\drivers\BrUsbMdm.sys
                                O58 - SDL:[MD5.AF72ED54503F717A43268B3CC5FAEC2E] - 13/07/2009 - 23:53:33 ---A- . (.Brother Industries Ltd. - Brother USB Serial Driver.) -- C:\Windows\system32\drivers\BrUsbSer.sys
                                O58 - SDL:[MD5.1A231ABEC60FD316EC54C66715543CEC] - 13/07/2009 - 23:02:48 ---A- . (.Broadcom Corporation - Broadcom NetXtreme II GigE VBD.) -- C:\Windows\system32\drivers\bxvbdx.sys
                                O58 - SDL:[MD5.B6E7991E3D6146C04C85CD31AF22A381] - 03/03/2008 - 10:32:00 ---A- . (.Conexant Systems Inc. - High Definition Audio Function Driver.) -- C:\Windows\system32\drivers\CHDRT32.sys
                                O58 - SDL:[MD5.C537B1DB64D495B9B4717B4D6D9EDBF2] - 14/07/2009 - 02:26:21 ---A- . (.CMD Technology, Inc. - CMD PCI IDE Bus Driver.) -- C:\Windows\system32\drivers\cmdide.sys
                                O58 - SDL:[MD5.7DAD592A4D28092D584CFB4DEEF1373D] - 20/04/2009 - 13:38:54 ---A- . (.Hewlett-Packard Development Company, L.P. - HP Tablet PC Key Button HID Driver.) -- C:\Windows\system32\drivers\CPQBttn.sys
                                O58 - SDL:[MD5.8B30250D573A8F6B4BD23195160D8707] - 14/07/2009 - 02:20:28 ---A- . (.Adaptec, Inc. - Adaptec Ultra SCSI miniport.) -- C:\Windows\system32\drivers\djsvs.sys
                                O58 - SDL:[MD5.B5CB3084046146FD2587D8C9B219FEB4] - 19/09/2005 - 13:23:52 ---A- . (.Hewlett-Packard Development Company, L.P. - QLB PS/2 Keyboard filter driver.) -- C:\Windows\system32\drivers\eabfiltr.sys
                                O58 - SDL:[MD5.231F4547AE1E4B3E60ECA66C3A96D218] - 19/09/2005 - 13:24:20 ---A- . (.Hewlett-Packard Development Company, L.P. - QLB USB Keyboard filter driver.) -- C:\Windows\system32\drivers\EabUsb.sys
                                O58 - SDL:[MD5.0ED67910C8C326796FAA00B2BF6D9D3C] - 14/07/2009 - 02:20:28 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBAs.) -- C:\Windows\system32\drivers\elxstor.sys
                                O58 - SDL:[MD5.024E1B5CAC09731E4D868E64DBFB4AB0] - 13/07/2009 - 23:02:48 ---A- . (.Broadcom Corporation - Broadcom NetXtreme II 10 GigE VBD.) -- C:\Windows\system32\drivers\evbdx.sys
                                O58 - SDL:[MD5.8182FF89C65E4D38B2DE4BB0FB18564E] - 18/05/2009 - 12:17:00 ---A- . (.GEAR Software Inc. - CD DVD Filter.) -- C:\Windows\system32\drivers\GEARAspiWDM.sys
                                O58 - SDL:[MD5.C44E3C2BAB6837DB337DDEE7544736DB] - 13/07/2009 - 23:54:14 ---A- . (.Hauppauge Computer Works, Inc. - Hauppauge WinTV 885 Consumer IR Driver for eHome.) -- C:\Windows\system32\drivers\hcw85cir.sys
                                O58 - SDL:[MD5.35956140E686D53BF676CF0C778880FC] - 18/06/2007 - 16:12:04 ---A- . (.Hewlett-Packard Development Company, L.P. - HpqKbFiltr Keyboard Filter Driver.) -- C:\Windows\system32\drivers\HpqKbFiltr.sys
                                O58 - SDL:[MD5.295FDC419039090EB8B49FFDBB374549] - 14/07/2009 - 02:20:28 ---A- . (.Hewlett-Packard Company - Smart Array SAS/SATA Controller Media Driver.) -- C:\Windows\system32\drivers\HpSAMD.sys
                                O58 - SDL:[MD5.A44DDF3BA83E4664BF4DE9220097578C] - 20/06/2007 - 02:28:34 ---A- . (.Conexant Systems, Inc. - HSF_HWAZL WDM driver.) -- C:\Windows\system32\drivers\HSXHWAZL.sys
                                O58 - SDL:[MD5.E096FFB754F1E45AE1BDDAC1275AE2C5] - 20/06/2007 - 02:28:22 ---A- . (.Conexant Systems, Inc. - HSF_CNXT driver.) -- C:\Windows\system32\drivers\HSX_CNXT.sys
                                O58 - SDL:[MD5.1882827F41DEE51C70E24C567C35BFB5] - 20/06/2007 - 02:29:56 ---A- . (.Conexant Systems, Inc. - HSF_DP driver.) -- C:\Windows\system32\drivers\HSX_DPV.sys
                                O58 - SDL:[MD5.934AF4D7C5F457B9F0743F4299B77B67] - 14/07/2009 - 02:20:36 ---A- . (.Intel Corporation - Intel Matrix Storage Manager driver - ia32.) -- C:\Windows\system32\drivers\iaStorV.sys
                                O58 - SDL:[MD5.4173FF5708F3236CF25195FECD742915] - 14/07/2009 - 02:20:36 ---A- . (.Intel Corp./ICP vortex GmbH - Intel/ICP Raid Storport Driver.) -- C:\Windows\system32\drivers\iirsp.sys
                                O58 - SDL:[MD5.EB119A53CCF2ACC000AC71B065B78FEF] - 14/07/2009 - 02:20:36 ---A- . (.LSI Corporation - LSI Fusion-MPT FC Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_fc.sys
                                O58 - SDL:[MD5.8ADE1C877256A22E49B75D1CC9161F9C] - 14/07/2009 - 02:20:37 ---A- . (.LSI Corporation - LSI Fusion-MPT SAS Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_sas.sys
                                O58 - SDL:[MD5.DC9DC3D3DAA0E276FD2EC262E38B11E9] - 14/07/2009 - 02:20:36 ---A- . (.LSI Corporation - LSI SAS Gen2 Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_sas2.sys
                                O58 - SDL:[MD5.0A036C7D7CAB643A7F07135AC47E0524] - 14/07/2009 - 02:20:36 ---A- . (.LSI Corporation - LSI Fusion-MPT SCSI Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_scsi.sys
                                O58 - SDL:[MD5.67B48A903430C6D4FB58CBACA1866601] - 29/04/2010 - 15:39:26 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\system32\drivers\mbam.sys
                                O58 - SDL:[MD5.C7DD7D9739785BD3A6B8499EEC1DEE7E] - 29/04/2010 - 15:39:38 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\system32\drivers\mbamswissarmy.sys
                                O58 - SDL:[MD5.0CEA2D0D3FA284B85ED5B68365114F76] - 18/06/2006 - 14:26:58 ---A- . (.Conexant - Diagnostic Interface x86 Driver.) -- C:\Windows\system32\drivers\mdmxsdk.sys
                                O58 - SDL:[MD5.0FFF5B045293002AB38EB1FD1FC2FB74] - 14/07/2009 - 02:20:36 ---A- . (.LSI Corporation - MEGASAS RAID Controller Driver for Windows 7 for x86.) -- C:\Windows\system32\drivers\megasas.sys
                                O58 - SDL:[MD5.DCBAB2920C75F390CAF1D29F675D03D6] - 14/07/2009 - 02:20:36 ---A- . (.LSI Corporation, Inc. - LSI MegaRAID Software RAID Driver.) -- C:\Windows\system32\drivers\MegaSR.sys
                                O58 - SDL:[MD5.1D85C4B390B0EE09C7A46B91EFB2C097] - 14/07/2009 - 02:20:44 ---A- . (.IBM Corporation - IBM ServeRAID Controller Driver.) -- C:\Windows\system32\drivers\nfrd960.sys
                                O58 - SDL:[MD5.747AB0334B95E5CF91B7CF63F9005530] - 17/03/2010 - 01:01:53 ---A- . (.NVIDIA Corporation - NVIDIA Windows Kernel Mode Driver, Version 197.16.) -- C:\Windows\system32\drivers\nvlddmkm.sys
                                O58 - SDL:[MD5.B5E37E31C053BC9950455A257526514B] - 13/07/2009 - 23:02:52 ---A- . (.NVIDIA Corporation - NVIDIA MCP Networking Function Driver..) -- C:\Windows\system32\drivers\nvm62x32.sys
                                O58 - SDL:[MD5.A1108084B0D2FC43DCC401735770E2A3] - 07/03/2007 - 03:15:58 ---A- . (.NVIDIA Corporation - NVIDIA MCP Networking Function Driver..) -- C:\Windows\system32\drivers\nvmfdx32.sys
                                O58 - SDL:[MD5.3F3D04B1D08D43C16EA7963954EC768D] - 14/07/2009 - 02:20:44 ---A- . (.NVIDIA Corporation - NVIDIA® nForce(TM) RAID Driver.) -- C:\Windows\system32\drivers\nvraid.sys
                                O58 - SDL:[MD5.9AEBC32F9D6E02EBEE0369AB296FE7C8] - 16/02/2007 - 22:50:32 ---A- . (.NVIDIA Corporation - NVIDIA® nForce(TM) SMU Microcontroller Driver.) -- C:\Windows\system32\drivers\nvsmu.sys
                                O58 - SDL:[MD5.C99F251A5DE63C6F129CF71933ACED0F] - 14/07/2009 - 02:20:44 ---A- . (.NVIDIA Corporation - NVIDIA® nForce(TM) Sata Performance Driver.) -- C:\Windows\system32\drivers\nvstor.sys
                                O58 - SDL:[MD5.3ADB8BD6154A3EF87496E8FCE9C22493] - 30/06/2009 - 10:37:16 ---A- . (.Panda Security, S.L. - Panda Boot Driver.) -- C:\Windows\system32\drivers\pavboot.sys
                                O58 - SDL:[MD5.AB95ECF1F6659A60DDC166D8315B0751] - 14/07/2009 - 02:19:04 ---A- . (.QLogic Corporation - QLogic Fibre Channel Stor Miniport Driver.) -- C:\Windows\system32\drivers\ql2300.sys
                                O58 - SDL:[MD5.B4DD51DD25182244B86737DC51AF2270] - 14/07/2009 - 02:19:04 ---A- . (.QLogic Corporation - QLogic iSCSI Storport Miniport Driver.) -- C:\Windows\system32\drivers\ql40xx.sys
                                O58 - SDL:[MD5.355AAC141B214BEF1DBC1483AFD9BD50] - 24/02/2007 - 13:42:22 ---A- . (.REDC - RICOH SD Driver.) -- C:\Windows\system32\drivers\rimmptsk.sys
                                O58 - SDL:[MD5.A4216C71DD4F60B26418CCFD99CD0815] - 23/01/2007 - 15:40:20 ---A- . (.REDC - RICOH MS Driver.) -- C:\Windows\system32\drivers\rimsptsk.sys
                                O58 - SDL:[MD5.D231B577024AA324AF13A42F3A807D10] - 21/03/2007 - 21:02:04 ---A- . (.REDC - RICOH XD SM Driver.) -- C:\Windows\system32\drivers\rixdptsk.sys
                                O58 - SDL:[MD5.90A3935D05B494A5A39D37E71F09A677] - 13/07/2009 - 21:50:20 ---A- . (.Macrovision Corporation, Macrovision Europe - Macrovision SECURITY Driver.) -- C:\Windows\system32\drivers\secdrv.sys
                                O58 - SDL:[MD5.A9F0486851BECB6DDA1D89D381E71055] - 14/07/2009 - 02:19:04 ---A- . (.Silicon Integrated Systems Corp. - SiS RAID Stor Miniport Driver.) -- C:\Windows\system32\drivers\sisraid2.sys
                                O58 - SDL:[MD5.3727097B55738E2F554972C3BE5BC1AA] - 14/07/2009 - 02:19:04 ---A- . (.Silicon Integrated Systems - SiS AHCI Stor-Miniport Driver.) -- C:\Windows\system32\drivers\sisraid4.sys
                                O58 - SDL:[MD5.DB32D325C192B801DF274BFD12A7E72B] - 14/07/2009 - 02:19:04 ---A- . (.Promise Technology - Promise SuperTrak EX Series Driver for Windows.) -- C:\Windows\system32\drivers\stexstor.sys
                                O58 - SDL:[MD5.067CB9D745407A8C1B26E89A6A2CE152] - 27/05/2010 - 21:32:58 ---A- . (.Synaptics Incorporated - Synaptics Touchpad Driver.) -- C:\Windows\system32\drivers\SynTP.sys
                                O58 - SDL:[MD5.9101FFFCFCCD1A30E870A5B8A9091B10] - 11/03/2010 - 10:17:14 ---A- . (.TeamViewer GmbH - TeamViewerVPN Network Adapter.) -- C:\Windows\system32\drivers\teamviewervpn.sys
                                O58 - SDL:[MD5.4B8A9C16B6D9258ED99C512AECB8C555] - 19/04/2010 - 19:47:42 ---A- . (.Apple, Inc. - Apple Mobile Device USB Driver.) -- C:\Windows\system32\drivers\usbaapl.sys
                                O58 - SDL:[MD5.E43574F6A56A0EE11809B48C09E4FD3C] - 14/07/2009 - 02:19:10 ---A- . (.VIA Technologies, Inc. - VIA Generic PCI IDE Bus Driver.) -- C:\Windows\system32\drivers\viaide.sys
                                O58 - SDL:[MD5.9DFA0CC2F8855A04816729651175B631] - 14/07/2009 - 02:19:11 ---A- . (.VIA Technologies Inc.,Ltd - VIA RAID DRIVER FOR AMD-X86-64.) -- C:\Windows\system32\drivers\vsmraid.sys
                                O58 - SDL:[MD5.E00FDFAFF025E94F9821153750C35A6D] - 13/07/2009 - 23:13:45 ---A- . (.Conexant Systems, Inc. - HSF_HWAZL WDM driver.) -- C:\Windows\system32\drivers\VSTAZL3.SYS
                                O58 - SDL:[MD5.BC0C7EA89194C299F051C24119000E17] - 13/07/2009 - 23:13:45 ---A- . (.Conexant Systems, Inc. - HSF_CNXT driver.) -- C:\Windows\system32\drivers\VSTCNXT3.SYS
                                O58 - SDL:[MD5.CEB4E3B6890E1E42DCA6694D9E59E1A0] - 13/07/2009 - 23:13:46 ---A- . (.Conexant Systems, Inc. - HSF_DP driver.) -- C:\Windows\system32\drivers\VSTDPV3.SYS
                                O58 - SDL:[MD5.19E7C173B6242AD7521E537AE54768BF] - 10/07/2007 - 05:27:56 ---A- . (.Conexant Systems, Inc. - Modem Audio Device Driver.) -- C:\Windows\system32\drivers\XAudio.sys
                                O58 - SDL:[MD5.8AAD333C876590293F72B315E162BCC7] - 13/07/2009 - 22:40:41 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\ANSI.SYS
                                O58 - SDL:[MD5.0FE9F16075C9ACB941C957B7C649176E] - 13/07/2009 - 22:40:44 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\country.sys
                                O58 - SDL:[MD5.E6BC0F98FECEF245A0010D350C1A0B9B] - 13/07/2009 - 22:40:40 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\HIMEM.SYS
                                O58 - SDL:[MD5.492090267B9608C62B956CD29BE3AFB7] - 13/07/2009 - 22:40:43 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\KEY01.SYS
                                O58 - SDL:[MD5.FBBCFEC1379C5C02D88A361993EDF1B8] - 13/07/2009 - 22:40:43 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\KEYBOARD.SYS
                                O58 - SDL:[MD5.FFFF296A08DBF2AC0126C62E3778AC0D] - 13/07/2009 - 22:40:23 ---A- . (.Pas de propriétaire - Pas de description.)
                                1. Bonsoir

                                  Merci d'utiliser ci-joint pour me poster un rapport complet;merci.

                                  @+
                                  • 1
                                  • 2
                                  • 3
                                  • 4
                                  • 5