PC qui rame : highjacthis ou réparateur ?

Résolu/Fermé
marco13 - 16 déc. 2009 à 16:31
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 12 janv. 2010 à 11:48
Bonjour,

bon, le classique : PC qui rame, adaware, spybot, scan avast, ccleaner et bien évidemment ça continue, sans être non plus homogène ; certains programmes mettent plusieurs minutes à s'ouvrir et la fois d'après quelques secondes.

J'ai lu que Highjackthis pouvait aller au-delà des programmes cités plus haut mais qu'il fallait quand même le manier avec précatution au risque de faire des conneries. En même temps, mon PC date de 2003 (acheté chez Carrouf en plus) et seul le disque dur a été changé en 2007.

Bref, je me demandais si à ce stade d'ancienneté de la bécane, une petite visite chez un réparateur n'était pas plus pertinente.
A voir également:

33 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 déc. 2009 à 16:33
Bonjour,

fais ça :

télécharge GenProc.

Double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre .
2
Ok, merci, je vais le faire.

Je précise que je poste du bureau mais que le PC en question a windows xp, 512 de ram et un disque dur de 160 go.
0
Voici mon rapport genproc :

Rapport GenProc 2.660 [1] - 16/12/2009 à 17:52:21
@ Windows XP Service Pack 2 - Mode normal
@ Internet Explorer 7.0.5730.11 [Navigateur par défaut]

~~ CM DISK ERROR ~~
~~ Eorezo : "C:\Documents and Settings\fredoune.MAICRESSE\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdate.exe" ~~
~~ Eorezo : "C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll" ~~

GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :


Fais scanner le(s) fichier(s) suivant(s) sur ce site https://www.virustotal.com/gui/ :


C:\Program Files\Controle Parental DartyBox\CPDartyBox.exe


et poste le(s) rapport(s) obtenu(s) dans ta prochaine réponse (Clique sur Réanalyser le fichier si nécessaire).



~~~~ INFORMATION COMPLEMENTAIRE ~~~~


Rapport de ZHPDiag v1.24.39 par Nicolas Coolman
Run by fredoune at 16/12/2009 17:55:51
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Platform : Microsoft Windows XP (5.1.2600) Service Pack 2
MSIE: Internet Explorer v7.0.5730.11
MFIE: Mozilla Firefox (3.5.5)

Boot mode: Normal (Normal boot)
Total RAM: 511 MB (23% free)
System drive C: has 85 GB (58%) free of 146 GB

---\\
[MD5.0A7E9FDF3BF1980CA09FEEAC7F52EFBC] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
[MD5.F415F1677B0D0AAA6F97921F57A53735] - C:\Program Files\Controle Parental DartyBox\CPDartyBoxHelper.exe
[MD5.5ECD3C3B70B6B50F284DBAF6016B2DDF] - C:\Documents and Settings\fredoune.MAICRESSE\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
[MD5.25A569906537746AA507C893D432709B] - C:\Program Files\foxmail\Foxmail.exe
[MD5.E5F661A0A9689AF91FD293BB983E3EAD] - C:\Documents and Settings\fredoune.MAICRESSE\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
[MD5.C479B85AC408D941694A7F9C81DF3FAF] - C:\Program Files\DartyBox_v3\Sagem\AssistantDB\AssistantDB_Sagem.exe
[MD5.64E41E8FEE655B03E3F19DED21BA5118] - C:\WINDOWS\system32\ctfmon.exe
[MD5.377F0FE06DCD6BB3669F3E0FC4DF2511] - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
[MD5.5DEBC3519D489411073FA7E56FFB4A93] - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
[MD5.2979B03D5382A602623C0535B16AB9C0] - C:\WINDOWS\System32\svchost.exe
[MD5.0AAF6B848185899CF76AE04E62EAB3D2] - C:\Program Files\Alwil Software\Avast4\ashServ.exe
[MD5.79D7B74A59975503F8FC153E92444D7C] - C:\Program Files\Controle Parental DartyBox\CPDartyBox.exe
[MD5.9D6BF82FE50D55F20F8E10E0F6653886] - C:\WINDOWS\system32\services.exe
[MD5.890369AED0DDE1A98F09F7DC239CA2BD] - C:\Program Files\Java\jre6\bin\jqs.exe
[MD5.7F65E6CA00FAB75B13DABA8CA49479B9] - C:\WINDOWS\system32\drivers\KodakCCS.exe
[MD5.259AF82A0932EEA4F316F92DB94707B6] - C:\WINDOWS\system32\lsass.exe
[MD5.86AED86C7198CFC797CEEEAF936DAB14] - C:\WINDOWS\Installer\MSI13.tmp
[MD5.ED9C5CF6CC611EC8AC4A77C3F58F0601] - C:\WINDOWS\System32\ScsiAccess.EXE
[MD5.7234E4B852F8FA0C48FF0E4FD7394490] - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
[MD5.DA81EC57ACD4CDC3D4C51CF3D409AF9F] - C:\WINDOWS\system32\spoolsv.exe

---\\
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dartybox.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp

---\\
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:4343

---\\
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll

---\\
O1 - Hosts:

---\\
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

---\\
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [CPDartyBoxHelper] C:\Program Files\Controle Parental DartyBox\CPDartyBoxHelper.exe
O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\fredoune.MAICRESSE\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O4 - HKCU\..\Run: [Foxmail] C:\Program Files\foxmail\Foxmail.exe
O4 - HKCU\..\Run: [SansaDispatch] C:\Documents and Settings\fredoune.MAICRESSE\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
O4 - HKCU\..\Run: [Assistant DartyBox] C:\Program Files\DartyBox_v3\Sagem\AssistantDB\AssistantDB_Sagem.exe -m
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKLM\..\policies\Explorer: [HonorAutoRunSetting] Data=1
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKUS\S-1-5-18\..\Run: [mswkork Service] msework.exe
O4 - HKUS\S-1-5-18\..\Run: [Microsoft Features] ms32cfg.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKUS\S-1-5-18\..\Run: [mswkork Service] msework.exe
O4 - HKUS\S-1-5-18\..\Run: [Microsoft Features] ms32cfg.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - Global Startup: Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE

---\\
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000

---\\
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302

---\\
O10 - WLSP:\000000000001\Winsock LSP File - C:\WINDOWS\system32\nwprovau.dll
O10 - WLSP:\000000000002\Winsock LSP File - C:\WINDOWS\system32\mswsock.dll
O10 - WLSP:\000000000003\Winsock LSP File - C:\WINDOWS\system32\winrnr.dll
O10 - WLSP:\000000000004\Winsock LSP File - C:\WINDOWS\system32\mswsock.dll

---\\
O16 - DPF: DirectAnimation Java Classes (DirectAnimation Java Classes) - file://C:\WINDOWS\Java\classes\dajava.cab
O16 - DPF: Microsoft XML Parser for Java (Microsoft XML Parser for Java) - file://C:\WINDOWS\Java\classes\xmldso.cab
O16 - DPF: {00000161-0000-0010-8000-00AA00389B71} () - http://codecs.microsoft.com/codecs/i386/msaudio.cab
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - https://templates.office.com/?legRedir=true&CorrelationId=f61ec0eb-a945-4805-b3e3-720355ebd416
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {2019DC25-D1C0-11D6-97B3-0008A124F542} (StreamPlug Class) - http://www.streamplug.com/StreamPlug/SP.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} () - http://software-dl.real.com/1886c26348426b45f422/netzip/RdxIE601_fr.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} () - http://go.securelive.com/speed/WebInstall.dll
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} () - https://ssl.tele2.com/inc/accounthelper.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} () - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

---\\
O18 - Handler: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\WINDOWS\system32\urlmon.dll
O18 - Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\PKMCDO.DLL
O18 - Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
O18 - Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
O18 - Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\system32\inetcomm.dll
O18 - Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Handler: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\PROGRA~1\FICHIE~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
O18 - Handler: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\Windows\system32\mshtml.dll
O18 - Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
O18 - Handler: vnd.ms.radio - {3DA2AA3B-3D96-11D2-9BD2-204C4F4F5020} - C:\WINDOWS\System32\msdxm.ocx
O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dll
O18 - Filter: Class Install Handler - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} - C:\WINDOWS\system32\urlmon.dll
O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - C:\Windows\system32\SHELL32.dll

---\\
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\System32\WgaLogon.dll

---\\
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

---\\
O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll

---\\
O23 - Service: Ad-Aware 2007 Service (aawservice) - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus (avast! Antivirus) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: Contrôle Parental DartyBox (CPDartyBox) - C:\Program Files\Controle Parental DartyBox\CPDartyBox.exe -s C:\Program Files\Controle Parental DartyBox\wrapper.conf
O23 - Service: Java Quick Starter (JavaQuickStarterService) - C:\Program Files\Java\jre6\bin\jqs.exe -service -config C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf
O23 - Service: Kodak Camera Connection Software (KodakCCS) - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: SolidConverterPDFv4ReadSpool (SCPDFV4ReadSpool) - C:\WINDOWS\Installer\MSI13.tmp
O23 - Service: ScsiAccess (ScsiAccess) - C:\WINDOWS\System32\ScsiAccess.EXE
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Spouleur d'impression (Spooler) - C:\WINDOWS\system32\spoolsv.exe

---\\
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Symantec NetDetect.job

---\\
O41 - Driver: Environnement de prise en charge de réseau AFD (AFD) - C:\WINDOWS\System32\drivers\afd.sys
O41 - Driver: Pilote de processeur AMD K7 (AmdK7) - C:\WINDOWS\System32\DRIVERS\amdk7.sys
O41 - Driver: Pilote de CD-ROM (Cdrom) - C:\WINDOWS\System32\DRIVERS\cdrom.sys
O41 - Driver: Kodak Camera Proxy (DcCam) - C:\WINDOWS\System32\DRIVERS\DcCam.sys
O41 - Driver: Exportit (Exportit) - C:\WINDOWS\System32\DRIVERS\exportit.sys
O41 - Driver: Firewall Driver (fwdrv) - C:\WINDOWS\system32\drivers\fwdrv.sys
O41 - Driver: Pilote pour clavier i8042 et souris sur port PS/2 (i8042prt) - C:\WINDOWS\System32\DRIVERS\i8042prt.sys
O41 - Driver: Pilote de filtre de gravure CD (Imapi) - C:\WINDOWS\System32\DRIVERS\imapi.sys
O41 - Driver: Pilote IPSEC (IPSec) - C:\WINDOWS\System32\DRIVERS\ipsec.sys
O41 - Driver: Pilote de la classe Clavier (Kbdclass) - C:\WINDOWS\System32\DRIVERS\kbdclass.sys
O41 - Driver: Kerio HIPS Driver (khips) - C:\WINDOWS\system32\drivers\khips.sys
O41 - Driver: Pilote de la classe Souris (Mouclass) - C:\WINDOWS\System32\DRIVERS\mouclass.sys
O41 - Driver: MRXSMB (MRxSmb) - C:\WINDOWS\System32\DRIVERS\mrxsmb.sys
O41 - Driver: Interface NetBIOS (NetBIOS) - C:\WINDOWS\System32\DRIVERS\netbios.sys
O41 - Driver: NetBIOS sur TCP/IP (NetBT) - C:\WINDOWS\System32\DRIVERS\netbt.sys
O41 - Driver: Pilote processeur (Processor) - C:\WINDOWS\System32\DRIVERS\processr.sys
O41 - Driver: Pilote de connexion automatique d'accès distant (RasAcd) - C:\WINDOWS\System32\DRIVERS\rasacd.sys
O41 - Driver: Rdbss (Rdbss) - C:\WINDOWS\System32\DRIVERS\rdbss.sys
O41 - Driver: (no object) (RDPCDD) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
O41 - Driver: Pilote de filtre de lecture digitale de CD audio (redbook) - C:\WINDOWS\System32\DRIVERS\redbook.sys
O41 - Driver: Pilote de port série (Serial) - C:\WINDOWS\system32\DRIVERS\serial.sys
O41 - Driver: Pilote du protocole TCP/IP (Tcpip) - C:\WINDOWS\System32\DRIVERS\tcpip.sys
O41 - Driver: Pilote de périphérique terminal (TermDD) - C:\WINDOWS\System32\DRIVERS\termdd.sys
O41 - Driver: (no object) (VgaSave) - C:\WINDOWS\System32\drivers\vga.sys
O41 - Driver: Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0 (WS2IFSL) - C:\WINDOWS\System32\drivers\ws2ifsl.sys

---\\
O42 - Logiciel: Sansa Media Converter
O42 - Logiciel: AC3Filter (remove only)
O42 - Logiciel: Ad-Aware 2007
O42 - Logiciel: Ad-aware 6 Personal
O42 - Logiciel: Adobe Acrobat 5.0
O42 - Logiciel: Adobe Flash Player 10 Plugin
O42 - Logiciel: Adobe Flash Player ActiveX
O42 - Logiciel: Adobe Reader 9.1.1 - Français
O42 - Logiciel: Adobe Shockwave Player
O42 - Logiciel: Album Cover Art Downloader 1.6.6
O42 - Logiciel: Apple Software Update
O42 - Logiciel: Archiveur WinRAR
O42 - Logiciel: Assistant de connexion Windows Live
O42 - Logiciel: AviSynth 2.5
O42 - Logiciel: BeWAN ADSL modem
O42 - Logiciel: C-Media 3D Audio
O42 - Logiciel: C-Media WDM Audio Driver
O42 - Logiciel: CCHelp
O42 - Logiciel: CCScore
O42 - Logiciel: CCleaner (remove only)
O42 - Logiciel: CR2
O42 - Logiciel: Contrôle Parental
O42 - Logiciel: D-Jix Media Gold
O42 - Logiciel: DVD Shrink 3.2
O42 - Logiciel: DartyBox
O42 - Logiciel: Direct Show Ogg Vorbis Filter (remove only)
O42 - Logiciel: Disque de souvenirs HP
O42 - Logiciel: DivX Codec
O42 - Logiciel: DivX Content Uploader
O42 - Logiciel: DivX Converter
O42 - Logiciel: DivX Player
O42 - Logiciel: DivX Web Player
O42 - Logiciel: ESSANUP
O42 - Logiciel: ESSAdpt
O42 - Logiciel: ESSBrwr
O42 - Logiciel: ESSCAM
O42 - Logiciel: ESSCDBK
O42 - Logiciel: ESSCT
O42 - Logiciel: ESSPCD
O42 - Logiciel: ESSPDock
O42 - Logiciel: ESSTUTOR
O42 - Logiciel: ESScore
O42 - Logiciel: ESSgui
O42 - Logiciel: ESShelp
O42 - Logiciel: ESSini
O42 - Logiciel: ESSvpaht
O42 - Logiciel: ESSvpot
O42 - Logiciel: EVEREST Home Edition v2.20
O42 - Logiciel: Enjoy 6e
O42 - Logiciel: FurySync 3.0
O42 - Logiciel: HLPCCTR
O42 - Logiciel: HLPIndex
O42 - Logiciel: HLPPDOCK
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399)
O42 - Logiciel: Hotfix for Windows XP (KB915865)
O42 - Logiciel: Hotfix for Windows XP (KB926239)
O42 - Logiciel: Hotfix for Windows XP (KB954550-v5)
O42 - Logiciel: Installation Windows Live
O42 - Logiciel: IrfanView (remove only)
O42 - Logiciel: Java 2 Runtime Environment, SE v1.4.2_06
O42 - Logiciel: Java(TM) 6 Update 13
O42 - Logiciel: Java(TM) 6 Update 5
O42 - Logiciel: KSU
O42 - Logiciel: Labtec Mouse
O42 - Logiciel: Lame ACM MP3 Codec
O42 - Logiciel: Lapin Malin Initiation à l'anglais v2
O42 - Logiciel: Lecteur Windows Media 11
O42 - Logiciel: Les Sims Deluxe
O42 - Logiciel: Logiciel Kodak EasyShare
O42 - Logiciel: MKVtoolnix 1.8.1
O42 - Logiciel: MSVCRT
O42 - Logiciel: MSXML 4.0 SP2 (KB927978)
O42 - Logiciel: MSXML 4.0 SP2 (KB936181)
O42 - Logiciel: MSXML 4.0 SP2 (KB954430)
O42 - Logiciel: MSXML 4.0 SP2 (KB973688)
O42 - Logiciel: MSXML 6 Service Pack 2 (KB973686)
O42 - Logiciel: Matroska Pack (remove only)
O42 - Logiciel: Microsoft .NET Framework (French)
O42 - Logiciel: Microsoft .NET Framework (French) v1.0.3705
O42 - Logiciel: Microsoft .NET Framework 1.0 Hotfix (KB928367)
O42 - Logiciel: Microsoft .NET Framework 1.1
O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack
O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB953297)
O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2
O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2
O42 - Logiciel: Microsoft .NET Framework 3.5 SP1
O42 - Logiciel: Microsoft Choice Guard
O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP
O42 - Logiciel: Microsoft Data Access Components KB870669
O42 - Logiciel: Microsoft Internationalized Domain Names Mitigation APIs
O42 - Logiciel: Microsoft National Language Support Downlevel APIs
O42 - Logiciel: Microsoft Office XP Professional avec FrontPage
O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0
O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable
O42 - Logiciel: Microsoft Works 7.0
O42 - Logiciel: Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA
O42 - Logiciel: Mozilla Firefox (3.5.5)
O42 - Logiciel: Nero 7 Ultra Edition
O42 - Logiciel: Notifier
O42 - Logiciel: OTtBP
O42 - Logiciel: OpenOffice.org 3.1
O42 - Logiciel: Outil de téléchargement Windows Live
O42 - Logiciel: PCDLNCH
O42 - Logiciel: PPP over Ethernet
O42 - Logiciel: Package de base Microsoft de service de chiffrement pour cartes à puce
O42 - Logiciel: Photo et imagerie HP 2.0 - All-in-One
O42 - Logiciel: Photo et imagerie HP 2.0 - All-in-One Pilote
O42 - Logiciel: Photo et imagerie HP 2.0 - hp psc 1200 series
O42 - Logiciel: PowerDVD
O42 - Logiciel: QuickTime
O42 - Logiciel: Real Alternative 1.27
O42 - Logiciel: Ri4m v4.2
O42 - Logiciel: Ri4m v5.0.1d
O42 - Logiciel: Ripp-It Codec Pack v 4.2.5
O42 - Logiciel: SFR
O42 - Logiciel: SFR2
O42 - Logiciel: Samsung Master
O42 - Logiciel: Samsung USB Driver
O42 - Logiciel: Segoe UI
O42 - Logiciel: SoftV92 Data Fax Modem
O42 - Logiciel: SoftwareUpdate 1.0
O42 - Logiciel: Solid Converter PDF v4
O42 - Logiciel: Spybot - Search & Destroy
O42 - Logiciel: StreamPlug Player
O42 - Logiciel: Subtitle Workshop 2.51
O42 - Logiciel: Sunbelt Personal Firewall
O42 - Logiciel: TeLL me More Kids
O42 - Logiciel: Time Adjuster v2.9 (STANDARD)
O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
O42 - Logiciel: VCAMCEN
O42 - Logiciel: VIA Platform Device Manager
O42 - Logiciel: Visionne
O42 - Logiciel: VobSub v2.23 (Remove Only)
O42 - Logiciel: WinZip
O42 - Logiciel: Windows Genuine Advantage Notifications (KB905474)
O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130)
O42 - Logiciel: Windows Imaging Component
O42 - Logiciel: Windows Installer 3.1 (KB893803)
O42 - Logiciel: Windows Internet Explorer 7
O42 - Logiciel: Windows Live Call
O42 - Logiciel: Windows Live Communications Platform
O42 - Logiciel: Windows Live Messenger
O42 - Logiciel: Windows Media Format 11 runtime
O42 - Logiciel: Windows Media Format SDK Hotfix - KB891122
O42 - Logiciel: Windows Media Player 11
O42 - Logiciel: Windows Media Player Firefox Plugin
O42 - Logiciel: Xvid 1.1.2 final uninstall
O42 - Logiciel: Yahoo! Install Manager
O42 - Logiciel: aspi
O42 - Logiciel: avast! Antivirus
O42 - Logiciel: eMule
O42 - Logiciel: eoEngine 9.1
O42 - Logiciel: foobar2000 v0.9.6.9
O42 - Logiciel: hp psc 1200 series
O42 - Logiciel: iPod for Windows 2006-01-10
O42 - Logiciel: mIRC
O42 - Logiciel: µTorrent

---\\
O44 - LFC:Last File Created 16/12/2009 - 17:47:39 ---A- C:\WINDOWS\System32\wpa.dbl
O44 - LFC:Last File Created 16/12/2009 - 17:47:31 ---A- C:\WINDOWS\WindowsUpdate.log
O44 - LFC:Last File Created 16/12/2009 - 17:46:34 ---A- C:\WINDOWS\0.log
O44 - LFC:Last File Created 16/12/2009 - 17:46:09 ---A- C:\WINDOWS\wiadebug.log
O44 - LFC:Last File Created 16/12/2009 - 17:46:05 ---A- C:\WINDOWS\wiaservc.log
O44 - LFC:Last File Created 16/12/2009 - 17:45:23 -S-A- C:\WINDOWS\bootstat.dat
O44 - LFC:Last File Created 16/12/2009 - 16:02:56 ---A- C:\WINDOWS\SchedLgU.Txt
O44 - LFC:Last File Created 15/12/2009 - 20:41:09 ---A- C:\WINDOWS\wmsetup.log
O44 - LFC:Last File Created 15/12/2009 - 19:33:48 ---A- C:\WINDOWS\NeroDigital.ini
O44 - LFC:Last File Created 14/12/2009 - 19:04:41 ---A- C:\hpfr3420.xml
O44 - LFC:Last File Created 14/12/2009 - 19:04:41 ---A- C:\hpfr3425.log
O44 - LFC:Last File Created 13/12/2009 - 16:29:30 ---A- C:\WINDOWS\hegames.ini
O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\PerfStringBackup.INI
O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfc009.dat
O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfc00C.dat
O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfc040.dat
O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfh009.dat
O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfh00C.dat
O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfh040.dat
O44 - LFC:Last File Created 13/12/2009 - 10:05:09 ---A- C:\WINDOWS\cdplayer.ini
O44 - LFC:Last File Created 11/12/2009 - 22:04:45 ---A- C:\mpeg.txt
O44 - LFC:Last File Created 11/12/2009 - 21:12:30 --HA- C:\WINDOWS\QTFont.qfn
O44 - LFC:Last File Created 01/12/2009 - 21:06:19 ---A- C:\WINDOWS\System32\MRT.exe
O44 - LFC:Last File Created 30/11/2009 - 20:06:13 ---A- C:\WINDOWS\TBPlugin.INI
O44 - LFC:Last File Created 30/11/2009 - 20:06:12 ---A- C:\WINDOWS\avconfig.ini
O44 - LFC:Last File Created 30/11/2009 - 20:06:11 ---A- C:\WINDOWS\System32\CONFIG.NT
O44 - LFC:Last File Created 29/11/2009 - 11:08:31 ---A- C:\WINDOWS\SamsungMaster.INI
O44 - LFC:Last File Created 28/11/2009 - 18:23:02 ---A- C:\WINDOWS\System32\TZLog.log
O44 - LFC:Last File Created 25/11/2009 - 00:54:29 ---A- C:\WINDOWS\System32\aswBoot.exe
O44 - LFC:Last File Created 25/11/2009 - 00:51:09 ---A- C:\WINDOWS\System32\drivers\aswmon.sys
O44 - LFC:Last File Created 25/11/2009 - 00:50:59 ---A- C:\WINDOWS\System32\drivers\aswmon2.sys
O44 - LFC:Last File Created 25/11/2009 - 00:50:12 ---A- C:\WINDOWS\System32\drivers\aswSP.sys
O44 - LFC:Last File Created 25/11/2009 - 00:50:00 ---A- C:\WINDOWS\System32\drivers\aswFsBlk.sys
O44 - LFC:Last File Created 25/11/2009 - 00:49:07 ---A- C:\WINDOWS\System32\drivers\aswTdi.sys
O44 - LFC:Last File Created 25/11/2009 - 00:48:57 ---A- C:\WINDOWS\System32\drivers\aswRdr.sys
O44 - LFC:Last File Created 25/11/2009 - 00:47:54 ---A- C:\WINDOWS\System32\drivers\aavmker4.sys
O44 - LFC:Last File Created 25/11/2009 - 00:47:28 ---A- C:\WINDOWS\System32\AVASTSS.scr
O44 - LFC:Last File Created 24/11/2009 - 18:17:20 ---A- C:\WINDOWS\QTFont.for

---\\
O51 - MPSK:{482fe620-2cf2-11de-9066-00507034935c}\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RUNdLl32.ExE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O51 - MPSK:{962f2cf8-bca6-11dd-8ec4-00507034935c}\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn

---\\
O63 - Logiciel: HijackThis 2.0.2
O63 - Logiciel: GenProc


End of the scan: 388 lines


----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Fin à 17:56:40 ~~
0
A noter quand même que ce soir mon PC marche nickel
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 déc. 2009 à 18:37
Bonsoir,

il est pourtant très infecté.

===


Ouvre ce lien : http://www.cijoint.fr/cjlink.php?file=cj200912/cijlQ9RViX.txt

Ouvre le fichier.

Copie dans le Presse-papier son contenu (sélectionne le avec la souris et fais simultanément Ctrl et C)

Déconnecte toi d'Internet et ferme toutes les applications ouvertes.


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.

===

--> Télécharge et installe UsbFix (de Chiquitine29) sur ton Bureau :
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
hxxp://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe


Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton Bureau
• Choisis l' option 2 ( Suppression )
• Ton bureau disparaitra et le pc redémarrera .
• Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
• Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

===
Fais ce scan en ligne (coche toutes les cases à chaque fois) https://www.eset.com/
A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt


0
Désolé, mais j'ai pas compris la 1ère manip. Quel fichier dois je copier ?
0
marco13 > marco13
16 déc. 2009 à 18:47
Si, j'ai trouvé, mais maintenant je ne trouve pas l'icone dont tu parles sur mon bureau
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 déc. 2009 à 19:47
Re,

la procédure avec GenProc est un peu différente.

Soit dans le répertoire de Gen Prix, soit dans C:\Program Foles\ZHPDiag, tu as un programme ZHPFix.exe.

Fais un clic droit et "Envoyer vers". Choisis Bureau.

Tu dois avoir une icône sur ton Bureau pour appliquer la procédure.
0
je l'ai téléchargé, c'est bon aussi ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 déc. 2009 à 19:51
Re,

tu as téléchargé quoi et d'où ?
0
ZHPFIX, sur je me rappelleplus.com
0
marco13 > marco13
16 déc. 2009 à 20:09
je l'ai téléchargé sur zébulon.fr.

De toutes façons, je n'y arrive pas autrement : je ne trouve pas le répertoire GEN PRIX et je n'ai pas de program files/zhpdiag
0
marco13 > marco13
16 déc. 2009 à 20:11
le scan en ligne vient de se terminer, aucun fichier infecté n'a été détecté
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 déc. 2009 à 20:11
Re,

OK, c'est le site officiel.

Donc pas de souci et c'est la dernière version.
0
Voilà le rapport usbfix :


############################## | UsbFix V6.064 |

User : fredoune (Administrateurs) # MAICRESSE
Update on 16/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 20:16:06 | 16/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) XP 2800+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 7.0.5730.11
Windows Firewall Status : Disabled
AV : avast! antivirus 4.8.1368 [VPS 091216-0] 4.8.1368 [ Enabled | Updated ]
FW : Sunbelt Personal Firewall[ Enabled ]4.5.916 T

C:\ -> Disque fixe local # 146,44 Go (85,28 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 320
C:\WINDOWS\system32\csrss.exe 376
C:\WINDOWS\system32\winlogon.exe 400
C:\WINDOWS\system32\services.exe 444
C:\WINDOWS\system32\lsass.exe 456
C:\WINDOWS\system32\svchost.exe 596
C:\WINDOWS\system32\svchost.exe 656
C:\WINDOWS\System32\svchost.exe 696
C:\WINDOWS\system32\svchost.exe 732
C:\WINDOWS\system32\svchost.exe 836
C:\WINDOWS\system32\svchost.exe 868
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe 904
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 920
C:\Program Files\Alwil Software\Avast4\ashServ.exe 972
C:\WINDOWS\Explorer.EXE 1148
C:\WINDOWS\system32\spoolsv.exe 1344
C:\WINDOWS\system32\svchost.exe 1652
C:\Program Files\Controle Parental DartyBox\CPDartyBox.exe 1688
C:\Program Files\Java\jre6\bin\jqs.exe 1744
C:\WINDOWS\system32\java.exe 1760
C:\WINDOWS\system32\drivers\KodakCCS.exe 1772
C:\WINDOWS\Installer\MSI13.tmp 1828
C:\WINDOWS\System32\ScsiAccess.EXE 1884
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe 1948
C:\WINDOWS\system32\svchost.exe 128
C:\WINDOWS\system32\wuauclt.exe 784
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe 1120
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 1440
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 1504
C:\WINDOWS\system32\wbem\wmiprvse.exe 2124
C:\WINDOWS\System32\alg.exe 2156
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe 2292

################## | Fichiers # Dossiers infectieux |

Supprimé ! C:\Recycler\S-1-5-18
Supprimé ! C:\Recycler\S-1-5-21-2286532659-2695658821-1645207048-1003
Supprimé ! C:\Recycler\S-1-5-21-3136203953-1059714609-1204580600-1003
Supprimé ! C:\Recycler\S-1-5-21-3253164144-2950862078-456685648-1005
Supprimé ! C:\Recycler\S-1-5-21-3409374405-796000454-3485290870-1003
Supprimé ! C:\Recycler\S-1-5-21-715316425-437212426-4077976180-1003

################## | Registre # Clés infectieuses |

Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFind"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFolderOptions"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRun"

################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{482fe620-2cf2-11de-9066-00507034935c}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{962f2cf8-bca6-11dd-8ec4-00507034935c}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[06/03/2007 15:40|--a------|0] C:\AUTOEXEC.BAT
[11/02/2009 22:30|---hs----|216] C:\boot.ini
[02/03/2006 13:00|-rahs----|4952] C:\Bootfont.bin
[20/08/2003 13:53|--a------|0] C:\CONFIG.SYS
[05/09/2008 16:32|--a------|356] C:\drmHeader.bin
[?|?|?] C:\hiberfil.sys
[14/12/2009 19:04|--a------|525] C:\hpfr3420.xml
[14/12/2009 19:04|--a------|414536] C:\hpfr3425.log
[20/08/2003 13:53|-rahs----|0] C:\IO.SYS
[11/12/2009 22:04|--a------|647] C:\mpeg.txt
[20/08/2003 13:53|-rahs----|0] C:\MSDOS.SYS
[02/03/2006 13:00|-rahs----|47564] C:\NTDETECT.COM
[02/03/2006 13:00|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[12/03/2008 21:00|--a------|167] C:\Setup.log
[16/12/2009 20:22|--a------|4060] C:\UsbFix.txt

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.

################## | Cracks / Keygens / Serials |
0
marco13 > marco13
16 déc. 2009 à 20:46
et voici celui de zhpfix :

ZHPFix v1.12.22 by Nicolas Coolman - Rapport de suppression du 16/12/2009 20:45:08
Fichier d'export Registre : C:\ZHPExportRegistry-16-12-2009-20-45-08.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll => Clé absente

Valeur du Registre :
O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\fredoune.MAICRESSE\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [mswkork Service] msework.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [Microsoft Features] ms32cfg.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [mswkork Service] msework.exe => Valeur absente
O4 - HKUS\S-1-5-18\..\Run: [Microsoft Features] ms32cfg.exe => Valeur absente

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
c:\program files\eorezo\eoadv\eorezobho.dll => Fichier absent
c:\documents and settings\fredoune.maicresse\application data\eorezo\softwareupdate\softwareupdatehp.exe => Fichier absent
msework.exe => Fichier absent
ms32cfg.exe => Fichier absent

Logiciel :
O42 - Logiciel: SoftwareUpdate 1.0 => Logiciel absent
O42 - Logiciel: eoEngine 9.1 => Logiciel absent

Script Registre :
(Néant)

Autre :
[MD5.5ECD3C3B70B6B50F284DBAF6016B2DDF] - C:\Documents and Settings\fredoune.MAICRESSE\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe => Format Non supporté


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 1
Valeur du Registre : 5
Elément de données du Registre : 0
Dossier : 0
Fichier : 4
Logiciel : 2
Autre : 1


End of the scan
0
marco13 > marco13
16 déc. 2009 à 21:35
D'ailleurs, puisqu'on y est, cette mésaventure me fait réaliser que je suis certainement mal protégé. Mais quelle est l"origine : mon firewall (kerio version gratuite) ou mon antivirus (avast version gratuite), ou les deux ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 déc. 2009 à 21:41
Re,

a priori, le point faible est ton antivirus.

On verra ça en fin de désinfection.

Remets un rapport de ZHPDiag (dans C:\GenProc\Outils\ZHPDiag)
0
C'est à dire ? Je refais un scan ou je poste un rapport contenu dans le répertoire que tu m'as donné ?
0
marco13 > marco13
17 déc. 2009 à 07:19
Et pourquoi "fin de désinfection", celle ci n'est pas terminée ?
0
marco13 > marco13
17 déc. 2009 à 07:29
est ce ça dont tu parles :

Rapport de ZHPDiag v1.24.39 par Nicolas Coolman
Run by fredoune at 16/12/2009 17:55:51
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Platform : Microsoft Windows XP (5.1.2600) Service Pack 2
MSIE: Internet Explorer v7.0.5730.11
MFIE: Mozilla Firefox (3.5.5)

Boot mode: Normal (Normal boot)
Total RAM: 511 MB (23% free)
System drive C: has 85 GB (58%) free of 146 GB

---\\
[MD5.0A7E9FDF3BF1980CA09FEEAC7F52EFBC] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
[MD5.F415F1677B0D0AAA6F97921F57A53735] - C:\Program Files\Controle Parental DartyBox\CPDartyBoxHelper.exe
[MD5.5ECD3C3B70B6B50F284DBAF6016B2DDF] - C:\Documents and Settings\fredoune.MAICRESSE\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
[MD5.25A569906537746AA507C893D432709B] - C:\Program Files\foxmail\Foxmail.exe
[MD5.E5F661A0A9689AF91FD293BB983E3EAD] - C:\Documents and Settings\fredoune.MAICRESSE\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
[MD5.C479B85AC408D941694A7F9C81DF3FAF] - C:\Program Files\DartyBox_v3\Sagem\AssistantDB\AssistantDB_Sagem.exe
[MD5.64E41E8FEE655B03E3F19DED21BA5118] - C:\WINDOWS\system32\ctfmon.exe
[MD5.377F0FE06DCD6BB3669F3E0FC4DF2511] - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
[MD5.5DEBC3519D489411073FA7E56FFB4A93] - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
[MD5.2979B03D5382A602623C0535B16AB9C0] - C:\WINDOWS\System32\svchost.exe
[MD5.0AAF6B848185899CF76AE04E62EAB3D2] - C:\Program Files\Alwil Software\Avast4\ashServ.exe
[MD5.79D7B74A59975503F8FC153E92444D7C] - C:\Program Files\Controle Parental DartyBox\CPDartyBox.exe
[MD5.9D6BF82FE50D55F20F8E10E0F6653886] - C:\WINDOWS\system32\services.exe
[MD5.890369AED0DDE1A98F09F7DC239CA2BD] - C:\Program Files\Java\jre6\bin\jqs.exe
[MD5.7F65E6CA00FAB75B13DABA8CA49479B9] - C:\WINDOWS\system32\drivers\KodakCCS.exe
[MD5.259AF82A0932EEA4F316F92DB94707B6] - C:\WINDOWS\system32\lsass.exe
[MD5.86AED86C7198CFC797CEEEAF936DAB14] - C:\WINDOWS\Installer\MSI13.tmp
[MD5.ED9C5CF6CC611EC8AC4A77C3F58F0601] - C:\WINDOWS\System32\ScsiAccess.EXE
[MD5.7234E4B852F8FA0C48FF0E4FD7394490] - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
[MD5.DA81EC57ACD4CDC3D4C51CF3D409AF9F] - C:\WINDOWS\system32\spoolsv.exe

---\\
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dartybox.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp

---\\
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:4343

---\\
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll

---\\
O1 - Hosts:

---\\
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
17 déc. 2009 à 07:43
Bonjour,

oui, je parle bien de ce rapport.

Mais ce que tu as posté est très incomplet.

En plus, tu refais un scan (l'ancien rapport je l'ai déjà).
0
Je repost un truc, en espérant que j'ai rien oublié.

Quand tu parles de refaire un scan, tu parles de ZHPfix ?


Rapport de ZHPDiag v1.24.39 par Nicolas Coolman
Run by fredoune at 16/12/2009 17:55:51
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Platform : Microsoft Windows XP (5.1.2600) Service Pack 2
MSIE: Internet Explorer v7.0.5730.11
MFIE: Mozilla Firefox (3.5.5)

Boot mode: Normal (Normal boot)
Total RAM: 511 MB (23% free)
System drive C: has 85 GB (58%) free of 146 GB

---\\
[MD5.0A7E9FDF3BF1980CA09FEEAC7F52EFBC] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
[MD5.F415F1677B0D0AAA6F97921F57A53735] - C:\Program Files\Controle Parental DartyBox\CPDartyBoxHelper.exe
[MD5.5ECD3C3B70B6B50F284DBAF6016B2DDF] - C:\Documents and Settings\fredoune.MAICRESSE\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
[MD5.25A569906537746AA507C893D432709B] - C:\Program Files\foxmail\Foxmail.exe
[MD5.E5F661A0A9689AF91FD293BB983E3EAD] - C:\Documents and Settings\fredoune.MAICRESSE\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
[MD5.C479B85AC408D941694A7F9C81DF3FAF] - C:\Program Files\DartyBox_v3\Sagem\AssistantDB\AssistantDB_Sagem.exe
[MD5.64E41E8FEE655B03E3F19DED21BA5118] - C:\WINDOWS\system32\ctfmon.exe
[MD5.377F0FE06DCD6BB3669F3E0FC4DF2511] - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
[MD5.5DEBC3519D489411073FA7E56FFB4A93] - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
[MD5.2979B03D5382A602623C0535B16AB9C0] - C:\WINDOWS\System32\svchost.exe
[MD5.0AAF6B848185899CF76AE04E62EAB3D2] - C:\Program Files\Alwil Software\Avast4\ashServ.exe
[MD5.79D7B74A59975503F8FC153E92444D7C] - C:\Program Files\Controle Parental DartyBox\CPDartyBox.exe
[MD5.9D6BF82FE50D55F20F8E10E0F6653886] - C:\WINDOWS\system32\services.exe
[MD5.890369AED0DDE1A98F09F7DC239CA2BD] - C:\Program Files\Java\jre6\bin\jqs.exe
[MD5.7F65E6CA00FAB75B13DABA8CA49479B9] - C:\WINDOWS\system32\drivers\KodakCCS.exe
[MD5.259AF82A0932EEA4F316F92DB94707B6] - C:\WINDOWS\system32\lsass.exe
[MD5.86AED86C7198CFC797CEEEAF936DAB14] - C:\WINDOWS\Installer\MSI13.tmp
[MD5.ED9C5CF6CC611EC8AC4A77C3F58F0601] - C:\WINDOWS\System32\ScsiAccess.EXE
[MD5.7234E4B852F8FA0C48FF0E4FD7394490] - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
[MD5.DA81EC57ACD4CDC3D4C51CF3D409AF9F] - C:\WINDOWS\system32\spoolsv.exe

---\\
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dartybox.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp

---\\
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:4343

---\\
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll

---\\
O1 - Hosts:

---\\
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

---\\
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [CPDartyBoxHelper] C:\Program Files\Controle Parental DartyBox\CPDartyBoxHelper.exe
O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\fredoune.MAICRESSE\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O4 - HKCU\..\Run: [Foxmail] C:\Program Files\foxmail\Foxmail.exe
O4 - HKCU\..\Run: [SansaDispatch] C:\Documents and Settings\fredoune.MAICRESSE\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
O4 - HKCU\..\Run: [Assistant DartyBox] C:\Program Files\DartyBox_v3\Sagem\AssistantDB\AssistantDB_Sagem.exe -m
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKLM\..\policies\Explorer: [HonorAutoRunSetting] Data=1
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKUS\S-1-5-18\..\Run: [mswkork Service] msework.exe
O4 - HKUS\S-1-5-18\..\Run: [Microsoft Features] ms32cfg.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKUS\S-1-5-18\..\Run: [mswkork Service] msework.exe
O4 - HKUS\S-1-5-18\..\Run: [Microsoft Features] ms32cfg.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - Global Startup: Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE

---\\
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000

---\\
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302

---\\
O10 - WLSP:\000000000001\Winsock LSP File - C:\WINDOWS\system32\nwprovau.dll
O10 - WLSP:\000000000002\Winsock LSP File - C:\WINDOWS\system32\mswsock.dll
O10 - WLSP:\000000000003\Winsock LSP File - C:\WINDOWS\system32\winrnr.dll
O10 - WLSP:\000000000004\Winsock LSP File - C:\WINDOWS\system32\mswsock.dll

---\\
O16 - DPF: DirectAnimation Java Classes (DirectAnimation Java Classes) - file://C:\WINDOWS\Java\classes\dajava.cab
O16 - DPF: Microsoft XML Parser for Java (Microsoft XML Parser for Java) - file://C:\WINDOWS\Java\classes\xmldso.cab
O16 - DPF: {00000161-0000-0010-8000-00AA00389B71} () - http://codecs.microsoft.com/codecs/i386/msaudio.cab
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - https://templates.office.com/?legRedir=true&CorrelationId=f61ec0eb-a945-4805-b3e3-720355ebd416
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {2019DC25-D1C0-11D6-97B3-0008A124F542} (StreamPlug Class) - http://www.streamplug.com/StreamPlug/SP.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} () - http://software-dl.real.com/1886c26348426b45f422/netzip/RdxIE601_fr.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} () - http://go.securelive.com/speed/WebInstall.dll
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} () - https://ssl.tele2.com/inc/accounthelper.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} () - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

---\\
O18 - Handler: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\WINDOWS\system32\urlmon.dll
O18 - Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\PKMCDO.DLL
O18 - Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
O18 - Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
O18 - Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\system32\inetcomm.dll
O18 - Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Handler: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\PROGRA~1\FICHIE~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
O18 - Handler: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\Windows\system32\mshtml.dll
O18 - Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
O18 - Handler: vnd.ms.radio - {3DA2AA3B-3D96-11D2-9BD2-204C4F4F5020} - C:\WINDOWS\System32\msdxm.ocx
O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dll
O18 - Filter: Class Install Handler - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} - C:\WINDOWS\system32\urlmon.dll
O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - C:\Windows\system32\SHELL32.dll

---\\
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\System32\WgaLogon.dll

---\\
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

---\\
O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll

---\\
O23 - Service: Ad-Aware 2007 Service (aawservice) - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus (avast! Antivirus) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: Contrôle Parental DartyBox (CPDartyBox) - C:\Program Files\Controle Parental DartyBox\CPDartyBox.exe -s C:\Program Files\Controle Parental DartyBox\wrapper.conf
O23 - Service: Java Quick Starter (JavaQuickStarterService) - C:\Program Files\Java\jre6\bin\jqs.exe -service -config C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf
O23 - Service: Kodak Camera Connection Software (KodakCCS) - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: SolidConverterPDFv4ReadSpool (SCPDFV4ReadSpool) - C:\WINDOWS\Installer\MSI13.tmp
O23 - Service: ScsiAccess (ScsiAccess) - C:\WINDOWS\System32\ScsiAccess.EXE
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Spouleur d'impression (Spooler) - C:\WINDOWS\system32\spoolsv.exe

---\\
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Symantec NetDetect.job

---\\
O41 - Driver: Environnement de prise en charge de réseau AFD (AFD) - C:\WINDOWS\System32\drivers\afd.sys
O41 - Driver: Pilote de processeur AMD K7 (AmdK7) - C:\WINDOWS\System32\DRIVERS\amdk7.sys
O41 - Driver: Pilote de CD-ROM (Cdrom) - C:\WINDOWS\System32\DRIVERS\cdrom.sys
O41 - Driver: Kodak Camera Proxy (DcCam) - C:\WINDOWS\System32\DRIVERS\DcCam.sys
O41 - Driver: Exportit (Exportit) - C:\WINDOWS\System32\DRIVERS\exportit.sys
O41 - Driver: Firewall Driver (fwdrv) - C:\WINDOWS\system32\drivers\fwdrv.sys
O41 - Driver: Pilote pour clavier i8042 et souris sur port PS/2 (i8042prt) - C:\WINDOWS\System32\DRIVERS\i8042prt.sys
O41 - Driver: Pilote de filtre de gravure CD (Imapi) - C:\WINDOWS\System32\DRIVERS\imapi.sys
O41 - Driver: Pilote IPSEC (IPSec) - C:\WINDOWS\System32\DRIVERS\ipsec.sys
O41 - Driver: Pilote de la classe Clavier (Kbdclass) - C:\WINDOWS\System32\DRIVERS\kbdclass.sys
O41 - Driver: Kerio HIPS Driver (khips) - C:\WINDOWS\system32\drivers\khips.sys
O41 - Driver: Pilote de la classe Souris (Mouclass) - C:\WINDOWS\System32\DRIVERS\mouclass.sys
O41 - Driver: MRXSMB (MRxSmb) - C:\WINDOWS\System32\DRIVERS\mrxsmb.sys
O41 - Driver: Interface NetBIOS (NetBIOS) - C:\WINDOWS\System32\DRIVERS\netbios.sys
O41 - Driver: NetBIOS sur TCP/IP (NetBT) - C:\WINDOWS\System32\DRIVERS\netbt.sys
O41 - Driver: Pilote processeur (Processor) - C:\WINDOWS\System32\DRIVERS\processr.sys
O41 - Driver: Pilote de connexion automatique d'accès distant (RasAcd) - C:\WINDOWS\System32\DRIVERS\rasacd.sys
O41 - Driver: Rdbss (Rdbss) - C:\WINDOWS\System32\DRIVERS\rdbss.sys
O41 - Driver: (no object) (RDPCDD) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
O41 - Driver: Pilote de filtre de lecture digitale de CD audio (redbook) - C:\WINDOWS\System32\DRIVERS\redbook.sys
O41 - Driver: Pilote de port série (Serial) - C:\WINDOWS\system32\DRIVERS\serial.sys
O41 - Driver: Pilote du protocole TCP/IP (Tcpip) - C:\WINDOWS\System32\DRIVERS\tcpip.sys
O41 - Driver: Pilote de périphérique terminal (TermDD) - C:\WINDOWS\System32\DRIVERS\termdd.sys
O41 - Driver: (no object) (VgaSave) - C:\WINDOWS\System32\drivers\vga.sys
O41 - Driver: Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0 (WS2IFSL) - C:\WINDOWS\System32\drivers\ws2ifsl.sys

---\\
O42 - Logiciel: Sansa Media Converter
O42 - Logiciel: AC3Filter (remove only)
O42 - Logiciel: Ad-Aware 2007
O42 - Logiciel: Ad-aware 6 Personal
O42 - Logiciel: Adobe Acrobat 5.0
O42 - Logiciel: Adobe Flash Player 10 Plugin
O42 - Logiciel: Adobe Flash Player ActiveX
O42 - Logiciel: Adobe Reader 9.1.1 - Français
O42 - Logiciel: Adobe Shockwave Player
O42 - Logiciel: Album Cover Art Downloader 1.6.6
O42 - Logiciel: Apple Software Update
O42 - Logiciel: Archiveur WinRAR
O42 - Logiciel: Assistant de connexion Windows Live
O42 - Logiciel: AviSynth 2.5
O42 - Logiciel: BeWAN ADSL modem
O42 - Logiciel: C-Media 3D Audio
O42 - Logiciel: C-Media WDM Audio Driver
O42 - Logiciel: CCHelp
O42 - Logiciel: CCScore
O42 - Logiciel: CCleaner (remove only)
O42 - Logiciel: CR2
O42 - Logiciel: Contrôle Parental
O42 - Logiciel: D-Jix Media Gold
O42 - Logiciel: DVD Shrink 3.2
O42 - Logiciel: DartyBox
O42 - Logiciel: Direct Show Ogg Vorbis Filter (remove only)
O42 - Logiciel: Disque de souvenirs HP
O42 - Logiciel: DivX Codec
O42 - Logiciel: DivX Content Uploader
O42 - Logiciel: DivX Converter
O42 - Logiciel: DivX Player
O42 - Logiciel: DivX Web Player
O42 - Logiciel: ESSANUP
O42 - Logiciel: ESSAdpt
O42 - Logiciel: ESSBrwr
O42 - Logiciel: ESSCAM
O42 - Logiciel: ESSCDBK
O42 - Logiciel: ESSCT
O42 - Logiciel: ESSPCD
O42 - Logiciel: ESSPDock
O42 - Logiciel: ESSTUTOR
O42 - Logiciel: ESScore
O42 - Logiciel: ESSgui
O42 - Logiciel: ESShelp
O42 - Logiciel: ESSini
O42 - Logiciel: ESSvpaht
O42 - Logiciel: ESSvpot
O42 - Logiciel: EVEREST Home Edition v2.20
O42 - Logiciel: Enjoy 6e
O42 - Logiciel: FurySync 3.0
O42 - Logiciel: HLPCCTR
O42 - Logiciel: HLPIndex
O42 - Logiciel: HLPPDOCK
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399)
O42 - Logiciel: Hotfix for Windows XP (KB915865)
O42 - Logiciel: Hotfix for Windows XP (KB926239)
O42 - Logiciel: Hotfix for Windows XP (KB954550-v5)
O42 - Logiciel: Installation Windows Live
O42 - Logiciel: IrfanView (remove only)
O42 - Logiciel: Java 2 Runtime Environment, SE v1.4.2_06
O42 - Logiciel: Java(TM) 6 Update 13
O42 - Logiciel: Java(TM) 6 Update 5
O42 - Logiciel: KSU
O42 - Logiciel: Labtec Mouse
O42 - Logiciel: Lame ACM MP3 Codec
O42 - Logiciel: Lapin Malin Initiation à l'anglais v2
O42 - Logiciel: Lecteur Windows Media 11
O42 - Logiciel: Les Sims Deluxe
O42 - Logiciel: Logiciel Kodak EasyShare
O42 - Logiciel: MKVtoolnix 1.8.1
O42 - Logiciel: MSVCRT
O42 - Logiciel: MSXML 4.0 SP2 (KB927978)
O42 - Logiciel: MSXML 4.0 SP2 (KB936181)
O42 - Logiciel: MSXML 4.0 SP2 (KB954430)
O42 - Logiciel: MSXML 4.0 SP2 (KB973688)
O42 - Logiciel: MSXML 6 Service Pack 2 (KB973686)
O42 - Logiciel: Matroska Pack (remove only)
O42 - Logiciel: Microsoft .NET Framework (French)
O42 - Logiciel: Microsoft .NET Framework (French) v1.0.3705
O42 - Logiciel: Microsoft .NET Framework 1.0 Hotfix (KB928367)
O42 - Logiciel: Microsoft .NET Framework 1.1
O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack
O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB953297)
O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2
O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2
O42 - Logiciel: Microsoft .NET Framework 3.5 SP1
O42 - Logiciel: Microsoft Choice Guard
O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP
O42 - Logiciel: Microsoft Data Access Components KB870669
O42 - Logiciel: Microsoft Internationalized Domain Names Mitigation APIs
O42 - Logiciel: Microsoft National Language Support Downlevel APIs
O42 - Logiciel: Microsoft Office XP Professional avec FrontPage
O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0
O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable
O42 - Logiciel: Microsoft Works 7.0
O42 - Logiciel: Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA
O42 - Logiciel: Mozilla Firefox (3.5.5)
O42 - Logiciel: Nero 7 Ultra Edition
O42 - Logiciel: Notifier
O42 - Logiciel: OTtBP
O42 - Logiciel: OpenOffice.org 3.1
O42 - Logiciel: Outil de téléchargement Windows Live
O42 - Logiciel: PCDLNCH
O42 - Logiciel: PPP over Ethernet
O42 - Logiciel: Package de base Microsoft de service de chiffrement pour cartes à puce
O42 - Logiciel: Photo et imagerie HP 2.0 - All-in-One
O42 - Logiciel: Photo et imagerie HP 2.0 - All-in-One Pilote
O42 - Logiciel: Photo et imagerie HP 2.0 - hp psc 1200 series
O42 - Logiciel: PowerDVD
O42 - Logiciel: QuickTime
O42 - Logiciel: Real Alternative 1.27
O42 - Logiciel: Ri4m v4.2
O42 - Logiciel: Ri4m v5.0.1d
O42 - Logiciel: Ripp-It Codec Pack v 4.2.5
O42 - Logiciel: SFR
O42 - Logiciel: SFR2
O42 - Logiciel: Samsung Master
O42 - Logiciel: Samsung USB Driver
O42 - Logiciel: Segoe UI
O42 - Logiciel: SoftV92 Data Fax Modem
O42 - Logiciel: SoftwareUpdate 1.0
O42 - Logiciel: Solid Converter PDF v4
O42 - Logiciel: Spybot - Search & Destroy
O42 - Logiciel: StreamPlug Player
O42 - Logiciel: Subtitle Workshop 2.51
O42 - Logiciel: Sunbelt Personal Firewall
O42 - Logiciel: TeLL me More Kids
O42 - Logiciel: Time Adjuster v2.9 (STANDARD)
O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
O42 - Logiciel: VCAMCEN
O42 - Logiciel: VIA Platform Device Manager
O42 - Logiciel: Visionne
O42 - Logiciel: VobSub v2.23 (Remove Only)
O42 - Logiciel: WinZip
O42 - Logiciel: Windows Genuine Advantage Notifications (KB905474)
O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130)
O42 - Logiciel: Windows Imaging Component
O42 - Logiciel: Windows Installer 3.1 (KB893803)
O42 - Logiciel: Windows Internet Explorer 7
O42 - Logiciel: Windows Live Call
O42 - Logiciel: Windows Live Communications Platform
O42 - Logiciel: Windows Live Messenger
O42 - Logiciel: Windows Media Format 11 runtime
O42 - Logiciel: Windows Media Format SDK Hotfix - KB891122
O42 - Logiciel: Windows Media Player 11
O42 - Logiciel: Windows Media Player Firefox Plugin
O42 - Logiciel: Xvid 1.1.2 final uninstall
O42 - Logiciel: Yahoo! Install Manager
O42 - Logiciel: aspi
O42 - Logiciel: avast! Antivirus
O42 - Logiciel: eMule
O42 - Logiciel: eoEngine 9.1
O42 - Logiciel: foobar2000 v0.9.6.9
O42 - Logiciel: hp psc 1200 series
O42 - Logiciel: iPod for Windows 2006-01-10
O42 - Logiciel: mIRC
O42 - Logiciel: µTorrent

---\\
O44 - LFC:Last File Created 16/12/2009 - 17:47:39 ---A- C:\WINDOWS\System32\wpa.dbl
O44 - LFC:Last File Created 16/12/2009 - 17:47:31 ---A- C:\WINDOWS\WindowsUpdate.log
O44 - LFC:Last File Created 16/12/2009 - 17:46:34 ---A- C:\WINDOWS\0.log
O44 - LFC:Last File Created 16/12/2009 - 17:46:09 ---A- C:\WINDOWS\wiadebug.log
O44 - LFC:Last File Created 16/12/2009 - 17:46:05 ---A- C:\WINDOWS\wiaservc.log
O44 - LFC:Last File Created 16/12/2009 - 17:45:23 -S-A- C:\WINDOWS\bootstat.dat
O44 - LFC:Last File Created 16/12/2009 - 16:02:56 ---A- C:\WINDOWS\SchedLgU.Txt
O44 - LFC:Last File Created 15/12/2009 - 20:41:09 ---A- C:\WINDOWS\wmsetup.log
O44 - LFC:Last File Created 15/12/2009 - 19:33:48 ---A- C:\WINDOWS\NeroDigital.ini
O44 - LFC:Last File Created 14/12/2009 - 19:04:41 ---A- C:\hpfr3420.xml
O44 - LFC:Last File Created 14/12/2009 - 19:04:41 ---A- C:\hpfr3425.log
O44 - LFC:Last File Created 13/12/2009 - 16:29:30 ---A- C:\WINDOWS\hegames.ini
O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\PerfStringBackup.INI
O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfc009.dat
O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfc00C.dat
O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfc040.dat
O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfh009.dat
O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfh00C.dat
O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfh040.dat
O44 - LFC:Last File Created 13/12/2009 - 10:05:09 ---A- C:\WINDOWS\cdplayer.ini
O44 - LFC:Last File Created 11/12/2009 - 22:04:45 ---A- C:\mpeg.txt
O44 - LFC:Last File Created 11/12/2009 - 21:12:30 --HA- C:\WINDOWS\QTFont.qfn
O44 - LFC:Last File Created 01/12/2009 - 21:06:19 ---A- C:\WINDOWS\System32\MRT.exe
O44 - LFC:Last File Created 30/11/2009 - 20:06:13 ---A- C:\WINDOWS\TBPlugin.INI
O44 - LFC:Last File Created 30/11/2009 - 20:06:12 ---A- C:\WINDOWS\avconfig.ini
O44 - LFC:Last File Created 30/11/2009 - 20:06:11 ---A- C:\WINDOWS\System32\CONFIG.NT
O44 - LFC:Last File Created 29/11/2009 - 11:08:31 ---A- C:\WINDOWS\SamsungMaster.INI
O44 - LFC:Last File Created 28/11/2009 - 18:23:02 ---A- C:\WINDOWS\System32\TZLog.log
O44 - LFC:Last File Created 25/11/2009 - 00:54:29 ---A- C:\WINDOWS\System32\aswBoot.exe
O44 - LFC:Last File Created 25/11/2009 - 00:51:09 ---A- C:\WINDOWS\System32\drivers\aswmon.sys
O44 - LFC:Last File Created 25/11/2009 - 00:50:59 ---A- C:\WINDOWS\System32\drivers\aswmon2.sys
O44 - LFC:Last File Created 25/11/2009 - 00:50:12 ---A- C:\WINDOWS\System32\drivers\aswSP.sys
O44 - LFC:Last File Created 25/11/2009 - 00:50:00 ---A- C:\WINDOWS\System32\drivers\aswFsBlk.sys
O44 - LFC:Last File Created 25/11/2009 - 00:49:07 ---A- C:\WINDOWS\System32\drivers\aswTdi.sys
O44 - LFC:Last File Created 25/11/2009 - 00:48:57 ---A- C:\WINDOWS\System32\drivers\aswRdr.sys
O44 - LFC:Last File Created 25/11/2009 - 00:47:54 ---A- C:\WINDOWS\System32\drivers\aavmker4.sys
O44 - LFC:Last File Created 25/11/2009 - 00:47:28 ---A- C:\WINDOWS\System32\AVASTSS.scr
O44 - LFC:Last File Created 24/11/2009 - 18:17:20 ---A- C:\WINDOWS\QTFont.for

---\\
O51 - MPSK:{482fe620-2cf2-11de-9066-00507034935c}\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RUNdLl32.ExE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O51 - MPSK:{962f2cf8-bca6-11dd-8ec4-00507034935c}\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn

---\\
O63 - Logiciel: HijackThis 2.0.2
O63 - Logiciel: GenProc


End of the scan: 388 lines
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
17 déc. 2009 à 17:35
Bonjour,

fais exactement ceci :

Clic droit sur démarrer

Clique sur explorer

Cherche ce répertoire : C:\GenProc\Outils\ZHPDiag

Double clique sur ZHPDiag.exe

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.

Dans le même répertoire C:\GenProc\Outils\ZHPDiag,cherche le fichier ZHPDiag.txt

Copie le contenu de ce fichier dans ta réponse.
0
ça fait trois fois que je poste ce p... de rapport, mais la réponse n'apparaît pas
0
marco13 > marco13
17 déc. 2009 à 18:48
y'aurait un autre moyen de te le montrer, ça marche pas sur le forum, désolé.
0
j'essaie comme ça :

le 1er :

Rapport de ZHPDiag v1.24.39 par Nicolas Coolman
Run by fredoune at 17/12/2009 18:33:50
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Platform : Microsoft Windows XP (5.1.2600) Service Pack 2
MSIE: Internet Explorer v7.0.5730.11
MFIE: Mozilla Firefox (3.5.6)

Boot mode: Normal (Normal boot)
Total RAM: 511 MB (10% free)
System drive C: has 84 GB (57%) free of 146 GB

---\\ Processus lancés
[MD5.0A7E9FDF3BF1980CA09FEEAC7F52EFBC] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
[MD5.F415F1677B0D0AAA6F97921F57A53735] - C:\Program Files\Controle Parental DartyBox\CPDartyBoxHelper.exe
[MD5.25A569906537746AA507C893D432709B] - C:\Program Files\foxmail\Foxmail.exe
[MD5.E5F661A0A9689AF91FD293BB983E3EAD] - C:\Documents and Settings\fredoune.MAICRESSE\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
[MD5.C479B85AC408D941694A7F9C81DF3FAF] - C:\Program Files\DartyBox_v3\Sagem\AssistantDB\AssistantDB_Sagem.exe
[MD5.64E41E8FEE655B03E3F19DED21BA5118] - C:\WINDOWS\system32\ctfmon.exe
[MD5.377F0FE06DCD6BB3669F3E0FC4DF2511] - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
[MD5.5DEBC3519D489411073FA7E56FFB4A93] - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
[MD5.2979B03D5382A602623C0535B16AB9C0] - C:\WINDOWS\System32\svchost.exe
[MD5.0AAF6B848185899CF76AE04E62EAB3D2] - C:\Program Files\Alwil Software\Avast4\ashServ.exe
[MD5.79D7B74A59975503F8FC153E92444D7C] - C:\Program Files\Controle Parental DartyBox\CPDartyBox.exe
[MD5.9D6BF82FE50D55F20F8E10E0F6653886] - C:\WINDOWS\system32\services.exe
[MD5.890369AED0DDE1A98F09F7DC239CA2BD] - C:\Program Files\Java\jre6\bin\jqs.exe
[MD5.7F65E6CA00FAB75B13DABA8CA49479B9] - C:\WINDOWS\system32\drivers\KodakCCS.exe
[MD5.259AF82A0932EEA4F316F92DB94707B6] - C:\WINDOWS\system32\lsass.exe
[MD5.86AED86C7198CFC797CEEEAF936DAB14] - C:\WINDOWS\Installer\MSI13.tmp
[MD5.ED9C5CF6CC611EC8AC4A77C3F58F0601] - C:\WINDOWS\System32\ScsiAccess.EXE
[MD5.7234E4B852F8FA0C48FF0E4FD7394490] - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
[MD5.DA81EC57ACD4CDC3D4C51CF3D409AF9F] - C:\WINDOWS\system32\spoolsv.exe

---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
F2 - REG:system.ini: Shell=explorer.exe

---\\ Pages de démarrage d'Internet Explorer (R0)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dartybox.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr

---\\ Pages de recherche d'Internet Explorer (R1)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:4343

---\\ Internet Explorer URLSearchHook (R3)
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll

---\\ Redirection du fichier Hosts (O1)
O1 - Hosts:

---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

---\\ Applications démarrées automatiquement par le registre (O4)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [CPDartyBoxHelper] C:\Program Files\Controle Parental DartyBox\CPDartyBoxHelper.exe
O4 - HKCU\..\Run: [Foxmail] C:\Program Files\foxmail\Foxmail.exe
O4 - HKCU\..\Run: [SansaDispatch] C:\Documents and Settings\fredoune.MAICRESSE\Application Data\SanDisk\Sansa Updater\SansaDispatch.exe
O4 - HKCU\..\Run: [Assistant DartyBox] C:\Program Files\DartyBox_v3\Sagem\AssistantDB\AssistantDB_Sagem.exe -m
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKLM\..\policies\Explorer: [HonorAutoRunSetting] Data=0
O4 - HKLM\..\policies\Explorer: [NoDriveAutoRun] Data=128
O4 - HKLM\..\policies\Explorer: [NoDriveTypeAutoRun] Data=128
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - Global Startup: Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE

---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000

---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe,302

---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File - C:\WINDOWS\system32\nwprovau.dll
O10 - WLSP:\000000000002\Winsock LSP File - C:\WINDOWS\system32\mswsock.dll
O10 - WLSP:\000000000003\Winsock LSP File - C:\WINDOWS\system32\winrnr.dll
O10 - WLSP:\000000000004\Winsock LSP File - C:\WINDOWS\system32\mswsock.dll

---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: DirectAnimation Java Classes (DirectAnimation Java Classes) - file://C:\WINDOWS\Java\classes\dajava.cab
O16 - DPF: Microsoft XML Parser for Java (Microsoft XML Parser for Java) - file://C:\WINDOWS\Java\classes\xmldso.cab
O16 - DPF: {00000161-0000-0010-8000-00AA00389B71} () - http://codecs.microsoft.com/codecs/i386/msaudio.cab
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - https://templates.office.com/?legRedir=true&CorrelationId=f61ec0eb-a945-4805-b3e3-720355ebd416
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {2019DC25-D1C0-11D6-97B3-0008A124F542} (StreamPlug Class) - http://www.streamplug.com/StreamPlug/SP.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} () - http://software-dl.real.com/1886c26348426b45f422/netzip/RdxIE601_fr.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} () - http://go.securelive.com/speed/WebInstall.dll
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} () - https://ssl.tele2.com/inc/accounthelper.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} () - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

---\\ Protocole additionnel et piratage de protocole (O18)
O18 - Handler: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\WINDOWS\system32\urlmon.dll
O18 - Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\PKMCDO.DLL
O18 - Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
O18 - Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
O18 - Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\system32\inetcomm.dll
O18 - Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Handler: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\PROGRA~1\FICHIE~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
O18 - Handler: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\Windows\system32\mshtml.dll
O18 - Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
O18 - Handler: vnd.ms.radio - {3DA2AA3B-3D96-11D2-9BD2-204C4F4F5020} - C:\WINDOWS\System32\msdxm.ocx
O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dll
O18 - Filter: Class Install Handler - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} - C:\WINDOWS\system32\urlmon.dll
O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - C:\Windows\system32\SHELL32.dll

---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\System32\WgaLogon.dll

---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSODL) (O21)
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll

---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Ad-Aware 2007 Service (aawservice) - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus (avast! Antivirus) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: Contrôle Parental DartyBox (CPDartyBox) - C:\Program Files\Controle Parental DartyBox\CPDartyBox.exe -s C:\Program Files\Controle Parental DartyBox\wrapper.conf
O23 - Service: Java Quick Starter (JavaQuickStarterService) - C:\Program Files\Java\jre6\bin\jqs.exe -service -config C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf
O23 - Service: Kodak Camera Connection Software (KodakCCS) - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: SolidConverterPDFv4ReadSpool (SCPDFV4ReadSpool) - C:\WINDOWS\Installer\MSI13.tmp
O23 - Service: ScsiAccess (ScsiAccess) - C:\WINDOWS\System32\ScsiAccess.EXE
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Spouleur d'impression (Spooler) - C:\WINDOWS\system32\spoolsv.exe

---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Symantec NetDetect.job
0
le 2ème :


---\\ Composants installés (ActiveSetup Installed Components) (O40)
O40 - ASIC: IE7 Uninstall Stub - <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
O40 - ASIC: Microsoft Windows Media Player - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
O40 - ASIC: Browser Customizations - >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
O40 - ASIC: Personnalisation du navigateur - >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
O40 - ASIC: Outlook Express - >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigOE
O40 - ASIC: YInstStarterUpgrade Class - {0291E591-EA41-4c82-8106-3DC6CE7F7664} - C:\PROGRA~1\Yahoo!\Common\yinsthelper.dll
O40 - ASIC: KB867282 - {02f78298-8af6-495c-9ecb-b6ae68678186} - (not file)
O40 - ASIC: KB890923 - {04d6265d-6b5d-41c3-9e7c-48be15919643} - (not file)
O40 - ASIC: Microsoft VM - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - (not file)
O40 - ASIC: Internet Explorer Classes for Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608555} - (not file)
O40 - ASIC: Fichier Lisez-moi d'Internet Explorer - {0fde1f56-0d59-4fd7-9624-e3df6b419d0e} - (not file)
O40 - ASIC: IEEX - {0fde1f56-0d59-4fd7-9624-e3df6b419d0f} - (not file)
O40 - ASIC: Rendu VML (Vector Graphics Rendering) - {10072CEC-8CC1-11D1-986E-00A0C955B42F} - (not file)
O40 - ASIC: Microsoft NetShow Player - {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - C:\WINDOWS\system32\wmpdxm.dll
O40 - ASIC: Q867801 - {2298d453-bcae-4519-bf33-1cbf3faf1524} - (not file)
O40 - ASIC: Microsoft Windows Media Player 6.4 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\system32\wmpdxm.dll
O40 - ASIC: Adobe Shockwave Director 10.4 - {233C1507-6A77-46A4-9443-F871F945D258} - C:\WINDOWS\system32\Adobe\Director\SwDir.dll
O40 - ASIC: DirectAnimation - {283807B5-2C60-11D0-A31D-00AA00B92C03} - (not file)
O40 - ASIC: Microsoft .NET Framework 1.0 Service Pack 1 (KB867461) - {29F1A835-3071-11D6-8713-0002B3281F8B} - (not file)
O40 - ASIC: Adobe Shockwave Director 10.4 - {2A202491-F00D-11cf-87CC-0020AFEECF20} - (not file)
O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - C:\WINDOWS\system32\regsvr32.exe /s /n /i:/UserInstall C:\WINDOWS\system32\themeui.dll
O40 - ASIC: Q837009 - {2cc9d512-6db6-4f1c-8979-9a41fae88de0} - (not file)
O40 - ASIC: YInstStarter Class - {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} - C:\PROGRA~1\Yahoo!\Common\yinsthelper.dll
O40 - ASIC: YSearchSetting2 Class - {347B0667-C7ED-429B-BDE3-CC8D3BACAA31} - C:\PROGRA~1\Yahoo!\Common\yinsthelper.dll
O40 - ASIC: Liaison de données Dynamic HTML pour Java - {36f8ec70-c29a-11d1-b5c7-0000f8051515} - (not file)
O40 - ASIC: Offline Browsing Pack - {3af36230-a269-11d1-b5bf-0000f8051515} - (not file)
O40 - ASIC: Uniscribe - {3bf42070-b3b1-11d1-b5c5-0000f8051515} - (not file)
O40 - ASIC: KB834707 - {3e7bb08a-a7a3-4692-8eac-ac5e7895755b} - (not file)
O40 - ASIC: Microsoft .NET Framework 1.1 Service Pack 1 (KB867460) - {411EDCF7-755D-414E-A74B-3DCD6583F589} - (not file)
O40 - ASIC: Création avancée - {4278c270-a269-11d1-b5bf-0000f8051515} - (not file)
O40 - ASIC: Microsoft .NET Framework 1.0 Service Pack 3 (KB867461) - {444BB824-752C-4C26-A64E-D3BB55E6662C} - (not file)
O40 - ASIC: Microsoft Outlook Express 6 - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
O40 - ASIC: DirectShow - {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - (not file)
O40 - ASIC: Microsoft DirectX - {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - (not file)
O40 - ASIC: DirectDrawEx - {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - (not file)
O40 - ASIC: Internet Explorer Help - {45ea75a0-a269-11d1-b5bf-0000f8051515} - (not file)
O40 - ASIC: Classes Java DirectAnimation - {4f216970-c90c-11d1-b5c7-0000f8051515} - (not file)
O40 - ASIC: Microsoft Windows Script 5.6 - {4f645220-306d-11d2-995d-00c04f98bbc9} - (not file)
O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
O40 - ASIC: KB897715 - {5c9ff2bf-938d-47fe-85d9-9dbab4f65018} - (not file)
O40 - ASIC: Microsoft Data Access Components KB870669 - {5f3c70b3-ac2f-432c-8f9c-1624df61f54f} - (not file)
O40 - ASIC: Internet Explorer Setup Tools - {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - (not file)
O40 - ASIC: Browsing Enhancements - {630b1da0-b465-11d1-9948-00c04f98bbc9} - (not file)
O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp11.inf,PerUserStub
O40 - ASIC: MSN Site Access - {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - (not file)
O40 - ASIC: .NET Framework - {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - (not file)
O40 - ASIC: Dossiers Web - {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - (not file)
O40 - ASIC: Carnet d'adresses 6 - {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
O40 - ASIC: Microsoft .NET Framework 1.0 Hotfix (KB928367) - {7802CCA2-D1A2-4120-BC75-CCBAECA8737D} - (not file)
O40 - ASIC: .NET Framework - {78705f0d-e8db-4b2d-8193-982bdda15ecd} - (not file)
O40 - ASIC: KB883939 - {79844cfb-ac65-4e10-a06a-c974234f40d0} - (not file)
O40 - ASIC: Mise à jour du Bureau Windows - {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
O40 - ASIC: Internet Explorer - {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
O40 - ASIC: Dynamic HTML Data Binding - {9381D8F2-0288-11D0-9501-00AA00B911A5} - (not file)
O40 - ASIC: Q828750 - {96543d59-497a-4801-a1f3-5936aacaf7b1} - (not file)
O40 - ASIC: .NET Framework - {9A394342-4A68-4EBA-85A6-55B559F4E700} - (not file)
O40 - ASIC: .NET Framework - {B508B3F1-A24A-32C0-B310-85786919EF28} - (not file)
O40 - ASIC: Microsoft .NET Framework 1.0 Service Pack 2 (KB867461) - {BBBC6EF3-4C1A-11D6-B6E1-00B0D049139F} - (not file)
O40 - ASIC: .NET Framework - {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - (not file)
O40 - ASIC: Internet Explorer Core Fonts - {C9E9A340-D1F1-11D0-821E-444553540600} - (not file)
O40 - ASIC: .NET Framework - {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - (not file)
O40 - ASIC: Planificateur de tâches - {CC2A9BA0-3BDD-11D0-821E-444553540000} - (not file)
O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} - C:\WINDOWS\system32\Macromed\Flash\Flash9f.ocx
O40 - ASIC: Microsoft .NET Framework 1.1 Security Update (KB953297) - {DAA94A2A-2A8D-4D3B-9DB8-56FBECED082D} - (not file)
O40 - ASIC: HTML Help - {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - (not file)
O40 - ASIC: Active Directory Service Interface - {E92B03AB-B707-11d2-9CBD-0000F87A369E} - (not file)
O40 - ASIC: Q832894 - {eddbec60-89cb-44ef-8291-0850fd28ff6a} - (not file)
O40 - ASIC: RootsUpdate - {EF289A85-8E57-408d-BE47-73B55609861A} - (not file)
O40 - ASIC: .NET Framework - {F196AC50-7C95-42E1-9947-BDAB18BF3C8C} - (not file)
O40 - ASIC: .NET Framework - {F1B13231-13BE-1231-5401-486BA763DEB6} - (not file)
O40 - ASIC: Q823353 - {f5173cf0-1dfb-4978-8e50-a90169ee7ca9} - (not file)
O40 - ASIC: Q330994 - {F5776D81-AE53-4935-8E84-B0B283D8BCEF} - (not file)

---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: Environnement de prise en charge de réseau AFD (AFD) - C:\WINDOWS\System32\drivers\afd.sys
O41 - Driver: Pilote de processeur AMD K7 (AmdK7) - C:\WINDOWS\System32\DRIVERS\amdk7.sys
O41 - Driver: Pilote de CD-ROM (Cdrom) - C:\WINDOWS\System32\DRIVERS\cdrom.sys
O41 - Driver: Kodak Camera Proxy (DcCam) - C:\WINDOWS\System32\DRIVERS\DcCam.sys
O41 - Driver: Exportit (Exportit) - C:\WINDOWS\System32\DRIVERS\exportit.sys
O41 - Driver: Firewall Driver (fwdrv) - C:\WINDOWS\system32\drivers\fwdrv.sys
O41 - Driver: Pilote pour clavier i8042 et souris sur port PS/2 (i8042prt) - C:\WINDOWS\System32\DRIVERS\i8042prt.sys
O41 - Driver: Pilote de filtre de gravure CD (Imapi) - C:\WINDOWS\System32\DRIVERS\imapi.sys
O41 - Driver: Pilote IPSEC (IPSec) - C:\WINDOWS\System32\DRIVERS\ipsec.sys
O41 - Driver: Pilote de la classe Clavier (Kbdclass) - C:\WINDOWS\System32\DRIVERS\kbdclass.sys
O41 - Driver: Kerio HIPS Driver (khips) - C:\WINDOWS\system32\drivers\khips.sys
O41 - Driver: Pilote de la classe Souris (Mouclass) - C:\WINDOWS\System32\DRIVERS\mouclass.sys
O41 - Driver: MRXSMB (MRxSmb) - C:\WINDOWS\System32\DRIVERS\mrxsmb.sys
O41 - Driver: Interface NetBIOS (NetBIOS) - C:\WINDOWS\System32\DRIVERS\netbios.sys
O41 - Driver: NetBIOS sur TCP/IP (NetBT) - C:\WINDOWS\System32\DRIVERS\netbt.sys
O41 - Driver: Pilote processeur (Processor) - C:\WINDOWS\System32\DRIVERS\processr.sys
O41 - Driver: Pilote de connexion automatique d'accès distant (RasAcd) - C:\WINDOWS\System32\DRIVERS\rasacd.sys
O41 - Driver: Rdbss (Rdbss) - C:\WINDOWS\System32\DRIVERS\rdbss.sys
O41 - Driver: (no object) (RDPCDD) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
O41 - Driver: Pilote de filtre de lecture digitale de CD audio (redbook) - C:\WINDOWS\System32\DRIVERS\redbook.sys
O41 - Driver: Pilote de port série (Serial) - C:\WINDOWS\system32\DRIVERS\serial.sys
O41 - Driver: Pilote du protocole TCP/IP (Tcpip) - C:\WINDOWS\System32\DRIVERS\tcpip.sys
O41 - Driver: Pilote de périphérique terminal (TermDD) - C:\WINDOWS\System32\DRIVERS\termdd.sys
O41 - Driver: (no object) (VgaSave) - C:\WINDOWS\System32\drivers\vga.sys
O41 - Driver: Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0 (WS2IFSL) - C:\WINDOWS\System32\drivers\ws2ifsl.sys

---\\ Logiciels installés (O42)
O42 - Logiciel: Sansa Media Converter
O42 - Logiciel: AC3Filter (remove only)
O42 - Logiciel: Ad-Aware 2007
O42 - Logiciel: Ad-aware 6 Personal
O42 - Logiciel: Adobe Acrobat 5.0
O42 - Logiciel: Adobe Flash Player 10 Plugin
O42 - Logiciel: Adobe Flash Player ActiveX
O42 - Logiciel: Adobe Reader 9.1.1 - Français
O42 - Logiciel: Adobe Shockwave Player
O42 - Logiciel: Album Cover Art Downloader 1.6.6
O42 - Logiciel: Apple Software Update
O42 - Logiciel: Archiveur WinRAR
O42 - Logiciel: Assistant de connexion Windows Live
O42 - Logiciel: AviSynth 2.5
O42 - Logiciel: BeWAN ADSL modem
O42 - Logiciel: C-Media 3D Audio
O42 - Logiciel: C-Media WDM Audio Driver
O42 - Logiciel: CCHelp
O42 - Logiciel: CCScore
O42 - Logiciel: CCleaner (remove only)
O42 - Logiciel: CR2
O42 - Logiciel: Contrôle Parental
O42 - Logiciel: D-Jix Media Gold
O42 - Logiciel: DVD Shrink 3.2
O42 - Logiciel: DartyBox
O42 - Logiciel: Direct Show Ogg Vorbis Filter (remove only)
O42 - Logiciel: Disque de souvenirs HP
O42 - Logiciel: DivX Codec
O42 - Logiciel: DivX Content Uploader
O42 - Logiciel: DivX Converter
O42 - Logiciel: DivX Player
O42 - Logiciel: DivX Web Player
O42 - Logiciel: ESET Online Scanner v3
O42 - Logiciel: ESSANUP
O42 - Logiciel: ESSAdpt
O42 - Logiciel: ESSBrwr
O42 - Logiciel: ESSCAM
O42 - Logiciel: ESSCDBK
O42 - Logiciel: ESSCT
O42 - Logiciel: ESSPCD
O42 - Logiciel: ESSPDock
O42 - Logiciel: ESSTUTOR
O42 - Logiciel: ESScore
O42 - Logiciel: ESSgui
O42 - Logiciel: ESShelp
O42 - Logiciel: ESSini
O42 - Logiciel: ESSvpaht
O42 - Logiciel: ESSvpot
O42 - Logiciel: EVEREST Home Edition v2.20
O42 - Logiciel: Enjoy 6e
O42 - Logiciel: FurySync 3.0
O42 - Logiciel: HLPCCTR
O42 - Logiciel: HLPIndex
O42 - Logiciel: HLPPDOCK
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399)
O42 - Logiciel: Hotfix for Windows XP (KB915865)
O42 - Logiciel: Hotfix for Windows XP (KB926239)
O42 - Logiciel: Hotfix for Windows XP (KB954550-v5)
O42 - Logiciel: Installation Windows Live
O42 - Logiciel: IrfanView (remove only)
O42 - Logiciel: Java 2 Runtime Environment, SE v1.4.2_06
O42 - Logiciel: Java(TM) 6 Update 13
O42 - Logiciel: Java(TM) 6 Update 5
O42 - Logiciel: KSU
O42 - Logiciel: Labtec Mouse
O42 - Logiciel: Lame ACM MP3 Codec
O42 - Logiciel: Lapin Malin Initiation à l'anglais v2
O42 - Logiciel: Lecteur Windows Media 11
O42 - Logiciel: Les Sims Deluxe
O42 - Logiciel: Logiciel Kodak EasyShare
O42 - Logiciel: MKVtoolnix 1.8.1
O42 - Logiciel: MSVCRT
O42 - Logiciel: MSXML 4.0 SP2 (KB927978)
O42 - Logiciel: MSXML 4.0 SP2 (KB936181)
O42 - Logiciel: MSXML 4.0 SP2 (KB954430)
O42 - Logiciel: MSXML 4.0 SP2 (KB973688)
O42 - Logiciel: MSXML 6 Service Pack 2 (KB973686)
O42 - Logiciel: Matroska Pack (remove only)
O42 - Logiciel: Microsoft .NET Framework (French)
O42 - Logiciel: Microsoft .NET Framework (French) v1.0.3705
O42 - Logiciel: Microsoft .NET Framework 1.0 Hotfix (KB928367)
O42 - Logiciel: Microsoft .NET Framework 1.1
O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack
O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB953297)
O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2
O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2
O42 - Logiciel: Microsoft .NET Framework 3.5 SP1
O42 - Logiciel: Microsoft Choice Guard
O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP
O42 - Logiciel: Microsoft Data Access Components KB870669
O42 - Logiciel: Microsoft Internationalized Domain Names Mitigation APIs
O42 - Logiciel: Microsoft National Language Support Downlevel APIs
O42 - Logiciel: Microsoft Office XP Professional avec FrontPage
O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0
O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable
O42 - Logiciel: Microsoft Works 7.0
O42 - Logiciel: Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA
O42 - Logiciel: Mozilla Firefox (3.5.6)
O42 - Logiciel: Nero 7 Ultra Edition
O42 - Logiciel: Notifier
O42 - Logiciel: OTtBP
O42 - Logiciel: OpenOffice.org 3.1
O42 - Logiciel: Outil de téléchargement Windows Live
O42 - Logiciel: PCDLNCH
O42 - Logiciel: PPP over Ethernet
O42 - Logiciel: Package de base Microsoft de service de chiffrement pour cartes à puce
O42 - Logiciel: Photo et imagerie HP 2.0 - All-in-One
O42 - Logiciel: Photo et imagerie HP 2.0 - All-in-One Pilote
O42 - Logiciel: Photo et imagerie HP 2.0 - hp psc 1200 series
O42 - Logiciel: PowerDVD
O42 - Logiciel: QuickTime
O42 - Logiciel: Real Alternative 1.27
O42 - Logiciel: Ri4m v4.2
O42 - Logiciel: Ri4m v5.0.1d
O42 - Logiciel: Ripp-It Codec Pack v 4.2.5
O42 - Logiciel: SFR
O42 - Logiciel: SFR2
O42 - Logiciel: Samsung Master
O42 - Logiciel: Samsung USB Driver
O42 - Logiciel: Segoe UI
O42 - Logiciel: SoftV92 Data Fax Modem
O42 - Logiciel: Solid Converter PDF v4
O42 - Logiciel: Spybot - Search & Destroy
O42 - Logiciel: StreamPlug Player
O42 - Logiciel: Subtitle Workshop 2.51
O42 - Logiciel: Sunbelt Personal Firewall
O42 - Logiciel: TeLL me More Kids
O42 - Logiciel: Time Adjuster v2.9 (STANDARD)
O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
O42 - Logiciel: VCAMCEN
O42 - Logiciel: VIA Platform Device Manager
O42 - Logiciel: Visionne
O42 - Logiciel: VobSub v2.23 (Remove Only)
O42 - Logiciel: WinZip
O42 - Logiciel: Windows Genuine Advantage Notifications (KB905474)
O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130)
O42 - Logiciel: Windows Imaging Component
O42 - Logiciel: Windows Installer 3.1 (KB893803)
O42 - Logiciel: Windows Internet Explorer 7
O42 - Logiciel: Windows Live Call
O42 - Logiciel: Windows Live Communications Platform
O42 - Logiciel: Windows Live Messenger
O42 - Logiciel: Windows Media Format 11 runtime
O42 - Logiciel: Windows Media Format SDK Hotfix - KB891122
O42 - Logiciel: Windows Media Player 11
O42 - Logiciel: Windows Media Player Firefox Plugin
O42 - Logiciel: Xvid 1.1.2 final uninstall
O42 - Logiciel: Yahoo! Install Manager
O42 - Logiciel: aspi
O42 - Logiciel: avast! Antivirus
O42 - Logiciel: eMule
O42 - Logiciel: foobar2000 v0.9.6.9
O42 - Logiciel: hp psc 1200 series
O42 - Logiciel: iPod for Windows 2006-01-10
O42 - Logiciel: mIRC
O42 - Logiciel: µTorrent

---\\ Contenu des dossiers Fichiers Communs (O43)
O43 - CFD:Common File Directory ----D- C:\Program Files\AC3Filter
O43 - CFD:Common File Directory ----D- C:\Program Files\ACCES
O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
O43 - CFD:Common File Directory ----D- C:\Program Files\Album Cover Art Downloader
O43 - CFD:Common File Directory ----D- C:\Program Files\Alwil Software
O43 - CFD:Common File Directory ----D- C:\Program Files\Assistant DartyBox
O43 - CFD:Common File Directory ----D- C:\Program Files\Auralog
O43 - CFD:Common File Directory ----D- C:\Program Files\AviSynth 2.5
O43 - CFD:Common File Directory ----D- C:\Program Files\BeWAN ADSL V1.9.0.3
O43 - CFD:Common File Directory ----D- C:\Program Files\BeWAN ADSL V1.9.0.4
O43 - CFD:Common File Directory ----D- C:\Program Files\C-Media 3D Audio
O43 - CFD:Common File Directory ----D- C:\Program Files\CCleaner
O43 - CFD:Common File Directory ----D- C:\Program Files\CD_DartyBox
O43 - CFD:Common File Directory ----D- C:\Program Files\Cedelia
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files
O43 - CFD:Common File Directory ----D- C:\Program Files\ComPlus Applications
O43 - CFD:Common File Directory ----D- C:\Program Files\CONEXANT
O43 - CFD:Common File Directory ----D- C:\Program Files\Controle Parental DartyBox
O43 - CFD:Common File Directory ----D- C:\Program Files\Creative
O43 - CFD:Common File Directory ----D- C:\Program Files\CyberLink
O43 - CFD:Common File Directory ----D- C:\Program Files\D-Jix
O43 - CFD:Common File Directory ----D- C:\Program Files\DartyBox
O43 - CFD:Common File Directory ----D- C:\Program Files\DartyBox_v3
O43 - CFD:Common File Directory ----D- C:\Program Files\DivX
O43 - CFD:Common File Directory ----D- C:\Program Files\DK
O43 - CFD:Common File Directory ----D- C:\Program Files\DVD Shrink
O43 - CFD:Common File Directory ----D- C:\Program Files\eMule
O43 - CFD:Common File Directory ----D- C:\Program Files\Enjoy 6e
O43 - CFD:Common File Directory ----D- C:\Program Files\ESET
O43 - CFD:Common File Directory ----D- C:\Program Files\fdjeux
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers communs
O43 - CFD:Common File Directory ----D- C:\Program Files\foobar2000
O43 - CFD:Common File Directory ----D- C:\Program Files\foxmail
O43 - CFD:Common File Directory ----D- C:\Program Files\Freecorp
O43 - CFD:Common File Directory ---AD- C:\Program Files\Furnish Pro
O43 - CFD:Common File Directory ----D- C:\Program Files\Gabest
O43 - CFD:Common File Directory ----D- C:\Program Files\Google
O43 - CFD:Common File Directory ----D- C:\Program Files\Hewlett-Packard
O43 - CFD:Common File Directory ----D- C:\Program Files\Illustrate
O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
O43 - CFD:Common File Directory ----D- C:\Program Files\internet
O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
O43 - CFD:Common File Directory ----D- C:\Program Files\IrfanView
O43 - CFD:Common File Directory ----D- C:\Program Files\IVCsoft
O43 - CFD:Common File Directory ----D- C:\Program Files\Java
O43 - CFD:Common File Directory ----D- C:\Program Files\JRE
O43 - CFD:Common File Directory ----D- C:\Program Files\Kodak
O43 - CFD:Common File Directory ----D- C:\Program Files\Labtec
O43 - CFD:Common File Directory ----D- C:\Program Files\Lasermedia
O43 - CFD:Common File Directory ----D- C:\Program Files\Lavalys
O43 - CFD:Common File Directory ----D- C:\Program Files\Lavasoft
O43 - CFD:Common File Directory ----D- C:\Program Files\LIVEUPDATE
O43 - CFD:Common File Directory ----D- C:\Program Files\Matroska Pack
O43 - CFD:Common File Directory ----D- C:\Program Files\Maxis
O43 - CFD:Common File Directory ----D- C:\Program Files\Media Player Classic
O43 - CFD:Common File Directory ----D- C:\Program Files\Messenger
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
O43 - CFD:Common File Directory ----D- C:\Program Files\microsoft frontpage
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Works
O43 - CFD:Common File Directory ----D- C:\Program Files\MIKSOFT
O43 - CFD:Common File Directory ----D- C:\Program Files\Mindscape
O43 - CFD:Common File Directory ----D- C:\Program Files\MKVtoolnix
O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
O43 - CFD:Common File Directory ----D- C:\Program Files\Mozilla Firefox
O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
O43 - CFD:Common File Directory ----D- C:\Program Files\MSN
O43 - CFD:Common File Directory ----D- C:\Program Files\MSN Gaming Zone
O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 4.0
O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 6.0
O43 - CFD:Common File Directory ----D- C:\Program Files\Nero
O43 - CFD:Common File Directory ----D- C:\Program Files\NetMeeting
O43 - CFD:Common File Directory ----D- C:\Program Files\Netscape
O43 - CFD:Common File Directory ----D- C:\Program Files\NOS
O43 - CFD:Common File Directory ----D- C:\Program Files\OpenOffice.org 3
O43 - CFD:Common File Directory ----D- C:\Program Files\Outlook Express
O43 - CFD:Common File Directory ----D- C:\Program Files\Phonetik
O43 - CFD:Common File Directory ----D- C:\Program Files\Pixie
O43 - CFD:Common File Directory ----D- C:\Program Files\QuickTime
O43 - CFD:Common File Directory ----D- C:\Program Files\Real Alternative
O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
O43 - CFD:Common File Directory ----D- C:\Program Files\RegCleaner
O43 - CFD:Common File Directory ----D- C:\Program Files\Ripp-It Codec Pack
O43 - CFD:Common File Directory ----D- C:\Program Files\Ripp-it_AM
O43 - CFD:Common File Directory ----D- C:\Program Files\SAGEM
O43 - CFD:Common File Directory ----D- C:\Program Files\Samsung
O43 - CFD:Common File Directory ----D- C:\Program Files\SanDisk
O43 - CFD:Common File Directory ----D- C:\Program Files\Services en ligne
O43 - CFD:Common File Directory ----D- C:\Program Files\SolidDocuments
O43 - CFD:Common File Directory ----D- C:\Program Files\Spybot - Search & Destroy
O43 - CFD:Common File Directory ----D- C:\Program Files\STOIK Imaging
O43 - CFD:Common File Directory ----D- C:\Program Files\Sunbelt Software
O43 - CFD:Common File Directory ----D- C:\Program Files\TimeAdjuster
O43 - CFD:Common File Directory ----D- C:\Program Files\Trojan Remover
O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
O43 - CFD:Common File Directory ----D- C:\Program Files\URUSoft
O43 - CFD:Common File Directory ----D- C:\Program Files\uTorrent
O43 - CFD:Common File Directory ----D- C:\Program Files\VIA
O43 - CFD:Common File Directory ----D- C:\Program Files\virtual dub
O43 - CFD:Common File Directory ----D- C:\Program Files\VSO
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live SkyDrive
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Connect 2
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
O43 - CFD:Common File Directory --H-D- C:\Program Files\WindowsUpdate
O43 - CFD:Common File Directory ----D- C:\Program Files\WinRAR
O43 - CFD:Common File Directory ----D- C:\Program Files\WinZip
O43 - CFD:Common File Directory ----D- C:\Program Files\xerox
O43 - CFD:Common File Directory ----D- C:\Program Files\XviD
O43 - CFD:Common File Directory ----D- C:\Program Files\Yahoo!
O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPFix
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Adobe
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Ahead
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Designer
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Hewlett-Packard
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\InstallShield
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Java
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Kodak
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Microsoft Shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\MSSoap
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\ODBC
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Real
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Services
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\SpeechEngines
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Symantec Shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\System
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Thraex Software
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Windows Live
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Wise Installation Wizard
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System

---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:Last File Created 17/12/2009 - 18:28:08 ---A- C:\WINDOWS\System32\wpa.dbl
O44 - LFC:Last File Created 17/12/2009 - 18:27:55 ---A- C:\WINDOWS\0.log
O44 - LFC:Last File Created 17/12/2009 - 18:27:27 ---A- C:\WINDOWS\wiadebug.log
O44 - LFC:Last File Created 17/12/2009 - 18:27:20 ---A- C:\WINDOWS\wiaservc.log
O44 - LFC:Last File Created 17/12/2009 - 18:26:55 -S-A- C:\WINDOWS\bootstat.dat
O44 - LFC:Last File Created 17/12/2009 - 17:21:57 ---A- C:\WINDOWS\WindowsUpdate.log
O44 - LFC:Last File Created 17/12/2009 - 17:21:53 ---A- C:\WINDOWS\SchedLgU.Txt
O44 - LFC:Last File Created 16/12/2009 - 20:45:09 ---A- C:\ZHPExportRegistry-16-12-2009-20-45-08.txt
O44 - LFC:Last File Created 16/12/2009 - 20:31:06 ---A- C:\UsbFix.txt
O44 - LFC:Last File Created 16/12/2009 - 20:20:01 ---A- C:\WINDOWS\setupact.log
O44 - LFC:Last File Created 16/12/2009 - 20:20:01 ---A- C:\WINDOWS\setuperr.log
O44 - LFC:Last File Created 15/12/2009 - 20:41:09 ---A- C:\WINDOWS\wmsetup.log
O44 - LFC:Last File Created 15/12/2009 - 19:33:48 ---A- C:\WINDOWS\NeroDigital.ini
O44 - LFC:Last File Created 14/12/2009 - 19:04:41 ---A- C:\hpfr3420.xml
O44 - LFC:Last File Created 14/12/2009 - 19:04:41 ---A- C:\hpfr3425.log
O44 - LFC:Last File Created 13/12/2009 - 16:29:30 ---A- C:\WINDOWS\hegames.ini
O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\PerfStringBackup.INI
O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfc009.dat
O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfc00C.dat
O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfc040.dat
O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfh009.dat
O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfh00C.dat
O44 - LFC:Last File Created 13/12/2009 - 11:07:40 ---A- C:\WINDOWS\System32\perfh040.dat
O44 - LFC:Last File Created 13/12/2009 - 10:05:09 ---A- C:\WINDOWS\cdplayer.ini
O44 - LFC:Last File Created 11/12/2009 - 22:04:45 ---A- C:\mpeg.txt
O44 - LFC:Last File Created 11/12/2009 - 21:12:30 --HA- C:\WINDOWS\QTFont.qfn
O44 - LFC:Last File Created 01/12/2009 - 21:06:19 ---A- C:\WINDOWS\System32\MRT.exe
O44 - LFC:Last File Created 30/11/2009 - 20:06:13 ---A- C:\WINDOWS\TBPlugin.INI
O44 - LFC:Last File Created 30/11/2009 - 20:06:12 ---A- C:\WINDOWS\avconfig.ini
O44 - LFC:Last File Created 30/11/2009 - 20:06:11 ---A- C:\WINDOWS\System32\CONFIG.NT
O44 - LFC:Last File Created 29/11/2009 - 11:08:31 ---A- C:\WINDOWS\SamsungMaster.INI
O44 - LFC:Last File Created 28/11/2009 - 18:23:02 ---A- C:\WINDOWS\System32\TZLog.log
O44 - LFC:Last File Created 25/11/2009 - 00:54:29 ---A- C:\WINDOWS\System32\aswBoot.exe
O44 - LFC:Last File Created 25/11/2009 - 00:51:09 ---A- C:\WINDOWS\System32\drivers\aswmon.sys
O44 - LFC:Last File Created 25/11/2009 - 00:50:59 ---A- C:\WINDOWS\System32\drivers\aswmon2.sys
O44 - LFC:Last File Created 25/11/2009 - 00:50:12 ---A- C:\WINDOWS\System32\drivers\aswSP.sys
O44 - LFC:Last File Created 25/11/2009 - 00:50:00 ---A- C:\WINDOWS\System32\drivers\aswFsBlk.sys
O44 - LFC:Last File Created 25/11/2009 - 00:49:07 ---A- C:\WINDOWS\System32\drivers\aswTdi.sys
O44 - LFC:Last File Created 25/11/2009 - 00:48:57 ---A- C:\WINDOWS\System32\drivers\aswRdr.sys
O44 - LFC:Last File Created 25/11/2009 - 00:47:54 ---A- C:\WINDOWS\System32\drivers\aavmker4.sys
O44 - LFC:Last File Created 25/11/2009 - 00:47:28 ---A- C:\WINDOWS\System32\AVASTSS.scr
O44 - LFC:Last File Created 24/11/2009 - 18:17:20 ---A- C:\WINDOWS\QTFont.for

---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll

---\\ Export de clé d'application autorisée (ECAA)(O47)
O47 - AAKE:Key Export SP - "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
O47 - AAKE:Key Export SP - "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
O47 - AAKE:Key Export SP - "C:\Program Files\utorrent\utorrent.exe"="C:\Program Files\utorrent\utorrent.exe:*:Enabled:µTorrent"
O47 - AAKE:Key Export SP - "C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
O47 - AAKE:Key Export SP - "C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
O47 - AAKE:Key Export SP - "C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe"="C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe:*:Enabled:Sunbelt Firewall Service"
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe"="C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe:*:Enabled:Kaspersky AV Scanner"
O47 - AAKE:Key Export SP - "C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe"="C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe:*:Enabled:Sunbelt Firewall GUI"
O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
O47 - AAKE:Key Export DP - "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
O47 - AAKE:Key Export DP - "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
O47 - AAKE:Key Export DP - "C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

---\\ Déni du service (Local Security Authority) (LSA) (O48)
O48 - LSA:Local Security Authority Authentication Packages - C:\WINDOWS\System32\msv1_0.dll
O48 - LSA:Local Security Authority Notification Packages - C:\WINDOWS\System32\scecli.dll

---\\ Contrôle du Safe Boot (CSB) (O49)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\dmboot.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\dmio.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\dmload.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\sermouse.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\sr.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vga.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vgasave.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\dmboot.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\dmio.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\dmload.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\ip6fw.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\ipnat.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\nm.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpcdd.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpdd.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpwd.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\sermouse.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\sr.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\tdpipe.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\tdtcp.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vga.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vgasave.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\dmboot.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\dmio.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\dmload.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\sermouse.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\sr.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\vga.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\vgasave.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\dmboot.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\dmio.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\dmload.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\ip6fw.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\ipnat.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\nm.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\rdpcdd.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\rdpdd.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\rdpwd.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\sermouse.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\sr.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\tdpipe.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\tdtcp.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\vga.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\vgasave.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\dmboot.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\dmio.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\dmload.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\sermouse.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\sr.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\vga.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\vgasave.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\dmboot.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\dmio.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\dmload.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\ip6fw.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\ipnat.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\nm.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\rdpcdd.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\rdpdd.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\rdpwd.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\sermouse.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\sr.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\tdpipe.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\tdtcp.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\vga.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\vgasave.sys

---\\ Image File Execution Options (IFEO) (O50)
O50 - IFEO:Image File Execution Options - Your Image File Name Here without a path - ntsd -d

---\\ Trojan Driver Search Data (TDSD) (O52)
O52 - TDSD:HKLM\...\Drivers\"timer"="timer.drv"
O52 - TDSD:HKLM\...\Drivers\"VIDC.CVID"="iccvid.drv"
O52 - TDSD:HKLM\...\Drivers\"VIDC.MSVC"="msvidc.drv"
O52 - TDSD:HKLM\...\Drivers\"VIDC.IV32"="ir32.dll"
O52 - TDSD:HKLM\...\Drivers\"VIDC.IV31"="IR32.dll"
O52 - TDSD:HKLM\...\Drivers\"VIDC.MRLE"="MSRLE.drv"
O52 - TDSD:HKLM\...\Drivers\"VIDC.RT21"="ir21_r.dll"
O52 - TDSD:HKLM\...\Drivers\"VIDC.YVU9"="ir21_r.dll"
O52 - TDSD:HKLM\...\Drivers\"WaveMapper"="msacm.drv"
O52 - TDSD:HKLM\...\Drivers\"MSACM.msadpcm"="msadpcm.acm"
O52 - TDSD:HKLM\...\Drivers\"MSACM.imaadpcm"="imaadpcm.acm"
O52 - TDSD:HKLM\...\Drivers32\"midimapper"="midimap.dll"
O52 - TDSD:HKLM\...\Drivers32\"msacm.imaadpcm"="imaadp32.acm"
O52 - TDSD:HKLM\...\Drivers32\"msacm.msadpcm"="msadp32.acm"
O52 - TDSD:HKLM\...\Drivers32\"msacm.msg711"="msg711.acm"
O52 - TDSD:HKLM\...\Drivers32\"msacm.msgsm610"="msgsm32.acm"
O52 - TDSD:HKLM\...\Drivers32\"msacm.trspch"="tssoft32.acm"
O52 - TDSD:HKLM\...\Drivers32\"vidc.cvid"="iccvid.dll"
O52 - TDSD:HKLM\...\Drivers32\"vidc.I420"="msh263.drv"
O52 - TDSD:HKLM\...\Drivers32\"vidc.iv31"="ir32_32.dll"
O52 - TDSD:HKLM\...\Drivers32\"vidc.iv32"="ir32_32.dll"
O52 - TDSD:HKLM\...\Drivers32\"vidc.iyuv"="iyuv_32.dll"
O52 - TDSD:HKLM\...\Drivers32\"vidc.mrle"="msrle32.dll"
O52 - TDSD:HKLM\...\Drivers32\"vidc.msvc"="msvidc32.dll"
O52 - TDSD:HKLM\...\Drivers32\"vidc.uyvy"="msyuv.dll"
O52 - TDSD:HKLM\...\Drivers32\"vidc.yuy2"="msyuv.dll"
O52 - TDSD:HKLM\...\Drivers32\"vidc.yvu9"="tsbyuv.dll"
O52 - TDSD:HKLM\...\Drivers32\"vidc.yvyu"="msyuv.dll"
O52 - TDSD:HKLM\...\Drivers32\"wavemapper"="msacm32.drv"
O52 - TDSD:HKLM\...\Drivers32\"msacm.msg723"="msg723.acm"
O52 - TDSD:HKLM\...\Drivers32\"vidc.M263"="msh263.drv"
O52 - TDSD:HKLM\...\Drivers32\"vidc.M261"="msh261.drv"
O52 - TDSD:HKLM\...\Drivers32\"msacm.msaudio1"="msaud32.acm"
O52 - TDSD:HKLM\...\Drivers32\"msacm.sl_anet"="sl_anet.acm"
O52 - TDSD:HKLM\...\Drivers32\"msacm.l3acm"="C:\WINDOWS\system32\l3codeca.acm"
O52 - TDSD:HKLM\...\Drivers32\"vidc.iv41"="ir41_32.ax"
O52 - TDSD:HKLM\...\Drivers32\"msacm.iac2"="C:\WINDOWS\system32\iac25_32.ax"
O52 - TDSD:HKLM\...\Drivers32\"vidc.iv50"="ir50_32.dll"
O52 - TDSD:HKLM\...\Drivers32\"msacm.lameacm"="LameACM.acm"
O52 - TDSD:HKLM\...\Drivers32\"vidc.yv12"="yv12vfw.dll"
O52 - TDSD:HKLM\...\Drivers32\"msacm.siren"="sirenacm.dll"
O52 - TDSD:HKLM\...\Drivers32\"vidc.XVID"="xvidvfw.dll"
O52 - TDSD:HKLM\...\Drivers32\"vidc.DIVX"="DivX.dll"
O52 - TDSD:HKLM\...\Drivers32\"midi"="wdmaud.drv"
O52 - TDSD:HKLM\...\Drivers32\"wave"="wdmaud.drv"
O52 - TDSD:HKLM\...\Drivers32\"midi1"="wdmaud.drv"
O52 - TDSD:HKLM\...\Drivers32\"mixer"="wdmaud.drv"
O52 - TDSD:HKLM\...\drivers.desc\"wdmaud.drv"="C-Media WDM Audio Device"
O52 - TDSD:HKLM\...\drivers.desc\"msaud32.acm"="Windows Media Audio Codec"
O52 - TDSD:HKLM\...\drivers.desc\"sl_anet.acm"="Sipro Lab Telecom Audio Codec"
O52 - TDSD:HKLM\...\drivers.desc\"C:\WINDOWS\System32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec"
O52 - TDSD:HKLM\...\drivers.desc\"iac25_32.ax"="Indeo® audio software"
O52 - TDSD:HKLM\...\drivers.desc\"ir50_32.dll"="Indeo® video 5.10"
O52 - TDSD:HKLM\...\drivers.desc\"LameACM.acm"="Lame ACM MP3 Codec"
O52 - TDSD:HKLM\...\drivers.desc\"qtwmci32.dll"="[MCI] QuickTime for Windows"
O52 - TDSD:HKLM\...\drivers.desc\"msacm.drv"="Microsoft Sound Mapper V2.00"
O52 - TDSD:HKLM\...\drivers.desc\"msadpcm.acm"="Microsoft ADPCM Codec V2.00"
O52 - TDSD:HKLM\...\drivers.desc\"imaadpcm.acm"="Microsoft IMA ADPCM Codec V2.00"
O52 - TDSD:HKLM\...\drivers.desc\"sirenacm.dll"="Messenger Audio Codec"
O52 - TDSD:HKLM\...\drivers.desc\"xvidvfw.dll"="XviD MPEG-4 Video Codec"
O52 - TDSD:HKLM\...\drivers.desc\"DivX.dll"="DivX 6.4.0 Codec"
O52 - TDSD:HKLM\...\drivers.desc\"C:\WINDOWS\system32\iac25_32.ax"="Indeo® audio software"

---\\ Microsoft Control Security Providers (MCSP) (O54)
O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - "SecurityProviders"=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll
O54 - MCSP:[HKLM\...\ControlSet001\Control] - "SecurityProviders"=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll

---\\ Microsoft Windows Policies System (MWPS) (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "dontdisplaylastusername"=0
O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticecaption"=
O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticetext"=
O55 - MWPS:[HKLM\...\Policies\System] - "shutdownwithoutlogon"=1
O55 - MWPS:[HKLM\...\Policies\System] - "undockwithoutlogon"=1

---\\ Microsoft Windows Policies Explorer (MWPE) (O56)
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDriveTypeAutoRun"=128
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDriveAutoRun"=128
O56 - MWPE:[HKCU\...\Policies\Explorer] - "HonorAutoRunSetting"=0
O56 - MWPE:[HKLM\...\Policies\Explorer] - "HonorAutoRunSetting"=0
O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoDriveAutoRun"=128
O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoDriveTypeAutoRun"=128
0
et le 3 ème :

---\\ Liste des Drivers Système (SDL) (O58)
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\aavmker4.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\acpi.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\acpiec.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\aec.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\afd.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\AFS2K.SYS
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\agp440.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\agpcpq.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\alim1541.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\amdagp.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\amdk6.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\amdk7.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\arp1394.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\aswFsBlk.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\aswmon.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\aswmon2.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\aswRdr.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\aswSP.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\aswTdi.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\asyncmac.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atapi.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmarpc.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmepvc.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmlane.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmuni.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\audstub.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\AWRTPD.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\AWRTRD.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bdasup.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\beep.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bridge.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bthenum.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bthmodem.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bthport.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bthprint.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bthusb.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cbidf2k.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ccdecode.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cdaudio.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cdfs.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cdrom.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cinemst2.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\classpnp.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cmuda.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cpqdap01.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\crusoe.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\DcCam.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\DcFpoint.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\DCFS2k.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\DcLps.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\DcPtp.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\disk.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\diskdump.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dmboot.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dmio.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dmload.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\DMusic.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\drmk.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\drmkaud.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dxapi.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dxg.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dxgthk.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\enodpl.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ExportIt.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fastfat.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fdc.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fhlpppoe.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\FIDE.SYS
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fips.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\flpydisk.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fltmgr.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fsvga.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fs_rec.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ftdisk.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fwdrv.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\gagp30kx.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\gameenum.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hidbth.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hidclass.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hidparse.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hidusb.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hpzid412.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HPZipr12.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HPZius12.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSFBS2S2.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSFCXTS2.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSFDPSP2.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSFHWBS2.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_AMOS.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_BSC2.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_CNXT.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_DP.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_FALL.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_FAXX.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_FSKS.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_K56K.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_MSFT.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_SAMP.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_SOAR.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_SPKP.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_TONE.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSF_V124.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\http.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\i8042prt.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\imagedrv.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\imagesrv.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\imapi.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\intelppm.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ip6fw.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipfltdrv.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipinip.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipnat.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipsec.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\irenum.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\isapnp.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\kbdclass.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\khips.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\kmixer.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ks.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ksecdd.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mcd.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mdmxsdk.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mf.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mnmdd.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\modem.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mouclass.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mouhid.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mountmgr.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mpe.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mrxdav.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mrxsmb.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\msdv.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\msfs.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\msgpc.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mskssrv.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\msmpu401.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mspclock.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mspqm.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mssmbios.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mstee.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mup.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nabtsfec.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ndis.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ndisip.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ndistapi.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ndisuio.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ndiswan.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ndproxy.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\netbios.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\netbt.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nic1394.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nikedrv.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nmnt.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\npfs.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\NSDriver.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ntfs.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\null.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nv4_mini.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nwlnkflt.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nwlnkfwd.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nwlnkipx.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nwlnknb.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\nwlnkspx.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\oprghdlr.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\p3.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\parport.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\partmgr.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\parvdm.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\pci.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\pciidex.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\pcmcia.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\pcouffin.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\portcls.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\processr.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\psched.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ptilink.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\PxHelp20.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rasacd.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rasl2tp.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\raspppoe.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\raspptp.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\raspti.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rawwan.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rdbss.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rdpcdd.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rdpdr.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rdpwd.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\redbook.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rfcomm.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rio8drv.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\riodrv.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rmcast.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rndismp.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\rootmdm.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\RTL8139.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\scsiport.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\sdbus.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\secdrv.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\serenum.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\serial.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\sffdisk.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\sffp_sd.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\sfloppy.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\sisagp.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\slip.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\smclib.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\sonydcam.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\splitter.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\sr.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\srv.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\stmatm.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\StMp3Rec.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\stream.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\streamip.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\swenum.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\swmidi.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\sysaudio.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tandpl.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tape.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tcpip.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tcpip6.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tdi.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tdpipe.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tdtcp.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\termdd.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\torususb.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tosdvd.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tsbvcap.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\tunmp.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\uagp35.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\udfs.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\update.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usb8023.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbcamd.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbcamd2.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbccgp.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbd.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbehci.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbhub.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbintel.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbport.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbprint.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbscan.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbstor.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\usbuhci.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\vdmindvd.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\vga.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\viaagp.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\VIAAGP1.SYS
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\viaide.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\videoprt.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\videX32.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\volsnap.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\wanarp.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\wdmaud.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\wmilib.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\wpdusb.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ws2ifsl.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\wstcodec.sys

---\\ Alternate Data Stream File (ADS) (O62)
O62 - ADS:Alternate Data Stream File - C:\Windows\System32\SpoonUninstall.exe:Zone.Identifier
O62 - ADS:Alternate Data Stream File - C:\Windows\System32\Thumbs.db:encryptable

---\\ Liste des outils de nettoyage (LATC) (O63)
O63 - Logiciel: HijackThis 2.0.2
O63 - Logiciel: ZHPFix 1.12
O63 - Logiciel: GenProc
O63 - Logiciel: UsbFix

---\\ Liste des services Legacy (LALS) (O64)
O64 - Services: CurCS - avast! Asynchronous Virus Monitor (Aavmker4) - LEGACY_AAVMKER4
O64 - Services: CurCS - Ad-Aware 2007 Service (aawservice) - LEGACY_AAWSERVICE
O64 - Services: CurCS - General Purpose USB Driver (adildr.sys) (ADILOADER) - LEGACY_ADILOADER
O64 - Services: CurCS - Environnement de prise en charge de réseau AFD (AFD) - LEGACY_AFD
O64 - Services: CurCS - Avertissement (Alerter) - LEGACY_ALERTER
O64 - Services: CurCS - Service de la passerelle de la couche Application (ALG) - LEGACY_ALG
O64 - Services: CurCS - Gestion d'applications (AppMgmt) - LEGACY_APPMGMT
O64 - Services: CurCS - aswFsBlk (aswFsBlk) - LEGACY_ASWFSBLK
O64 - Services: CurCS - avast! Standard Shield Support (aswMon2) - LEGACY_ASWMON2
O64 - Services: CurCS - aswRdr (aswRdr) - LEGACY_ASWRDR
O64 - Services: CurCS - avast! Self Protection (aswSP) - LEGACY_ASWSP
O64 - Services: CurCS - avast! Network Shield Support (aswTdi) - LEGACY_ASWTDI
O64 - Services: CurCS - avast! iAVS4 Control Service (aswUpdSv) - LEGACY_ASWUPDSV
O64 - Services: CurCS - Audio Windows (AudioSrv) - LEGACY_AUDIOSRV
O64 - Services: CurCS - avast! Antivirus (avast! Antivirus) - LEGACY_AVAST!_ANTIVIRUS
O64 - Services: CurCS - avast! Mail Scanner (avast! Mail Scanner) - LEGACY_AVAST!_MAIL_SCANNER
O64 - Services: CurCS - avast! Web Scanner (avast! Web Scanner) - LEGACY_AVAST!_WEB_SCANNER
O64 - Services: CurCS - Beep (Beep) - LEGACY_BEEP
O64 - Services: CurCS - Service de transfert intelligent en arrière-plan (BITS) - LEGACY_BITS
O64 - Services: CurCS - Explorateur d'ordinateur (Browser) - LEGACY_BROWSER
O64 - Services: CurCS - cdfs (cdfs) - LEGACY_CDFS
O64 - Services: CurCS - Gestionnaire de l'Album (ClipSrv) - LEGACY_CLIPSRV
O64 - Services: CurCS - .NET Runtime Optimization Service v2.0.50727_X86 (clr_optimization_v2.0.50727_32) - LEGACY_CLR_OPTIMIZATION_V2.0.50727_32
O64 - Services: CurCS - Application système COM+ (COMSysApp) - LEGACY_COMSYSAPP
O64 - Services: CurCS - Contrôle Parental DartyBox (CPDartyBox) - LEGACY_CPDARTYBOX
O64 - Services: CurCS - Services de cryptographie (CryptSvc) - LEGACY_CRYPTSVC
O64 - Services: CurCS - Lanceur de processus serveur DCOM (DcomLaunch) - LEGACY_DCOMLAUNCH
O64 - Services: CurCS - Client DHCP (Dhcp) - LEGACY_DHCP
O64 - Services: CurCS - Service d'administration du Gestionnaire de disque logique (dmadmin) - LEGACY_DMADMIN
O64 - Services: CurCS - dmboot (dmboot) - LEGACY_DMBOOT
O64 - Services: CurCS - dmload (dmload) - LEGACY_DMLOAD
O64 - Services: CurCS - Gestionnaire de disque logique (dmserver) - LEGACY_DMSERVER
O64 - Services: CurCS - Client DNS (Dnscache) - LEGACY_DNSCACHE
O64 - Services: CurCS - enodpl (enodpl) - LEGACY_ENODPL
O64 - Services: CurCS - Service de rapport d'erreurs (ERSvc) - LEGACY_ERSVC
O64 - Services: CurCS - Système d'événements de COM+ (EventSystem) - LEGACY_EVENTSYSTEM
O64 - Services: CurCS - Fallback (Fallback) - LEGACY_FALLBACK
O64 - Services: CurCS - fastfat (fastfat) - LEGACY_FASTFAT
O64 - Services: CurCS - Compatibilité avec le Changement rapide d'utilisateur (FastUserSwitchingCompatibility) - LEGACY_FASTUSERSWITCHINGCOMPATIBILITY
O64 - Services: CurCS - Fips (Fips) - LEGACY_FIPS
O64 - Services: CurCS - FltMgr (FltMgr) - LEGACY_FLTMGR
O64 - Services: CurCS - Windows Presentation Foundation Font Cache 3.0.0.0 (FontCache3.0.0.0) - LEGACY_FONTCACHE3.0.0.0
O64 - Services: CurCS - Fsks (Fsks) - LEGACY_FSKS
O64 - Services: CurCS - Fs_Rec (Fs_Rec) - LEGACY_FS_REC
O64 - Services: CurCS - Firewall Driver (fwdrv) - LEGACY_FWDRV
O64 - Services: CurCS - Classificateur de paquets générique (Gpc) - LEGACY_GPC
O64 - Services: CurCS - Aide et support (helpsvc) - LEGACY_HELPSVC
O64 - Services: CurCS - HTTP (HTTP) - LEGACY_HTTP
O64 - Services: CurCS - HTTP SSL (HTTPFilter) - LEGACY_HTTPFILTER
O64 - Services: CurCS - InstallDriver Table Manager (IDriverT) - LEGACY_IDRIVERT
O64 - Services: CurCS - Windows CardSpace (idsvc) - LEGACY_IDSVC
O64 - Services: CurCS - Service COM de gravage de CD IMAPI (ImapiService) - LEGACY_IMAPISERVICE
O64 - Services: CurCS - Traducteur d'adresses réseau IP (IpNat) - LEGACY_IPNAT
O64 - Services: CurCS - iPodService (iPodService) - LEGACY_IPODSERVICE
O64 - Services: CurCS - Pilote IPSEC (IPSec) - LEGACY_IPSEC
O64 - Services: CurCS - Java Quick Starter (JavaQuickStarterService) - LEGACY_JAVAQUICKSTARTERSERVICE
O64 - Services: CurCS - K56 (K56) - LEGACY_K56
O64 - Services: CurCS - Kerio HIPS Driver (khips) - LEGACY_KHIPS
O64 - Services: CurCS - kl1 (kl1) - LEGACY_KL1
O64 - Services: CurCS - KLIF (KLIF) - LEGACY_KLIF
O64 - Services: CurCS - Kodak Camera Connection Software (KodakCCS) - LEGACY_KODAKCCS
O64 - Services: CurCS - ksecdd (ksecdd) - LEGACY_KSECDD
O64 - Services: CurCS - Serveur (lanmanserver) - LEGACY_LANMANSERVER
O64 - Services: CurCS - Station de travail (LanmanWorkstation) - LEGACY_LANMANWORKSTATION
O64 - Services: CurCS - Assistance TCP/IP NetBIOS (LmHosts) - LEGACY_LMHOSTS
O64 - Services: CurCS - mbr (mbr) - LEGACY_MBR
O64 - Services: CurCS - mdmxsdk (mdmxsdk) - LEGACY_MDMXSDK
O64 - Services: CurCS - Affichage des messages (Messenger) - LEGACY_MESSENGER
O64 - Services: CurCS - mnmdd (mnmdd) - LEGACY_MNMDD
O64 - Services: CurCS - mountmgr (mountmgr) - LEGACY_MOUNTMGR
O64 - Services: CurCS - Redirecteur client WebDav (MRxDAV) - LEGACY_MRXDAV
O64 - Services: CurCS - MRXSMB (MRxSmb) - LEGACY_MRXSMB
O64 - Services: CurCS - Distributed Transaction Coordinator (MSDTC) - LEGACY_MSDTC
O64 - Services: CurCS - Msfs (Msfs) - LEGACY_MSFS
O64 - Services: CurCS - Windows Installer (MSIServer) - LEGACY_MSISERVER
O64 - Services: CurCS - Media Technology Kernel Driver (MTK) - LEGACY_MTK
O64 - Services: CurCS - Mup (Mup) - LEGACY_MUP
O64 - Services: CurCS - NBService (NBService) - LEGACY_NBSERVICE
O64 - Services: CurCS - Pilote système NDIS (NDIS) - LEGACY_NDIS
O64 - Services: CurCS - Pilote TAPI NDIS d'accès distant (NdisTapi) - LEGACY_NDISTAPI
O64 - Services: CurCS - NDIS mode utilisateur E/S Protocole (Ndisuio) - LEGACY_NDISUIO
O64 - Services: CurCS - NDProxy (NDProxy) - LEGACY_NDPROXY
O64 - Services: CurCS - Interface NetBIOS (NetBIOS) - LEGACY_NETBIOS
O64 - Services: CurCS - NetBIOS sur TCP/IP (NetBT) - LEGACY_NETBT
O64 - Services: CurCS - DDE réseau (NetDDE) - LEGACY_NETDDE
O64 - Services: CurCS - DSDM DDE réseau (NetDDEdsdm) - LEGACY_NETDDEDSDM
O64 - Services: CurCS - Connexions réseau (Netman) - LEGACY_NETMAN
O64 - Services: CurCS - NLA (Network Location Awareness) (Nla) - LEGACY_NLA
O64 - Services: CurCS - Center Security (nosdevc) - LEGACY_NOSDEVC
O64 - Services: CurCS - Npfs (Npfs) - LEGACY_NPFS
O64 - Services: CurCS - ntfs (ntfs) - LEGACY_NTFS
O64 - Services: CurCS - Stockage amovible (NtmsSvc) - LEGACY_NTMSSVC
O64 - Services: CurCS - Null (Null) - LEGACY_NULL
O64 - Services: CurCS - PartMgr (PartMgr) - LEGACY_PARTMGR
O64 - Services: CurCS - ParVdm (ParVdm) - LEGACY_PARVDM
O64 - Services: CurCS - PfModNT (PfModNT) - LEGACY_PFMODNT
O64 - Services: CurCS - Pml Driver HPZ12 (Pml Driver HPZ12) - LEGACY_PML_DRIVER_HPZ12
O64 - Services: CurCS - Services IPSEC (PolicyAgent) - LEGACY_POLICYAGENT
O64 - Services: CurCS - Emplacement protégé (ProtectedStorage) - LEGACY_PROTECTEDSTORAGE
O64 - Services: CurCS - Pilote de connexion automatique d'accès distant (RasAcd) - LEGACY_RASACD
O64 - Services: CurCS - Gestionnaire de connexion automatique d'accès distant (RasAuto) - LEGACY_RASAUTO
O64 - Services: CurCS - Gestionnaire de connexions d'accès distant (RasMan) - LEGACY_RASMAN
O64 - Services: CurCS - Rdbss (Rdbss) - LEGACY_RDBSS
O64 - Services: CurCS - RDPCDD (RDPCDD) - LEGACY_RDPCDD
O64 - Services: CurCS - RDPNP (RDPNP) - LEGACY_RDPNP
O64 - Services: CurCS - Appel de procédure distante (RPC) (RpcSs) - LEGACY_RPCSS
O64 - Services: CurCS - QoS RSVP (RSVP) - LEGACY_RSVP
O64 - Services: CurCS - Gestionnaire de comptes de sécurité (SamSs) - LEGACY_SAMSS
O64 - Services: CurCS - SAVRTPEL (SAVRTPEL) - LEGACY_SAVRTPEL
O64 - Services: CurCS - Planificateur de tâches (Schedule) - LEGACY_SCHEDULE
O64 - Services: CurCS - SolidConverterPDFv4ReadSpool (SCPDFV4ReadSpool) - LEGACY_SCPDFV4READSPOOL
O64 - Services: CurCS - ScsiAccess (ScsiAccess) - LEGACY_SCSIACCESS
O64 - Services: CurCS - Secdrv (Secdrv) - LEGACY_SECDRV
O64 - Services: CurCS - Connexion secondaire (seclogon) - LEGACY_SECLOGON
O64 - Services: CurCS - Notification d'événement système (SENS) - LEGACY_SENS
O64 - Services: CurCS - Pare-feu de connexion Internet (ICF) / Partage de connexion Internet (ICS) (SharedAccess) - LEGACY_SHAREDACCESS
O64 - Services: CurCS - Détection matériel noyau (ShellHWDetection) - LEGACY_SHELLHWDETECTION
O64 - Services: CurCS - SoftFax (SoftFax) - LEGACY_SOFTFAX
O64 - Services: CurCS - Sunbelt Personal Firewall 4 (SPF4) - LEGACY_SPF4
O64 - Services: CurCS - Spouleur d'impression (Spooler) - LEGACY_SPOOLER
O64 - Services: CurCS - Pilote de filtre de restauration système (sr) - LEGACY_SR
O64 - Services: CurCS - srescan (srescan) - LEGACY_SRESCAN
O64 - Services: CurCS - Service de restauration système (srservice) - LEGACY_SRSERVICE
O64 - Services: CurCS - Srv (Srv) - LEGACY_SRV
O64 - Services: CurCS - Service de découvertes SSDP (SSDPSRV) - LEGACY_SSDPSRV
O64 - Services: CurCS - Acquisition d'image Windows (WIA) (stisvc) - LEGACY_STISVC
O64 - Services: CurCS - MS Software Shadow Copy Provider (SwPrv) - LEGACY_SWPRV
O64 - Services: CurCS - SymEvent (SymEvent) - LEGACY_SYMEVENT
O64 - Services: CurCS - SYMREDRV (SYMREDRV) - LEGACY_SYMREDRV
O64 - Services: CurCS - SYMTDI (SYMTDI) - LEGACY_SYMTDI
O64 - Services: CurCS - tandpl (tandpl) - LEGACY_TANDPL
O64 - Services: CurCS - Téléphonie (TapiSrv) - LEGACY_TAPISRV
O64 - Services: CurCS - Pilote du protocole TCP/IP (Tcpip) - LEGACY_TCPIP
O64 - Services: CurCS - Services Terminal Server (TermService) - LEGACY_TERMSERVICE
O64 - Services: CurCS - Thèmes (Themes) - LEGACY_THEMES
O64 - Services: CurCS - Tones (Tones) - LEGACY_TONES
O64 - Services: CurCS - Client de suivi de lien distribué (TrkWks) - LEGACY_TRKWKS
O64 - Services: CurCS - Udfs (Udfs) - LEGACY_UDFS
O64 - Services: CurCS - Gestionnaire de téléchargement (uploadmgr) - LEGACY_UPLOADMGR
O64 - Services: CurCS - Hôte de périphérique universel Plug-and-Play (upnphost) - LEGACY_UPNPHOST
O64 - Services: CurCS - V124 (V124) - LEGACY_V124
O64 - Services: CurCS - vga (vga) - LEGACY_VGA
O64 - Services: CurCS - VgaSave (VgaSave) - LEGACY_VGASAVE
O64 - Services: CurCS - ViaIde (ViaIde) - LEGACY_VIAIDE
O64 - Services: CurCS - VolSnap (VolSnap) - LEGACY_VOLSNAP
O64 - Services: CurCS - vsdatant (vsdatant) - LEGACY_VSDATANT
O64 - Services: CurCS - Cliché instantané de volume (VSS) - LEGACY_VSS
O64 - Services: CurCS - Horloge Windows (W32Time) - LEGACY_W32TIME
O64 - Services: CurCS - Pilote ARP IP d'accès distant (Wanarp) - LEGACY_WANARP
O64 - Services: CurCS - WebClient (WebClient) - LEGACY_WEBCLIENT
O64 - Services: CurCS - Infrastructure de gestion Windows (winmgmt) - LEGACY_WINMGMT
O64 - Services: CurCS - Numéro de série du média portable (WmdmPmSp) - LEGACY_WMDMPMSP
O64 - Services: CurCS - Carte de performance WMI (WmiApSrv) - LEGACY_WMIAPSRV
O64 - Services: CurCS - Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0 (WS2IFSL) - LEGACY_WS2IFSL
O64 - Services: CurCS - Centre de sécurité (wscsvc) - LEGACY_WSCSVC
O64 - Services: CurCS - Mises à jour automatiques (wuauserv) - LEGACY_WUAUSERV
O64 - Services: CurCS - Windows Driver Foundation - User-mode Driver Framework Platform Driver (WudfPf) - LEGACY_WUDFPF
O64 - Services: CurCS - Windows Driver Foundation - User-mode Driver Framework (WudfSvc) - LEGACY_WUDFSVC
O64 - Services: CurCS - Configuration automatique sans fil (WZCSVC) - LEGACY_WZCSVC
O64 - Services: CurCS - ogsrqu (wzgbi) - LEGACY_WZGBI
O64 - Services: CS002 - avast! Asynchronous Virus Monitor (Aavmker4) - LEGACY_AAVMKER4
O64 - Services: CS002 - Ad-Aware 2007 Service (aawservice) - LEGACY_AAWSERVICE
O64 - Services: CS002 - General Purpose USB Driver (adildr.sys) (ADILOADER) - LEGACY_ADILOADER
O64 - Services: CS002 - Environnement de prise en charge de réseau AFD (AFD) - LEGACY_AFD
O64 - Services: CS002 - Avertissement (Alerter) - LEGACY_ALERTER
O64 - Services: CS002 - Service de la passerelle de la couche Application (ALG) - LEGACY_ALG
O64 - Services: CS002 - Gestion d'applications (AppMgmt) - LEGACY_APPMGMT
O64 - Services: CS002 - aswFsBlk (aswFsBlk) - LEGACY_ASWFSBLK
O64 - Services: CS002 - avast! Standard Shield Support (aswMon2) - LEGACY_ASWMON2
O64 - Services: CS002 - aswRdr (aswRdr) - LEGACY_ASWRDR
O64 - Services: CS002 - avast! Self Protection (aswSP) - LEGACY_ASWSP
O64 - Services: CS002 - avast! Network Shield Support (aswTdi) - LEGACY_ASWTDI
O64 - Services: CS002 - avast! iAVS4 Control Service (aswUpdSv) - LEGACY_ASWUPDSV
O64 - Services: CS002 - Audio Windows (AudioSrv) - LEGACY_AUDIOSRV
O64 - Services: CS002 - avast! Antivirus (avast! Antivirus) - LEGACY_AVAST!_ANTIVIRUS
O64 - Services: CS002 - avast! Mail Scanner (avast! Mail Scanner) - LEGACY_AVAST!_MAIL_SCANNER
O64 - Services: CS002 - avast! Web Scanner (avast! Web Scanner) - LEGACY_AVAST!_WEB_SCANNER
O64 - Services: CS002 - Beep (Beep) - LEGACY_BEEP
O64 - Services: CS002 - Service de transfert intelligent en arrière-plan (BITS) - LEGACY_BITS
O64 - Services: CS002 - Explorateur d'ordinateur (Browser) - LEGACY_BROWSER
O64 - Services: CS002 - cdfs (cdfs) - LEGACY_CDFS
O64 - Services: CS002 - Gestionnaire de l'Album (ClipSrv) - LEGACY_CLIPSRV
O64 - Services: CS002 - .NET Runtime Optimization Service v2.0.50727_X86 (clr_optimization_v2.0.50727_32) - LEGACY_CLR_OPTIMIZATION_V2.0.50727_32
O64 - Services: CS002 - Application système COM+ (COMSysApp) - LEGACY_COMSYSAPP
O64 - Services: CS002 - Contrôle Parental DartyBox (CPDartyBox) - LEGACY_CPDARTYBOX
O64 - Services: CS002 - Services de cryptographie (CryptSvc) - LEGACY_CRYPTSVC
O64 - Services: CS002 - Lanceur de processus serveur DCOM (DcomLaunch) - LEGACY_DCOMLAUNCH
O64 - Services: CS002 - Client DHCP (Dhcp) - LEGACY_DHCP
O64 - Services: CS002 - Service d'administration du Gestionnaire de disque logique (dmadmin) - LEGACY_DMADMIN
O64 - Services: CS002 - dmboot (dmboot) - LEGACY_DMBOOT
O64 - Services: CS002 - dmload (dmload) - LEGACY_DMLOAD
O64 - Services: CS002 - Gestionnaire de disque logique (dmserver) - LEGACY_DMSERVER
O64 - Services: CS002 - Client DNS (Dnscache) - LEGACY_DNSCACHE
O64 - Services: CS002 - enodpl (enodpl) - LEGACY_ENODPL
O64 - Services: CS002 - Service de rapport d'erreurs (ERSvc) - LEGACY_ERSVC
O64 - Services: CS002 - Système d'événements de COM+ (EventSystem) - LEGACY_EVENTSYSTEM
O64 - Services: CS002 - Fallback (Fallback) - LEGACY_FALLBACK
O64 - Services: CS002 - fastfat (fastfat) - LEGACY_FASTFAT
O64 - Services: CS002 - Compatibilité avec le Changement rapide d'utilisateur (FastUserSwitchingCompatibility) - LEGACY_FASTUSERSWITCHINGCOMPATIBILITY
O64 - Services: CS002 - Fips (Fips) - LEGACY_FIPS
O64 - Services: CS002 - FltMgr (FltMgr) - LEGACY_FLTMGR
O64 - Services: CS002 - Windows Presentation Foundation Font Cache 3.0.0.0 (FontCache3.0.0.0) - LEGACY_FONTCACHE3.0.0.0
O64 - Services: CS002 - Fsks (Fsks) - LEGACY_FSKS
O64 - Services: CS002 - Fs_Rec (Fs_Rec) - LEGACY_FS_REC
O64 - Services: CS002 - Firewall Driver (fwdrv) - LEGACY_FWDRV
O64 - Services: CS002 - Classificateur de paquets générique (Gpc) - LEGACY_GPC
O64 - Services: CS002 - Aide et support (helpsvc) - LEGACY_HELPSVC
O64 - Services: CS002 - HTTP (HTTP) - LEGACY_HTTP
O64 - Services: CS002 - HTTP SSL (HTTPFilter) - LEGACY_HTTPFILTER
O64 - Services: CS002 - InstallDriver Table Manager (IDriverT) - LEGACY_IDRIVERT
O64 - Services: CS002 - Windows CardSpace (idsvc) - LEGACY_IDSVC
O64 - Services: CS002 - Service COM de gravage de CD IMAPI (ImapiService) - LEGACY_IMAPISERVICE
O64 - Services: CS002 - Traducteur d'adresses réseau IP (IpNat) - LEGACY_IPNAT
O64 - Services: CS002 - iPodService (iPodService) - LEGACY_IPODSERVICE
O64 - Services: CS002 - Pilote IPSEC (IPSec) - LEGACY_IPSEC
O64 - Services: CS002 - Java Quick Starter (JavaQuickStarterService) - LEGACY_JAVAQUICKSTARTERSERVICE
O64 - Services: CS002 - K56 (K56) - LEGACY_K56
O64 - Services: CS002 - Kerio HIPS Driver (khips) - LEGACY_KHIPS
O64 - Services: CS002 - kl1 (kl1) - LEGACY_KL1
O64 - Services: CS002 - KLIF (KLIF) - LEGACY_KLIF
O64 - Services: CS002 - Kodak Camera Connection Software (KodakCCS) - LEGACY_KODAKCCS
O64 - Services: CS002 - ksecdd (ksecdd) - LEGACY_KSECDD
O64 - Services: CS002 - Serveur (lanmanserver) - LEGACY_LANMANSERVER
O64 - Services: CS002 - Station de travail (LanmanWorkstation) - LEGACY_LANMANWORKSTATION
O64 - Services: CS002 - Assistance TCP/IP NetBIOS (LmHosts) - LEGACY_LMHOSTS
O64 - Services: CS002 - mbr (mbr) - LEGACY_MBR
O64 - Services: CS002 - mdmxsdk (mdmxsdk) - LEGACY_MDMXSDK
O64 - Services: CS002 - Affichage des messages (Messenger) - LEGACY_MESSENGER
O64 - Services: CS002 - mnmdd (mnmdd) - LEGACY_MNMDD
O64 - Services: CS002 - mountmgr (mountmgr) - LEGACY_MOUNTMGR
O64 - Services: CS002 - Redirecteur client WebDav (MRxDAV) - LEGACY_MRXDAV
O64 - Services: CS002 - MRXSMB (MRxSmb) - LEGACY_MRXSMB
O64 - Services: CS002 - Distributed Transaction Coordinator (MSDTC) - LEGACY_MSDTC
O64 - Services: CS002 - Msfs (Msfs) - LEGACY_MSFS
O64 - Services: CS002 - Windows Installer (MSIServer) - LEGACY_MSISERVER
O64 - Services: CS002 - Media Technology Kernel Driver (MTK) - LEGACY_MTK
O64 - Services: CS002 - Mup (Mup) - LEGACY_MUP
O64 - Services: CS002 - NBService (NBService) - LEGACY_NBSERVICE
O64 - Services: CS002 - Pilote système NDIS (NDIS) - LEGACY_NDIS
O64 - Services: CS002 - Pilote TAPI NDIS d'accès distant (NdisTapi) - LEGACY_NDISTAPI
O64 - Services: CS002 - NDIS mode utilisateur E/S Protocole (Ndisuio) - LEGACY_NDISUIO
O64 - Services: CS002 - NDProxy (NDProxy) - LEGACY_NDPROXY
O64 - Services: CS002 - Interface NetBIOS (NetBIOS) - LEGACY_NETBIOS
O64 - Services: CS002 - NetBIOS sur TCP/IP (NetBT) - LEGACY_NETBT
O64 - Services: CS002 - DDE réseau (NetDDE) - LEGACY_NETDDE
O64 - Services: CS002 - DSDM DDE réseau (NetDDEdsdm) - LEGACY_NETDDEDSDM
O64 - Services: CS002 - Connexions réseau (Netman) - LEGACY_NETMAN
O64 - Services: CS002 - NLA (Network Location Awareness) (Nla) - LEGACY_NLA
O64 - Services: CS002 - Center Security (nosdevc) - LEGACY_NOSDEVC
O64 - Services: CS002 - Npfs (Npfs) - LEGACY_NPFS
O64 - Services: CS002 - ntfs (ntfs) - LEGACY_NTFS
O64 - Services: CS002 - Stockage amovible (NtmsSvc) - LEGACY_NTMSSVC
O64 - Services: CS002 - Null (Null) - LEGACY_NULL
O64 - Services: CS002 - PartMgr (PartMgr) - LEGACY_PARTMGR
O64 - Services: CS002 - ParVdm (ParVdm) - LEGACY_PARVDM
O64 - Services: CS002 - PfModNT (PfModNT) - LEGACY_PFMODNT
O64 - Services: CS002 - Pml Driver HPZ12 (Pml Driver HPZ12) - LEGACY_PML_DRIVER_HPZ12
O64 - Services: CS002 - Services IPSEC (PolicyAgent) - LEGACY_POLICYAGENT
O64 - Services: CS002 - Emplacement protégé (ProtectedStorage) - LEGACY_PROTECTEDSTORAGE
O64 - Services: CS002 - Pilote de connexion automatique d'accès distant (RasAcd) - LEGACY_RASACD
O64 - Services: CS002 - Gestionnaire de connexion automatique d'accès distant (RasAuto) - LEGACY_RASAUTO
O64 - Services: CS002 - Gestionnaire de connexions d'accès distant (RasMan) - LEGACY_RASMAN
O64 - Services: CS002 - Rdbss (Rdbss) - LEGACY_RDBSS
O64 - Services: CS002 - RDPCDD (RDPCDD) - LEGACY_RDPCDD
O64 - Services: CS002 - RDPNP (RDPNP) - LEGACY_RDPNP
O64 - Services: CS002 - Appel de procédure distante (RPC) (RpcSs) - LEGACY_RPCSS
O64 - Services: CS002 - QoS RSVP (RSVP) - LEGACY_RSVP
O64 - Services: CS002 - Gestionnaire de comptes de sécurité (SamSs) - LEGACY_SAMSS
O64 - Services: CS002 - SAVRTPEL (SAVRTPEL) - LEGACY_SAVRTPEL
O64 - Services: CS002 - Planificateur de tâches (Schedule) - LEGACY_SCHEDULE
O64 - Services: CS002 - SolidConverterPDFv4ReadSpool (SCPDFV4ReadSpool) - LEGACY_SCPDFV4READSPOOL
O64 - Services: CS002 - ScsiAccess (ScsiAccess) - LEGACY_SCSIACCESS
O64 - Services: CS002 - Secdrv (Secdrv) - LEGACY_SECDRV
O64 - Services: CS002 - Connexion secondaire (seclogon) - LEGACY_SECLOGON
O64 - Services: CS002 - Notification d'événement système (SENS) - LEGACY_SENS
O64 - Services: CS002 - Pare-feu de connexion Internet (ICF) / Partage de connexion Internet (ICS) (SharedAccess) - LEGACY_SHAREDACCESS
O64 - Services: CS002 - Détection matériel noyau (ShellHWDetection) - LEGACY_SHELLHWDETECTION
O64 - Services: CS002 - SoftFax (SoftFax) - LEGACY_SOFTFAX
O64 - Services: CS002 - Sunbelt Personal Firewall 4 (SPF4) - LEGACY_SPF4
O64 - Services: CS002 - Spouleur d'impression (Spooler) - LEGACY_SPOOLER
O64 - Services: CS002 - Pilote de filtre de restauration système (sr) - LEGACY_SR
O64 - Services: CS002 - srescan (srescan) - LEGACY_SRESCAN
O64 - Services: CS002 - Service de restauration système (srservice) - LEGACY_SRSERVICE
O64 - Services: CS002 - Srv (Srv) - LEGACY_SRV
O64 - Services: CS002 - Service de découvertes SSDP (SSDPSRV) - LEGACY_SSDPSRV
O64 - Services: CS002 - Acquisition d'image Windows (WIA) (stisvc) - LEGACY_STISVC
O64 - Services: CS002 - MS Software Shadow Copy Provider (SwPrv) - LEGACY_SWPRV
O64 - Services: CS002 - SymEvent (SymEvent) - LEGACY_SYMEVENT
O64 - Services: CS002 - SYMREDRV (SYMREDRV) - LEGACY_SYMREDRV
O64 - Services: CS002 - SYMTDI (SYMTDI) - LEGACY_SYMTDI
O64 - Services: CS002 - tandpl (tandpl) - LEGACY_TANDPL
O64 - Services: CS002 - Téléphonie (TapiSrv) - LEGACY_TAPISRV
O64 - Services: CS002 - Pilote du protocole TCP/IP (Tcpip) - LEGACY_TCPIP
O64 - Services: CS002 - Services Terminal Server (TermService) - LEGACY_TERMSERVICE
O64 - Services: CS002 - Thèmes (Themes) - LEGACY_THEMES
O64 - Services: CS002 - Tones (Tones) - LEGACY_TONES
O64 - Services: CS002 - Client de suivi de lien distribué (TrkWks) - LEGACY_TRKWKS
O64 - Services: CS002 - Udfs (Udfs) - LEGACY_UDFS
O64 - Services: CS002 - Gestionnaire de téléchargement (uploadmgr) - LEGACY_UPLOADMGR
O64 - Services: CS002 - Hôte de périphérique universel Plug-and-Play (upnphost) - LEGACY_UPNPHOST
O64 - Services: CS002 - V124 (V124) - LEGACY_V124
O64 - Services: CS002 - vga (vga) - LEGACY_VGA
O64 - Services: CS002 - VgaSave (VgaSave) - LEGACY_VGASAVE
O64 - Services: CS002 - ViaIde (ViaIde) - LEGACY_VIAIDE
O64 - Services: CS002 - VolSnap (VolSnap) - LEGACY_VOLSNAP
O64 - Services: CS002 - vsdatant (vsdatant) - LEGACY_VSDATANT
O64 - Services: CS002 - Cliché instantané de volume (VSS) - LEGACY_VSS
O64 - Services: CS002 - Horloge Windows (W32Time) - LEGACY_W32TIME
O64 - Services: CS002 - Pilote ARP IP d'accès distant (Wanarp) - LEGACY_WANARP
O64 - Services: CS002 - WebClient (WebClient) - LEGACY_WEBCLIENT
O64 - Services: CS002 - Infrastructure de gestion Windows (winmgmt) - LEGACY_WINMGMT
O64 - Services: CS002 - Numéro de série du média portable (WmdmPmSp) - LEGACY_WMDMPMSP
O64 - Services: CS002 - Carte de performance WMI (WmiApSrv) - LEGACY_WMIAPSRV
O64 - Services: CS002 - Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0 (WS2IFSL) - LEGACY_WS2IFSL
O64 - Services: CS002 - Centre de sécurité (wscsvc) - LEGACY_WSCSVC
O64 - Services: CS002 - Mises à jour automatiques (wuauserv) - LEGACY_WUAUSERV
O64 - Services: CS002 - Windows Driver Foundation - User-mode Driver Framework Platform Driver (WudfPf) - LEGACY_WUDFPF
O64 - Services: CS002 - Windows Driver Foundation - User-mode Driver Framework (WudfSvc) - LEGACY_WUDFSVC
O64 - Services: CS002 - Configuration automatique sans fil (WZCSVC) - LEGACY_WZCSVC
O64 - Services: CS002 - ogsrqu (wzgbi) - LEGACY_WZGBI


End of the scan: 1362 lines
0
Cela dit, mon PC marche toujours aussi mal : je viens d'ouvrir 3 programmes 1 par 1 et il met entre 20 s et 1 mn par programme.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
17 déc. 2009 à 23:53
Bonsoir,

pratiquement rien dans ce rapport (une clé LEGACY).

===

On va faire du nettoyage général.

===

1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau.

hxxp://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse

===
● Télécharge CCleaner :
https://www.commentcamarche.net/telecharger/ 168 ccleaner
ou https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
● Choisis bien "Français" comme langue .
● Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

Un tutoriel ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm


---> Utilisation:
● Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .

! déconnecte toi et ferme toutes applications en cours !

● va dans "Nettoyeur" : fais "Analyse" puis "Nettoyage"
● va dans "Registre" : fais "Chercher les erreurs" et "Réparer toutes les erreurs"
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

Quand on te demande si tu veux faire une sauvegarde du registre, réponds OUI.

===

Ouvre ce lien :

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

dans un premier temps tu le suis pour désactiver la restauration système.

Tu fermes la fenêtre.

Dans un deuxième temps, tu le suis pour réactiver la restauration.

Ceci recréé automatiquement un point de restauration daté de l"heure de la réactivation.

====

Défragmente tes partitions (démarrer, Tous les programmes, accessoires, Outils système, défragmenteur).

Ca peut être long.

===

Pas d'amélioration ?

0
je fais ça ce soir.

Mais quand même, je m'interroge.

D'abord, j'ai ccleaner et je le le fais régulièrement.

Ensuite, je fais aussi régulièrement adaware et spybot et un scan avec mon antivirus Avast et j'ai déjà défragmenté mon DD plusieurs fois.

Enfin, à ce stade et vu l'ancienneté de ma bécane, je me demande si une intervention plus approfondie ne serait pas nécessaire (barrettes mémoire, disque dur,...).
0
Voilà le rapport :


Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3383
Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.11

18/12/2009 13:47:51
mbam-log-2009-12-18 (13-47-51).txt

Type de recherche: Examen rapide
Eléments examinés: 123491
Temps écoulé: 10 minute(s), 57 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\TFTP1892 (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\TFTP308 (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\TFTP3612 (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\TFTP4576 (Trojan.Downloader) -> Quarantined and deleted successfully.
0
J'ai cliquer sur "désactiver la restauration système" mais maintenant il ne veut plus m'ouvrir l'onglet, donc je ne peux plus la réactiver, je fais comment ? je redémarre ?
0
ouf, ça remarche, maintenant je défragmente. Je m'excuse pour tous ces messages mais j'avoue, j'ai peur de faire une c....
0
Voilà, j'ai fait exactement tout ce que tu m'as dit. J'en profite pour poster le rapport de la défragmentation au cas où :

Volume (C:)
Taille du volume = 146 Go
Taille de cluster = 4 Ko
Espace utilisé = 60,17 Go
Espace libre = 86,27 Go
Pourcentage d'espace libre = 58 %

Fragmentation du volume
Fragmentation totale = 0 %
Fragmentation de fichiers = 0 %
Fragmentation de l'espace libre = 0 %

Fragmentation de fichiers
Total de fichiers = 136 861
Taille moyenne de fichier = 600 Ko
Total de fichiers fragmentés = 3
Total de fragments en trop = 403
Nombre moyen de fragments par fichier = 1,00

Fragmentation du fichier paginé
Taille du fichier paginé = 768 Mo
Total de fragments = 1

Fragmentation de dossier
Total de dossiers = 9 700
Dossiers fragmentés = 1
Fragments de dossiers en trop = 0

Fragmentation de la table de fichiers principale (MFT)
Taille totale de la MFT = 161 Mo
Nombre d'enregistrements dans la MFT = 147 343
Pourcentage d'utilisation de la MFT = 89 %
Total de fragments dans la MFT = 8
0