A l'aide ! Virus "not-a-virusAdware" !

Fermé
albatros25000 Messages postés 10 Date d'inscription mardi 26 janvier 2010 Statut Membre Dernière intervention 13 février 2010 - 26 janv. 2010 à 11:44
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 26 janv. 2010 à 22:41
Bonjour à tous,

Je fonctionne aujourd'hui sous XP avec Kaspersky (mise à jour 2010). Jamais eu un seul problème.
Depuis quelques jours cependant, me voilà harcelé par un virus type AdWare qui ne me lâche plus : "not-a-virus".
J'ai essayé de le déloger par tous les moyens en ma possession (via les astuces sur le Net, ou les tutos pour le dézinguer), pas moyen. Et si pour l'instant Kaspersky réagit, il se laisse tout de même submergé et je dois redémarrer toutes les deux heures pour lui permettre de faire son job.
Pourriez-vous m'aidez ?
Merci d'avance de votre réponse.

13 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
26 janv. 2010 à 11:53
Bonjour,

Kaspersky te le décèle où ?

===
Télécharge la dernière version de ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.

pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur Cijoint

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
albatros25000 Messages postés 10 Date d'inscription mardi 26 janvier 2010 Statut Membre Dernière intervention 13 février 2010 4
26 janv. 2010 à 12:03
Merci de ta réponse Ultra-Rapide !

Dans un premier temps, pour répondre à ta question, Kaspersky le localise le plus fréquemment à l'intérieur de fichiers contenus dans mon dossier Temp (D:/Documents and Settings/Administrateur/Local Settings/Temp/..).
Attention, D: est mon disque maître exécutif (et C: mon disque de stockage >> Mes Documents).
Je vais depuis quelques temps sur une plate-forme de visionnage de séries en streaming et il me semble que l'arrivée du virus est en relation (au niveau des délais).
Ca te semble possible ?
Merci.
0
albatros25000 Messages postés 10 Date d'inscription mardi 26 janvier 2010 Statut Membre Dernière intervention 13 février 2010 4
26 janv. 2010 à 12:10
Voici le rapport ZHPDiag.txt

http://www.cijoint.fr/cjlink.php?file=cj201001/cijDCaMayT.t

Merci de ta réponse !
0
albatros25000 Messages postés 10 Date d'inscription mardi 26 janvier 2010 Statut Membre Dernière intervention 13 février 2010 4
26 janv. 2010 à 12:35
Excuse-moi mais il me semble que j'ai un problème avec ton outil de post pour les rapports. Lorsque je clique "Cliquez ici pour déposer le fichier", il me réponds "Vous n'avez pas choisi de fichier".
Pourtant, je l'ai bien sélectionné (plusieurs fois).
Je ne comprends pas.
Est-ce ce que je peux te poster le rapport via copier/coller en message ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
26 janv. 2010 à 12:43
Re,

tu peux.

mais vérifie qu'il est complet.

Si nécessaire, poste le en 2 parties (dans 2 messages différents).
0
albatros25000 Messages postés 10 Date d'inscription mardi 26 janvier 2010 Statut Membre Dernière intervention 13 février 2010 4
26 janv. 2010 à 13:11
Merci, 2 parties parce que ça bugge :

Rapport de ZHPDiag v1.25.03 par Nicolas Coolman
Run by Administrateur at 26/01/2010 12:31:37
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Platform : Microsoft Windows XP (5.1.2600) Service Pack 2
MSIE: Internet Explorer v6.0.2900.2180
MFIE: Mozilla Firefox (3.5.7)

Boot mode: Normal (Normal boot)
Total RAM: 1023 MB (50% free)
System drive D: has 22 GB (69%) free of 31 GB

---\\ DOS/Devices
A:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
C:\ Hard drive, Flash drive, Thumb drive (Free 39 Go of 57 Go)
D:\ Hard drive, Flash drive, Thumb drive (Free 22 Go of 31 Go)
E:\ CD-ROM drive (Not Inserted)
F:\ CD-ROM drive (Inserted)

---\\ Processus lancés
[MD5.BE79099057008DF50D552EE60299A88D] - (.Pas de propriétaire - Pas de description.) -- D:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
[MD5.53BB5B837579F63A30353C7632AB50D0] - (.Pas de propriétaire - Pas de description.) -- D:\Program Files\Logitech\QuickCam\Quickcam.exe
[MD5.CE1BB69ACC7510590CFD11B6C9B91116] - (.Microsoft® Corporation - Détection Microsoft® Works Update.) -- D:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
[MD5.3E4C03CEFAD8DE135263236B61A49C90] - (.Ahead Software Gmbh - NeroCheck.) -- D:\WINDOWS\system32\NeroCheck.exe
[MD5.70843CC2A64D44D457472FB5E78209FF] - (.Kaspersky Lab - Kaspersky Anti-Virus.) -- D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
[MD5.4A8D30DAD771D0F3B2371800B9054F6D] - (.TMRG, Inc. - RelevantKnowledge.) -- D:\program files\relevantknowledge\rlvknlg.exe
[MD5.64E41E8FEE655B03E3F19DED21BA5118] - (.Microsoft Corporation - CTF Loader.) -- D:\WINDOWS\system32\ctfmon.exe
[MD5.457C3DD5F4655EB0F1A564110319B9D0] - (.Time Information Services Ltd. - PC Sync.) -- D:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe
[MD5.AA0FE83C479F91C76A7C6A7436CCC822] - (.Nokia - Nokia Launch Application.) -- D:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
[MD5.1C734B1D714F75232E58EA9C27F6E9CE] - (.Microsoft Corporation - Microsoft Money Express.) -- D:\Program Files\Microsoft Money\System\Money Express.exe
[MD5.2979B03D5382A602623C0535B16AB9C0] - (.Microsoft Corporation - Generic Host Process for Win32 Services.) -- D:\WINDOWS\System32\svchost.exe
[MD5.9D6BF82FE50D55F20F8E10E0F6653886] - (.Microsoft Corporation - Applications Services et Contrôleur.) -- D:\WINDOWS\system32\services.exe
[MD5.1D28B53C50CC57062692862B8E083020] - (.Logitech Inc. - Logitech Video COM Service.) -- D:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
[MD5.5A9679D184A408982D5F0BD79874B44F] - (.Logitech Inc. - Logitech LVPrcSrv Module..) -- D:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
[MD5.A87BAA316538E526760353FF52742756] - (.Logitech Inc. - LogitechService Launcher.) -- D:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
[MD5.60D62603950220B51DF57E461A601659] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 91.47.) -- D:\WINDOWS\system32\nvsvc32.exe
[MD5.D31F88C5F19EEFA366A415D6BC5F2ABC] - (.HP - PML Driver.) -- D:\WINDOWS\system32\HPZipm12.exe
[MD5.259AF82A0932EEA4F316F92DB94707B6] - (.Microsoft Corporation - LSA Shell (Export Version).) -- D:\WINDOWS\system32\lsass.exe
[MD5.DF9FC62AD51CB082B0AE371919A232CB] - (.Microsoft Corporation - Spooler SubSystem App.) -- D:\WINDOWS\system32\spoolsv.exe

---\\ Pages de recherche de Mozilla Firefox (M1)
M1 - SPR:Search Page Redirection - D:\Program Files\Mozilla FireFox\extensions\linkfilter@kaspersky.ru

---\\ Création d'une valeur Ini (Created inifile value, mapped to Registry) (F3)
F3 - REG:win.ini: run=

---\\ Pages de démarrage d'Internet Explorer (R0)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

---\\ Pages de recherche d'Internet Explorer (R1)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/spresults.aspx

---\\ Internet Explorer URLSearchHook (R3)
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Bibliothèque d'objets et de contrôles de do.) (6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)) -- D:\WINDOWS\system32\shdocvw.dll

---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} . (.Kaspersky Lab - IE Virtual Keyboard.) -- D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (not file)
O2 - BHO: (no name) - {7c5c0f58-e061-457d-9033-77307f5ed00c} . (.Pas de propriétaire - Pas de description.) -- (not file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- D:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} . (.Kaspersky Lab - WebToolBar component.) -- D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (.Sun Microsystems, Inc. - Java(TM) Quick Starter binary.) -- D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} . (.Microsoft Corporation - MoneySide Controls.) -- D:\Program Files\Microsoft Money\System\mnyviewer.dll

---\\ Applications démarrées automatiquement par le registre (O4)
O4 - HKLM\..\Run: [LogitechCommunicationsManager] . (.Pas de propriétaire - Pas de description.) -- D:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] . (.Pas de propriétaire - Pas de description.) -- D:\Program Files\Logitech\QuickCam\Quickcam.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] . (.Microsoft® Corporation - Détection Microsoft® Works Update.) -- D:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [NeroFilterCheck] . (.Ahead Software Gmbh - NeroCheck.) -- D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVP] . (.Kaspersky Lab - Kaspersky Anti-Virus.) -- D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
O4 - HKLM\..\Run: [RelevantKnowledge] . (.TMRG, Inc. - RelevantKnowledge.) -- D:\program files\relevantknowledge\rlvknlg.exe
O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Nokia.PCSync] . (.Time Information Services Ltd. - PC Sync.) -- D:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe
O4 - HKCU\..\Run: [PC Suite Tray] . (.Nokia - Nokia Launch Application.) -- D:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
O4 - HKCU\..\Run: [MoneyAgent] . (.Microsoft Corporation - Microsoft Money Express.) -- D:\Program Files\Microsoft Money\System\Money Express.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- D:\WINDOWS\system32\CTFMON.EXE
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- D:\WINDOWS\system32\CTFMON.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- D:\WINDOWS\system32\CTFMON.EXE
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- D:\WINDOWS\system32\CTFMON.EXE
O4 - Global Startup: HP Digital Imaging Monitor.lnk . (.Hewlett-Packard Development Company, L.P. - HP Digital Imaging Monitor.) -- D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: TEW-624UB & TEW-644UB Manager.lnk . (.Pas de propriétaire - WlanCU MFC Application.) -- D:\Program Files\TRENDnet\TEW-624UB_TEW-644UB\WlanCU.exe

---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Office Excel.) -- D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE

---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} . (.Pas de propriétaire - Pas de description.) -- D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\kbrd.ico
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (.Pas de propriétaire - Pas de description.) -- D:\PROGRA~1\MICROS~2\OFFICE11\REFBARH.ICO
O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} . (.Pas de propriétaire - Pas de description.) -- D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\logo.ico
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} . (.Microsoft Corporation - MoneySide Controls.) -- D:\Program Files\Microsoft Money\System\mnyviewer.dll

---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- D:\WINDOWS\system32\mswsock.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- D:\WINDOWS\system32\winrnr.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- D:\WINDOWS\system32\mswsock.dll

---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - (No file) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

---\\ Protocole additionnel et piratage de protocole (O18)
O18 - Handler: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- D:\WINDOWS\system32\urlmon.dll
O18 - Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} . (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) -- D:\WINDOWS\system32\msvidctl.dll
O18 - Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- D:\WINDOWS\system32\urlmon.dll
O18 - Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} . (.Microsoft Corporation - Windows Live Messenger Protocol Handler Mod.) -- D:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} . (.Microsoft Corporation - Microsoft Internet Messaging API.) -- D:\Windows\system32\inetcomm.dll
O18 - Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} . (.Microsoft Corporation - Windows Live Messenger Protocol Handler Mod.) -- D:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Handler: mso-offdap11 - {32505114-5902-49B2-880A-1F7738E5A384} . (.Microsoft Corporation - Microsoft Office Web Components 2003.) -- D:\PROGRA~1\FICHIE~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
O18 - Handler: sysimage - {76E67A63-06E9-11D2-A840-006008059382} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- D:\Windows\system32\mshtml.dll
O18 - Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} . (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) -- D:\WINDOWS\system32\msvidctl.dll
O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} . (.Microsoft Corporation - WIA Scripting Layer.) -- D:\WINDOWS\system32\wiascr.dll
O18 - Filter: Class Install Handler - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- D:\WINDOWS\system32\urlmon.dll
O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} . (.Microsoft Corporation - DLL commune du shell Windows.) -- D:\Windows\system32\SHELL32.dll
O18 - Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} . (.Microsoft Corporation - Microsoft Office XML MIME Filter.) -- D:\Program Files\Fichiers communs\Microsoft Shared\OFFICE11\MSOXMLMF.DLL

---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: klogon . (.Kaspersky Lab - Logon Visualizer.) -- D:\WINDOWS\system32\klogon.dll

O20 - AppInit_DLLs: . (.Kaspersky Lab - Mozilla 3 Virtual Keyboard.) -- D:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd3.dll

---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSODL) (O21)
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- D:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- D:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- D:\WINDOWS\system32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- D:\WINDOWS\system32\stobject.dll

---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Pas de propriétaire - Pas de description.) -- %SystemRoot%\system32\browseui.dll

---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Kaspersky Anti-Virus (AVP) . (.Kaspersky Lab.) - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
O23 - Service: LVCOMSer (LVCOMSer) . (.Logitech Inc..) - D:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) . (.Logitech Inc..) - D:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher (LVSrvLauncher) . (.Logitech Inc..) - D:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) . (.NVIDIA Corporation.) - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 (Pml Driver HPZ12) . (.HP.) - D:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Spouleur d'impression (Spooler) . (.Microsoft Corporation.) - D:\WINDOWS\system32\spoolsv.exe

---\\ Composants installés (ActiveSetup Installed Components) (O40)
O40 - ASIC: Microsoft Windows Media Player - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Utilitaire d'installation du Lecteur Windows Media Microsoft.) -- D:\WINDOWS\inf\unregmp2.exe
O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} . (.Microsoft Corporation - Windows NT User Data Migration Tool.) -- D:\WINDOWS\system32\shmgrate.exe
O40 - ASIC: Personnalisation du navigateur - >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS . (.Pas de propriétaire - Pas de description.) -- Run
O40 - ASIC: Outlook Express - >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} . (.Microsoft Corporation - Windows NT User Data Migration Tool.) -- D:\WINDOWS\system32\shmgrate.exe
O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - (not file)
O40 - ASIC: Rendu VML (Vector Graphics Rendering) - {10072CEC-8CC1-11D1-986E-00A0C955B42F} - (not file)
O40 - ASIC: Microsoft NetShow Player - {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} . (.Microsoft Corporation - Windows Media 6.4 Player Shim.) -- D:\WINDOWS\system32\wmpdxm.dll
O40 - ASIC: Lecteur Windows Media Microsoft 6.4 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Windows Media 6.4 Player Shim.) -- D:\WINDOWS\system32\wmpdxm.dll
O40 - ASIC: DirectAnimation - {283807B5-2C60-11D0-A31D-00AA00B92C03} . (.Microsoft Corporation - DirectX Media -- DirectAnimation.) -- D:\WINDOWS\system32\danim.dll
O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} . (.Microsoft Corporation - API Windows Theme.) -- D:\WINDOWS\system32\themeui.dll
O40 - ASIC: Liaison de données Dynamic HTML pour Java - {36f8ec70-c29a-11d1-b5c7-0000f8051515} - (not file)
O40 - ASIC: Logiciel de navigation hors connexion - {3af36230-a269-11d1-b5bf-0000f8051515} - (not file)
O40 - ASIC: Uniscribe - {3bf42070-b3b1-11d1-b5c5-0000f8051515} - (not file)
O40 - ASIC: Création avancée - {4278c270-a269-11d1-b5bf-0000f8051515} - (not file)
O40 - ASIC: Microsoft Outlook Express 6 - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} . (.Microsoft Corporation - Bibliothèque d'installation Outlook Express.) -- D:\Program Files\Outlook Express\setup50.exe
O40 - ASIC: DirectShow - {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - (not file)
O40 - ASIC: DirectDrawEx - {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - (not file)
O40 - ASIC: Aide sur Internet Explorer - {45ea75a0-a269-11d1-b5bf-0000f8051515} - (not file)
O40 - ASIC: Classes Java DirectAnimation - {4f216970-c90c-11d1-b5c7-0000f8051515} - (not file)
O40 - ASIC: Microsoft Windows Script 5.6 - {4f645220-306d-11d2-995d-00c04f98bbc9} - (not file)
O40 - ASIC: Outils d'installation Internet Explorer - {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - (not file)
O40 - ASIC: Améliorations pour la navigation - {630b1da0-b465-11d1-9948-00c04f98bbc9} - (not file)
O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Pas de propriétaire - Pas de description.) -- advpack.dll
O40 - ASIC: Accès au site MSN - {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - (not file)
O40 - ASIC: .NET Framework - {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - (not file)
O40 - ASIC: Dossiers Web - {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - (not file)
O40 - ASIC: Carnet d'adresses 6 - {7790769C-0471-11d2-AF11-00C04FA35D02} . (.Microsoft Corporation - Bibliothèque d'installation Outlook Express.) -- D:\Program Files\Outlook Express\setup50.exe
O40 - ASIC: Mise à jour du Bureau Windows - {89820200-ECBD-11cf-8B85-00AA005B4340} . (.Microsoft Corporation - DLL commune du shell Windows.) -- D:\WINDOWS\System32\shell32.dll
O40 - ASIC: Internet Explorer 6 - {89820200-ECBD-11cf-8B85-00AA005B4383} . (.Microsoft Corporation - Utilitaire d'installation individualisée de Internet Explorer.) -- D:\WINDOWS\system32\ie4uinit.exe
O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} . (.Microsoft Corporation - Microsoft .NET IE SECURITY REGISTRATION.) -- D:\WINDOWS\system32\mscories.dll
O40 - ASIC: Liaison de données Dynamic HTML - {9381D8F2-0288-11D0-9501-00AA00B911A5} - (not file)
O40 - ASIC: Polices de base Internet Explorer - {C9E9A340-D1F1-11D0-821E-444553540600} - (not file)
O40 - ASIC: Planificateur de tâches - {CC2A9BA0-3BDD-11D0-821E-444553540000} - (not file)
O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 10.0 r22.) -- D:\WINDOWS\system32\Macromed\Flash\Flash10b.ocx
O40 - ASIC: Aide HTML - {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - (not file)
O40 - ASIC: Active Directory Service Interface - {E92B03AB-B707-11d2-9CBD-0000F87A369E} - (not file)

---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: AFD (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - D:\WINDOWS\System32\drivers\afd.sys
O41 - Driver: Pilote de processeur AMD K7 (AmdK7) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\DRIVERS\amdk7.sys
O41 - Driver: Pilote de CD-ROM (Cdrom) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\DRIVERS\cdrom.sys
O41 - Driver: Pilote pour clavier i8042 et souris sur port PS/2 (i8042prt) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\DRIVERS\i8042prt.sys
O41 - Driver: Pilote de filtre de gravure CD (Imapi) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\DRIVERS\imapi.sys
O41 - Driver: Pilote IPSEC (IPSec) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\DRIVERS\ipsec.sys
O41 - Driver: Pilote de la classe Clavier (Kbdclass) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\DRIVERS\kbdclass.sys
O41 - Driver: Kl1 (kl1) . (.Kaspersky Lab - Kaspersky Unified Driver.) - D:\WINDOWS\system32\drivers\kl1.sys
O41 - Driver: Kaspersky Lab Driver (KLIF) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\DRIVERS\klif.sys
O41 - Driver: Pilote de la classe Souris (Mouclass) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\DRIVERS\mouclass.sys
O41 - Driver: MRXSMB (MRxSmb) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
O41 - Driver: Interface NetBIOS (NetBIOS) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\DRIVERS\netbios.sys
O41 - Driver: NetBIOS sur TCP/IP (NetBT) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\DRIVERS\netbt.sys
O41 - Driver: Pilote de connexion automatique d'accès distant (RasAcd) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\DRIVERS\rasacd.sys
O41 - Driver: Rdbss (Rdbss) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
O41 - Driver: (no object) (RDPCDD) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
O41 - Driver: Pilote de filtre de lecture digitale de CD audio (redbook) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\DRIVERS\redbook.sys
O41 - Driver: Pilote de port série (Serial) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\DRIVERS\serial.sys
O41 - Driver: Pilote du protocole TCP/IP (Tcpip) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\DRIVERS\tcpip.sys
O41 - Driver: Pilote de périphérique terminal (TermDD) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\DRIVERS\termdd.sys
O41 - Driver: (no object) (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - D:\WINDOWS\System32\drivers\vga.sys

---\\ Logiciels installés (O42)
O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.)
O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.)
O42 - Logiciel: Adobe Reader 9.2 - Français - (.Adobe Systems Incorporated.)
O42 - Logiciel: Archiveur WinRAR - (.Pas de propriétaire.)
O42 - Logiciel: Assistant de connexion Windows Live - (.Microsoft Corporation.)
O42 - Logiciel: Avidemux 2.4 - (.Pas de propriétaire.)
O42 - Logiciel: Bigle 3D - (.ALC-WBC.)
O42 - Logiciel: BitLord 1.1 - (.www.bitlord.com.)
O42 - Logiciel: Civilization III - (.Pas de propriétaire.)
O42 - Logiciel: Coffret de pilotes Logitech QuickCam - (.Pas de propriétaire.)
O42 - Logiciel: CutePDF Writer 2.8 - (.Pas de propriétaire.)
O42 - Logiciel: Easy CD-DA Extractor 9.0 - (.Poikosoft.)
O42 - Logiciel: Extension Système de Microsoft Money - (.Microsoft.)
O42 - Logiciel: File Scavenger 3.2 (Français) - (.QueTek® Consulting Corporation.)
O42 - Logiciel: HP Imaging Device Functions 7.0 - (.HP.)
O42 - Logiciel: HP Photosmart, Officejet and Deskjet 7.0.A - (.HP.)
O42 - Logiciel: HP Software Update - (.Hewlett-Packard.)
O42 - Logiciel: HP Solution Center 7.0 - (.HP.)
O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.)
O42 - Logiciel: Installation de Microsoft Works Suite 2002 - (.Pas de propriétaire.)
O42 - Logiciel: Java(TM) 6 Update 14 - (.Sun Microsystems, Inc..)
O42 - Logiciel: Kaspersky Anti-Virus 2010 - (.Kaspersky Lab.)
O42 - Logiciel: Logitech QuickCam - (.Logitech Inc..)
O42 - Logiciel: Logitech Updater - (.Nom de votre société.)
O42 - Logiciel: MSVC80_x86 - (.Nokia.)
O42 - Logiciel: MSVCRT - (.Microsoft.)
O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.)
O42 - Logiciel: Ma-Config.com - (.Cybelsoft.)
O42 - Logiciel: Microsoft .NET Framework 2.0 - (.Microsoft Corporation.)
O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.)
O42 - Logiciel: Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 - (.Microsoft Corporation.)
O42 - Logiciel: Microsoft Money - (.Microsoft.)
O42 - Logiciel: Microsoft Office Professional Edition 2003 - (.Microsoft Corporation.)
O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.)
O42 - Logiciel: Microsoft Works 6.0 - (.Microsoft Corporation.)
O42 - Logiciel: Mozilla Firefox (3.5.7) - (.Mozilla.)
O42 - Logiciel: Mozilla Thunderbird (2.0.0.23) - (.Mozilla.)
O42 - Logiciel: NVIDIA Drivers - (.Pas de propriétaire.)
O42 - Logiciel: Nero 6 Ultra Edition - (.Pas de propriétaire.)
O42 - Logiciel: Nokia Connectivity Cable Driver - (.Nokia.)
O42 - Logiciel: Nokia PC Suite - (.Nokia.)
O42 - Logiciel: OCR Software by I.R.I.S 7.0 - (.HP.)
O42 - Logiciel: Outil de téléchargement Windows Live - (.Microsoft Corporation.)
O42 - Logiciel: PC Connectivity Solution - (.Nokia.)
O42 - Logiciel: PCI Audio Driver - (.Pas de propriétaire.)
O42 - Logiciel: Package de pilotes Windows - Nokia Modem (05/22/2008 3.8) - (.Nokia.)
O42 - Logiciel: Package de pilotes Windows - Nokia Modem (05/22/2008 7.00.0.1) - (.Nokia.)
O42 - Logiciel: Package de pilotes Windows - Nokia pccsmcfd (10/12/2007 6.85.4.0) - (.Nokia.)
O42 - Logiciel: Paint Shop Pro 7 - (.Jasc Software Inc.)
O42 - Logiciel: Prism Video Converter - (.NCH Software.)
O42 - Logiciel: QuickTime - (.Pas de propriétaire.)
O42 - Logiciel: RelevantKnowledge - (.Pas de propriétaire.)
O42 - Logiciel: Satsuki Decoder Pack 4303 - (.Pas de propriétaire.)
O42 - Logiciel: Segoe UI - (.Microsoft Corp.)
O42 - Logiciel: Sony Noise Reduction Plug-In 2.0e - (.Sony.)
O42 - Logiciel: Sony Sound Forge 9.0 - (.Sony.)
O42 - Logiciel: Spelling Dictionaries Support For Adobe Reader 9 - (.Adobe Systems Incorporated.)
O42 - Logiciel: TEW-624UB & TEW-644UB - (.TRENDnet.)
O42 - Logiciel: TubeMaster++ 1.5 - (.GgSofts.)
O42 - Logiciel: Twin USB Vibration Gamepad - (.Pas de propriétaire.)
O42 - Logiciel: Ultra MKV Converter 3.2.1025 - (.Aone Software.)
O42 - Logiciel: VLC media player 1.0.0 - (.VideoLAN Team.)
O42 - Logiciel: WinPcap 4.1.1 - (.CACE Technologies.)
O42 - Logiciel: Windows Installer 4.5 SDK - (.Microsoft Corporation.)
O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.)
O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.)
O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.)

---\\ Contenu des dossiers Fichiers Communs (O43)
O43 - CFD:Common File Directory ----D- D:\Program Files\Acro Software
O43 - CFD:Common File Directory ----D- D:\Program Files\Adobe
O43 - CFD:Common File Directory ----D- D:\Program Files\Ahead
O43 - CFD:Common File Directory ----D- D:\Program Files\Avidemux 2.4
O43 - CFD:Common File Directory ----D- D:\Program Files\Bigle 3D
O43 - CFD:Common File Directory ----D- D:\Program Files\BitLord
O43 - CFD:Common File Directory ----D- D:\Program Files\ComPlus Applications
O43 - CFD:Common File Directory ----D- D:\Program Files\Conduit
O43 - CFD:Common File Directory ----D- D:\Program Files\Convertisseur ODT
O43 - CFD:Common File Directory ----D- D:\Program Files\DIFX
O43 - CFD:Common File Directory ----D- D:\Program Files\directx
O43 - CFD:Common File Directory ----D- D:\Program Files\Easy CD-DA Extractor 9
O43 - CFD:Common File Directory ----D- D:\Program Files\ESTsoft
O43 - CFD:Common File Directory ----D- D:\Program Files\Fichiers communs
O43 - CFD:Common File Directory ----D- D:\Program Files\File Scavenger 3.2
O43 - CFD:Common File Directory ----D- D:\Program Files\GestBCD2009
O43 - CFD:Common File Directory ----D- D:\Program Files\GPLGS
O43 - CFD:Common File Directory ----D- D:\Program Files\Hercules
O43 - CFD:Common File Directory ----D- D:\Program Files\Hewlett-Packard
O43 - CFD:Common File Directory ----D- D:\Program Files\Hide My Torrent
O43 - CFD:Common File Directory ----D- D:\Program Files\HP
O43 - CFD:Common File Directory ----D- D:\Program Files\Infogrames
O43 - CFD:Common File Directory --H-D- D:\Program Files\InstallShield Installation Information
O43 - CFD:Common File Directory ----D- D:\Program Files\Internet Explorer
O43 - CFD:Common File Directory ----D- D:\Program Files\Jasc Software Inc
O43 - CFD:Common File Directory ----D- D:\Program Files\Java
O43 - CFD:Common File Directory ----D- D:\Program Files\Kaspersky Lab
O43 - CFD:Common File Directory ----D- D:\Program Files\Logitech
O43 - CFD:Common File Directory ----D- D:\Program Files\ma-config.com
O43 - CFD:Common File Directory ----D- D:\Program Files\Microsoft
O43 - CFD:Common File Directory ----D- D:\Program Files\Microsoft Money
O43 - CFD:Common File Directory ----D- D:\Program Files\Microsoft Office
O43 - CFD:Common File Directory ----D- D:\Program Files\Microsoft Works
O43 - CFD:Common File Directory ----D- D:\Program Files\Microsoft Works Suite 2002
O43 - CFD:Common File Directory ----D- D:\Program Files\Mozilla Firefox
O43 - CFD:Common File Directory ----D- D:\Program Files\Mozilla Thunderbird
O43 - CFD:Common File Directory ----D- D:\Program Files\MSXML 4.0
O43 - CFD:Common File Directory ----D- D:\Program Files\NCH Software
O43 - CFD:Common File Directory ----D- D:\Program Files\Nokia
O43 - CFD:Common File Directory ----D- D:\Program Files\NVidia
O43 - CFD:Common File Directory ----D- D:\Program Files\OGM2AVI
O43 - CFD:Common File Directory ----D- D:\Program Files\Outlook Express
O43 - CFD:Common File Directory ----D- D:\Program Files\PC Connectivity Solution
O43 - CFD:Common File Directory ----D- D:\Program Files\QuickTime
O43 - CFD:Common File Directory ----D- D:\Program Files\RelevantKnowledge
O43 - CFD:Common File Directory ----D- D:\Program Files\Satsuki Decoder Pack
O43 - CFD:Common File Directory ----D- D:\Program Files\Services en ligne
O43 - CFD:Common File Directory ----D- D:\Program Files\Sony
O43 - CFD:Common File Directory ----D- D:\Program Files\Sony Setup
O43 - CFD:Common File Directory ----D- D:\Program Files\TRENDnet
O43 - CFD:Common File Directory ----D- D:\Program Files\TubeMaster++
O43 - CFD:Common File Directory ----D- D:\Program Files\Ulead Systems
O43 - CFD:Common File Directory ----D- D:\Program Files\Ultra MKV Converter
O43 - CFD:Common File Directory --H-D- D:\Program Files\Uninstall Information
O43 - CFD:Common File Directory ----D- D:\Program Files\USB Vibration
O43 - CFD:Common File Directory ----D- D:\Program Files\VideoLAN
O43 - CFD:Common File Directory ----D- D:\Program Files\Vstplugins
O43 - CFD:Common File Directory ----D- D:\Program Files\Windows Installer 4.5 SDK
O43 - CFD:Common File Directory ----D- D:\Program Files\Windows Live
O43 - CFD:Common File Directory ----D- D:\Program Files\Windows Live SkyDrive
O43 - CFD:Common File Directory ----D- D:\Program Files\Windows Media Player
O43 - CFD:Common File Directory ----D- D:\Program Files\Windows NT
O43 - CFD:Common File Directory --H-D- D:\Program Files\WindowsUpdate
O43 - CFD:Common File Directory ----D- D:\Program Files\WinPcap
O43 - CFD:Common File Directory ----D- D:\Program Files\WinRAR
O43 - CFD:Common File Directory ----D- D:\Program Files\ZHPDiag
O43 - CFD:Common File Directory ----D- D:\Program Files\Fichiers Communs\Adobe
O43 - CFD:Common File Directory ----D- D:\Program Files\Fichiers Communs\Ahead
O43 - CFD:Common File Directory ----D- D:\Program Files\Fichiers Communs\DESIGNER
O43 - CFD:Common File Directory ----D- D:\Program Files\Fichiers Communs\Hewlett-Packard
O43 - CFD:Common File Directory ----D- D:\Program Files\Fichiers Communs\HP
O43 - CFD:Common File Directory ----D- D:\Program Files\Fichiers Communs\InstallShield
O43 - CFD:Common File Directory ----D- D:\Program Files\Fichiers Communs\LogiShrd
O43 - CFD:Common File Directory ----D- D:\Program Files\Fichiers Communs\Logitech
O43 - CFD:Common File Directory ----D- D:\Program Files\Fichiers Communs\Microsoft Shared
O43 - CFD:Common File Directory ----D- D:\Program Files\Fichiers Communs\MSSoap
O43 - CFD:Common File Directory ----D- D:\Program Files\Fichiers Communs\Nokia
O43 - CFD:Common File Directory ----D- D:\Program Files\Fichiers Communs\ODBC
O43 - CFD:Common File Directory ----D- D:\Program Files\Fichiers Communs\PCSuite
O43 - CFD:Common File Directory ----D- D:\Program Files\Fichiers Communs\Services
O43 - CFD:Common File Directory ----D- D:\Program Files\Fichiers Communs\SpeechEngines
O43 - CFD:Common File Directory ----D- D:\Program Files\Fichiers Communs\System
O43 - CFD:Common File Directory ----D- D:\Program Files\Fichiers Communs\Windows Live
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
26 janv. 2010 à 13:18
Re,

tu posteras la suite du rapport car il peut y avoir des informations importantes.

===

Installe un parefeu contrôlant les connexions sortantes :

tutoriel et lien de téléchargement ici :

https://www.malekal.com/tutorial-online-armor-free/

===

1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau.

hxxp://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse

===

Si l'ordi est stable (pas d'écran bleu, pas de freeze), mets à jour Internet Explorer :

démarrer, Aide et support, maintenez votre ordinateur à jour ...

Tu suis les instructions.

Tu cherches la mise à jour vers IE8.
0
albatros25000 Messages postés 10 Date d'inscription mardi 26 janvier 2010 Statut Membre Dernière intervention 13 février 2010 4
26 janv. 2010 à 13:33
Voici la suite du rapport (en deux fois, ça bugge grave...). Par contre, je fonctionne sous Firefox et non sous IE ; ça a une importance par rapport à ton dernier mess?

---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.00000000000000000000000000000000] - 26/01/2010 - 11:30:50 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\WindowsUpdate.log
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 26/01/2010 - 11:30:21 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\0.log
O44 - LFC:[MD5.8A7253943668364F079849F3681179DD] - 26/01/2010 - 11:30:10 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\System32\nvapps.xml
O44 - LFC:[MD5.00000000000000000000000000000000] - 26/01/2010 - 11:30:07 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\wiadebug.log
O44 - LFC:[MD5.00000000000000000000000000000000] - 26/01/2010 - 11:29:59 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\wiaservc.log
O44 - LFC:[MD5.6A2CB42966136854F4464516FBB4AE72] - 26/01/2010 - 11:29:50 -S-A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\bootstat.dat
O44 - LFC:[MD5.00000000000000000000000000000000] - 26/01/2010 - 11:27:42 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\SchedLgU.Txt
O44 - LFC:[MD5.7F0CE6B44D78A98C9632B662759FF1FD] - 25/01/2010 - 07:36:20 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\System32\wpa.dbl
O44 - LFC:[MD5.80CB4151BAFF3F4216B326FFB3BB1948] - 22/01/2010 - 12:33:10 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\wmsetup.log
O44 - LFC:[MD5.8338364785B680C6DA38D903C8D9542C] - 19/01/2010 - 13:23:52 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\setupapi.log
O44 - LFC:[MD5.5866F5AC5FA90002CC1275789B715A60] - 19/01/2010 - 00:25:25 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\NeroDigital.ini
O44 - LFC:[MD5.57F821AAA8C2FE300867AB7AF9A5CF3A] - 13/01/2010 - 11:55:12 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\System32\ff_vfw.dll
O44 - LFC:[MD5.439C778700FCE23F2852535D6FA5996D] - 13/01/2010 - 10:14:07 ---A- . (.Kaspersky Lab - Klif Mini-Filter [fre_wnet_x86].) -- D:\WINDOWS\System32\drivers\klif.sys
O44 - LFC:[MD5.E64757BAB11E4EC52085287AAEB7F9D0] - 13/01/2010 - 10:02:28 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\System32\drivers\klin.dat
O44 - LFC:[MD5.6C66FE9550703466BAF8F13A2C894967] - 13/01/2010 - 10:02:27 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\System32\drivers\klick.dat
O44 - LFC:[MD5.9422654ABA17CF71A7FE2D656879CC6F] - 12/01/2010 - 08:22:19 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\ntbtlog.txt
O44 - LFC:[MD5.6A65642F64C39C7E80E2F699E2C87FBF] - 12/01/2010 - 07:36:59 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\DUMP56eb.tmp
O44 - LFC:[MD5.7E212FE4A69F04019F2B762C845A04C8] - 12/01/2010 - 07:33:08 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\DUMP5840.tmp
O44 - LFC:[MD5.CEBBEF08596752DEC5F643A13513603A] - 12/01/2010 - 07:29:10 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\DUMP5b9d.tmp
O44 - LFC:[MD5.119B4B2DCEA006B15577EBA7294FEDDD] - 12/01/2010 - 07:25:00 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\DUMP5b07.tmp

---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll

---\\ Export de clé d'application autorisée (ECAA)(O47)
O47 - AAKE:Key Export SP - "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
O47 - AAKE:Key Export SP - "D:\Program Files\IncrediMail\bin\IncMail.exe"="D:\Program Files\IncrediMail\bin\IncMail.exe:*:Enabled:IncrediMail"
O47 - AAKE:Key Export SP - "D:\Program Files\IncrediMail\bin\ImApp.exe"="D:\Program Files\IncrediMail\bin\ImApp.exe:*:Enabled:IncrediMail"
O47 - AAKE:Key Export SP - "D:\Program Files\IncrediMail\bin\ImpCnt.exe"="D:\Program Files\IncrediMail\bin\ImpCnt.exe:*:Enabled:IncrediMail"
O47 - AAKE:Key Export SP - "D:\WINDOWS\system32\dpvsetup.exe"="D:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
O47 - AAKE:Key Export SP - "D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe"="D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe:*:Enabled:hpqtra08.exe"
O47 - AAKE:Key Export SP - "D:\Program Files\HP\Digital Imaging\bin\hpqste08.exe"="D:\Program Files\HP\Digital Imaging\bin\hpqste08.exe:*:Enabled:hpqste08.exe"
O47 - AAKE:Key Export SP - "D:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe"="D:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe:*:Enabled:hpofxm08.exe"
O47 - AAKE:Key Export SP - "D:\Program Files\HP\Digital Imaging\bin\hposfx08.exe"="D:\Program Files\HP\Digital Imaging\bin\hposfx08.exe:*:Enabled:hposfx08.exe"
O47 - AAKE:Key Export SP - "D:\Program Files\HP\Digital Imaging\bin\hposid01.exe"="D:\Program Files\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe"
O47 - AAKE:Key Export SP - "D:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe"="D:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
O47 - AAKE:Key Export SP - "D:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe"="D:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
O47 - AAKE:Key Export SP - "D:\Program Files\HP\Digital Imaging\bin\hpqCopy.exe"="D:\Program Files\HP\Digital Imaging\bin\hpqCopy.exe:*:Enabled:hpqcopy.exe"
O47 - AAKE:Key Export SP - "D:\Program Files\HP\Digital Imaging\bin\hpfccopy.exe"="D:\Program Files\HP\Digital Imaging\bin\hpfccopy.exe:*:Enabled:hpfccopy.exe"
O47 - AAKE:Key Export SP - "D:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe"="D:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
O47 - AAKE:Key Export SP - "D:\Program Files\HP\Digital Imaging\bin\hpoews01.exe"="D:\Program Files\HP\Digital Imaging\bin\hpoews01.exe:*:Enabled:hpoews01.exe"
O47 - AAKE:Key Export SP - "D:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe"="D:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe:*:Enabled:hpqnrs08.exe"
O47 - AAKE:Key Export SP - "D:\Program Files\BitLord\BitLord.exe"="D:\Program Files\BitLord\BitLord.exe:*:Enabled:BitLord"
O47 - AAKE:Key Export SP - "D:\Program Files\ma-config.com\maconfservice.exe"="D:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
O47 - AAKE:Key Export SP - "D:\Program Files\Mozilla Firefox\firefox.exe"="D:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox"
O47 - AAKE:Key Export SP - "D:\Program Files\Windows Live\Messenger\wlcsdk.exe"="D:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
O47 - AAKE:Key Export SP - "D:\Program Files\Windows Live\Messenger\msnmsgr.exe"="D:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
O47 - AAKE:Key Export SP - "d:\program files\relevantknowledge\rlvknlg.exe"="d:\program files\relevantknowledge\rlvknlg.exe:*:Enabled:rlvknlg.exe"
O47 - AAKE:Key Export DP - "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
O47 - AAKE:Key Export DP - "D:\Program Files\Windows Live\Messenger\wlcsdk.exe"="D:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
O47 - AAKE:Key Export DP - "D:\Program Files\Windows Live\Messenger\msnmsgr.exe"="D:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

---\\ Déni du service (Local Security Authority) (LSA) (O48)
O48 - LSA:Local Security Authority Authentication Packages . (.Microsoft Corporation - Microsoft Authentication Package v1.0.) -- D:\WINDOWS\System32\msv1_0.dll
O48 - LSA:Local Security Authority Notification Packages . (.Microsoft Corporation - Moteur du client de l'Éditeur de configuration de sécurité Windows.) -- D:\WINDOWS\System32\scecli.dll

---\\ Contrôle du Safe Boot (CSB) (O49)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\dmboot.sys . (.Microsoft Corp., Veritas Software - Pilote de démarrage du gestionnaire de disque NT.) -- D:\WINDOWS\System32\Drivers\dmboot.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\dmio.sys . (.Microsoft Corp., Veritas Software - Pilote E/S du Gestionnaire de disques NT.) -- D:\WINDOWS\System32\Drivers\dmio.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\dmload.sys . (.Microsoft Corp., Veritas Software. - NT Disk Manager Startup Driver.) -- D:\WINDOWS\System32\Drivers\dmload.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\sermouse.sys . (.Pas de propriétaire - Pas de description.) -- (not file)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\sr.sys . (.Microsoft Corporation - Pilote de filtre de système de fichiers pour la restauration du système.) -- D:\WINDOWS\System32\Drivers\sr.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vga.sys . (.Microsoft Corporation - VGA/Super VGA Video Driver.) -- D:\WINDOWS\System32\Drivers\vga.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vgasave.sys . (.Pas de propriétaire - Pas de description.) -- (not file)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\dmboot.sys . (.Microsoft Corp., Veritas Software - Pilote de démarrage du gestionnaire de disque NT.) -- D:\WINDOWS\System32\Drivers\dmboot.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\dmio.sys . (.Microsoft Corp., Veritas Software - Pilote E/S du Gestionnaire de disques NT.) -- D:\WINDOWS\System32\Drivers\dmio.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\dmload.sys . (.Microsoft Corp., Veritas Software. - NT Disk Manager Startup Driver.) -- D:\WINDOWS\System32\Drivers\dmload.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\ip6fw.sys . (.Microsoft Corporation - IPv6 Windows Firewall Driver.) -- D:\WINDOWS\System32\Drivers\ip6fw.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\ipnat.sys . (.Microsoft Corporation - IP Network Address Translator.) -- D:\WINDOWS\System32\Drivers\ipnat.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\nm.sys . (.Pas de propriétaire - Pas de description.) -- (not file)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpcdd.sys . (.Microsoft Corporation - RDP Miniport.) -- D:\WINDOWS\System32\Drivers\rdpcdd.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpdd.sys . (.Pas de propriétaire - Pas de description.) -- (not file)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpwd.sys . (.Microsoft Corporation - RDP Terminal Stack Driver (US/Canada Only, Not for Export).) -- D:\WINDOWS\System32\Drivers\rdpwd.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\sermouse.sys . (.Pas de propriétaire - Pas de description.) -- (not file)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\sr.sys . (.Microsoft Corporation - Pilote de filtre de système de fichiers pour la restauration du système.) -- D:\WINDOWS\System32\Drivers\sr.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\tdpipe.sys . (.Microsoft Corporation - Named Pipe Transport Driver.) -- D:\WINDOWS\System32\Drivers\tdpipe.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\tdtcp.sys . (.Microsoft Corporation - TCP Transport Driver.) -- D:\WINDOWS\System32\Drivers\tdtcp.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vga.sys . (.Microsoft Corporation - VGA/Super VGA Video Driver.) -- D:\WINDOWS\System32\Drivers\vga.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vgasave.sys . (.Pas de propriétaire - Pas de description.) -- (not file)
O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\dmboot.sys . (.Microsoft Corp., Veritas Software - Pilote de démarrage du gestionnaire de disque NT.) -- D:\WINDOWS\System32\Drivers\dmboot.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\dmio.sys . (.Microsoft Corp., Veritas Software - Pilote E/S du Gestionnaire de disques NT.) -- D:\WINDOWS\System32\Drivers\dmio.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\dmload.sys . (.Microsoft Corp., Veritas Software. - NT Disk Manager Startup Driver.) -- D:\WINDOWS\System32\Drivers\dmload.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\sermouse.sys . (.Pas de propriétaire - Pas de description.) -- (not file)
O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\sr.sys . (.Microsoft Corporation - Pilote de filtre de système de fichiers pour la restauration du système.) -- D:\WINDOWS\System32\Drivers\sr.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\vga.sys . (.Microsoft Corporation - VGA/Super VGA Video Driver.) -- D:\WINDOWS\System32\Drivers\vga.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Minimal\vgasave.sys . (.Pas de propriétaire - Pas de description.) -- (not file)
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\dmboot.sys . (.Microsoft Corp., Veritas Software - Pilote de démarrage du gestionnaire de disque NT.) -- D:\WINDOWS\System32\Drivers\dmboot.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\dmio.sys . (.Microsoft Corp., Veritas Software - Pilote E/S du Gestionnaire de disques NT.) -- D:\WINDOWS\System32\Drivers\dmio.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\dmload.sys . (.Microsoft Corp., Veritas Software. - NT Disk Manager Startup Driver.) -- D:\WINDOWS\System32\Drivers\dmload.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\ip6fw.sys . (.Microsoft Corporation - IPv6 Windows Firewall Driver.) -- D:\WINDOWS\System32\Drivers\ip6fw.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\ipnat.sys . (.Microsoft Corporation - IP Network Address Translator.) -- D:\WINDOWS\System32\Drivers\ipnat.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\rdpcdd.sys . (.Microsoft Corporation - RDP Miniport.) -- D:\WINDOWS\System32\Drivers\rdpcdd.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\rdpdd.sys . (.Pas de propriétaire - Pas de description.) -- (not file)
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\rdpwd.sys . (.Microsoft Corporation - RDP Terminal Stack Driver (US/Canada Only, Not for Export).) -- D:\WINDOWS\System32\Drivers\rdpwd.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\sermouse.sys . (.Pas de propriétaire - Pas de description.) -- (not file)
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\sr.sys . (.Microsoft Corporation - Pilote de filtre de système de fichiers pour la restauration du système.) -- D:\WINDOWS\System32\Drivers\sr.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\tdpipe.sys . (.Microsoft Corporation - Named Pipe Transport Driver.) -- D:\WINDOWS\System32\Drivers\tdpipe.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\tdtcp.sys . (.Microsoft Corporation - TCP Transport Driver.) -- D:\WINDOWS\System32\Drivers\tdtcp.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\vga.sys . (.Microsoft Corporation - VGA/Super VGA Video Driver.) -- D:\WINDOWS\System32\Drivers\vga.sys
O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\vgasave.sys . (.Pas de propriétaire - Pas de description.) -- (not file)
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\dmboot.sys . (.Microsoft Corp., Veritas Software - Pilote de démarrage du gestionnaire de disque NT.) -- D:\WINDOWS\System32\Drivers\dmboot.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\dmio.sys . (.Microsoft Corp., Veritas Software - Pilote E/S du Gestionnaire de disques NT.) -- D:\WINDOWS\System32\Drivers\dmio.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\dmload.sys . (.Microsoft Corp., Veritas Software. - NT Disk Manager Startup Driver.) -- D:\WINDOWS\System32\Drivers\dmload.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\sermouse.sys . (.Pas de propriétaire - Pas de description.) -- (not file)
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\sr.sys . (.Microsoft Corporation - Pilote de filtre de système de fichiers pour la restauration du système.) -- D:\WINDOWS\System32\Drivers\sr.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\vga.sys . (.Microsoft Corporation - VGA/Super VGA Video Driver.) -- D:\WINDOWS\System32\Drivers\vga.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\vgasave.sys . (.Pas de propriétaire - Pas de description.) -- (not file)
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\dmboot.sys . (.Microsoft Corp., Veritas Software - Pilote de démarrage du gestionnaire de disque NT.) -- D:\WINDOWS\System32\Drivers\dmboot.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\dmio.sys . (.Microsoft Corp., Veritas Software - Pilote E/S du Gestionnaire de disques NT.) -- D:\WINDOWS\System32\Drivers\dmio.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\dmload.sys . (.Microsoft Corp., Veritas Software. - NT Disk Manager Startup Driver.) -- D:\WINDOWS\System32\Drivers\dmload.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\ip6fw.sys . (.Microsoft Corporation - IPv6 Windows Firewall Driver.) -- D:\WINDOWS\System32\Drivers\ip6fw.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\ipnat.sys . (.Microsoft Corporation - IP Network Address Translator.) -- D:\WINDOWS\System32\Drivers\ipnat.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\nm.sys . (.Pas de propriétaire - Pas de description.) -- (not file)
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\rdpcdd.sys . (.Microsoft Corporation - RDP Miniport.) -- D:\WINDOWS\System32\Drivers\rdpcdd.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\rdpdd.sys . (.Pas de propriétaire - Pas de description.) -- (not file)
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\rdpwd.sys . (.Microsoft Corporation - RDP Terminal Stack Driver (US/Canada Only, Not for Export).) -- D:\WINDOWS\System32\Drivers\rdpwd.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\sermouse.sys . (.Pas de propriétaire - Pas de description.) -- (not file)
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\sr.sys . (.Microsoft Corporation - Pilote de filtre de système de fichiers pour la restauration du système.) -- D:\WINDOWS\System32\Drivers\sr.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\tdpipe.sys . (.Microsoft Corporation - Named Pipe Transport Driver.) -- D:\WINDOWS\System32\Drivers\tdpipe.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\tdtcp.sys . (.Microsoft Corporation - TCP Transport Driver.) -- D:\WINDOWS\System32\Drivers\tdtcp.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\vga.sys . (.Microsoft Corporation - VGA/Super VGA Video Driver.) -- D:\WINDOWS\System32\Drivers\vga.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\vgasave.sys . (.Pas de propriétaire - Pas de description.) -- (not file)
O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\dmboot.sys . (.Microsoft Corp., Veritas Software - Pilote de démarrage du gestionnaire de disque NT.) -- D:\WINDOWS\System32\Drivers\dmboot.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\dmio.sys . (.Microsoft Corp., Veritas Software - Pilote E/S du Gestionnaire de disques NT.) -- D:\WINDOWS\System32\Drivers\dmio.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\dmload.sys . (.Microsoft Corp., Veritas Software. - NT Disk Manager Startup Driver.) -- D:\WINDOWS\System32\Drivers\dmload.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\sermouse.sys . (.Pas de propriétaire - Pas de description.) -- (not file)
O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\sr.sys . (.Microsoft Corporation - Pilote de filtre de système de fichiers pour la restauration du système.) -- D:\WINDOWS\System32\Drivers\sr.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\vga.sys . (.Microsoft Corporation - VGA/Super VGA Video Driver.) -- D:\WINDOWS\System32\Drivers\vga.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\vgasave.sys . (.Pas de propriétaire - Pas de description.) -- (not file)
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\dmboot.sys . (.Microsoft Corp., Veritas Software - Pilote de démarrage du gestionnaire de disque NT.) -- D:\WINDOWS\System32\Drivers\dmboot.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\dmio.sys . (.Microsoft Corp., Veritas Software - Pilote E/S du Gestionnaire de disques NT.) -- D:\WINDOWS\System32\Drivers\dmio.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\dmload.sys . (.Microsoft Corp., Veritas Software. - NT Disk Manager Startup Driver.) -- D:\WINDOWS\System32\Drivers\dmload.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\ip6fw.sys . (.Microsoft Corporation - IPv6 Windows Firewall Driver.) -- D:\WINDOWS\System32\Drivers\ip6fw.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\ipnat.sys . (.Microsoft Corporation - IP Network Address Translator.) -- D:\WINDOWS\System32\Drivers\ipnat.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\nm.sys . (.Pas de propriétaire - Pas de description.) -- (not file)
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\rdpcdd.sys . (.Microsoft Corporation - RDP Miniport.) -- D:\WINDOWS\System32\Drivers\rdpcdd.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\rdpdd.sys . (.Pas de propriétaire - Pas de description.) -- (not file)
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\rdpwd.sys . (.Microsoft Corporation - RDP Terminal Stack Driver (US/Canada Only, Not for Export).) -- D:\WINDOWS\System32\Drivers\rdpwd.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\sermouse.sys . (.Pas de propriétaire - Pas de description.) -- (not file)
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\sr.sys . (.Microsoft Corporation - Pilote de filtre de système de fichiers pour la restauration du système.) -- D:\WINDOWS\System32\Drivers\sr.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\tdpipe.sys . (.Microsoft Corporation - Named Pipe Transport Driver.) -- D:\WINDOWS\System32\Drivers\tdpipe.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\tdtcp.sys . (.Microsoft Corporation - TCP Transport Driver.) -- D:\WINDOWS\System32\Drivers\tdtcp.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\vga.sys . (.Microsoft Corporation - VGA/Super VGA Video Driver.) -- D:\WINDOWS\System32\Drivers\vga.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\vgasave.sys . (.Pas de propriétaire - Pas de description.) -- (not file)

---\\ Image File Execution Options (IFEO) (O50)
O50 - IFEO:Image File Execution Options - Your Image File Name Here without a path - ntsd -d

---\\ Trojan Driver Search Data (TDSD) (O52)
O52 - TDSD:HKLM\...\Drivers\"timer"="timer.drv" . (.Microsoft Corporation - Pilote de minuteur pour les compatibles PC.) -- D:\WINDOWS\System32\timer.drv
O52 - TDSD:HKLM\...\Drivers32\"midimapper"="midimap.dll" . (.Microsoft Corporation - Mappeur MIDI Microsoft.) -- D:\WINDOWS\System32\midimap.dll
O52 - TDSD:HKLM\...\Drivers32\"msacm.imaadpcm"="imaadp32.acm" . (.Microsoft Corporation - Codec IMA ADPCM pour MSACM.) -- D:\WINDOWS\System32\imaadp32.acm
O52 - TDSD:HKLM\...\Drivers32\"msacm.msadpcm"="msadp32.acm" . (.Microsoft Corporation - Codec Microsoft ADPCM pour MSACM.) -- D:\WINDOWS\System32\msadp32.acm
O52 - TDSD:HKLM\...\Drivers32\"msacm.msg711"="msg711.acm" . (.Microsoft Corporation - CODEC A-Law et u-Law pour MSACM Microsoft CCITT G.711.) -- D:\WINDOWS\System32\msg711.acm
O52 - TDSD:HKLM\...\Drivers32\"msacm.msgsm610"="msgsm32.acm" . (.Microsoft Corporation - Codec audio Microsoft GSM 6.10 pour MSACM.) -- D:\WINDOWS\System32\msgsm32.acm
O52 - TDSD:HKLM\...\Drivers32\"msacm.trspch"="tssoft32.acm" . (.DSP GROUP, INC. - Codec audio TrueSpeech(TM) DSP Group pour MSACM V3.50.) -- D:\WINDOWS\System32\tssoft32.acm
O52 - TDSD:HKLM\...\Drivers32\"vidc.cvid"="iccvid.dll" . (.Radius Inc. - Cinepak® Codec.) -- D:\WINDOWS\System32\iccvid.dll
O52 - TDSD:HKLM\...\Drivers32\"VIDC.I420"="lvcodec2.dll" . (.Logitech Inc. - Video Codec.) -- D:\WINDOWS\System32\lvcodec2.dll
O52 - TDSD:HKLM\...\Drivers32\"vidc.iv31"="ir32_32.dll" . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\System32\ir32_32.dll
O52 - TDSD:HKLM\...\Drivers32\"vidc.iv32"="ir32_32.dll" . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\System32\ir32_32.dll
O52 - TDSD:HKLM\...\Drivers32\"vidc.iv41"="ir41_32.ax" . (.Intel Corporation - Intel Indeo® Video 4.5.) -- D:\WINDOWS\System32\ir41_32.ax
O52 - TDSD:HKLM\...\Drivers32\"VIDC.IYUV"="iyuv_32.dll" . (.Microsoft Corporation - Intel Indeo(R) Video YUV Codec.) -- D:\WINDOWS\System32\iyuv_32.dll
O52 - TDSD:HKLM\...\Drivers32\"vidc.mrle"="msrle32.dll" . (.Microsoft Corporation - Compresseur Microsoft RLE.) -- D:\WINDOWS\System32\msrle32.dll
O52 - TDSD:HKLM\...\Drivers32\"vidc.msvc"="msvidc32.dll" . (.Microsoft Corporation - Compresseur Microsoft Vidéo 1.) -- D:\WINDOWS\System32\msvidc32.dll
O52 - TDSD:HKLM\...\Drivers32\"VIDC.UYVY"="msyuv.dll" . (.Microsoft Corporation - Microsoft UYVY Video Decompressor.) -- D:\WINDOWS\System32\msyuv.dll
O52 - TDSD:HKLM\...\Drivers32\"VIDC.YUY2"="msyuv.dll" . (.Microsoft Corporation - Microsoft UYVY Video Decompressor.) -- D:\WINDOWS\System32\msyuv.dll
O52 - TDSD:HKLM\...\Drivers32\"VIDC.YVU9"="tsbyuv.dll" . (.Microsoft Corporation - Toshiba Video Codec.) -- D:\WINDOWS\System32\tsbyuv.dll
O52 - TDSD:HKLM\...\Drivers32\"VIDC.YVYU"="msyuv.dll" . (.Microsoft Corporation - Microsoft UYVY Video Decompressor.) -- D:\WINDOWS\System32\msyuv.dll
O52 - TDSD:HKLM\...\Drivers32\"wavemapper"="msacm32.drv" . (.Microsoft Corporation - Mappeur de sons Microsoft.) -- D:\WINDOWS\System32\msacm32.drv
O52 - TDSD:HKLM\...\Drivers32\"midi"="wdmaud.drv" . (.Microsoft Corporation - WDM Audio driver mapper.) -- D:\WINDOWS\System32\wdmaud.drv
O52 - TDSD:HKLM\...\Drivers32\"msacm.msaudio1"="msaud32.acm" . (.Microsoft Corporation - Windows Media Audio.) -- D:\WINDOWS\System32\msaud32.acm
O52 - TDSD:HKLM\...\Drivers32\"msacm.sl_anet"="sl_anet.acm" . (.Sipro Lab Telecom Inc. - Audio codec for MS ACM.) -- D:\WINDOWS\System32\sl_anet.acm
O52 - TDSD:HKLM\...\Drivers32\"msacm.iac2"="D:\WINDOWS\system32\iac25_32.ax" . (.Intel Corporation - Indeo® audio software.) -- D:\WINDOWS\system32\iac25_32.ax
O52 - TDSD:HKLM\...\Drivers32\"vidc.iv50"="ir50_32.dll" . (.Intel Corporation - Intel Indeo® video 5.10.) -- D:\WINDOWS\System32\ir50_32.dll
O52 - TDSD:HKLM\...\Drivers32\"msacm.l3acm"="D:\WINDOWS\system32\l3codeca.acm" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- D:\WINDOWS\system32\l3codeca.acm
O52 - TDSD:HKLM\...\Drivers32\"msacm.siren"="sirenacm.dll" . (.Microsoft Corporation - Messenger Audio Codec.) -- D:\WINDOWS\System32\sirenacm.dll
O52 - TDSD:HKLM\...\Drivers32\"MSVideo"="vfwwdm32.dll" . (.Microsoft Corporation - Pilote VfW MM pour périphériques de capture vidéo WDM.) -- D:\WINDOWS\System32\vfwwdm32.dll
O52 - TDSD:HKLM\...\Drivers32\"MSVideo8"="VfWWDM32.dll" . (.Microsoft Corporation - Pilote VfW MM pour périphériques de capture vidéo WDM.) -- D:\WINDOWS\System32\VfWWDM32.dll
O52 - TDSD:HKLM\...\Drivers32\"wave"="wdmaud.drv" . (.Microsoft Corporation - WDM Audio driver mapper.) -- D:\WINDOWS\System32\wdmaud.drv
O52 - TDSD:HKLM\...\Drivers32\"midi1"="wdmaud.drv" . (.Microsoft Corporation - WDM Audio driver mapper.) -- D:\WINDOWS\System32\wdmaud.drv
O52 - TDSD:HKLM\...\Drivers32\"mixer"="wdmaud.drv" . (.Microsoft Corporation - WDM Audio driver mapper.) -- D:\WINDOWS\System32\wdmaud.drv
O52 - TDSD:HKLM\...\Drivers32\"aux"="wdmaud.drv" . (.Microsoft Corporation - WDM Audio driver mapper.) -- D:\WINDOWS\System32\wdmaud.drv
O52 - TDSD:HKLM\...\Drivers32\"wave1"="wdmaud.drv" . (.Microsoft Corporation - WDM Audio driver mapper.) -- D:\WINDOWS\System32\wdmaud.drv
O52 - TDSD:HKLM\...\Drivers32\"midi2"="wdmaud.drv" . (.Microsoft Corporation - WDM Audio driver mapper.) -- D:\WINDOWS\System32\wdmaud.drv
O52 - TDSD:HKLM\...\Drivers32\"mixer1"="wdmaud.drv" . (.Microsoft Corporation - WDM Audio driver mapper.) -- D:\WINDOWS\System32\wdmaud.drv
O52 - TDSD:HKLM\...\Drivers32\"wave2"="wdmaud.drv" . (.Microsoft Corporation - WDM Audio driver mapper.) -- D:\WINDOWS\System32\wdmaud.drv
O52 - TDSD:HKLM\...\Drivers32\"midi3"="wdmaud.drv" . (.Microsoft Corporation - WDM Audio driver mapper.) -- D:\WINDOWS\System32\wdmaud.drv
O52 - TDSD:HKLM\...\Drivers32\"mixer2"="wdmaud.drv" . (.Microsoft Corporation - WDM Audio driver mapper.) -- D:\WINDOWS\System32\wdmaud.drv
O52 - TDSD:HKLM\...\Drivers32\"aux1"="wdmaud.drv" . (.Microsoft Corporation - WDM Audio driver mapper.) -- D:\WINDOWS\System32\wdmaud.drv
O52 - TDSD:HKLM\...\Drivers32\"wave3"="wdmaud.drv" . (.Microsoft Corporation - WDM Audio driver mapper.) -- D:\WINDOWS\System32\wdmaud.drv
O52 - TDSD:HKLM\...\Drivers32\"midi4"="wdmaud.drv" . (.Microsoft Corporation - WDM Audio driver mapper.) -- D:\WINDOWS\System32\wdmaud.drv
O52 - TDSD:HKLM\...\Drivers32\"mixer3"="wdmaud.drv" . (.Microsoft Corporation - WDM Audio driver mapper.) -- D:\WINDOWS\System32\wdmaud.drv
O52 - TDSD:HKLM\...\Drivers32\"aux2"="wdmaud.drv" . (.Microsoft Corporation - WDM Audio driver mapper.) -- D:\WINDOWS\System32\wdmaud.drv
O52 - TDSD:HKLM\...\Drivers32\"vidc.ffds"="ff_vfw.dll" . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\System32\ff_vfw.dll
O52 - TDSD:HKLM\...\Drivers32\"msacm.vorbis"="vorbis.acm" . (.HMS http://hp.vector.co.jp/authors/VA012897 - Ogg Vorbis CODEC for MSACM.) -- D:\WINDOWS\System32\vorbis.acm
O52 - TDSD:HKLM\...\drivers.desc\"wdmaud.drv"="Périphérique audio USB" . (.Microsoft Corporation - WDM Audio driver mapper.) -- D:\WINDOWS\System32\wdmaud.drv
O52 - TDSD:HKLM\...\drivers.desc\"msaud32.acm"="Windows Media Audio" . (.Microsoft Corporation - Windows Media Audio.) -- D:\WINDOWS\System32\msaud32.acm
O52 - TDSD:HKLM\...\drivers.desc\"sl_anet.acm"="Sipro Lab Telecom Audio Codec" . (.Sipro Lab Telecom Inc. - Audio codec for MS ACM.) -- D:\WINDOWS\System32\sl_anet.acm
O52 - TDSD:HKLM\...\drivers.desc\"D:\WINDOWS\system32\iac25_32.ax"="Indeo® audio software" . (.Intel Corporation - Indeo® audio software.) -- D:\WINDOWS\system32\iac25_32.ax
O52 - TDSD:HKLM\...\drivers.desc\"ir50_32.dll"="Indeo® video 5.10" . (.Pas de propriétaire - Pas de description.) -- (not file)
O52 - TDSD:HKLM\...\drivers.desc\"D:\WINDOWS\system32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- D:\WINDOWS\system32\l3codeca.acm
O52 - TDSD:HKLM\...\drivers.desc\"sirenacm.dll"="Messenger Audio Codec" . (.Microsoft Corporation - Messenger Audio Codec.) -- D:\WINDOWS\System32\sirenacm.dll
O52 - TDSD:HKLM\...\drivers.desc\"vfwwdm32.dll"="Vidéo WDM pour le pilote de capture Windows (Win32)" . (.Microsoft Corporation - Pilote VfW MM pour périphériques de capture vidéo WDM.) -- D:\WINDOWS\System32\vfwwdm32.dll
O52 - TDSD:HKLM\...\drivers.desc\"vorbis.acm"="Ogg Vorbis Audio CODEC, Based on Xiphophorus libVorbis I 20010910" . (.HMS http://hp.vector.co.jp/authors/VA012897 - Ogg Vorbis CODEC for MSACM.) -- D:\WINDOWS\System32\vorbis.acm

---\\ Microsoft Control Security Providers (MCSP) (O54)
O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - "SecurityProviders"=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll
O54 - MCSP:[HKLM\...\ControlSet001\Control] - "SecurityProviders"=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll

---\\ Microsoft Windows Policies System (MWPS) (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "dontdisplaylastusername"=0
O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticecaption"=
O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticetext"=
O55 - MWPS:[HKLM\...\Policies\System] - "shutdownwithoutlogon"=1
O55 - MWPS:[HKLM\...\Policies\System] - "undockwithoutlogon"=1

---\\ Microsoft Windows Policies Explorer (MWPE) (O56)
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDriveTypeAutoRun"=145
O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoDriveTypeAutoRun"=28
0
albatros25000 Messages postés 10 Date d'inscription mardi 26 janvier 2010 Statut Membre Dernière intervention 13 février 2010 4
26 janv. 2010 à 13:35
---\\ Liste des Drivers Système (SDL) (O58)
O58 - SDL:[MD5.0BD94FBFC14EA3606CD6CA4C0255BAA3] - 19/08/2004 - 14:51:56 ---A- . (.Microsoft Corporation - Pilote ACPI pour NT.) -- D:\WINDOWS\system32\drivers\acpi.sys
O58 - SDL:[MD5.E4ABC1212B70BB03D35E60681C447210] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - Pilote de contrôleur intégré ACPI.) -- D:\WINDOWS\system32\drivers\acpiec.sys
O58 - SDL:[MD5.841F385C6CFAF66B58FBD898722BB4F0] - 27/01/2005 - 15:13:50 ---A- . (.Microsoft Corporation - Microsoft Acoustic Echo Canceller.) -- D:\WINDOWS\system32\drivers\aec.sys
O58 - SDL:[MD5.55E6E1C51B6D30E54335750955453702] - 14/08/2008 - 10:51:43 ---A- . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) -- D:\WINDOWS\system32\drivers\afd.sys
O58 - SDL:[MD5.F7DDE198231BE379DF7F9E1FD6777BFF] - 27/01/2005 - 14:32:39 ---A- . (.Microsoft Corporation - Pilote de périphérique processeur.) -- D:\WINDOWS\system32\drivers\amdk6.sys
O58 - SDL:[MD5.C0F59933070392E662B3C2BB2BE77955] - 27/01/2005 - 14:32:39 ---A- . (.Microsoft Corporation - Pilote de périphérique processeur.) -- D:\WINDOWS\system32\drivers\amdk7.sys
O58 - SDL:[MD5.F0D692B0BFFB46E30EB3CEA168BBC49F] - 27/01/2005 - 14:32:39 ---A- . (.Microsoft Corporation - IP/1394 Arp Client.) -- D:\WINDOWS\system32\drivers\arp1394.sys
O58 - SDL:[MD5.02000ABF34AF4C218C35D257024807D6] - 03/08/2004 - 22:05:04 ---A- . (.Microsoft Corporation - MS Remote Access serial network driver.) -- D:\WINDOWS\system32\drivers\asyncmac.sys
O58 - SDL:[MD5.CDFE4411A69C224BD1D11B2DA92DAC51] - 03/08/2004 - 21:59:44 ---A- . (.Microsoft Corporation - IDE/ATAPI Port Driver.) -- D:\WINDOWS\system32\drivers\atapi.sys
O58 - SDL:[MD5.EC88DA854AB7D7752EC8BE11A741BB7F] - 03/08/2004 - 21:58:32 ---A- . (.Microsoft Corporation - IP/ATM Arp Client.) -- D:\WINDOWS\system32\drivers\atmarpc.sys
O58 - SDL:[MD5.39A0A59180F19946374275745B21AEBA] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - ATM Ethernet Encapsulation Intermediate Driver.) -- D:\WINDOWS\system32\drivers\atmepvc.sys
O58 - SDL:[MD5.0128E78FE835F074E469F03DB681CA9E] - 03/08/2004 - 21:58:36 ---A- . (.Microsoft Corporation - ATM Lan Emulation Driver.) -- D:\WINDOWS\system32\drivers\atmlane.sys
O58 - SDL:[MD5.E7EF69B38D17BA01F914AE8F66216A38] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - ATM UNI Call Manager.) -- D:\WINDOWS\system32\drivers\atmuni.sys
O58 - SDL:[MD5.D9F724AA26C010A217C97606B160ED68] - 27/01/2005 - 15:13:54 ---A- . (.Microsoft Corporation - AudStub Driver.) -- D:\WINDOWS\system32\drivers\audstub.sys
O58 - SDL:[MD5.DA1F27D85E0D1525F6621372E7B685E9] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - BEEP Driver.) -- D:\WINDOWS\system32\drivers\beep.sys
O58 - SDL:[MD5.E4E6A0922E3D983728C9AD4E8D466954] - 03/08/2004 - 21:59:58 ---A- . (.Microsoft Corporation - MAC Bridge Driver.) -- D:\WINDOWS\system32\drivers\bridge.sys
O58 - SDL:[MD5.90A673FC8E12A79AFBED2576F6A7AAF9] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - CardBus/PCMCIA IDE Miniport Driver.) -- D:\WINDOWS\system32\drivers\cbidf2k.sys
O58 - SDL:[MD5.B4E87D4F40C57D036E821BD06DB1D1B7] - 07/05/2008 - 06:38:20 ---A- . (.Nokia - Nokia USB Phone Bus Driver.) -- D:\WINDOWS\system32\drivers\ccdcmb.sys
O58 - SDL:[MD5.BEE0ADDF01D62725DDC2CC113D6B374C] - 07/05/2008 - 06:38:20 ---A- . (.Nokia - Nokia USB Phone Bus Driver.) -- D:\WINDOWS\system32\drivers\ccdcmbo.sys
O58 - SDL:[MD5.6163ED60B684BAB19D3352AB22FC48B2] - 27/01/2005 - 13:14:02 ---A- . (.Microsoft Corporation - WDM Closed Caption VBI Codec.) -- D:\WINDOWS\system32\drivers\CCDECODE.sys
O58 - SDL:[MD5.C1B486A7658353D33A10CC15211A873B] - 27/01/2005 - 14:32:39 ---A- . (.Microsoft Corporation - CD-ROM Audio Filter Driver.) -- D:\WINDOWS\system32\drivers\cdaudio.sys
O58 - SDL:[MD5.CD7D5152DF32B47F4E36F710B35AAE02] - 03/08/2004 - 22:14:12 ---A- . (.Microsoft Corporation - CD-ROM File System Driver.) -- D:\WINDOWS\system32\drivers\cdfs.sys
O58 - SDL:[MD5.AF9C19B3100FE010496B1A27181FBF72] - 03/08/2004 - 21:59:54 ---A- . (.Microsoft Corporation - SCSI CD-ROM Driver.) -- D:\WINDOWS\system32\drivers\cdrom.sys
O58 - SDL:[MD5.C9B25AE9B8ABD983C5AD3F8CBFAB0F9C] - 27/01/2005 - 14:32:39 ---A- . (.RAVISENT Technologies Inc. - Pilote principal CineMaster C 1.2 WDM.) -- D:\WINDOWS\system32\drivers\cinemst2.sys
O58 - SDL:[MD5.D86173B401470F06D9810F7962969DDF] - 03/08/2004 - 22:14:28 ---A- . (.Microsoft Corporation - SCSI Class System Dll.) -- D:\WINDOWS\system32\drivers\classpnp.sys
O58 - SDL:[MD5.FD40439BB258B9AA9AD314BF5948EF46] - 16/07/2002 - 08:58:12 ---A- . (.C-Media Inc - C-Media Audio WDM Driver.) -- D:\WINDOWS\system32\drivers\cmaudio.sys
O58 - SDL:[MD5.9624293E55AD405415862B504CA95B73] - 27/01/2005 - 14:32:39 ---A- . (.Compaq Computer Corporation - Compaq PA-1 Player Driver.) -- D:\WINDOWS\system32\drivers\cpqdap01.sys
O58 - SDL:[MD5.3B2457605666FD854E738C3D25859CA3] - 27/01/2005 - 14:32:39 ---A- . (.Microsoft Corporation - Pilote de périphérique processeur.) -- D:\WINDOWS\system32\drivers\crusoe.sys
O58 - SDL:[MD5.00CA44E4534865F8A3B64F7C0984BFF0] - 03/08/2004 - 21:59:56 ---A- . (.Microsoft Corporation - PnP Disk Driver.) -- D:\WINDOWS\system32\drivers\disk.sys
O58 - SDL:[MD5.D16C81677A9BE399C63CD2EA486472A5] - 03/08/2004 - 21:59:54 ---A- . (.Microsoft Corporation - Crash Dump Disk Driver.) -- D:\WINDOWS\system32\drivers\diskdump.sys
O58 - SDL:[MD5.E2D3B7620310FE56685F9B15A6B404B3] - 19/08/2004 - 15:01:16 ---A- . (.Microsoft Corp., Veritas Software - Pilote de démarrage du gestionnaire de disque NT.) -- D:\WINDOWS\system32\drivers\dmboot.sys
O58 - SDL:[MD5.C77F5C20AA70197A69AA84BAA9DE43C8] - 19/08/2004 - 15:01:22 ---A- . (.Microsoft Corp., Veritas Software - Pilote E/S du Gestionnaire de disques NT.) -- D:\WINDOWS\system32\drivers\dmio.sys
O58 - SDL:[MD5.E9317282A63CA4D188C0DF5E09C6AC5F] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corp., Veritas Software. - NT Disk Manager Startup Driver.) -- D:\WINDOWS\system32\drivers\dmload.sys
O58 - SDL:[MD5.A6F881284AC1150E37D9AE47FF601267] - 27/01/2005 - 15:14:20 ---A- . (.Microsoft Corporation - Microsoft Kernel DLS Synthesizer.) -- D:\WINDOWS\system32\drivers\DMusic.sys
O58 - SDL:[MD5.FF86422268DE771D571E123EB7092C6A] - 27/01/2005 - 13:14:22 ---A- . (.Microsoft Corporation - Microsoft Kernel DRM Descrambler Filter.) -- D:\WINDOWS\system32\drivers\drmk.sys
O58 - SDL:[MD5.1ED4DBBAE9F5D558DBBA4CC450E3EB2E] - 27/01/2005 - 15:14:22 ---A- . (.Microsoft Corporation - Microsoft Kernel DRM Audio Descrambler Filter.) -- D:\WINDOWS\system32\drivers\drmkaud.sys
O58 - SDL:[MD5.FE97D0343ACFDEBDD578FC67CC91FA87] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - DirectX API Driver.) -- D:\WINDOWS\system32\drivers\dxapi.sys
O58 - SDL:[MD5.D3DAC8432110AAD0B02A58B4459AB835] - 03/08/2004 - 22:00:56 ---A- . (.Microsoft Corporation - DirectX Graphics Driver.) -- D:\WINDOWS\system32\drivers\dxg.sys
O58 - SDL:[MD5.A73F5D6705B1D820C19B18782E176EFD] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - DirectX Graphics Driver Thunk.) -- D:\WINDOWS\system32\drivers\dxgthk.sys
O58 - SDL:[MD5.3117F595E9615E04F05A54FC15A03B20] - 03/08/2004 - 22:14:18 ---A- . (.Microsoft Corporation - Fast FAT File System Driver.) -- D:\WINDOWS\system32\drivers\fastfat.sys
O58 - SDL:[MD5.CED2E8396A8838E59D8FD529C680E02C] - 03/08/2004 - 21:59:28 ---A- . (.Microsoft Corporation - Floppy Disk Controller Driver.) -- D:\WINDOWS\system32\drivers\fdc.sys
O58 - SDL:[MD5.8B121FF880683607AB2AEF0340721718] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - Pilote de cryptographie FIPS.) -- D:\WINDOWS\system32\drivers\fips.sys
O58 - SDL:[MD5.0DD1DE43115B93F4D85E889D7A86F548] - 03/08/2004 - 21:59:28 ---A- . (.Microsoft Corporation - Floppy Driver.) -- D:\WINDOWS\system32\drivers\flpydisk.sys
O58 - SDL:[MD5.157754F0DF355A9E0A6F54721914F9C6] - 03/08/2004 - 22:01:20 ---A- . (.Microsoft Corporation - Microsoft Filesystem Filter Manager.) -- D:\WINDOWS\system32\drivers\fltMgr.sys
O58 - SDL:[MD5.B71A69BB9CC88803F455341BD3992E0C] - 27/01/2005 - 14:32:39 ---A- . (.Microsoft Corporation - Pilote vidéo plein écran.) -- D:\WINDOWS\system32\drivers\fsvga.sys
O58 - SDL:[MD5.3E1E2BD4F39B0E2B7DC4F4D2BCC2779A] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - File System Recognizer Driver.) -- D:\WINDOWS\system32\drivers\fs_rec.sys
O58 - SDL:[MD5.A86859B77B908C18C2657F284AA29FE3] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - Pilote de disque à FT.) -- D:\WINDOWS\system32\drivers\ftdisk.sys
O58 - SDL:[MD5.5F92FD09E5610A5995DA7D775EADCD12] - 27/01/2005 - 15:14:44 ---A- . (.Microsoft Corporation - Game Port Enumerator.) -- D:\WINDOWS\system32\drivers\gameenum.sys
O58 - SDL:[MD5.378055AB8DDA86228683C697C4E11685] - 03/08/2004 - 22:08:20 ---A- . (.Microsoft Corporation - Hid Class Library.) -- D:\WINDOWS\system32\drivers\hidclass.sys
O58 - SDL:[MD5.5FFF41CD5108E9051D255C37825AF697] - 03/08/2004 - 22:08:18 ---A- . (.Microsoft Corporation - Hid Parsing Library.) -- D:\WINDOWS\system32\drivers\hidparse.sys
O58 - SDL:[MD5.30CA91E657CEDE2F95359D6EF186F650] - 12/04/2006 - 03:04:40 R--A- . (.HP - IEEE-1284.4-1999 Driver (Windows 2000).) -- D:\WINDOWS\system32\drivers\HPZid412.sys
O58 - SDL:[MD5.EFD31AFA752AA7C7BBB57BCBE2B01C78] - 12/04/2006 - 03:04:40 R--A- . (.HP - IEEE-1284.4-1999 Print Class Driver.) -- D:\WINDOWS\system32\drivers\HPZipr12.sys
O58 - SDL:[MD5.7AC43C38CA8FD7ED0B0A4466F753E06E] - 12/04/2006 - 03:04:40 ---A- . (.HP - 1284.4<->Usb Datalink Driver (Windows 2000).) -- D:\WINDOWS\system32\drivers\HPZius12.sys
O58 - SDL:[MD5.970178E8E003EB1481293830069624B9] - 03/08/2004 - 21:41:48 ---A- . (.Conexant Systems, Inc. - HSF_HWB2 WDM driver.) -- D:\WINDOWS\system32\drivers\HSFBS2S2.sys
O58 - SDL:[MD5.1225EBEA76AAC3C84DF6C54FE5E5D8BE] - 03/08/2004 - 21:41:50 ---A- . (.Conexant Systems, Inc. - HSF_CNXT driver.) -- D:\WINDOWS\system32\drivers\HSFCXTS2.sys
O58 - SDL:[MD5.EBB354438A4C5A3327FB97306260714A] - 03/08/2004 - 21:41:56 ---A- . (.Conexant Systems, Inc. - HSF_DP driver.) -- D:\WINDOWS\system32\drivers\HSFDPSP2.sys
O58 - SDL:[MD5.C19B522A9AE0BBC3293397F3055E80A1] - 03/08/2004 - 22:00:14 ---A- . (.Microsoft Corporation - HTTP Protocol Stack.) -- D:\WINDOWS\system32\drivers\http.sys
O58 - SDL:[MD5.D1EFCBD693B5BA21314D06368C471070] - 19/08/2004 - 14:56:40 ---A- . (.Microsoft Corporation - Pilote de port i8042.) -- D:\WINDOWS\system32\drivers\i8042prt.sys
O58 - SDL:[MD5.F8AA320C6A0409C0380E5D8A99D76EC6] - 03/08/2004 - 22:00:16 ---A- . (.Microsoft Corporation - IMAPI Kernel Driver.) -- D:\WINDOWS\system32\drivers\imapi.sys
O58 - SDL:[MD5.DD5AD1E79AC26D3F8D8828AD4627F160] - 19/08/2004 - 14:59:10 ---A- . (.Microsoft Corporation - Pilote de périphérique processeur.) -- D:\WINDOWS\system32\drivers\intelppm.sys
O58 - SDL:[MD5.4448006B6BC60E6C027932CFC38D6855] - 03/08/2004 - 22:00:08 ---A- . (.Microsoft Corporation - IPv6 Windows Firewall Driver.) -- D:\WINDOWS\system32\drivers\ip6fw.sys
O58 - SDL:[MD5.731F22BA402EE4B62748ADAF6363C182] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - IP FILTER DRIVER.) -- D:\WINDOWS\system32\drivers\ipfltdrv.sys
O58 - SDL:[MD5.E1EC7F5DA720B640CD8FB8424F1B14BB] - 03/08/2004 - 22:04:46 ---A- . (.Microsoft Corporation - IP in IP Encapsulation Driver.) -- D:\WINDOWS\system32\drivers\ipinip.sys
O58 - SDL:[MD5.B5A8E215AC29D24D60B4D1250EF05ACE] - 03/08/2004 - 22:04:52 ---A- . (.Microsoft Corporation - IP Network Address Translator.) -- D:\WINDOWS\system32\drivers\ipnat.sys
O58 - SDL:[MD5.64537AA5C003A6AFEEE1DF819062D0D1] - 03/08/2004 - 22:14:30 ---A- . (.Microsoft Corporation - IPSec Driver.) -- D:\WINDOWS\system32\drivers\ipsec.sys
O58 - SDL:[MD5.50708DAA1B1CBB7D6AC1CF8F56A24410] - 03/08/2004 - 22:00:48 ---A- . (.Microsoft Corporation - Infra-Red Bus Enumerator.) -- D:\WINDOWS\system32\drivers\irenum.sys
O58 - SDL:[MD5.54632F1A7DE61DC3615D756F2A90FA72] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - Pilote de bus PNP ISA.) -- D:\WINDOWS\system32\drivers\isapnp.sys
O58 - SDL:[MD5.E798705E8DC7FAB596EF6BFDF167E007] - 19/08/2004 - 15:00:34 ---A- . (.Microsoft Corporation - Pilote de la classe Clavier.) -- D:\WINDOWS\system32\drivers\kbdclass.sys
O58 - SDL:[MD5.CE3958F58547454884E97BDA78CD7040] - 01/09/2009 - 15:29:50 ---A- . (.Kaspersky Lab - Kaspersky Unified Driver.) -- D:\WINDOWS\system32\drivers\kl1.sys
O58 - SDL:[MD5.53EEDAB3F0511321AC3AE8BC968B158C] - 14/10/2009 - 21:18:34 ---A- . (.Kaspersky Lab - Kaspersky Lab Boot Guard Driver.) -- D:\WINDOWS\system32\drivers\klbg.sys
O58 - SDL:[MD5.439C778700FCE23F2852535D6FA5996D] - 13/01/2010 - 10:14:07 ---A- . (.Kaspersky Lab - Klif Mini-Filter [fre_wnet_x86].) -- D:\WINDOWS\system32\drivers\klif.sys
O58 - SDL:[MD5.FBDC2034B58D2135D25FE99EB8B747C3] - 14/09/2009 - 14:42:46 ---A- . (.Kaspersky Lab - Kaspersky Lab Intermediate Network Driver.) -- D:\WINDOWS\system32\drivers\klim5.sys
O58 - SDL:[MD5.1F351C4BA53BFE58A1CA5FCDD11E1F81] - 02/10/2009 - 19:39:44 ---A- . (.Kaspersky Lab - KLMOUFLT Mouse Device Filter [fre_wnet_x86].) -- D:\WINDOWS\system32\drivers\klmouflt.sys
O58 - SDL:[MD5.D93CAD07C5683DB066B0B2D2D3790EAD] - 27/01/2005 - 15:15:00 ---A- . (.Microsoft Corporation - Kernel Mode Audio Mixer.) -- D:\WINDOWS\system32\drivers\kmixer.sys
O58 - SDL:[MD5.B9540E258F952650DE8DEC68719A5C97] - 27/01/2005 - 13:15:00 ---A- . (.Microsoft Corporation - Kernel CSA Library.) -- D:\WINDOWS\system32\drivers\ks.sys
O58 - SDL:[MD5.EB7FFE87FD367EA8FCA0506F74A87FBB] - 03/08/2004 - 21:59:48 ---A- . (.Microsoft Corporation - Kernel Security Support Provider Interface.) -- D:\WINDOWS\system32\drivers\ksecdd.sys
O58 - SDL:[MD5.B071495101DF7DD946CC6850F0203C8A] - 06/02/2008 - 03:17:26 R--A- . (.Logitech Inc. - Audio filter for Express Plus.) -- D:\WINDOWS\system32\drivers\lv302af.sys
O58 - SDL:[MD5.39C3CDF1F845E8CC14331BBD3799C7CB] - 06/02/2008 - 03:17:37 R--A- . (.Logitech Inc. - Logitech QuickCam Driver.) -- D:\WINDOWS\system32\drivers\LV302V32.SYS
O58 - SDL:[MD5.9CE361764C5DD5FA5506510FE5D2297B] - 05/02/2008 - 17:18:12 ---A- . (.Logitech Inc. - Logitech Kernel Audio Processing Filter Driver.) -- D:\WINDOWS\system32\drivers\Lvckap.sys
O58 - SDL:[MD5.94D03B31F36BB362FA5713470FCF1C79] - 05/02/2008 - 17:20:08 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\system32\drivers\LVPr2Mon.sys
O58 - SDL:[MD5.8B79A50360FC31DF6B7B979B686B4AA2] - 06/02/2008 - 03:21:25 R--A- . (.Logitech Inc. - USB Statistic Driver.) -- D:\WINDOWS\system32\drivers\LVUSBSta.sys
O58 - SDL:[MD5.D1F8BE91ED4DDB671D42E473E3FE71AB] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - Medium changer class driver.) -- D:\WINDOWS\system32\drivers\mcd.sys
O58 - SDL:[MD5.195741AEE20369980796B557358CD774] - 03/08/2004 - 21:41:56 ---A- . (.Conexant - Diagnostic Interface DRIVER.) -- D:\WINDOWS\system32\drivers\mdmxsdk.sys
O58 - SDL:[MD5.729D83E56C29C510258A6E9E79FFDDC3] - 27/01/2005 - 14:32:39 ---A- . (.Microsoft Corporation - Multifunction Enumerator.) -- D:\WINDOWS\system32\drivers\mf.sys
O58 - SDL:[MD5.5AC7E16F5B40A6DA14B5F2B3ADA4693E] - 27/01/2005 - 14:32:39 ---A- . (.Microsoft Corporation - Pilote de périphérique modem.) -- D:\WINDOWS\system32\drivers\modem.sys
O58 - SDL:[MD5.7D4F19411BD941E1D432A99E24230386] - 27/01/2005 - 14:32:39 ---A- . (.Microsoft Corporation - Pilote de la classe Souris.) -- D:\WINDOWS\system32\drivers\mouclass.sys
O58 - SDL:[MD5.65653F3B4477F3C63E68A9659F85EE2E] - 03/08/2004 - 21:58:32 ---A- . (.Microsoft Corporation - Mount Manager.) -- D:\WINDOWS\system32\drivers\mountmgr.sys
O58 - SDL:[MD5.EEE50BF24CAEEDB515A8F3B22756D3BB] - 22/06/2009 - 12:48:44 ---A- . (.Microsoft Corporation - Windows NT MQ Access Control Device Driver.) -- D:\WINDOWS\system32\drivers\mqac.sys
O58 - SDL:[MD5.46EDCC8F2DB2F322C24F48785CB46366] - 03/08/2004 - 22:00:58 ---A- . (.Microsoft Corporation - Windows NT WebDav Minirdr.) -- D:\WINDOWS\system32\drivers\mrxdav.sys
O58 - SDL:[MD5.6F2D483B97B395544E59749C47963C6A] - 24/10/2008 - 12:10:42 ---A- . (.Microsoft Corporation - Windows NT SMB Minirdr.) -- D:\WINDOWS\system32\drivers\mrxsmb.sys
O58 - SDL:[MD5.561B3A4333CA2DBDBA28B5B956822519] - 03/08/2004 - 22:00:42 ---A- . (.Microsoft Corporation - Mailslot driver.) -- D:\WINDOWS\system32\drivers\msfs.sys
O58 - SDL:[MD5.C0F1D4A21DE5A415DF8170616703DEBF] - 03/08/2004 - 22:04:14 ---A- . (.Microsoft Corporation - MS General Packet Classifier.) -- D:\WINDOWS\system32\drivers\msgpc.sys
O58 - SDL:[MD5.AE431A8DD3C1D0D0610CDBAC16057AD0] - 27/01/2005 - 15:15:12 ---A- . (.Microsoft Corporation - MS KS Server.) -- D:\WINDOWS\system32\drivers\MSKSSRV.sys
O58 - SDL:[MD5.CA3E22598F411199ADC2DFEE76CD0AE0] - 27/01/2005 - 15:15:12 ---A- . (.Microsoft Corporation - MPU401 Adapter Driver.) -- D:\WINDOWS\system32\drivers\msmpu401.sys
O58 - SDL:[MD5.13E75FEF9DFEB08EEDED9D0246E1F448] - 27/01/2005 - 15:15:12 ---A- . (.Microsoft Corporation - MS Proxy Clock.) -- D:\WINDOWS\system32\drivers\MSPCLOCK.sys
O58 - SDL:[MD5.1988A33FF19242576C3D0EF9CE785DA7] - 27/01/2005 - 15:15:12 ---A- . (.Microsoft Corporation - MS Proxy Quality Manager.) -- D:\WINDOWS\system32\drivers\MSPQM.sys
O58 - SDL:[MD5.469541F8BFD2B32659D5D463A6714BCE] - 27/01/2005 - 14:32:39 ---A- . (.Microsoft Corporation - System Management BIOS Driver.) -- D:\WINDOWS\system32\drivers\mssmbios.sys
O58 - SDL:[MD5.BF13612142995096AB084F2DB7F40F77] - 27/01/2005 - 13:15:12 ---A- . (.Microsoft Corporation - WDM Tee/Communication Transform Filter .) -- D:\WINDOWS\system32\drivers\MSTEE.sys
O58 - SDL:[MD5.82035E0F41C2DD05AE41D27FE6CF7DE1] - 03/08/2004 - 22:15:22 ---A- . (.Microsoft Corporation - Multiple UNC Provider driver.) -- D:\WINDOWS\system32\drivers\mup.sys
O58 - SDL:[MD5.5C8DC6429C43DC6177C1FA5B76290D1A] - 27/01/2005 - 13:15:14 ---A- . (.Microsoft Corporation - WDM NABTS/FEC VBI Codec.) -- D:\WINDOWS\system32\drivers\NABTSFEC.sys
O58 - SDL:[MD5.558635D3AF1C7546D26067D5D9B6959E] - 03/08/2004 - 22:14:30 ---A- . (.Microsoft Corporation - NDIS 5.1 wrapper driver.) -- D:\WINDOWS\system32\drivers\ndis.sys
O58 - SDL:[MD5.520CE427A8B298F54112857BCF6BDE15] - 27/01/2005 - 13:15:14 ---A- . (.Microsoft Corporation - Microsoft IP Driver.) -- D:\WINDOWS\system32\drivers\NdisIP.sys
O58 - SDL:[MD5.08D43BBDACDF23F34D79E44ED35C1B4C] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - NDIS 3.0 connection wrapper driver.) -- D:\WINDOWS\system32\drivers\ndistapi.sys
O58 - SDL:[MD5.34D6CD56409DA9A7ED573E1C90A308BF] - 27/01/2005 - 14:32:39 ---A- . (.Microsoft Corporation - NDIS User mode I/O Driver.) -- D:\WINDOWS\system32\drivers\ndisuio.sys
O58 - SDL:[MD5.0B90E255A9490166AB368CD55A529893] - 03/08/2004 - 22:14:32 ---A- . (.Microsoft Corporation - MS PPP Framing Driver (Strong Encryption).) -- D:\WINDOWS\system32\drivers\ndiswan.sys
O58 - SDL:[MD5.59FC3FB44D2669BC144FD87826BB571F] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - NDIS Proxy.) -- D:\WINDOWS\system32\drivers\ndproxy.sys
O58 - SDL:[MD5.3A2ACA8FC1D7786902CA434998D7CEB4] - 03/08/2004 - 22:03:22 ---A- . (.Microsoft Corporation - NetBIOS interface driver.) -- D:\WINDOWS\system32\drivers\netbios.sys
O58 - SDL:[MD5.0C80E410CD2F47134407EE7DD19CC86B] - 03/08/2004 - 22:14:38 ---A- . (.Microsoft Corporation - MBT Transport driver.) -- D:\WINDOWS\system32\drivers\netbt.sys
O58 - SDL:[MD5.5C5C53DB4FEF16CF87B9911C7E8C6FBC] - 27/01/2005 - 14:32:39 ---A- . (.Microsoft Corporation - IEEE1394 Ndis Miniport and Call Manager.) -- D:\WINDOWS\system32\drivers\nic1394.sys
O58 - SDL:[MD5.BE984D604D91C217355CDD3737AAD25D] - 27/01/2005 - 14:32:39 ---A- . (.S3/Diamond Multimedia Systems - NikeDrv Usb Driver.) -- D:\WINDOWS\system32\drivers\nikedrv.sys
O58 - SDL:[MD5.60CF8C7192B3614F240838DDBAA4A245] - 03/08/2004 - 21:59:52 ---A- . (.Microsoft Corporation - Netmon NT Driver.) -- D:\WINDOWS\system32\drivers\nmnt.sys
O58 - SDL:[MD5.B9730495E0CF674680121E34BD95A73B] - 20/10/2009 - 19:19:44 ---A- . (.CACE Technologies, Inc. - npf.sys (NT5/6 x86) Kernel Driver.) -- D:\WINDOWS\system32\drivers\npf.sys
O58 - SDL:[MD5.4F601BCB8F64EA3AC0994F98FED03F8E] - 03/08/2004 - 22:00:44 ---A- . (.Microsoft Corporation - NPFS Driver.) -- D:\WINDOWS\system32\drivers\npfs.sys
O58 - SDL:[MD5.B78BE402C3F63DD55521F73876951CDD] - 03/08/2004 - 22:15:10 ---A- . (.Microsoft Corporation - NT File System Driver.) -- D:\WINDOWS\system32\drivers\ntfs.sys
O58 - SDL:[MD5.73C1E1F395918BC2C6DD67AF7591A3AD] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - NULL Driver.) -- D:\WINDOWS\system32\drivers\null.sys
O58 - SDL:[MD5.5645072033C2E51386E91BC137C0BEB5] - 11/08/2006 - 21:42:42 ---A- . (.NVIDIA Corporation - NVIDIA Compatible Windows 2000 Miniport Driver, Version 91.47 .) -- D:\WINDOWS\system32\drivers\nv4_mini.sys
O58 - SDL:[MD5.B305F3FAD35083837EF46A0BBCE2FC57] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - NWLINK2 Traffic Filter Driver.) -- D:\WINDOWS\system32\drivers\nwlnkflt.sys
O58 - SDL:[MD5.C99B3415198D1AAB7227F2C88FD664B9] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - NWLINK2 Forwarder Driver.) -- D:\WINDOWS\system32\drivers\nwlnkfwd.sys
O58 - SDL:[MD5.79EA3FCDA7067977625B3363A2657C80] - 03/08/2004 - 22:03:36 ---A- . (.Microsoft Corporation - NWLINK2 IPX Protocol Driver.) -- D:\WINDOWS\system32\drivers\nwlnkipx.sys
O58 - SDL:[MD5.56D34A67C05E94E16377C60609741FF8] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - NWLINK2 IPX Netbios Protocol Driver.) -- D:\WINDOWS\system32\drivers\nwlnknb.sys
O58 - SDL:[MD5.C0BB7D1615E1ACBDC99757F6CEAF8CF0] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - NWLINK2 SPX Protocol Driver.) -- D:\WINDOWS\system32\drivers\nwlnkspx.sys
O58 - SDL:[MD5.4BB30DDC53EBC76895E38694580CDFE9] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - ACPI Operation Registration Driver.) -- D:\WINDOWS\system32\drivers\oprghdlr.sys
O58 - SDL:[MD5.136E0CEA9BD1C42066692DECFA5C6418] - 27/01/2005 - 14:32:39 ---A- . (.Microsoft Corporation - Pilote de périphérique processeur.) -- D:\WINDOWS\system32\drivers\p3.sys
O58 - SDL:[MD5.318696359AC7DF48D1E51974EC527DD2] - 27/01/2005 - 14:32:39 ---A- . (.Microsoft Corporation - Pilote de port parallèle.) -- D:\WINDOWS\system32\drivers\parport.sys
O58 - SDL:[MD5.3334430C29DC338092F79C38EF7B4CD0] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - Partition Manager.) -- D:\WINDOWS\system32\drivers\partmgr.sys
O58 - SDL:[MD5.9575C5630DB8FB804649A6959737154C] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - Pilote parallèle VDM.) -- D:\WINDOWS\system32\drivers\parvdm.sys
O58 - SDL:[MD5.175CC28DCF819F78CAA3FBD44AD9E52A] - 17/09/2007 - 14:53:26 ---A- . (.Nokia - PCCS Mode Change Filter Driver.) -- D:\WINDOWS\system32\drivers\pccsmcfd.sys
O58 - SDL:[MD5.7C5DA5C1ED801AD8B0309D5514F0B75E] - 19/08/2004 - 14:52:04 ---A- . (.Microsoft Corporation - Énumérateur Plug-and-Play PCI pour NT.) -- D:\WINDOWS\system32\drivers\pci.sys
O58 - SDL:[MD5.F4BFDE7209C14A07AAA61E4D6AE69EAC] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - Pilote de bus générique PCI IDE.) -- D:\WINDOWS\system32\drivers\pciide.sys
O58 - SDL:[MD5.520B91AB011456B940D9B05FC91108FF] - 03/08/2004 - 21:59:42 ---A- . (.Microsoft Corporation - PCI IDE Bus Driver Extension.) -- D:\WINDOWS\system32\drivers\pciidex.sys
O58 - SDL:[MD5.641DA274E163617EA7A33506BC6DA8E3] - 19/08/2004 - 14:52:10 ---A- . (.Microsoft Corporation - Pilote de bus PCMCIA.) -- D:\WINDOWS\system32\drivers\pcmcia.sys
O58 - SDL:[MD5.5B0F00E43A7094C0B7E433CB42C79164] - 27/01/2005 - 13:15:26 ---A- . (.Microsoft Corporation - Port Class (Class Driver for Port/Miniport Devices).) -- D:\WINDOWS\system32\drivers\portcls.sys
O58 - SDL:[MD5.F480712B761E538BC8E44EDE60F3A3C3] - 27/01/2005 - 14:32:39 ---A- . (.Microsoft Corporation - Pilote de périphérique processeur.) -- D:\WINDOWS\system32\drivers\processr.sys
O58 - SDL:[MD5.48671F327553DCF1D27F6197F622A668] - 03/08/2004 - 22:04:20 ---A- . (.Microsoft Corporation - MS QoS Packet Scheduler.) -- D:\WINDOWS\system32\drivers\psched.sys
O58 - SDL:[MD5.80D317BD1C3DBC5D4FE7B1678C60CADD] - 28/09/2001 - 12:00:00 ---A- . (.Parallel Technologies, Inc. - Parallel Technologies DirectParallel IO Library.) -- D:\WINDOWS\system32\drivers\ptilink.sys
O58 - SDL:[MD5.FE0D99D6F31E4FAD8159F690D68DED9C] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - RAS Automatic Connection Driver.) -- D:\WINDOWS\system32\drivers\rasacd.sys
O58 - SDL:[MD5.98FAEB4A4DCF812BA1C6FCA4AA3E115C] - 03/08/2004 - 22:14:24 ---A- . (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) -- D:\WINDOWS\system32\drivers\rasl2tp.sys
O58 - SDL:[MD5.7306EEED8895454CBED4669BE9F79FAA] - 03/08/2004 - 22:05:08 ---A- . (.Microsoft Corporation - RAS PPPoE mini-port/call-manager driver.) -- D:\WINDOWS\system32\drivers\raspppoe.sys
O58 - SDL:[MD5.1C5CC65AAC0783C344F16353E60B72AC] - 03/08/2004 - 22:14:28 ---A- . (.Microsoft Corporation - Peer-to-Peer Tunneling Protocol.) -- D:\WINDOWS\system32\drivers\raspptp.sys
O58 - SDL:[MD5.FDBB1D60066FCFBB7452FD8F9829B242] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - PTI DirectParallel(R) mini-port/call-manager driver.) -- D:\WINDOWS\system32\drivers\raspti.sys
O58 - SDL:[MD5.01524CD237223B18ADBB48F70083F101] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - Raw WAN Transport.) -- D:\WINDOWS\system32\drivers\rawwan.sys
O58 - SDL:[MD5.29D66245ADBA878FFF574CD66ABD2884] - 03/08/2004 - 22:20:08 ---A- . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) -- D:\WINDOWS\system32\drivers\rdbss.sys
O58 - SDL:[MD5.4912D5B403614CE99C28420F75353332] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - RDP Miniport.) -- D:\WINDOWS\system32\drivers\rdpcdd.sys
O58 - SDL:[MD5.A2CAE2C60BC37E0751EF9DDA7CEAF4AD] - 27/01/2005 - 13:15:28 ---A- . (.Microsoft Corporation - Microsoft RDP Device redirector.) -- D:\WINDOWS\system32\drivers\rdpdr.sys
O58 - SDL:[MD5.D4F5643D7714EF499AE9527FDCD50894] - 19/08/2004 - 15:10:20 ---A- . (.Microsoft Corporation - RDP Terminal Stack Driver (US/Canada Only, Not for Export).) -- D:\WINDOWS\system32\drivers\rdpwd.sys
O58 - SDL:[MD5.2CC30B68DD62B73D444A41322CD7FC4C] - 27/01/2005 - 15:15:28 ---A- . (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) -- D:\WINDOWS\system32\drivers\redbook.sys
O58 - SDL:[MD5.A56FE08EC7473E8580A390BB1081CDD7] - 27/01/2005 - 14:32:39 ---A- . (.S3/Diamond Multimedia Systems - Rio8Drv.sys Usb Driver.) -- D:\WINDOWS\system32\drivers\rio8drv.sys
O58 - SDL:[MD5.0A854DF84C77A0BE205BFEAB2AE4F0EC] - 27/01/2005 - 14:32:39 ---A- . (.S3/Diamond Multimedia Systems - RioDrv Usb Driver.) -- D:\WINDOWS\system32\drivers\riodrv.sys
O58 - SDL:[MD5.D18208ED6C768663B08C972EAA7A8B60] - 08/05/2008 - 13:28:49 ---A- . (.Microsoft Corporation - Reliable Multicast Transport.) -- D:\WINDOWS\system32\drivers\rmcast.sys
O58 - SDL:[MD5.7CE8B277F3207EA82D7D22AD348BEFC6] - 03/08/2004 - 22:04:32 ---A- . (.Microsoft Corporation - Remote NDIS Miniport.) -- D:\WINDOWS\system32\drivers\rndismp.sys
O58 - SDL:[MD5.D8B0B4ADE32574B2D9C5CC34DC0DBBE7] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - Legacy Non-Pnp Modem Device Driver.) -- D:\WINDOWS\system32\drivers\rootmdm.sys
O58 - SDL:[MD5.BB411859CCF04670D778CBF1D210BD01] - 21/04/2008 - 10:29:44 ---A- . (.Ralink Technology, Corp. - Ralink 802.11 USB Wireless Adapter Driver.) -- D:\WINDOWS\system32\drivers\rt2870.sys
O58 - SDL:[MD5.D7FD0FF761E28AC0EA35AD71E0CD67E9] - 03/08/2004 - 21:59:42 ---A- . (.Microsoft Corporation - SCSI Port Driver.) -- D:\WINDOWS\system32\drivers\scsiport.sys
O58 - SDL:[MD5.02FC71B020EC8700EE8A46C58BC6F276] - 03/08/2004 - 22:07:48 ---A- . (.Microsoft Corporation - SecureDigital Bus Driver.) -- D:\WINDOWS\system32\drivers\sdbus.sys
O58 - SDL:[MD5.D26E26EA516450AF9D072635C60387F4] - 17/07/2004 - 10:36:38 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\system32\drivers\secdrv.sys
O58 - SDL:[MD5.A2D868AEEFF612E70E213C451A70CAFB] - 03/08/2004 - 21:59:08 ---A- . (.Microsoft Corporation - Serial Port Enumerator.) -- D:\WINDOWS\system32\drivers\serenum.sys
O58 - SDL:[MD5.653201755CA96AB4AAA4131DAF6DA356] - 19/08/2004 - 14:56:40 ---A- . (.Microsoft Corporation - Pilote de périphérique série.) -- D:\WINDOWS\system32\drivers\serial.sys
O58 - SDL:[MD5.1D9F1BEC651815741F088A8FB88E17EE] - 03/08/2004 - 21:59:56 ---A- . (.Microsoft Corporation - Small Form Factor Disk Driver.) -- D:\WINDOWS\system32\drivers\sffdisk.sys
O58 - SDL:[MD5.586499FD312FFD7F78553F408E71682E] - 03/08/2004 - 21:59:56 ---A- . (.Microsoft Corporation - Small Form Factor SD Protocol Driver.) -- D:\WINDOWS\system32\drivers\sffp_sd.sys
O58 - SDL:[MD5.0D13B6DF6E9E101013A7AFB0CE629FE0] - 03/08/2004 - 21:59:56 ---A- . (.Microsoft Corporation - SCSI Floppy Driver.) -- D:\WINDOWS\system32\drivers\sfloppy.sys
O58 - SDL:[MD5.732D859B286DA692119F286B21A2A114] - 27/01/2005 - 15:15:32 ---A- . (.Silicon Integrated Systems Corporation - SiS NT AGP Filter.) -- D:\WINDOWS\system32\drivers\SISAGP.SYS
O58 - SDL:[MD5.B4485881BD8AED9B157A2E6CF43C2D51] - 25/03/2003 - 16:50:46 ---A- . (.Silicon Integrated Systems Corp. - SiS PCI Mini IDE Driver.) -- D:\WINDOWS\system32\drivers\siside.sys
O58 - SDL:[MD5.6225224B8E846AC230F8D9B343635910] - 17/10/2002 - 14:14:46 ---A- . (.Windows (R) 2000 DDK provider - SISIDEX Driver.) -- D:\WINDOWS\system32\drivers\sisidex.sys
O58 - SDL:[MD5.596D4A7052002D2BD344D8937DA6F66D] - 20/08/2002 - 16:19:08 ---A- . (.Silicon Integrated Systems Corp. - SiS Filter Driver.) -- D:\WINDOWS\system32\drivers\sisperf.sys
O58 - SDL:[MD5.5CAEED86821FA2C6139E32E9E05CCDC9] - 03/08/2004 - 22:10:18 ---A- . (.Microsoft Corporation - Microsoft Slip Deframing Filter Minidriver.) -- D:\WINDOWS\system32\drivers\SLIP.sys
O58 - SDL:[MD5.017DAECF0ED3AA731313433601EC40FA] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - Smard Card Driver Library.) -- D:\WINDOWS\system32\drivers\smclib.sys
O58 - SDL:[MD5.ADDC9E4757A68AB60562AD3CB9C288D6] - 27/01/2005 - 14:32:39 ---A- . (.Microsoft Corporation - 1394 Desktop Camera Driver.) -- D:\WINDOWS\system32\drivers\sonydcam.sys
O58 - SDL:[MD5.8E186B8F23295D1E42C573B82B80D548] - 27/01/2005 - 15:15:34 ---A- . (.Microsoft Corporation - Microsoft Kernel Audio Splitter.) -- D:\WINDOWS\system32\drivers\splitter.sys
O58 - SDL:[MD5.B52181023B827ACDA36C1B76751EBFFD] - 19/08/2004 - 15:04:58 ---A- . (.Microsoft Corporation - Pilote de filtre de système de fichiers pour la restauration du.) -- D:\WINDOWS\system32\drivers\sr.sys
O58 - SDL:[MD5.AB9C79ED12D65E800AAAD3D72A04792F] - 11/12/2008 - 12:57:21 ---A- . (.Microsoft Corporation - Server driver.) -- D:\WINDOWS\system32\drivers\srv.sys
O58 - SDL:[MD5.C43356072EB3E88CD62958DB10CEAD47] - 27/01/2005 - 13:15:36 ---A- . (.Microsoft Corporation - WDM CODEC Class Device Driver 2.0.) -- D:\WINDOWS\system32\drivers\stream.sys
O58 - SDL:[MD5.284C57DF5DC7ABCA656BC2B96A667AFB] - 03/08/2004 - 22:10:14 ---A- . (.Microsoft Corporation - Microsoft IP Test Driver.) -- D:\WINDOWS\system32\drivers\StreamIP.sys
O58 - SDL:[MD5.03C1BAE4766E2450219D20B993D6E046] - 27/01/2005 - 14:32:39 ---A- . (.Microsoft Corporation - Plug and Play Software Device Enumerator.) -- D:\WINDOWS\system32\drivers\swenum.sys
O58 - SDL:[MD5.94ABC808FC4B6D7D2BBF42B85E25BB4D] - 27/01/2005 - 15:15:38 ---A- . (.Microsoft Corporation - Microsoft GS Wavetable Synthesizer.) -- D:\WINDOWS\system32\drivers\swmidi.sys
O58 - SDL:[MD5.650AD082D46BAC0E64C9C0E0928492FD] - 27/01/2005 - 15:15:38 ---A- . (.Microsoft Corporation - System Audio WDM Filter.) -- D:\WINDOWS\system32\drivers\sysaudio.sys
O58 - SDL:[MD5.A2A9CA0D1A9AC1FF54220AA0789FE5CF] - 03/08/2004 - 22:00:00 ---A- . (.Microsoft Corporation - SCSI Tape Class Driver.) -- D:\WINDOWS\system32\drivers\tape.sys
O58 - SDL:[MD5.2A5554FC5B1E04E131230E3CE035C3F9] - 20/06/2008 - 11:45:13 ---A- . (.Microsoft Corporation - TCP/IP Protocol Driver.) -- D:\WINDOWS\system32\drivers\tcpip.sys
O58 - SDL:[MD5.00586ED87AB564B03870A2A3DCC84B55] - 20/06/2008 - 10:52:06 ---A- . (.Microsoft Corporation - IPv6 driver.) -- D:\WINDOWS\system32\drivers\tcpip6.sys
O58 - SDL:[MD5.6891B74AB9A016064E82A419388D0601] - 03/08/2004 - 22:07:50 ---A- . (.Microsoft Corporation - TDI Wrapper.) -- D:\WINDOWS\system32\drivers\tdi.sys
O58 - SDL:[MD5.38D437CF2D98965F239B0ABCD66DCB0F] - 19/08/2004 - 15:10:20 ---A- . (.Microsoft Corporation - Named Pipe Transport Driver.) -- D:\WINDOWS\system32\drivers\tdpipe.sys
O58 - SDL:[MD5.ED0580AF02502D00AD8C4C066B156BE9] - 19/08/2004 - 15:10:20 ---A- . (.Microsoft Corporation - TCP Transport Driver.) -- D:\WINDOWS\system32\drivers\tdtcp.sys
O58 - SDL:[MD5.A540A99C281D933F3D69D55E48727F47] - 27/01/2005 - 13:15:46 ---A- . (.Microsoft Corporation - Terminal Server Driver.) -- D:\WINDOWS\system32\drivers\termdd.sys
O58 - SDL:[MD5.699450901C5CCFD82357CBC531CEDD23] - 27/01/2005 - 14:32:39 ---A- . (.Microsoft Corporation - TOSHIBA DVD Stream Minidriver.) -- D:\WINDOWS\system32\drivers\tosdvd.sys
O58 - SDL:[MD5.D74A8EC75305F1D3CFDE7C7FC1BD62A9] - 27/01/2005 - 14:32:39 ---A- . (.Toshiba Corporation - WDM Toshiba Tecra Video Capture Driver.) -- D:\WINDOWS\system32\drivers\tsbvcap.sys
O58 - SDL:[MD5.87A0E9E18C10A9E454238E3330E2A26D] - 27/01/2005 - 14:32:39 ---A- . (.Microsoft Corporation - Microsoft Tunnel Interface Driver.) -- D:\WINDOWS\system32\drivers\tunmp.sys
O58 - SDL:[MD5.12F70256F140CD7D52C58C7048FDE657] - 03/08/2004 - 22:00:32 ---A- . (.Microsoft Corporation - UDF File System Driver.) -- D:\WINDOWS\system32\drivers\udfs.sys
O58 - SDL:[MD5.AFF2E5045961BBC0A602BB6F95EB1345] - 03/08/2004 - 21:58:34 ---A- . (.Microsoft Corporation - Update Driver.) -- D:\WINDOWS\system32\drivers\update.sys
O58 - SDL:[MD5.AF090265EC388BAB320F1FF7E7A7D5EA] - 03/08/2004 - 22:04:34 ---A- . (.Microsoft Corporation - Remote NDIS USB Driver.) -- D:\WINDOWS\system32\drivers\usb8023.sys
O58 - SDL:[MD5.45A0D14B26C35497AD93BCE7E15C9941] - 27/01/2005 - 13:15:50 ---A- . (.Microsoft Corporation - USB Audio Class Driver.) -- D:\WINDOWS\system32\drivers\USBAUDIO.sys
O58 - SDL:[MD5.2654EECC6FB13603EBDDCD5C8EA943D1] - 27/01/2005 - 14:32:39 ---A- . (.Microsoft Corporation - Universal Serial Bus Camera Driver.) -- D:\WINDOWS\system32\drivers\usbcamd.sys
O58 - SDL:[MD5.61018BA9DF6B63E51D9753C980E73EC2] - 27/01/2005 - 14:32:39 ---A- . (.Microsoft Corporation - Universal Serial Bus Camera Driver.) -- D:\WINDOWS\system32\drivers\usbcamd2.sys
O58 - SDL:[MD5.BFFD9F120CC63BCBAA3D840F3EEF9F79] - 03/08/2004 - 22:08:48 ---A- . (.Microsoft Corporation - USB Common Class Generic Parent Driver.) -- D:\WINDOWS\system32\drivers\usbccgp.sys
O58 - SDL:[MD5.596EB39B50D6EBD9B734DC4AE0544693] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - Universal Serial Bus Driver.) -- D:\WINDOWS\system32\drivers\usbd.sys
O58 - SDL:[MD5.15E993BA2F6946B2BFBBFCD30398621E] - 03/08/2004 - 22:08:38 ---A- . (.Microsoft Corporation - EHCI eUSB Miniport Driver.) -- D:\WINDOWS\system32\drivers\usbehci.sys
O58 - SDL:[MD5.C72F40947F92CEA56A8FB532EDF025F1] - 03/08/2004 - 22:08:44 ---A- . (.Microsoft Corporation - Default Hub Driver for USB.) -- D:\WINDOWS\system32\drivers\usbhub.sys
O58 - SDL:[MD5.2853FD4C4489E0F8BFCF78EFCDB7E998] - 27/01/2005 - 14:32:39 ---A- . (.Microsoft Corporation - Universal Serial Bus Camera Driver.) -- D:\WINDOWS\system32\drivers\usbintel.sys
O58 - SDL:[MD5.BDFE799A8531BAD8A5A985821FE78760] - 03/08/2004 - 22:08:38 ---A- . (.Microsoft Corporation - OHCI USB Miniport Driver.) -- D:\WINDOWS\system32\drivers\usbohci.sys
O58 - SDL:[MD5.2034CA78F9C6E787B4B76D81AC888351] - 03/08/2004 - 22:08:44 ---A- . (.Microsoft Corporation - USB 1.1 & 2.0 Port Driver.) -- D:\WINDOWS\system32\drivers\usbport.sys
O58 - SDL:[MD5.A42369B7CD8886CD7C70F33DA6FCBCF5] - 27/01/2005 - 13:15:50 ---A- . (.Microsoft Corporation - USB Printer driver.) -- D:\WINDOWS\system32\drivers\usbprint.sys
O58 - SDL:[MD5.A6BC71402F4F7DD5B77FD7F4A8DDBA85] - 27/01/2005 - 13:15:50 ---A- . (.Microsoft Corporation - USB Scanner Driver.) -- D:\WINDOWS\system32\drivers\usbscan.sys
O58 - SDL:[MD5.49106EE29074E6A3D3AC9E24C6D791D8] - 27/01/2005 - 13:15:52 ---A- . (.Microsoft Corporation - USB Modem Driver.) -- D:\WINDOWS\system32\drivers\usbser.sys
O58 - SDL:[MD5.F5D2AA9D56A3A01A190D01CD961BA0E7] - 06/06/2008 - 08:24:44 ---A- . (.Windows (R) Codename Longhorn DDK provider - Filter Driver for the Toaster Stack.) -- D:\WINDOWS\system32\drivers\usbser_lowerflt.sys
O58 - SDL:[MD5.EB2D3830646E393776E1EF98AC76A43D] - 07/05/2008 - 06:38:36 ---A- . (.Windows (R) Codename Longhorn DDK provider - Filter Driver for the Toaster Stack.) -- D:\WINDOWS\system32\drivers\usbser_lowerfltj.sys
O58 - SDL:[MD5.6CD7B22193718F1D17A47A1CD6D37E75] - 03/08/2004 - 22:08:48 ---A- . (.Microsoft Corporation - USB Mass Storage Class Driver.) -- D:\WINDOWS\system32\drivers\USBSTOR.SYS
O58 - SDL:[MD5.F8FD1400092E23C8F2F31406EF06167B] - 03/08/2004 - 22:08:38 ---A- . (.Microsoft Corporation - UHCI USB Miniport Driver.) -- D:\WINDOWS\system32\drivers\usbuhci.sys
O58 - SDL:[MD5.55E01061C74A8CEFFF58DC36114A8D3F] - 27/01/2005 - 14:32:39 ---A- . (.RAVISENT Technologies Inc. - CineMaster C WDM DVD Minidriver.) -- D:\WINDOWS\system32\drivers\vdmindvd.sys
O58 - SDL:[MD5.8A60EDD72B4EA5AEA8202DAF0E427925] - 03/08/2004 - 22:07:08 ---A- . (.Microsoft Corporation - VGA/Super VGA Video Driver.) -- D:\WINDOWS\system32\drivers\vga.sys
O58 - SDL:[MD5.D5A9D123F5ED7C9965A481BD20CF66D8] - 03/08/2004 - 22:07:06 ---A- . (.Microsoft Corporation - Video Port Driver.) -- D:\WINDOWS\system32\drivers\videoprt.sys
O58 - SDL:[MD5.313B1A0D5DB26DFE1C34A6C13B2CE0A7] - 19/08/2004 - 14:59:14 ---A- . (.Microsoft Corporation - Pilote de cliché instantané du volume.) -- D:\WINDOWS\system32\drivers\volsnap.sys
O58 - SDL:[MD5.984EF0B9788ABF89974CFED4BFBAACBC] - 03/08/2004 - 22:04:58 ---A- . (.Microsoft Corporation - MS Remote Access and Routing ARP Driver.) -- D:\WINDOWS\system32\drivers\wanarp.sys
O58 - SDL:[MD5.2797F33EBF50466020C430EE4F037933] - 27/01/2005 - 15:15:54 ---A- . (.Microsoft Corporation - MMSYSTEM Wave/Midi API mapper.) -- D:\WINDOWS\system32\drivers\wdmaud.sys
O58 - SDL:[MD5.BB2C5A7A555B387B85481B8BDE5370D7] - 23/01/2008 - 16:02:02 ---A- . (.Pas de propriétaire - WLAN NDIS 5.0 User Mode Control Driver.) -- D:\WINDOWS\system32\drivers\WLNdis50.sys
O58 - SDL:[MD5.2F31B7F954BED437F2C75026C65CAF7B] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - WMILIB WMI support library Dll.) -- D:\WINDOWS\system32\drivers\wmilib.sys
O58 - SDL:[MD5.6ABE6E225ADB5A751622A9CC3BC19CE8] - 28/09/2001 - 12:00:00 ---A- . (.Microsoft Corporation - Winsock2 IFS Layer.) -- D:\WINDOWS\system32\drivers\ws2ifsl.sys
O58 - SDL:[MD5.D5842484F05E12121C511AA93F6439EC] - 27/01/2005 - 13:15:54 ---A- . (.Microsoft Corporation - WDM WST Codec Driver.) -- D:\WINDOWS\system32\drivers\WSTCODEC.SYS
O58 - SDL:[MD5.6D3ADA4CE95CECA7BCE527A08C4C474E] - 28/09/2001 - 12:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\system32\ansi.sys
O58 - SDL:[MD5.0FE9F16075C9ACB941C957B7C649176E] - 28/09/2001 - 12:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\system32\country.sys
O58 - SDL:[MD5.C6D29F29DE7427B1B0775E53E577B623] - 28/09/2001 - 12:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\system32\himem.sys
O58 - SDL:[MD5.582BCDD47CF4B68B5CB528F18E3CB808] - 28/09/2001 - 12:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\system32\key01.sys
O58 - SDL:[MD5.FBBCFEC1379C5C02D88A361993EDF1B8] - 03/08/2004 - 21:46:56 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\system32\keyboard.sys
O58 - SDL:[MD5.7D30A74B5FB9FE3B245A6CE5FBCD71D5] - 28/09/2001 - 12:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\system32\ntdos.sys
O58 - SDL:[MD5.CF9ED169FF86D935E47999E82359E898] - 28/09/2001 - 12:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\system32\ntdos404.sys
O58 - SDL:[MD5.03B945AC0481CD8BB161C3569D8ED1C3] - 28/09/2001 - 12:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\system32\ntdos411.sys
O58 - SDL:[MD5.BBC957DC18C17CC027EB80B7C77F2AEA] - 28/09/2001 - 12:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\system32\ntdos412.sys
O58 - SDL:[MD5.3CFFAEFFF23B0D208214A6D3061A5B1B] - 28/09/2001 - 12:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\system32\ntdos804.sys
O58 - SDL:[MD5.CAAA108FD7BF71989946B39704323455] - 03/08/2004 - 21:45:26 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\system32\ntio.sys
O58 - SDL:[MD5.6F73F50162DEF60C84B725C18CD9140F] - 03/08/2004 - 21:45:16 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\system32\ntio404.sys
O58 - SDL:[MD5.0FDD5E69C1FF3B58043D44F2CC743D45] - 03/08/2004 - 21:45:12 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\system32\ntio411.sys
O58 - SDL:[MD5.8842837C4D8311BF8E72BEE8CCC42217] - 03/08/2004 - 21:45:16 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\system32\ntio412.sys
O58 - SDL:[MD5.6B56CEB3C6F9D5CD7293DBD9FE23B311] - 03/08/2004 - 21:45:14 ---A- . (.Pas de propriétaire - Pas de description.) -- D:\WINDOWS\system32\ntio804.sys
O58 - SDL:[MD5.C9BF2F12C4E6C12F8A85FBA4B6BC6208] - 03/08/2004 - 22:07:34 ---A- . (.Microsoft Corporation - Watchdog Driver.) -- D:\WINDOWS\system32\watchdog.sys
O58 - SDL:[MD5.A3CFB28FC2A9B73229CF65B6CA84D19E] - 19/04/2009 - 21:09:40 ---A- . (.Microsoft Corporation - Pilote Win32 multi-utilisateurs.) -- D:\WINDOWS\system32\win32k.sys

---\\ Liste des outils de nettoyage (LATC) (O63)
O63 - Logiciel: HijackThis 2.0.2 - (.TrendMicro.)
O63 - Logiciel: ZHPDiag 1.25 - (.Nicolas Coolman.)

---\\ Liste des services Legacy (LALS) (O64)
O64 - Services: CurCS - AFD (AFD) - LEGACY_AFD
O64 - Services: CurCS - Service de la passerelle de la couche Application (ALG) - LEGACY_ALG
O64 - Services: CurCS - Gestion d'applications (AppMgmt) - LEGACY_APPMGMT
O64 - Services: CurCS - Audio Windows (AudioSrv) - LEGACY_AUDIOSRV
O64 - Services: CurCS - Kaspersky Anti-Virus (AVP) - LEGACY_AVP
O64 - Services: CurCS - Beep (Beep) - LEGACY_BEEP
O64 - Services: CurCS - Service de transfert intelligent en arrière-plan (BITS) - LEGACY_BITS
O64 - Services: CurCS - Explorateur d'ordinateur (Browser) - LEGACY_BROWSER
O64 - Services: CurCS - cdfs (cdfs) - LEGACY_CDFS
O64 - Services: CurCS - .NET Runtime Optimization Service v2.0.50727_X86 (clr_optimization_v2.0.50727_32) - LEGACY_CLR_OPTIMIZATION_V2.0.50727_32
O64 - Services: CurCS - Application système COM+ (COMSysApp) - LEGACY_COMSYSAPP
O64 - Services: CurCS - Services de cryptographie (CryptSvc) - LEGACY_CRYPTSVC
O64 - Services: CurCS - Lanceur de processus serveur DCOM (DcomLaunch) - LEGACY_DCOMLAUNCH
O64 - Services: CurCS - Client DHCP (Dhcp) - LEGACY_DHCP
O64 - Services: CurCS - Service d'administration du Gestionnaire de disque logique (dmadmin) - LEGACY_DMADMIN
O64 - Services: CurCS - dmboot (dmboot) - LEGACY_DMBOOT
O64 - Services: CurCS - dmload (dmload) - LEGACY_DMLOAD
O64 - Services: CurCS - Gestionnaire de disque logique (dmserver) - LEGACY_DMSERVER
O64 - Services: CurCS - Client DNS (Dnscache) - LEGACY_DNSCACHE
O64 - Services: CurCS - driverhardwarev2 (driverhardwarev2) - LEGACY_DRIVERHARDWAREV2
O64 - Services: CurCS - Service de rapport d'erreurs (ERSvc) - LEGACY_ERSVC
O64 - Services: CurCS - Système d'événements de COM+ (EventSystem) - LEGACY_EVENTSYSTEM
O64 - Services: CurCS - fastfat (fastfat) - LEGACY_FASTFAT
O64 - Services: CurCS - Compatibilité avec le Changement rapide d'utilisateur (FastUserSwitchingCompatibility) - LEGACY_FASTUSERSWITCHINGCOMPATIBILITY
O64 - Services: CurCS - Fips (Fips) - LEGACY_FIPS
O64 - Services: CurCS - FltMgr (FltMgr) - LEGACY_FLTMGR
O64 - Services: CurCS - Fs_Rec (Fs_Rec) - LEGACY_FS_REC
O64 - Services: CurCS - Classificateur de paquets générique (Gpc) - LEGACY_GPC
O64 - Services: CurCS - Aide et support (helpsvc) - LEGACY_HELPSVC
O64 - Services: CurCS - HTTP (HTTP) - LEGACY_HTTP
O64 - Services: CurCS - Service COM de gravage de CD IMAPI (ImapiService) - LEGACY_IMAPISERVICE
O64 - Services: CurCS - Traducteur d'adresses réseau IP (IpNat) - LEGACY_IPNAT
O64 - Services: CurCS - Pilote IPSEC (IPSec) - LEGACY_IPSEC
O64 - Services: CurCS - Java Quick Starter (JavaQuickStarterService) - LEGACY_JAVAQUICKSTARTERSERVICE
O64 - Services: CurCS - Kl1 (kl1) - LEGACY_KL1
O64 - Services: CurCS - Kaspersky Lab Boot Guard Driver (klbg) - LEGACY_KLBG
O64 - Services: CurCS - Kaspersky Lab Driver (KLIF) - LEGACY_KLIF
O64 - Services: CurCS - ksecdd (ksecdd) - LEGACY_KSECDD
O64 - Services: CurCS - Serveur (lanmanserver) - LEGACY_LANMANSERVER
O64 - Services: CurCS - Station de travail (LanmanWorkstation) - LEGACY_LANMANWORKSTATION
O64 - Services: CurCS - Assistance TCP/IP NetBIOS (LmHosts) - LEGACY_LMHOSTS
O64 - Services: CurCS - LVCOMSer (LVCOMSer) - LEGACY_LVCOMSER
O64 - Services: CurCS - Logitech LVPr2Mon Driver (LVPr2Mon) - LEGACY_LVPR2MON
O64 - Services: CurCS - Process Monitor (LVPrcSrv) - LEGACY_LVPRCSRV
O64 - Services: CurCS - LVSrvLauncher (LVSrvLauncher) - LEGACY_LVSRVLAUNCHER
O64 - Services: CurCS - Ma-Config Service (maconfservice) - LEGACY_MACONFSERVICE
O64 - Services: CurCS - mdmxsdk (mdmxsdk) - LEGACY_MDMXSDK
O64 - Services: CurCS - mountmgr (mountmgr) - LEGACY_MOUNTMGR
O64 - Services: CurCS - Redirecteur client WebDav (MRxDAV) - LEGACY_MRXDAV
O64 - Services: CurCS - MRXSMB (MRxSmb) - LEGACY_MRXSMB
O64 - Services: CurCS - Distributed Transaction Coordinator (MSDTC) - LEGACY_MSDTC
O64 - Services: CurCS - Msfs (Msfs) - LEGACY_MSFS
O64 - Services: CurCS - Windows Installer (MSIServer) - LEGACY_MSISERVER
O64 - Services: CurCS - Mup (Mup) - LEGACY_MUP
O64 - Services: CurCS - Pilote système NDIS (NDIS) - LEGACY_NDIS
O64 - Services: CurCS - Pilote TAPI NDIS d'accès distant (NdisTapi) - LEGACY_NDISTAPI
O64 - Services: CurCS - NDIS mode utilisateur E/S Protocole (Ndisuio) - LEGACY_NDISUIO
O64 - Services: CurCS - NDProxy (NDProxy) - LEGACY_NDPROXY
O64 - Services: CurCS - Interface NetBIOS (NetBIOS) - LEGACY_NETBIOS
O64 - Services: CurCS - NetBIOS sur TCP/IP (NetBT) - LEGACY_NETBT
O64 - Services: CurCS - Connexions réseau (Netman) - LEGACY_NETMAN
O64 - Services: CurCS - NLA (Network Location Awareness) (Nla) - LEGACY_NLA
O64 - Services: CurCS - Pilote du Moniteur réseau (NM) - LEGACY_NM
O64 - Services: CurCS - NetGroup Packet Filter Driver (NPF) - LEGACY_NPF
O64 - Services: CurCS - Npfs (Npfs) - LEGACY_NPFS
O64 - Services: CurCS - ntfs (ntfs) - LEGACY_NTFS
O64 - Services: CurCS - Null (Null) - LEGACY_NULL
O64 - Services: CurCS - NVIDIA Display Driver Service (NVSvc) - LEGACY_NVSVC
O64 - Services: CurCS - Office Source Engine (ose) - LEGACY_OSE
O64 - Services: CurCS - PartMgr (PartMgr) - LEGACY_PARTMGR
O64 - Services: CurCS - ParVdm (ParVdm) - LEGACY_PARVDM
O64 - Services: CurCS - PCIIde (PCIIde) - LEGACY_PCIIDE
O64 - Services: CurCS - Pml Driver HPZ12 (Pml Driver HPZ12) - LEGACY_PML_DRIVER_HPZ12
O64 - Services: CurCS - Services IPSEC (PolicyAgent) - LEGACY_POLICYAGENT
O64 - Services: CurCS - Emplacement protégé (ProtectedStorage) - LEGACY_PROTECTEDSTORAGE
O64 - Services: CurCS - Pilote de connexion automatique d'accès distant (RasAcd) - LEGACY_RASACD
O64 - Services: CurCS - Gestionnaire de connexions d'accès distant (RasMan) - LEGACY_RASMAN
O64 - Services: CurCS - Rdbss (Rdbss) - LEGACY_RDBSS
O64 - Services: CurCS - RDPCDD (RDPCDD) - LEGACY_RDPCDD
O64 - Services: CurCS - RDPNP (RDPNP) - LEGACY_RDPNP
O64 - Services: CurCS - Accès à distance au Registre (RemoteRegistry) - LEGACY_REMOTEREGISTRY
O64 - Services: CurCS - Appel de procédure distante (RPC) (RpcSs) - LEGACY_RPCSS
O64 - Services: CurCS - Gestionnaire de comptes de sécurité (SamSs) - LEGACY_SAMSS
O64 - Services: CurCS - Planificateur de tâches (Schedule) - LEGACY_SCHEDULE
O64 - Services: CurCS - Connexion secondaire (seclogon) - LEGACY_SECLOGON
O64 - Services: CurCS - Notification d'événement système (SENS) - LEGACY_SENS
O64 - Services: CurCS - ServiceLayer (ServiceLayer) - LEGACY_SERVICELAYER
O64 - Services: CurCS - Pare-feu Windows / Partage de connexion Internet (SharedAccess) - LEGACY_SHAREDACCESS
O64 - Services: CurCS - Détection matériel noyau (ShellHWDetection) - LEGACY_SHELLHWDETECTION
O64 - Services: CurCS - sisidex (sisidex) - LEGACY_SISIDEX
O64 - Services: CurCS - Spouleur d'impression (Spooler) - LEGACY_SPOOLER
O64 - Services: CurCS - Pilote de filtre de restauration système (sr) - LEGACY_SR
O64 - Services: CurCS - Service de restauration système (srservice) - LEGACY_SRSERVICE
O64 - Services: CurCS - Srv (Srv) - LEGACY_SRV
O64 - Services: CurCS - Service de découvertes SSDP (SSDPSRV) - LEGACY_SSDPSRV
O64 - Services: CurCS - Acquisition d'image Windows (WIA) (stisvc) - LEGACY_STISVC
O64 - Services: CurCS - Téléphonie (TapiSrv) - LEGACY_TAPISRV
O64 - Services: CurCS - Pilote du protocole TCP/IP (Tcpip) - LEGACY_TCPIP
O64 - Services: CurCS - Services Terminal Server (TermService) - LEGACY_TERMSERVICE
O64 - Services: CurCS - Thèmes (Themes) - LEGACY_THEMES
O64 - Services: CurCS - Client de suivi de lien distribué (TrkWks) - LEGACY_TRKWKS
O64 - Services: CurCS - Udfs (Udfs) - LEGACY_UDFS
O64 - Services: CurCS - vga (vga) - LEGACY_VGA
O64 - Services: CurCS - VgaSave (VgaSave) - LEGACY_VGASAVE
O64 - Services: CurCS - VolSnap (VolSnap) - LEGACY_VOLSNAP
O64 - Services: CurCS - Horloge Windows (W32Time) - LEGACY_W32TIME
O64 - Services: CurCS - Pilote ARP IP d'accès distant (Wanarp) - LEGACY_WANARP
O64 - Services: CurCS - Wdf01000 (Wdf01000) - LEGACY_WDF01000
O64 - Services: CurCS - WebClient (WebClient) - LEGACY_WEBCLIENT
O64 - Services: CurCS - Infrastructure de gestion Windows (winmgmt) - LEGACY_WINMGMT
O64 - Services: CurCS - WLan NDIS 5.0 I/O Control (WLNdis50) - LEGACY_WLNDIS50
O64 - Services: CurCS - Carte de performance WMI (WmiApSrv) - LEGACY_WMIAPSRV
O64 - Services: CurCS - Centre de sécurité (wscsvc) - LEGACY_WSCSVC
O64 - Services: CurCS - Mises à jour automatiques (wuauserv) - LEGACY_WUAUSERV
O64 - Services: CurCS - Configuration automatique sans fil (WZCSVC) - LEGACY_WZCSVC


End of the scan: 933 lines
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
26 janv. 2010 à 13:49
Re,

c'est toujours une faille de sécurité que d'avoir un logiciel pas à jour.

===

La suite du rapport n'apporte pas d'éléments significatifs.
==

Fais la suite;

Je reviens en fin d'AM.
0
albatros25000 Messages postés 10 Date d'inscription mardi 26 janvier 2010 Statut Membre Dernière intervention 13 février 2010 4
26 janv. 2010 à 14:55
Process AntiMalware executed : voici le rapport !

Je fais une mise jour de Firefox en attendant (puisque je n'utilise pas IE : est-ce un mal ?)

J'attends de tes nouvelles. Merci encore.

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3640
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

26/01/2010 14:45:12
mbam-log-2010-01-26 (14-45-12).txt

Type de recherche: Examen rapide
Eléments examinés: 107000
Temps écoulé: 12 minute(s), 10 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 3
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 10

Processus mémoire infecté(s):
D:\program files\relevantknowledge\rlvknlg.exe (Spyware.MarketScore) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
D:\program files\relevantknowledge\MSVCP71.DLL (Spyware.MarketScore) -> Delete on reboot.
D:\program files\relevantknowledge\MSVCR71.DLL (Spyware.MarketScore) -> Delete on reboot.
D:\program files\relevantknowledge\rlls.dll (Spyware.MarketScore) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{d08d9f98-1c78-4704-87e6-368b0023d831} (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
D:\Program Files\RelevantKnowledge (Spyware.MarketScore) -> Delete on reboot.
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\RelevantKnowledge (Spyware.MarketScore) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
D:\Program Files\RelevantKnowledge\MSVCP71.DLL (Spyware.MarketScore) -> Delete on reboot.
D:\Program Files\RelevantKnowledge\MSVCR71.DLL (Spyware.MarketScore) -> Delete on reboot.
D:\Program Files\RelevantKnowledge\rlls.dll (Spyware.MarketScore) -> Delete on reboot.
D:\Program Files\RelevantKnowledge\rlls64.dll (Spyware.MarketScore) -> Quarantined and deleted successfully.
D:\Program Files\RelevantKnowledge\rloci.bin (Spyware.MarketScore) -> Quarantined and deleted successfully.
D:\Program Files\RelevantKnowledge\rlvknlg.exe (Spyware.MarketScore) -> Delete on reboot.
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\RelevantKnowledge\About RelevantKnowledge.lnk (Spyware.MarketScore) -> Quarantined and deleted successfully.
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\RelevantKnowledge\Privacy Policy and User License Agreement.lnk (Spyware.MarketScore) -> Quarantined and deleted successfully.
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\RelevantKnowledge\Support.lnk (Spyware.MarketScore) -> Quarantined and deleted successfully.
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\RelevantKnowledge\Uninstall Instructions.lnk (Spyware.MarketScore) -> Quarantined and deleted successfully.
0
albatros25000 Messages postés 10 Date d'inscription mardi 26 janvier 2010 Statut Membre Dernière intervention 13 février 2010 4
26 janv. 2010 à 19:12
Salut (encore !)!
Pas d'actions de Kaspersky depuis 15h (heure locale) donc il me semble qu'AntiMalware a dû faire son travail.
J'attends encore ton interprétation du rapport pour me réjouir.
Merci d'avance.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
26 janv. 2010 à 22:41
Re,

fais redémarrer l'ordi.

Refais tourner ZHPDiag et poste le nouveau rapport (toujours de préférence dans un lien Cijoint).
0