Comment lire l'analyse ZHPDiag

Résolu/Fermé
gcuisinier Messages postés 5 Date d'inscription mardi 17 novembre 2009 Statut Membre Dernière intervention 23 février 2011 - 20 févr. 2011 à 11:48
fanfan2312 Messages postés 3 Date d'inscription mardi 31 mai 2011 Statut Membre Dernière intervention 3 août 2011 - 3 août 2011 à 10:26
Bonjour,
Je me permets de vous contacter car depuis plusieurs semaines j'ai un ralentissement au démarrage de XP. En regardant sur les forums j'ai vu que vous conseilliez d'utiliser ZHPDiag pour faire un rapport de mon PC TOSHIBA Satellitte. C'est ce que j'ai fait , mais bien que je ne suis pas novice en informatique, j'ai du mal a interpréter ce rapport.
Pour info j'utilise depuis plusieurs mois les logiciels suivant , Firewall COMODO, AVAST Anti-virus, TUNE-UP Utility , CCleaner, Malware bytes, qui jusque là convenait parfaitement au nettoyage de mes fichiers, sans ralentir pour autant le démarrage du PC .
En fait cette lenteur concerne plus particulièrement le lancement de IE ou de Crazy-Broswer , qui sont mes deux navigateurs. Je m'explique, j'ai réussi a redynamiser le démarrage de XP en utilisant « SPEED UP my PC et Registry Booster » ces deux logiciels m'ont trouvé pas mal de prob dans le registre. Mais malgré cela je dois attendre presque 4 a 5 minutes, une fois le desk top affiché, pour avoir la possibilité d'utiliser mon navigateur. Quand les 4 a 5 minutes sont passées, je peux naviguer sur internet sans prob, la rapidité de mon PC est normale. A savoir que j'ai dans MSCONFIG les « éléments de démarrage » suivant : Comodo, Avast, ctfmon, ainsi que synTPEnh et synTPLpr, ces deux derniers éléments sont pour la gestion du PAD de mon PC portable.
Je suppose que des processus sont actifs durant le démarrage, et que certains ralentissent le PC, j'aimerais bien avoir votre avis sur la façon d'analyser le rapport ZHPDiag.
Merci d'avance pour votre aide
Cordialement gcuisinier
A voir également:

7 réponses

fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
20 févr. 2011 à 11:52
salut

poste le rapport via ci joint et on fera l'analyse pour toi -)



● Rends toi sur http://www.cijoint.fr/

● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
gcuisinier Messages postés 5 Date d'inscription mardi 17 novembre 2009 Statut Membre Dernière intervention 23 février 2011
20 févr. 2011 à 12:00
voici le lien merci d'avance pour ton aide
http://www.cijoint.fr/cjlink.php?file=cj201102/cijJwox6CL.txt

Gérard
0
fanfan2312 Messages postés 3 Date d'inscription mardi 31 mai 2011 Statut Membre Dernière intervention 3 août 2011
Modifié par fanfan2312 le 3/08/2011 à 10:24
bonjour,
je ne connais pas grand chose, mais voici le rapport,
que dois-je faire merci
---\\ Web Browser
MSIE: Internet Explorer v8.0.6001.18702 (Defaut)
GCIE: Google Chrome v12.0.742.122

---\\ Windows Product Information
Windows XP Professional Service Pack 2 (Build 2600)
Key Management Service client information : OK
Software Protection Service (Protection logicielle) : OK
Windows Automatic Updates : OK

---\\ System Information
~ Processor: x86 Family 15 Model 4 Stepping 1, GenuineIntel
~ Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 479 MB (21% free)
System Restore: Activé (Enable)
System drive D: has 41 GB (55%) free of 73 GB

---\\ Logged in mode
~ Computer Name: XPSP2-D254C2340
~ User Name: fanfan
~ All Users Names: SUPPORT_388945a0, HelpAssistant, fanfan, Administrateur,
~ Unselected Option: None
Logged in as Administrator

---\\ Environnement Variables
~ System Unit : D:\
~ %AppData% : D:\Documents and Settings\fanfan\Application Data\
~ %Desktop% : D:\Documents and Settings\fanfan\Bureau\
~ %Favorites% : D:\Documents and Settings\fanfan\Favoris\
~ %LocalAppData% : D:\Documents and Settings\fanfan\Local Settings\Application Data\
~ %StartMenu% : D:\Documents and Settings\fanfan\Menu Démarrer\
~ %Windir% : D:\WINDOWS\
~ %System% : D:\WINDOWS\system32\

---\\ DOS/Devices
A:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
C:\ Hard drive, Flash drive, Thumb drive (Free 44 Go of 73 Go)
D:\ Hard drive, Flash drive, Thumb drive (Free 41 Go of 73 Go)
F:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
I:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
J:\ CD-ROM drive (Not Inserted)



---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] XMLLookup: OK
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
[HKLM\SYSTEM\CurrentControlSet\Services] wscsvc : OK
~ Scan Security Center in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.2A7BD330924252A2FD80344FC949BB72] - (.Microsoft Corporation - Explorateur Windows.) (.03/08/2011 - 14:09:54.) -- D:\WINDOWS\Explorer.exe [1036288]
[MD5.CDD7140C0EAA754C527B983CCC9993CD] - (....) (.02/08/2011 - 14:10:04.) -- D:\WINDOWS\system32\rundll32.exe [33792]
[MD5.B98E84E2CD3EE25D6D41936352E93112] - (.Microsoft Corporation - Internet Extensions for Win32.) (.02/08/2011 - 11:33:44.) -- D:\WINDOWS\system32\wininet.dll [916480]
[MD5.123EEA158F74D0F67A51DCDF065D1091] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.03/08/2011 - 14:10:06.) -- D:\WINDOWS\system32\Winlogon.exe [506368]
[MD5.CDFE4411A69C224BD1D11B2DA92DAC51] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.03/08/2011 - 20:59:44.) -- D:\WINDOWS\system32\drivers\atapi.sys [95360]
[MD5.B78BE402C3F63DD55521F73876951CDD] - (.Microsoft Corporation - NT File System Driver.) (.03/08/2011 - 21:15:10.) -- D:\WINDOWS\system32\drivers\ntfs.sys [574592]
~ Scan Generic Processes in 00mn 01s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 4/23
~ Mes Videos (My Videos) : 1/4
~ Mes Favoris (My Favorites) : 3/64
~ Mes Documents (My Documents) : 9/13195
~ Mon Bureau (My Desktop) : 0/24
~ Menu demarrer (Programs) : 8/144
~ Scan Hidden Files in 00mn 48s



---\\ Processus lancés
[MD5.6416F9B6B220F0A890525C38235AFAD7] - (.LSI Corporation - LSI Soft Modem Call Progress Service.) -- D:\Program Files\LSI SoftModem\agrsmsvc.exe [14336]
[MD5.9B2CE161927038D4CABE0482A14FD052] - (.Microsoft Corporation - COM Surrogate.) -- D:\WINDOWS\system32\dllhost.exe [5120]
[MD5.17F954E3696180C52EA55FDB13A6A70F] - (.France Telecom SA - Pas de description.) -- D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe [65536]
[MD5.9DBA73C2F1E76EC4CB837E67C5743596] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- D:\Program Files\Java\jre6\bin\jqs.exe [153376]
[MD5.B26A3EA976E6FD5C03C65F6E5824AD7C] - (.McAfee, Inc. - McAfee Service Host.) -- D:\Program Files\Fichiers communs\Mcafee\McSvcHost\McSvHost.exe [271480]
[MD5.822BD7B6A2214EF6DB595579B583A4D3] - (.McAfee, Inc. - McAfee Process Validation Service.) -- D:\WINDOWS\system32\mfevtps.exe [141792]
[MD5.F2861F8954D464F84C407A06A8D41D2F] - (.McAfee, Inc. - McAfee On-Access Scanner service.) -- D:\Program Files\Fichiers communs\McAfee\SystemCore\mcshield.exe [171168]
[MD5.A6DCD516F8C9E1DD3EAC10BA97EA42C1] - (.McAfee, Inc. - McAfee Core Firewall Service.) -- D:\Program Files\Fichiers communs\McAfee\SystemCore\mfefire.exe [188136]
[MD5.62BB79160F86CD962F312C68C6239BFD] - (.Microsoft Corporation - Windows Update.) -- D:\WINDOWS\system32\wuauclt.exe [53472]
[MD5.1381A5E0D641E912FA1AEB42BFFA72DB] - (.McAfee, Inc. - McAfee Security Center.) -- d:\PROGRA~1\mcafee.com\agent\mcagent.exe [1195408]
[MD5.80FD4D46B0E9B620CF757A9A5C789329] - (.Realtek Semiconductor Corp. - Realtek Sound Manager.) -- D:\WINDOWS\SOUNDMAN.EXE [577536]
[MD5.95D0EA1BECAD6D781C3D09AEC1295E8F] - (.Hewlett-Packard - hpwuSchd Application.) -- D:\Program Files\HP\HP Software Update\HPWuSchd2.exe [49208]
[MD5.16DCC8ACC504A6662BB04A0ED9454A4D] - (.SFR - Propriétés de la connexion SFR.) -- D:\Program Files\SFR\Kit\9props.exe [959808]
[MD5.B0136786E9007FDF765126329787B454] - (.Pas de propriétaire - NetgearCUv2 MFC Application.) -- D:\Program Files\NETGEAR\WG311v3\wlancfg5.exe [1486848]
[MD5.4543367E50BD35E7D1269D42841B156E] - (.Hewlett-Packard Development Company, L.P. - HP Digital Imaging Monitor.) -- D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [288472]
[MD5.ABC2C67DFD48930F846934B907C3D606] - (.OpenOffice.org - OpenOffice.org 3.2.) -- D:\Program Files\OpenOffice.org 3\program\soffice.exe [7424000]
[MD5.15D982E21248E9BE337D9B40247AF30E] - (.OpenOffice.org - OpenOffice.org 3.2.) -- D:\Program Files\OpenOffice.org 3\program\soffice.bin [7418368]
[MD5.88029974B1C9995CFA3BD9560BBA2EEF] - (.Hewlett-Packard Development Company, L.P. - HP CUE Status.) -- D:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe [239320]
[MD5.B60DDDD2D63CE41CB8C487FCFBB6419E] - (.Microsoft Corporation - Internet Explorer.) -- D:\Program Files\Internet Explorer\iexplore.exe [638816]
[MD5.0B6074C9A34F4DC2CE06E00068D1253A] - (.IGraal - IGraal Helper for Internet Explorer.) -- C:\Program Files\iGraal\iGraalHelper.exe [970512]
[MD5.45AB688D09FF39C3A744FC93E80B49B0] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [663552]
[MD5.1F52EABBADFC9099D95F93F3C2FA38C5] - (.Nicolas Coolman - Nettoyeur de rapport ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPFix.exe [501760]
~ Scan Processes Running in 00mn 18s



---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
D:\Documents and Settings\fanfan\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
G1 - GCS: Preference [User Data\Default] None
G0 - GCSP: Preference [User Data\Default][HomePage] https://www.google.fr/?gws_rd=ssl
~ Scan Google Browser in 00mn 00s



---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
P2 - FPN:Firefox Plugin Navigator . (.Sun Microsystems, Inc. - NPRuntime Script Plug-in Library for Java(TM) Deploy.) -- D:\Program Files\Mozilla Firefox\Plugins\npdeployJava1.dll
P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.4.4".) -- D:\Program Files\Mozilla Firefox\Plugins\nppdf32.dll
P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (...) -- D:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
P2 - FPN: [HKLM] [@java.com/JavaPlugin] - (.Sun Microsystems, Inc. - Next Generation Java Plug-in 1.6.0_26 for Mozilla browsers.) -- D:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
P2 - FPN: [HKLM] [@ma-config.com/HardwareDetection] - (.Cybelsoft - Plugin NPAPI Ma-Config.com.) -- D:\Program Files\ma-config.com\nphardwaredetection.dll
P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- D:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=8] - (.Google Inc. - Google Update.) -- D:\Program Files\Google\Update\1.2.183.39\npGoogleOneClick8.dll
P2 - FPN: [HKLM] [@videolan.org/vlc,version=0.8.6b] - (.VideoLAN Team - Version 0.8.6b, copyright 1996-2006 The VideoLAN Team<br><a href="http.) -- C:\Program Files\VideoLAN\VLC\npvlc.dll
P2 - FPN: [HKLM] [Adobe Reader] - (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.4.5".) -- D:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll
~ Scan Firefox Browser in 00mn 01s



---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.microsoft.com/fr-fr/
R0 - HKUS\S-1-5-21-823518204-602162358-725345543-1003\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = https://www.google.com/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = https://www.google.com/?gws_rd=ssl
R1 - HKUS\S-1-5-21-823518204-602162358-725345543-1003\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} . (...) (No version) -- (.not file.)
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} . (.McAfee, Inc. - SiteAdvisor.) (3,1,0,135) -- d:\progra~1\mcafee\sitead~1\mcieplg.dll
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.18928 (longhorn_ie8_gdr.100503-1700)) -- D:\WINDOWS\system32\ieframe.dll
~ Scan IE Browser in 00mn 00s



---\\ Redirection du fichier Hosts (O1)
~ Scan Hosts File in 01mn 22s



---\\ Browser Helper Objects de navigateur (O2)
[MD5.1FDC62785DE1C4249DC34F05FF557B5C] - (.SFR - Aide à la navigation SFR.) -- D:\Program Files\SFR\Kit\SFRNavErrorHelper.dll [165184]
[MD5.203A74767EB81F96A5166B1933DB46D0] - (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [75200]
[MD5.D2382CF74A73ED878A809005F27AACDB] - (.iGraal - iGraal BHO.) -- C:\Program Files\iGraal\iGraalBHO.dll [587024]
[MD5.103536B4C10D4273115F21805C5AD4B0] - (...) -- d:\progra~1\mcafee\msk\mskapbho.dll [238056]
[MD5.86ABA316B68E49A78C4556350CC182F5] - (.McAfee, Inc. - VSCore Script Scanner.) -- D:\Program Files\Fichiers communs\McAfee\SystemCore\ScriptSn.20110610171451.dll [75848]
[MD5.9726FFE52DEAD5E391706A53879966DB] - (.McAfee, Inc. - SiteAdvisor.) -- d:\progra~1\mcafee\sitead~1\mcieplg.dll [251416]
[MD5.E7D55E121FF1951CB86C7E0DC6A33877] - (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- D:\Program Files\Java\jre6\bin\jp2ssv.dll [42272]
[MD5.2C003D049CD5E45BB88B6F8583561035] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter binary.) -- D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [79648]
~ Scan BHO in 00mn 02s



---\\ Internet Explorer Toolbars (O3)
[MD5.99473C6E519F30A38DE81BBDA25964C6] - (.iGraal - iGraal Toolbar.) -- C:\Program Files\iGraal\iGraalToolbar.dll [830736]
[MD5.9726FFE52DEAD5E391706A53879966DB] - (.McAfee, Inc. - SiteAdvisor.) -- d:\progra~1\mcafee\sitead~1\mcieplg.dll [251416]
~ Scan Toolbar in 00mn 00s



---\\ Applications démarrées par registre & par dossier (O4)
~ Scan Application in 00mn 01s



---\\ Autres liens utilisateurs (O4)
[MD5.4B630771D6394393D1EFFE961D00D312] - (.Microsoft Corporation - Windows Movie Maker.) -- D:\Program Files\Movie Maker\moviemk.exe [3555328]
[MD5.5EF55A674761BF3A9AD90919A96F6FE0] - (.I.R.I.S. SA - Registration Wizard for I.R.I.S. products.) -- D:\Program Files\HP\Digital Imaging\DocProc\regipe.exe [110592]
[MD5.CCD0F53F07312BC85AC97419E6B615E1] - (...) -- D:\WINDOWS\Installer\{ABEB838C-A1A7-4C5D-B7E1-8B4314600820}\MsblIco.Exe [22798]
[MD5.62CACC4A9C7C2BF244AAA2A7AD9ECE6D] - (...) -- D:\WINDOWS\Installer\{6956856F-B6B3-4BE0-BA0B-8F495BE32033}\AppleSoftwareUpdateIco.exe [27136]
[MD5.01BBE782A1DA233C59881ED2D18F4F06] - (...) -- D:\WINDOWS\Installer\{AC76BA86-7AD7-1036-7B44-A94000000001}\SC_Reader.ico [295606]
[MD5.9DB60FA51D54EEB3FD2BAFD4122B47DC] - (.Microsoft Corporation - Assistance à distance Microsoft.) -- D:\WINDOWS\system32\rcimlby.exe [35840]
[MD5.8EA10F7DECE44CD27E44202CF15C05A6] - (.Microsoft Corporation - Outlook Express.) -- D:\Program Files\Outlook Express\msimn.exe [60416]
[MD5.B8B44ECF6F70DF46759D013D61DB3114] - (.Microsoft Corporation - Windows Media Player.) -- D:\Program Files\Windows Media Player\wmplayer.exe [64000]
[MD5.B60DDDD2D63CE41CB8C487FCFBB6419E] - (.Microsoft Corporation - Internet Explorer.) -- D:\Program Files\Internet Explorer\iexplore.exe [638816]
~ Scan Global Startup in 00mn 04s



---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
~ Scan IE Extra Buttons in 00mn 00s



---\\ Winsock hijacker (Layered Service Provider) (O10)
[MD5.8A52DE10680A40ECD04FA2C0FBC34190] - (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Micro.) -- D:\WINDOWS\system32\mswsock.dll [247808]
[MD5.361E71D790096C2D4A2A9F56D0F0327F] - (.Microsoft Corporation - LDAP RnR Provider DLL.) -- D:\WINDOWS\system32\winrnr.dll [16896]
[MD5.8A52DE10680A40ECD04FA2C0FBC34190] - (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Micro.) -- D:\WINDOWS\system32\mswsock.dll [247808]
~ Scan Winsock in 00mn 00s



---\\ Protocole additionnel (O18)
[MD5.58AF16DE738F10213E86FEF10836D0E5] - (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- D:\WINDOWS\system32\mshtml.dll [5950976]
[MD5.F9AE3E43E8B0BE60750E827BF0B7CF45] - (.Microsoft Corporation - OLE32 Extensions for Win32.) -- D:\WINDOWS\system32\urlmon.dll [1209344]
[MD5.9726FFE52DEAD5E391706A53879966DB] - (.McAfee, Inc. - SiteAdvisor.) -- d:\progra~1\mcafee\sitead~1\mcieplg.dll [251416]
[MD5.494D205F29F24A321111AAC7A2B418D8] - (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) -- D:\WINDOWS\system32\msvidctl.dll [1433600]
[MD5.F9AE3E43E8B0BE60750E827BF0B7CF45] - (.Microsoft Corporation - OLE32 Extensions for Win32.) -- D:\WINDOWS\system32\urlmon.dll [1209344]
[MD5.F9AE3E43E8B0BE60750E827BF0B7CF45] - (.Microsoft Corporation - OLE32 Extensions for Win32.) -- D:\WINDOWS\system32\urlmon.dll [1209344]
[MD5.F9AE3E43E8B0BE60750E827BF0B7CF45] - (.Microsoft Corporation - OLE32 Extensions for Win32.) -- D:\WINDOWS\system32\urlmon.dll [1209344]
[MD5.F9AE3E43E8B0BE60750E827BF0B7CF45] - (.Microsoft Corporation - OLE32 Extensions for Win32.) -- D:\WINDOWS\system32\urlmon.dll [1209344]
[MD5.F9AE3E43E8B0BE60750E827BF0B7CF45] - (.Microsoft Corporation - OLE32 Extensions for Win32.) -- D:\WINDOWS\system32\urlmon.dll [1209344]
[MD5.AC2771C87CD537EC06D76A3D8EEB503B] - (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- D:\WINDOWS\system32\itss.dll [137216]
[MD5.58AF16DE738F10213E86FEF10836D0E5] - (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- D:\WINDOWS\system32\mshtml.dll [5950976]
[MD5.F9AE3E43E8B0BE60750E827BF0B7CF45] - (.Microsoft Corporation - OLE32 Extensions for Win32.) -- D:\WINDOWS\system32\urlmon.dll [1209344]
[MD5.58AF16DE738F10213E86FEF10836D0E5] - (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- D:\WINDOWS\system32\mshtml.dll [5950976]
[MD5.EE04F44B443FFFA82D885B6484057B57] - (.Microsoft Corporation - Microsoft Internet Messaging API.) -- D:\WINDOWS\system32\inetcomm.dll [683520]
[MD5.F9AE3E43E8B0BE60750E827BF0B7CF45] - (.Microsoft Corporation - OLE32 Extensions for Win32.) -- D:\WINDOWS\system32\urlmon.dll [1209344]
[MD5.AC2771C87CD537EC06D76A3D8EEB503B] - (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- D:\WINDOWS\system32\itss.dll [137216]
[MD5.58AF16DE738F10213E86FEF10836D0E5] - (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- D:\WINDOWS\system32\mshtml.dll [5950976]
[MD5.9726FFE52DEAD5E391706A53879966DB] - (.McAfee, Inc. - SiteAdvisor.) -- d:\progra~1\mcafee\sitead~1\mcieplg.dll [251416]
[MD5.58AF16DE738F10213E86FEF10836D0E5] - (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- D:\WINDOWS\system32\mshtml.dll [5950976]
[MD5.494D205F29F24A321111AAC7A2B418D8] - (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) -- D:\WINDOWS\system32\msvidctl.dll [1433600]
[MD5.58AF16DE738F10213E86FEF10836D0E5] - (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- D:\WINDOWS\system32\mshtml.dll [5950976]
[MD5.B4676C3E905CCCADCFD3643F0D03C8A8] - (.Microsoft Corporation - WIA Scripting Layer.) -- D:\WINDOWS\system32\wiascr.dll [75776]
~ Scan Protocole Additionnel in 00mn 06s



---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
[MD5.62E4FB08C41982ACA211B595B5EF4897] - (.Microsoft Corporation - Crypto API32.) -- D:\Windows\System32\crypt32.dll [604672]
[MD5.025F99400E4B13912F6A952A3DC3A05C] - (.Microsoft Corporation - Crypto Network Related API.) -- D:\Windows\System32\cryptnet.dll [63488]
[MD5.C9E9472024AB0A5D3380753CD523B4C8] - (.Microsoft Corporation - Agent réseau hors connexion.) -- D:\Windows\System32\cscdll.dll [102912]
[MD5.63E971B0F93FA3F9B80ECB917F756188] - (.Microsoft Corporation - DLL commune de réception des notifications.) -- D:\Windows\System32\wlnotify.dll [94208]
[MD5.63E971B0F93FA3F9B80ECB917F756188] - (.Microsoft Corporation - DLL commune de réception des notifications.) -- D:\Windows\System32\wlnotify.dll [94208]
[MD5.C4D404A4E5C0792FD1986BEB212180C3] - (.Microsoft Corporation - DLL secondaire de notification de service d.) -- D:\Windows\System32\sclgntfy.dll [22016]
[MD5.63E971B0F93FA3F9B80ECB917F756188] - (.Microsoft Corporation - DLL commune de réception des notifications.) -- D:\Windows\System32\WlNotify.dll [94208]
[MD5.63E971B0F93FA3F9B80ECB917F756188] - (.Microsoft Corporation - DLL commune de réception des notifications.) -- D:\Windows\System32\wlnotify.dll [94208]
[MD5.63E971B0F93FA3F9B80ECB917F756188] - (.Microsoft Corporation - DLL commune de réception des notifications.) -- D:\Windows\System32\wlnotify.dll [94208]
~ Scan Winlogon in 00mn 01s



---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
[MD5.1DAAD5E747CD58AFD2222A8BD8D1CFA7] - (.Microsoft Corporation - DLL commune du shell Windows.) -- D:\WINDOWS\system32\SHELL32.dll [8510976]
[MD5.1DAAD5E747CD58AFD2222A8BD8D1CFA7] - (.Microsoft Corporation - DLL commune du shell Windows.) -- D:\WINDOWS\system32\SHELL32.dll [8510976]
[MD5.CC8915DB4E33E8FB29CA0D2DBF75306E] - (.Microsoft Corporation - Web Site Monitor.) -- D:\WINDOWS\system32\webcheck.dll [236544]
[MD5.5B8837602F19CA97E9F6C003ACE7F43D] - (.Microsoft Corporation - Objet du service d'environnement Systray.) -- D:\WINDOWS\system32\stobject.dll [122368]
[MD5.045E228F71C31901084B64BE59093499] - (.Microsoft Corporation - Windows Portable Device Shell Service Objec.) -- D:\WINDOWS\system32\WPDShServiceObj.dll [133632]
~ Scan SSODL in 00mn 04s



---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
[MD5.57F4796A501FC50F18FE201FF76F9097] - (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- D:\WINDOWS\system32\browseui.dll [1024512]
[MD5.57F4796A501FC50F18FE201FF76F9097] - (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- D:\WINDOWS\system32\browseui.dll [1024512]
~ Scan STS/SSO in 00mn 00s



---\\ Liste des services NT non Microsoft et non désactivés (O23)
[MD5.6416F9B6B220F0A890525C38235AFAD7] - (.LSI Corporation - LSI Soft Modem Call Progress Service.) -- D:\Program Files\LSI SoftModem\agrsmsvc.exe [14336]
[MD5.17F954E3696180C52EA55FDB13A6A70F] - (.France Telecom SA - Pas de description.) -- D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe [65536]
[MD5.F02A533F517EB38333CB12A9E8963773] - (.Google Inc. - Programme d'installation de Google.) -- D:\Program Files\Google\Update\GoogleUpdate.exe [136176]
[MD5.9DBA73C2F1E76EC4CB837E67C5743596] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- D:\Program Files\Java\jre6\bin\jqs.exe [153376]
[MD5.B26A3EA976E6FD5C03C65F6E5824AD7C] - (.McAfee, Inc. - McAfee Service Host.) -- D:\Program Files\Fichiers communs\Mcafee\McSvcHost\McSvHost.exe [271480]
[MD5.B26A3EA976E6FD5C03C65F6E5824AD7C] - (.McAfee, Inc. - McAfee Service Host.) -- D:\Program Files\Fichiers communs\Mcafee\McSvcHost\McSvHost.exe [271480]
[MD5.B26A3EA976E6FD5C03C65F6E5824AD7C] - (.McAfee, Inc. - McAfee Service Host.) -- D:\Program Files\Fichiers communs\Mcafee\McSvcHost\McSvHost.exe [271480]
[MD5.B26A3EA976E6FD5C03C65F6E5824AD7C] - (.McAfee, Inc. - McAfee Service Host.) -- D:\Program Files\Fichiers communs\Mcafee\McSvcHost\McSvHost.exe [271480]
[MD5.B26A3EA976E6FD5C03C65F6E5824AD7C] - (.McAfee, Inc. - McAfee Service Host.) -- D:\Program Files\Fichiers communs\Mcafee\McSvcHost\McSvHost.exe [271480]
[MD5.B26A3EA976E6FD5C03C65F6E5824AD7C] - (.McAfee, Inc. - McAfee Service Host.) -- D:\Program Files\Fichiers communs\Mcafee\McSvcHost\McSvHost.exe [271480]
[MD5.F2861F8954D464F84C407A06A8D41D2F] - (.McAfee, Inc. - McAfee On-Access Scanner service.) -- D:\Program Files\Fichiers communs\McAfee\SystemCore\mcshield.exe [171168]
[MD5.A6DCD516F8C9E1DD3EAC10BA97EA42C1] - (.McAfee, Inc. - McAfee Core Firewall Service.) -- D:\Program Files\Fichiers communs\McAfee\SystemCore\mfefire.exe [188136]
[MD5.822BD7B6A2214EF6DB595579B583A4D3] - (.McAfee, Inc. - McAfee Process Validation Service.) -- D:\WINDOWS\system32\mfevtps.exe [141792]
[MD5.B26A3EA976E6FD5C03C65F6E5824AD7C] - (.McAfee, Inc. - McAfee Service Host.) -- D:\Program Files\Fichiers communs\Mcafee\McSvcHost\McSvHost.exe [271480]
[MD5.2D091A99624FB9E7EEF0A86D872EC0C3] - (.HP - PML Driver.) -- D:\WINDOWS\system32\HPZipm12.exe [73728]
~ Scan Services in 00mn 04s



---\\ Enumération Active Desktop & MHTML Editor (O24)
~ Scan Desktop Component in 00mn 00s



---\\ Tâches planifiées en automatique (O39)
[MD5.E4648EDD5F4E14A86969BFE6563ADB26] - (...) -- D:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job [1050]
[MD5.82280A66290B914A8AA8C9B544FD0A85] - (...) -- D:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job [1054]
~ Scan Scheduled Task in 00mn 05s



---\\ Pilotes lancés au démarrage (O41)
~ Scan Drivers in 00mn 09s



---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.165E8A65010B72A86F84457E9FF5F101] - 02/08/2011 - 22:36:40 ---A- . (...) -- D:\PhysicalDisk0_MBR.bin [512]
O44 - LFC:[MD5.C9DD76D0EF94637C77FF8CA5E0FB0684] - 02/08/2011 - 17:01:18 ---A- . (...) -- D:\WINDOWS\system.ini [227]
O44 - LFC:[MD5.5F265010300D9752B8E0C511A8E457F3] - 02/08/2011 - 16:41:02 ---A- . (...) -- D:\WINDOWS\System32\wpa.dbl [2206]
O44 - LFC:[MD5.6A2CB42966136854F4464516FBB4AE72] - 02/08/2011 - 16:40:58 -S-A- . (...) -- D:\WINDOWS\bootstat.dat [2048]
O44 - LFC:[MD5.C4BF731986E573C15B306D61365B82A3] - 17/07/2011 - 11:16:20 ---A- . (...) -- D:\WINDOWS\System32\ASOROSet.bin [2400]
O44 - LFC:[MD5.0A5D0C22228829EFD6E23B24CF267F0E] - 17/07/2011 - 10:18:12 ---A- . (...) -- D:\WINDOWS\System32\FNTCACHE.DAT [2111792]
O44 - LFC:[MD5.DDBF8A222BC4BA53C11BD8BEEFDD5DCA] - 16/07/2011 - 21:44:02 ---A- . (...) -- D:\WINDOWS\System32\d3d9caps.dat [664]
O44 - LFC:[MD5.87287DD8BED3963F9EB71399ED9BA384] - 16/07/2011 - 19:57:38 ---A- . (...) -- D:\WINDOWS\win.ini [976]
O44 - LFC:[MD5.FD8AB373BD7834A65114DD899199D00B] - 15/07/2011 - 12:58:34 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- D:\WINDOWS\System32\javaw.exe [145184]
O44 - LFC:[MD5.4EDDB64328BE19A164657230C647913E] - 15/07/2011 - 12:58:34 ---A- . (.Sun Microsystems, Inc. - Java(TM) Web Start Launcher.) -- D:\WINDOWS\System32\javaws.exe [157472]
O44 - LFC:[MD5.2340832B8B1EFB379280A30140D1B7ED] - 15/07/2011 - 12:58:33 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- D:\WINDOWS\System32\java.exe [145184]
O44 - LFC:[MD5.21C1890756D3CED6CD9B6877599B3A03] - 15/07/2011 - 12:58:28 ---A- . (...) -- D:\WINDOWS\System32\jupdate-1.6.0_26-b03.log [3873]
O44 - LFC:[MD5.83EEB82E9ED7098EBC0C083C6BFD3116] - 15/07/2011 - 12:54:00 ---A- . (.Adobe Systems Incorporated - Adobe Flash Player Control Panel Applet.) -- D:\WINDOWS\System32\FlashPlayerCPLApp.cpl [404640]
O44 - LFC:[MD5.651554E483712B708EDE864D0CA1AA73] - 15/07/2011 - 12:25:18 ---A- . (.Phoenix Technologies - DriverAgent Direct I/O for 32-bit Windows.) -- D:\WINDOWS\System32\drivers\DrvAgent32.sys [23456]
O44 - LFC:[MD5.BE083E16A50A441ECDF9DC9A6FAEDA6A] - 07/07/2011 - 12:26:14 ---A- . (.Systweak Inc., (www.systweak.com) - Regclean Pro.) -- D:\WINDOWS\System32\roboot.exe [17280]
~ Scan Files in 00mn 25s



---\\ Derniers fichiers créés dans Windows Prefetcher (O45)
O45 - LFCP:[MD5.A5FFD9017E2AC6A0A85EB17A2E4EB24A] - [MD5.A5FFD9017E2AC6A0A85EB17A2E4EB24A] - 02/08/2011 - 13:38:10 ---A- - D:\WINDOWS\Prefetch\MSIEXEC.EXE-0CCC6E74.pf
O45 - LFCP:[MD5.E41FF7993012AC30BBCF1274ACB38E82] - [MD5.E41FF7993012AC30BBCF1274ACB38E82] - 02/08/2011 - 16:42:34 ---A- - D:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf
O45 - LFCP:[MD5.56DA9B609201E6AD97A00E6F44320A83] - [MD5.56DA9B609201E6AD97A00E6F44320A83] - 02/08/2011 - 16:48:12 ---A- - D:\WINDOWS\Prefetch\WINDOMAINLOGON.EXE-1DFDF208.pf
O45 - LFCP:[MD5.DB89EBB1B3526AC81264C3C459B92F91] - [MD5.DB89EBB1B3526AC81264C3C459B92F91] - 02/08/2011 - 16:49:46 ---A- - D:\WINDOWS\Prefetch\MCUPDATE.EXE-3A66F0C0.pf
O45 - LFCP:[MD5.7AB9E131304C920619282DEEDBB7CB53] - [MD5.7AB9E131304C920619282DEEDBB7CB53] - 02/08/2011 - 16:49:52 ---A- - D:\WINDOWS\Prefetch\MCSMTFWK.EXE-1D363DEE.pf
O45 - LFCP:[MD5.E0A95168FACFD20260D865F4F97E7B70] - [MD5.E0A95168FACFD20260D865F4F97E7B70] - 02/08/2011 - 16:50:12 ---A- - D:\WINDOWS\Prefetch\MCUICNT.EXE-3AEE2F4F.pf
O45 - LFCP:[MD5.4892DA57831A09DBF48D611CB5D2D73F] - [MD5.4892DA57831A09DBF48D611CB5D2D73F] - 02/08/2011 - 16:50:58 ---A- - D:\WINDOWS\Prefetch\HPWUSCHD2.EXE-1DDAD076.pf
O45 - LFCP:[MD5.6529B1081BE143299562EBEC349573FF] - [MD5.6529B1081BE143299562EBEC349573FF] - 02/08/2011 - 16:51:06 ---A- - D:\WINDOWS\Prefetch\ADOBEARM.EXE-2FB4C6DD.pf
O45 - LFCP:[MD5.E6BDE8D9AD20CCCBBD4247AC2B0A46F9] - [MD5.E6BDE8D9AD20CCCBBD4247AC2B0A46F9] - 02/08/2011 - 16:51:18 ---A- - D:\WINDOWS\Prefetch\MCVSMAP.EXE-25730E1F.pf
O45 - LFCP:[MD5.D618A0FAE7B8EED9F46C59999F1DF391] - [MD5.D618A0FAE7B8EED9F46C59999F1DF391] - 02/08/2011 - 16:51:36 ---A- - D:\WINDOWS\Prefetch\HPQTRA08.EXE-32C77C17.pf
O45 - LFCP:[MD5.885051F6EA64455428F3E8B98BC1C648] - [MD5.885051F6EA64455428F3E8B98BC1C648] - 02/08/2011 - 16:51:48 ---A- - D:\WINDOWS\Prefetch\SOFFICE.EXE-08679137.pf
O45 - LFCP:[MD5.C3B04564CAF75175D32994BF2E3FBCEB] - [MD5.C3B04564CAF75175D32994BF2E3FBCEB] - 02/08/2011 - 16:52:00 ---A- - D:\WINDOWS\Prefetch\MSNMSGR.EXE-1C291C3F.pf
O45 - LFCP:[MD5.8D89AB292D2E5B438AC685BD179C15EF] - [MD5.8D89AB292D2E5B438AC685BD179C15EF] - 02/08/2011 - 16:52:50 ---A- - D:\WINDOWS\Prefetch\HWUPDCHK.EXE-1437EAA0.pf
O45 - LFCP:[MD5.65A20347DCA7D3A05D1DDBDEC88D22F8] - [MD5.65A20347DCA7D3A05D1DDBDEC88D22F8] - 02/08/2011 - 16:53:02 ---A- - D:\WINDOWS\Prefetch\SOFFICE.BIN-1057265E.pf
O45 - LFCP:[MD5.EDF438079D53D687320D5A634B28E0C8] - [MD5.EDF438079D53D687320D5A634B28E0C8] - 02/08/2011 - 16:53:42 ---A- - D:\WINDOWS\Prefetch\HPQSTE08.EXE-338B25A4.pf
O45 - LFCP:[MD5.EBCD78E2253477E11B5FCA90D5F122C9] - [MD5.EBCD78E2253477E11B5FCA90D5F122C9] - 02/08/2011 - 16:54:10 ---A- - D:\WINDOWS\Prefetch\MCAGENT.EXE-215667A4.pf
O45 - LFCP:[MD5.4DB1B81726BA97E371D417154341C2D5] - [MD5.4DB1B81726BA97E371D417154341C2D5] - 02/08/2011 - 16:54:50 ---A- - D:\WINDOWS\Prefetch\EXPLORER.EXE-05416907.pf
O45 - LFCP:[MD5.AD6DE25452BBF4B9093089347B00822D] - [MD5.AD6DE25452BBF4B9093089347B00822D] - 02/08/2011 - 16:55:26 ---A- - D:\WINDOWS\Prefetch\MCODS.EXE-385E048D.pf
O45 - LFCP:[MD5.8AA0EDF52E4AA30A956A1813B85BBE5A] - [MD5.8AA0EDF52E4AA30A956A1813B85BBE5A] - 02/08/2011 - 16:56:16 ---A- - D:\WINDOWS\Prefetch\WUAUCLT.EXE-12D8E25E.pf
O45 - LFCP:[MD5.9B54D2A108CC07AC53D31972FE52A6F2] - [MD5.9B54D2A108CC07AC53D31972FE52A6F2] - 02/08/2011 - 17:20:30 ---A- - D:\WINDOWS\Prefetch\MCINFO.EXE-05A149B2.pf
O45 - LFCP:[MD5.054E0F9CAFC17DD722AA52F1DD529BCF] - [MD5.054E0F9CAFC17DD722AA52F1DD529BCF] - 02/08/2011 - 17:22:16 ---A- - D:\WINDOWS\Prefetch\WMIPRVSE.EXE-0E69CB0B.pf
O45 - LFCP:[MD5.42957048FD60F190913860531DD0F7E5] - [MD5.42957048FD60F190913860531DD0F7E5] - 02/08/2011 - 17:23:22 ---A- - D:\WINDOWS\Prefetch\MCSVRCNT.EXE-39A52A6D.pf
O45 - LFCP:[MD5.381197679F210EAA5A3D427898B1088A] - [MD5.381197679F210EAA5A3D427898B1088A] - 02/08/2011 - 18:22:44 ---A- - D:\WINDOWS\Prefetch\IEXPLORE.EXE-06887102.pf
O45 - LFCP:[MD5.9C0666F9F5C2CCE56ADB0BC7F6E05B54] - [MD5.9C0666F9F5C2CCE56ADB0BC7F6E05B54] - 02/08/2011 - 18:23:40 ---A- - D:\WINDOWS\Prefetch\DOWNLOADER.EXE-363B93BF.pf
O45 - LFCP:[MD5.DD221B192F167DB2C6FE0E45F9135810] - [MD5.DD221B192F167DB2C6FE0E45F9135810] - 02/08/2011 - 18:40:14 ---A- - D:\WINDOWS\Prefetch\VERCLSID.EXE-3B227142.pf
O45 - LFCP:[MD5.EE8BA254724A932B451F54B8507C86E5] - [MD5.EE8BA254724A932B451F54B8507C86E5] - 02/08/2011 - 21:27:06 ---A- - D:\WINDOWS\Prefetch\GOOGLECRASHHANDLER.EXE-302D022C.pf
O45 - LFCP:[MD5.D95AD7895D2290B25A429E6DD4653CD7] - [MD5.D95AD7895D2290B25A429E6DD4653CD7] - 02/08/2011 - 22:36:34 ---A- - D:\WINDOWS\Prefetch\NSLOOKUP.EXE-2D4B4F48.pf
O45 - LFCP:[MD5.8B7C37FBFED29CCD649932F0A7E29A71] - [MD5.8B7C37FBFED29CCD649932F0A7E29A71] - 02/08/2011 - 22:36:38 ---A- - D:\WINDOWS\Prefetch\MBR.EXE-1F08BE4E.pf
O45 - LFCP:[MD5.A93388FC5003D907FA1D08FC75FCBB02] - [MD5.A93388FC5003D907FA1D08FC75FCBB02] - 02/08/2011 - 22:36:40 ---A- - D:\WINDOWS\Prefetch\MBRCHECK.EXE-06704EA0.pf
O45 - LFCP:[MD5.3E360576CEA677742284B601B2FE4904] - [MD5.3E360576CEA677742284B601B2FE4904] - 03/08/2011 - 07:48:44 ---A- - D:\WINDOWS\Prefetch\Layout.ini
O45 - LFCP:[MD5.9B4EB5C712CC80C40F9049B85E28A577] - [MD5.9B4EB5C712CC80C40F9049B85E28A577] - 03/08/2011 - 07:48:54 ---A- - D:\WINDOWS\Prefetch\DEFRAG.EXE-10D9C910.pf
O45 - LFCP:[MD5.31163602F77C84973B903FC3C2749947] - [MD5.31163602F77C84973B903FC3C2749947] - 03/08/2011 - 07:48:54 ---A- - D:\WINDOWS\Prefetch\DFRGFAT.EXE-0495899E.pf
O45 - LFCP:[MD5.BB1A2DA38D776A942C55397F0430550B] - [MD5.BB1A2DA38D776A942C55397F0430550B] - 03/08/2011 - 08:27:14 ---A- - D:\WINDOWS\Prefetch\GOOGLEUPDATE.EXE-030125A1.pf
O45 - LFCP:[MD5.8A33B72323062797923EC6296A2A7D7D] - [MD5.8A33B72323062797923EC6296A2A7D7D] - 03/08/2011 - 08:41:16 ---A- - D:\WINDOWS\Prefetch\ZHPFIX.EXE-29819034.pf
O45 - LFCP:[MD5.09295638E7DB289CD09D87D9A58A79B3] - [MD5.09295638E7DB289CD09D87D9A58A79B3] - 03/08/2011 - 08:50:46 ---A- - D:\WINDOWS\Prefetch\HPZIPM12.EXE-2B9EB090.pf
O45 - LFCP:[MD5.AB3DC805B1DD1F3B1D28A9CED05209DB] - [MD5.AB3DC805B1DD1F3B1D28A9CED05209DB] - 03/08/2011 - 08:51:52 ---A- - D:\WINDOWS\Prefetch\CMD.EXE-137A0D53.pf
O45 - LFCP:[MD5.FA0E8FB0D21154F9AECEEBD70C31A0E7] - [MD5.FA0E8FB0D21154F9AECEEBD70C31A0E7] - 03/08/2011 - 08:51:52 ---A- - D:\WINDOWS\Prefetch\SCHTASKS.EXE-292FFAB3.pf
O45 - LFCP:[MD5.29CF206456360F741DEFB2536941292B] - [MD5.29CF206456360F741DEFB2536941292B] - 03/08/2011 - 23:06:10 ---A- - D:\WINDOWS\Prefetch\LOGON.SCR-075DDDCD.pf
~ Scan Prefetcher in 00mn 05s



---\\ Contrôle du Safe Boot (CSB) (O49)
~ Scan CSB in 00mn 02s



---\\ Image File Execution Options (IFEO) (O50)
~ Scan IFEO in 00mn 00s



---\\ MountPoints2 Shell Key (O51)
~ Scan Keys in 00mn 00s



---\\ Liste des Drivers Système (O58)
O58 - SDL:[MD5.C9B25AE9B8ABD983C5AD3F8CBFAB0F9C] - 03/08/2011 - 08:36:36 ---A- . (.RAVISENT Technologies Inc. - Pilote principal CineMaster C 1.2 WDM.) -- D:\WINDOWS\system32\drivers\cinemst2.sys [262528]
O58 - SDL:[MD5.9624293E55AD405415862B504CA95B73] - 03/08/2011 - 08:36:36 ---A- . (.Compaq Computer Corporation - Compaq PA-1 Player Driver.) -- D:\WINDOWS\system32\drivers\cpqdap01.sys [11776]
O58 - SDL:[MD5.BE984D604D91C217355CDD3737AAD25D] - 03/08/2011 - 08:36:36 ---A- . (.S3/Diamond Multimedia Systems - NikeDrv Usb Driver.) -- D:\WINDOWS\system32\drivers\nikedrv.sys [12032]
O58 - SDL:[MD5.80D317BD1C3DBC5D4FE7B1678C60CADD] - 03/08/2011 - 11:00:00 ---A- . (.Parallel Technologies, Inc. - Parallel Technologies DirectParallel IO Library.) -- D:\WINDOWS\system32\drivers\ptilink.sys [17792]
O58 - SDL:[MD5.A56FE08EC7473E8580A390BB1081CDD7] - 03/08/2011 - 08:36:36 ---A- . (.S3/Diamond Multimedia Systems - Rio8Drv.sys Usb Driver.) -- D:\WINDOWS\system32\drivers\rio8drv.sys [12032]
O58 - SDL:[MD5.0A854DF84C77A0BE205BFEAB2AE4F0EC] - 03/08/2011 - 08:36:36 ---A- . (.S3/Diamond Multimedia Systems - RioDrv Usb Driver.) -- D:\WINDOWS\system32\drivers\riodrv.sys [12032]
O58 - SDL:[MD5.439C778700FCE23F2852535D6FA5996D] - 03/08/2011 - 22:47:10 ---A- . (.Kaspersky Lab - Klif Mini-Filter [fre_wnet_x86].) -- D:\WINDOWS\system32\drivers\klif.sys [315408]
O58 - SDL:[MD5.A1348A901A44760CCD76043525E851D0] - 03/08/2011 - 15:02:56 ---A- . (.SiS Corporation - SiS PCI Fast Ethernet Adapter Driver.) -- D:\WINDOWS\system32\drivers\sisnicxp.sys [32768]
O58 - SDL:[MD5.D74A8EC75305F1D3CFDE7C7FC1BD62A9] - 03/08/2011 - 08:36:36 ---A- . (.Toshiba Corporation - WDM Toshiba Tecra Video Capture Driver.) -- D:\WINDOWS\system32\drivers\tsbvcap.sys [21376]
O58 - SDL:[MD5.55E01061C74A8CEFFF58DC36114A8D3F] - 03/08/2011 - 08:36:36 ---A- . (.RAVISENT Technologies Inc. - CineMaster C WDM DVD Minidriver.) -- D:\WINDOWS\system32\drivers\vdmindvd.sys [58112]
O58 - SDL:[MD5.CE3958F58547454884E97BDA78CD7040] - 03/08/2011 - 13:29:50 ---A- . (.Kaspersky Lab - Kaspersky Unified Driver.) -- D:\WINDOWS\system32\drivers\kl1.sys [128016]
O58 - SDL:[MD5.5E9679BB2FC4FA38EC8CA906C47ACD46] - 03/08/2011 - 13:01:38 ---A- . (.McAfee, Inc. - McAfee Link Driver.) -- D:\WINDOWS\system32\drivers\mfehidk.sys [387480]
O58 - SDL:[MD5.7455B3C11A1D6A844B53FEBDB58646E9] - 03/08/2011 - 14:17:34 ---A- . (.Marvell Semiconductor, Inc - NDIS 5.1 driver.) -- D:\WINDOWS\system32\drivers\WG311v3XP.sys [280576]
O58 - SDL:[MD5.53EEDAB3F0511321AC3AE8BC968B158C] - 03/08/2011 - 19:18:34 ---A- . (.Kaspersky Lab - Kaspersky Lab Boot Guard Driver.) -- D:\WINDOWS\system32\drivers\klbg.sys [36880]
O58 - SDL:[MD5.FBDC2034B58D2135D25FE99EB8B747C3] - 03/08/2011 - 12:42:46 ---A- . (.Kaspersky Lab - Kaspersky Lab Intermediate Network Driver.) -- D:\WINDOWS\system32\drivers\klim5.sys [32272]
O58 - SDL:[MD5.D26E26EA516450AF9D072635C60387F4] - 03/08/2011 - 09:36:38 ---A- . (...) -- D:\WINDOWS\system32\drivers\secdrv.sys [27440]
O58 - SDL:[MD5.851EE5F00244FC0D5C9AB2D90535781F] - 03/08/2011 - 09:14:36 ---A- . (.ZyDAS Technology Corporation - ZD1211B 802.11 b+g USB LAN Driver.) -- D:\WINDOWS\system32\drivers\WlanBZ64.SYS [545920]
O58 - SDL:[MD5.113445FC6A858EF453CDED5B0A0DF665] - 03/08/2011 - 13:01:38 ---A- . (.McAfee, Inc. - Access Protection Filter Driver.) -- D:\WINDOWS\system32\drivers\mfeapfk.sys [95824]
O58 - SDL:[MD5.25E12C68B49A64FFC873603DFD578236] - 03/08/2011 - 13:01:38 ---A- . (.McAfee, Inc. - Anti-Virus Mini-Firewall Driver.) -- D:\WINDOWS\system32\drivers\mfetdi2k.sys [84200]
O58 - SDL:[MD5.7560F465F1CE69C53BF17559EE195548] - 03/08/2011 - 14:07:12 ---A- . (.LSI Corporation - SoftModem Device Driver.) -- D:\WINDOWS\system32\drivers\AGRSM.sys [1163328]
O58 - SDL:[MD5.3FBB6EF8B5A71A2FA11F5F461BB73219] - 03/08/2011 - 17:31:36 ---A- . (.SiS Corporation - SiS PCI Fast Ethernet Adapter Driver.) -- D:\WINDOWS\system32\drivers\sisnic.sys [32768]
O58 - SDL:[MD5.71E271FDEC8936EC62C5310D0A818BE8] - 03/08/2011 - 10:02:46 ---A- . (.Silicon Integrated Systems Corporation - SiS Compatible Super VGA Driver.) -- D:\WINDOWS\system32\drivers\sisgrp.sys [323584]
O58 - SDL:[MD5.DBF6E1B388D5C070D438C61ADB990C30] - 03/08/2011 - 13:01:38 ---A- . (.McAfee, Inc. - Anti-Virus File System Filter Driver.) -- D:\WINDOWS\system32\drivers\mfeavfk.sys [153280]
O58 - SDL:[MD5.A528B15E330EDB83EA649BE318D841D5] - 03/08/2011 - 13:01:38 ---A- . (.McAfee, Inc. - Buffer Overflow Protection Driver.) -- D:\WINDOWS\system32\drivers\mfebopk.sys [52320]
O58 - SDL:[MD5.CE1711F7C3F72F6762ABD241DCFD5EE1] - 03/08/2011 - 13:01:38 ---A- . (.McAfee, Inc. - McAfee Code Analysis Driver.) -- D:\WINDOWS\system32\drivers\mferkdet.sys [84488]
O58 - SDL:[MD5.BB4FCD844BF5B9AF483DACCB299C746A] - 03/08/2011 - 13:01:38 ---A- . (.McAfee, Inc. - McAfee Driver Cleaning Driver.) -- D:\WINDOWS\system32\drivers\mfeclnk.sys [9344]
O58 - SDL:[MD5.C7DA1B8003C89ACEDAA13768F7A1C622] - 03/08/2011 - 13:01:38 ---A- . (.McAfee, Inc. - McAfee Core Firewall Engine Driver.) -- D:\WINDOWS\system32\drivers\mfefirek.sys [314088]
O58 - SDL:[MD5.B1728195877B18CE63CF0CD00B2871EB] - 03/08/2011 - 13:01:38 ---A- . (.McAfee, Inc. - McAfee NDIS Intermediate Driver.) -- D:\WINDOWS\system32\drivers\mfendisk.sys [88736]
O58 - SDL:[MD5.7FD604CD7A7A0FF8975AF61BDF64C577] - 03/08/2011 - 13:01:38 ---A- . (.McAfee, Inc. - McAfee Personal Firewall IDS Plugin.) -- D:\WINDOWS\system32\drivers\cfwids.sys [56064]
O58 - SDL:[MD5.651554E483712B708EDE864D0CA1AA73] - 03/08/2011 - 12:25:18 ---A- . (.Phoenix Technologies - DriverAgent Direct I/O for 32-bit Windows.) -- D:\WINDOWS\system32\drivers\DrvAgent32.sys [23456]
O58 - SDL:[MD5.7AC43C38CA8FD7ED0B0A4466F753E06E] - 03/08/2011 - 01:04:40 ---A- . (.HP - 1284.4<->Usb Datalink Driver (Windows 2000).) -- D:\WINDOWS\system32\drivers\HPZius12.sys [21568]
O58 - SDL:[MD5.30CA91E657CEDE2F95359D6EF186F650] - 03/08/2011 - 01:04:40 R--A- . (.HP - IEEE-1284.4-1999 Driver (Windows 2000).) -- D:\WINDOWS\system32\drivers\HPZid412.sys [49664]
O58 - SDL:[MD5.EFD31AFA752AA7C7BBB57BCBE2B01C78] - 03/08/2011 - 01:04:40 R--A- . (.HP - IEEE-1284.4-1999 Print Class Driver.) -- D:\WINDOWS\system32\drivers\HPZipr12.sys [16496]
O58 - SDL:[MD5.DD8520280304B6145A6BE31008748C7C] - 03/08/2011 - 09:40:22 R--A- . (.Realtek Semiconductor Corp. - Realtek AC'97 Audio Driver (WDM).) -- D:\WINDOWS\system32\drivers\alcxwdm.sys [4122368]
O58 - SDL:[MD5.73EB94AD1C85B4A3C5A8B4D879F668B9] - 03/08/2011 - 17:02:46 ---A- . (.Kaspersky Lab - KLFLTDEV Pnp device filter.) -- D:\WINDOWS\system32\drivers\klfltdev.sys [26640]
O58 - SDL:[MD5.478B4415DFB3A45B6FE61EC781E07D7B] - 03/08/2011 - 19:43:02 R--A- . (.ZyDAS Technology Corporation - ZD1211B 802.11 b+g USB LAN Driver.) -- D:\WINDOWS\system32\drivers\WlanBZXP.sys [402432]
O58 - SDL:[MD5.07C02C892E8E1A72D6BF35004F0E9C5E] - 03/08/2011 - 01:13:18 ---A- . (.Printing Communications Assoc., Inc. (PCAUS - PCAUSA NDIS 5.0 SPR Protocol Driver.) -- D:\WINDOWS\system32\drivers\PCASp50.sys [20096]
O58 - SDL:[MD5.6D3ADA4CE95CECA7BCE527A08C4C474E] - 03/08/2011 - 11:00:00 ---A- . (...) -- D:\WINDOWS\system32\ansi.sys [9037]
O58 - SDL:[MD5.0FE9F16075C9ACB941C957B7C649176E] - 03/08/2011 - 11:00:00 ---A- . (...) -- D:\WINDOWS\system32\country.sys [27097]
O58 - SDL:[MD5.C6D29F29DE7427B1B0775E53E577B623] - 03/08/2011 - 11:00:00 ---A- . (...) -- D:\WINDOWS\system32\himem.sys [4912]
O58 - SDL:[MD5.582BCDD47CF4B68B5CB528F18E3CB808] - 03/08/2011 - 11:00:00 ---A- . (...) -- D:\WINDOWS\system32\key01.sys [42809]
O58 - SDL:[MD5.CF9ED169FF86D935E47999E82359E898] - 03/08/2011 - 11:00:00 ---A- . (...) -- D:\WINDOWS\system32\ntdos404.sys [29146]
O58 - SDL:[MD5.03B945AC0481CD8BB161C3569D8ED1C3] - 03/08/2011 - 11:00:00 ---A- . (...) -- D:\WINDOWS\system32\ntdos411.sys [29370]
O58 - SDL:[MD5.BBC957DC18C17CC027EB80B7C77F2AEA] - 03/08/2011 - 11:00:00 ---A- . (...) -- D:\WINDOWS\system32\ntdos412.sys [29274]
O58 - SDL:[MD5.3CFFAEFFF23B0D208214A6D3061A5B1B] - 03/08/2011 - 11:00:00 ---A- . (...) -- D:\WINDOWS\system32\ntdos804.sys [29146]
O58 - SDL:[MD5.7D30A74B5FB9FE3B245A6CE5FBCD71D5] - 03/08/2011 - 11:00:00 ---A- . (...) -- D:\WINDOWS\system32\ntdos.sys [27916]
O58 - SDL:[MD5.FBBCFEC1379C5C02D88A361993EDF1B8] - 03/08/2011 - 20:46:56 ---A- . (...) -- D:\WINDOWS\system32\keyboard.sys [42537]
O58 - SDL:[MD5.6F73F50162DEF60C84B725C18CD9140F] - 03/08/2011 - 20:45:16 ---A- . (...) -- D:\WINDOWS\system32\ntio404.sys [34560]
O58 - SDL:[MD5.0FDD5E69C1FF3B58043D44F2CC743D45] - 03/08/2011 - 20:45:12 ---A- . (...) -- D:\WINDOWS\system32\ntio411.sys [35648]
O58 - SDL:[MD5.8842837C4D8311BF8E72BEE8CCC42217] - 03/08/2011 - 20:45:16 ---A- . (...) -- D:\WINDOWS\system32\ntio412.sys [35424]
O58 - SDL:[MD5.6B56CEB3C6F9D5CD7293DBD9FE23B311] - 03/08/2011 - 20:45:14 ---A- . (...) -- D:\WINDOWS\system32\ntio804.sys [34560]
O58 - SDL:[MD5.CAAA108FD7BF71989946B39704323455] - 03/08/2011 - 20:45:26 ---A- . (...) -- D:\WINDOWS\system32\ntio.sys [34000]
O58 - SDL:[MD5.ECD2F9D67B06606064DAF6961A6D5EFE] - 03/08/2011 - 18:53:54 ---A- . (.Printing Communications Assoc., Inc. (PCAUS - PCAUSA NDIS 5.0 Protocol Driver.) -- D:\WINDOWS\system32\pcandis5.sys [32128]
O58 - SDL:[MD5.B670C5D89F0726B7A2A7DFB4E968CDF8] - 03/08/2011 - 10:38:34 ---A- . (.Printing Communications Assoc., Inc. (PCAUS - PCAUSA NDIS 5.0 MPR Protocol Driver.) -- D:\WINDOWS\system32\pcampr5.sys [34688]
~ Scan Drivers in 00mn 18s
0
fanfan2312 Messages postés 3 Date d'inscription mardi 31 mai 2011 Statut Membre Dernière intervention 3 août 2011
3 août 2011 à 10:26
bonjour, voici mon rapport mais que doi-je faire? Merci
---\\ Web Browser
MSIE: Internet Explorer v8.0.6001.18702 (Defaut)
GCIE: Google Chrome v12.0.742.122

---\\ Windows Product Information
Windows XP Professional Service Pack 2 (Build 2600)
Key Management Service client information : OK
Software Protection Service (Protection logicielle) : OK
Windows Automatic Updates : OK

---\\ System Information
~ Processor: x86 Family 15 Model 4 Stepping 1, GenuineIntel
~ Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 479 MB (21% free)
System Restore: Activé (Enable)
System drive D: has 41 GB (55%) free of 73 GB

---\\ Logged in mode
~ Computer Name: XPSP2-D254C2340
~ User Name: fanfan
~ All Users Names: SUPPORT_388945a0, HelpAssistant, fanfan, Administrateur,
~ Unselected Option: None
Logged in as Administrator

---\\ Environnement Variables
~ System Unit : D:\
~ %AppData% : D:\Documents and Settings\fanfan\Application Data\
~ %Desktop% : D:\Documents and Settings\fanfan\Bureau\
~ %Favorites% : D:\Documents and Settings\fanfan\Favoris\
~ %LocalAppData% : D:\Documents and Settings\fanfan\Local Settings\Application Data\
~ %StartMenu% : D:\Documents and Settings\fanfan\Menu Démarrer\
~ %Windir% : D:\WINDOWS\
~ %System% : D:\WINDOWS\system32\

---\\ DOS/Devices
A:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
C:\ Hard drive, Flash drive, Thumb drive (Free 44 Go of 73 Go)
D:\ Hard drive, Flash drive, Thumb drive (Free 41 Go of 73 Go)
F:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
I:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
J:\ CD-ROM drive (Not Inserted)



---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] XMLLookup: OK
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
[HKLM\SYSTEM\CurrentControlSet\Services] wscsvc : OK
~ Scan Security Center in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.2A7BD330924252A2FD80344FC949BB72] - (.Microsoft Corporation - Explorateur Windows.) (.03/08/2011 - 14:09:54.) -- D:\WINDOWS\Explorer.exe [1036288]
[MD5.CDD7140C0EAA754C527B983CCC9993CD] - (....) (.02/08/2011 - 14:10:04.) -- D:\WINDOWS\system32\rundll32.exe [33792]
[MD5.B98E84E2CD3EE25D6D41936352E93112] - (.Microsoft Corporation - Internet Extensions for Win32.) (.02/08/2011 - 11:33:44.) -- D:\WINDOWS\system32\wininet.dll [916480]
[MD5.123EEA158F74D0F67A51DCDF065D1091] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.03/08/2011 - 14:10:06.) -- D:\WINDOWS\system32\Winlogon.exe [506368]
[MD5.CDFE4411A69C224BD1D11B2DA92DAC51] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.03/08/2011 - 20:59:44.) -- D:\WINDOWS\system32\drivers\atapi.sys [95360]
[MD5.B78BE402C3F63DD55521F73876951CDD] - (.Microsoft Corporation - NT File System Driver.) (.03/08/2011 - 21:15:10.) -- D:\WINDOWS\system32\drivers\ntfs.sys [574592]
~ Scan Generic Processes in 00mn 01s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 4/23
~ Mes Videos (My Videos) : 1/4
~ Mes Favoris (My Favorites) : 3/64
~ Mes Documents (My Documents) : 9/13195
~ Mon Bureau (My Desktop) : 0/24
~ Menu demarrer (Programs) : 8/144
~ Scan Hidden Files in 00mn 48s



---\\ Processus lancés
[MD5.6416F9B6B220F0A890525C38235AFAD7] - (.LSI Corporation - LSI Soft Modem Call Progress Service.) -- D:\Program Files\LSI SoftModem\agrsmsvc.exe [14336]
[MD5.9B2CE161927038D4CABE0482A14FD052] - (.Microsoft Corporation - COM Surrogate.) -- D:\WINDOWS\system32\dllhost.exe [5120]
[MD5.17F954E3696180C52EA55FDB13A6A70F] - (.France Telecom SA - Pas de description.) -- D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe [65536]
[MD5.9DBA73C2F1E76EC4CB837E67C5743596] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- D:\Program Files\Java\jre6\bin\jqs.exe [153376]
[MD5.B26A3EA976E6FD5C03C65F6E5824AD7C] - (.McAfee, Inc. - McAfee Service Host.) -- D:\Program Files\Fichiers communs\Mcafee\McSvcHost\McSvHost.exe [271480]
[MD5.822BD7B6A2214EF6DB595579B583A4D3] - (.McAfee, Inc. - McAfee Process Validation Service.) -- D:\WINDOWS\system32\mfevtps.exe [141792]
[MD5.F2861F8954D464F84C407A06A8D41D2F] - (.McAfee, Inc. - McAfee On-Access Scanner service.) -- D:\Program Files\Fichiers communs\McAfee\SystemCore\mcshield.exe [171168]
[MD5.A6DCD516F8C9E1DD3EAC10BA97EA42C1] - (.McAfee, Inc. - McAfee Core Firewall Service.) -- D:\Program Files\Fichiers communs\McAfee\SystemCore\mfefire.exe [188136]
[MD5.62BB79160F86CD962F312C68C6239BFD] - (.Microsoft Corporation - Windows Update.) -- D:\WINDOWS\system32\wuauclt.exe [53472]
[MD5.1381A5E0D641E912FA1AEB42BFFA72DB] - (.McAfee, Inc. - McAfee Security Center.) -- d:\PROGRA~1\mcafee.com\agent\mcagent.exe [1195408]
[MD5.80FD4D46B0E9B620CF757A9A5C789329] - (.Realtek Semiconductor Corp. - Realtek Sound Manager.) -- D:\WINDOWS\SOUNDMAN.EXE [577536]
[MD5.95D0EA1BECAD6D781C3D09AEC1295E8F] - (.Hewlett-Packard - hpwuSchd Application.) -- D:\Program Files\HP\HP Software Update\HPWuSchd2.exe [49208]
[MD5.16DCC8ACC504A6662BB04A0ED9454A4D] - (.SFR - Propriétés de la connexion SFR.) -- D:\Program Files\SFR\Kit\9props.exe [959808]
[MD5.B0136786E9007FDF765126329787B454] - (.Pas de propriétaire - NetgearCUv2 MFC Application.) -- D:\Program Files\NETGEAR\WG311v3\wlancfg5.exe [1486848]
[MD5.4543367E50BD35E7D1269D42841B156E] - (.Hewlett-Packard Development Company, L.P. - HP Digital Imaging Monitor.) -- D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [288472]
[MD5.ABC2C67DFD48930F846934B907C3D606] - (.OpenOffice.org - OpenOffice.org 3.2.) -- D:\Program Files\OpenOffice.org 3\program\soffice.exe [7424000]
[MD5.15D982E21248E9BE337D9B40247AF30E] - (.OpenOffice.org - OpenOffice.org 3.2.) -- D:\Program Files\OpenOffice.org 3\program\soffice.bin [7418368]
[MD5.88029974B1C9995CFA3BD9560BBA2EEF] - (.Hewlett-Packard Development Company, L.P. - HP CUE Status.) -- D:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe [239320]
[MD5.B60DDDD2D63CE41CB8C487FCFBB6419E] - (.Microsoft Corporation - Internet Explorer.) -- D:\Program Files\Internet Explorer\iexplore.exe [638816]
[MD5.0B6074C9A34F4DC2CE06E00068D1253A] - (.IGraal - IGraal Helper for Internet Explorer.) -- C:\Program Files\iGraal\iGraalHelper.exe [970512]
[MD5.45AB688D09FF39C3A744FC93E80B49B0] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [663552]
[MD5.1F52EABBADFC9099D95F93F3C2FA38C5] - (.Nicolas Coolman - Nettoyeur de rapport ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPFix.exe [501760]
~ Scan Processes Running in 00mn 18s



---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
D:\Documents and Settings\fanfan\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
G1 - GCS: Preference [User Data\Default] None
G0 - GCSP: Preference [User Data\Default][HomePage] https://www.google.fr/?gws_rd=ssl
~ Scan Google Browser in 00mn 00s



---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
P2 - FPN:Firefox Plugin Navigator . (.Sun Microsystems, Inc. - NPRuntime Script Plug-in Library for Java(TM) Deploy.) -- D:\Program Files\Mozilla Firefox\Plugins\npdeployJava1.dll
P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.4.4".) -- D:\Program Files\Mozilla Firefox\Plugins\nppdf32.dll
P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (...) -- D:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
P2 - FPN: [HKLM] [@java.com/JavaPlugin] - (.Sun Microsystems, Inc. - Next Generation Java Plug-in 1.6.0_26 for Mozilla browsers.) -- D:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
P2 - FPN: [HKLM] [@ma-config.com/HardwareDetection] - (.Cybelsoft - Plugin NPAPI Ma-Config.com.) -- D:\Program Files\ma-config.com\nphardwaredetection.dll
P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- D:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=8] - (.Google Inc. - Google Update.) -- D:\Program Files\Google\Update\1.2.183.39\npGoogleOneClick8.dll
P2 - FPN: [HKLM] [@videolan.org/vlc,version=0.8.6b] - (.VideoLAN Team - Version 0.8.6b, copyright 1996-2006 The VideoLAN Team<br><a href="http.) -- C:\Program Files\VideoLAN\VLC\npvlc.dll
P2 - FPN: [HKLM] [Adobe Reader] - (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.4.5".) -- D:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll
~ Scan Firefox Browser in 00mn 01s



---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.microsoft.com/fr-fr/
R0 - HKUS\S-1-5-21-823518204-602162358-725345543-1003\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = https://www.google.com/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = https://www.google.com/?gws_rd=ssl
R1 - HKUS\S-1-5-21-823518204-602162358-725345543-1003\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} . (...) (No version) -- (.not file.)
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} . (.McAfee, Inc. - SiteAdvisor.) (3,1,0,135) -- d:\progra~1\mcafee\sitead~1\mcieplg.dll
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.18928 (longhorn_ie8_gdr.100503-1700)) -- D:\WINDOWS\system32\ieframe.dll
~ Scan IE Browser in 00mn 00s



---\\ Redirection du fichier Hosts (O1)
~ Scan Hosts File in 01mn 22s



---\\ Browser Helper Objects de navigateur (O2)
[MD5.1FDC62785DE1C4249DC34F05FF557B5C] - (.SFR - Aide à la navigation SFR.) -- D:\Program Files\SFR\Kit\SFRNavErrorHelper.dll [165184]
[MD5.203A74767EB81F96A5166B1933DB46D0] - (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [75200]
[MD5.D2382CF74A73ED878A809005F27AACDB] - (.iGraal - iGraal BHO.) -- C:\Program Files\iGraal\iGraalBHO.dll [587024]
[MD5.103536B4C10D4273115F21805C5AD4B0] - (...) -- d:\progra~1\mcafee\msk\mskapbho.dll [238056]
[MD5.86ABA316B68E49A78C4556350CC182F5] - (.McAfee, Inc. - VSCore Script Scanner.) -- D:\Program Files\Fichiers communs\McAfee\SystemCore\ScriptSn.20110610171451.dll [75848]
[MD5.9726FFE52DEAD5E391706A53879966DB] - (.McAfee, Inc. - SiteAdvisor.) -- d:\progra~1\mcafee\sitead~1\mcieplg.dll [251416]
[MD5.E7D55E121FF1951CB86C7E0DC6A33877] - (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- D:\Program Files\Java\jre6\bin\jp2ssv.dll [42272]
[MD5.2C003D049CD5E45BB88B6F8583561035] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter binary.) -- D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [79648]
~ Scan BHO in 00mn 02s



---\\ Internet Explorer Toolbars (O3)
[MD5.99473C6E519F30A38DE81BBDA25964C6] - (.iGraal - iGraal Toolbar.) -- C:\Program Files\iGraal\iGraalToolbar.dll [830736]
[MD5.9726FFE52DEAD5E391706A53879966DB] - (.McAfee, Inc. - SiteAdvisor.) -- d:\progra~1\mcafee\sitead~1\mcieplg.dll [251416]
~ Scan Toolbar in 00mn 00s



---\\ Applications démarrées par registre & par dossier (O4)
~ Scan Application in 00mn 01s



---\\ Autres liens utilisateurs (O4)
[MD5.4B630771D6394393D1EFFE961D00D312] - (.Microsoft Corporation - Windows Movie Maker.) -- D:\Program Files\Movie Maker\moviemk.exe [3555328]
[MD5.5EF55A674761BF3A9AD90919A96F6FE0] - (.I.R.I.S. SA - Registration Wizard for I.R.I.S. products.) -- D:\Program Files\HP\Digital Imaging\DocProc\regipe.exe [110592]
[MD5.CCD0F53F07312BC85AC97419E6B615E1] - (...) -- D:\WINDOWS\Installer\{ABEB838C-A1A7-4C5D-B7E1-8B4314600820}\MsblIco.Exe [22798]
[MD5.62CACC4A9C7C2BF244AAA2A7AD9ECE6D] - (...) -- D:\WINDOWS\Installer\{6956856F-B6B3-4BE0-BA0B-8F495BE32033}\AppleSoftwareUpdateIco.exe [27136]
[MD5.01BBE782A1DA233C59881ED2D18F4F06] - (...) -- D:\WINDOWS\Installer\{AC76BA86-7AD7-1036-7B44-A94000000001}\SC_Reader.ico [295606]
[MD5.9DB60FA51D54EEB3FD2BAFD4122B47DC] - (.Microsoft Corporation - Assistance à distance Microsoft.) -- D:\WINDOWS\system32\rcimlby.exe [35840]
[MD5.8EA10F7DECE44CD27E44202CF15C05A6] - (.Microsoft Corporation - Outlook Express.) -- D:\Program Files\Outlook Express\msimn.exe [60416]
[MD5.B8B44ECF6F70DF46759D013D61DB3114] - (.Microsoft Corporation - Windows Media Player.) -- D:\Program Files\Windows Media Player\wmplayer.exe [64000]
[MD5.B60DDDD2D63CE41CB8C487FCFBB6419E] - (.Microsoft Corporation - Internet Explorer.) -- D:\Program Files\Internet Explorer\iexplore.exe [638816]
~ Scan Global Startup in 00mn 04s



---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
~ Scan IE Extra Buttons in 00mn 00s



---\\ Winsock hijacker (Layered Service Provider) (O10)
[MD5.8A52DE10680A40ECD04FA2C0FBC34190] - (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Micro.) -- D:\WINDOWS\system32\mswsock.dll [247808]
[MD5.361E71D790096C2D4A2A9F56D0F0327F] - (.Microsoft Corporation - LDAP RnR Provider DLL.) -- D:\WINDOWS\system32\winrnr.dll [16896]
[MD5.8A52DE10680A40ECD04FA2C0FBC34190] - (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Micro.) -- D:\WINDOWS\system32\mswsock.dll [247808]
~ Scan Winsock in 00mn 00s



---\\ Protocole additionnel (O18)
[MD5.58AF16DE738F10213E86FEF10836D0E5] - (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- D:\WINDOWS\system32\mshtml.dll [5950976]
[MD5.F9AE3E43E8B0BE60750E827BF0B7CF45] - (.Microsoft Corporation - OLE32 Extensions for Win32.) -- D:\WINDOWS\system32\urlmon.dll [1209344]
[MD5.9726FFE52DEAD5E391706A53879966DB] - (.McAfee, Inc. - SiteAdvisor.) -- d:\progra~1\mcafee\sitead~1\mcieplg.dll [251416]
[MD5.494D205F29F24A321111AAC7A2B418D8] - (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) -- D:\WINDOWS\system32\msvidctl.dll [1433600]
[MD5.F9AE3E43E8B0BE60750E827BF0B7CF45] - (.Microsoft Corporation - OLE32 Extensions for Win32.) -- D:\WINDOWS\system32\urlmon.dll [1209344]
[MD5.F9AE3E43E8B0BE60750E827BF0B7CF45] - (.Microsoft Corporation - OLE32 Extensions for Win32.) -- D:\WINDOWS\system32\urlmon.dll [1209344]
[MD5.F9AE3E43E8B0BE60750E827BF0B7CF45] - (.Microsoft Corporation - OLE32 Extensions for Win32.) -- D:\WINDOWS\system32\urlmon.dll [1209344]
[MD5.F9AE3E43E8B0BE60750E827BF0B7CF45] - (.Microsoft Corporation - OLE32 Extensions for Win32.) -- D:\WINDOWS\system32\urlmon.dll [1209344]
[MD5.F9AE3E43E8B0BE60750E827BF0B7CF45] - (.Microsoft Corporation - OLE32 Extensions for Win32.) -- D:\WINDOWS\system32\urlmon.dll [1209344]
[MD5.AC2771C87CD537EC06D76A3D8EEB503B] - (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- D:\WINDOWS\system32\itss.dll [137216]
[MD5.58AF16DE738F10213E86FEF10836D0E5] - (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- D:\WINDOWS\system32\mshtml.dll [5950976]
[MD5.F9AE3E43E8B0BE60750E827BF0B7CF45] - (.Microsoft Corporation - OLE32 Extensions for Win32.) -- D:\WINDOWS\system32\urlmon.dll [1209344]
[MD5.58AF16DE738F10213E86FEF10836D0E5] - (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- D:\WINDOWS\system32\mshtml.dll [5950976]
[MD5.EE04F44B443FFFA82D885B6484057B57] - (.Microsoft Corporation - Microsoft Internet Messaging API.) -- D:\WINDOWS\system32\inetcomm.dll [683520]
[MD5.F9AE3E43E8B0BE60750E827BF0B7CF45] - (.Microsoft Corporation - OLE32 Extensions for Win32.) -- D:\WINDOWS\system32\urlmon.dll [1209344]
[MD5.AC2771C87CD537EC06D76A3D8EEB503B] - (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- D:\WINDOWS\system32\itss.dll [137216]
[MD5.58AF16DE738F10213E86FEF10836D0E5] - (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- D:\WINDOWS\system32\mshtml.dll [5950976]
[MD5.9726FFE52DEAD5E391706A53879966DB] - (.McAfee, Inc. - SiteAdvisor.) -- d:\progra~1\mcafee\sitead~1\mcieplg.dll [251416]
[MD5.58AF16DE738F10213E86FEF10836D0E5] - (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- D:\WINDOWS\system32\mshtml.dll [5950976]
[MD5.494D205F29F24A321111AAC7A2B418D8] - (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) -- D:\WINDOWS\system32\msvidctl.dll [1433600]
[MD5.58AF16DE738F10213E86FEF10836D0E5] - (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- D:\WINDOWS\system32\mshtml.dll [5950976]
[MD5.B4676C3E905CCCADCFD3643F0D03C8A8] - (.Microsoft Corporation - WIA Scripting Layer.) -- D:\WINDOWS\system32\wiascr.dll [75776]
~ Scan Protocole Additionnel in 00mn 06s



---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
[MD5.62E4FB08C41982ACA211B595B5EF4897] - (.Microsoft Corporation - Crypto API32.) -- D:\Windows\System32\crypt32.dll [604672]
[MD5.025F99400E4B13912F6A952A3DC3A05C] - (.Microsoft Corporation - Crypto Network Related API.) -- D:\Windows\System32\cryptnet.dll [63488]
[MD5.C9E9472024AB0A5D3380753CD523B4C8] - (.Microsoft Corporation - Agent réseau hors connexion.) -- D:\Windows\System32\cscdll.dll [102912]
[MD5.63E971B0F93FA3F9B80ECB917F756188] - (.Microsoft Corporation - DLL commune de réception des notifications.) -- D:\Windows\System32\wlnotify.dll [94208]
[MD5.63E971B0F93FA3F9B80ECB917F756188] - (.Microsoft Corporation - DLL commune de réception des notifications.) -- D:\Windows\System32\wlnotify.dll [94208]
[MD5.C4D404A4E5C0792FD1986BEB212180C3] - (.Microsoft Corporation - DLL secondaire de notification de service d.) -- D:\Windows\System32\sclgntfy.dll [22016]
[MD5.63E971B0F93FA3F9B80ECB917F756188] - (.Microsoft Corporation - DLL commune de réception des notifications.) -- D:\Windows\System32\WlNotify.dll [94208]
[MD5.63E971B0F93FA3F9B80ECB917F756188] - (.Microsoft Corporation - DLL commune de réception des notifications.) -- D:\Windows\System32\wlnotify.dll [94208]
[MD5.63E971B0F93FA3F9B80ECB917F756188] - (.Microsoft Corporation - DLL commune de réception des notifications.) -- D:\Windows\System32\wlnotify.dll [94208]
~ Scan Winlogon in 00mn 01s



---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
[MD5.1DAAD5E747CD58AFD2222A8BD8D1CFA7] - (.Microsoft Corporation - DLL commune du shell Windows.) -- D:\WINDOWS\system32\SHELL32.dll [8510976]
[MD5.1DAAD5E747CD58AFD2222A8BD8D1CFA7] - (.Microsoft Corporation - DLL commune du shell Windows.) -- D:\WINDOWS\system32\SHELL32.dll [8510976]
[MD5.CC8915DB4E33E8FB29CA0D2DBF75306E] - (.Microsoft Corporation - Web Site Monitor.) -- D:\WINDOWS\system32\webcheck.dll [236544]
[MD5.5B8837602F19CA97E9F6C003ACE7F43D] - (.Microsoft Corporation - Objet du service d'environnement Systray.) -- D:\WINDOWS\system32\stobject.dll [122368]
[MD5.045E228F71C31901084B64BE59093499] - (.Microsoft Corporation - Windows Portable Device Shell Service Objec.) -- D:\WINDOWS\system32\WPDShServiceObj.dll [133632]
~ Scan SSODL in 00mn 04s



---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
[MD5.57F4796A501FC50F18FE201FF76F9097] - (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- D:\WINDOWS\system32\browseui.dll [1024512]
[MD5.57F4796A501FC50F18FE201FF76F9097] - (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- D:\WINDOWS\system32\browseui.dll [1024512]
~ Scan STS/SSO in 00mn 00s



---\\ Liste des services NT non Microsoft et non désactivés (O23)
[MD5.6416F9B6B220F0A890525C38235AFAD7] - (.LSI Corporation - LSI Soft Modem Call Progress Service.) -- D:\Program Files\LSI SoftModem\agrsmsvc.exe [14336]
[MD5.17F954E3696180C52EA55FDB13A6A70F] - (.France Telecom SA - Pas de description.) -- D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe [65536]
[MD5.F02A533F517EB38333CB12A9E8963773] - (.Google Inc. - Programme d'installation de Google.) -- D:\Program Files\Google\Update\GoogleUpdate.exe [136176]
[MD5.9DBA73C2F1E76EC4CB837E67C5743596] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- D:\Program Files\Java\jre6\bin\jqs.exe [153376]
[MD5.B26A3EA976E6FD5C03C65F6E5824AD7C] - (.McAfee, Inc. - McAfee Service Host.) -- D:\Program Files\Fichiers communs\Mcafee\McSvcHost\McSvHost.exe [271480]
[MD5.B26A3EA976E6FD5C03C65F6E5824AD7C] - (.McAfee, Inc. - McAfee Service Host.) -- D:\Program Files\Fichiers communs\Mcafee\McSvcHost\McSvHost.exe [271480]
[MD5.B26A3EA976E6FD5C03C65F6E5824AD7C] - (.McAfee, Inc. - McAfee Service Host.) -- D:\Program Files\Fichiers communs\Mcafee\McSvcHost\McSvHost.exe [271480]
[MD5.B26A3EA976E6FD5C03C65F6E5824AD7C] - (.McAfee, Inc. - McAfee Service Host.) -- D:\Program Files\Fichiers communs\Mcafee\McSvcHost\McSvHost.exe [271480]
[MD5.B26A3EA976E6FD5C03C65F6E5824AD7C] - (.McAfee, Inc. - McAfee Service Host.) -- D:\Program Files\Fichiers communs\Mcafee\McSvcHost\McSvHost.exe [271480]
[MD5.B26A3EA976E6FD5C03C65F6E5824AD7C] - (.McAfee, Inc. - McAfee Service Host.) -- D:\Program Files\Fichiers communs\Mcafee\McSvcHost\McSvHost.exe [271480]
[MD5.F2861F8954D464F84C407A06A8D41D2F] - (.McAfee, Inc. - McAfee On-Access Scanner service.) -- D:\Program Files\Fichiers communs\McAfee\SystemCore\mcshield.exe [171168]
[MD5.A6DCD516F8C9E1DD3EAC10BA97EA42C1] - (.McAfee, Inc. - McAfee Core Firewall Service.) -- D:\Program Files\Fichiers communs\McAfee\SystemCore\mfefire.exe [188136]
[MD5.822BD7B6A2214EF6DB595579B583A4D3] - (.McAfee, Inc. - McAfee Process Validation Service.) -- D:\WINDOWS\system32\mfevtps.exe [141792]
[MD5.B26A3EA976E6FD5C03C65F6E5824AD7C] - (.McAfee, Inc. - McAfee Service Host.) -- D:\Program Files\Fichiers communs\Mcafee\McSvcHost\McSvHost.exe [271480]
[MD5.2D091A99624FB9E7EEF0A86D872EC0C3] - (.HP - PML Driver.) -- D:\WINDOWS\system32\HPZipm12.exe [73728]
~ Scan Services in 00mn 04s



---\\ Enumération Active Desktop & MHTML Editor (O24)
~ Scan Desktop Component in 00mn 00s



---\\ Tâches planifiées en automatique (O39)
[MD5.E4648EDD5F4E14A86969BFE6563ADB26] - (...) -- D:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job [1050]
[MD5.82280A66290B914A8AA8C9B544FD0A85] - (...) -- D:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job [1054]
~ Scan Scheduled Task in 00mn 05s



---\\ Pilotes lancés au démarrage (O41)
~ Scan Drivers in 00mn 09s



---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.165E8A65010B72A86F84457E9FF5F101] - 02/08/2011 - 22:36:40 ---A- . (...) -- D:\PhysicalDisk0_MBR.bin [512]
O44 - LFC:[MD5.C9DD76D0EF94637C77FF8CA5E0FB0684] - 02/08/2011 - 17:01:18 ---A- . (...) -- D:\WINDOWS\system.ini [227]
O44 - LFC:[MD5.5F265010300D9752B8E0C511A8E457F3] - 02/08/2011 - 16:41:02 ---A- . (...) -- D:\WINDOWS\System32\wpa.dbl [2206]
O44 - LFC:[MD5.6A2CB42966136854F4464516FBB4AE72] - 02/08/2011 - 16:40:58 -S-A- . (...) -- D:\WINDOWS\bootstat.dat [2048]
O44 - LFC:[MD5.C4BF731986E573C15B306D61365B82A3] - 17/07/2011 - 11:16:20 ---A- . (...) -- D:\WINDOWS\System32\ASOROSet.bin [2400]
O44 - LFC:[MD5.0A5D0C22228829EFD6E23B24CF267F0E] - 17/07/2011 - 10:18:12 ---A- . (...) -- D:\WINDOWS\System32\FNTCACHE.DAT [2111792]
O44 - LFC:[MD5.DDBF8A222BC4BA53C11BD8BEEFDD5DCA] - 16/07/2011 - 21:44:02 ---A- . (...) -- D:\WINDOWS\System32\d3d9caps.dat [664]
O44 - LFC:[MD5.87287DD8BED3963F9EB71399ED9BA384] - 16/07/2011 - 19:57:38 ---A- . (...) -- D:\WINDOWS\win.ini [976]
O44 - LFC:[MD5.FD8AB373BD7834A65114DD899199D00B] - 15/07/2011 - 12:58:34 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- D:\WINDOWS\System32\javaw.exe [145184]
O44 - LFC:[MD5.4EDDB64328BE19A164657230C647913E] - 15/07/2011 - 12:58:34 ---A- . (.Sun Microsystems, Inc. - Java(TM) Web Start Launcher.) -- D:\WINDOWS\System32\javaws.exe [157472]
O44 - LFC:[MD5.2340832B8B1EFB379280A30140D1B7ED] - 15/07/2011 - 12:58:33 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- D:\WINDOWS\System32\java.exe [145184]
O44 - LFC:[MD5.21C1890756D3CED6CD9B6877599B3A03] - 15/07/2011 - 12:58:28 ---A- . (...) -- D:\WINDOWS\System32\jupdate-1.6.0_26-b03.log [3873]
O44 - LFC:[MD5.83EEB82E9ED7098EBC0C083C6BFD3116] - 15/07/2011 - 12:54:00 ---A- . (.Adobe Systems Incorporated - Adobe Flash Player Control Panel Applet.) -- D:\WINDOWS\System32\FlashPlayerCPLApp.cpl [404640]
O44 - LFC:[MD5.651554E483712B708EDE864D0CA1AA73] - 15/07/2011 - 12:25:18 ---A- . (.Phoenix Technologies - DriverAgent Direct I/O for 32-bit Windows.) -- D:\WINDOWS\System32\drivers\DrvAgent32.sys [23456]
O44 - LFC:[MD5.BE083E16A50A441ECDF9DC9A6FAEDA6A] - 07/07/2011 - 12:26:14 ---A- . (.Systweak Inc., (www.systweak.com) - Regclean Pro.) -- D:\WINDOWS\System32\roboot.exe [17280]
~ Scan Files in 00mn 25s



---\\ Derniers fichiers créés dans Windows Prefetcher (O45)
O45 - LFCP:[MD5.A5FFD9017E2AC6A0A85EB17A2E4EB24A] - [MD5.A5FFD9017E2AC6A0A85EB17A2E4EB24A] - 02/08/2011 - 13:38:10 ---A- - D:\WINDOWS\Prefetch\MSIEXEC.EXE-0CCC6E74.pf
O45 - LFCP:[MD5.E41FF7993012AC30BBCF1274ACB38E82] - [MD5.E41FF7993012AC30BBCF1274ACB38E82] - 02/08/2011 - 16:42:34 ---A- - D:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf
O45 - LFCP:[MD5.56DA9B609201E6AD97A00E6F44320A83] - [MD5.56DA9B609201E6AD97A00E6F44320A83] - 02/08/2011 - 16:48:12 ---A- - D:\WINDOWS\Prefetch\WINDOMAINLOGON.EXE-1DFDF208.pf
O45 - LFCP:[MD5.DB89EBB1B3526AC81264C3C459B92F91] - [MD5.DB89EBB1B3526AC81264C3C459B92F91] - 02/08/2011 - 16:49:46 ---A- - D:\WINDOWS\Prefetch\MCUPDATE.EXE-3A66F0C0.pf
O45 - LFCP:[MD5.7AB9E131304C920619282DEEDBB7CB53] - [MD5.7AB9E131304C920619282DEEDBB7CB53] - 02/08/2011 - 16:49:52 ---A- - D:\WINDOWS\Prefetch\MCSMTFWK.EXE-1D363DEE.pf
O45 - LFCP:[MD5.E0A95168FACFD20260D865F4F97E7B70] - [MD5.E0A95168FACFD20260D865F4F97E7B70] - 02/08/2011 - 16:50:12 ---A- - D:\WINDOWS\Prefetch\MCUICNT.EXE-3AEE2F4F.pf
O45 - LFCP:[MD5.4892DA57831A09DBF48D611CB5D2D73F] - [MD5.4892DA57831A09DBF48D611CB5D2D73F] - 02/08/2011 - 16:50:58 ---A- - D:\WINDOWS\Prefetch\HPWUSCHD2.EXE-1DDAD076.pf
O45 - LFCP:[MD5.6529B1081BE143299562EBEC349573FF] - [MD5.6529B1081BE143299562EBEC349573FF] - 02/08/2011 - 16:51:06 ---A- - D:\WINDOWS\Prefetch\ADOBEARM.EXE-2FB4C6DD.pf
O45 - LFCP:[MD5.E6BDE8D9AD20CCCBBD4247AC2B0A46F9] - [MD5.E6BDE8D9AD20CCCBBD4247AC2B0A46F9] - 02/08/2011 - 16:51:18 ---A- - D:\WINDOWS\Prefetch\MCVSMAP.EXE-25730E1F.pf
O45 - LFCP:[MD5.D618A0FAE7B8EED9F46C59999F1DF391] - [MD5.D618A0FAE7B8EED9F46C59999F1DF391] - 02/08/2011 - 16:51:36 ---A- - D:\WINDOWS\Prefetch\HPQTRA08.EXE-32C77C17.pf
O45 - LFCP:[MD5.885051F6EA64455428F3E8B98BC1C648] - [MD5.885051F6EA64455428F3E8B98BC1C648] - 02/08/2011 - 16:51:48 ---A- - D:\WINDOWS\Prefetch\SOFFICE.EXE-08679137.pf
O45 - LFCP:[MD5.C3B04564CAF75175D32994BF2E3FBCEB] - [MD5.C3B04564CAF75175D32994BF2E3FBCEB] - 02/08/2011 - 16:52:00 ---A- - D:\WINDOWS\Prefetch\MSNMSGR.EXE-1C291C3F.pf
O45 - LFCP:[MD5.8D89AB292D2E5B438AC685BD179C15EF] - [MD5.8D89AB292D2E5B438AC685BD179C15EF] - 02/08/2011 - 16:52:50 ---A- - D:\WINDOWS\Prefetch\HWUPDCHK.EXE-1437EAA0.pf
O45 - LFCP:[MD5.65A20347DCA7D3A05D1DDBDEC88D22F8] - [MD5.65A20347DCA7D3A05D1DDBDEC88D22F8] - 02/08/2011 - 16:53:02 ---A- - D:\WINDOWS\Prefetch\SOFFICE.BIN-1057265E.pf
O45 - LFCP:[MD5.EDF438079D53D687320D5A634B28E0C8] - [MD5.EDF438079D53D687320D5A634B28E0C8] - 02/08/2011 - 16:53:42 ---A- - D:\WINDOWS\Prefetch\HPQSTE08.EXE-338B25A4.pf
O45 - LFCP:[MD5.EBCD78E2253477E11B5FCA90D5F122C9] - [MD5.EBCD78E2253477E11B5FCA90D5F122C9] - 02/08/2011 - 16:54:10 ---A- - D:\WINDOWS\Prefetch\MCAGENT.EXE-215667A4.pf
O45 - LFCP:[MD5.4DB1B81726BA97E371D417154341C2D5] - [MD5.4DB1B81726BA97E371D417154341C2D5] - 02/08/2011 - 16:54:50 ---A- - D:\WINDOWS\Prefetch\EXPLORER.EXE-05416907.pf
O45 - LFCP:[MD5.AD6DE25452BBF4B9093089347B00822D] - [MD5.AD6DE25452BBF4B9093089347B00822D] - 02/08/2011 - 16:55:26 ---A- - D:\WINDOWS\Prefetch\MCODS.EXE-385E048D.pf
O45 - LFCP:[MD5.8AA0EDF52E4AA30A956A1813B85BBE5A] - [MD5.8AA0EDF52E4AA30A956A1813B85BBE5A] - 02/08/2011 - 16:56:16 ---A- - D:\WINDOWS\Prefetch\WUAUCLT.EXE-12D8E25E.pf
O45 - LFCP:[MD5.9B54D2A108CC07AC53D31972FE52A6F2] - [MD5.9B54D2A108CC07AC53D31972FE52A6F2] - 02/08/2011 - 17:20:30 ---A- - D:\WINDOWS\Prefetch\MCINFO.EXE-05A149B2.pf
O45 - LFCP:[MD5.054E0F9CAFC17DD722AA52F1DD529BCF] - [MD5.054E0F9CAFC17DD722AA52F1DD529BCF] - 02/08/2011 - 17:22:16 ---A- - D:\WINDOWS\Prefetch\WMIPRVSE.EXE-0E69CB0B.pf
O45 - LFCP:[MD5.42957048FD60F190913860531DD0F7E5] - [MD5.42957048FD60F190913860531DD0F7E5] - 02/08/2011 - 17:23:22 ---A- - D:\WINDOWS\Prefetch\MCSVRCNT.EXE-39A52A6D.pf
O45 - LFCP:[MD5.381197679F210EAA5A3D427898B1088A] - [MD5.381197679F210EAA5A3D427898B1088A] - 02/08/2011 - 18:22:44 ---A- - D:\WINDOWS\Prefetch\IEXPLORE.EXE-06887102.pf
O45 - LFCP:[MD5.9C0666F9F5C2CCE56ADB0BC7F6E05B54] - [MD5.9C0666F9F5C2CCE56ADB0BC7F6E05B54] - 02/08/2011 - 18:23:40 ---A- - D:\WINDOWS\Prefetch\DOWNLOADER.EXE-363B93BF.pf
O45 - LFCP:[MD5.DD221B192F167DB2C6FE0E45F9135810] - [MD5.DD221B192F167DB2C6FE0E45F9135810] - 02/08/2011 - 18:40:14 ---A- - D:\WINDOWS\Prefetch\VERCLSID.EXE-3B227142.pf
O45 - LFCP:[MD5.EE8BA254724A932B451F54B8507C86E5] - [MD5.EE8BA254724A932B451F54B8507C86E5] - 02/08/2011 - 21:27:06 ---A- - D:\WINDOWS\Prefetch\GOOGLECRASHHANDLER.EXE-302D022C.pf
O45 - LFCP:[MD5.D95AD7895D2290B25A429E6DD4653CD7] - [MD5.D95AD7895D2290B25A429E6DD4653CD7] - 02/08/2011 - 22:36:34 ---A- - D:\WINDOWS\Prefetch\NSLOOKUP.EXE-2D4B4F48.pf
O45 - LFCP:[MD5.8B7C37FBFED29CCD649932F0A7E29A71] - [MD5.8B7C37FBFED29CCD649932F0A7E29A71] - 02/08/2011 - 22:36:38 ---A- - D:\WINDOWS\Prefetch\MBR.EXE-1F08BE4E.pf
O45 - LFCP:[MD5.A93388FC5003D907FA1D08FC75FCBB02] - [MD5.A93388FC5003D907FA1D08FC75FCBB02] - 02/08/2011 - 22:36:40 ---A- - D:\WINDOWS\Prefetch\MBRCHECK.EXE-06704EA0.pf
O45 - LFCP:[MD5.3E360576CEA677742284B601B2FE4904] - [MD5.3E360576CEA677742284B601B2FE4904] - 03/08/2011 - 07:48:44 ---A- - D:\WINDOWS\Prefetch\Layout.ini
O45 - LFCP:[MD5.9B4EB5C712CC80C40F9049B85E28A577] - [MD5.9B4EB5C712CC80C40F9049B85E28A577] - 03/08/2011 - 07:48:54 ---A- - D:\WINDOWS\Prefetch\DEFRAG.EXE-10D9C910.pf
O45 - LFCP:[MD5.31163602F77C84973B903FC3C2749947] - [MD5.31163602F77C84973B903FC3C2749947] - 03/08/2011 - 07:48:54 ---A- - D:\WINDOWS\Prefetch\DFRGFAT.EXE-0495899E.pf
O45 - LFCP:[MD5.BB1A2DA38D776A942C55397F0430550B] - [MD5.BB1A2DA38D776A942C55397F0430550B] - 03/08/2011 - 08:27:14 ---A- - D:\WINDOWS\Prefetch\GOOGLEUPDATE.EXE-030125A1.pf
O45 - LFCP:[MD5.8A33B72323062797923EC6296A2A7D7D] - [MD5.8A33B72323062797923EC6296A2A7D7D] - 03/08/2011 - 08:41:16 ---A- - D:\WINDOWS\Prefetch\ZHPFIX.EXE-29819034.pf
O45 - LFCP:[MD5.09295638E7DB289CD09D87D9A58A79B3] - [MD5.09295638E7DB289CD09D87D9A58A79B3] - 03/08/2011 - 08:50:46 ---A- - D:\WINDOWS\Prefetch\HPZIPM12.EXE-2B9EB090.pf
O45 - LFCP:[MD5.AB3DC805B1DD1F3B1D28A9CED05209DB] - [MD5.AB3DC805B1DD1F3B1D28A9CED05209DB] - 03/08/2011 - 08:51:52 ---A- - D:\WINDOWS\Prefetch\CMD.EXE-137A0D53.pf
O45 - LFCP:[MD5.FA0E8FB0D21154F9AECEEBD70C31A0E7] - [MD5.FA0E8FB0D21154F9AECEEBD70C31A0E7] - 03/08/2011 - 08:51:52 ---A- - D:\WINDOWS\Prefetch\SCHTASKS.EXE-292FFAB3.pf
O45 - LFCP:[MD5.29CF206456360F741DEFB2536941292B] - [MD5.29CF206456360F741DEFB2536941292B] - 03/08/2011 - 23:06:10 ---A- - D:\WINDOWS\Prefetch\LOGON.SCR-075DDDCD.pf
~ Scan Prefetcher in 00mn 05s



---\\ Contrôle du Safe Boot (CSB) (O49)
~ Scan CSB in 00mn 02s



---\\ Image File Execution Options (IFEO) (O50)
~ Scan IFEO in 00mn 00s



---\\ MountPoints2 Shell Key (O51)
~ Scan Keys in 00mn 00s



---\\ Liste des Drivers Système (O58)
O58 - SDL:[MD5.C9B25AE9B8ABD983C5AD3F8CBFAB0F9C] - 03/08/2011 - 08:36:36 ---A- . (.RAVISENT Technologies Inc. - Pilote principal CineMaster C 1.2 WDM.) -- D:\WINDOWS\system32\drivers\cinemst2.sys [262528]
O58 - SDL:[MD5.9624293E55AD405415862B504CA95B73] - 03/08/2011 - 08:36:36 ---A- . (.Compaq Computer Corporation - Compaq PA-1 Player Driver.) -- D:\WINDOWS\system32\drivers\cpqdap01.sys [11776]
O58 - SDL:[MD5.BE984D604D91C217355CDD3737AAD25D] - 03/08/2011 - 08:36:36 ---A- . (.S3/Diamond Multimedia Systems - NikeDrv Usb Driver.) -- D:\WINDOWS\system32\drivers\nikedrv.sys [12032]
O58 - SDL:[MD5.80D317BD1C3DBC5D4FE7B1678C60CADD] - 03/08/2011 - 11:00:00 ---A- . (.Parallel Technologies, Inc. - Parallel Technologies DirectParallel IO Library.) -- D:\WINDOWS\system32\drivers\ptilink.sys [17792]
O58 - SDL:[MD5.A56FE08EC7473E8580A390BB1081CDD7] - 03/08/2011 - 08:36:36 ---A- . (.S3/Diamond Multimedia Systems - Rio8Drv.sys Usb Driver.) -- D:\WINDOWS\system32\drivers\rio8drv.sys [12032]
O58 - SDL:[MD5.0A854DF84C77A0BE205BFEAB2AE4F0EC] - 03/08/2011 - 08:36:36 ---A- . (.S3/Diamond Multimedia Systems - RioDrv Usb Driver.) -- D:\WINDOWS\system32\drivers\riodrv.sys [12032]
O58 - SDL:[MD5.439C778700FCE23F2852535D6FA5996D] - 03/08/2011 - 22:47:10 ---A- . (.Kaspersky Lab - Klif Mini-Filter [fre_wnet_x86].) -- D:\WINDOWS\system32\drivers\klif.sys [315408]
O58 - SDL:[MD5.A1348A901A44760CCD76043525E851D0] - 03/08/2011 - 15:02:56 ---A- . (.SiS Corporation - SiS PCI Fast Ethernet Adapter Driver.) -- D:\WINDOWS\system32\drivers\sisnicxp.sys [32768]
O58 - SDL:[MD5.D74A8EC75305F1D3CFDE7C7FC1BD62A9] - 03/08/2011 - 08:36:36 ---A- . (.Toshiba Corporation - WDM Toshiba Tecra Video Capture Driver.) -- D:\WINDOWS\system32\drivers\tsbvcap.sys [21376]
O58 - SDL:[MD5.55E01061C74A8CEFFF58DC36114A8D3F] - 03/08/2011 - 08:36:36 ---A- . (.RAVISENT Technologies Inc. - CineMaster C WDM DVD Minidriver.) -- D:\WINDOWS\system32\drivers\vdmindvd.sys [58112]
O58 - SDL:[MD5.CE3958F58547454884E97BDA78CD7040] - 03/08/2011 - 13:29:50 ---A- . (.Kaspersky Lab - Kaspersky Unified Driver.) -- D:\WINDOWS\system32\drivers\kl1.sys [128016]
O58 - SDL:[MD5.5E9679BB2FC4FA38EC8CA906C47ACD46] - 03/08/2011 - 13:01:38 ---A- . (.McAfee, Inc. - McAfee Link Driver.) -- D:\WINDOWS\system32\drivers\mfehidk.sys [387480]
O58 - SDL:[MD5.7455B3C11A1D6A844B53FEBDB58646E9] - 03/08/2011 - 14:17:34 ---A- . (.Marvell Semiconductor, Inc - NDIS 5.1 driver.) -- D:\WINDOWS\system32\drivers\WG311v3XP.sys [280576]
O58 - SDL:[MD5.53EEDAB3F0511321AC3AE8BC968B158C] - 03/08/2011 - 19:18:34 ---A- . (.Kaspersky Lab - Kaspersky Lab Boot Guard Driver.) -- D:\WINDOWS\system32\drivers\klbg.sys [36880]
O58 - SDL:[MD5.FBDC2034B58D2135D25FE99EB8B747C3] - 03/08/2011 - 12:42:46 ---A- . (.Kaspersky Lab - Kaspersky Lab Intermediate Network Driver.) -- D:\WINDOWS\system32\drivers\klim5.sys [32272]
O58 - SDL:[MD5.D26E26EA516450AF9D072635C60387F4] - 03/08/2011 - 09:36:38 ---A- . (...) -- D:\WINDOWS\system32\drivers\secdrv.sys [27440]
O58 - SDL:[MD5.851EE5F00244FC0D5C9AB2D90535781F] - 03/08/2011 - 09:14:36 ---A- . (.ZyDAS Technology Corporation - ZD1211B 802.11 b+g USB LAN Driver.) -- D:\WINDOWS\system32\drivers\WlanBZ64.SYS [545920]
O58 - SDL:[MD5.113445FC6A858EF453CDED5B0A0DF665] - 03/08/2011 - 13:01:38 ---A- . (.McAfee, Inc. - Access Protection Filter Driver.) -- D:\WINDOWS\system32\drivers\mfeapfk.sys [95824]
O58 - SDL:[MD5.25E12C68B49A64FFC873603DFD578236] - 03/08/2011 - 13:01:38 ---A- . (.McAfee, Inc. - Anti-Virus Mini-Firewall Driver.) -- D:\WINDOWS\system32\drivers\mfetdi2k.sys [84200]
O58 - SDL:[MD5.7560F465F1CE69C53BF17559EE195548] - 03/08/2011 - 14:07:12 ---A- . (.LSI Corporation - SoftModem Device Driver.) -- D:\WINDOWS\system32\drivers\AGRSM.sys [1163328]
O58 - SDL:[MD5.3FBB6EF8B5A71A2FA11F5F461BB73219] - 03/08/2011 - 17:31:36 ---A- . (.SiS Corporation - SiS PCI Fast Ethernet Adapter Driver.) -- D:\WINDOWS\system32\drivers\sisnic.sys [32768]
O58 - SDL:[MD5.71E271FDEC8936EC62C5310D0A818BE8] - 03/08/2011 - 10:02:46 ---A- . (.Silicon Integrated Systems Corporation - SiS Compatible Super VGA Driver.) -- D:\WINDOWS\system32\drivers\sisgrp.sys [323584]
O58 - SDL:[MD5.DBF6E1B388D5C070D438C61ADB990C30] - 03/08/2011 - 13:01:38 ---A- . (.McAfee, Inc. - Anti-Virus File System Filter Driver.) -- D:\WINDOWS\system32\drivers\mfeavfk.sys [153280]
O58 - SDL:[MD5.A528B15E330EDB83EA649BE318D841D5] - 03/08/2011 - 13:01:38 ---A- . (.McAfee, Inc. - Buffer Overflow Protection Driver.) -- D:\WINDOWS\system32\drivers\mfebopk.sys [52320]
O58 - SDL:[MD5.CE1711F7C3F72F6762ABD241DCFD5EE1] - 03/08/2011 - 13:01:38 ---A- . (.McAfee, Inc. - McAfee Code Analysis Driver.) -- D:\WINDOWS\system32\drivers\mferkdet.sys [84488]
O58 - SDL:[MD5.BB4FCD844BF5B9AF483DACCB299C746A] - 03/08/2011 - 13:01:38 ---A- . (.McAfee, Inc. - McAfee Driver Cleaning Driver.) -- D:\WINDOWS\system32\drivers\mfeclnk.sys [9344]
O58 - SDL:[MD5.C7DA1B8003C89ACEDAA13768F7A1C622] - 03/08/2011 - 13:01:38 ---A- . (.McAfee, Inc. - McAfee Core Firewall Engine Driver.) -- D:\WINDOWS\system32\drivers\mfefirek.sys [314088]
O58 - SDL:[MD5.B1728195877B18CE63CF0CD00B2871EB] - 03/08/2011 - 13:01:38 ---A- . (.McAfee, Inc. - McAfee NDIS Intermediate Driver.) -- D:\WINDOWS\system32\drivers\mfendisk.sys [88736]
O58 - SDL:[MD5.7FD604CD7A7A0FF8975AF61BDF64C577] - 03/08/2011 - 13:01:38 ---A- . (.McAfee, Inc. - McAfee Personal Firewall IDS Plugin.) -- D:\WINDOWS\system32\drivers\cfwids.sys [56064]
O58 - SDL:[MD5.651554E483712B708EDE864D0CA1AA73] - 03/08/2011 - 12:25:18 ---A- . (.Phoenix Technologies - DriverAgent Direct I/O for 32-bit Windows.) -- D:\WINDOWS\system32\drivers\DrvAgent32.sys [23456]
O58 - SDL:[MD5.7AC43C38CA8FD7ED0B0A4466F753E06E] - 03/08/2011 - 01:04:40 ---A- . (.HP - 1284.4<->Usb Datalink Driver (Windows 2000).) -- D:\WINDOWS\system32\drivers\HPZius12.sys [21568]
O58 - SDL:[MD5.30CA91E657CEDE2F95359D6EF186F650] - 03/08/2011 - 01:04:40 R--A- . (.HP - IEEE-1284.4-1999 Driver (Windows 2000).) -- D:\WINDOWS\system32\drivers\HPZid412.sys [49664]
O58 - SDL:[MD5.EFD31AFA752AA7C7BBB57BCBE2B01C78] - 03/08/2011 - 01:04:40 R--A- . (.HP - IEEE-1284.4-1999 Print Class Driver.) -- D:\WINDOWS\system32\drivers\HPZipr12.sys [16496]
O58 - SDL:[MD5.DD8520280304B6145A6BE31008748C7C] - 03/08/2011 - 09:40:22 R--A- . (.Realtek Semiconductor Corp. - Realtek AC'97 Audio Driver (WDM).) -- D:\WINDOWS\system32\drivers\alcxwdm.sys [4122368]
O58 - SDL:[MD5.73EB94AD1C85B4A3C5A8B4D879F668B9] - 03/08/2011 - 17:02:46 ---A- . (.Kaspersky Lab - KLFLTDEV Pnp device filter.) -- D:\WINDOWS\system32\drivers\klfltdev.sys [26640]
O58 - SDL:[MD5.478B4415DFB3A45B6FE61EC781E07D7B] - 03/08/2011 - 19:43:02 R--A- . (.ZyDAS Technology Corporation - ZD1211B 802.11 b+g USB LAN Driver.) -- D:\WINDOWS\system32\drivers\WlanBZXP.sys [402432]
O58 - SDL:[MD5.07C02C892E8E1A72D6BF35004F0E9C5E] - 03/08/2011 - 01:13:18 ---A- . (.Printing Communications Assoc., Inc. (PCAUS - PCAUSA NDIS 5.0 SPR Protocol Driver.) -- D:\WINDOWS\system32\drivers\PCASp50.sys [20096]
O58 - SDL:[MD5.6D3ADA4CE95CECA7BCE527A08C4C474E] - 03/08/2011 - 11:00:00 ---A- . (...) -- D:\WINDOWS\system32\ansi.sys [9037]
O58 - SDL:[MD5.0FE9F16075C9ACB941C957B7C649176E] - 03/08/2011 - 11:00:00 ---A- . (...) -- D:\WINDOWS\system32\country.sys [27097]
O58 - SDL:[MD5.C6D29F29DE7427B1B0775E53E577B623] - 03/08/2011 - 11:00:00 ---A- . (...) -- D:\WINDOWS\system32\himem.sys [4912]
O58 - SDL:[MD5.582BCDD47CF4B68B5CB528F18E3CB808] - 03/08/2011 - 11:00:00 ---A- . (...) -- D:\WINDOWS\system32\key01.sys [42809]
O58 - SDL:[MD5.CF9ED169FF86D935E47999E82359E898] - 03/08/2011 - 11:00:00 ---A- . (...) -- D:\WINDOWS\system32\ntdos404.sys [29146]
O58 - SDL:[MD5.03B945AC0481CD8BB161C3569D8ED1C3] - 03/08/2011 - 11:00:00 ---A- . (...) -- D:\WINDOWS\system32\ntdos411.sys [29370]
O58 - SDL:[MD5.BBC957DC18C17CC027EB80B7C77F2AEA] - 03/08/2011 - 11:00:00 ---A- . (...) -- D:\WINDOWS\system32\ntdos412.sys [29274]
O58 - SDL:[MD5.3CFFAEFFF23B0D208214A6D3061A5B1B] - 03/08/2011 - 11:00:00 ---A- . (...) -- D:\WINDOWS\system32\ntdos804.sys [29146]
O58 - SDL:[MD5.7D30A74B5FB9FE3B245A6CE5FBCD71D5] - 03/08/2011 - 11:00:00 ---A- . (...) -- D:\WINDOWS\system32\ntdos.sys [27916]
O58 - SDL:[MD5.FBBCFEC1379C5C02D88A361993EDF1B8] - 03/08/2011 - 20:46:56 ---A- . (...) -- D:\WINDOWS\system32\keyboard.sys [42537]
O58 - SDL:[MD5.6F73F50162DEF60C84B725C18CD9140F] - 03/08/2011 - 20:45:16 ---A- . (...) -- D:\WINDOWS\system32\ntio404.sys [34560]
O58 - SDL:[MD5.0FDD5E69C1FF3B58043D44F2CC743D45] - 03/08/2011 - 20:45:12 ---A- . (...) -- D:\WINDOWS\system32\ntio411.sys [35648]
O58 - SDL:[MD5.8842837C4D8311BF8E72BEE8CCC42217] - 03/08/2011 - 20:45:16 ---A- . (...) -- D:\WINDOWS\system32\ntio412.sys [35424]
O58 - SDL:[MD5.6B56CEB3C6F9D5CD7293DBD9FE23B311] - 03/08/2011 - 20:45:14 ---A- . (...) -- D:\WINDOWS\system32\ntio804.sys [34560]
O58 - SDL:[MD5.CAAA108FD7BF71989946B39704323455] - 03/08/2011 - 20:45:26 ---A- . (...) -- D:\WINDOWS\system32\ntio.sys [34000]
O58 - SDL:[MD5.ECD2F9D67B06606064DAF6961A6D5EFE] - 03/08/2011 - 18:53:54 ---A- . (.Printing Communications Assoc., Inc. (PCAUS - PCAUSA NDIS 5.0 Protocol Driver.) -- D:\WINDOWS\system32\pcandis5.sys [32128]
O58 - SDL:[MD5.B670C5D89F0726B7A2A7DFB4E968CDF8] - 03/08/2011 - 10:38:34 ---A- . (.Printing Communications Assoc., Inc. (PCAUS - PCAUSA NDIS 5.0 MPR Protocol Driver.) -- D:\WINDOWS\system32\pcampr5.sys [34688]
~ Scan Drivers in 00mn 18s
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
20 févr. 2011 à 18:55
bonsoir

présence de avast , comodo internet sécurity ( combinant un pare-feu avec un antivirus) et norton
==> un seul antivirus => risque de conflits et ralentissement du pc
N'en garder qu'un seul

********************************************
* Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )

*************************************************

refais ensuite un scan zhpdiag
0
gcuisinier Messages postés 5 Date d'inscription mardi 17 novembre 2009 Statut Membre Dernière intervention 23 février 2011
21 févr. 2011 à 12:08
Bonjour et encore merci de ta réponse,

J'ai suprimé Norton, j'ai laissé Avast 5, et Comodo qui ne me sert que pour le firewall. J'ai passé AD-Remover, et de nouveau zhpdiag comme tu me l'a demandé , voir la liste des rapports sur "cijoint.fr"

http://www.cijoint.fr/cjlink.php?file=cj201102/cijAoc3iDZ.txt

http://www.cijoint.fr/cjlink.php?file=cj201102/cijYjaDuHC.txt

Parcontre j'ai un sf.bin qui arrive a chaque démarrage du PC dans l'alerte Comodo, chose que je n'avais pas avant. Ca à l'air d'être un peu plus rapide, mais tant que l'alerte Comodo n'est pas apparu et tant que je n'ai pas cliqué sur l'acceptation, je ne peux pas naviguer sur internet avec IE.

Voilà pour l'instant à te lire bientot

gcuisinier
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
21 févr. 2011 à 13:38
salut

pour sf.bin : Ce fichier fait partie de Avast!,
Le plus simple est de le définir comme une application de confiance :

Defense+ > Stratégie de sécurité > Règles Defense+ > Ajouter > Choisir/Parcourir sf.bin se trouve dans ce répertoire C:\Program Files\Alwil Software\Avast5\defs\"date"\
Stratégie Prédéfinie > Trusted application > Appliquer

**********************************
relances ad-remover ==> désinstaller

************************************
tu peux aussi désinstaller TUNE-UP Utility , SPEED UP my PC et Registry Booster
ccleaner suffit

**************************************

Utilisation de ZHPfix

*fais un copié des lignes en gras suivantes

----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
[HKCU\Software\MailBlocker]
O16 - DPF: {CB50428B-657F-47DF-9B32-671F82AA73F7} () - http://www.photodex.com/pxplay.cab
SS - | Disabled 19/01/2011 0 | (DefWatch) . (.Pas de propriétaire.) - C:\Program Files\NavNT\defwatch.exe
SS - | Disabled 31/07/2009 0 | (LiveUpdate) . (.Pas de propriétaire.) - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.exe
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé orpheline
OPT:O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Reader 9.lnk . (.Pas de propriétaire.) -- C:\WINDOWS\Installer\{AC76BA86-7AD7-1036-7B44-A94000000001}\SC_Reader.ico
OPT:O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\TuneUp Utilities 2009.lnk . (.TuneUp Software.) -- C:\Program Files\TuneUp Utilities 2009\Integrator.exe
OPT:O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Desktop Search.lnk . (.Microsoft Corporation.) -- C:\Program Files\MSN Toolbar Suite\DS\02.05.0000.1105\fr-fr\bin\WindowsSearch.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} () - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {5852F5ED-8BF4-11D4-A245-0080C6F74284} (isInstalled Class) - http://java.sun.com/update/1.6.0/jinstall-6-windows-i586.cab
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} () - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
emptytemp
emptyflash

----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Le texte que tu as copié sera présent
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse

******************************************************

Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

http://raproducts.org/click/click.php?id=1

* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

Tuto :
https://www.commentcamarche.net/

*****************************************************

met à jour xp vers la version pack 3

****************************************************

Suppression des fichiers inutiles

Télécharge CCleaner version slim.
* Installe le puis lance le.
* va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
* Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

********************************************************

mets à jour malwarebytes et fais un scan complet ==> poste le rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gcuisinier Messages postés 5 Date d'inscription mardi 17 novembre 2009 Statut Membre Dernière intervention 23 février 2011
22 févr. 2011 à 11:52
Bonjour
Pour info j'ai supprimé Avast antivirus et j'ai installé l'antivirus Comodo , puisque j'avais déjà le pare-feu de ce dernier, cela pour éviter la confusion entre les antivirus.
J'ai donc fait les manip que tu m'a signalé dans ton dernier message, point par point.
Tu trouveras ci-dessous les liens pour les rapports de ZHPfix, JavaRa, et Malwares bytes.
Bien que j'étais réticent pour installer SP3 de XP au moment de sa sortie, j'ai suivi ton conseil et j'ai constaté qu'il y a maintenant une sacrée amélioration au démarrage de mon PC.


http://www.cijoint.fr/cjlink.php?file=cj201102/cijFp9h3Im.txt

http://www.cijoint.fr/cjlink.php?file=cj201102/cijHAjd3O0.rtf

http://www.cijoint.fr/cjlink.php?file=cj201102/cij2tRDSwl.rtf

Encore merci pour ta disponibilité et ta compétence

Gérard
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
22 févr. 2011 à 15:05
bonjour

de rien pour l'aide -)

On termine

supprimes ce qui a servi à la désinfection

Télecharge Delfix sur ton bureau : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

***********************************************

Pour diminuer le temps de démarrage de windows :

* Ouvrez l'utilitaire de configuration système :
o Faites : démarrer ==> Exécuter ==> tapez msconfig
o Ensuite, allez sur l'onglet Démarrage, décocher les programmes qui vous semblent inutiles au démarrage de votre PC. Cela n'empêchera pas les programmes de s'exécuter quand vous en aurez besoin, mais permettra à votre PC de démarrer plus vite.
ne laisser que antivirus et parefeu ( si présent)

N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.

***********************************************

Vacciner les supports amovibles

[x] Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
[x] Télécharge http://www.commentcamarche.net/download/telecharger-34079838-usbfix puis lance le.
[x] Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )
[x] Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option [Vacciner].
[x] Appuie sur [Ok] au message de confirmation.

**********************************************

Défragmentation

[x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
[o] Télécharge Defraggler.
[o] Un tutoriel pour son utilisation est disponible ici.

*********************************************

Vérification des disques

[x] Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
[x] Clique sur [Propriété] puis sur l'onglet [Outils]
[x] Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
[x] Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

********************************************

Purger la restauration système


[x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

[x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

Désactivation de la restauration :

* Cliquez droit sur poste de travail
* Ensuite aller sur propriétés
* Puis restauration système
* Et cochez la case désactiver la restauration
* Cliquez ensuite sur appliquez, puis OK
* Et redémarrez votre PC

Réactivation de la restauration :

* Cliquez droit sur poste de travail
* Ensuite aller sur propriétés
* Puis restauration système
* Et décochez la case désactiver la restauration
* Cliquez ensuite sur appliquez, puis OK
* Et redémarrez votre PC

Et ensuite création d'un nouveau point de restauration comme ce qui suit :


* Allez dans le Menu Démarrer
* Puis dans Programmes
* Ensuite dans Accessoires
* Et enfin dans Outils système
* Choisir Restauration du système
* Sélectionnez créer un point de restauration
* Entrez un nom pour le point de restauration
* Cliquez sur créer et le point de restauration se créé automatiquement.



*************************************************

logiciels à garder:

malwarebytes et ccleaner (faire un scan , 1 fois par semaine)

************************************************

Liens utiles

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire

**********************************************

utilise firefox comme navigateurs : http://www.mozilla-europe.org/fr/firefox/

installes ces deux extensions pour firefox

wot permet de naviguer et d'acheter sur Internet en toute sécurité.
adblocks qui est un bloqueur de pubs

Si tu as des questions , n'hésites pas . Sinon , bonne continuation et bon surf
0
gcuisinier Messages postés 5 Date d'inscription mardi 17 novembre 2009 Statut Membre Dernière intervention 23 février 2011
23 févr. 2011 à 15:14

Salut Fred

Mon Ordi a retrouvé grace a toi une seconde jeunesse, tu trouveras ci-dessous le rapport de Delfix. On en apprend tous les jours et c'est bien ainsi.

C'est une fois de plus sympa de ta part de m'être venu en aide; cordialement Gérard.



# DelFix v7.4 - Rapport créé le 23/02/2011 à 07:42
# Mis à jour le 09/02/11 à 23h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : gege - GEGEPORTABLE (Administrateur)
# Exécuté depuis : C:\Documents and Settings\gege\Local Settings\Temporary Internet Files\Content.IE5\B91H0OYN\DelFix[1].exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\ZHPExportRegistry-21-02-2011-17-57-17.txt
Supprimé : C:\JavaRa.log
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\sed.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\zip.exe
Supprimé : C:\Documents and Settings\gege\Bureau\MBRCheck_02.19.11_09.17.52.txt
Supprimé : C:\Documents and Settings\gege\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\gege\Bureau\ZHPFixReport.txt

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1752 octets] ##########
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
23 févr. 2011 à 17:56
yep

de rien et bonne continuation
0