Probleme de virus bagle

Résolu/Fermé
PYvirus Messages postés 57 Date d'inscription mardi 27 octobre 2009 Statut Membre Dernière intervention 13 mars 2010 - 1 nov. 2009 à 12:32
 zouril - 15 déc. 2010 à 10:36
Bonjour,
Mon ordinateur a chopé un virus qui me bloque mon firewall, mon anti-virus, qui me coupe le son de temps en temps

il empeche d'instaler Elibagla et Combofix
et dernierement il redemarre tout seul apres m'avoir affiché un ecran bleu avec des ecritures blanches

Aidez moi je sais plus ou j'en suis

Merci d'avance

94 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 nov. 2009 à 17:56
Je te garantis rien, virut est la pire saletée du net, et vu qu'il corrompt les fichiers essentiels de windows ca va pas trop le faire :( . Le mieux serait un reformatage bas niveau, pour éviter de se prendre le chou mais si tu es près à " relever " le défi, fais ceci :

Télécharge rmvirut http://www.commentcamarche.net/telecharger/telecharger-34055348-rmvirut

Redémarre en mode sans échec ( tapotte F8 au démarrage puis " mode sans échec " )

Double clique sur rmvirut et laisse le scan se faire.

=======================================

# Téléchargez Dr.Web CureIt! sur votre Bureau. https://www.commentcamarche.net/telecharger/securite/7749-dr-web-cureit/
# Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
# Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
# Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
# Choisissez l'onglet Scanner, et décochez Analyse heuristique.
# De retour à la fenêtre principale : choisissez Analyse complète.
# Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
# Cliquez Oui pour Tout si un fichier est détecté.
# A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
# Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
# Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
# Fermez Dr.Web CureIt!
# Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
# Suite au redémarrage, postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans votre prochaine réponse
1
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 nov. 2009 à 12:33
Salut, essaie ce fix :

-+-+-+-> Findykill ( Infections Bagle ) <-+-+-+-


▶ Le virus " Bagle " s'attrape via le P2P ( eMule, shareaza, etc.. ), il neutralise le fonctionnement de l'antivirus, désactive le mode sans échec,
désactive l'accès à la base de registre etc..


/!\ Désactive tes protections résidentes ( Antivirus, Pare-Feu, Antispyware ) /!\

[x] Télécharge Findykill.

[x] Branche tout tes médias amovibles sur ton PC

[x] Lance Findykill ( clique droit -> éxecuter en tant qu'administrateur sous vista )

[x] Choisis l'option F ( français ) puis l'option n°1 ( Recherche )

[x] Laisse le scan s'opérer.

[x] Copie/Colle le rapport qui s'ouvrira et poste le dans ta prochaine réponse

[x] Note : Le rapport FindyKill.txt est sauvegardé a la racine du disque. ( C:\FindyKill.txt )
0
Utilisateur anonyme
1 nov. 2009 à 12:35
Hello PYvirus
Hello XPLODE

==> Message édité...


a+
0
PYvirus Messages postés 57 Date d'inscription mardi 27 octobre 2009 Statut Membre Dernière intervention 13 mars 2010
1 nov. 2009 à 12:43
Je fait je scan en mode sans echec
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
PYvirus Messages postés 57 Date d'inscription mardi 27 octobre 2009 Statut Membre Dernière intervention 13 mars 2010
1 nov. 2009 à 13:10
Voila le rapport de Findykill recherche


############################## | FindyKill V5.016 |

# User : Parents () # BONNEAU-DFHC68G
# Update on 26/10/2009 by Chiquitine29
# Start at: 12:52:46 | 01/11/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# AMD Athlon(tm) XP 2600+
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | (!) Outdated ]

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 76,68 Go (28,24 Go free) # NTFS
# D:\ # Disque CD-ROM
# G:\ # Disque amovible
# H:\ # Disque CD-ROM
# I:\ # Disque amovible
# J:\ # Disque amovible
# K:\ # Disque amovible
# M:\ # Disque fixe local # 233,76 Go (10,12 Go free) [FILMS] # NTFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | C: |

Présent ! M:\autorun.inf

################## | C:\WINDOWS |


################## | C:\WINDOWS\system32 |


################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\Parents\Application Data |

################## | Autres detections ... |

################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )


################## | Cracks / Keygens / Serials |

"M:\RECYCLER\S-1-5-21-1862174444-610903658-3204255958-1006\Dg3.Cracked-CTi\Setup_MagicISO.exe"
18/07/2007 08:00 |Size 2355965 |Crc32 3511ecd9 |Md5 6340eb60b3706d2befddeec91dcc40e8


################## | ! Fin du rapport # FindyKill V5.016 ! |
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 nov. 2009 à 15:30
-+-+-+-> Findykill - Nettoyage <-+-+-+-


[x] Relance findykill mais choisis cette fois-ci l'option 2

[x] N'oublie pas de laisser tes médias amovibles branchés

[x] Le bureau disparaîtra et le PC redémarrera.

[x] Au redémarrage , FindyKill scannera ton PC, laisse travailler l'outil.

[x] Ensuite poste le rapport FindyKill.txt qui apparaîtra avec le Bureau.

[x] Note : le rapport FindyKill.txt est sauvegardé a la racine du disque. (C:\FindyKill.txt)


-+-+-+-> ZHPDiag <-+-+-+-


[x] Télécharge ZHPDiag ( de Nicolas coolman ).

[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

[x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

[x] Rend toi sur www.cjoint.com

[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
0
PYvirus Messages postés 57 Date d'inscription mardi 27 octobre 2009 Statut Membre Dernière intervention 13 mars 2010
1 nov. 2009 à 15:56
J'ai un probleme mon PC plante et redemarre tout seul si il est en mode normal, et en mode sans echec il enchaine pas avec findykilll
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 nov. 2009 à 17:15
Passe directement a ZHPDiag en mode sans échec
0
PYvirus Messages postés 57 Date d'inscription mardi 27 octobre 2009 Statut Membre Dernière intervention 13 mars 2010
1 nov. 2009 à 17:38
0
PYvirus Messages postés 57 Date d'inscription mardi 27 octobre 2009 Statut Membre Dernière intervention 13 mars 2010
1 nov. 2009 à 17:40
Voila le lien ZHPdiag -->>> https://www.cjoint.com/?lbrL6XRiAZ
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 nov. 2009 à 17:47
Ca grouille d'infections !

Télécharge combofix ( renommé ) à partir de ce lien :

http://sd-1.archive-host.com/membres/up/17959594961240255/CCM.exe

[x] /!\ Fermez toutes les fenêtres de programme ouvertes /!\

[x] /!\ Désactivez toutes les protections résidentes ( Antivirus, Pare-Feu, AntiSpyware ) /!\

[x] Double clique sur " CCM.exe "

[x] Suis les indications qui sont données à l'écran, à un moment tu auras un message te demandant d'installer la console de récupération, fais le

[x] Combofix va maintenant déconnecter ton PC d'internet

[x] Pendant le scan, ne touche à rien ( souris, clavier )

[x] A la fin du scan, le rapport s'ouvrira automatiquement, copie/colle le dans ton prochain message.

[o] Nb : Si jamais il ne s'ouvrait pas, il se trouve sous C:\Combofix.txt
0
PYvirus Messages postés 57 Date d'inscription mardi 27 octobre 2009 Statut Membre Dernière intervention 13 mars 2010
1 nov. 2009 à 17:54
Combofix se bloque il me dit :
Le contenu du paquetage a été détérioré
Note: Votre PC est peut être infecté par un virus modifiant les fichiers, Virut
0
PYvirus Messages postés 57 Date d'inscription mardi 27 octobre 2009 Statut Membre Dernière intervention 13 mars 2010
1 nov. 2009 à 17:55
Et l'application s'auto supprime
0
PYvirus Messages postés 57 Date d'inscription mardi 27 octobre 2009 Statut Membre Dernière intervention 13 mars 2010
1 nov. 2009 à 18:13
Je relève le défi =)
Désolé si mes réponses sont un peu longues je suis sur deux PC differents
0
PYvirus Messages postés 57 Date d'inscription mardi 27 octobre 2009 Statut Membre Dernière intervention 13 mars 2010
1 nov. 2009 à 18:18
Est ce que Rmvirut prends plusieurs minutes?
parce que moi il ne scane aucun fichier mais il me met quand même Work Complete
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 nov. 2009 à 18:19
Normalement ca prend quelques minutes oui.

Sinon passe directement a Drweb
0
PYvirus Messages postés 57 Date d'inscription mardi 27 octobre 2009 Statut Membre Dernière intervention 13 mars 2010
1 nov. 2009 à 21:09
Je n'arrive pas a telecharger DR web la version de ton lien dit que la licence a expiré
et je n'arrive pas a le télécharger autre part
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 nov. 2009 à 21:14
-+-+-+-> ZHPfix <-+-+-+-


[x] Relance ZHPDiag, fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien :

https://www.cjoint.com/?lbvog1FR0J

[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

[x] Copie/Colle le rapport à l'écran dans ton prochain message
0
PYvirus Messages postés 57 Date d'inscription mardi 27 octobre 2009 Statut Membre Dernière intervention 13 mars 2010
1 nov. 2009 à 21:39
Voila le rapport

ZHPFix v1.12.21 by Nicolas Coolman - Rapport de suppression du 01/11/2009 21:33:16
Fichier d'export Registre : C:\ZHPExportRegistry-01-11-2009-21-33-16.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Processus mémoire :
C:\WINDOWS\system32\drivers\dafmgr.exe => Fichier absent
C:\WINDOWS\system32\config\systemprofile\reader_s.exe => Fichier absent
C:\WINDOWS\system32\velplsme.exe => Supprimé et mis en quarantaine
C:\WINDOWS\system32\qwmmmse.exe => Supprimé et mis en quarantaine
C:\WINDOWS\system32\lmssspr.exe => Supprimé et mis en quarantaine
C:\WINDOWS\system32\iomssls.exe => Supprimé et mis en quarantaine

Module mémoire :
(Néant)

Clé du Registre :
O40 - ASIC: DirectAnimation - {0AE1BA7E-EA2B-2951-DBE7-58556A340821} - (not file) => Clé supprimée avec succès
O41 - Driver: zaurcjsl1.sys (zaurcjsl1) - C:\WINDOWS\system32\drivers\zaurcjsl1.sys => Clé supprimée avec succès
O41 - Driver: zbeybxusvsunh1.sys (zbeybxusvsunh1) - C:\WINDOWS\system32\DRIVERS\zbeybxusvsunh1.sys => Clé supprimée avec succès
O41 - Driver: zhofvyeiblqq3 (zhofvyeiblqq3) - C:\WINDOWS\system32\drivers\zhofvyeiblqq3.sys => Clé supprimée avec succès
O41 - Driver: zjvlsavmvlv7.sys (zjvlsavmvlv7) - C:\WINDOWS\system32\DRIVERS\zjvlsavmvlv7.sys => Clé supprimée avec succès
O41 - Driver: zkdeoeepysdb7.sys (zkdeoeepysdb7) - C:\WINDOWS\system32\drivers\zkdeoeepysdb7.sys => Clé supprimée avec succès
O41 - Driver: zkfkjjpcp3.sys (zkfkjjpcp3) - C:\WINDOWS\system32\DRIVERS\zkfkjjpcp3.sys => Clé supprimée avec succès
O41 - Driver: zlmtlaiqgs1.sys (zlmtlaiqgs1) - C:\WINDOWS\system32\drivers\zlmtlaiqgs1.sys => Clé supprimée avec succès
O41 - Driver: zsglhaqa3.sys (zsglhaqa3) - C:\WINDOWS\system32\DRIVERS\zsglhaqa3.sys => Clé supprimée avec succès
O41 - Driver: zticexqjdi1.sys (zticexqjdi1) - C:\WINDOWS\system32\DRIVERS\zticexqjdi1.sys => Clé supprimée avec succès
O41 - Driver: zvkjlniqaita9 (zvkjlniqaita9) - C:\WINDOWS\system32\drivers\zvkjlniqaita9.sys => Clé supprimée avec succès
O64 - Services: CurCS - BtwSrv (BtwSrv) - LEGACY_BTWSRV => Clé supprimée avec succès
O64 - Services: CurCS - Service Google Update (gupdate1ca0c9d86dec2a8) (gupdate1ca0c9d86dec2a8) - LEGACY_GUPDATE1CA0C9D86DEC2A8 => Clé supprimée avec succès
O64 - Services: CurCS - No object (No service) - LEGACY_JFDCD => Clé supprimée avec succès
O64 - Services: CurCS - tcpsr (tcpsr) - LEGACY_TCPSR => Clé supprimée avec succès
O64 - Services: CurCS - zaaecgfas5 (zaaecgfas5) - LEGACY_ZAAECGFAS5 => Clé supprimée avec succès
O64 - Services: CurCS - zaurcjsl1 (zaurcjsl1) - LEGACY_ZAURCJSL1 => Clé supprimée avec succès
O64 - Services: CurCS - zbeybxusvsunh1 (zbeybxusvsunh1) - LEGACY_ZBEYBXUSVSUNH1 => Clé non supprimée
O64 - Services: CurCS - zbiplyxlaqp3 (zbiplyxlaqp3) - LEGACY_ZBIPLYXLAQP3 => Clé supprimée avec succès
O64 - Services: CurCS - zcgbhgnmmrbo5 (zcgbhgnmmrbo5) - LEGACY_ZCGBHGNMMRBO5 => Clé supprimée avec succès
O64 - Services: CurCS - zcknqthe1 (zcknqthe1) - LEGACY_ZCKNQTHE1 => Clé supprimée avec succès
O64 - Services: CurCS - zdscvoyffqw7 (zdscvoyffqw7) - LEGACY_ZDSCVOYFFQW7 => Clé supprimée avec succès
O64 - Services: CurCS - zdvadneu9 (zdvadneu9) - LEGACY_ZDVADNEU9 => Clé supprimée avec succès
O64 - Services: CurCS - zgrxekxcudbrg5 (zgrxekxcudbrg5) - LEGACY_ZGRXEKXCUDBRG5 => Clé supprimée avec succès
O64 - Services: CurCS - zhfwqmdmvae5 (zhfwqmdmvae5) - LEGACY_ZHFWQMDMVAE5 => Clé supprimée avec succès
O64 - Services: CurCS - zhofvyeiblqq3 (zhofvyeiblqq3) - LEGACY_ZHOFVYEIBLQQ3 => Clé non supprimée
O64 - Services: CurCS - zhtldlnwhssl7 (zhtldlnwhssl7) - LEGACY_ZHTLDLNWHSSL7 => Clé supprimée avec succès
O64 - Services: CurCS - zhuhprainhs3 (zhuhprainhs3) - LEGACY_ZHUHPRAINHS3 => Clé supprimée avec succès
O64 - Services: CurCS - zjvlsavmvlv7 (zjvlsavmvlv7) - LEGACY_ZJVLSAVMVLV7 => Clé non supprimée
O64 - Services: CurCS - zjygdllrocw1 (zjygdllrocw1) - LEGACY_ZJYGDLLROCW1 => Clé supprimée avec succès
O64 - Services: CurCS - zkdeoeepysdb7 (zkdeoeepysdb7) - LEGACY_ZKDEOEEPYSDB7 => Clé supprimée avec succès
O64 - Services: CurCS - zkfkjjpcp3 (zkfkjjpcp3) - LEGACY_ZKFKJJPCP3 => Clé non supprimée
O64 - Services: CurCS - zlmtlaiqgs1 (zlmtlaiqgs1) - LEGACY_ZLMTLAIQGS1 => Clé supprimée avec succès
O64 - Services: CurCS - zmbnraibh7 (zmbnraibh7) - LEGACY_ZMBNRAIBH7 => Clé supprimée avec succès
O64 - Services: CurCS - zmdxgaccvxoya1 (zmdxgaccvxoya1) - LEGACY_ZMDXGACCVXOYA1 => Clé supprimée avec succès
O64 - Services: CurCS - zmfqxloglwacj3 (zmfqxloglwacj3) - LEGACY_ZMFQXLOGLWACJ3 => Clé supprimée avec succès
O64 - Services: CurCS - zmhwxprnrfs5 (zmhwxprnrfs5) - LEGACY_ZMHWXPRNRFS5 => Clé supprimée avec succès
O64 - Services: CurCS - zmvlqpxavd3 (zmvlqpxavd3) - LEGACY_ZMVLQPXAVD3 => Clé supprimée avec succès
O64 - Services: CurCS - znblbqtfplow9 (znblbqtfplow9) - LEGACY_ZNBLBQTFPLOW9 => Clé supprimée avec succès
O64 - Services: CurCS - znihcihx3 (znihcihx3) - LEGACY_ZNIHCIHX3 => Clé supprimée avec succès
O64 - Services: CurCS - znwquyyx3 (znwquyyx3) - LEGACY_ZNWQUYYX3 => Clé supprimée avec succès
O64 - Services: CurCS - zoijtxqsep7 (zoijtxqsep7) - LEGACY_ZOIJTXQSEP7 => Clé supprimée avec succès
O64 - Services: CurCS - zommrsjbwk9 (zommrsjbwk9) - LEGACY_ZOMMRSJBWK9 => Clé supprimée avec succès
O64 - Services: CurCS - zonolqcdjtl3 (zonolqcdjtl3) - LEGACY_ZONOLQCDJTL3 => Clé supprimée avec succès
O64 - Services: CurCS - zpejavdxsjosk7 (zpejavdxsjosk7) - LEGACY_ZPEJAVDXSJOSK7 => Clé supprimée avec succès
O64 - Services: CurCS - zqaggwdlpa7 (zqaggwdlpa7) - LEGACY_ZQAGGWDLPA7 => Clé supprimée avec succès
O64 - Services: CurCS - zsglhaqa3 (zsglhaqa3) - LEGACY_ZSGLHAQA3 => Clé non supprimée
O64 - Services: CurCS - zsncvompjq3 (zsncvompjq3) - LEGACY_ZSNCVOMPJQ3 => Clé supprimée avec succès
O64 - Services: CurCS - ztgjqmej9 (ztgjqmej9) - LEGACY_ZTGJQMEJ9 => Clé supprimée avec succès
O64 - Services: CurCS - zticexqjdi1 (zticexqjdi1) - LEGACY_ZTICEXQJDI1 => Clé non supprimée
O64 - Services: CurCS - ztxjvciflkrvx9 (ztxjvciflkrvx9) - LEGACY_ZTXJVCIFLKRVX9 => Clé supprimée avec succès
O64 - Services: CurCS - zunnmnfgiuci5 (zunnmnfgiuci5) - LEGACY_ZUNNMNFGIUCI5 => Clé supprimée avec succès
O64 - Services: CurCS - zydkxicni7 (zydkxicni7) - LEGACY_ZYDKXICNI7 => Clé supprimée avec succès
O64 - Services: CS002 - BtwSrv (BtwSrv) - LEGACY_BTWSRV => Clé supprimée avec succès
O64 - Services: CS002 - Service Google Update (gupdate1ca0c9d86dec2a8) (gupdate1ca0c9d86dec2a8) - LEGACY_GUPDATE1CA0C9D86DEC2A8 => Clé supprimée avec succès
O64 - Services: CS002 - No object (No service) - LEGACY_JFDCD => Clé supprimée avec succès
O64 - Services: CS002 - tcpsr (tcpsr) - LEGACY_TCPSR => Clé supprimée avec succès
O64 - Services: CS002 - zaaecgfas5 (zaaecgfas5) - LEGACY_ZAAECGFAS5 => Clé supprimée avec succès
O64 - Services: CS002 - zaurcjsl1 (zaurcjsl1) - LEGACY_ZAURCJSL1 => Clé supprimée avec succès
O64 - Services: CS002 - zbeybxusvsunh1 (zbeybxusvsunh1) - LEGACY_ZBEYBXUSVSUNH1 => Clé non supprimée
O64 - Services: CS002 - zbiplyxlaqp3 (zbiplyxlaqp3) - LEGACY_ZBIPLYXLAQP3 => Clé supprimée avec succès
O64 - Services: CS002 - zcgbhgnmmrbo5 (zcgbhgnmmrbo5) - LEGACY_ZCGBHGNMMRBO5 => Clé supprimée avec succès
O64 - Services: CS002 - zcknqthe1 (zcknqthe1) - LEGACY_ZCKNQTHE1 => Clé supprimée avec succès
O64 - Services: CS002 - zdscvoyffqw7 (zdscvoyffqw7) - LEGACY_ZDSCVOYFFQW7 => Clé supprimée avec succès
O64 - Services: CS002 - zdvadneu9 (zdvadneu9) - LEGACY_ZDVADNEU9 => Clé supprimée avec succès
O64 - Services: CS002 - zgrxekxcudbrg5 (zgrxekxcudbrg5) - LEGACY_ZGRXEKXCUDBRG5 => Clé supprimée avec succès
O64 - Services: CS002 - zhfwqmdmvae5 (zhfwqmdmvae5) - LEGACY_ZHFWQMDMVAE5 => Clé supprimée avec succès
O64 - Services: CS002 - zhofvyeiblqq3 (zhofvyeiblqq3) - LEGACY_ZHOFVYEIBLQQ3 => Clé non supprimée
O64 - Services: CS002 - zhtldlnwhssl7 (zhtldlnwhssl7) - LEGACY_ZHTLDLNWHSSL7 => Clé supprimée avec succès
O64 - Services: CS002 - zhuhprainhs3 (zhuhprainhs3) - LEGACY_ZHUHPRAINHS3 => Clé supprimée avec succès
O64 - Services: CS002 - zjvlsavmvlv7 (zjvlsavmvlv7) - LEGACY_ZJVLSAVMVLV7 => Clé non supprimée
O64 - Services: CS002 - zjygdllrocw1 (zjygdllrocw1) - LEGACY_ZJYGDLLROCW1 => Clé supprimée avec succès
O64 - Services: CS002 - zkdeoeepysdb7 (zkdeoeepysdb7) - LEGACY_ZKDEOEEPYSDB7 => Clé supprimée avec succès
O64 - Services: CS002 - zkfkjjpcp3 (zkfkjjpcp3) - LEGACY_ZKFKJJPCP3 => Clé non supprimée
O64 - Services: CS002 - zlmtlaiqgs1 (zlmtlaiqgs1) - LEGACY_ZLMTLAIQGS1 => Clé supprimée avec succès
O64 - Services: CS002 - zmbnraibh7 (zmbnraibh7) - LEGACY_ZMBNRAIBH7 => Clé supprimée avec succès
O64 - Services: CS002 - zmdxgaccvxoya1 (zmdxgaccvxoya1) - LEGACY_ZMDXGACCVXOYA1 => Clé supprimée avec succès
O64 - Services: CS002 - zmfqxloglwacj3 (zmfqxloglwacj3) - LEGACY_ZMFQXLOGLWACJ3 => Clé supprimée avec succès
O64 - Services: CS002 - zmhwxprnrfs5 (zmhwxprnrfs5) - LEGACY_ZMHWXPRNRFS5 => Clé supprimée avec succès
O64 - Services: CS002 - zmvlqpxavd3 (zmvlqpxavd3) - LEGACY_ZMVLQPXAVD3 => Clé supprimée avec succès
O64 - Services: CS002 - znblbqtfplow9 (znblbqtfplow9) - LEGACY_ZNBLBQTFPLOW9 => Clé supprimée avec succès
O64 - Services: CS002 - znihcihx3 (znihcihx3) - LEGACY_ZNIHCIHX3 => Clé supprimée avec succès
O64 - Services: CS002 - znwquyyx3 (znwquyyx3) - LEGACY_ZNWQUYYX3 => Clé supprimée avec succès
O64 - Services: CS002 - zoijtxqsep7 (zoijtxqsep7) - LEGACY_ZOIJTXQSEP7 => Clé supprimée avec succès
O64 - Services: CS002 - zommrsjbwk9 (zommrsjbwk9) - LEGACY_ZOMMRSJBWK9 => Clé supprimée avec succès
O64 - Services: CS002 - zonolqcdjtl3 (zonolqcdjtl3) - LEGACY_ZONOLQCDJTL3 => Clé supprimée avec succès
O64 - Services: CS002 - zpejavdxsjosk7 (zpejavdxsjosk7) - LEGACY_ZPEJAVDXSJOSK7 => Clé supprimée avec succès
O64 - Services: CS002 - zqaggwdlpa7 (zqaggwdlpa7) - LEGACY_ZQAGGWDLPA7 => Clé supprimée avec succès
O64 - Services: CS002 - zsglhaqa3 (zsglhaqa3) - LEGACY_ZSGLHAQA3 => Clé non supprimée
O64 - Services: CS002 - zsncvompjq3 (zsncvompjq3) - LEGACY_ZSNCVOMPJQ3 => Clé supprimée avec succès
O64 - Services: CS002 - ztgjqmej9 (ztgjqmej9) - LEGACY_ZTGJQMEJ9 => Clé supprimée avec succès
O64 - Services: CS002 - zticexqjdi1 (zticexqjdi1) - LEGACY_ZTICEXQJDI1 => Clé non supprimée
O64 - Services: CS002 - ztxjvciflkrvx9 (ztxjvciflkrvx9) - LEGACY_ZTXJVCIFLKRVX9 => Clé supprimée avec succès
O64 - Services: CS002 - zunnmnfgiuci5 (zunnmnfgiuci5) - LEGACY_ZUNNMNFGIUCI5 => Clé supprimée avec succès
O64 - Services: CS002 - zydkxicni7 (zydkxicni7) - LEGACY_ZYDKXICNI7 => Clé supprimée avec succès

Valeur du Registre :
O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe => Valeur absente
O4 - HKCU\..\Run: [restorer32_a] C:\Documents and Settings\Parents\restorer32_a.exe => Valeur absente
O4 - HKCU\..\Run: [reader_s] C:\Documents and Settings\Parents\reader_s.exe => Valeur absente
O4 - HKLM\..\policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\system32\drivers\dafmgr.exe => Valeur absente
O4 - HKUS\S-1-5-18\..\Run: [reader_s] C:\WINDOWS\system32\config\systemprofile\reader_s.exe => Valeur absente
O47 - AAKE:Key Export SP - "C:\Program Files\BitLord\BitLord.exe"="C:\Program Files\BitLord\BitLord.exe:*:Enabled:BitLord" => Valeur supprimée avec succès
O4 - HKLM\..\Run: [3152] C:\WINDOWS\system32\70.tmp.exe => Valeur supprimée avec succès
O4 - HKLM\..\RunOnce: [FindyKill] C:\FindyKill\FindyKill.cmd /2ndpassFR => Valeur absente
O4 - HKCU\..\Run: [opqlsys] C:\WINDOWS\system32\velplsme.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [qplsec] C:\WINDOWS\system32\qwmmmse.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [xisbcom] C:\WINDOWS\system32\lmssspr.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [crsmons] C:\WINDOWS\system32\iomssls.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [restorer32_a] .\65.tmp => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [restorer32_a] .\65.tmp => Valeur absente

Elément de données du Registre :
(Néant)

Dossier :
C:\Program Files\BitLord => Supprimé et mis en quarantaine
C:\Program Files\Protection System => Supprimé et mis en quarantaine

Fichier :
c:\windows\system32\reader_s.exe => Fichier absent
c:\documents and settings\parents\restorer32_a.exe => Fichier absent
c:\documents and settings\parents\reader_s.exe => Fichier absent
c:\windows\system32\drivers\dafmgr.exe => Fichier absent
c:\windows\system32\config\systemprofile\reader_s.exe => Fichier absent
c:\windows\system32\drivers\tcpsr.sys => Supprimé et mis en quarantaine
c:\windows\system32\4.tmp => Supprimé et mis en quarantaine
c:\windows\system32\3.tmp => Supprimé et mis en quarantaine
c:\windows\system32\6.tmp => Supprimé et mis en quarantaine
c:\windows\system32\a.tmp => Supprimé et mis en quarantaine
c:\windows\system32\b.tmp => Supprimé et mis en quarantaine
c:\windows\system32\5.tmp => Supprimé et mis en quarantaine
c:\windows\system32\7.tmp => Supprimé et mis en quarantaine
c:\windows\system32\8.tmp => Supprimé et mis en quarantaine
c:\windows\system32\12.tmp => Supprimé et mis en quarantaine
c:\windows\system32\15.tmp => Supprimé et mis en quarantaine
c:\windows\system32\9.tmp => Supprimé et mis en quarantaine
c:\windows\system32\18.tmp => Supprimé et mis en quarantaine
c:\windows\system32\msxm192z.dll => Supprimé et mis en quarantaine
c:\windows\system32\3c.tmp => Supprimé et mis en quarantaine
c:\windows\sc.exe => Supprimé et mis en quarantaine
c:\windows\sc.ins => Supprimé et mis en quarantaine
c:\windows\services.exe => Supprimé et mis en quarantaine
c:\windows\system32\restorer32_a.exe => Supprimé et mis en quarantaine
c:\windows\system32\drivers\tcpsr.sys => Fichier absent
c:\windows\system32\70.tmp.exe => Fichier absent
c:\findykill\findykill.cmd => Supprimé et mis en quarantaine
c:\windows\system32\velplsme.exe => Fichier absent
c:\windows\system32\qwmmmse.exe => Fichier absent
c:\windows\system32\lmssspr.exe => Fichier absent
c:\windows\system32\iomssls.exe => Fichier absent
c:\windows\system32\3717,462.exe => Supprimé et mis en quarantaine
c:\windows\system32\6628,489.exe => Supprimé et mis en quarantaine
c:\windows\system32\drivers\zkdeoeepysdb7.sys => Supprimé et mis en quarantaine
c:\windows\system32\drivers\zlmtlaiqgs1.sys => Supprimé et mis en quarantaine
c:\windows\system32\5e.tmp => Supprimé et mis en quarantaine
c:\windows\system32\60.tmp => Supprimé et mis en quarantaine
c:\windows\system32\61.tmp => Supprimé et mis en quarantaine
c:\windows\system32\63.tmp => Supprimé et mis en quarantaine
c:\windows\system32\4c.tmp => Supprimé et mis en quarantaine
c:\windows\system32\4e.tmp => Supprimé et mis en quarantaine
c:\windows\system32\4f.tmp => Supprimé et mis en quarantaine
c:\windows\system32\51.tmp => Supprimé et mis en quarantaine
c:\windows\system32\11.tmp => Supprimé et mis en quarantaine
c:\windows\system32\50.tmp => Supprimé et mis en quarantaine
c:\windows\system32\52.tm_ => Supprimé et mis en quarantaine
c:\windows\system32\53.tmp => Supprimé et mis en quarantaine
c:\windows\system32\609888 => Supprimé et mis en quarantaine
c:\windows\system32\1a.tmp => Supprimé et mis en quarantaine
c:\windows\system32\1b.tmp => Supprimé et mis en quarantaine
c:\windows\logfile32.txt => Supprimé et mis en quarantaine
c:\windows\system32\20.tmp => Supprimé et mis en quarantaine
c:\windows\system32\21.tm_ => Supprimé et mis en quarantaine
c:\windows\system32\23.tmp => Supprimé et mis en quarantaine
c:\windows\system32\2e.tmp => Supprimé et mis en quarantaine
c:\windows\system32\2f.tmp => Supprimé et mis en quarantaine
c:\windows\system32\30.tmp => Supprimé et mis en quarantaine
c:\windows\system32\32.tmp => Supprimé et mis en quarantaine
c:\windows\system32\33.tmp => Supprimé et mis en quarantaine
c:\windows\system32\5.tm_ => Supprimé et mis en quarantaine
c:\windows\system32\d.tmp => Supprimé et mis en quarantaine
c:\windows\system32\e.tmp => Supprimé et mis en quarantaine
c:\windows\system32\f.tmp => Supprimé et mis en quarantaine
c:\windows\system32\10.tmp => Supprimé et mis en quarantaine
c:\windows\system32\14.tmp => Supprimé et mis en quarantaine
c:\windows\system32\5a.tmp => Supprimé et mis en quarantaine
c:\windows\system32\5d.tmp => Supprimé et mis en quarantaine
c:\windows\system32\5f.tmp => Supprimé et mis en quarantaine
c:\windows\system32\64.tmp => Supprimé et mis en quarantaine
c:\windows\system32\67.tmp => Supprimé et mis en quarantaine
c:\windows\system32\69.tmp => Supprimé et mis en quarantaine
c:\windows\system32\6a.tmp => Supprimé et mis en quarantaine
c:\windows\system32\c.tmp => Supprimé et mis en quarantaine
c:\windows\system32\17.tmp => Supprimé et mis en quarantaine
c:\windows\system32\19.tmp => Supprimé et mis en quarantaine
c:\windows\system32\1c.tmp => Supprimé et mis en quarantaine
c:\windows\system32\13.tmp => Supprimé et mis en quarantaine
c:\windows\system32\1d.tmp => Supprimé et mis en quarantaine
c:\windows\system32\1f.tmp => Supprimé et mis en quarantaine
c:\windows\system32\21.tmp => Supprimé et mis en quarantaine
c:\windows\system32\26.tmp => Supprimé et mis en quarantaine
c:\windows\system32\27.tmp => Supprimé et mis en quarantaine
c:\windows\system32\28.tmp => Supprimé et mis en quarantaine
c:\windows\system32\2b.tmp => Supprimé et mis en quarantaine
c:\windows\system32\2d.tmp => Supprimé et mis en quarantaine
c:\windows\system32\66.tmp => Supprimé et mis en quarantaine
c:\windows\system32\68.tmp => Supprimé et mis en quarantaine
c:\windows\system32\6b.tmp => Supprimé et mis en quarantaine
c:\windows\system32\16.tmp => Supprimé et mis en quarantaine
c:\windows\system32\1e.tmp => Supprimé et mis en quarantaine
c:\windows\system32\29.tmp => Supprimé et mis en quarantaine
c:\windows\system32\2c.tmp => Supprimé et mis en quarantaine
c:\windows\system32\72.tmp => Supprimé et mis en quarantaine
c:\windows\system32\73.tmp => Supprimé et mis en quarantaine
c:\windows\system32\7c.tmp => Supprimé et mis en quarantaine
c:\windows\system32\7e.tmp => Supprimé et mis en quarantaine
c:\windows\system32\8d.tmp => Supprimé et mis en quarantaine
c:\windows\system32\8e.tmp => Supprimé et mis en quarantaine
c:\windows\system32\91.tmp => Supprimé et mis en quarantaine
c:\windows\system32\93.tmp => Supprimé et mis en quarantaine
c:\windows\system32\22.tmp => Supprimé et mis en quarantaine
c:\windows\system32\25.tmp => Supprimé et mis en quarantaine
c:\windows\system32\34.tmp => Supprimé et mis en quarantaine
c:\windows\system32\36.tmp => Supprimé et mis en quarantaine
c:\windows\system32\24.tmp => Supprimé et mis en quarantaine
c:\windows\system32\2a.tmp => Supprimé et mis en quarantaine
c:\windows\system32\35.tmp => Supprimé et mis en quarantaine
c:\windows\system32\38.tmp => Supprimé et mis en quarantaine
c:\windows\system32\39.tmp => Supprimé et mis en quarantaine
c:\windows\system32\drivers\zaurcjsl1.sys => Supprimé et mis en quarantaine
c:\windows\system32\3b.tmp => Supprimé et mis en quarantaine
c:\windows\system32\3e.tmp => Supprimé et mis en quarantaine
c:\windows\system32\40.tmp => Supprimé et mis en quarantaine
c:\windows\system32\41.tmp => Supprimé et mis en quarantaine
c:\windows\system32\43.tmp => Supprimé et mis en quarantaine
c:\windows\system32\44.tmp => Supprimé et mis en quarantaine
c:\windows\system32\46.tmp => Supprimé et mis en quarantaine
c:\windows\system32\48.tmp => Supprimé et mis en quarantaine
c:\windows\system32\49.tmp => Supprimé et mis en quarantaine
c:\windows\system32\31.tmp => Supprimé et mis en quarantaine
c:\windows\system32\37.tmp => Supprimé et mis en quarantaine
c:\windows\system32\3d.tmp => Supprimé et mis en quarantaine
c:\windows\system32\42.tmp => Supprimé et mis en quarantaine
c:\windows\system32\45.tmp => Supprimé et mis en quarantaine
c:\windows\system32\636072 => Supprimé et mis en quarantaine
c:\windows\system32\3a.tmp => Supprimé et mis en quarantaine
c:\windows\system32\47.tmp => Supprimé et mis en quarantaine
c:\windows\system32\4a.tmp => Supprimé et mis en quarantaine
c:\windows\system32\4d.tmp => Supprimé et mis en quarantaine
c:\windows\system32\52.tmp => Supprimé et mis en quarantaine
c:\windows\system32\3f.tmp => Supprimé et mis en quarantaine
c:\windows\system32\6e.tmp => Supprimé et mis en quarantaine
c:\windows\system32\6f.tmp => Supprimé et mis en quarantaine
c:\windows\system32\71.tmp => Supprimé et mis en quarantaine
c:\windows\system32\74.tmp => Supprimé et mis en quarantaine
c:\windows\system32\4b.tmp => Supprimé et mis en quarantaine
c:\windows\system32\55.tmp => Supprimé et mis en quarantaine
c:\windows\system32\58.tmp => Supprimé et mis en quarantaine
c:\windows\system32\5b.tmp => Supprimé et mis en quarantaine
c:\windows\system32\5c.tmp => Supprimé et mis en quarantaine
c:\windows\system32\a3.tmp => Supprimé et mis en quarantaine
c:\windows\system32\a4.tmp => Supprimé et mis en quarantaine
c:\windows\system32\a5.tmp => Supprimé et mis en quarantaine
c:\windows\system32\a7.tmp => Supprimé et mis en quarantaine
c:\windows\system32\a8.tmp => Supprimé et mis en quarantaine
c:\windows\file.bat => Supprimé et mis en quarantaine
c:\windows\system32\54.tmp => Supprimé et mis en quarantaine
c:\windows\system32\56.tmp => Supprimé et mis en quarantaine
c:\windows\system32\59.tmp => Supprimé et mis en quarantaine
c:\windows\system32\62.tmp => Supprimé et mis en quarantaine
c:\windows\system32\57.tmp => Supprimé et mis en quarantaine
c:\windows\system32\65.tmp => Supprimé et mis en quarantaine
c:\windows\system32\6d.tmp => Supprimé et mis en quarantaine
c:\windows\system32\70.tmp => Supprimé et mis en quarantaine
c:\windows\system32\drivers\hdvidv.sys => Supprimé et mis en quarantaine
c:\windows\system32\drivers\vq680.sys => Supprimé et mis en quarantaine
c:\windows\system32\drivers\vq680blk.sys => Supprimé et mis en quarantaine
c:\windows\system32\drivers\vq680cmd.sys => Supprimé et mis en quarantaine
c:\windows\system32\drivers\zaurcjsl1.sys => Fichier absent
c:\windows\system32\drivers\zkdeoeepysdb7.sys => Fichier absent
c:\windows\system32\drivers\zlmtlaiqgs1.sys => Fichier absent

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 6
Module mémoire : 0
Clé du Registre : 95
Valeur du Registre : 14
Elément de données du Registre : 0
Dossier : 2
Fichier : 161
Logiciel : 0
Autre : 0


End of the scan
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
1 nov. 2009 à 21:44
Fais un nouveau ZHPDiag maintenant.
0
voila mon lien https://www.cjoint.com/?0mpkFXp7Fye

Rapport de ZHPDiag v1.24.22 par Nicolas Coolman
Run by Administrateur at 15/12/2010 09:21:12
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Platform : Microsoft Windows XP (5.1.2600) Service Pack 3
MSIE: Internet Explorer v8.0.6001.18702
MFIE: Mozilla Firefox (3.6.12)

Boot mode: Normal (Normal boot)
Total RAM: 0,6 Gb (14 % free)
System drive C: 55 Go (42 Go free)

---\\ Processus lancés
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
C:\Program Files\IVT Corporation\BlueSoleil\BsMobileCS.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\NLSSRV32.EXE
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\spupdsvc.exe
C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe
\??\C:\Program Files\CyberLink\PowerDVD8\000.fcl

---\\ Pages de recherche de Mozilla Firefox (M1)
M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\KavAntiBanner@Kaspersky.ru
M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\linkfilter@kaspersky.ru

---\\ Pages de démarrage d'Internet Explorer (R0)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

---\\ Pages de recherche d'Internet Explorer (R1)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm

---\\ Internet Explorer URLSearchHook (R3)
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll
R3 - URLSearchHook: Microsoft Url Search Hook - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\Snagit 9\SnagitBHO.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\ievkbd.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\Snagit 9\SnagitIEAddin.dll
O3 - Toolbar: C:\Program Files\TechSmith\Snagit 9\SnagitIEAddin.dll - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll

---\\ Applications démarrées automatiquement par le registre (O4)
O4 - HKLM\..\Run: [avp] C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
O4 - HKLM\..\policies\Explorer: [NoRemoteRecursiveEvents] Data=1
O4 - HKLM\..\policies\Explorer: [HonorAutoRunSetting] Data=1
O4 - HKLM\..\policies\Explorer: [ClearRecentDocsOnExit] Data=1
O4 - HKLM\..\policies\Explorer: [NoDriveAutoRun] Data=67108863
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk - C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-000000000002}\SC_Acrobat.exe
O4 - Global Startup: RocketDock.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Global Startup: setup_9.0.0.722_14.12.2010_14-23.lnk - C:\Documents and Settings\Administrateur\Bureau\Virus Removal Tool\setup_9.0.0.722_14.12.2010_14-23\startup.exe
O4 - Startup: _uninstall_setup_9.0.0.722_22.10.2010_05-21_2.bat
O4 - Global Startup: _uninst_setup_9.0.0.722_14.12.2010_14-23.exe.lnk - C:\Documents and Settings\Administrateur\Local Settings\temp\_uninst_setup_9.0.0.722_14.12.2010_14-23.exe.bat

---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Envoyer via Bluetooth - C:\Program Files\IVT Corporation\BlueSoleil\TransSend\IE\tsinfo.htm
O8 - Extra context menu item: Envoyer via message(&M)... - C:\Program Files\IVT Corporation\BlueSoleil\TransSend\IE\tssms.htm
O8 - Extra context menu item: Set As Messenger Live Display Picture - C:\Program Files\MSNShell\Bin\SetMSNDP.htm

---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll,103
O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\kbrd.ico
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO
O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\logo.ico

---\\ Protocole additionnel et piratage de protocole (O18)
O18 - Handler: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\WINDOWS\system32\urlmon.dll
O18 - Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
O18 - Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
O18 - Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\system32\inetcomm.dll
O18 - Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\WINDOWS\system32\skype4com.dll
O18 - Handler: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\Windows\system32\mshtml.dll
O18 - Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dll
O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - C:\Windows\system32\SHELL32.dll
O18 - Filter: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: dimsntfy - C:\WINDOWS\System32\%SystemRoot%\System32\dimsntfy.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\System32\igfxdev.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll

---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSODL) (O21)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\shell32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
O21 - SSODL: IconPackager Repair - {1799460C-0BC8-4865-B9DF-4A36CD703FF0} - C:\Program Files\Stardock\Object Desktop\IconPackager\iprepair.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - %systemroot%\system32\stobject.dll

---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll

---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Kaspersky Anti-Virus Service (AVP) - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe -r
O23 - Service: BlueSoleilCS (BlueSoleilCS) - C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
O23 - Service: BsMobileCS (BsMobileCS) - C:\Program Files\IVT Corporation\BlueSoleil\BsMobileCS.exe
O23 - Service: NLS Service (nlsX86cc) - C:\WINDOWS\system32\NLSSRV32.EXE
O23 - Service: Spouleur d'impression (Spooler) - C:\WINDOWS\system32\spoolsv.exe
O23 - Service: Windows Service Pack Installer update service (spupdsvc) - C:\WINDOWS\system32\spupdsvc.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe
O23 - Service: {FE4C91E7-22C2-4D0C-9F6B-82F1B7742054} ({FE4C91E7-22C2-4D0C-9F6B-82F1B7742054}) - C:\WINDOWSC:\Program Files\CyberLink\PowerDVD8\000.fcl

---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\User_Feed_Synchronization-{A3056FD6-FA75-4CE2-A35A-8358CD089389}.job

---\\ Composants installés (ActiveSetup Installed Components) (O40)
O40 - ASIC: Mise à jour de la version d'Internet Explorer - <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
O40 - ASIC: Browser Customizations - >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
O40 - ASIC: Outlook Express - >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigOE
O40 - ASIC: Personnalisation du navigateur - >{CB58DED6-4AF3-4080-9DF1-DEE72075169F} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - (not file)
O40 - ASIC: Rendu VML (Vector Graphics Rendering) - {10072CEC-8CC1-11D1-986E-00A0C955B42F} - (not file)
O40 - ASIC: Microsoft NetShow Player - {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - C:\WINDOWS\system32\wmpdxm.dll
O40 - ASIC: Microsoft Windows Media Player 6.4 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\system32\wmpdxm.dll
O40 - ASIC: Adobe Shockwave Director 11.0 - {233C1507-6A77-46A4-9443-F871F945D258} - C:\WINDOWS\system32\Adobe\Director\SwDir.dll
O40 - ASIC: DirectAnimation - {283807B5-2C60-11D0-A31D-00AA00B92C03} - (not file)
O40 - ASIC: Adobe Shockwave Director 11.0 - {2A202491-F00D-11cf-87CC-0020AFEECF20} - (not file)
O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - C:\WINDOWS\system32\regsvr32.exe /s /n /i:/UserInstall C:\WINDOWS\system32\themeui.dll
O40 - ASIC: Liaison de données Dynamic HTML pour Java - {36f8ec70-c29a-11d1-b5c7-0000f8051515} - (not file)
O40 - ASIC: Offline Browsing Pack - {3af36230-a269-11d1-b5bf-0000f8051515} - (not file)
O40 - ASIC: Uniscribe - {3bf42070-b3b1-11d1-b5c5-0000f8051515} - (not file)
O40 - ASIC: .NET Framework - {3F7924B9-D148-3141-87B1-68F36043A940} - (not file)
O40 - ASIC: (no name) - {3UQ75LV2-554L-31JW-4741-PR48V0DFS1A4} - C:\WINDOWS\perlx.exe Restart
O40 - ASIC: Microsoft .NET Framework 1.1 Service Pack 1 (KB867460) - {411EDCF7-755D-414E-A74B-3DCD6583F589} - (not file)
O40 - ASIC: Création avancée - {4278c270-a269-11d1-b5bf-0000f8051515} - (not file)
O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
O40 - ASIC: DirectShow - {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - (not file)
O40 - ASIC: DirectDrawEx - {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - (not file)
O40 - ASIC: Internet Explorer Help - {45ea75a0-a269-11d1-b5bf-0000f8051515} - (not file)
O40 - ASIC: Classes Java DirectAnimation - {4f216970-c90c-11d1-b5c7-0000f8051515} - (not file)
O40 - ASIC: Microsoft Windows Script 5.8 - {4f645220-306d-11d2-995d-00c04f98bbc9} - (not file)
O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.Remove.PerUser
O40 - ASIC: Internet Explorer Setup Tools - {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - (not file)
O40 - ASIC: Browsing Enhancements - {630b1da0-b465-11d1-9948-00c04f98bbc9} - (not file)
O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp.inf,PerUserStub
O40 - ASIC: MSN Site Access - {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - (not file)
O40 - ASIC: Web Folders - {73fa19d0-2d75-11d2-995d-00c04f98bbc9} - (not file)
O40 - ASIC: Mise à jour du Bureau Windows - {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
O40 - ASIC: Internet Explorer - {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
O40 - ASIC: Dynamic HTML Data Binding - {9381D8F2-0288-11D0-9501-00AA00B911A5} - (not file)
O40 - ASIC: .NET Framework - {9A394342-4A68-4EBA-85A6-55B559F4E700} - (not file)
O40 - ASIC: .NET Framework - {B508B3F1-A24A-32C0-B310-85786919EF28} - (not file)
O40 - ASIC: .NET Framework - {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - (not file)
O40 - ASIC: Adobe Shockwave Director 11.0 - {C581B29A-EC3A-0153-8C9E-3822ADFFC759} - (not file)
O40 - ASIC: Internet Explorer Core Fonts - {C9E9A340-D1F1-11D0-821E-444553540600} - (not file)
O40 - ASIC: .NET Framework - {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - (not file)
O40 - ASIC: Planificateur de tâches - {CC2A9BA0-3BDD-11D0-821E-444553540000} - (not file)
O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} - C:\WINDOWS\system32\Macromed\Flash\Flash10c.ocx
O40 - ASIC: Microsoft .NET Framework 1.1 Security Update (KB953297) - {DAA94A2A-2A8D-4D3B-9DB8-56FBECED082D} - (not file)
O40 - ASIC: HTML Help - {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - (not file)
O40 - ASIC: Active Directory Service Interface - {E92B03AB-B707-11d2-9CBD-0000F87A369E} - (not file)
O40 - ASIC: RootsUpdate - {EF289A85-8E57-408d-BE47-73B55609861A} - (not file)

---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: 91686921 (91686921) - C:\WINDOWS\system32\DRIVERS\91686921.sys
O41 - Driver: AFD (AFD) - C:\WINDOWS\System32\drivers\afd.sys
O41 - Driver: Pilote de CD-ROM (Cdrom) - C:\WINDOWS\system32\DRIVERS\cdrom.sys
O41 - Driver: Pilote de filtre de gravure CD (Imapi) - C:\WINDOWS\system32\DRIVERS\imapi.sys
O41 - Driver: Pilote de processeur Intel (intelppm) - C:\WINDOWS\system32\DRIVERS\intelppm.sys
O41 - Driver: Pilote IPSEC (IPSec) - C:\WINDOWS\system32\DRIVERS\ipsec.sys
O41 - Driver: Pilote de la classe Clavier (Kbdclass) - C:\WINDOWS\system32\DRIVERS\kbdclass.sys
O41 - Driver: Pilote HID de clavier (kbdhid) - C:\WINDOWS\system32\DRIVERS\kbdhid.sys
O41 - Driver: kl2 (kl2) - C:\WINDOWS\system32\DRIVERS\kl2.sys
O41 - Driver: Kaspersky Lab Driver (KLIF) - C:\WINDOWS\system32\DRIVERS\klif.sys
O41 - Driver: Pilote de la classe Souris (Mouclass) - C:\WINDOWS\system32\DRIVERS\mouclass.sys
O41 - Driver: MRXSMB (MRxSmb) - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
O41 - Driver: Interface NetBIOS (NetBIOS) - C:\WINDOWS\system32\DRIVERS\netbios.sys
O41 - Driver: NetBIOS sur TCP/IP (NetBT) - C:\WINDOWS\system32\DRIVERS\netbt.sys
O41 - Driver: Pilote de connexion automatique d'accès distant (RasAcd) - C:\WINDOWS\system32\DRIVERS\rasacd.sys
O41 - Driver: Rdbss (Rdbss) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
O41 - Driver: (no object) (RDPCDD) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
O41 - Driver: Pilote de filtre de lecture digitale de CD audio (redbook) - C:\WINDOWS\system32\DRIVERS\redbook.sys
O41 - Driver: Pilote de port série (Serial) - C:\WINDOWS\system32\DRIVERS\serial.sys
O41 - Driver: setup_9.0.0.722_14.12.2010_14-23drv (setup_9.0.0.722_14.12.2010_14-23drv) - C:\WINDOWS\system32\DRIVERS\9570577.sys
O41 - Driver: setup_9.0.0.722_22.10.2010_05-21_2drv (setup_9.0.0.722_22.10.2010_05-21_2drv) - C:\WINDOWS\system32\DRIVERS\9168692.sys
O41 - Driver: Pilote du protocole TCP/IP (Tcpip) - C:\WINDOWS\system32\DRIVERS\tcpip.sys
O41 - Driver: Pilote de périphérique terminal (TermDD) - C:\WINDOWS\system32\DRIVERS\termdd.sys
O41 - Driver: (no object) (VgaSave) - C:\WINDOWS\System32\drivers\vga.sys
O41 - Driver: Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0 (WS2IFSL) - C:\WINDOWS\System32\drivers\ws2ifsl.sys
O41 - Driver: setup_9.0.0.722_14.12.2010_14-23drv (setup_9.0.0.722_14.12.2010_14-23drv) - C:\WINDOWS\system32\DRIVERS\5926847.sys

---\\ Logiciels installés (O42)
O42 - Logiciel: Adobe Flash Player 10 ActiveX
O42 - Logiciel: Adobe Flash Player 10 Plugin
O42 - Logiciel: Adobe Reader 8.1.2 - Français
O42 - Logiciel: Adobe Shockwave Player
O42 - Logiciel: AntiVirusACHACHA 20
O42 - Logiciel: Assistant de connexion Windows Live
O42 - Logiciel: Bluesoleil 6.4.249.0
O42 - Logiciel: CCleaner
O42 - Logiciel: Choice Guard
O42 - Logiciel: Chrono Shutdown
O42 - Logiciel: Combined Community Codec Pack 2008-01-24
O42 - Logiciel: Complément Microsoft Enregistrer en tant que PDF ou XPS pour programmes Microsoft Office 2007
O42 - Logiciel: CyberLink PowerDVD 8
O42 - Logiciel: DAEMON Tools
O42 - Logiciel: DustBuster 2.9.5.1
O42 - Logiciel: FindyKill
O42 - Logiciel: FixUp Restrictions 0.3
O42 - Logiciel: Freeware PDF Unlocker
O42 - Logiciel: GMail Drive Shell Extension
O42 - Logiciel: GOM Player
O42 - Logiciel: HP Precisionscan Pro 3.1
O42 - Logiciel: HP Share-to-Web
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
O42 - Logiciel: Hotfix for Windows XP (KB954550-v5)
O42 - Logiciel: ImgBurn
O42 - Logiciel: Installation Windows Live
O42 - Logiciel: Intel(R) Graphics Media Accelerator Driver
O42 - Logiciel: Java(TM) 6 Update 20
O42 - Logiciel: Java(TM) 6 Update 6
O42 - Logiciel: Kaspersky Internet Security 2011
O42 - Logiciel: Logiciel d'impression photo HP
O42 - Logiciel: MSNShell 5
O42 - Logiciel: MSVCRT
O42 - Logiciel: MSXML 4.0 SP2 (KB954430)
O42 - Logiciel: MSXML 4.0 SP2 (KB973688)
O42 - Logiciel: MSXML 4.0 SP2 and SOAP Toolkit 3.0
O42 - Logiciel: Media Player Classic fr
O42 - Logiciel: Messenger Plus! Live
O42 - Logiciel: Microsoft .NET Framework 1.1
O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack
O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB953297)
O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - FRA
O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2
O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - FRA
O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2
O42 - Logiciel: Microsoft .NET Framework 3.5 SP1
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2)
O42 - Logiciel: Microsoft Office Access MUI (French) 2007
O42 - Logiciel: Microsoft Office Enterprise 2007
O42 - Logiciel: Microsoft Office Excel MUI (French) 2007
O42 - Logiciel: Microsoft Office Groove MUI (French) 2007
O42 - Logiciel: Microsoft Office InfoPath MUI (French) 2007
O42 - Logiciel: Microsoft Office OneNote MUI (French) 2007
O42 - Logiciel: Microsoft Office Outlook MUI (French) 2007
O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007
O42 - Logiciel: Microsoft Office Proof (Arabic) 2007
O42 - Logiciel: Microsoft Office Proof (Dutch) 2007
O42 - Logiciel: Microsoft Office Proof (English) 2007
O42 - Logiciel: Microsoft Office Proof (French) 2007
O42 - Logiciel: Microsoft Office Proof (German) 2007
O42 - Logiciel: Microsoft Office Proof (Spanish) 2007
O42 - Logiciel: Microsoft Office Proofing (French) 2007
O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
O42 - Logiciel: Microsoft Office Publisher MUI (French) 2007
O42 - Logiciel: Microsoft Office Shared MUI (French) 2007
O42 - Logiciel: Microsoft Office Word MUI (French) 2007
O42 - Logiciel: Microsoft Silverlight
O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable
O42 - Logiciel: Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
O42 - Logiciel: Mozilla Firefox (3.6.12)
O42 - Logiciel: Nero 8 Lite 8.3.2.1b
O42 - Logiciel: Notepad++
O42 - Logiciel: Outil de téléchargement Windows Live
O42 - Logiciel: Pack Vista Inspirat 2 1.0
O42 - Logiciel: QT Lite 2.6.0
O42 - Logiciel: QuickPar 0.9
O42 - Logiciel: Real Alternative 1.8.0 Lite
O42 - Logiciel: SYSTRAN Bibliothèques Anglais - Français
O42 - Logiciel: SYSTRAN Bibliothèques Français - Anglais
O42 - Logiciel: SYSTRAN Personal Français
O42 - Logiciel: Segoe UI
O42 - Logiciel: Snagit 9.1.3
O42 - Logiciel: Total Video Converter 3.50
O42 - Logiciel: TuneUp Utilities 2011
O42 - Logiciel: USB Disk Security
O42 - Logiciel: Unlocker 1.8.8
O42 - Logiciel: Update for 2007 Microsoft Office System (KB967642)
O42 - Logiciel: VC 9.0 Runtime
O42 - Logiciel: VideoLAN VLC media player 0.8.6c
O42 - Logiciel: WinRAR archiver
O42 - Logiciel: Windows Internet Explorer 8
O42 - Logiciel: Windows Live Call
O42 - Logiciel: Windows Live Communications Platform
O42 - Logiciel: Windows Live Messenger
O42 - Logiciel: Windows Live Safety Scanner
O42 - Logiciel: Windows Vista Wallpapers
O42 - Logiciel: XML Paper Specification Shared Components Pack 1.0
O42 - Logiciel: XP Codec Pack
O42 - Logiciel: Yahoo! Toolbar

---\\ Contenu des dossiers Fichiers Communs (O43)
O43 - CFD:Common File Directory ----D- C:\Program Files\Abadisoft Group
O43 - CFD:Common File Directory ----D- C:\Program Files\ACD Systems
O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
O43 - CFD:Common File Directory ----D- C:\Program Files\Alfa Autorun Killer 2
O43 - CFD:Common File Directory ----D- C:\Program Files\Analog Devices
O43 - CFD:Common File Directory ----D- C:\Program Files\AutorunRemover
O43 - CFD:Common File Directory ----D- C:\Program Files\Babylon Translator
O43 - CFD:Common File Directory ----D- C:\Program Files\Chrono Shutdown
O43 - CFD:Common File Directory ----D- C:\Program Files\Combined Community Codec Pack
O43 - CFD:Common File Directory ----D- C:\Program Files\ComPlus Applications
O43 - CFD:Common File Directory ----D- C:\Program Files\CyberLink
O43 - CFD:Common File Directory ----D- C:\Program Files\D-Tools
O43 - CFD:Common File Directory ----D- C:\Program Files\EffectiveAspects.com
O43 - CFD:Common File Directory ----D- C:\Program Files\Enigma Software Group
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers communs
O43 - CFD:Common File Directory ----D- C:\Program Files\Flash Memory Toolkit
O43 - CFD:Common File Directory ----D- C:\Program Files\Free PDF to Word Converter
O43 - CFD:Common File Directory ----D- C:\Program Files\Free PDF to Word Doc Converter
O43 - CFD:Common File Directory ----D- C:\Program Files\Freeware PDF Unlocker
O43 - CFD:Common File Directory ----D- C:\Program Files\Google
O43 - CFD:Common File Directory ----D- C:\Program Files\GRETECH
O43 - CFD:Common File Directory ----D- C:\Program Files\Hewlett-Packard
O43 - CFD:Common File Directory ----D- C:\Program Files\HP
O43 - CFD:Common File Directory ----D- C:\Program Files\ImgBurn
O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Download Manager
O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
O43 - CFD:Common File Directory ----D- C:\Program Files\ISS
O43 - CFD:Common File Directory ----D- C:\Program Files\IVT Corporation
O43 - CFD:Common File Directory ----D- C:\Program Files\Java
O43 - CFD:Common File Directory ----D- C:\Program Files\Kaspersky Lab
O43 - CFD:Common File Directory ----D- C:\Program Files\Lavasoft
O43 - CFD:Common File Directory ----D- C:\Program Files\Lexmark
O43 - CFD:Common File Directory ----D- C:\Program Files\Lexmark_HostCD
O43 - CFD:Common File Directory ----D- C:\Program Files\List_Kill'em
O43 - CFD:Common File Directory ----D- C:\Program Files\Media Player Classic
O43 - CFD:Common File Directory ----D- C:\Program Files\Messenger Plus! Live
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Visual Studio
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Visual Studio 8
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Works
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft.NET
O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
O43 - CFD:Common File Directory ----D- C:\Program Files\Mozilla Firefox
O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
O43 - CFD:Common File Directory ----D- C:\Program Files\MSECache
O43 - CFD:Common File Directory ----D- C:\Program Files\MSN Gaming Zone
O43 - CFD:Common File Directory ----D- C:\Program Files\MSNShell
O43 - CFD:Common File Directory ----D- C:\Program Files\MSSOAP
O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 4.0
O43 - CFD:Common File Directory ----D- C:\Program Files\Nero
O43 - CFD:Common File Directory ----D- C:\Program Files\NetMeeting
O43 - CFD:Common File Directory ----D- C:\Program Files\Nitro PDF
O43 - CFD:Common File Directory ----D- C:\Program Files\Notepad++
O43 - CFD:Common File Directory ----D- C:\Program Files\Ontrack
O43 - CFD:Common File Directory ----D- C:\Program Files\Outlook Express
O43 - CFD:Common File Directory ----D- C:\Program Files\ParetoLogic
O43 - CFD:Common File Directory ----D- C:\Program Files\QT Lite
O43 - CFD:Common File Directory ----D- C:\Program Files\QuickPar
O43 - CFD:Common File Directory ----D- C:\Program Files\Real Alternative
O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
O43 - CFD:Common File Directory ----D- C:\Program Files\security
O43 - CFD:Common File Directory ----D- C:\Program Files\Services en ligne
O43 - CFD:Common File Directory ----D- C:\Program Files\Simpo PDF to Word
O43 - CFD:Common File Directory ----D- C:\Program Files\Smart PC Solutions
O43 - CFD:Common File Directory ----D- C:\Program Files\Stardock
O43 - CFD:Common File Directory ----D- C:\Program Files\Styler
O43 - CFD:Common File Directory ----D- C:\Program Files\SysTools PDF Unlocker Software
O43 - CFD:Common File Directory ----D- C:\Program Files\TechSmith
O43 - CFD:Common File Directory ----D- C:\Program Files\Total Video Converter
O43 - CFD:Common File Directory ----D- C:\Program Files\translator Pro
O43 - CFD:Common File Directory ----D- C:\Program Files\Trellix Corporation
O43 - CFD:Common File Directory ----D- C:\Program Files\trend micro
O43 - CFD:Common File Directory ----D- C:\Program Files\TuneUp Utilities 2010
O43 - CFD:Common File Directory ----D- C:\Program Files\TuneUp Utilities 2011
O43 - CFD:Common File Directory ----D- C:\Program Files\UHARC for Windows
O43 - CFD:Common File Directory ----D- C:\Program Files\Uninstall Information
O43 - CFD:Common File Directory ----D- C:\Program Files\USB Disk Security
O43 - CFD:Common File Directory ----D- C:\Program Files\USBScan
O43 - CFD:Common File Directory ----D- C:\Program Files\Usenet.nl
O43 - CFD:Common File Directory ----D- C:\Program Files\VisualRoute
O43 - CFD:Common File Directory ----D- C:\Program Files\VisualTaskTips
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Desktop Search
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live Safety Center
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live SkyDrive
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Connect 2
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
O43 - CFD:Common File Directory --H-D- C:\Program Files\WindowsUpdate
O43 - CFD:Common File Directory ----D- C:\Program Files\WinRAR
O43 - CFD:Common File Directory ----D- C:\Program Files\Wireless WEP Key Password Spy
O43 - CFD:Common File Directory ----D- C:\Program Files\XP Codec Pack
O43 - CFD:Common File Directory ----D- C:\Program Files\Yahoo!
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Adobe
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Adobe Systems Shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\CyberLink
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\DESIGNER
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\DFX
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Hewlett-Packard
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\InstallShield
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Java
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Microsoft Shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\MSSoap
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Nero
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\ODBC
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Services
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\SpeechEngines
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\System
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Windows Live
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Wise Installation Wizard

---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:Last File Created 01/12/2010 - 08:55:30 ---A- C:\WINDOWS\System32\LOCALSERVICE.INI
O44 - LFC:Last File Created 08/12/2010 - 15:30:43 ---A- C:\WINDOWS\System32\rundll32.exe
O44 - LFC:Last File Created 08/12/2010 - 15:30:44 ---A- C:\WINDOWS\System32\wuauclt.exe
O44 - LFC:Last File Created 08/12/2010 - 17:19:45 ---A- C:\WINDOWS\System32\fixmapi.exe
O44 - LFC:Last File Created 08/12/2010 - 17:19:53 ---A- C:\WINDOWS\System32\logagent.exe
O44 - LFC:Last File Created 08/12/2010 - 17:19:59 ---A- C:\WINDOWS\System32\mstinit.exe
O44 - LFC:Last File Created 08/12/2010 - 17:20:03 ---A- C:\WINDOWS\System32\odbcconf.exe
O44 - LFC:Last File Created 08/12/2010 - 17:20:08 ---A- C:\WINDOWS\System32\reg.exe
O44 - LFC:Last File Created 08/12/2010 - 17:20:10 ---A- C:\WINDOWS\System32\setup.exe
O44 - LFC:Last File Created 08/12/2010 - 17:20:11 ---A- C:\WINDOWS\System32\sndvol32.exe
O44 - LFC:Last File Created 09/12/2010 - 10:52:06 ---A- C:\WINDOWS\System32\spupdsvc.inf
O44 - LFC:Last File Created 10/12/2010 - 11:16:29 ---A- C:\WINDOWS\Autorun Killer Uninstall Log.txt
O44 - LFC:Last File Created 13/12/2010 - 09:01:21 ---A- C:\WINDOWS\System32\drivers\hddirect.sys
O44 - LFC:Last File Created 13/12/2010 - 09:14:06 ---A- C:\WINDOWS\System32\wpa.dbl
O44 - LFC:Last File Created 13/12/2010 - 17:46:53 ---A- C:\WINDOWS\bitssetup.log
O44 - LFC:Last File Created 13/12/2010 - 17:49:18 ---A- C:\WINDOWS\AlfaReport.txt
O44 - LFC:Last File Created 13/12/2010 - 17:49:18 ---A- C:\WINDOWS\AlfaStart.CMD
O44 - LFC:Last File Created 13/12/2010 - 17:58:38 ---A- C:\WINDOWS\System32\flcss.sys
O44 - LFC:Last File Created 13/12/2010 - 17:58:38 RSHA- C:\WINDOWS\System32\flcss.bkp
O44 - LFC:Last File Created 13/12/2010 - 18:33:51 ---A- C:\WINDOWS\System32\grpconv.exe
O44 - LFC:Last File Created 14/12/2010 - 09:06:21 ---A- C:\WINDOWS\System32\flcss.log
O44 - LFC:Last File Created 14/12/2010 - 10:58:14 ---A- C:\WINDOWS\System32\FNTCACHE.DAT
O44 - LFC:Last File Created 14/12/2010 - 14:27:47 ---A- C:\WINDOWS\ntbtlog.txt
O44 - LFC:Last File Created 14/12/2010 - 14:29:39 -S-A- C:\WINDOWS\bootstat.dat
O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\System32\aavar.pif
O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\System32\bride.exe
O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\System32\flcss.exe
O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\alevir.exe
O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\brasil.exe
O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\brasil.pif
O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\instit.bat
O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\marco!.scr
O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\scrsvr.exe
O44 - LFC:Last File Created 14/12/2010 - 14:29:45 ---A- C:\WINDOWS\srv32.exe
O44 - LFC:Last File Created 14/12/2010 - 14:29:46 ---A- C:\WINDOWS\System32\bscs.ini
O44 - LFC:Last File Created 14/12/2010 - 14:29:56 ---A- C:\WINDOWS\0.log
O44 - LFC:Last File Created 14/12/2010 - 14:32:59 ---A- C:\WINDOWS\setupapi.log
O44 - LFC:Last File Created 15/12/2010 - 04:17:00 ---A- C:\WINDOWS\SchedLgU.Txt
O44 - LFC:Last File Created 15/12/2010 - 09:01:25 ---A- C:\WINDOWS\system.ini
O44 - LFC:Last File Created 15/12/2010 - 09:10:19 ---A- C:\WINDOWS\WindowsUpdate.log
O44 - LFC:Last File Created 22/11/2010 - 08:19:26 ---A- C:\WINDOWS\System32\drivers\klick.dat
O44 - LFC:Last File Created 22/11/2010 - 08:19:27 ---A- C:\WINDOWS\System32\drivers\klin.dat
O44 - LFC:Last File Created 23/11/2010 - 14:48:09 ---A- C:\WINDOWS\BricoPack Wallpaper.bmp
O44 - LFC:Last File Created 23/11/2010 - 14:48:21 ---A- C:\WINDOWS\BricoPackUninst.cmd
O44 - LFC:Last File Created 23/11/2010 - 14:48:21 ---A- C:\WINDOWS\BricoPackUninst.txt
O44 - LFC:Last File Created 23/11/2010 - 14:48:22 ---A- C:\WINDOWS\BricoPackFoldersDelete.cmd
O44 - LFC:Last File Created 30/11/2010 - 10:52:34 ---A- C:\WINDOWS\win.ini

---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll
O46 - SEH:ShellExecuteHooks - Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll

---\\ Export de clé d'application autorisée (ECAA)(O47)
O47 - AAKE:Key Export SP - "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
O47 - AAKE:Key Export SP - "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
O47 - AAKE:Key Export SP - "C:\Program Files\MSNShell\Bin\engie.exe"="C:\Program Files\MSNShell\Bin\engie.exe:*:Enabled:MSNShell"
O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\mmc.exe"="C:\WINDOWS\system32\mmc.exe:*:Enabled:Microsoft Management Console"
O47 - AAKE:Key Export SP - "C:\Program Files\Adobe\Acrobat 7.0\Acrobat\Acrobat_sl.exe"="C:\Program Files\Adobe\Acrobat 7.0\Acrobat\Acrobat_sl.exe:*:Enabled:ipsec"
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\wuauclt.exe"="C:\WINDOWS\system32\wuauclt.exe:*:Enabled:ipsec"
O47 - AAKE:Key Export SP - "C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe"="C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe:*:Enabled:ipsec"
O47 - AAKE:Key Export SP - "C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:ipsec"
O47 - AAKE:Key Export SP - "C:\WINDOWS\TEMP\winrhthos.exe"="C:\WINDOWS\TEMP\winrhthos.exe:*:Enabled:ipsec"
O47 - AAKE:Key Export SP - "C:\WINDOWS\TEMP\gvob.exe"="C:\WINDOWS\TEMP\gvob.exe:*:Enabled:ipsec"
O47 - AAKE:Key Export SP - "C:\WINDOWS\TEMP\w2b511c.exe"="C:\WINDOWS\TEMP\w2b511c.exe:*:Enabled:ipsec"
O47 - AAKE:Key Export DP - "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
O47 - AAKE:Key Export DP - "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

---\\ Déni du service (Local Security Authority) (LSA) (O48)
O48 - LSA:Local Security Authority Authentication Packages - C:\WINDOWS\System32\msv1_0.dll

---\\ Contrôle du Safe Boot (CSB) (O49)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\dmboot.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\dmio.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\dmload.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\HDDirect.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\procexp90.Sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\sermouse.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\sglfb.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\sr.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\tga.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vga.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vgasave.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\volmgr.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\volmgrx.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\wd.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\dmboot.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\dmio.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\dmload.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\HDDirect.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\ip6fw.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\ipnat.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\nbf.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\nm.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\nsiproxy.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\procexp90.Sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpcdd.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpdd.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpencdd.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpwd.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\sermouse.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\sglfb.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\sr.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\tdpipe.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\tdtcp.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\tga.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vga.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vgasave.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\volmgr.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\volmgrx.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\dmboot.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\dmio.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\dmload.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\HDDirect.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\procexp90.Sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\sermouse.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\sglfb.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\sr.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\tga.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\vga.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\vgasave.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\volmgr.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\volmgrx.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Minimal\wd.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\dmboot.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\dmio.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\dmload.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\HDDirect.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\ip6fw.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\ipnat.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\nbf.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\nm.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\nsiproxy.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\procexp90.Sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\rdpcdd.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\rdpdd.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\rdpencdd.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\rdpwd.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\sermouse.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\sglfb.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\sr.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\tdpipe.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\tdtcp.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\tga.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\vga.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\vgasave.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\volmgr.sys
O49 - CSB:Control Safe Boot HKLM\...\CS2\Network\volmgrx.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\dmboot.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\dmio.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\dmload.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\HDDirect.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\sermouse.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\sglfb.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\sr.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\tga.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\tga.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\vga.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\vgasave.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\volmgr.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\volmgrx.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Minimal\wd.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\dmboot.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\dmio.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\dmload.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\HDDirect.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\ip6fw.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\ipnat.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\nbf.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\nm.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\nsiproxy.sys
O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\rdpcdd.sys

---\\ Image File Execution Options (IFEO) (O50)
O50 - IFEO:Image File Execution Options - Your Image File Name Here without a path - ntsd -d

---\\ Trojan Driver Search Data (TDSD) (O52)
O52 - TDSD:HKLM\...\Drivers\"timer"="timer.drv"
O52 - TDSD:HKLM\...\Drivers32\"midimapper"="midimap.dll"
O52 - TDSD:HKLM\...\Drivers32\"msacm.imaadpcm"="imaadp32.acm"
O52 - TDSD:HKLM\...\Drivers32\"msacm.msadpcm"="msadp32.acm"
O52 - TDSD:HKLM\...\Drivers32\"msacm.msg711"="msg711.acm"
O52 - TDSD:HKLM\...\Drivers32\"msacm.msgsm610"="msgsm32.acm"
O52 - TDSD:HKLM\...\Drivers32\"msacm.trspch"="tssoft32.acm"
O52 - TDSD:HKLM\...\Drivers32\"vidc.cvid"="iccvid.dll"
O52 - TDSD:HKLM\...\Drivers32\"VIDC.I420"="msh263.drv"
O52 - TDSD:HKLM\...\Drivers32\"vidc.iv31"="ir32_32.dll"
O52 - TDSD:HKLM\...\Drivers32\"vidc.iv32"="ir32_32.dll"
O52 - TDSD:HKLM\...\Drivers32\"vidc.iv41"="ir41_32.ax"
O52 - TDSD:HKLM\...\Drivers32\"VIDC.IYUV"="iyuv_32.dll"
O52 - TDSD:HKLM\...\Drivers32\"vidc.mrle"="msrle32.dll"
O52 - TDSD:HKLM\...\Drivers32\"vidc.msvc"="msvidc32.dll"
O52 - TDSD:HKLM\...\Drivers32\"VIDC.UYVY"="msyuv.dll"
O52 - TDSD:HKLM\...\Drivers32\"VIDC.YUY2"="msyuv.dll"
O52 - TDSD:HKLM\...\Drivers32\"VIDC.YVU9"="tsbyuv.dll"
O52 - TDSD:HKLM\...\Drivers32\"VIDC.YVYU"="msyuv.dll"
O52 - TDSD:HKLM\...\Drivers32\"wavemapper"="msacm32.drv"
O52 - TDSD:HKLM\...\Drivers32\"wave"="wdmaud.drv"
O52 - TDSD:HKLM\...\Drivers32\"midi"="wdmaud.drv"
O52 - TDSD:HKLM\...\Drivers32\"mixer"="wdmaud.drv"
O52 - TDSD:HKLM\...\Drivers32\"msacm.msg723"="msg723.acm"
O52 - TDSD:HKLM\...\Drivers32\"vidc.M263"="msh263.drv"
O52 - TDSD:HKLM\...\Drivers32\"vidc.M261"="msh261.drv"
O52 - TDSD:HKLM\...\Drivers32\"msacm.msaudio1"="msaud32.acm"
O52 - TDSD:HKLM\...\Drivers32\"msacm.sl_anet"="sl_anet.acm"
O52 - TDSD:HKLM\...\Drivers32\"msacm.iac2"="C:\WINDOWS\system32\iac25_32.ax"
O52 - TDSD:HKLM\...\Drivers32\"vidc.iv50"="ir50_32.dll"
O52 - TDSD:HKLM\...\Drivers32\"msacm.l3acm"="C:\WINDOWS\system32\l3codeca.acm"
O52 - TDSD:HKLM\...\Drivers32\"msacm.siren"="sirenacm.dll"
O52 - TDSD:HKLM\...\Drivers32\"vidc.ffds"="ffdshow.ax"
O52 - TDSD:HKLM\...\Drivers32\"msacm.divxa32"="msaud32_divx.acm"
O52 - TDSD:HKLM\...\Drivers32\"msacm.ac3filter"="ac3filter.acm"
O52 - TDSD:HKLM\...\Drivers32\"MSVideo8"="VfWWDM32.dll"
O52 - TDSD:HKLM\...\drivers.desc\"wdmaud.drv"="Bluetooth SCO Audio"
O52 - TDSD:HKLM\...\drivers.desc\"msaud32.acm"="Windows Media Audio Codec"
O52 - TDSD:HKLM\...\drivers.desc\"sl_anet.acm"="Sipro Lab Telecom Audio Codec"
O52 - TDSD:HKLM\...\drivers.desc\"C:\WINDOWS\system32\iac25_32.ax"="Indeo® audio software"
O52 - TDSD:HKLM\...\drivers.desc\"ir50_32.dll"="Indeo® video 5.10"
O52 - TDSD:HKLM\...\drivers.desc\"C:\WINDOWS\system32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec"
O52 - TDSD:HKLM\...\drivers.desc\"sirenacm.dll"="Messenger Audio Codec"
O52 - TDSD:HKLM\...\drivers.desc\"C:\PROGRA~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll"="ffdshow Video Codec"
O52 - TDSD:HKLM\...\drivers.desc\"msaud32_divx.acm"="Windows Media Audio / DivX ;-) Audio Codec"
O52 - TDSD:HKLM\...\drivers.desc\"ac3filter.acm"="AC3Filter ACM codec"
O52 - TDSD:HKLM\...\drivers.desc\"vfwwdm32.dll"="Vidéo WDM pour le pilote de capture Windows (Win32)"

---\\ Microsoft Control Security Providers (MCSP) (O54)
O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - "SecurityProviders"=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll
O54 - MCSP:[HKLM\...\ControlSet001\Control] - "SecurityProviders"=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll

---\\ Microsoft Windows Policies System (MWPS) (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "dontdisplaylastusername"=0
O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticecaption"=
O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticetext"=
O55 - MWPS:[HKLM\...\Policies\System] - "shutdownwithoutlogon"=1
O55 - MWPS:[HKLM\...\Policies\System] - "undockwithoutlogon"=1
O55 - MWPS:[HKLM\...\Policies\System] - "NoInternetOpenWith"=1
O55 - MWPS:[HKLM\...\Policies\System] - "DisableRegistryTools"=0

---\\ Microsoft Windows Policies Explorer (MWPE) (O56)
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoSMBalloonTip"=0
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoRecentDocsMenu"=1
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoSMConfigurePrograms"=1
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDriveAutoRun"=67108863
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDrives"=0
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoInternetIcon"=0
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoFind"=0
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoRun"=0
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDriveTypeAutoRun"=177
O56 - MWPE:[HKCU\...\Policies\Explorer] - "EditLevel"=0
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoClose"=0
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoSaveSettings"=0
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoFileMenu"=0
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoCommonGroups"=0
O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoRemoteRecursiveEvents"=1
O56 - MWPE:[HKLM\...\Policies\Explorer] - "HonorAutoRunSetting"=1
O56 - MWPE:[HKLM\...\Policies\Explorer] - "ClearRecentDocsOnExit"=1
O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoDriveAutoRun"=67108863

---\\ Liste des Drivers Système (SDL) (O58)
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\5926847.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\9168692.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\91686921.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\91686922.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\9570577.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\acpi.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\afd.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\amdk6.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\amdk7.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\arp1394.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atapi.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\athuw.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmarpc.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmepvc.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmlane.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\atmuni.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\audstub.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\b57xp32.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bcbthub.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\beep.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\blueletaudio.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\BlueletSCOAudio.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bridge.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\btcusb.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\BtHidBus.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\bthport.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\btnetBus.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\btnetdrv.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\BTNetFilter.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cbidf2k.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\CCDECODE.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cdaudio.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cdfs.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cdrom.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cinemst2.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\classpnp.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cpqdap01.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\cpuz132_x32.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\crusoe.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\d347bus.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\d347prt.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\disk.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\diskdump.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dmboot.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dmio.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dmload.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\DMusic.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\drmk.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\drmkaud.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dxapi.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dxg.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\dxgthk.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fastfat.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fdc.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fips.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\flpydisk.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fltMgr.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fsvga.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fs_rec.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ftdisk.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\fw203x.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hdaudbus.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hddirect.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hidclass.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hidparse.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\hidusb.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSFBS2S2.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSFCXTS2.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\HSFDPSP2.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\http.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\i8042prt.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\igxpmp32.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\imapi.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\intelppm.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipfltdrv.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipinip.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipnat.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ipsec.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\irenum.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\isapnp.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\IvtBtBus.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\kbdclass.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\kbdhid.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\kl1.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\kl2.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\klif.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\klim5.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\klmouflt.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\kmixer.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ks.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\ksecdd.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mcd.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mdmxsdk.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mf.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mnmdd.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\modem.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mouclass.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mouhid.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mountmgr.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mqac.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mrxdav.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\mrxsmb.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\msfs.sys
O58 - SDL:System Drivers List - C:\WINDOWS\system32\drivers\msgpc.sys
O58 - SDL:System Drivers L
0
pouvez vous m'expliquer ce qu'i ya ds mon rapport et merci d'avance
0