Vers le contenu



Recherche avancée
  • Accueil du site »
  • Portail » Index du forum ‹ Entraide & support ‹ Virus/Sécurité
  • Modifier la taille de la police


Index du forum FAQ Membres M’enregistrer Connexion Portail
Téléchargements


  • Nouveautés du siteNouveautés du site
  • Espace membres PremiumEspace membres Premium
  • AntivirusAntivirus
  • Antispywares & AntimalwaresAntispywares & Antimalwares
  • Pare-feuPare-feu
  • Nettoyeurs fichiers & registreNettoyeurs fichiers & registre
  • Navigateurs & Clients mailNavigateurs & Clients mail
  • Tutoriel HijackthisTutoriel Hijackthis
  • Tutoriel MalwarebytesTutoriel Malwarebytes
  • Tutoriel RSITTutoriel RSIT
  • Tutoriel CCleanerTutoriel CCleaner
  • Tutoriel GlaryUtilitiesTutoriel GlaryUtilities
  • Tutoriel UsbFixTutoriel UsbFix
  • Tutoriel AD-RemoverTutoriel AD-Remover
  • Astuce NavipromoAstuce Navipromo
  • Astuce roguesAstuce rogues
  • Désactiver l'UAC sousDésactiver l'UAC sous
    • Windows VistaWindows Vista
    • Windows 7Windows 7
  • Raccourcis clavierRaccourcis clavier
  • Outils de désinfectionOutils de désinfection
  • Helper-FormationHelper-Formation
  • Flash-GamesFlash-Games
  • image & fichierimage & fichier
Accueil du site Téléchargements Astuces du site Divers Autres forums Hébergement
Css Menu Tabs by Vista-Buttons.com v4.5.0


  • Publicité

[résolu par supergeronimo44 - 27/06/10] Virus qui bloque IE !!


Écrire un commentaire
50 messages • Page 1 sur 4 • 1, 2, 3, 4 • Copier l’adresse BBCode de la page

[résolu par supergeronimo44 - 27/06/10] Virus qui bloque IE !!

Messagede kevbdx » 13 Juin 2010 19:41

Salut,

J'ai un virus, qui bloque totalement mon IE (je suis sous firefox, donc je m'en fou de IE) mais il bloque aussi certaines connections, comme la mise a jour de avira ou de spybot, il empeche de télécharger des maps dans counter strike, empeche de voir les pages d'acceuils qui sont sous IE...
Donc assez pénible.

J'ai fait :
Malware's byte
AVIRA
SUPERAntiSpyware
Ad aware
Kaspersky virus removal tool
...

Mais en vain, je n'ai toujours pas résout mon problème :/

Merci d'avance
Dernière édition par supergeronimo44 le 27 Juin 2010 16:46, édité 1 fois.
Raison: résolution ;)

Avatar de l’utilisateur
kevbdx
Membre
Progression vers le rang suivant:
1.3%
 
Années en tant que membre
 
Messages: 21
Age: 74
Inscription: 13 Juin 2010 19:35
Sexe: Non spécifié
 

Point(s) : 135
Donner
    unknownunknown
  • Envoyer un e-mail à kevbdx



Haut

Publicité

Re: Virus qui bloque IE !!

Messagede supergeronimo44 » 14 Juin 2010 13:22

Salut !

Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


  1. *-*On va désactiver la protection résident e de Spybot qui peut empêcher le bon fonctionnement de certains outils.
    Pour désactiver le TeaTimer :
    => Ouvrir Spybot S&D
    => Dans le menu "Mode", séléctionner le mode avancé.
    => Une fenêtre demande confirmation cliquer sur "oui".
    => Une fois le mode avancé actif, ouvrir l'onglet "Outils".
    => Cliquer sur Résident.
    => La partie Résident comporte deux lignes qui sont normalement cochées :
    *Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
    * Résident "TeaTimer" (Protection des réglages système fondamentaux) actif

    => Décocher la ligne TeaTimer.
    => Redémarrer Spybot (le fermer et le réouvrir)
    => Retourner dans le menu Résident et vérifier qu'il soit bien désactivé


  2. *-* On va maintenant utiliser ce logiciel de diagnostic afin d'avoir un peu plus d'infos sur ton problème..
    •Télécharge =>ZHPDiag
    • Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    • Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    • Héberge le rapport ZHPDiag.txt sur ce site=> http://www.cijoint.fr/
    •puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Ok....Et tous les outils que tu as fait passer ont découvert des menaces ?
Ton problème est survenu depuis un moment particulier ?

J'attends ton rapport ZHPdiag ;)

++
Dernière édition par supergeronimo44 le 14 Juin 2010 13:22, édité 1 fois.
Raison: BBCode foiré^^
Jérôme
:#
ACTA : Filtrage du Net
Fermeture de MegaUpload : Qui a dit "censure" ?

Avatar de l’utilisateur
supergeronimo44
Helper
 
Années en tant que membreAnnées en tant que membre
 
Messages: 546
Age: 18
Inscription: 22 Juil 2009 17:26
Localisation: Home/supergeronimo44
Sexe: Homme
 

Point(s) : 3430
Donner
Nombre de réponses utiles: 66
    unknownunknown
  • Envoyer un e-mail à supergeronimo44
  • Site Internet



Haut

Re: Virus qui bloque IE !!

Messagede kevbdx » 14 Juin 2010 19:01

Salut,
merci pour cette réponse rapide !
Alors, pour spybot, je ne peux même pas le lancer, car quand je lance l'installation, il recherche les MAJ donc bloque. ;)

Rapport ci joint : http://www.cijoint.fr/cjlink.php?file=c ... vMi9GB.txt
Et ça me bloque aussi MSN :/

Ah oui, j'ai aussi des écrans bleues (qui ne sont pas causés par le virus, j'en ai toujours eu), donc si il y a quelque chose d'anormal qui pourrait provoquer cela, faites moi signe :) (je vais faire un test avec memtest86+ pendant une journée entière, peut etre la RAM contient des erreurs :) )

Et pour les A.V, je laisse tourner 1h30 environ, et BAM ! Ecran bleu. Donc j'ai un peu les nerfs... mais pendant le cours scan, ils n'ont rien trouver :)

J'ai une petite idée, cela viendrait d'un keyg... euh d'un petit logiciel générant des clefs (rien d'illégale puisque je possède le logiciel :mrgreen: )

Merci pour votre aide :)

Avatar de l’utilisateur
kevbdx
Membre
Progression vers le rang suivant:
1.3%
 
Années en tant que membre
 
Messages: 21
Age: 74
Inscription: 13 Juin 2010 19:35
Sexe: Non spécifié
 

Point(s) : 135
Donner
    unknownunknown
  • Envoyer un e-mail à kevbdx



Haut

Re: Virus qui bloque IE !!

Messagede supergeronimo44 » 15 Juin 2010 09:13

Salut !

Ok, je regarde le rapport ce midi...

Pour ce qui est du Keygen, faut pas venir se plaindre de se retrouver infecter après !!

Je te donne un peu de lecture pour patienter :

=> Virut Si tu l'avais u, je n'aurais rin pu faire pour toi.

=> le danger des cracks

Je n'ai pas trop le temps de t'en dire plus ce matin, mais ce midi....

++
Jérôme
:#
ACTA : Filtrage du Net
Fermeture de MegaUpload : Qui a dit "censure" ?

Avatar de l’utilisateur
supergeronimo44
Helper
 
Années en tant que membreAnnées en tant que membre
 
Messages: 546
Age: 18
Inscription: 22 Juil 2009 17:26
Localisation: Home/supergeronimo44
Sexe: Homme
 

Point(s) : 3430
Donner
Nombre de réponses utiles: 66
    unknownunknown
  • Envoyer un e-mail à supergeronimo44
  • Site Internet



Haut

Re: Virus qui bloque IE !!

Messagede kevbdx » 15 Juin 2010 10:00

Salut, tout d'abord, merci de m'aider !
Le keygen, c'était juste une suggestion, puisque j'en avait télécharger qu'un seul et ça remonte à 2semaines, or cela m'a infecté il y a peu de temps...

Merci encore pour votre aide !

Avatar de l’utilisateur
kevbdx
Membre
Progression vers le rang suivant:
1.3%
 
Années en tant que membre
 
Messages: 21
Age: 74
Inscription: 13 Juin 2010 19:35
Sexe: Non spécifié
 

Point(s) : 135
Donner
    unknownunknown
  • Envoyer un e-mail à kevbdx



Haut

Re: Virus qui bloque IE !!

Messagede supergeronimo44 » 17 Juin 2010 11:25

Tout d'abord, désolé du délai, j'ai pas pu avoir accès au PC hier midi et j'ai demandé quelques confirmations à quelqu'un..

J'espère que tu as bien lu les liens sur le P2P que je t'ai donné dans mon précédent post jusqu'au bout.. Tu as donc pu en conclure toi-même que cette pratique était plus que dangereuse, et que le nombre d'infections suites à l'exécution de cracks ou keygens est considérablement élevé, et que ces infections ne sont pas bénignes, mais très graves et malheureusement souvent fatales pour l'ordinateur.
Je t'invite donc à cesser le P2P et les sites de cracks dès maintenant, sinon je ne suis pas sûr que quelqu'un te prendra en charge la prochaine fois que tu créeras un sujet avec entête : " Crack infecté, plus d'antivirus !! " ou encore " Mon antivirus est désactivé et message d'erreur ....n'est pas une application Win 32 valide ", car de plus en plus de forums interdisent la prise en charge d'infections suite au P2P.
Je te laisse donc méditer, mais on désinstallera toutes traces des logiciels P2P à la fin de la désinfection si tu es d'accord ;)


Je suspecte une infection par supports amovibles. C'est une infection spéciale, car elle se propage à chaque fois que tu insère tes supports amovibles ( clés USB, Ipod/Iphone/Smartphone, DD externe, appareil photo....).
Je t'invite ainsi à lire ce lien entièrement afin de te faire une idée par toi-même sur cette infection....
Afin de t'en débarrasser, on va utiliser ce logiciel :


• Télécharge UsbFix(créé par El Desaparecido & C_XX) sur ton Bureau
=>[Url=http://chiquitine.changelog.fr/UsbFix.exe[/Url]
. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
• Branche tes sources de données externes à ton PC (clé USB, disque dur externe, Ipod, carte SD etc...) :!: sans les ouvrir :!:
• Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
• Clique sur "Recherche"
• Laisse travailler l'outil
• A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

supergeronimo44 a écrit:
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus


++
A tous ceux qui suivent ce sujet, suite à un bugdu forum je pense, je poste les messages assez difficilement. J'éditerais donc mes messages pour les fusionner quand j'y arriverais, parce que là, c'est assez dur pour poster un message^^
Dernière édition par supergeronimo44 le 17 Juin 2010 13:53, édité 4 fois.
Raison: bug => fusionnage des deux messages
Jérôme
:#
ACTA : Filtrage du Net
Fermeture de MegaUpload : Qui a dit "censure" ?

Avatar de l’utilisateur
supergeronimo44
Helper
 
Années en tant que membreAnnées en tant que membre
 
Messages: 546
Age: 18
Inscription: 22 Juil 2009 17:26
Localisation: Home/supergeronimo44
Sexe: Homme
 

Point(s) : 3430
Donner
Nombre de réponses utiles: 66
    unknownunknown
  • Envoyer un e-mail à supergeronimo44
  • Site Internet



Haut

Re: Virus qui bloque IE !!

Messagede kevbdx » 17 Juin 2010 12:27

Salut,

Ce n'est pas grave pour le délai :)
Pour ce qui est du P2P, j'achète toujours mes jeux (oui, je veux profiter du online), mais pour les logiciels qui coutent la peau du *** ... :mrgreen:
Mais mon antivirus n'est pas désactivé hein ;)
J'ai fait mon rapport, mais une chose étrange est apparu : Hj0.exe !! Je l'avais supprimer mais il est revenu :mad:
Le rapport :

############################## | UsbFix 7.010 | [Recherche]

Utilisateur: Phenom (Administrateur) # KEVBDX [System manufacturer System Product Name]
Mis à jour le 14/06/2010 par El Desaparecido / C_XX
Lancé à 12:20:55 | 17/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: AMD Phenom(tm) II X4 955 Processor
CPU 2: AMD Phenom(tm) II X4 955 Processor
Microsoft Windows 7 Professionnel (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 6143 Mo
C:\ (%systemdrive%) -> Disque fixe # 345 Go (211 Go libre(s) - 61%) [] # NTFS
D:\ -> Disque fixe # 251 Go (44 Go libre(s) - 17%) [Sauvegarde] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> Disque amovible # 979 Mo (946 Mo libre(s) - 97%) [KINGSTON] # NTFS
I:\ -> CD-ROM
J:\ -> Disque amovible # 964 Mo (754 Mo libre(s) - 78%) [IPOD] # FAT32
K:\ -> Disque amovible # 726 Mo (726 Mo libre(s) - 100%) [MULTIBOOT] # FAT32

################## | Éléments infectieux |

Présent! C:\Users\Phenom\AppData\Local\Temp\a.dat
Présent! C:\Users\Phenom\AppData\Local\Temp\b.dat
Présent! C:\Users\Phenom\AppData\Local\Temp\Hj0.exe
Présent! I:\Autorun.inf
Présent! C:\$Recycle.Bin\S-1-5-20
Présent! C:\$Recycle.Bin\S-1-5-21-3095290482-2618508643-2630263646-1001
Présent! D:\$Recycle.Bin\S-1-5-21-2091900639-1245584739-4032244513-1001
Présent! D:\$Recycle.Bin\S-1-5-21-3095290482-2618508643-2630263646-1001
Présent! D:\$Recycle.Bin\S-1-5-21-4230283546-3285549311-4048574566-1001
Présent! D:\$Recycle.Bin\S-1-5-21-548388088-1530981526-2433674498-1001
Présent! I:\demarrer.html

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\H
Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL H:\demarrer.html

HKCU\.\.\.\.\Explorer\MountPoints2\{091d761f-6a62-11df-809d-e0cb4e0c2aee}
Shell\AutoRun\Command = G:\Support\AutoRun\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{814f8ee6-771c-11df-a59e-e0cb4e0c2aee}
Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL I:\demarrer.html


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |



Merci d'avance !

Avatar de l’utilisateur
kevbdx
Membre
Progression vers le rang suivant:
1.3%
 
Années en tant que membre
 
Messages: 21
Age: 74
Inscription: 13 Juin 2010 19:35
Sexe: Non spécifié
 

Point(s) : 135
Donner
    unknownunknown
  • Envoyer un e-mail à kevbdx



Haut

Re: Virus qui bloque IE !!

Messagede supergeronimo44 » 17 Juin 2010 13:52

Salut !

En espérant que l'envoi de mon message passe.. :please:

Pour ce qui est de ton AV activé, sache qu'il ne sert à rien face à certaines infections qui se propagent beaucoup en ce moment, et ce le plus par cracks.... En effet, Bagle par exemple, arrive à désactiver et endommager ton antivirus afin qu'il n'arrive plus à fonctionner, les rootkits TDL arrivent à passer outre les AV et à provoquer certains dysfonctionnements...
Conclusion, la sécurité de son PC passe avant tout par le comportement de son utilisateur, accompagné par une vaccination de ses supports amovibles et par quelques logiciels de sécurité : 1 AV +1 firewall + éventuellement un scan généraliste ( MBAM) , mais sans plus !!!!
En fait, l'antivirus, c'est la même chose que la ceinture de sécurité dans une voiture : elle sert uniquement en cas d'accident en dernier recours.

Ok, on va maintenant procéder à la suppression des éléments néfastes trouvés par USBfix ;-)

• Branche tes sources de données externes à ton PC (clé USB, disque dur externe, Ipod, carte SD etc...) sans les ouvrir
• Double clique sur le raccourci UsbFix sur ton Bureau
• Clique sur "Suppression"
• Laisse travailler l'outil
• Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
• A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

:!: UsbFix te proposera d'envoyer un dossier compressé à cette adresse : http://chiquitine.changelog.fr/Sample/Upload.php
. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

Aide en images => (Tutoriel "Nettoyage" )

++
Jérôme
:#
ACTA : Filtrage du Net
Fermeture de MegaUpload : Qui a dit "censure" ?

Avatar de l’utilisateur
supergeronimo44
Helper
 
Années en tant que membreAnnées en tant que membre
 
Messages: 546
Age: 18
Inscription: 22 Juil 2009 17:26
Localisation: Home/supergeronimo44
Sexe: Homme
 

Point(s) : 3430
Donner
Nombre de réponses utiles: 66
    unknownunknown
  • Envoyer un e-mail à supergeronimo44
  • Site Internet



Haut

Re: Virus qui bloque IE !!

Messagede kevbdx » 18 Juin 2010 12:09

kevbdx a écrit:Salut,
Je t'ai envoyé le rapport par MP.
Malheuresement, internet ne marche toujours pas (seulement IE), msn non plus, ...
Que faire :/ ?


Salut,

Je reviens donner de mes nouvelles. J'ai résolu le problème pour IE, et donc msn , spybot etc. :D
J'ai lancer HiJackIs (un truc comme ça :suspect: ) puis j'ai fait un scan, et le fake anti virus m'a mit un proxy (complètement faux) du genre 0.0.0.0.0..0.0.0.0.0.0....[...] ). Fix it et le tour est joué ;)

Merci pour ton aide, supergeronimo44 ;) mais par contre les trucs de usbfix ne vont rien me faire si j'ai fait suppression :/ ?


[RAPPORT USBFIX : Si tu le veux, je te le passe par MP car quelques fichiers sont... :s ]
Dernière édition par kevbdx le 18 Juin 2010 19:18, édité 3 fois.

Avatar de l’utilisateur
kevbdx
Membre
Progression vers le rang suivant:
1.3%
 
Années en tant que membre
 
Messages: 21
Age: 74
Inscription: 13 Juin 2010 19:35
Sexe: Non spécifié
 

Point(s) : 135
Donner
    unknownunknown
  • Envoyer un e-mail à kevbdx



Haut

Re: Virus qui bloque IE !!

Messagede supergeronimo44 » 18 Juin 2010 12:22

Kevbdx, merci de ne rien entreprendre tout seul sans demander l'avis de la personne qui est en train de te prendre en charge. Cette manipulation avec hijackthis aurait pu être dangereuse pour ton PC.
De plus, merci d'éviter de poster deux posts à la suite en moins de 24H => utiliser le bouton éditer afin de rajouter ce qu'il manque dans le message sans en créer un nouveau.


j'espère que tu as bien compris.

Aussi, pour tous les cracks, la prochaine fois que tu reviens pour dire que tu es infecté suite à un crack, tu ne sera pas pris en charge. Je te conseille ainsi de les supprimer.
Je te conseille vivement de lire ce lien en entier !!!!
=> Les risques du P2P en dix points
~~~~~~~~

Pour USBfix, c'est ok.

~~~~~~~~

Maintenant,

• Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
• Copie/colle les lignes suivantes et place les dans ZHPFix :

----------------------------------------------------------

O4 - Global Startup: setup_9.0.0.722_12.06.2010_23-38.lnk . (.Pas de propriétaire - Pas de description.) -- C:\Users\Phenom\Desktop\Virus Removal Tool\setup_9.0.0.722_12.06.2010_23-38\startup.exe
O41 - Driver: 67465321 (67465321) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\DRIVERS\67465321.sys
O41 - Driver: setup_9.0.0.722_12.06.2010_23-38drv (setup_9.0.0.722_12.06.2010_23-38drv) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\DRIVERS\6746532.sys


----------------------------------------------------------

• Clique sur « Tous », puis sur « Nettoyer »
• Copie/colle la totalité du rapport dans ta prochaine réponse

++
Jérôme
:#
ACTA : Filtrage du Net
Fermeture de MegaUpload : Qui a dit "censure" ?

Avatar de l’utilisateur
supergeronimo44
Helper
 
Années en tant que membreAnnées en tant que membre
 
Messages: 546
Age: 18
Inscription: 22 Juil 2009 17:26
Localisation: Home/supergeronimo44
Sexe: Homme
 

Point(s) : 3430
Donner
Nombre de réponses utiles: 66
    unknownunknown
  • Envoyer un e-mail à supergeronimo44
  • Site Internet



Haut

Re: Virus qui bloque IE !!

Messagede kevbdx » 18 Juin 2010 18:07

supergeronimo44 : Je sais ce que je fais, j'enleve juste un proxy, en quoi cela va etre dangereux ? Je m'y connais un peu quand même ;)
Pour le double post, j'étais pressé donc :please: mais il me semble que tu as fais deux posts en 6min :king: (en haut de la rep précédante)
Et je t'ai deja dit que je ne savais pas si c'était le crack, ou un cheat , ou autre chose.

Le rapport :

ZHPFix v1.12.3105 by Nicolas Coolman - Rapport de suppression du 18/06/2010 17:50:52
Fichier d'export Registre : C:\ZHPExportRegistry-18-06-2010-17-50-55.txt
Web site : http://www.premiumorange.com/zeb-help-p ... hpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O41 - Driver: 67465321 (67465321) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\DRIVERS\67465321.sys => Clé supprimée avec succès
O41 - Driver: setup_9.0.0.722_12.06.2010_23-38drv (setup_9.0.0.722_12.06.2010_23-38drv) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\DRIVERS\6746532.sys => Clé supprimée avec succès

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
c:\users\phenom\desktop\virus removal tool\setup_9.0.0.722_12.06.2010_23-38\startup.exe => Fichier supprimé au reboot

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 2
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 1
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan

Mais le drivers servait à quoi :suspect: :king: ?
Cela pourrait empecher les ecrans bleus :réfléchi2: :santé: ?

Je te remercie de m'avoir aidé :king:

EDIT : Le virus removal tool c'est un log pour enlever les virus, il est fait par kaspersky, pourquoi le supprimer ?

Avatar de l’utilisateur
kevbdx
Membre
Progression vers le rang suivant:
1.3%
 
Années en tant que membre
 
Messages: 21
Age: 74
Inscription: 13 Juin 2010 19:35
Sexe: Non spécifié
 

Point(s) : 135
Donner
    unknownunknown
  • Envoyer un e-mail à kevbdx



Haut

Re: Virus qui bloque IE !!

Messagede supergeronimo44 » 18 Juin 2010 20:56

Re- !

Ok, mais je préfère que l'on suive ce que disent les personnes qui t'ont pris en charge. Imagine si chaque internaute que l'on aidait faisait pleins de scan de tel ou tel logiciel et supprimait tel ou tel ficher, etc.. de son côté, sans en aviser celui qui l'aide, ce serait le bazar total !!

Pour le double post, t'inquiète pas vu que je l'ai fusionné, mais ne recommence pas ;)

kevbdx a écrit:mais il me semble que tu as fais deux posts en 6min :king: (en haut de la rep précédante)


Je t'ai prévenu par MP que j'avais un bug pour poster mes messages.
:!: De plus, j'ai supprimé mon message maintenant que le bug est résolu.

kevbdx a écrit:Et je t'ai deja dit que je ne savais pas si c'était le crack, ou un cheat , ou autre chose.


Peut être, mais j'ai quand même le devoir de te prévenir que même si ce n'était pas dû à ce crack là, c'était peut être dû à un autre. Et je t'ai aussi mis en garde contre cette pratique, mais après, je ne peux pas t'obliger à accepter mes conseils.
Au moins, tu auras été prévenu si jamais tu reviens un jour pour une infection. :evil:

=>As-tu redémarré ton PC comme demandé par ZHPfix ?

Les drivers, ils étaient liés à Kaspersky, mais je n'en était pas certains. En tout cas, ce n'était rien de vital => suppression.
Le virus removal tool, tu voulais le garder pourquoi faire ?
Si tu cesses le P2P, tu n'en auras plus besoin.

On va maintenant utiliser ce logiciel afin de supprimer toute trace d'infection :

* Télécharge =>Malwarebytes
* Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
* Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée


=> Peux-tu me refaire un rapport Zhpdiag ? ( cf point 2 du post 1 )

++
Jérôme
:#
ACTA : Filtrage du Net
Fermeture de MegaUpload : Qui a dit "censure" ?

Avatar de l’utilisateur
supergeronimo44
Helper
 
Années en tant que membreAnnées en tant que membre
 
Messages: 546
Age: 18
Inscription: 22 Juil 2009 17:26
Localisation: Home/supergeronimo44
Sexe: Homme
 

Point(s) : 3430
Donner
Nombre de réponses utiles: 66
    unknownunknown
  • Envoyer un e-mail à supergeronimo44
  • Site Internet



Haut

Re: Virus qui bloque IE !!

Messagede kevbdx » 19 Juin 2010 12:25

Salut,

Super, je me suis choppé un autre virus grace à "u3-tool", un gars sur le forum linux l'a conseillé (il est gratuit et donc pas de P2P hein ;) ). Je l'ai dl sur sourceforge. Mais donc je l'ouvre, une console apparait puis se referme aussitôt et...

AVIRA A DETECTé UN VIRUS... Devinez qui ? Hj0.exe :haha: (ps : supprimé par antivir)

Mbam fait un scan je te tiens au courant ;)


EDIT : Rapport mbam:
Malwarebytes' Anti-Malware 1.46
http://www.malwarebytes.org

Version de la base de données: 4199

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

18/06/2010 22:01:06
mbam-log-2010-06-18 (22-01-06).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|K:\|)
Elément(s) analysé(s): 292933
Temps écoulé: 29 minute(s), 9 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)









___________________________




EDIT2 :

Rapport zhpdiag
Rapport de ZHPDiag v1.25.1434 par Nicolas Coolman, Update du 13/06/2010
Run by Phenom at 18/06/2010 22:09:03
Web site : http://www.premiumorange.com/zeb-help-p ... pdiag.html
Contact : nicolascoolman@yahoo.fr

---\\ Web Browser
MSIE: Internet Explorer v8.0.7600.16385
OPIE: Opera 10.53
MFIE: Mozilla Firefox (3.6.3)

---\\ System Information
Platform : Windows 7 Professional (6.1.7600)
Processor: AMD64 Family 16 Model 4 Stepping 3, AuthenticAMD
Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 6143 MB (63% free)
System drive C: has 207 GB (60%) free of 345 GB

---\\ Logged in mode
Computer Name: KEVBDX
User Name: Phenom
All Users Names: Phenom, HomeGroupUser$, Administrateur,
Unselected Option: O1,O45,O61,O65
Logged in as Administrator

---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 207 Go of 345 Go)
D:\ Hard drive, Flash drive, Thumb drive (Free 44 Go of 251 Go)
E:\ CD-ROM drive (Not Inserted)
F:\ CD-ROM drive (Not Inserted)
G:\ CD-ROM drive (Not Inserted)
H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
I:\ CD-ROM drive (Not Inserted)
K:\ Floppy drive, Flash card reader, USB Key (Not Inserted)


---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] NoDispScrSavPage: OK


---\\ Processus lancés
[MD5.3981002D656E0197314EB0982E20E2E2] - (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [102400]
[MD5.29680A793F690EEF4AAA68479D2A6DF8] - (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [209153]
[MD5.A244E67F073377DE0E53D3068932B040] - (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe [142120]
[MD5.F577910A133A592234EBAAD3F3AFA258] - (.Adobe Systems Incorporated - SwitchBoard Server (32 bit).) -- C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096]
[MD5.D5B783DACE1BBDD382A63C894BAB8E1E] - (.Adobe Systems Incorporated - Adobe CS5 Service Manager.) -- C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [406992]
[MD5.5F0388038E7355982FE50B039D10315C] - (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe [437584]
[MD5.469658C190312FCCCF3569DE8722497A] - (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe [3872080]
[MD5.090FA5F64CFB050B8FFAEC7F57C31834] - (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe [322352]
[MD5.DAD6C0560A39BA4E27E8D42E1D7FD046] - (.SUPERAntiSpyware.com - SUPERAntiSpyware Application.) -- C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2953728]
[MD5.EA6EADF6314E43783BA8EEE79F93F73C] - (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe [1173504]
[MD5.0FA760BF380B08D0B67B5507CD8B32AA] - (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe [97280]
[MD5.6EA447333DB020D9F2D769AEACA461DC] - (.SUPERAntiSpyware.com - Core Service.) -- C:\Program Files\SUPERAntiSpyware\SASCORE64.exe [125440]
[MD5.C78655BC80301D76ED4FEF1C1EA40A7D] - (.Microsoft Corporation - Processus hôte pour les services Windows.) -- C:\Windows\System32\svchost.exe [27136]
[MD5.0642A7B1C4B119AE2AAF1AA61CF69668] - (.AMD - AMD External Events Service Module.) -- C:\Windows\system32\atiesrxx.exe [202752]
[MD5.9015BC03F62940527EC92D45EE89E46F] - (.Avira GmbH - Antivirus Scheduler.) -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [108289]
[MD5.B8720A787C1223492E6F319465E996CE] - (.Avira GmbH - Antivirus On-Access Service.) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [185089]
[MD5.D503DF3ABA595F551B98B9BAE017A271] - (.Apple Inc. - Apple Mobile Device Service.) -- C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [144672]
[MD5.EBAD0F51D8D4DADE7660B1851ADDBD07] - (.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe [345376]
[MD5.473AD87DF4A20D9EF31CE120EC9A6751] - (.LogMeIn Inc. - Hamachi2 Client Tunneling Engine.) -- C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe [1823112]
[MD5.406499776656FA075036A6F24EBE9F59] - (.Lavasoft - Ad-Aware Service Application.) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe [1352832]
[MD5.47902A906ACE88580B08FF58D4C0C205] - (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [304464]
[MD5.B5D37852D666E863E8051C1001548328] - (.Microsoft Corporation - SQL Server Windows NT.) -- c:\Program Files (x86)\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe [40999448]
[MD5.0793F40B9B8A1BDD266296409DBD91EA] - (.Microsoft Corporation - Local Security Authority Process.) -- C:\Windows\system32\lsass.exe [31232]
[MD5.89E8550C5862999FCF482EA562B0E98E] - (.Microsoft Corporation - Application sous-système spouleur.) -- C:\Windows\System32\spoolsv.exe [558080]
[MD5.913D843498553A1BC8F8DBAD6358E49F] - (.Microsoft Corporation - Service de la plateforme de protection logi.) -- C:\Windows\system32\sppsvc.exe [3524608]
[MD5.6D65985945B03CA59B67D0B73702FC7B] - (.Microsoft Corporation - SQL Server VSS Writer - 64 Bit.) -- c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe [157720]
[MD5.AD31942BDF3D594C404874613BC2FE4D] - (.Microsoft Corporation - Indexeur Microsoft Windows Search.) -- C:\Windows\system32\SearchIndexer.exe [593408]


---\\ Plugin du navigateur Opera (P1)
P1 - OPN:Opera Plugin Navigator . (.Microsoft Corporation - Office Plugin for Netscape Navigator.) -- C:\Program Files (x86)\Opera\Program\Plugins\NPOFF12.DLL
P1 - OPN:Opera Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files (x86)\Opera\Program\Plugins\npqtplugin.dll
P1 - OPN:Opera Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files (x86)\Opera\Program\Plugins\npqtplugin2.dll
P1 - OPN:Opera Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files (x86)\Opera\Program\Plugins\npqtplugin3.dll
P1 - OPN:Opera Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files (x86)\Opera\Program\Plugins\npqtplugin4.dll
P1 - OPN:Opera Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files (x86)\Opera\Program\Plugins\npqtplugin5.dll
P1 - OPN:Opera Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files (x86)\Opera\Program\Plugins\npqtplugin6.dll
P1 - OPN:Opera Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files (x86)\Opera\Program\Plugins\npqtplugin7.dll
P1 - OPN:Opera Plugin Navigator . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\Opera\Program\Plugins\NPSWF32.dll
P1 - OPN:Opera Plugin Navigator . (.Adobe Systems, Inc. - Adobe Flash Player Helper 10.0 r45.) -- C:\Program Files (x86)\Opera\Program\Plugins\NPSWF32_FlashUtil.exe


---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
F2 - REG:system.ini: UserInit=C:\Windows\SysWOW64\Userinit.exe,


---\\ Pages de recherche d'Internet Explorer (R1)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>


---\\ Internet Explorer URLSearchHook (R3)
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Navigateur Internet.) (8.00.7600.16385 (win7_rtm.090713-1255)) -- C:\Windows\SysWOW64\ieframe.dll


---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll


---\\ Applications démarrées automatiquement par le registre (O4)
O4 - HKLM\..\Run: [StartCCC] . (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [SwitchBoard] . (.Adobe Systems Incorporated - SwitchBoard Server (32 bit).) -- C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS5ServiceManager] . (.Adobe Systems Incorporated - Adobe CS5 Service Manager.) -- C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
O4 - HKCU\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] . (.SUPERAntiSpyware.com - SUPERAntiSpyware Application.) -- C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe
O4 - Global Startup: setup_9.0.0.722_12.06.2010_23-38.lnk . (.Pas de propriétaire - Pas de description.) -- C:\Users\Phenom\Desktop\Virus Removal Tool\setup_9.0.0.722_12.06.2010_23-38\startup.exe


---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Office Excel.) -- C:\PROGRA~2\MIF5BA~1\Office12\EXCEL.exe


---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~2\MIF5BA~1\Office12\REFBARH.ICO


---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll
O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d’affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur d’espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - Fournisseur d’espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
O10 - WLSP:\000000000007\Winsock LSP File . (.Apple Inc. - Bonjour Namespace Provider.) -- C:\Program Files (x86)\Bonjour\mdnsNSP.dll


---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} ("Ma-Config.com control) - http://fichiers.touslesdrivers.com/maco ... _1_0_2.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab


---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSODL) (O21)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.


---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: SAS Core Service (!SASCORE) . (.SUPERAntiSpyware.com - Core Service.) - C:\Program Files\SUPERAntiSpyware\SASCORE64.exe
O23 - Service: (AMD External Events Utility) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\atiesrxx.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device (Apple Mobile Device) . (.Apple Inc. - Apple Mobile Device Service.) - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) . (.LogMeIn Inc. - Hamachi2 Client Tunneling Engine.) - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: Lavasoft Ad-Aware Service (Lavasoft Ad-Aware Service) . (.Lavasoft - Ad-Aware Service Application.) - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: (MBAMService) . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: C:\Windows\system32\samsrv.dll (SamSs) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\lsass.exe
O23 - Service: C:\Windows\system32\spoolsv.exe (Spooler) . (.Pas de propriétaire - Pas de description.) - C:\Windows\System32\spoolsv.exe
O23 - Service: C:\Windows\system32\sppsvc.exe (sppsvc) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\sppsvc.exe
O23 - Service: C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (WMPNetworkSvc) . (.Pas de propriétaire - Pas de description.) - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe


---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Ad-Aware Update (Weekly).job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GlaryInitialize.job


---\\ Composants installés (ActiveSetup Installed Components) (O40)
O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files (x86)\Java\jre6\bin\regutils.dll
O40 - ASIC: Microsoft Windows - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} . (.Pas de propriétaire - Pas de description.) -- "%ProgramFiles(x86)%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11CF-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 10.0 r45.) -- C:\Windows\SysWow64\Macromed\Flash\Flash10e.ocx


---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: C:\Windows\system32\drivers\afd.sys (AFD) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\drivers\afd.sys
O41 - Driver: (blbdrive) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\DRIVERS\blbdrive.sys
O41 - Driver: Pilote de CD-ROM (cdrom) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\DRIVERS\cdrom.sys
O41 - Driver: C:\Windows\system32\cscsvc.dll (CSC) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\drivers\csc.sys
O41 - Driver: C:\Windows\system32\drivers\dfsc.sys (DfsC) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\Drivers\dfsc.sys
O41 - Driver: C:\Windows\system32\drivers\discache.sys (discache) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\drivers\discache.sys
O41 - Driver: ElbyCDIO Driver (ElbyCDIO) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\Drivers\ElbyCDIO.sys
O41 - Driver: ISO DVD/CD-ROM Device Driver (ISODrive) . (.EZB Systems, Inc. - ISO DVD/CD-ROM Device Driver.) - C:\Program Files (x86)\UltraISO\drivers\ISODrv64.sys
O41 - Driver: Pilote BIOS de gestion de systèmes Microsoft (mssmbios) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\DRIVERS\mssmbios.sys
O41 - Driver: NetBIOS Interface (NetBIOS) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\DRIVERS\netbios.sys
O41 - Driver: C:\Windows\system32\drivers\netbt.sys (NetBT) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\DRIVERS\netbt.sys
O41 - Driver: C:\Windows\system32\drivers\nsiproxy.sys (nsiproxy) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\drivers\nsiproxy.sys
O41 - Driver: C:\Windows\system32\drivers\pacer.sys (Psched) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\DRIVERS\pacer.sys
O41 - Driver: C:\Windows\system32\wkssvc.dll (rdbss) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\DRIVERS\rdbss.sys
O41 - Driver: C:\Windows\system32\DRIVERS\RDPCDD.sys (RDPCDD) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\DRIVERS\RDPCDD.sys
O41 - Driver: C:\Windows\system32\drivers\RDPENCDD.sys (RDPENCDD) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\drivers\rdpencdd.sys
O41 - Driver: C:\Windows\system32\drivers\RdpRefMp.sys (RDPREFMP) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\drivers\rdprefmp.sys
O41 - Driver: SASDIFSV (SASDIFSV) . (.SUPERAdBlocker.com and SUPERAntiSpyware.com - SASDIFSV64.SYS.) - C:\Program Files\SUPERAntiSpyware\SASDIFSV64.sys
O41 - Driver: SASKUTIL (SASKUTIL) . (.SUPERAdBlocker.com and SUPERAntiSpyware.com - SASKUTIL64.SYS.) - C:\Program Files\SUPERAntiSpyware\SASKUTIL64.sys
O41 - Driver: Pilote de port série (Serial) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\DRIVERS\serial.sys
O41 - Driver: Pilote de périphérique terminal (TermDD) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\DRIVERS\termdd.sys
O41 - Driver: (VgaSave) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\drivers\vga.sys
O41 - Driver: WFP Lightweight Filter (WfpLwf) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\DRIVERS\wfplwf.sys


---\\ Logiciels installés (O42)
O42 - Logiciel: Actionaz 2.0.8.0 - (.Jmgr.) [HKLM]
O42 - Logiciel: Ad-Aware - (.Lavasoft.) [HKLM]
O42 - Logiciel: Ad-Aware Email Scanner for Outlook - (.Lavasoft.) [HKLM]
O42 - Logiciel: Adobe AIR - (.Adobe Systems Inc..) [HKLM]
O42 - Logiciel: Adobe After Effects CS5 - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe After Effects CS5 Third Party Content - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe After Effects CS5 Third Party Royalty Content - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Community Help - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Photoshop CS5 - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Akamai NetSession Interface - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Apple Application Support - (.Apple Inc..) [HKLM]
O42 - Logiciel: Apple Software Update - (.Apple Inc..) [HKLM]
O42 - Logiciel: Assistant de connexion Windows Live - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Avira AntiVir Personal - Free Antivirus - (.Avira GmbH.) [HKLM]
O42 - Logiciel: BioShock 2 - (.2K Games.) [HKLM]
O42 - Logiciel: CCleaner - (.Piriform.) [HKLM]
O42 - Logiciel: Catalyst Control Center - Branding - (.ATI.) [HKLM]
O42 - Logiciel: CodeBlocks - (.The Code::Blocks Team.) [HKCU]
O42 - Logiciel: CopyTrans Suite désinstallation uniquement - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Counter-Strike: Source - (.Valve.) [HKLM]
O42 - Logiciel: Dofus 1.28.0 - (.Ankama Games.) [HKLM]
O42 - Logiciel: FastStone Image Viewer 4.2 - (.FastStone Soft.) [HKLM]
O42 - Logiciel: Fichiers support d'instal. Microsoft SQL Server 2008 (français) - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Foxit Reader - (.Foxit Software Company.) [HKLM]
O42 - Logiciel: GIF Movie Gear 4.2 - (.gamani productions.) [HKLM]
O42 - Logiciel: Glary Utilities 2.21.0.863 - (.Glarysoft Ltd.) [HKLM]
O42 - Logiciel: IDA Pro Advanced v5.5 with Hex-Rays Decompiler v1.1 - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: ImageConverter Plus 8.0 - (.fCoder Group, Inc..) [HKLM]
O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: JDownloader - (.AppWork UG (haftungsbeschränkt).) [HKLM]
O42 - Logiciel: Java(TM) 6 Update 15 - (.Sun Microsystems, Inc..) [HKLM]
O42 - Logiciel: Left 4 Dead 2.0.1.1 - (.GNK.) [HKLM]
O42 - Logiciel: LogMeIn Hamachi - (.LogMeIn, Inc..) [HKLM]
O42 - Logiciel: Logiciel d'archivage WinRAR - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: LuaEdit 3.0.3 RC - (.Open Source Initiative (OSI).) [HKLM]
O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM]
O42 - Logiciel: Ma-Config.com - (.Cybelsoft.) [HKLM]
O42 - Logiciel: Malwarebytes' Anti-Malware - (.Malwarebytes Corporation.) [HKLM]
O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Games for Windows - LIVE - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Games for Windows - LIVE Redistributable - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM]
O42 - Logiciel: Microsoft Office Access MUI (French) 2007 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Office Excel MUI (French) 2007 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Office InfoPath MUI (French) 2007 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Office Outlook MUI (French) 2007 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Office Professional Plus 2007 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Office Proof (Arabic) 2007 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Office Proof (Dutch) 2007 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Office Proof (English) 2007 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Office Proof (French) 2007 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Office Proof (German) 2007 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Office Proof (Spanish) 2007 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Office Proofing (French) 2007 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM]
O42 - Logiciel: Microsoft Office Publisher MUI (French) 2007 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Office Shared MUI (French) 2007 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Office Word MUI (French) 2007 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft SQL Server 2008 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft SQL Server 2008 Common Files - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft SQL Server 2008 Database Engine Services - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft SQL Server 2008 Database Engine Shared - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft SQL Server 2008 Management Objects - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft SQL Server 2008 RsFx Driver - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft SQL Server 2008 Browser - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Visual C++ 2008 Express Edition with SP1 - FRA - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Visual Studio 2008 Remote Debugger Light (x64) - Français Service Pack 1 (KB945140) - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Visual C++ 2008 Express SP1 - Français - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft_VC80_ATL_x86 - (.Adobe.) [HKLM]
O42 - Logiciel: Microsoft_VC80_CRT_x86 - (.Adobe.) [HKLM]
O42 - Logiciel: Microsoft_VC80_MFCLOC_x86 - (.Adobe.) [HKLM]
O42 - Logiciel: Microsoft_VC80_MFC_x86 - (.Adobe.) [HKLM]
O42 - Logiciel: Microsoft_VC90_ATL_x86 - (.Adobe.) [HKLM]
O42 - Logiciel: Microsoft_VC90_CRT_x86 - (.Adobe.) [HKLM]
O42 - Logiciel: Microsoft_VC90_MFC_x86 - (.Adobe.) [HKLM]
O42 - Logiciel: Mozilla Firefox (3.6.3) - (.Mozilla.) [HKLM]
O42 - Logiciel: Opera 10.53 - (.Opera Software ASA.) [HKLM]
O42 - Logiciel: Outil de téléchargement Windows Live - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: PDF Settings CS5 - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Prince of Persia - (.Ubisoft.) [HKLM]
O42 - Logiciel: QuickTime - (.Apple Inc..) [HKLM]
O42 - Logiciel: SQL Server System CLR Types - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB969559) - (.Microsoft.) [HKLM]
O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB976321) - (.Microsoft.) [HKLM]
O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB982312) - (.Microsoft.) [HKLM]
O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB982331) - (.Microsoft.) [HKLM]
O42 - Logiciel: Security Update for Microsoft Office Excel 2007 (KB982308) - (.Microsoft.) [HKLM]
O42 - Logiciel: Security Update for Microsoft Office InfoPath 2007 (KB979441) - (.Microsoft.) [HKLM]
O42 - Logiciel: Security Update for Microsoft Office Outlook 2007 (KB972363) - (.Microsoft.) [HKLM]
O42 - Logiciel: Security Update for Microsoft Office PowerPoint 2007 (KB982158) - (.Microsoft.) [HKLM]
O42 - Logiciel: Security Update for Microsoft Office Publisher 2007 (KB982124) - (.Microsoft.) [HKLM]
O42 - Logiciel: Security Update for Microsoft Office Visio Viewer 2007 (KB973709) - (.Microsoft.) [HKLM]
O42 - Logiciel: Security Update for Microsoft Office Word 2007 (KB982135) - (.Microsoft.) [HKLM]
O42 - Logiciel: Security Update for Microsoft Office system 2007 (972581) - (.Microsoft.) [HKLM]
O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB969613) - (.Microsoft.) [HKLM]
O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB974234) - (.Microsoft.) [HKLM]
O42 - Logiciel: SprayR 1.0 RC7 - (.Jan 'neofrag' Willms.) [HKLM]
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM]
O42 - Logiciel: Sql Server Customer Experience Improvement Program - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Steam - (.Valve Corporation.) [HKLM]
O42 - Logiciel: Turbo Zip Cracker 0.3 - (.FDRLab Data Recovery Centre.) [HKLM]
O42 - Logiciel: UltraISO Premium V9.36 - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: UltraVNC 1.0.5 - (.1.0.5.) [HKLM]
O42 - Logiciel: Update for 2007 Microsoft Office System (KB967642) - (.Microsoft.) [HKLM]
O42 - Logiciel: Update for Outlook 2007 Junk Email Filter (kb983486) - (.Microsoft.) [HKLM]
O42 - Logiciel: VLC media player 1.0.5 - (.VideoLAN Team.) [HKLM]
O42 - Logiciel: VirtualCloneDrive - (.Elaborate Bytes.) [HKLM]
O42 - Logiciel: Visual C++ 2008 x86 Runtime - (v9.0.30729) - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Visual C++ 2008 x86 Runtime - v9.0.30729.01 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: eReg - (.Logitech, Inc..) [HKLM]
O42 - Logiciel: uTorrent Turbo Accelerator - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKLM]

---\\ HKCU & HKLM Software Keys
[HKCU\Software\AMD]
[HKCU\Software\ATI]
[HKCU\Software\Adobe]
[HKCU\Software\AppDataLow]
[HKCU\Software\Apple Computer, Inc.]
[HKCU\Software\Avira]
[HKCU\Software\BitTorrent]
[HKCU\Software\Classes]
[HKCU\Software\Clients]
[HKCU\Software\EasyBoot Systems]
[HKCU\Software\Elaborate Bytes]
[HKCU\Software\Foxit Software]
[HKCU\Software\GlarySoft]
[HKCU\Software\Hex-Rays]
[HKCU\Software\IM Providers]
[HKCU\Software\JavaSoft]
[HKCU\Software\Jmgr.info]
[HKCU\Software\Lavasoft]
[HKCU\Software\Leadertech]
[HKCU\Software\Logitech]
[HKCU\Software\LuaEdit]
[HKCU\Software\Macromedia]
[HKCU\Software\Malwarebytes' Anti-Malware]
[HKCU\Software\Netscape]
[HKCU\Software\ODBC]
[HKCU\Software\ORL]
[HKCU\Software\Opera Software]
[HKCU\Software\Paint.NET]
[HKCU\Software\PhotoFiltre Studio X]
[HKCU\Software\Piriform]
[HKCU\Software\Play]
[HKCU\Software\Policies]
[HKCU\Software\RazielleServer]
[HKCU\Software\Resplendence Sp]
[HKCU\Software\SUPERAntiSpyware.com]
[HKCU\Software\Safer Networking Limited]
[HKCU\Software\Trend Micro]
[HKCU\Software\Ubisoft]
[HKCU\Software\Usbfix]
[HKCU\Software\Valve]
[HKCU\Software\WinRAR]
[HKCU\Software\Wow6432Node]
[HKCU\Software\cybelsoft]
[HKCU\Software\fCoder]
[HKCU\Software\gamani]
[HKCU\Software\uTorrent Turbo Accelerator]
[HKLM\Software\2K Games]
[HKLM\Software\AMD]
[HKLM\Software\ATI Technologies]
[HKLM\Software\ATI]
[HKLM\Software\Adobe]
[HKLM\Software\Ankama]
[HKLM\Software\Apple Computer, Inc.]
[HKLM\Software\Apple Inc.]
[HKLM\Software\Avira]
[HKLM\Software\Classes]
[HKLM\Software\Clients]
[HKLM\Software\Dofus 2]
[HKLM\Software\EasyBoot Systems]
[HKLM\Software\Elaborate Bytes]
[HKLM\Software\FDRLab]
[HKLM\Software\Foxit Software]
[HKLM\Software\Intel]
[HKLM\Software\JavaSoft]
[HKLM\Software\Lavasoft]
[HKLM\Software\Loani]
[HKLM\Software\Macromedia]
[HKLM\Software\MimarSinan]
[HKLM\Software\MozillaPlugins]
[HKLM\Software\Mozilla]
[HKLM\Software\Netscape]
[HKLM\Software\ODBC]
[HKLM\Software\Opera Software]
[HKLM\Software\Policies]
[HKLM\Software\RegisteredApplications]
[HKLM\Software\Safer Networking Limited]
[HKLM\Software\TrendMicro]
[HKLM\Software\Ubisoft]
[HKLM\Software\Valve]
[HKLM\Software\VideoLAN]
[HKLM\Software\WinRAR]
[HKLM\Software\X-AVCSD]
[HKLM\Software\cybelsoft]
[HKLM\Software\fCoder]
[HKLM\Software\mozilla.org]


---\\ Contenu des dossiers Fichiers Communs (O43)
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\2K Games
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Adobe
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Adobe After Effects CS5
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Apple Software Update
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\ATI Technologies
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Avira
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Bonjour
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\CCleaner
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\CodeBlocks
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Dofus
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Dofus 2
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Elaborate Bytes
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\FastStone Image Viewer
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\FDRLab
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Foxit Software
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\GIF Movie Gear
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Glary Utilities
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\HJ
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\IDA
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\ImageConverter Plus
O43 - CFD:Common File Directory --H-D- C:\Program Files (x86)\InstallShield Installation Information
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Internet Explorer
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\iTunes
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Java
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\JDownloader
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Jmgr.info
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Lavasoft
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Left 4 Dead 2
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\LogMeIn Hamachi
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\LuaEdit
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\ma-config.com
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Malwarebytes' Anti-Malware
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Microsoft
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Microsoft Games for Windows - LIVE
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Microsoft Office
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Microsoft Silverlight
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Microsoft SQL Server
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Microsoft Visual Studio
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Microsoft Visual Studio 8
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Microsoft Visual Studio 9.0
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Microsoft Works
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Microsoft.NET
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Mozilla Firefox
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\MSBuild
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Opera
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\QuickTime
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Reference Assemblies
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\SprayR
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Steam
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Ubisoft
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\UltraISO
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\UltraVNC
O43 - CFD:Common File Directory --H-D- C:\Program Files (x86)\Uninstall Information
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\uTorrent
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\uTorrent Turbo Accelerator
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\VideoLAN
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Windows Defender
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Windows Live
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Windows Live SkyDrive
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Windows Mail
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Windows Media Player
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Windows NT
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Windows Photo Viewer
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Windows Portable Devices
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Windows Sidebar
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\WindSolutions
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\WinRAR
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\ZHPDiag
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\Adobe
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\Adobe AIR
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\Akamai
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\Apple
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\ATI Technologies
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\DESIGNER
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\EZB Systems
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\LogiShrd
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\Merge Modules
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\microsoft shared
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\Services
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\SpeechEngines
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\Steam
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\System
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\Windows Live


---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.BA77A2857DB025C9A2103807F1F49C1E] - 18/06/2010 - 20:20:49 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysNative\PerfStringBackup.INI [1707832]
O44 - LFC:[MD5.34945F6888214A7C4C420528F02C7255] - 18/06/2010 - 20:20:49 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysNative\perfc009.dat [127772]
O44 - LFC:[MD5.B7C4ADAA0B6AA3E31F9636468B2C9398] - 18/06/2010 - 20:20:49 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysNative\perfc00C.dat [151880]
O44 - LFC:[MD5.145811FEAE9AB333EE166B213E3D523A] - 18/06/2010 - 20:20:49 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysNative\perfh009.dat [672304]
O44 - LFC:[MD5.FB37F9F95420B9ED183ABFB92C7053A6] - 18/06/2010 - 20:20:49 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysNative\perfh00C.dat [760078]
O44 - LFC:[MD5.00000000000000000000000000000000] - 18/06/2010 - 20:20:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\WindowsUpdate.log [1583548]
O44 - LFC:[MD5.C8AD83655B5EB58EF3DD78C092E163F7] - 18/06/2010 - 20:16:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\setupact.log [7884]
O44 - LFC:[MD5.6647D8B557C924669C7BD6F5EC197211] - 18/06/2010 - 20:16:25 -S-A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\bootstat.dat [67584]
O44 - LFC:[MD5.AE77EA640A77AC68DAAF8DB21E7AB3BC] - 18/06/2010 - 20:16:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\MEMORY.DMP [431935049]
O44 - LFC:[MD5.73DC8FE6588ED877E69A77EED131B967] - 18/06/2010 - 20:16:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\aaw7boot.log [3580]
O44 - LFC:[MD5.0252CA94534FA9A9F28625C89FEFA1E3] - 18/06/2010 - 16:53:48 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\PFRO.log [1714]
O44 - LFC:[MD5.56F8750BDC494C7ABACE50188D4C4077] - 18/06/2010 - 16:50:55 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPExportRegistry-18-06-2010-17-50-55.txt [481790]
O44 - LFC:[MD5.320B0B450F717FF3E36100AF2DFD3FCD] - 17/06/2010 - 20:18:47 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\ntbtlog.txt [747822]
O44 - LFC:[MD5.444DC3A22A4DBEDD3DE0A36790640CF1] - 17/06/2010 - 17:28:50 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\UsbFix.txt [8874]
O44 - LFC:[MD5.8567699C9ED673E8EA7D0BF394B07D49] - 17/06/2010 - 17:28:45 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\UsbFix_Upload_Me_KEVBDX.zip [334185]
O44 - LFC:[MD5.4D70F8C0CB061F55A2775E3F23C86899] - 17/06/2010 - 11:06:11 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysNative\FNTCACHE.DAT [4975216]
O44 - LFC:[MD5.2465EBC8CD6E412CDC1AB9FEF40BCAE6] - 16/06/2010 - 20:57:46 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\win.ini [478]
O44 - LFC:[MD5.9956C23676E6697464B141D3002B4EEC] - 13/06/2010 - 12:32:06 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysNative\lsdelete.exe [15880]
O44 - LFC:[MD5.31C71D77CC9F22F69806FFC7A743574A] - 12/06/2010 - 19:46:21 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\DirectX.log [15282]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 06/06/2010 - 16:41:38 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\setuperr.log [0]
O44 - LFC:[MD5.AC0612BEB517CACF463E1F5EE76E52FD] - 01/06/2010 - 17:09:05 ---A- . (.GEAR Software Inc. - GEARAspi (x64).) -- C:\Windows\SysNative\GEARAspi64.dll [126312]
O44 - LFC:[MD5.BA77A2857DB025C9A2103807F1F49C1E] - 29/05/2010 - 14:33:15 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\PerfStringBackup.INI [1729790]
O44 - LFC:[MD5.628D70483747CB6F70A2372937865A13] - 27/05/2010 - 08:24:13 ---A- . (.Adobe Systems - Windows NT OpenType/Type 1 API Library..) -- C:\Windows\System32\atmlib.dll [34304]
O44 - LFC:[MD5.628D70483747CB6F70A2372937865A13] - 27/05/2010 - 07:34:09 ---A- . (.Adobe Systems - Windows NT OpenType/Type 1 API Library..) -- C:\Windows\SysNative\atmlib.dll [46080]
O44 - LFC:[MD5.3C9EBFF68D64090FCCB9971ACA6D9E18] - 27/05/2010 - 05:11:32 ---A- . (.Adobe Systems Incorporated - Windows NT OpenType/Type 1 Font Driver.) -- C:\Windows\SysNative\atmfd.dll [366080]
O44 - LFC:[MD5.3C9EBFF68D64090FCCB9971ACA6D9E18] - 27/05/2010 - 04:49:37 ---A- . (.Adobe Systems Incorporated - Windows NT OpenType/Type 1 Font Driver.) -- C:\Windows\System32\atmfd.dll [293888]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 26/05/2010 - 16:18:37 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\ativpsrm.bin [0]
O44 - LFC:[MD5.4473EDCA3345EB34E8857FF4A8F372CC] - 26/05/2010 - 13:39:04 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\SysNative\license.rtf [57694]
O44 - LFC:[MD5.4473EDCA3345EB34E8857FF4A8F372CC] - 26/05/2010 - 13:39:04 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\license.rtf [57694]


---\\ MountPoints2 Shell Key (MPSK) (O51)
O51 - MPSK:{091d761f-6a62-11df-809d-e0cb4e0c2aee}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- G:\Support\AutoRun\AutoRun.exe (.not file.)


---\\ Trojan Driver Search Data (HKLM)(TDSD) (O52)
O52 - TDSD: \Drivers32\"msacm.l3acm"="C:\Windows\SysWOW64\l3codeca.acm" . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O52 - TDSD: \Drivers32\"vidc.cvid"="iccvid.dll" . (.Radius Inc. - Codec Cinepak®.) -- C:\Windows\System32\iccvid.dll
O52 - TDSD: \drivers.desc\"C:\Windows\SysWOW64\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec" . (.Pas de propriétaire - Pas de description.) -- (.not file.)


---\\ Microsoft Control Security Providers (MCSP) (O54)
O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - "SecurityProviders"=credssp.dll
O54 - MCSP:[HKLM\...\ControlSet001\Control] - "SecurityProviders"=credssp.dll


---\\ Microsoft Windows Policies System (MWPS) (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorAdmin"=5
O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorUser"=3
O55 - MWPS:[HKLM\...\Policies\System] - "EnableInstallerDetection"=1
O55 - MWPS:[HKLM\...\Policies\System] - "EnableLUA"=1
O55 - MWPS:[HKLM\...\Policies\System] - "EnableSecureUIAPaths"=1
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "EnableVirtualization"=1
O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=1
O55 - MWPS:[HKLM\...\Policies\System] - "ValidateAdminCodeSignatures"=0
O55 - MWPS:[HKLM\...\Policies\System] - "dontdisplaylastusername"=0
O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticecaption"=
O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticetext"=
O55 - MWPS:[HKLM\...\Policies\System] - "scforceoption"=0
O55 - MWPS:[HKLM\...\Policies\System] - "shutdownwithoutlogon"=1
O55 - MWPS:[HKLM\...\Policies\System] - "undockwithoutlogon"=1
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0


---\\ Microsoft Windows Policies Explorer (MWPE) (O56)
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDriveAutoRun"=0
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDriveTypeAutoRun"=0
O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoActiveDesktop"=1
O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoActiveDesktopChanges"=1
O56 - MWPE:[HKLM\...\Policies\Explorer] - "ForceActiveDesktopOn"=0
O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoDriveAutoRun"=0
O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoDriveTypeAutoRun"=0


---\\ Liste des Drivers Système (SDL) (O58)
O58 - SDL:[MD5.8423DB42808E94847EC4E53EFDA6BEE2] - 09/10/2009 - 22:30:56 ---A- . (.Kaspersky Lab - Klif Mini-Filter [fre_wlh_AMD64].) -- C:\Windows\system32\drivers\6746532.sys
O58 - SDL:[MD5.6C5461EEB3FFA1B1DCF9A07F8C3B3AFE] - 25/09/2009 - 16:59:46 ---A- . (.Kaspersky Lab - Kaspersky Unified Driver.) -- C:\Windows\system32\drivers\67465321.sys
O58 - SDL:[MD5.3EC7DFDA521B4FB22CE9F76DF15DB099] - 22/10/2009 - 12:54:24 ---A- . (.Kaspersky Lab - Kaspersky Lab Boot Guard Driver.) -- C:\Windows\system32\drivers\67465322.sys
O58 - SDL:[MD5.2F6B34B83843F0C5118B63AC634F5BF4] - 14/07/2009 - 02:52:21 ---A- . (.Adaptec, Inc. - Adaptec Windows SAS/SATA Storport Driver.) -- C:\Windows\system32\drivers\adp94xx.sys
O58 - SDL:[MD5.597F78224EE9224EA1A13D6350CED962] - 14/07/2009 - 02:52:21 ---A- . (.Adaptec, Inc. - Adaptec Windows SATA Storport Driver.) -- C:\Windows\system32\drivers\adpahci.sys
O58 - SDL:[MD5.E109549C90F62FB570B9540C4B148E54] - 14/07/2009 - 02:52:21 ---A- . (.Adaptec, Inc. - Adaptec StorPort Ultra320 SCSI Driver (X64).) -- C:\Windows\system32\drivers\adpu320.sys
O58 - SDL:[MD5.5812713A477A3AD7363C7438CA2EE038] - 14/07/2009 - 02:52:21 ---A- . (.Acer Laboratories Inc. - ALi mini IDE Driver.) -- C:\Windows\system32\drivers\aliide.sys
O58 - SDL:[MD5.7A4B413614C055935567CF88A9734D38] - 14/07/2009 - 02:52:21 ---A- . (.Advanced Micro Devices - AHCI 1.2 Device Driver.) -- C:\Windows\system32\drivers\amdsata.sys
O58 - SDL:[MD5.F67F933E79241ED32FF46A4F29B5120B] - 14/07/2009 - 02:52:20 ---A- . (.AMD Technologies Inc. - AMD Technology AHCI Compatible Controller Driver for Windows -.) -- C:\Windows\system32\drivers\amdsbs.sys
O58 - SDL:[MD5.B4AD0CACBAB298671DD6F6EF7E20679D] - 14/07/2009 - 02:52:21 ---A- . (.Advanced Micro Devices - Storage Filter Driver.) -- C:\Windows\system32\drivers\amdxata.sys
O58 - SDL:[MD5.C484F8CEB1717C540242531DB7845C4E] - 14/07/2009 - 02:52:21 ---A- . (.Adaptec, Inc. - Adaptec RAID Storport Driver.) -- C:\Windows\system32\drivers\arc.sys
O58 - SDL:[MD5.019AF6924AEFE7839F61C830227FE79C] - 14/07/2009 - 02:52:21 ---A- . (.Adaptec, Inc. - Adaptec SAS RAID WS03 Driver.) -- C:\Windows\system32\drivers\arcsas.sys
O58 - SDL:[MD5.03B7145C889603537E9FFEABB1AD1089] - 29/03/2005 - 00:30:38 ---A- . (.Pas de propriétaire - ATK0110 ACPI Utility.) -- C:\Windows\system32\drivers\ASACPI.sys
O58 - SDL:[MD5.7E2F5A758F63F80F8B03F889B4E6B19F] - 09/03/2010 - 11:21:42 ---A- . (.ATI Technologies, Inc. - ATI High Definition Audio Function Driver.) -- C:\Windows\system32\drivers\AtiHdmi.sys
O58 - SDL:[MD5.C6C0F73A038FF38EBBD9C16F79F8D3E3] - 05/05/2010 - 03:47:08 ---A- . (.ATI Technologies Inc. - ATI Radeon Kernel Mode Driver.) -- C:\Windows\system32\drivers\atikmdag.sys
O58 - SDL:[MD5.4647D713CFF04FAE4F862B3144725BC1] - 05/05/2010 - 02:23:24 ---A- . (.Advanced Micro Devices, Inc. - AMD multi-vendor Miniport Driver.) -- C:\Windows\system32\drivers\atikmpag.sys
O58 - SDL:[MD5.C30B5FC0ADCDFBA7668E99BAF0CBF58E] - 28/05/2010 - 20:54:17 ---A- . (.Avira GmbH - Avira Minifilter Driver.) -- C:\Windows\system32\drivers\avgntflt.sys
O58 - SDL:[MD5.B5ACE6968304A3900EEB1EBFD9622DF2] - 10/06/2009 - 21:34:23 ---A- . (.Broadcom Corporation - Broadcom NetXtreme Gigabit Ethernet NDIS6.x Unified Driver..) -- C:\Windows\system32\drivers\b57nd60a.sys
O58 - SDL:[MD5.F09EEE9EDC320B5E1501F749FDE686C8] - 10/06/2009 - 21:41:06 ---A- . (.Brother Industries, Ltd. - Windows ME USB Mass-Storage Bulk-Only Lower Filter Driver.) -- C:\Windows\system32\drivers\BrFiltLo.sys
O58 - SDL:[MD5.B114D3098E9BDB8BEA8B053685831BE6] - 10/06/2009 - 21:41:06 ---A- . (.Brother Industries, Ltd. - Windows ME USB Mass-Storage Bulk-Only Upper Filter Driver.) -- C:\Windows\system32\drivers\BrFiltUp.sys
O58 - SDL:[MD5.43BEA8D483BF1870F018E2D02E06A5BD] - 14/07/2009 - 02:19:07 ---A- . (.Brother Industries Ltd. - Pilote Brother Série I/F (WDM).) -- C:\Windows\system32\drivers\BrSerId.sys
O58 - SDL:[MD5.A6ECA2151B08A09CACECA35C07F05B42] - 10/06/2009 - 21:41:10 ---A- . (.Brother Industries Ltd. - Brother Serial driver (WDM version).) -- C:\Windows\system32\drivers\BrSerWdm.sys
O58 - SDL:[MD5.B79968002C277E869CF38BD22CD61524] - 10/06/2009 - 21:41:10 ---A- . (.Brother Industries Ltd. - Brother USB MDM Driver.) -- C:\Windows\system32\drivers\BrUsbMdm.sys
O58 - SDL:[MD5.A87528880231C54E75EA7A44943B38BF] - 10/06/2009 - 21:41:10 ---A- . (.Brother Industries Ltd. - Brother USB Serial Driver.) -- C:\Windows\system32\drivers\BrUsbSer.sys
O58 - SDL:[MD5.3E5B191307609F7514148C6832BB0842] - 10/06/2009 - 21:34:28 ---A- . (.Broadcom Corporation - Broadcom NetXtreme II GigE VBD.) -- C:\Windows\system32\drivers\bxvbda.sys
O58 - SDL:[MD5.E19D3F095812725D88F9001985B94EDD] - 14/07/2009 - 02:52:31 ---A- . (.CMD Technology, Inc. - CMD PCI IDE Bus Driver.) -- C:\Windows\system32\drivers\cmdide.sys
O58 - SDL:[MD5.9A47AC3DFCF81D30922CDAAF1C2D579F] - 18/12/2009 - 23:25:17 ---A- . (.Elaborate Bytes AG - ElbyCD Windows x64 I/O driver.) -- C:\Windows\system32\drivers\ElbyCDIO.sys
O58 - SDL:[MD5.0E5DA5369A0FCAEA12456DD852545184] - 14/07/2009 - 02:47:48 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBAs.) -- C:\Windows\system32\drivers\elxstor.sys
O58 - SDL:[MD5.DC5D737F51BE844D8C82C695EB17372F] - 10/06/2009 - 21:34:33 ---A- . (.Broadcom Corporation - Broadcom NetXtreme II 10 GigE VBD.) -- C:\Windows\system32\drivers\evbda.sys
O58 - SDL:[MD5.E403AACF8C7BB11375122D2464560311] - 18/05/2009 - 12:17:08 ---A- . (.GEAR Software Inc. - CD DVD Filter.) -- C:\Windows\system32\drivers\GEARAspiWDM.sys
O58 - SDL:[MD5.1E6438D4EA6E1174A3B3B1EDC4DE660B] - 03/02/2010 - 14:56:56 --HA- . (.LogMeIn, Inc. - Hamachi Virtual Network Interface Driver.) -- C:\Windows\system32\drivers\hamachi.sys
O58 - SDL:[MD5.F2523EF6460FC42405B12248338AB2F0] - 10/06/2009 - 21:31:59 ---A- . (.Hauppauge Computer Works, Inc. - Hauppauge WinTV 885 Consumer IR Driver for eHome.) -- C:\Windows\system32\drivers\hcw85cir.sys
O58 - SDL:[MD5.0886D440058F203EBA0E1825E4355914] - 14/07/2009 - 02:47:48 ---A- . (.Hewlett-Packard Company - Smart Array SAS/SATA Controller Media Driver.) -- C:\Windows\system32\drivers\HpSAMD.sys
O58 - SDL:[MD5.D83EFB6FD45DF9D55E9A1AFC63640D50] - 14/07/2009 - 02:48:04 ---A- . (.Intel Corporation - Intel Matrix Storage Manager driver - x64.) -- C:\Windows\system32\drivers\iaStorV.sys
O58 - SDL:[MD5.5C18831C61933628F5BB0EA2675B9D21] - 14/07/2009 - 02:48:04 ---A- . (.Intel Corp./ICP vortex GmbH - Intel/ICP Raid Storport Driver.) -- C:\Windows\system32\drivers\iirsp.sys
O58 - SDL:[MD5.3C46290F7A5D45BA6EF32C248E22AA69] - 13/06/2010 - 12:31:42 ---A- . (.Lavasoft AB - Boot Driver.) -- C:\Windows\system32\drivers\Lbd.sys
O58 - SDL:[MD5.CEB6E18DCFAD5C72B81C7DA1AC3C1CC1] - 10/11/2009 - 12:53:00 ---A- . (.Logitech, Inc. - Logitech HID Filter Driver..) -- C:\Windows\system32\drivers\LHidFilt.Sys
O58 - SDL:[MD5.F9E48F18BE4D2B365F138987B8E7885B] - 10/11/2009 - 12:53:16 ---A- . (.Logitech, Inc. - Logitech Mouse Filter Driver..) -- C:\Windows\system32\drivers\LMouFilt.Sys
O58 - SDL:[MD5.64AEB5790901EA8854884981F104CAA6] - 28/05/2010 - 16:35:06 ---A- . (.Logitech, Inc. - Logitech Non-Plug and Play Driver..) -- C:\Windows\system32\drivers\LNonPnP.sys
O58 - SDL:[MD5.1A93E54EB0ECE102495A51266DCDB6A6] - 14/07/2009 - 02:48:04 ---A- . (.LSI Corporation - LSI Fusion-MPT FC Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_fc.sys
O58 - SDL:[MD5.1047184A9FDC8BDBFF857175875EE810] - 14/07/2009 - 02:48:04 ---A- . (.LSI Corporation - LSI Fusion-MPT SAS Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_sas.sys
O58 - SDL:[MD5.30F5C0DE1EE8B5BC9306C1F0E4A75F93] - 14/07/2009 - 02:48:04 ---A- . (.LSI Corporation - LSI SAS Gen2 Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_sas2.sys
O58 - SDL:[MD5.0504EACAFF0D3C8AED161C4B0D369D4A] - 14/07/2009 - 02:48:04 ---A- . (.LSI Corporation - LSI Fusion-MPT SCSI Driver (StorPort).) -- C:\Windows\system32\drivers\lsi_scsi.sys
O58 - SDL:[MD5.E330051CCE41EB4522E5DCEBC15ADCEA] - 29/04/2010 - 14:39:28 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\system32\drivers\mbam.sys
O58 - SDL:[MD5.A55805F747C6EDB6A9080D7C633BD0F4] - 14/07/2009 - 02:48:04 ---A- . (.LSI Corporation - MEGASAS RAID Controller Driver for Windows 7\Server 2008 R2 for.) -- C:\Windows\system32\drivers\megasas.sys
O58 - SDL:[MD5.BAF74CE0072480C3B6B7C13B2A94D6B3] - 14/07/2009 - 02:48:04 ---A- . (.LSI Corporation, Inc. - LSI MegaRAID Software RAID Driver.) -- C:\Windows\system32\drivers\MegaSR.sys
O58 - SDL:[MD5.77889813BE4D166CDAB78DDBA990DA92] - 14/07/2009 - 02:48:26 ---A- . (.IBM Corporation - IBM ServeRAID Controller Driver.) -- C:\Windows\system32\drivers\nfrd960.sys
O58 - SDL:[MD5.3E38712941E9BB4DDBEE00AFFE3FED3D] - 14/07/2009 - 02:48:27 ---A- . (.NVIDIA Corporation - NVIDIA® nForce(TM) RAID Driver.) -- C:\Windows\system32\drivers\nvraid.sys
O58 - SDL:[MD5.477DC4D6DEB99BE37084C9AC6D013DA1] - 14/07/2009 - 02:45:45 ---A- . (.NVIDIA Corporation - NVIDIA® nForce(TM) Sata Performance Driver.) -- C:\Windows\system32\drivers\nvstor.sys
O58 - SDL:[MD5.A53A15A11EBFD21077463EE2C7AFEEF0] - 14/07/2009 - 02:45:46 ---A- . (.QLogic Corporation - QLogic Fibre Channel Stor Miniport Driver.) -- C:\Windows\system32\drivers\ql2300.sys
O58 - SDL:[MD5.4F6D12B51DE1AAEFF7DC58C4D75423C8] - 14/07/2009 - 02:45:45 ---A- . (.QLogic Corporation - QLogic iSCSI Storport Miniport Driver.) -- C:\Windows\system32\drivers\ql40xx.sys
O58 - SDL:[MD5.BAEFEE35D27A5440D35092CE10267BEC] - 10/06/2009 - 21:35:42 ---A- . (.Realtek Corporation - Realtek 8101E/8168/8169 NDIS 6.20 64-bit Driver.) -- C:\Windows\system32\drivers\Rt64win7.sys
O58 - SDL:[MD5.4019149E4E296072831C8855605D9FDC] - 13/06/2010 - 12:32:10 ---A- . (.Sunbelt Software - Anti-Rootkit Engine.) -- C:\Windows\system32\drivers\SBREDrv.sys
O58 - SDL:[MD5.3EA8A16169C26AFBEB544E0E48421186] - 10/06/2009 - 21:37:19 ---A- . (.Macrovision Corporation, Macrovision Europe - Macrovision SECURITY Driver.) -- C:\Windows\system32\drivers\secdrv.sys
O58 - SDL:[MD5.843CAF1E5FDE1FFD5FF768F23A51E2E1] - 14/07/2009 - 02:45:45 ---A- . (.Silicon Integrated Systems Corp. - SiS RAID Stor Miniport Driver.) -- C:\Windows\system32\drivers\sisraid2.sys
O58 - SDL:[MD5.6A6C106D42E9FFFF8B9FCB4F754F6DA4] - 14/07/2009 - 02:45:46 ---A- . (.Silicon Integrated Systems - SiS AHCI Stor-Miniport Driver.) -- C:\Windows\system32\drivers\sisraid4.sys
O58 - SDL:[MD5.F3817967ED533D08327DC73BC4D5542A] - 14/07/2009 - 02:45:55 ---A- . (.Promise Technology - Promise SuperTrak EX Series Driver for Windows.) -- C:\Windows\system32\drivers\stexstor.sys
O58 - SDL:[MD5.5CF1EAD086176DD3348E920A40BED03D] - 16/04/2010 - 07:33:36 ---A- . (.Apple, Inc. - Apple Mobile Device USB Driver.) -- C:\Windows\system32\drivers\usbaapl64.sys
O58 - SDL:[MD5.84BB306B7863883018D7F3EB0C453BD5] - 09/08/2009 - 22:25:45 ---A- . (.Elaborate Bytes AG - VirtualCloneCD Driver.) -- C:\Windows\system32\drivers\VClone.sys
O58 - SDL:[MD5.E5689D93FFE4E5D66C0178761240DD54] - 14/07/2009 - 02:45:55 ---A- . (.VIA Technologies, Inc. - VIA Generic PCI IDE Bus Driver.) -- C:\Windows\system32\drivers\viaide.sys
O58 - SDL:[MD5.5E2016EA6EBACA03C04FEAC5F330D997] - 14/07/2009 - 02:45:55 ---A- . (.VIA Technologies Inc.,Ltd - VIA RAID DRIVER FOR AMD-X86-64.) -- C:\Windows\system32\drivers\vsmraid.sys
O58 - SDL:[MD5.C7DD7D9739785BD3A6B8499EEC1DEE7E] - 29/04/2010 - 14:39:38 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\SysWOW64\drivers\mbamswissarmy.sys
O58 - SDL:[MD5.20ED5DBEE3FB56FA7A272BE2A0970E58] - 13/02/2009 - 11:49:30 ---A- . (.Avira GmbH - AVIRA SnapShot Driver.) -- C:\Windows\SysWOW64\drivers\ssmdrv.sys


---\\ Liste des outils de nettoyage (LATC) (O63)
O63 - Logiciel: Usbfix By C_XX & El Desaparecido - (.C_XX & El Desaparecido.)
O63 - Logiciel: ZHPDiag 1.25 - (.Nicolas Coolman.)
O63 - Logiciel: HiJackThis - (.Trend Micro.)


---\\ Liste des services Legacy (LALS) (O64)
O64 - Services: CurCS - C:\Windows\system32\Drivers\67465321.sys - 67465321 (67465321) .(.Pas de propriétaire - Pas de description.) - LEGACY_67465321
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\67465322.sys - 67465322 Boot Guard Driver (67465322) .(.Pas de propriétaire - Pas de description.) - LEGACY_67465322
O64 - Services: CurCS - C:\Windows\system32\drivers\afd.sys (AFD) .(.Pas de propriétaire - Pas de description.) - LEGACY_AFD
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\atikmdag.sys - amdkmdag (amdkmdag) .(.Pas de propriétaire - Pas de description.) - LEGACY_AMDKMDAG
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\avgntflt.sys - avgntflt (avgntflt) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGNTFLT
O64 - Services: CurCS - Beep - Beep (Beep) .(.Pas de propriétaire - Pas de description.) - LEGACY_BEEP
O64 - Services: CurCS - C:\Windows\system32\browser.dll (bowser) .(.Pas de propriétaire - Pas de description.) - LEGACY_BOWSER
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\cdfs.sys - CD/DVD File System Reader (cdfs) .(.Pas de propriétaire - Pas de description.) - LEGACY_CDFS
O64 - Services: CurCS - C:\Windows\system32\clfs.sys (CLFS) .(.Pas de propriétaire - Pas de description.) - LEGACY_CLFS
O64 - Services: CurCS - C:\Windows\system32\Drivers\cng.sys - CNG (CNG) .(.Pas de propriétaire - Pas de description.) - LEGACY_CNG
O64 - Services: CurCS - C:\Windows\system32\cscsvc.dll (CSC) .(.Pas de propriétaire - Pas de description.) - LEGACY_CSC
O64 - Services: CurCS - C:\Windows\system32\drivers\dfsc.sys (DfsC) .(.Pas de propriétaire - Pas de description.) - LEGACY_DFSC
O64 - Services: CurCS - C:\Windows\system32\drivers\discache.sys (discache) .(.Pas de propriétaire - Pas de description.) - LEGACY_DISCACHE
O64 - Services: CurCS - C:\Program Files (x86)\ma-config.com\Drivers\driverhardwarev2x64.sys - driverhardwarev2x64 (driverhardwarev2x64) .(.CybelSoft - Driver NT Ma-Config.com.) - LEGACY_DRIVERHARDWAREV2X64
O64 - Services: CurCS - C:\Windows\system32\drivers\dxgkrnl.sys - LDDM Graphics Subsystem (DXGKrnl) .(.Pas de propriétaire - Pas de description.) - LEGACY_DXGKRNL
O64 - Services: CurCS - C:\Windows\system32\Drivers\ElbyCDIO.sys - ElbyCDIO Driver (ElbyCDIO) .(.Pas de propriétaire - Pas de description.) - LEGACY_ELBYCDIO
O64 - Services: CurCS - FAT12/16/32 File System Driver - FAT12/16/32 File System Driver (fastfat) .(.Pas de propriétaire - Pas de description.) - LEGACY_FASTFAT
O64 - Services: CurCS - C:\Windows\system32\drivers\fileinfo.sys (FileInfo) .(.Pas de propriétaire - Pas de description.) - LEGACY_FILEINFO
O64 - Services: CurCS - C:\Windows\system32\drivers\fltmgr.sys (FltMgr) .(.Pas de propriétaire - Pas de description.) - LEGACY_FLTMGR
O64 - Services: CurCS - C:\Windows\system32\Drivers\FS_REC.sys - Fs_Rec (Fs_Rec) .(.Pas de propriétaire - Pas de description.) - LEGACY_FS_REC
O64 - Services: CurCS - C:\Windows\system32\drivers\fvevol.sys (fvevol) .(.Pas de propriétaire - Pas de description.) - LEGACY_FVEVOL
O64 - Services: CurCS - C:\Windows\system32\drivers\http.sys (HTTP) .(.Pas de propriétaire - Pas de description.) - LEGACY_HTTP
O64 - Services: CurCS - C:\Windows\system32\drivers\hwpolicy.sys (hwpolicy) .(.Pas de propriétaire - Pas de description.) - LEGACY_HWPOLICY
O64 - Services: CurCS - C:\Program Files (x86)\UltraISO\drivers\ISODrv64.sys - ISO DVD/CD-ROM Device Driver (ISODrive) .(.EZB Systems, Inc. - ISO DVD/CD-ROM Device Driver.) - LEGACY_ISODRIVE
O64 - Services: CurCS - C:\Windows\system32\Drivers\ksecdd.sys - KSecDD (KSecDD) .(.Pas de propriétaire - Pas de description.) - LEGACY_KSECDD
O64 - Services: CurCS - C:\Windows\system32\Drivers\ksecpkg.sys - KSecPkg (KSecPkg) .(.Pas de propriétaire - Pas de description.) - LEGACY_KSECPKG
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\Lbd.sys - Lbd (Lbd) .(.Pas de propriétaire - Pas de description.) - LEGACY_LBD
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\lltdio.sys - Link-Layer Topology Discovery Mapper I/O Driver (lltdio) .(.Pas de propriétaire - Pas de description.) - LEGACY_LLTDIO
O64 - Services: CurCS - C:\Windows\system32\drivers\luafv.sys (luafv) .(.Pas de propriétaire - Pas de description.) - LEGACY_LUAFV
O64 - Services: CurCS - C:\Windows\system32\drivers\mbam.sys - MBAMProtector (MBAMProtector) .(.Pas de propriétaire - Pas de description.) - LEGACY_MBAMPROTECTOR
O64 - Services: CurCS - C:\Windows\system32\drivers\mountmgr.sys (mountmgr) .(.Pas de propriétaire - Pas de description.) - LEGACY_MOUNTMGR
O64 - Services: CurCS - C:\Windows\system32\wkssvc.dll (mrxsmb) .(.Pas de propriétaire - Pas de description.) - LEGACY_MRXSMB
O64 - Services: CurCS - C:\Windows\system32\wkssvc.dll (mrxsmb10) .(.Pas de propriétaire - Pas de description.) - LEGACY_MRXSMB10
O64 - Services: CurCS - C:\Windows\system32\wkssvc.dll (mrxsmb20) .(.Pas de propriétaire - Pas de description.) - LEGACY_MRXSMB20
O64 - Services: CurCS - C:\Windows\system32\Drivers\MSFS.sys - Msfs (Msfs) .(.Pas de propriétaire - Pas de description.) - LEGACY_MSFS
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\msisadrv.sys - msisadrv (msisadrv) .(.Pas de propriétaire - Pas de description.) - LEGACY_MSISADRV
O64 - Services: CurCS - C:\Windows\system32\drivers\mup.sys (Mup) .(.Pas de propriétaire - Pas de description.) - LEGACY_MUP
O64 - Services: CurCS - C:\Windows\system32\drivers\ndis.sys (NDIS) .(.Pas de propriétaire - Pas de description.) - LEGACY_NDIS
O64 - Services: CurCS - C:\Windows\system32\Drivers\NDPROXY.sys - NDProxy (NDProxy) .(.Pas de propriétaire - Pas de description.) - LEGACY_NDPROXY
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\netbios.sys - NetBIOS Interface (NetBIOS) .(.Pas de propriétaire - Pas de description.) - LEGACY_NETBIOS
O64 - Services: CurCS - C:\Windows\system32\drivers\netbt.sys (NetBT) .(.Pas de propriétaire - Pas de description.) - LEGACY_NETBT
O64 - Services: CurCS - C:\Windows\system32\Drivers\NPFS.sys - Npfs (Npfs) .(.Pas de propriétaire - Pas de description.) - LEGACY_NPFS
O64 - Services: CurCS - C:\Windows\system32\drivers\nsiproxy.sys (nsiproxy) .(.Pas de propriétaire - Pas de description.) - LEGACY_NSIPROXY
O64 - Services: CurCS - C:\Windows\system32\Drivers\NTFS.sys - Ntfs (Ntfs) .(.Pas de propriétaire - Pas de description.) - LEGACY_NTFS
O64 - Services: CurCS - C:\Windows\system32\Drivers\NULL.sys - Null (Null) .(.Pas de propriétaire - Pas de description.) - LEGACY_NULL
O64 - Services: CurCS - C:\Windows\system32\drivers\pcw.sys - Performance Counters for Windows Driver (pcw) .(.Pas de propriétaire - Pas de description.) - LEGACY_PCW
O64 - Services: CurCS - C:\Windows\system32\drivers\peauth.sys - PEAUTH (PEAUTH) .(.Pas de propriétaire - Pas de description.) - LEGACY_PEAUTH
O64 - Services: CurCS - C:\Windows\system32\drivers\pacer.sys (Psched) .(.Pas de propriétaire - Pas de description.) - LEGACY_PSCHED
O64 - Services: CurCS - C:\Windows\system32\wkssvc.dll (rdbss) .(.Pas de propriétaire - Pas de description.) - LEGACY_RDBSS
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\RDPCDD.sys (RDPCDD) .(.Pas de propriétaire - Pas de description.) - LEGACY_RDPCDD
O64 - Services: CurCS - C:\Windows\system32\drivers\RDPENCDD.sys (RDPENCDD) .(.Pas de propriétaire - Pas de description.) - LEGACY_RDPENCDD
O64 - Services: CurCS - C:\Windows\system32\drivers\RdpRefMp.sys (RDPREFMP) .(.Pas de propriétaire - Pas de description.) - LEGACY_RDPREFMP
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\rspndr.sys - Link-Layer Topology Discovery Responder (rspndr) .(.Pas de propriétaire - Pas de description.) - LEGACY_RSPNDR
O64 - Services: CurCS - C:\Program Files\SUPERAntiSpyware\SASDIFSV64.sys - SASDIFSV (SASDIFSV) .(.SUPERAdBlocker.com and SUPERAntiSpyware.com - SASDIFSV64.SYS.) - LEGACY_SASDIFSV
O64 - Services: CurCS - C:\Program Files\SUPERAntiSpyware\SASKUTIL64.sys - SASKUTIL (SASKUTIL) .(.SUPERAdBlocker.com and SUPERAntiSpyware.com - SASKUTIL64.SYS.) - LEGACY_SASKUTIL
O64 - Services: CurCS - Security Driver - Security Driver (secdrv) .(.Pas de propriétaire - Pas de description.) - LEGACY_SECDRV
O64 - Services: CurCS - C:\Windows\system32\Drivers\SETUP_9.0.0.722_12.06.2010_23-38DRV.sys - setup_9.0.0.722_12.06.2010_23-38drv (setup_9.0.0.722_12.06.2010_23-38drv) .(.Pas de propriétaire - Pas de description.) - LEGACY_SETUP_9.0.0.722_12.06.2010_23-38DRV
O64 - Services: CurCS - Security Processor Loader Driver - Security Processor Loader Driver (spldr) .(.Pas de propriétaire - Pas de description.) - LEGACY_SPLDR
O64 - Services: CurCS - C:\Windows\system32\srvsvc.dll (srv) .(.Pas de propriétaire - Pas de description.) - LEGACY_SRV
O64 - Services: CurCS - C:\Windows\system32\srvsvc.dll (srv2) .(.Pas de propriétaire - Pas de description.) - LEGACY_SRV2
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\srvnet.sys - srvnet (srvnet) .(.Pas de propriétaire - Pas de description.) - LEGACY_SRVNET
O64 - Services: CurCS - C:\Windows\system32\vmstorfltres.dll (storflt) .(.Pas de propriétaire - Pas de description.) - LEGACY_STORFLT
O64 - Services: CurCS - C:\Windows\system32\drivers\tcpipreg.sys - TCP/IP Registry Compatibility (tcpipreg) .(.Pas de propriétaire - Pas de description.) - LEGACY_TCPIPREG
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\udfs.sys - udfs (udfs) .(.Pas de propriétaire - Pas de description.) - LEGACY_UDFS
O64 - Services: CurCS - C:\Windows\system32\drivers\vga.sys - VgaSave (VgaSave) .(.Pas de propriétaire - Pas de description.) - LEGACY_VGASAVE
O64 - Services: CurCS - C:\Windows\system32\drivers\volmgrx.sys (volmgrx) .(.Pas de propriétaire - Pas de description.) - LEGACY_VOLMGRX
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\volsnap.sys - Volumes de stockage (volsnap) .(.Pas de propriétaire - Pas de description.) - LEGACY_VOLSNAP
O64 - Services: CurCS - C:\Windows\system32\drivers\Wdf01000.sys - Kernel Mode Driver Frameworks service (Wdf01000) .(.Pas de propriétaire - Pas de description.) - LEGACY_WDF01000
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\wfplwf.sys - WFP Lightweight Filter (WfpLwf) .(.Pas de propriétaire - Pas de description.) - LEGACY_WFPLWF
O64 - Services: CurCS - C:\Windows\system32\drivers\WudfPf.sys - User Mode Driver Frameworks Platform Driver (WudfPf) .(.Pas de propriétaire - Pas de description.) - LEGACY_WUDFPF


---\\ Observateur d'évènement d'application (OEA) (O66)
O66 - EventLog: ID=1000 (Application Error) - (.Pas de propriétaire - Pas de description.) -- c:\program files (x86)\steam\steamapps\kevbdx\counter-strike source\hl2.exe
O66 - EventLog: ID=439 (ESENT) - (.Pas de propriétaire - Pas de description.) -- C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.chk
O66 - EventLog: ID=490 (ESENT) - (.Pas de propriétaire - Pas de description.) -- C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.chk
O66 - EventLog: ID=1000 (Application Error) - (.Jan 'neofrag' Willms - Custom Spraylogos for Half-Life 2.) -- C:\Program Files (x86)\SprayR\SprayR.exe
O66 - EventLog: ID=1000 (Application Error) - (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files (x86)\Java\jre6\bin\java.exe
O66 - EventLog: ID=1000 (Application Error) - (.Ankama Studio - Dofus.) -- C:\Program Files (x86)\Dofus\dofus.dll


---\\ File Associations Shell Spawning (O67)
O67 - Shell Spawning: <.bat> <batfile>[HKLM\..\open\Command] "%1" %* (.not file.)
O67 - Shell Spawning: <.cpl> <cplfile>[HKLM\..\cplopen\Command] (.Microsoft Corporation - Windows Control Panel.) -- C:\Windows\System32\control.exe
O67 - Shell Spawning: <.cmd> <cmdfile>[HKLM\..\open\Command] "%1" %* (.not file.)
O67 - Shell Spawning: <.com> <comfile>[HKLM\..\open\Command] "%1" %* (.not file.)
O67 - Shell Spawning: <.evt> <evtfile>[HKLM\..\open\Command] (.Microsoft Corporation - Lanceur du composant logiciel enfichable Observateur d’événements.) -- C:\Windows\system32\eventvwr.exe
O67 - Shell Spawning: <.exe> <exefile>[HKLM\..\open\Command] "%1" %* (.not file.)
O67 - Shell Spawning: <.html> <Opera.HTML>[HKLM\..\open\Command] (.Opera Software - Opera Internet Browser.) -- C:\Program Files (x86)\Opera\opera.exe
O67 - Shell Spawning: <.js> <JSFile>[HKLM\..\open\Command] (.Microsoft Corporation - Microsoft ® Windows Based Script Host.) -- C:\Windows\System32\WScript.exe
O67 - Shell Spawning: <.reg> <regfile>[HKLM\..\open\Command] (.Microsoft Corporation - Éditeur du Registre.) -- C:\Windows\regedit.exe
O67 - Shell Spawning: <.html> <FirefoxHTML>[HKCU\..\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
O67 - Shell Spawning: <.bat> <batfile>[HKCR\..\open\Command] "%1" %* (.not file.)
O67 - Shell Spawning: <.cpl> <cplfile>[HKCR\..\cplopen\Command] (.Microsoft Corporation - Windows Control Panel.) -- C:\Windows\System32\control.exe
O67 - Shell Spawning: <.cmd> <cmdfile>[HKCR\..\open\Command] "%1" %* (.not file.)
O67 - Shell Spawning: <.com> <comfile>[HKCR\..\open\Command] "%1" %* (.not file.)
O67 - Shell Spawning: <.evt> <evtfile>[HKCR\..\open\Command] (.Microsoft Corporation - Lanceur du composant logiciel enfichable Observateur d’événements.) -- C:\Windows\system32\eventvwr.exe
O67 - Shell Spawning: <.exe> <exefile>[HKCR\..\open\Command] "%1" %* (.not file.)
O67 - Shell Spawning: <.html> <FirefoxHTML>[HKCR\..\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
O67 - Shell Spawning: <.js> <JSFile>[HKCR\..\open\Command] (.Microsoft Corporation - Microsoft ® Windows Based Script Host.) -- C:\Windows\System32\WScript.exe
O67 - Shell Spawning: <.reg> <regfile>[HKCR\..\open\Command] (.Microsoft Corporation - Éditeur du Registre.) -- C:\Windows\regedit.exe


---\\ Start Menu Internet (SMI) (O68)
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O68 - StartMenuInternet: <Opera.exe> <Opera>[HKLM\..\Shell\open\Command] (.Opera Software - Opera Internet Browser.) -- C:\Program Files (x86)\Opera\Opera.exe


---\\ Recherche d'infection Master Boot Record (O80)
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
Run by Phenom at 18/06/2010 22:10:40
device: opened successfully
user: MBR read successfully
kernel: error reading MBR



End of the scan (769 lines in 01mn 36s)
Dernière édition par supergeronimo44 le 19 Juin 2010 12:25, édité 2 fois.
Raison: mise entre spoiler du rapport.

Avatar de l’utilisateur
kevbdx
Membre
Progression vers le rang suivant:
1.3%
 
Années en tant que membre
 
Messages: 21
Age: 74
Inscription: 13 Juin 2010 19:35
Sexe: Non spécifié
 

Point(s) : 135
Donner
    unknownunknown
  • Envoyer un e-mail à kevbdx



Haut

Re: Virus qui bloque IE !!

Messagede supergeronimo44 » 19 Juin 2010 12:38

Salut !

Ok, je regarde le rapport.

Peu-tu me dire où Antivir a détecté Hjo.exe ?


Je te répond dès que j'ai fini de regarder le rapport.


++
Jérôme
:#
ACTA : Filtrage du Net
Fermeture de MegaUpload : Qui a dit "censure" ?

Avatar de l’utilisateur
supergeronimo44
Helper
 
Années en tant que membreAnnées en tant que membre
 
Messages: 546
Age: 18
Inscription: 22 Juil 2009 17:26
Localisation: Home/supergeronimo44
Sexe: Homme
 

Point(s) : 3430
Donner
Nombre de réponses utiles: 66
    unknownunknown
  • Envoyer un e-mail à supergeronimo44
  • Site Internet



Haut

Re: Virus qui bloque IE !!

Messagede kevbdx » 20 Juin 2010 16:38

Salut,

Selon antivir :

"Dans le fichier 'C:\UsbFix\Quarantine\C\Users\Phenom\AppData\Local\Temp\Hj0.exe.vir'
un virus ou un programme indésirable 'TR/Dldr.Renos.LX.21' [trojan] a été détecté.
Action exécutée : Supprimer le fichier"

PS : Un deuxième écran bleu :killer: :killer: :killer: :killer: :killer: :killer: :killer: :killer: :x :x :x :x :x :x Je suis persuadé que ce que tu as effacé (les .sys) est pour quelque chose ! Je n'avais jamais eu un ecran bleu pour celà.

EDIT : 2 écrans bleus en 1min !!! :(
Help svp

Avatar de l’utilisateur
kevbdx
Membre
Progression vers le rang suivant:
1.3%
 
Années en tant que membre
 
Messages: 21
Age: 74
Inscription: 13 Juin 2010 19:35
Sexe: Non spécifié
 

Point(s) : 135
Donner
    unknownunknown
  • Envoyer un e-mail à kevbdx



Haut

Suivante


Écrire un commentaire
50 messages • Page 1 sur 4 • 1, 2, 3, 4

Retourner vers Virus/Sécurité

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

Qui a vu ce sujet Qui a vu ce topic ?

  • Accueil du site »
  • Portail » Index du forum
  • L’équipe du forum • Supprimer les cookies du forum • Heures au format UTC + 1 heure [ Heure d’été ]

Powered by phpBB © 2000, 2002, 2005, 2007, 2009, 2012 phpBB Group
Traduction par: phpBB-fr.com
phpBB SEO
Publicités par Advertisement Management