Il y a actuellement 341 visiteurs
Samedi 27 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Une Infection non détectée ? • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: Une Infection non détectée ?

Message le 26 Juin 2010 21:07

Voilà le contenu de mbr >

Code: Tout sélectionner
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK


Le fichier renommé me fait le même résultat qu'avec GMER :x Ca redémarre direct normalement, et en mode sans echec,ça commence puis ça me fait la même chose > "Arrêt du système. Cet arrêt a été initié par AUTORITE NT/SYSTEM. Windows doit redémarré maintenant car L'Appel de procédure distante (RPC) s'est terminée de façon innatendue".

M'enfin je ne sais pas si c'set important mais, au début quand gmer se lance, avant le cliquer sur scan, ça me met ça : Type : AttachedDevice / Name : FileSystem\Fastfat \fat / Value : fltmgr.sys [Microsoft Filesystem Filter Manager\Microsoft Corporation]
Lem0n's
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 22 Aoû 2009 21:06
 


Re: Une Infection non détectée ?

Message le 26 Juin 2010 21:55

bon, on va passer par un live CD

L'avantage est que l'on vas sanner ton pc avec Windows (donc le rootkit) à l'arrêt :wink:

fais cela stp...

Insère un CD (ou un DVD) vierge dans ton graveur...si une fenêtre s'ouvre te demandant ce que tu veux faire, ferme cette fenêtre.
  • Télécharge OTLPENet.iso sur ton bureau.
  • Insère un CD vierge dans ton graveur, si une fenêtre s'ouvre te demandant ce que tu veux faire, ferme cette fenêtre.
  • Fais un double-clic sur l'icône d'OTLPENet.iso et suis les instructions pour graver le CD/DVD automatiquement

Note : Le CD gravé, vous devez maintenant redémarrer votre machine sur le lecteur CDROM

Si ton pc ne boot pas automatiquement sur le CD, je t'invite sur ce lien : http://forum.malekal...-dvd-t9447.html
= Le setup se charge en RAM
Image

= Une fois le CD lancé Windows se charge (comptez 15 à 20 minutes) vous arrivez sur le bureau REATOGO-X-PE

Image

= Double cliquer sur OTLPEImage

= Une fenêtre s'ouvre : Do you wish to load the remote registry ; Cliquez sur YES

Image

= Une seconde : Do you wish to load remote user profile(s) for scanning ;choisis ta session et Clique sur YES

Image

= Veillez à ce que la case "Automatically Load All Remaining Users" soit cochée et cliquez sur "OK"

Image

=OTL se lance tu arrives sur cette fenêtre

Image

Tu utilises une clé usb pour sauver le contenu du cadre ci dessous dans un fichier bloc notes , afin de le retrouver facilement
et de le coller ensuite sous" Custom Scan box"

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
fltmgr.sys
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
cdrom.sys
disk.sys
ndis.sys
mountmgr.sys
aec.sys
rasacd.sys
redbook.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav


* cliques Run Scan pour démarrer le scan.
* une fois terminé , le fichier se trouve là C:\OTL.txt
* copie_colle le sur ta clef USB et poste son contenu dans ta prochaine réponse :wink:
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: Une Infection non détectée ?

Message le 26 Juin 2010 22:06

Insère un CD (ou un DVD) vierge dans ton graveur...

Le problème, c'est qu'apparement, depuis quelque temps, je n'arrive plus à graver de CD :-?
Lem0n's
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 22 Aoû 2009 21:06
 

Re: Une Infection non détectée ?

Message le 26 Juin 2010 22:51

yop, pas grave...

Si tu as une clef usb d'au moins 1 GO, ça peut le faire...

Il te faut une clef USB d'au moins 1GO

Télécharge OTLPEUSBInstall.exe ( Par Laddy ) sur ton bureau (patiente car c'est un gros fichier)

* Double-clic sur l'exécutable pour extraire et exécuter le programme.
Insère une clé usb avant de poursuivre.

/!\ Attention ta clé usb sera formaté pour la rendre bootable /!\
Tu perdras donc tout ce qui était dessus

* Lorsque la fenêtre s'ouvrira, sélectionne la clé que tu souhaites formater
* Sélectionnes dans la zone Boot Option : XP (NTLDR)
* Coches la case : OTLPE_Network.iso
* Clic sur le bouton Lancer.
* Patiente pendant le formatage et l'installation des fichiers nécessaires pour démarrer OLTPE_Network.
Cela prend environs 10 minutes, mais il n'y a pas de barre de progression, donc même si une fenêtre montrant le contenue de ta clefs USB apparait, attend 10 bonnes minutes qu'un dernier message de fin de copie apparaisse pour être sure que tout soit copier sur ta clef
* Une fois terminer, fermes le programme.
* Ouvres ta clef USB et créer un nouveau dossier nommé "partage"
* Ouvres ce dossier partage et créer un nouveau document.txt que tu nommeras "fix.txt"
* Ouvres ce fichier "fix.txt" et copie/colles le contenu de cette citation à l'intérieur et enregistre le....

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
fltmgr.sys
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
cdrom.sys
disk.sys
ndis.sys
mountmgr.sys
aec.sys
rasacd.sys
redbook.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav




Note : La clef USB prête, vous devez maintenant redémarrer votre machine sur cette clef

Je t'invite sur ce lien, mais au lieu de choisir le lecteur CD/DVD, tu te sert du même principe pour sélectionner ta clef USB : http://forum.malekal...-dvd-t9447.html

Un fond d'écran bleu va apparaitre, appuis sur "entrée" pour sélectionner "OTLPE into RAM"

Un message ressemblant à celui ci risque d'apparaitre...
(hd0,0)
FAT12 BPB found whith 0xEB (jmp) leading the boot sector.
probed C/H/S = 80/2/18, probed total sectors = 2880)

patient 15 à 30 minutes sans toucher au clavier

= ensuite vous arrivez sur le bureau REATOGO-X-PE

Image

= Double cliquer sur OTLPEImage

= Une fenêtre s'ouvre : Do you wish to load the remote registry ; Cliquez sur YES

Image

= Une seconde : "Do you wish to load remote user profile(s) for scanning" >> choisis ta session et Clique sur OK

Image

= Veillez à ce que la case "Automatically Load All Remaining Users" soit cochée et cliquez sur "OK"

Image

=OTL se lance tu arrives sur cette fenêtre

Image

= En cliquant sur l'icône "My computer" , ouvre ta clef USB (OTLPEUSB)et ouvre le fichier" ...\partage\fix.txt " afin de copier/coller son contenue sous "Custom Scan/Fix"



* cliques Run Scan pour démarrer le scan.
* une fois terminé , le fichier se trouve là C:\OTL.txt, copie/colle ce fichier dans le dossier "partage" de ta clef USB et redémarre ton pc normalement ton PC pour poster son contenu dans ta prochaine réponse :wink:
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: Une Infection non détectée ?

Message le 27 Juin 2010 19:12

Bonjour =),

Je t'invite sur ce lien, mais au lieu de choisir le lecteur CD/DVD, tu te sert du même principe pour sélectionner ta clef USB : http://forum.malekal...-dvd-t9447.html

> Le lien ne marche pas =S

Edit : j'ai trouvé ^^' Par contre, j'ai dans des les options pour redémarrer , la clé. Juste Cd rom / disques durs. A moins que je n'ai pas laissé assez de temsp au début .
"Cela prend environs 10 minutes, mais il n'y a pas de barre de progression, donc même si une fenêtre montrant le contenue de ta clefs USB apparait, attend 10 bonnes minutes qu'un dernier message de fin de copie apparaisse pour être sure que tout soit copier sur ta clef"
Mais, au bout de 20 minutes, il n'y avait toujours de messages de fin de copies, j'ai donc supposé que c'était bon..
Lem0n's
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 22 Aoû 2009 21:06
 

Re: Une Infection non détectée ?

Message le 27 Juin 2010 19:46

Lem0n's a écrit:Bonjour =),

Je t'invite sur ce lien, mais au lieu de choisir le lecteur CD/DVD, tu te sert du même principe pour sélectionner ta clef USB : http://forum.malekal...-dvd-t9447.html

> Le lien ne marche pas =S


Bonjour a tous

Lem0n's voici le lien qui fonctionne.


http://forum.malekal.com/booter-sur-dvd-t9447.html
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Une Infection non détectée ?

Message le 27 Juin 2010 20:11

Bonsoir :)

Merci beaucoup, Le problème, c'est que je n'ai pas d'options pour choisir la clé.. juste disque dur ou Cd rom :-?
Lem0n's
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 22 Aoû 2009 21:06
 

Re: Une Infection non détectée ?

Message le 27 Juin 2010 21:35

hello,

merci d'être passer par là Bernard :wink:

décidément on a pas de chance :-?

Même si la création de la clef avait échoué tu devrais pouvoir la sélectionner pour le boot.
essais à tout hasard de la mettre sur un autre port USB (à l'arrière du pc par exemple) :wink:
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: Une Infection non détectée ?

Message le 27 Juin 2010 22:00

Nop, j'ai changé de prots USB, j'ai toujours le même choix > Désactiver / Cd rom / Disques durs =/
Lem0n's
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 22 Aoû 2009 21:06
 

Re: Une Infection non détectée ?

Message le 28 Juin 2010 18:12

hello,

les drivers USB on du être pastchés par le rootkit...

essais cela...

Désactives ton anti-virus avant de faire toutes ces étapes

Télécharges load_tdsskiller ( par loup_blanc ) sur ton bureau.

Fais un double-clic sur l'icône Load_tdsskiller qui se trouve sur ton bureau et patiente le temps du scan.

Si ton pare-feu te signale que le proccessus "Wget.exe" tente d'accéder à internet, accepte....

Moins d'une minute après dans la fenêtre noire apparait le message " Appuyez sur un touche pour continuer ", fait un clic dans la fenêtre et appuie sur la touche "entrée".

Ensuite un rapport texte va s'ouvrir, postes son contenu dans ta prochaine réponse.
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: Une Infection non détectée ?

Message le 28 Juin 2010 19:03

Bonsoir,

Un message me signale que Windows ne trouve pas "C:\tdsskiller\tdsskiller.exe". Et ça m'ouvre le bloc note, avec rien à l'intérieur.. Et quand je vais à l'emplacement indiqué, clic droit > extraire ici, et un message de WinRar me signale ça :

Image
Lem0n's
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 22 Aoû 2009 21:06
 

Re: Une Infection non détectée ?

Message le 28 Juin 2010 20:10

hello,

c'est la poisse, :-?

il ne faut pas utiliser WinRar, c'est une archive auto-extractible, tu fais juste un double clique sur l'icône de load_tdsskiller pour le lancer

re-télécharge le...lance RKILL.com et retente de le lancer...

à tout hasard....
si tu ouvre GMER (celui qui est renommé) et que tu ne fais pas de scan Antirootkit, est ce que GMER reste ouvert ou bien il plante même sans faire de scan ?
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: Une Infection non détectée ?

Message le 28 Juin 2010 22:10

jeanmimigab a écrit:c'est la poisse, :-?

Effectivement, comme tu dis :(

Oui, mais quand je n'utilise pas WinRar et que je fais juste double clic, ça m'affiche : "Windows ne trouve pas "C:\tdsskiller\tdsskiller.exe", c'est pour ça que j'ai tenté d'extraire.. .

Si je ne suis pas en mode sans echec, à peine je double clic * ça se dit ? x)* sur GMER, l'ordi s'éteint et redémarre..

re-télécharge le...lance RKILL.com et retente de le lancer... > Même résultat..
Lem0n's
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 22 Aoû 2009 21:06
 

Re: Une Infection non détectée ?

Message le 29 Juin 2010 19:21

hello,

avant de tenter au autre anti-rootkit, poste moi un rapport ZHPDiag, c'est un outil relativement précis dans la recherche de trace de rootkit

pour cela...


Télécharges ZHPDiag (de Nicolas Coolman)
dezzipes le fichier sur ton bureau...
Fais un clic-droit sur l'icône ZHPDiag 1.26.07.exe et choisis "exécuter en tant qu'administrateur".
A la fin de l'installation ZHPDiag va se lancer....
NOTE:
l'installation va créer deux raccourcis (ZHPDiag et ZHPFix) sur ton bureau


cliques sur l'icône "Options" (image du tournevis) et coches toutes les options

cliques sur "Lancer le diagnostique" (image de la loupe) et patiente...

A la fin du scan cliques sur l'icône "sauvegarder le fichier sous" (image de la disquette bleu) et enregistre le rapport sur ton bureau.

poste son contenu stp... :wink:
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: Une Infection non détectée ?

Message le 29 Juin 2010 20:11

Bonsoir (:

Voilà le rapport :

Code: Tout sélectionner
Rapport de ZHPDiag v1.26.07 par Nicolas Coolman, Update du 29/06/2010
Run by Administrateur at 29/06/2010 21:02:34
Web site :  http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Contact : nicolascoolman@yahoo.fr

---\\ Web Browser
MSIE: Internet Explorer v8.0.6001.18702

---\\ System Information
Platform : Microsoft Windows XP (5.1.2600) Service Pack 3
Processor: x86 Family 15 Model 12 Stepping 0, AuthenticAMD
Operating System: 32 Bits
Boot mode:
Total RAM: 511 MB (46% free)
System drive C: has 76 GB (52%) free of 144 GB

---\\ Logged in mode
Computer Name: NOM-641695C7437
User Name: Administrateur
All Users Names: SUPPORT_fddfa904, SUPPORT_388945a0, HP_Propriétaire, HelpAssistant, ASPNET, Administrateur,
Unselected Option: O82
Logged in as Administrator

---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 76 Go of 144 Go)
D:\ Hard drive, Flash drive, Thumb drive (Free 1 Go of 5 Go)
E:\ CD-ROM drive (Not Inserted)
F:\ CD-ROM drive (Not Inserted)
G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
I:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
J:\ Floppy drive, Flash card reader, USB Key (Not Inserted)


---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] NoDispScrSavPage: OK


---\\ Processus lancés
[MD5.06A1ECB63DF139EC639E084D4AB3C9D7] - (.Hewlett-Packard Company - hpsysdrv.) -- c:\windows\system\hpsysdrv.exe   [52736]
[MD5.A6FD829F428F6445B8F72FF725438590] - (.Hewlett-Packard - HPHmon06.) -- C:\WINDOWS\system32\hphmon06.exe   [659456]
[MD5.4A95F15B706B8FD9EC8715B6401EAB7B] - (.Hewlett-Packard Company - KBD EXE.) -- C:\HP\KBD\KBD.exe   [61440]
[MD5.0B006D4B2B669F300CA8B2DFECD9E9C7] - (.InterVideo Inc. - WinCinema Manager.) -- C:\Program Files\InterVideo\Common\Bin\WinRemote.exe   [192512]
[MD5.310F1E8A0781887BA1C217448C0E4D48] - (.Pas de propriétaire - Recguard Application.) -- C:\WINDOWS\SMINST\RECGUARD.exe   [233472]
[MD5.7DCD92E0FDAB962ACF2A9602FCB749C5] - (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\WINDOWS\system32\NvCpl.dll   [4112384]
[MD5.ECDCFBEA4CAEAF2DD5E9D0092396DFC1] - (.Silicon Integrated Systems Corporation - SiS Compatible Super VGA Keyboard Daemon.) -- C:\WINDOWS\system32\keyhook.exe   [249856]
[MD5.6380625DD0480ED60960A149A087C848] - (.Hewlett-Packard Co. - Cloaker.) -- c:\hp\bin\cloaker.exe   [27136]
[MD5.C4C523E78774E05D06EFE3E10017CF6D] - (.Hewlett-Packard Company - PS2 EXE.) -- C:\WINDOWS\system32\ps2.exe   [81920]
[MD5.12902A626CAE9F362AAE39EF1FC79E87] - (.France Telecom SA - Pas de description.) -- C:\Program Files\Orange\Systray\SystrayApp.exe   [94208]
[MD5.EFF7B34C24CCF48D70C574D0E80EFF90] - (.France Telecom SA - Pas de description.) -- C:\Program Files\Orange\SessionManager\SessionManager.exe   [102400]
[MD5.FD89A30C8A9FF4929ABC5039E6A527A4] - (.Apple Inc. - AppleSyncNotifier.) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleSyncNotifier.exe   [47392]
[MD5.29680A793F690EEF4AAA68479D2A6DF8] - (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe   [209153]
[MD5.2589FFE360BED8F824CBC6171CB5B874] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe   [2793304]
[MD5.ADB193385BB83070D989581C5D13F907] - (.ASUSTeK - ASUSTeKRCAppl.) -- C:\Program Files\ASUS\ASUS Remote\RemoteControlAppl.exe   [69632]
[MD5.80FD4D46B0E9B620CF757A9A5C789329] - (.Realtek Semiconductor Corp. - Realtek Sound Manager.) -- C:\Windows\SOUNDMAN.EXE   [577536]
[MD5.ED7A6D40B20DC34BE06F4AE196AE7D50] - (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe   [421888]
[MD5.A244E67F073377DE0E53D3068932B040] - (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe   [142120]
[MD5.59DC5BB82E4C8E0B3EADCFDBC44BA6E4] - (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe   [15360]
[MD5.9015BC03F62940527EC92D45EE89E46F] - (.Avira GmbH - Antivirus Scheduler.) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe   [108289]
[MD5.B8720A787C1223492E6F319465E996CE] - (.Avira GmbH - Antivirus On-Access Service.) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe   [185089]
[MD5.D503DF3ABA595F551B98B9BAE017A271] - (.Apple Inc. - Apple Mobile Device Service.) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe   [144672]
[MD5.E4BDF223CD75478BF44567B4D5C2634D] - (.Microsoft Corporation - Generic Host Process for Win32 Services.) -- C:\WINDOWS\System32\svchost.exe   [14336]
[MD5.EBAD0F51D8D4DADE7660B1851ADDBD07] - (.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe   [345376]
[MD5.C3FB1D70CB88722267949694BA51759E] - (.Microsoft Corporation - Applications Services et Contrôleur.) -- C:\WINDOWS\system32\services.exe   [111104]
[MD5.D3F9205CC4CB07553F2F9472C767EA87] - (.Teruten - FsUsbDevice.) -- C:\WINDOWS\system32\FsUsbExService.exe   [233472]
[MD5.DA1485749B785ADCEB421874F5F3405B] - (.France Telecom SA - Pas de description.) -- C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe   [65536]
[MD5.112325F53AB720CA77825726D427FBDC] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe   [153376]
[MD5.D527F9785ED538FF1F94B4E0FAC7F12A] - (.Lavasoft - Ad-Aware Service Application.) -- C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe   [1352832]
[MD5.0DDFDCAA92C7F553328DB06BA599BEA9] - (.Logitech Inc. - Logitech LVPrcSrv Module..) -- C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe   [154136]
[MD5.FD306FBCCE7ADB1077B709742E7148E9] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\CDBurnerXP\NMSAccessU.exe   [71096]
[MD5.67CF1F160CE06E45793EFB6D2FA41E16] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 61.72.) -- C:\WINDOWS\system32\nvsvc32.exe   [114755]
[MD5.91E6024D6D4DCDECDB36C43ECF9BBECB] - (.Microsoft Corporation - LSA Shell (Export Version).) -- C:\WINDOWS\system32\lsass.exe   [13312]
[MD5.271077B91D7AD1B616F8AFDFE8E3F981] - (.Microsoft Corporation - Microsoft SeaPort Search Enhancement Broker.) -- C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe   [240512]
[MD5.460E4CE148BD07218DA0B6A3D31885A9] - (.Microsoft Corporation - Spooler SubSystem App.) -- C:\WINDOWS\system32\spoolsv.exe   [57856]


---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
F2 - REG:system.ini: Shell=explorer.exe


---\\ Pages de recherche d'Internet Explorer (R1)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm


---\\ Internet Explorer URLSearchHook (R3)
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.18876 (longhorn_ie8_gdr.091218-1700)) -- C:\WINDOWS\system32\ieframe.dll


---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} . (.Adobe Systems Incorporated - Adobe Acrobat IE Helper Version 7.0 for Act.) -- C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll


---\\ Applications démarrées automatiquement par le registre (O4)
O4 - HKLM\..\Run: [hpsysdrv] . (.Hewlett-Packard Company - hpsysdrv.) -- c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HPHmon06] . (.Hewlett-Packard - HPHmon06.) -- C:\WINDOWS\system32\hphmon06.exe
O4 - HKLM\..\Run: [KBD] . (.Hewlett-Packard Company - KBD EXE.) -- C:\HP\KBD\KBD.exe
O4 - HKLM\..\Run: [WINREMOTE] . (.InterVideo Inc. - WinCinema Manager.) -- C:\Program Files\InterVideo\Common\Bin\WinRemote.exe
O4 - HKLM\..\Run: [Recguard] . (.Pas de propriétaire - Recguard Application.) -- C:\WINDOWS\SMINST\RECGUARD.exe
O4 - HKLM\..\Run: [NvCplDaemon] . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\WINDOWS\system32\NvCpl.dll
O4 - HKLM\..\Run: [SiS Windows KeyHook] . (.Silicon Integrated Systems Corporation - SiS Compatible Super VGA Keyboard Daemon.) -- C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [IcoSet] . (.Hewlett-Packard Co. - Cloaker.) -- c:\hp\bin\cloaker.exe
O4 - HKLM\..\Run: [PS2] . (.Hewlett-Packard Company - PS2 EXE.) -- C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [SystrayORAHSS] . (.France Telecom SA - Pas de description.) -- C:\Program Files\Orange\Systray\SystrayApp.exe
O4 - HKLM\..\Run: [ORAHSSSessionManager] . (.France Telecom SA - Pas de description.) -- C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] . (.Apple Inc. - AppleSyncNotifier.) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe
O4 - HKLM\..\Run: [RemoteControl] . (.ASUSTeK - ASUSTeKRCAppl.) -- C:\Program Files\ASUS\ASUS Remote\RemoteControlAppl.exe
O4 - HKLM\..\Run: [SoundMan] . (.Realtek Semiconductor Corp. - Realtek Sound Manager.) -- C:\Windows\SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk . (.Hewlett-Packard Co. - HP Digital Imaging Monitor (CUE).)  -- C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe


---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} . (.not file.) - (.not file.)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\MICROS~4\OFFICE11\REFBARH.ICO
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (.not file.) - (.not file.)
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe


---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
O10 - WLSP:\000000000004\Winsock LSP File . (.Apple Inc. - Bonjour Namespace Provider.) -- C:\Program Files\Bonjour\mdnsNSP.dll


---\\ Piratage de l'Option 'Rétablir les paramètres Web' (O14)
O14 - IERESET.INF: START_PAGE_URL=START_PAGE_URL=http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome


---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/F/D/9/FD9E437D-5BC8-4264-A093-DFA2C39D197E/LegitCheckControl.cab
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (Ma-Config control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_1_0_2.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab


---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\System32\dimsntfy.dll
O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxsrvc Module.) -- C:\WINDOWS\System32\igfxsrvc.dll


---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSODL) (O21)
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Web Site Monitor.) -- C:\WINDOWS\system32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} . (.Microsoft Corporation - Windows Portable Device Shell Service Objec.) -- C:\WINDOWS\system32\WPDShServiceObj.dll


---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll


---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device (Apple Mobile Device) . (.Apple Inc. - Apple Mobile Device Service.) - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FsUsbExService (FsUsbExService) . (.Teruten - FsUsbDevice.) - C:\WINDOWS\system32\FsUsbExService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) . (.France Telecom SA - Pas de description.) - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
O23 - Service: Service Google Update (gupdate) (gupdate) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) . (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service (Lavasoft Ad-Aware Service) . (.Lavasoft - Ad-Aware Service Application.) - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Process Monitor (LVPrcSrv) . (.Logitech Inc. - Logitech LVPrcSrv Module..) - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: NMSAccessU (NMSAccessU) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 61.72.) - C:\WINDOWS\system32\nvsvc32.exe


---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\User_Feed_Synchronization-{4D9B2DA1-B453-4B3A-A6C8-C2BFE42ECFEF}.job
O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\User_Feed_Synchronization-{50A9DE49-F6FF-484A-8C47-22D29E3DBBC5}.job


---\\ Composants installés (ActiveSetup Installed Components) (O40)
O40 - ASIC: Personnalisation du navigateur - >{CB58DED6-4AF3-4080-9DF1-DEE72075169F} . (.Pas de propriétaire - Pas de description.) -- RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
O40 - ASIC: Macromedia Shockwave Director 8.5.1 - {166B1BCA-3F9C-11CF-8075-444553540000} . (.Adobe Systems, Inc. - Shockwave ActiveX Control.) -- C:\WINDOWS\system32\Adobe\Director\SwDir.dll
O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\msnetmtg.inf
O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\msmsgs.inf
O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\wmp11.inf
O40 - ASIC: Fax - {8b15971b-5355-4c82-8c07-7e181ea07608} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\fxsocm.inf
O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 10.1 r53.) -- C:\WINDOWS\system32\Macromed\Flash\Flash10h.ocx


---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: Avg Anti-Rootkit Clean Driver (AvgArCln) . (.GRISOFT, s.r.o. - AVG7 Clean Driver.) - C:\Windows\system32\DRIVERS\AvgArCln.sys
O41 - Driver: avgio (avgio) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Program Files\Avira\AntiVir Desktop\avgio.sys
O41 - Driver: avipbb (avipbb) . (.Avira GmbH - Avira Driver for RootKit Detection.) - C:\Windows\system32\DRIVERS\avipbb.sys
O41 - Driver: StarForce Protection Environment Driver v6 (prodrv06) . (.Protection Technology - StarForce Protection Environment Driver.) - C:\WINDOWS\system32\drivers\prodrv06.sys
O41 - Driver: (SiSkp) . (.Silicon Integrated Systems Corporation - SiS VGA Driver Manager.) - C:\Windows\system32\DRIVERS\srvkp.sys
O41 - Driver: ssmdrv (ssmdrv) . (.Avira GmbH - AVIRA SnapShot Driver.) - C:\Windows\system32\DRIVERS\ssmdrv.sys


---\\ Logiciels installés (O42)
O42 - Logiciel: AVG Anti-Rootkit Free - (.GRISOFT.) [HKLM]
O42 - Logiciel: Ad-Aware - (.Lavasoft.) [HKLM]
O42 - Logiciel: Adobe Anchor Service CS3 - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Asset Services CS3 - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Bridge CS3 - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Bridge Start Meeting - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe CMaps - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Camera Raw 4.0 - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Color - Photoshop Specific - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Color Common Settings - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Color EU Extra Settings - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Color JA Extra Settings - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Color NA Recommended Settings - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Default Language CS3 - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Device Central CS3 - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Fonts All - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Help Viewer CS3 - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Linguistics CS3 - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe PDF Library Files - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Photoshop CS3 - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Reader 7.0 - Français - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Setup - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Shockwave Player 11.5 - (.Adobe Systems, Inc..) [HKLM]
O42 - Logiciel: Adobe Stock Photos CS3 - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Type Support - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Update Manager CS3 - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe Version Cue CS3 Client - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe WinSoft Linguistics Plugin - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Adobe XMP Panels CS3 - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: Agere Systems PCI Soft Modem - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Alexandra Ledermann 7 - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Apple Application Support - (.Apple Inc..) [HKLM]
O42 - Logiciel: Apple Mobile Device Support - (.Apple Inc..) [HKLM]
O42 - Logiciel: Apple Software Update - (.Apple Inc..) [HKLM]
O42 - Logiciel: Archiveur WinRAR - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Assistant de connexion Windows Live - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Astérix Maxi-Délirium - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: AviSynth 2.5 - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Avira AntiVir Personal - Free Antivirus - (.Avira GmbH.) [HKLM]
O42 - Logiciel: Bonjour - (.Apple Inc..) [HKLM]
O42 - Logiciel: Bugs Bunny - Voyage à travers le temps - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: CDBurnerXP - (.CDBurnerXP.) [HKLM]
O42 - Logiciel: Ciel Compta - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Ciel Gestion Commerciale - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Coffret de pilotes Logitech Legacy USB Camera - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Coffret de pilotes Logitech Webcam Software - (.Logitech Inc..) [HKLM]
O42 - Logiciel: Complément Microsoft Word pour Microsoft Works Suite - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: DivX - (.DivXNetworks, Inc..) [HKLM]
O42 - Logiciel: DivX Player - (.DivX, Inc..) [HKLM]
O42 - Logiciel: Encyclopédie Microsoft Encarta 2004 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Extension Système de Microsoft Money - (.Microsoft.) [HKLM]
O42 - Logiciel: Galerie de photos Windows Live - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM]
O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM]
O42 - Logiciel: HP Deskjet Preloaded Printer Drivers - (.Hewlett-Packard Company.) [HKLM]
O42 - Logiciel: HP Image Zone 4.2 - (.HP.) [HKLM]
O42 - Logiciel: HP Image Zone Plus 4.2 - (.HP.) [HKLM]
O42 - Logiciel: HP PSC & OfficeJet 4.0 - (.HP.) [HKLM]
O42 - Logiciel: HP Software Update - (.Hewlett-Packard.) [HKLM]
O42 - Logiciel: HPIZ402 - (.Hewlett-Packard.) [HKLM]
O42 - Logiciel: Harry Potter TM - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Help and Support Additions - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: High Definition Audio Driver Package - KB835221 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399) - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Hotfix for Windows XP (KB954550-v5) - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: InterVideo Home Theater - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: InterVideo WinDVD Creator 2 - (.InterVideo Inc..) [HKLM]
O42 - Logiciel: InterVideo WinDVD Player - (.InterVideo Inc..) [HKLM]
O42 - Logiciel: Java 2 Runtime Environment, SE v1.4.2_03 - (.Sun Microsystems, Inc..) [HKLM]
O42 - Logiciel: Java(TM) 6 Update 15 - (.Sun Microsystems, Inc..) [HKLM]
O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: KBD - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: LG PC Suite II - (.LG PC Suite.) [HKLM]
O42 - Logiciel: LG USB Modem driver - (.LG Electronics.) [HKLM]
O42 - Logiciel: Lecteur Windows Media 11 - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Les Sims 2 - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Les Sims 2 Fun en Famille Kit - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Les Sims 2 : La bonne affaire - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Les Sims™ 2 Animaux & Cie - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Les Sims™ 2 La Vie en Appartement - (.Electronic Arts.) [HKLM]
O42 - Logiciel: Les Sims™ 2 Quartier Libre - (.Electronic Arts.) [HKLM]
O42 - Logiciel: Les Sims™ 2 Au fil des saisons - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Les Sims™ 2 Bon Voyage - (.Electronic Arts.) [HKLM]
O42 - Logiciel: Logitech Updater - (.Nom de votre société.) [HKLM]
O42 - Logiciel: Logitech Vid - (.Logitech Inc..) [HKLM]
O42 - Logiciel: Logitech Webcam Software - (.Logitech Inc..) [HKLM]
O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM]
O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Ma-Config.com - (.Cybelsoft.) [HKLM]
O42 - Logiciel: Malwarebytes' Anti-Malware - (.Malwarebytes Corporation.) [HKLM]
O42 - Logiciel: Messenger Plus! Live & Sponsor (CiD) - (.Patchou.) [HKLM]
O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Microsoft.) [HKLM]
O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack - (.Microsoft.) [HKLM]
O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB953297) - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack SP1 - fra - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft AutoRoute v11.0 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Internationalized Domain Names Mitigation APIs - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Money - (.Microsoft.) [HKLM]
O42 - Logiciel: Microsoft National Language Support Downlevel APIs - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Office Professional Edition 2003 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft SQL Server 2005 Compact Edition [ENU] - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Search Enhancement Pack - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Works - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Microsoft Zoo Tycoon - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: MobileMe Control Panel - (.Apple Inc..) [HKLM]
O42 - Logiciel: Module de compatibilité pour Microsoft Office System 2007 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 SP1- fra - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Moto Racer 2 - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: My Cinema - (.ASUSTeK Computer Inc..) [HKLM]
O42 - Logiciel: NVIDIA Drivers - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Navigateur Orange - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Orange - Logiciels Internet - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Outil de téléchargement Windows Live - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: PC Connectivity Solution - (.Nokia.) [HKLM]
O42 - Logiciel: PDF Settings - (.Adobe Systems Incorporated.) [HKLM]
O42 - Logiciel: PS2 - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Package de pilotes Windows - MobileTop (sshpmdm) Modem  (02/23/2007 2.5.0.0) - (.MobileTop.) [HKLM]
O42 - Logiciel: Package de pilotes Windows - MobileTop (sshpusb) USB  (02/23/2007 2.5.0.0) - (.MobileTop.) [HKLM]
O42 - Logiciel: Package de pilotes Windows - Nokia pccsmcfd  (10/12/2007 6.85.4.0) - (.Nokia.) [HKLM]
O42 - Logiciel: Photo et imagerie HP 3.5 - HP Devices - (.HP.) [HKLM]
O42 - Logiciel: Photosmart 320,370,7400,8100,8400 Series (fra) - (.HP.) [HKLM]
O42 - Logiciel: Python 2.2 combined Win32 extensions - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Python 2.2.1 - (.PythonLabs at Zope Corporation.) [HKLM]
O42 - Logiciel: QuickTime - (.Apple Inc..) [HKLM]
O42 - Logiciel: Realtek AC'97 Audio - (.Realtek Semiconductor Corp..) [HKLM]
O42 - Logiciel: SAMSUNG Mobile Composite Device Software - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: SAMSUNG Mobile Modem Driver Set - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: SAMSUNG Mobile USB Modem 1.0 Software - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: SAMSUNG Mobile USB Modem Software - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: SAMSUNG USB Mobile Device Software - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Safari - (.Apple Inc..) [HKLM]
O42 - Logiciel: Samsung Mobile Modem Device Software - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Samsung Mobile phone USB driver Software - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Samsung New PC Studio - (.Samsung Electronics Co., Ltd..) [HKLM]
O42 - Logiciel: Samsung New PC Studio USB Driver Installer - (.Samsung Electronics Co., Ltd..) [HKLM]
O42 - Logiciel: SamsungConnectivityCableDriver - (.Samsung.) [HKLM]
O42 - Logiciel: Security Update for CAPICOM (KB931906) - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Segoe UI - (.Microsoft Corp.) [HKLM]
O42 - Logiciel: Shockwave - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: SiS VGA Utilities - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Sonic RecordNow! - (.Hewlett-Packard.) [HKLM]
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM]
O42 - Logiciel: System Requirements Lab - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Sélecteur d'installation de Microsoft Works 2004 - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: TazWanted - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: The Cleaner 2010 - (.MooSoft Development Inc.) [HKLM]
O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: VC80CRTRedist - 8.0.50727.4053 - (.DivX, Inc.) [HKLM]
O42 - Logiciel: Videora iPod Converter 4.08 - (.Red Kawa.) [HKLM]
O42 - Logiciel: Visionneuse Journal Windows Microsoft - (.Microsoft.) [HKLM]
O42 - Logiciel: Visual C++ 2008 x86 Runtime - (v9.0.30729) - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Visual C++ 2008 x86 Runtime - v9.0.30729.01 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: WhoCrashed 2.00 - (.Resplendence Software Projects Sp..) [HKLM]
O42 - Logiciel: Windows Internet Explorer 7 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Windows Internet Explorer 8 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Windows Live FolderShare - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Windows Media Format 11 runtime - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Windows Media Format 11 runtime - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Windows Media Player 11 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: Windows XP Service Pack 3 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: XML Paper Specification Shared Components Language Pack 1.0 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: XML Paper Specification Shared Components Pack 1.0 - (.Microsoft Corporation.) [HKLM]
O42 - Logiciel: e-anim701 - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: iTunes - (.Apple Inc..) [HKLM]
O42 - Logiciel: livebox - (.SAGEM.) [HKLM]
O42 - Logiciel: neroxml - (.Nero AG.) [HKLM]

---\\ HKCU & HKLM Software Keys
[HKCU\Software\ATI Technologies]
[HKCU\Software\Adobe]
[HKCU\Software\Classes]
[HKCU\Software\Hewlett-Packard]
[HKCU\Software\InstallShield]
[HKCU\Software\Intel]
[HKCU\Software\InterVideo]
[HKCU\Software\Macromedia]
[HKCU\Software\Malwarebytes' Anti-Malware]
[HKCU\Software\NVIDIA Corporation]
[HKCU\Software\Netscape]
[HKCU\Software\ORL]
[HKCU\Software\Policies]
[HKCU\Software\SampleView]
[HKCU\Software\Spyware Terminator]
[HKCU\Software\Symantec]
[HKCU\Software\WinRAR]
[HKLM\Software\62099228]
[HKLM\Software\93772230]
[HKLM\Software\ALWIL Software]
[HKLM\Software\Adobe]
[HKLM\Software\Agere]
[HKLM\Software\Ahead]
[HKLM\Software\Apple Computer, Inc.]
[HKLM\Software\Apple Inc.]
[HKLM\Software\Audible]
[HKLM\Software\Avance]
[HKLM\Software\Avira]
[HKLM\Software\C07ft5Y]
[HKLM\Software\CDDB]
[HKLM\Software\CIEL]
[HKLM\Software\CODEMASTERS]
[HKLM\Software\Classes]
[HKLM\Software\Clients]
[HKLM\Software\Cygnus Solutions]
[HKLM\Software\DelphineSoft]
[HKLM\Software\DivXNetworks]
[HKLM\Software\EA GAMES]
[HKLM\Software\Elaborate Bytes]
[HKLM\Software\Electronic Arts]
[HKLM\Software\FRANCE TELECOM]
[HKLM\Software\Fish Technology Group]
[HKLM\Software\GEAR Software]
[HKLM\Software\Gemplus]
[HKLM\Software\Genesys Logic]
[HKLM\Software\Google]
[HKLM\Software\Grisoft]
[HKLM\Software\HP]
[HKLM\Software\Hewlett-Packard]
[HKLM\Software\ICE]
[HKLM\Software\INTEL]
[HKLM\Software\Infogrames]
[HKLM\Software\InstallShield]
[HKLM\Software\InterVideo]
[HKLM\Software\JavaSoft]
[HKLM\Software\LEAD Technologies, Inc.]
[HKLM\Software\LG Electronics]
[HKLM\Software\LG PC Suite]
[HKLM\Software\Lake]
[HKLM\Software\Lavasoft]
[HKLM\Software\LogiShrd]
[HKLM\Software\Logitech]
[HKLM\Software\MCCI]
[HKLM\Software\Macromedia]
[HKLM\Software\Macrovision]
[HKLM\Software\MarkAny]
[HKLM\Software\Maxis]
[HKLM\Software\MicroVision]
[HKLM\Software\MimarSinan]
[HKLM\Software\Motive]
[HKLM\Software\MozillaPlugins]
[HKLM\Software\Mozilla]
[HKLM\Software\NVIDIA Corporation]
[HKLM\Software\Nero]
[HKLM\Software\ODBC]
[HKLM\Software\OldTimer Tools]
[HKLM\Software\PC Connectivity Solution]
[HKLM\Software\PCSuite]
[HKLM\Software\Patchou]
[HKLM\Software\Philips Semiconductors]
[HKLM\Software\Policies]
[HKLM\Software\Program Groups]
[HKLM\Software\Python]
[HKLM\Software\Realtek Semiconductor Corp.]
[HKLM\Software\Realtek]
[HKLM\Software\RegisteredApplications]
[HKLM\Software\S3R521]
[HKLM\Software\S3]
[HKLM\Software\Safer Networking Limited]
[HKLM\Software\Sagem]
[HKLM\Software\Samsung]
[HKLM\Software\Schlumberger]
[HKLM\Software\Secure]
[HKLM\Software\SiS]
[HKLM\Software\Skype]
[HKLM\Software\Sonic]
[HKLM\Software\Symantec]
[HKLM\Software\TENCENT]
[HKLM\Software\TrendMicro]
[HKLM\Software\Ubi]
[HKLM\Software\Wilson WindowWare]
[HKLM\Software\WinPcap]
[HKLM\Software\Windows 3.1 Migration Status]
[HKLM\Software\Windows]
[HKLM\Software\Winsudate]
[HKLM\Software\X-AVCSD]
[HKLM\Software\ZSMC]
[HKLM\Software\cybelsoft]
[HKLM\Software\mozilla.org]
[HKLM\Software\swearware]


---\\ Contenu des dossiers Fichiers Communs (O43)
O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
O43 - CFD:Common File Directory ----D- C:\Program Files\AlienScript V6
O43 - CFD:Common File Directory ----D- C:\Program Files\Alwil Software
O43 - CFD:Common File Directory ----D- C:\Program Files\Apple Software Update
O43 - CFD:Common File Directory ----D- C:\Program Files\ASUS
O43 - CFD:Common File Directory ----D- C:\Program Files\Avira
O43 - CFD:Common File Directory ----D- C:\Program Files\AviSynth 2.5
O43 - CFD:Common File Directory ----D- C:\Program Files\Bonjour
O43 - CFD:Common File Directory ----D- C:\Program Files\Broderbund
O43 - CFD:Common File Directory ----D- C:\Program Files\CDBurnerXP
O43 - CFD:Common File Directory ----D- C:\Program Files\Circle Developement
O43 - CFD:Common File Directory ----D- C:\Program Files\Codemasters
O43 - CFD:Common File Directory ----D- C:\Program Files\ComPlus Applications
O43 - CFD:Common File Directory ----D- C:\Program Files\Controle Parental
O43 - CFD:Common File Directory ----D- C:\Program Files\DIFX
O43 - CFD:Common File Directory ----D- C:\Program Files\directx
O43 - CFD:Common File Directory ----D- C:\Program Files\Disney Interactive
O43 - CFD:Common File Directory ----D- C:\Program Files\DivX
O43 - CFD:Common File Directory ----D- C:\Program Files\Don't see!
O43 - CFD:Common File Directory ----D- C:\Program Files\e-anim604
O43 - CFD:Common File Directory ----D- C:\Program Files\e-anim701
O43 - CFD:Common File Directory ----D- C:\Program Files\EA Games
O43 - CFD:Common File Directory ----D- C:\Program Files\Easy Internet signup
O43 - CFD:Common File Directory ----D- C:\Program Files\Eidos Interactive
O43 - CFD:Common File Directory ----D- C:\Program Files\Electronic Arts
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers communs
O43 - CFD:Common File Directory ----D- C:\Program Files\File Scanner Library (Spybot - Search & Destroy)
O43 - CFD:Common File Directory ----D- C:\Program Files\GIMP-2.0
O43 - CFD:Common File Directory ----D- C:\Program Files\GRISOFT
O43 - CFD:Common File Directory ----D- C:\Program Files\Hasbro Interactive
O43 - CFD:Common File Directory ----D- C:\Program Files\Help and Support Additions
O43 - CFD:Common File Directory ----D- C:\Program Files\Hewlett-Packard
O43 - CFD:Common File Directory ----D- C:\Program Files\HP
O43 - CFD:Common File Directory ----D- C:\Program Files\Infogrames
O43 - CFD:Common File Directory ----D- C:\Program Files\Inkscape
O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
O43 - CFD:Common File Directory ----D- C:\Program Files\Intel
O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
O43 - CFD:Common File Directory ----D- C:\Program Files\InterVideo
O43 - CFD:Common File Directory ----D- C:\Program Files\iPod
O43 - CFD:Common File Directory ----D- C:\Program Files\iTunes
O43 - CFD:Common File Directory ----D- C:\Program Files\Java
O43 - CFD:Common File Directory ----D- C:\Program Files\Lavasoft
O43 - CFD:Common File Directory ----D- C:\Program Files\LG Electronics
O43 - CFD:Common File Directory ----D- C:\Program Files\LG PC Suite II
O43 - CFD:Common File Directory ----D- C:\Program Files\Logitech
O43 - CFD:Common File Directory ----D- C:\Program Files\LucasArts
O43 - CFD:Common File Directory ----D- C:\Program Files\ma-config.com
O43 - CFD:Common File Directory ----D- C:\Program Files\Malwarebytes' Anti-Malware
O43 - CFD:Common File Directory ----D- C:\Program Files\MarkAny
O43 - CFD:Common File Directory ----D- C:\Program Files\Maxis
O43 - CFD:Common File Directory ----D- C:\Program Files\Messenger
O43 - CFD:Common File Directory ----D- C:\Program Files\Messenger Plus! Live
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft AutoRoute
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft CAPICOM 2.1.0.2
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Encarta
O43 - CFD:Common File Directory ----D- C:\Program Files\microsoft frontpage
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Games
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Money
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Picture It! 9
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft SQL Server Compact Edition
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Works
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Works Suite 2004
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft.NET
O43 - CFD:Common File Directory ----D- C:\Program Files\MINDSCAPE
O43 - CFD:Common File Directory ----D- C:\Program Files\Misc. Support Library (Spybot - Search & Destroy)
O43 - CFD:Common File Directory ----D- C:\Program Files\MotoRacer2
O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
O43 - CFD:Common File Directory ----D- C:\Program Files\MSECache
O43 - CFD:Common File Directory ----D- C:\Program Files\msn
O43 - CFD:Common File Directory ----D- C:\Program Files\MSN Gaming Zone
O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 4.0
O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 6.0
O43 - CFD:Common File Directory ----D- C:\Program Files\Navilog1
O43 - CFD:Common File Directory --H-D- C:\Program Files\Nero
O43 - CFD:Common File Directory ----D- C:\Program Files\NetMeeting
O43 - CFD:Common File Directory ----D- C:\Program Files\ODI
O43 - CFD:Common File Directory ----D- C:\Program Files\Online Services
O43 - CFD:Common File Directory ----D- C:\Program Files\Orange
O43 - CFD:Common File Directory ----D- C:\Program Files\Outlook Express
O43 - CFD:Common File Directory ----D- C:\Program Files\PC Connectivity Solution
O43 - CFD:Common File Directory ----D- C:\Program Files\QuickTime
O43 - CFD:Common File Directory ----D- C:\Program Files\Realtek AC97
O43 - CFD:Common File Directory ----D- C:\Program Files\Red Kawa
O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
O43 - CFD:Common File Directory ----D- C:\Program Files\Safari
O43 - CFD:Common File Directory ----D- C:\Program Files\SAGEM
O43 - CFD:Common File Directory ----D- C:\Program Files\Samsung
O43 - CFD:Common File Directory ----D- C:\Program Files\Seagrand
O43 - CFD:Common File Directory ----D- C:\Program Files\Securitoo
O43 - CFD:Common File Directory ----D- C:\Program Files\Services en ligne
O43 - CFD:Common File Directory ----D- C:\Program Files\SiS VGA Utilities V3.59e
O43 - CFD:Common File Directory ----D- C:\Program Files\SlySoft
O43 - CFD:Common File Directory ----D- C:\Program Files\Smallvideosoft
O43 - CFD:Common File Directory ----D- C:\Program Files\Sonic
O43 - CFD:Common File Directory ----D- C:\Program Files\Sonic RecordNow!
O43 - CFD:Common File Directory ----D- C:\Program Files\Spybot - Search & Destroy
O43 - CFD:Common File Directory ----D- C:\Program Files\Symantec
O43 - CFD:Common File Directory ----D- C:\Program Files\SystemRequirementsLab
O43 - CFD:Common File Directory ----D- C:\Program Files\The Cleaner
O43 - CFD:Common File Directory ----D- C:\Program Files\trend micro
O43 - CFD:Common File Directory ----D- C:\Program Files\UbiSoft
O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
O43 - CFD:Common File Directory ----D- C:\Program Files\VideoLAN
O43 - CFD:Common File Directory ----D- C:\Program Files\Wanadoo
O43 - CFD:Common File Directory ----D- C:\Program Files\WhoCrashed
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Journal Viewer
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live SkyDrive
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Connect 2
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
O43 - CFD:Common File Directory --H-D- C:\Program Files\WindowsUpdate
O43 - CFD:Common File Directory ----D- C:\Program Files\Winletmin
O43 - CFD:Common File Directory ----D- C:\Program Files\WinPcap
O43 - CFD:Common File Directory ----D- C:\Program Files\WinRAR
O43 - CFD:Common File Directory ----D- C:\Program Files\xerox
O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPDiag
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Adobe
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Apple
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Broderbund
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Designer
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\DivX Shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\France Telecom
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Hewlett-Packard
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\HP
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\InstallShield
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\InterVideo
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Java
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\logishrd
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Logitech
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Macrovision Shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Microsoft Shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\MSSoap
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Nero
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\ODBC
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Services
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\SpeechEngines
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\SureThing Shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\SWF Studio
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Symantec Shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\System
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Uninstall
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Windows Live
O43 - CFD:Common File Directory -SH-D- C:\Program Files\Fichiers Communs\WindowsLiveInstaller


---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 29/06/2010 - 19:57:41 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\0.log   [0]
O44 - LFC:[MD5.DD196C4F612AC4D80B7DBEE6B64B17A5] - 29/06/2010 - 19:57:38 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ntbtlog.txt   [3907906]
O44 - LFC:[MD5.6A2CB42966136854F4464516FBB4AE72] - 29/06/2010 - 19:57:18 -S-A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\bootstat.dat   [2048]
O44 - LFC:[MD5.4343BF9D4958E2A9B1C48F2F83144162] - 29/06/2010 - 19:57:10 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\aaw7boot.log   [58225]
O44 - LFC:[MD5.D78D3063FB859CE4554A428264865536] - 29/06/2010 - 19:55:36 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiadebug.log   [159]
O44 - LFC:[MD5.4C08EFE4F45BB84987A7FD34F525C1D7] - 29/06/2010 - 19:55:35 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\WindowsUpdate.log   [2043672]
O44 - LFC:[MD5.EA83C0DA3CDF389349169D481D5572D2] - 29/06/2010 - 19:55:35 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiaservc.log   [50]
O44 - LFC:[MD5.DC1A9BBE2035CD64A715318B013FA674] - 29/06/2010 - 10:38:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\SchedLgU.Txt   [32420]
O44 - LFC:[MD5.F0F9F24825400A38AF226C4DA6D02800] - 29/06/2010 - 10:27:55 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\rkill.log   [388]
O44 - LFC:[MD5.E9274249ED9A2F2DCD31E3184AD5DA14] - 29/06/2010 - 10:24:06 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\win.ini   [758]
O44 - LFC:[MD5.67F1C8C98C2148BAF4ED68ED5117CA9D] - 29/06/2010 - 10:21:01 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\nvapps.xml   [4452]
O44 - LFC:[MD5.97DEBA9F3C9D6297300F01F78E043B67] - 28/06/2010 - 21:20:13 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\wpa.dbl   [1158]
O44 - LFC:[MD5.EC08D1625F5C6CF2A57B79EB35186F8C] - 28/06/2010 - 19:10:20 ---A- . (.GRISOFT, s.r.o. - AVG7 Clean Driver.) -- C:\WINDOWS\System32\drivers\AvgArCln.sys   [3968]
O44 - LFC:[MD5.C5EC72A20B4C98DB5314E6C46765B148] - 25/06/2010 - 10:18:25 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\MBR.exe   [77312]
O44 - LFC:[MD5.C7DD7D9739785BD3A6B8499EEC1DEE7E] - 22/06/2010 - 09:51:08 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys   [38224]
O44 - LFC:[MD5.67B48A903430C6D4FB58CBACA1866601] - 22/06/2010 - 09:50:53 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\WINDOWS\System32\drivers\mbam.sys   [20952]
O44 - LFC:[MD5.D002B44908DFE4B842B12B608603A4A7] - 18/06/2010 - 16:31:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\CIEL.INI   [376]
O44 - LFC:[MD5.FAC9E238C874E225811AD981EE01DCE1] - 09/06/2010 - 14:56:47 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\setupapi.log   [100066]
O44 - LFC:[MD5.B7C19EC8B0DD7EFA58AD41FFEB8B8CDA] - 09/06/2010 - 14:48:02 ---A- . (.Lavasoft AB - Boot Driver.) -- C:\WINDOWS\System32\drivers\Lbd.sys   [64288]


---\\ Derniers fichiers créés dans Windows Prefetcher (O45)
O45 - LFCP:Last File Created Prefetch 25/06/2010 - 08:28:34 ---A- C:\WINDOWS\Prefetch\GOOGLETOOLBARNOTIFIER.EXE-0047A1C5.pf
O45 - LFCP:Last File Created Prefetch 25/06/2010 - 08:45:58 ---A- C:\WINDOWS\Prefetch\APPLEMOBILEDEVICESERVICE.EXE-118B1065.pf
O45 - LFCP:Last File Created Prefetch 25/06/2010 - 09:02:13 ---A- C:\WINDOWS\Prefetch\RUNDLL32.EXE-6DF739B2.pf
O45 - LFCP:Last File Created Prefetch 25/06/2010 - 09:04:09 ---A- C:\WINDOWS\Prefetch\UNINSTALL.EXE-317A2AB4.pf
O45 - LFCP:Last File Created Prefetch 25/06/2010 - 09:31:51 ---A- C:\WINDOWS\Prefetch\WINMINE.EXE-1C017FC4.pf
O45 - LFCP:Last File Created Prefetch 25/06/2010 - 10:14:08 ---A- C:\WINDOWS\Prefetch\RUNDLL32.EXE-3B5B102E.pf
O45 - LFCP:Last File Created Prefetch 25/06/2010 - 10:14:11 ---A- C:\WINDOWS\Prefetch\PHOTOSHOP.EXE-0306E9BB.pf
O45 - LFCP:Last File Created Prefetch 25/06/2010 - 10:18:35 ---A- C:\WINDOWS\Prefetch\CF27222.CFXXE-3AC7B42C.pf
O45 - LFCP:Last File Created Prefetch 25/06/2010 - 10:58:31 ---A- C:\WINDOWS\Prefetch\RUNDLL32.EXE-58E6B529.pf
O45 - LFCP:Last File Created Prefetch 25/06/2010 - 11:13:06 ---A- C:\WINDOWS\Prefetch\TFC.EXE-0E707CBD.pf
O45 - LFCP:Last File Created Prefetch 25/06/2010 - 11:16:35 ---A- C:\WINDOWS\Prefetch\GOOGLEQUICKSEARCHBOX.EXE-2CF3026A.pf
O45 - LFCP:Last File Created Prefetch 25/06/2010 - 11:49:08 ---A- C:\WINDOWS\Prefetch\RUNDLL32.EXE-4BEF217A.pf
O45 - LFCP:Last File Created Prefetch 25/06/2010 - 11:49:28 ---A- C:\WINDOWS\Prefetch\GOOGLETOOLBARMANAGER_6447DDAF-0C5D4F37.pf
O45 - LFCP:Last File Created Prefetch 25/06/2010 - 12:14:07 ---A- C:\WINDOWS\Prefetch\FREECELL.EXE-362FDFD2.pf
O45 - LFCP:Last File Created Prefetch 25/06/2010 - 12:32:21 ---A- C:\WINDOWS\Prefetch\GOOGLEUPDATERSERVICE.EXE-2F4A2F77.pf
O45 - LFCP:Last File Created Prefetch 25/06/2010 - 12:32:47 ---A- C:\WINDOWS\Prefetch\GOOGLEUPDATER.EXE-1D8A4379.pf
O45 - LFCP:Last File Created Prefetch 25/06/2010 - 13:34:12 ---A- C:\WINDOWS\Prefetch\GOOGLEUPDATE.EXE-160E1F62.pf
O45 - LFCP:Last File Created Prefetch 25/06/2010 - 13:38:35 ---A- C:\WINDOWS\Prefetch\AVNOTIFY.EXE-05C5A637.pf
O45 - LFCP:Last File Created Prefetch 25/06/2010 - 13:45:43 ---A- C:\WINDOWS\Prefetch\AVSCAN.EXE-2BF7605E.pf
O45 - LFCP:Last File Created Prefetch 25/06/2010 - 13:49:29 ---A- C:\WINDOWS\Prefetch\OTL.EXE-174526A2.pf
O45 - LFCP:Last File Created Prefetch 25/06/2010 - 13:50:49 ---A- C:\WINDOWS\Prefetch\NOTEPAD.EXE-2DAE2DE6.pf
O45 - LFCP:Last File Created Prefetch 25/06/2010 - 14:05:59 ---A- C:\WINDOWS\Prefetch\AVCENTER.EXE-0EE40991.pf
O45 - LFCP:Last File Created Prefetch 26/06/2010 - 12:30:52 ---A- C:\WINDOWS\Prefetch\KBD.EXE-0E231C6E.pf
O45 - LFCP:Last File Created Prefetch 26/06/2010 - 12:31:03 ---A- C:\WINDOWS\Prefetch\KEYHOOK.EXE-1DD8D702.pf
O45 - LFCP:Last File Created Prefetch 26/06/2010 - 12:32:47 ---A- C:\WINDOWS\Prefetch\RUNDLL32.EXE-41FB74E5.pf
O45 - LFCP:Last File Created Prefetch 26/06/2010 - 17:33:36 ---A- C:\WINDOWS\Prefetch\AAWSERVICE.EXE-1942D955.pf
O45 - LFCP:Last File Created Prefetch 26/06/2010 - 20:15:02 ---A- C:\WINDOWS\Prefetch\HPSYSDRV.EXE-2AB39D03.pf
O45 - LFCP:Last File Created Prefetch 26/06/2010 - 20:15:27 ---A- C:\WINDOWS\Prefetch\AVGNT.EXE-24287AD0.pf
O45 - LFCP:Last File Created Prefetch 26/06/2010 - 20:15:29 ---A- C:\WINDOWS\Prefetch\LWS.EXE-093A4ECD.pf
O45 - LFCP:Last File Created Prefetch 26/06/2010 - 20:16:05 ---A- C:\WINDOWS\Prefetch\REMOTECONTROLAPPL.EXE-183B9C0B.pf
O45 - LFCP:Last File Created Prefetch 26/06/2010 - 21:08:05 ---A- C:\WINDOWS\Prefetch\FIX_MBAM_VS_AVSUITE.EXE-0AAA62D2.pf
O45 - LFCP:Last File Created Prefetch 26/06/2010 - 21:08:14 ---A- C:\WINDOWS\Prefetch\REG.EXE-07FA5B3F.pf
O45 - LFCP:Last File Created Prefetch 26/06/2010 - 21:10:17 ---A- C:\WINDOWS\Prefetch\BIDULE.EXE-3874B17F.pf
O45 - LFCP:Last File Created Prefetch 26/06/2010 - 22:44:01 ---A- C:\WINDOWS\Prefetch\MBAM.EXE-0D37CDF0.pf
O45 - LFCP:Last File Created Prefetch 27/06/2010 - 18:26:27 ---A- C:\WINDOWS\Prefetch\AD-AWAREADMIN.EXE-08F79ADD.pf
O45 - LFCP:Last File Created Prefetch 27/06/2010 - 18:26:32 ---A- C:\WINDOWS\Prefetch\AD-AWARE.EXE-02FDAFAE.pf
O45 - LFCP:Last File Created Prefetch 27/06/2010 - 18:32:44 ---A- C:\WINDOWS\Prefetch\WLLOGINPROXY.EXE-090074F0.pf
O45 - LFCP:Last File Created Prefetch 27/06/2010 - 21:44:50 ---A- C:\WINDOWS\Prefetch\PS2.EXE-23667557.pf
O45 - LFCP:Last File Created Prefetch 27/06/2010 - 21:44:50 ---A- C:\WINDOWS\Prefetch\SESSIONMANAGER.EXE-1D8BFED9.pf
O45 - LFCP:Last File Created Prefetch 28/06/2010 - 10:18:18 ---A- C:\WINDOWS\Prefetch\HPHMON06.EXE-1D518693.pf
O45 - LFCP:Last File Created Prefetch 28/06/2010 - 13:04:24 ---A- C:\WINDOWS\Prefetch\RECGUARD.EXE-16078673.pf
O45 - LFCP:Last File Created Prefetch 28/06/2010 - 13:04:24 ---A- C:\WINDOWS\Prefetch\RUNDLL32.EXE-6ACD0C83.pf
O45 - LFCP:Last File Created Prefetch 28/06/2010 - 13:04:24 ---A- C:\WINDOWS\Prefetch\WINREMOTE.EXE-10CBAAC0.pf
O45 - LFCP:Last File Created Prefetch 28/06/2010 - 13:04:25 ---A- C:\WINDOWS\Prefetch\APPLESYNCNOTIFIER.EXE-2CC39079.pf
O45 - LFCP:Last File Created Prefetch 28/06/2010 - 13:04:25 ---A- C:\WINDOWS\Prefetch\CLOAKER.EXE-13690A1B.pf
O45 - LFCP:Last File Created Prefetch 28/06/2010 - 13:04:25 ---A- C:\WINDOWS\Prefetch\QTTASK.EXE-1876A1A1.pf
O45 - LFCP:Last File Created Prefetch 28/06/2010 - 13:04:25 ---A- C:\WINDOWS\Prefetch\SOUNDMAN.EXE-2979F3F4.pf
O45 - LFCP:Last File Created Prefetch 28/06/2010 - 18:57:42 ---A- C:\WINDOWS\Prefetch\PHOTOFILTRE.EXE-1E8DE344.pf
O45 - LFCP:Last File Created Prefetch 28/06/2010 - 19:13:40 ---A- C:\WINDOWS\Prefetch\ALG.EXE-275708CF.pf
O45 - LFCP:Last File Created Prefetch 28/06/2010 - 21:30:17 ---A- C:\WINDOWS\Prefetch\LOGONUI.EXE-312BE1BF.pf
O45 - LFCP:Last File Created Prefetch 28/06/2010 - 22:01:50 ---A- C:\WINDOWS\Prefetch\ITUNESHELPER.EXE-0A1B0F2C.pf
O45 - LFCP:Last File Created Prefetch 28/06/2010 - 22:19:08 ---A- C:\WINDOWS\Prefetch\WSCNTFY.EXE-0B14C27D.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:21:31 ---A- C:\WINDOWS\Prefetch\ALERTMODULE.EXE-0BAE2D4B.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:21:31 ---A- C:\WINDOWS\Prefetch\NPSAGENT.EXE-35B3CCF8.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:21:31 ---A- C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:21:31 ---A- C:\WINDOWS\Prefetch\UPDATER.EXE-16BEAF52.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:21:40 ---A- C:\WINDOWS\Prefetch\CTFMON.EXE-05E57A5E.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:21:40 ---A- C:\WINDOWS\Prefetch\PCHBUTTON.EXE-0E309045.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:21:40 ---A- C:\WINDOWS\Prefetch\TEATIMER.EXE-0390E8A7.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:21:40 ---A- C:\WINDOWS\Prefetch\WMIAPSRV.EXE-02740A4B.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:21:41 ---A- C:\WINDOWS\Prefetch\COCIMANAGER.EXE-1E454E23.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:21:41 ---A- C:\WINDOWS\Prefetch\LAUNCHER.EXE-18787517.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:21:42 ---A- C:\WINDOWS\Prefetch\HPQTRA08.EXE-014253AB.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:21:42 ---A- C:\WINDOWS\Prefetch\IPODSERVICE.EXE-37043579.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:21:42 ---A- C:\WINDOWS\Prefetch\VID.EXE-17A7B51C.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:21:43 ---A- C:\WINDOWS\Prefetch\MSNMSGR.EXE-0EBDBC56.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:22:06 ---A- C:\WINDOWS\Prefetch\MSIEXEC.EXE-330626DC.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:22:24 ---A- C:\WINDOWS\Prefetch\TASKMGR.EXE-06144C13.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:22:54 ---A- C:\WINDOWS\Prefetch\SYSTRAYAPP.EXE-32C6D157.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:23:26 ---A- C:\WINDOWS\Prefetch\IEXPLORE.EXE-2D97EBE6.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:23:35 ---A- C:\WINDOWS\Prefetch\LULNCHR.EXE-21484FF5.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:23:41 ---A- C:\WINDOWS\Prefetch\LOGITECHUPDATE.EXE-2217EAAF.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:24:02 ---A- C:\WINDOWS\Prefetch\SEAPORT.EXE-22340720.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:27:05 ---A- C:\WINDOWS\Prefetch\AAWWSC.EXE-076FCDC8.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:27:10 ---A- C:\WINDOWS\Prefetch\AAWTRAY.EXE-20780BC6.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:27:16 ---A- C:\WINDOWS\Prefetch\CMD.EXE-034B0549.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:28:07 ---A- C:\WINDOWS\Prefetch\NOTEPAD.EXE-2F2D61E1.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:28:52 ---A- C:\WINDOWS\Prefetch\IMAPI.EXE-201490BB.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:35:03 ---A- C:\WINDOWS\Prefetch\GUARDGUI.EXE-0C9FDE58.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:35:10 ---A- C:\WINDOWS\Prefetch\MSFEEDSSYNC.EXE-05335A39.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:35:15 ---A- C:\WINDOWS\Prefetch\IEXPLORE.EXE-030260BF.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:35:21 ---A- C:\WINDOWS\Prefetch\AVWSC.EXE-06733DFE.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:35:23 ---A- C:\WINDOWS\Prefetch\N.PIF-2ACDD654.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:35:28 ---A- C:\WINDOWS\Prefetch\GREP.CFXXE-058D1CFD.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:35:31 ---A- C:\WINDOWS\Prefetch\SWREG.CFXXE-164FC802.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:35:32 ---A- C:\WINDOWS\Prefetch\PEV.EXE-0AB51BE4.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:35:43 ---A- C:\WINDOWS\Prefetch\SED.CFXXE-26699FCF.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:35:47 ---A- C:\WINDOWS\Prefetch\SWXCACLS.CFXXE-082AB030.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:36:05 ---A- C:\WINDOWS\Prefetch\SWREG.CFXXE-1D5BCE3B.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:36:08 ---A- C:\WINDOWS\Prefetch\SWREG.EXE-20DD5B9B.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:36:19 ---A- C:\WINDOWS\Prefetch\SED.CFXXE-1DF36B9F.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:36:23 ---A- C:\WINDOWS\Prefetch\DUMPREP.EXE-0AF2BF67.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:36:26 ---A- C:\WINDOWS\Prefetch\DWWIN.EXE-2C373FB7.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:36:49 ---A- C:\WINDOWS\Prefetch\DJO.EXE-0C64749C.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:36:52 ---A- C:\WINDOWS\Prefetch\IEXPLORE.EXE-25E064CA.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:36:56 ---A- C:\WINDOWS\Prefetch\GRPCONV.EXE-375690AD.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:36:56 ---A- C:\WINDOWS\Prefetch\RUNDLL32.EXE-4853FA67.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:36:56 ---A- C:\WINDOWS\Prefetch\RUNONCE.EXE-01CA3A2F.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:36:59 ---A- C:\WINDOWS\Prefetch\GSAR.CFXXE-301E7415.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:37:11 ---A- C:\WINDOWS\Prefetch\CMD.CFXXE-1073D757.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:37:17 ---A- C:\WINDOWS\Prefetch\NIRCMDC.CFXXE-1EF93FDF.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:37:18 ---A- C:\WINDOWS\Prefetch\PEV.CFXXE-234F95B8.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:37:21 ---A- C:\WINDOWS\Prefetch\ATTRIB.CFXXE-1334C304.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:37:22 ---A- C:\WINDOWS\Prefetch\CSCRIPT.CFXXE-2047784A.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:37:23 ---A- C:\WINDOWS\Prefetch\PV.CFXXE-0E10E3CC.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:37:25 ---A- C:\WINDOWS\Prefetch\ATTRIB.EXE-15ACDFFE.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:37:25 ---A- C:\WINDOWS\Prefetch\HIDEC.EXE-110154A1.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:37:26 ---A- C:\WINDOWS\Prefetch\NIRCMD.CFXXE-258F36B6.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:37:29 ---A- C:\WINDOWS\Prefetch\ATTRIB.CFXXE-01E32C24.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:37:29 ---A- C:\WINDOWS\Prefetch\NIRCMDC.CFXXE-19ABA9C3.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:37:30 ---A- C:\WINDOWS\Prefetch\CHCP.COM-17EDBDC9.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:37:33 ---A- C:\WINDOWS\Prefetch\PING.EXE-30F9CA9D.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:37:35 ---A- C:\WINDOWS\Prefetch\PING.CFXXE-06E1F945.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:37:36 ---A- C:\WINDOWS\Prefetch\SORT.EXE-19728AC5.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:37:37 ---A- C:\WINDOWS\Prefetch\COMBOFIX-DOWNLOAD.CFXXE-06B69953.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:37:42 ---A- C:\WINDOWS\Prefetch\SWSC.CFXXE-1B8CBA14.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:37:45 ---A- C:\WINDOWS\Prefetch\SWXCACLS.CFXXE-29477E83.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:37:48 ---A- C:\WINDOWS\Prefetch\HIDEC.EXE-330FA996.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:37:50 ---A- C:\WINDOWS\Prefetch\GSAR.CFXXE-313EFFF6.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:37:52 ---A- C:\WINDOWS\Prefetch\PEV.EXE-2C44E3BC.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:38:02 ---A- C:\WINDOWS\Prefetch\PEV.CFXXE-1AD96188.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:38:02 ---A- C:\WINDOWS\Prefetch\SWREG.EXE-23DC1220.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:38:03 ---A- C:\WINDOWS\Prefetch\GREP.CFXXE-046C911C.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:38:03 ---A- C:\WINDOWS\Prefetch\NIRCMD.CFXXE-1077478E.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:38:09 ---A- C:\WINDOWS\Prefetch\SED.EXE-1EFB2ADD.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:38:11 ---A- C:\WINDOWS\Prefetch\NIRCMDB.EXE-0D585E11.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:38:14 ---A- C:\WINDOWS\Prefetch\GREP.EXE-1C6A2624.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:38:28 ---A- C:\WINDOWS\Prefetch\CSCRIPT.CFXXE-2FDE0A06.pf
O45 - LFCP:Last File Created Prefetch 29/06/2010 - 10:38:29 ---A- C:\WINDOWS\Prefetch\PV.CFXXE-3444BE25.pf


---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll


---\\ Export de clé d'application autorisée (ECAA) (O47)
O47 - AAKE:Key Export SP - "%windir%\system32\sessmgr.exe" [Enabled] .(.Microsoft Corporation - Gestionnaire de session de l'aide sur le Bureau à distance de Microsoft®.) -- C:\WINDOWS\system32\sessmgr.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Orange\Connectivity\ConnectivityManager.exe" [Enabled] .(.France Telecom SA - Pas de description.) -- C:\Program Files\Orange\Connectivity\ConnectivityManager.exe
O47 - AAKE:Key Export SP - "%windir%\Network Diagnostic\xpnetdiag.exe" [Enabled] .(.Microsoft Corporation - Network Diagnostic for Windows XP.) -- C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe" [Enabled] .(.PeeringPortal - KTF MUSIC AoD Server.) -- C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe" [Enabled] .(.PeeringPortal - KTF MUSIC VoD Server.) -- C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Messenger\wlcsdk.exe" [Enabled] .(.Microsoft Corporation - Windows Live Call.) -- C:\Program Files\Windows Live\Messenger\wlcsdk.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [Enabled] .(.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe" [Enabled] .(.Microsoft Corporation - Windows Live Sync.) -- C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe
O47 - AAKE:Key Export SP - "C:\Program Files\ma-config.com\maconfservice.exe" [Enabled] .(.CybelSoft - Service de détection matériel.) -- C:\Program Files\ma-config.com\maconfservice.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Bonjour\mDNSResponder.exe" [Enabled] .(.Apple Inc. - Bonjour Service.) (.not file.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O47 - AAKE:Key Export SP - "C:\Program Files\iTunes\iTunes.exe" [Enabled] .(.Apple Inc. - iTunes.) (.not file.) -- C:\Program Files\iTunes\iTunes.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Logitech\Logitech Vid\Vid.exe" [Enabled] .(.Logitech Inc. - Logitech Vid.) (.not file.) -- C:\Program Files\Logitech\Logitech Vid\Vid.exe
O47 - AAKE:Key Export DP - "%windir%\system32\sessmgr.exe" [Enabled] .(.Microsoft Corporation - Gestionnaire de session de l'aide sur le Bureau à distance de Microsoft®.) -- C:\WINDOWS\system32\sessmgr.exe
O47 - AAKE:Key Export DP - "%windir%\Network Diagnostic\xpnetdiag.exe" [Enabled] .(.Microsoft Corporation - Network Diagnostic for Windows XP.) -- C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Messenger\wlcsdk.exe" [Enabled] .(.Microsoft Corporation - Windows Live Call.) -- C:\Program Files\Windows Live\Messenger\wlcsdk.exe
O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [Enabled] .(.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe" [Enabled] .(.Microsoft Corporation - Windows Live Sync.) -- C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe


---\\ Image File Execution Options (IFEO) (O50)
O50 - IFEO:Image File Execution Options - Your Image File Name Here without a path - ntsd -d


---\\ Trojan Driver Search Data (HKLM)(TDSD) (O52)
O52 - TDSD: \Drivers32\"msacm.trspch"="tssoft32.acm" . (.DSP GROUP, INC. - Codec audio TrueSpeech(TM) DSP Group pour MSACM V3.50.) -- C:\WINDOWS\System32\tssoft32.acm
O52 - TDSD: \Drivers32\"vidc.cvid"="iccvid.dll" . (.Radius Inc. - Cinepak® Codec.) -- C:\WINDOWS\System32\iccvid.dll
O52 - TDSD: \Drivers32\"vidc.iv31"="ir32_32.dll" . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\ir32_32.dll
O52 - TDSD: \Drivers32\"vidc.iv32"="ir32_32.dll" . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\ir32_32.dll
O52 - TDSD: \Drivers32\"vidc.iv41"="ir41_32.ax" . (.Intel Corporation - Intel Indeo® Video 4.5.) -- C:\WINDOWS\System32\ir41_32.ax
O52 - TDSD: \Drivers32\"msacm.sl_anet"="sl_anet.acm" . (.Sipro Lab Telecom Inc. - Audio codec for MS ACM.) -- C:\WINDOWS\System32\sl_anet.acm
O52 - TDSD: \Drivers32\"msacm.iac2"="C:\WINDOWS\system32\iac25_32.ax" . (.Intel Corporation - Indeo® audio software.) -- C:\WINDOWS\system32\iac25_32.ax
O52 - TDSD: \Drivers32\"vidc.iv50"="ir50_32.dll" . (.Intel Corporation - Intel Indeo® video 5.10.) -- C:\WINDOWS\System32\ir50_32.dll
O52 - TDSD: \Drivers32\"msacm.l3acm"="L3CODECA.ACM" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\WINDOWS\System32\L3CODECA.ACM
O52 - TDSD: \Drivers32\"vidc.LEAD"="LCODCCMP.DLL" . (.LEAD Technologies, Inc. - LEAD MCMP/MJPEG Codec.) -- C:\WINDOWS\System32\LCODCCMP.DLL
O52 - TDSD: \Drivers32\"vidc.DIVX"="DivX.dll" . (.DivXNetworks - divx.) -- C:\WINDOWS\System32\DivX.dll
O52 - TDSD: \Drivers32\"vidc.yv12"="DivX.dll" . (.DivXNetworks - divx.) -- C:\WINDOWS\System32\DivX.dll
O52 - TDSD: \Drivers32\"vidc.VP60"="C:\WINDOWS\system32\vp6vfw.dll" . (.On2.com - VP6 VIDEO FOR WINDOWS CODEC.) -- C:\WINDOWS\system32\vp6vfw.dll
O52 - TDSD: \Drivers32\"vidc.VP61"="C:\WINDOWS\system32\vp6vfw.dll" . (.On2.com - VP6 VIDEO FOR WINDOWS CODEC.) -- C:\WINDOWS\system32\vp6vfw.dll
O52 - TDSD: \drivers.desc\"sl_anet.acm"="Sipro Lab Telecom Audio Codec" . (.Sipro Lab Telecom Inc. - Audio codec for MS ACM.) -- C:\WINDOWS\System32\sl_anet.acm
O52 - TDSD: \drivers.desc\"C:\WINDOWS\system32\iac25_32.ax"="Indeo® audio software" . (.Intel Corporation - Indeo® audio software.) -- C:\WINDOWS\system32\iac25_32.ax
O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo® video 5.10" . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O52 - TDSD: \drivers.desc\"C:\WINDOWS\system32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\WINDOWS\system32\l3codeca.acm
O52 - TDSD: \drivers.desc\"LCODCCMP.DLL"="LEAD MCMP/MJPEG Codec (VFW)" . (.LEAD Technologies, Inc. - LEAD MCMP/MJPEG Codec.) -- C:\WINDOWS\System32\LCODCCMP.DLL
O52 - TDSD: \drivers.desc\"L3CODECA.ACM"="Fraunhofer IIS MPEG Layer-3 Codec" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\WINDOWS\System32\L3CODECA.ACM
O52 - TDSD: \drivers.desc\"DivX.dll"="DivX 6.0 Codec" . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O52 - TDSD: \drivers.desc\"vp6vfw.dll"="EA VP6 Codec" . (.On2.com - VP6 VIDEO FOR WINDOWS CODEC.) -- C:\WINDOWS\System32\vp6vfw.dll


---\\ Microsoft Control Security Providers (MCSP) (O54)
O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - "SecurityProviders"=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll
O54 - MCSP:[HKLM\...\ControlSet001\Control] - "SecurityProviders"=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll


---\\ Microsoft Windows Policies System (MWPS) (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "dontdisplaylastusername"=0
O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticecaption"=
O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticetext"=
O55 - MWPS:[HKLM\...\Policies\System] - "shutdownwithoutlogon"=1
O55 - MWPS:[HKLM\...\Policies\System] - "undockwithoutlogon"=1


---\\ Microsoft Windows Policies Explorer (MWPE) (O56)
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDriveTypeAutoRun"=145
O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoCDBurning"=0
O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoDriveAutoRun"=67108863
O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoDriveTypeAutoRun"=323


---\\ Liste des Drivers Système (SDL) (O58)
O58 - SDL:[MD5.2CCBCEE5C351A1CEE31A086E8E3F9D74] - 14/02/2006 - 18:07:24 ---A- . (.ASUSTek - 3xHybrid.) -- C:\WINDOWS\system32\drivers\3xHybrid.sys
O58 - SDL:[MD5.593AEFC67283D409F34CC1245D00A509] - 29/06/2004 - 17:07:18 ---A- . (.Agere Systems - SoftModem Device Driver.) -- C:\WINDOWS\system32\drivers\AGRSM.sys
O58 - SDL:[MD5.FBBCB95F677CBAA924140B6EA2D9A97B] - 12/12/2003 - 06:54:14 ---A- . (.Sensaura Ltd - Sensaura WDM 3D Audio Driver.) -- C:\WINDOWS\system32\drivers\alcxsens.sys
O58 - SDL:[MD5.DD8520280304B6145A6BE31008748C7C] - 24/09/2008 - 10:40:22 R--A- . (.Realtek Semiconductor Corp. - Realtek AC'97 Audio Driver (WDM).) -- C:\WINDOWS\system32\drivers\alcxwdm.sys
O58 - SDL:[MD5.EC08D1625F5C6CF2A57B79EB35186F8C] - 18/01/2007 - 13:00:28 ---A- . (.GRISOFT, s.r.o. - AVG7 Clean Driver.) -- C:\WINDOWS\system32\drivers\AvgArCln.sys
O58 - SDL:[MD5.E8054A423E5D2BDAE6062BAB6DA159C4] - 31/01/2007 - 14:33:46 ---A- . (.GRISOFT, s.r.o. - AVG Anti-Rootkit Driver.) -- C:\WINDOWS\system32\drivers\avgarkt.sys
O58 - SDL:[MD5.5B44C214F9CD9F590BE9125347610380] - 13/02/2009 - 11:17:49 ---A- . (.Avira GmbH - Avira AntiVir File Filter Driver.) -- C:\WINDOWS\system32\drivers\avgntdd.sys
O58 - SDL:[MD5.14FE36D8F2C6A2435275338D061A0B66] - 25/11/2009 - 11:19:02 ---A- . (.Avira GmbH - Avira Minifilter Driver.) -- C:\WINDOWS\system32\drivers\avgntflt.sys
O58 - SDL:[MD5.2DAA8CC2670720DEDDCC74A20EDE2EE9] - 13/02/2009 - 11:28:39 ---A- . (.Avira GmbH - Avira AntiVir File Filter Driver Manager.) -- C:\WINDOWS\system32\drivers\avgntmgr.sys
O58 - SDL:[MD5.AD9BD66A862116E79CB45BB6BE46055F] - 30/03/2009 - 09:32:47 ---A- . (.Avira GmbH - Avira Driver for RootKit Detection.) -- C:\WINDOWS\system32\drivers\avipbb.sys
O58 - SDL:[MD5.EF5A38361233CFA2D319903517B669C3] - 23/06/2004 - 20:34:56 ---A- . (.Philips Semiconductors - cap7134.) -- C:\WINDOWS\system32\drivers\cap7134.sys
O58 - SDL:[MD5.C9B25AE9B8ABD983C5AD3F8CBFAB0F9C] - 05/08/2004 - 11:00:00 ---A- . (.RAVISENT Technologies Inc. - Pilote principal CineMaster C 1.2 WDM.) -- C:\WINDOWS\system32\drivers\cinemst2.sys
O58 - SDL:[MD5.9624293E55AD405415862B504CA95B73] - 05/08/2004 - 11:00:00 ---A- . (.Compaq Computer Corporation - Compaq PA-1 Player Driver.) -- C:\WINDOWS\system32\drivers\cpqdap01.sys
O58 - SDL:[MD5.8182FF89C65E4D38B2DE4BB0FB18564E] - 18/05/2009 - 13:17:00 ---A- . (.GEAR Software Inc. - CD DVD Filter.) -- C:\WINDOWS\system32\drivers\GEARAspiWDM.sys
O58 - SDL:[MD5.573C7D0A32852B48F3058CFD8026F511] - 13/04/2008 - 17:36:05 ---A- . (.Windows (R) Server 2003 DDK provider - High Definition Audio Bus Driver v1.0a.) -- C:\WINDOWS\system32\drivers\hdaudbus.sys
O58 - SDL:[MD5.160B24FD894E79E71C983EA403A6E6E7] - 18/03/2004 - 23:10:40 ---A- . (.Windows (R) Server 2003 DDK provider - High Definition Audio Function Driver v1.0.) -- C:\WINDOWS\system32\drivers\Hdaudio.sys
O58 - SDL:[MD5.5FABA4775D4C61E55EC669D643FFC71F] - 19/03/2004 - 00:52:00 ---A- . (.HP - IEEE-1284.4-1999 Driver (Windows 2000).) -- C:\WINDOWS\system32\drivers\hpzid412.sys
O58 - SDL:[MD5.A3C43980EE1F1BEAC778B44EA65DBDD4] - 19/03/2004 - 00:52:00 ---A- . (.HP - IEEE-1284.4-1999 Print Class Driver.) -- C:\WINDOWS\system32\drivers\hpzipr12.sys
O58 - SDL:[MD5.2906949BD4E206F2BB0DD1896CE9F66F] - 19/03/2004 - 00:51:00 ---A- . (.HP - 1284.4<->Usb Datalink Driver (Windows 2000).) -- C:\WINDOWS\system32\drivers\hpzius12.sys
O58 - SDL:[MD5.53FDF10A5BAF4F0A345BC5E941392186] - 03/08/2004 - 19:10:34 ---A- . (.Intel Corporation - Intel Graphics Miniport Driver.) -- C:\WINDOWS\system32\drivers\ialmnt5.sys
O58 - SDL:[MD5.B7C19EC8B0DD7EFA58AD41FFEB8B8CDA] - 09/06/2010 - 14:48:02 ---A- . (.Lavasoft AB - Boot Driver.) -- C:\WINDOWS\system32\drivers\Lbd.sys
O58 - SDL:[MD5.406598827A1B5F77954DE11DDE115CED] - 13/04/2008 - 19:40:26 ---A- . (.Toshiba Corp. - Toshiba Libretto floppy controller.) -- C:\WINDOWS\system32\drivers\lbrtfdc.sys
O58 - SDL:[MD5.8EF48FF1C23B1CE6F96D09A45959EB20] - 21/01/2010 - 00:59:56 ---A- . (.LG Electronics Inc. - LG CDMA USB Multi function Driver.) -- C:\WINDOWS\system32\drivers\lgusbbus.sys
O58 - SDL:[MD5.A0E24C5C2D0CFF04BBD3753A72FAE80B] - 21/01/2010 - 00:59:58 ---A- . (.LG Electronics Inc. - LG CDMA USB Diagnostics Driver.) -- C:\WINDOWS\system32\drivers\lgusbdiag.sys
O58 - SDL:[MD5.CC09A1132B1F6A8362107CC134E90D0B] - 21/01/2010 - 00:59:56 ---A- . (.LG Electronics Inc. - LG CDMA USB Modem Driver.) -- C:\WINDOWS\system32\drivers\lgusbmodem.sys
O58 - SDL:[MD5.B20F958B207E6AAAC5F70D04DD2C30D8] - 01/05/2009 - 23:55:32 ---A- . (.Logitech Inc. - Audio filter for Express Plus.) -- C:\WINDOWS\system32\drivers\lv302af.sys
O58 - SDL:[MD5.DD184D9ADFE2A8A21741DBDFE9E22F5C] - 01/05/2009 - 23:55:56 ---A- . (.Logitech Inc. - Logitech Webcam Software Driver.) -- C:\WINDOWS\system32\drivers\LV302V32.SYS
O58 - SDL:[MD5.1A7DB7A00A4B0D8DA24CD691A4547291] - 07/10/2009 - 01:46:36 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\drivers\LVPr2Mon.sys
O58 - SDL:[MD5.87ECCE893D8AEC5A9337B917742D339C] - 01/05/2009 - 00:01:34 ---A- . (.Logitech Inc. - Logitech Kernel Audio Improvement Filter Driver.) -- C:\WINDOWS\system32\drivers\lvrs.sys
O58 - SDL:[MD5.23F8EF78BB9553E465A476F3CEE5CA18] - 26/07/2008 - 16:26:20 ---A- . (.Logitech Inc. - USB Statistic Driver.) -- C:\WINDOWS\system32\drivers\LVUSBSta.sys
O58 - SDL:[MD5.67B48A903430C6D4FB58CBACA1866601] - 29/04/2010 - 14:39:26 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\WINDOWS\system32\drivers\mbam.sys
O58 - SDL:[MD5.C7DD7D9739785BD3A6B8499EEC1DEE7E] - 29/04/2010 - 14:39:38 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
O58 - SDL:[MD5.BE984D604D91C217355CDD3737AAD25D] - 05/08/2004 - 11:00:00 ---A- . (.S3/Diamond Multimedia Systems - NikeDrv Usb Driver.) -- C:\WINDOWS\system32\drivers\nikedrv.sys
O58 - SDL:[MD5.6623E51595C0076755C29C00846C4EB2] - 15/11/2007 - 21:30:48 ---A- . (.CACE Technologies - npf.sys (NT5/6 x86) Kernel Driver.) -- C:\WINDOWS\system32\drivers\npf.sys
O58 - SDL:[MD5.228A9C8361AB4DC379F17890CD9F05FE] - 02/07/2004 - 23:12:00 ---A- . (.NVIDIA Corporation - NVIDIA Compatible Windows 2000 Miniport Driver, Version 61.72.) -- C:\WINDOWS\system32\drivers\nv4_mini.sys
O58 - SDL:[MD5.175CC28DCF819F78CAA3FBD44AD9E52A] - 17/09/2007 - 15:53:26 ---A- . (.Nokia - PCCS Mode Change Filter Driver.) -- C:\WINDOWS\system32\drivers\pccsmcfd.sys.bak
O58 - SDL:[MD5.BBA084B7934057673DDA2C2160E6ED47] - 27/05/2004 - 18:49:14 ---A- . (.Philips Semiconductors - WDM Video TV Tuner MiniDriver.) -- C:\WINDOWS\system32\drivers\phtvtune.sys
O58 - SDL:[MD5.18D9789A4664BF417EEA944D2776091A] - 09/08/2004 - 12:29:28 ---A- . (.Protection Technology - StarForce Protection Environment Driver.) -- C:\WINDOWS\system32\drivers\prodrv06.sys
O58 - SDL:[MD5.8CC9671A7ED2902E747EE0892E1C8575] - 09/08/2004 - 12:33:26 ---A- . (.Protection Technology - StarForce Protection Helper Driver.) -- C:\WINDOWS\system32\drivers\prohlp02.sys
O58 - SDL:[MD5.960BCE3ED38761B446AABAC06C76BADF] - 19/07/2004 - 15:49:54 ---A- . (.Protection Technology - StarForce Protection Synchronization Driver.) -- C:\WINDOWS\system32\drivers\prosync1.sys
O58 - SDL:[MD5.BFFDB363485501A38F0BCA83AEC810DB] - 04/06/2001 - 14:00:00 ---A- . (.Hewlett-Packard Company - PS2 SYS.) -- C:\WINDOWS\system32\drivers\PS2.sys
O58 - SDL:[MD5.80D317BD1C3DBC5D4FE7B1678C60CADD] - 05/08/2004 - 04:00:00 ---A- . (.Parallel Technologies, Inc. - Parallel Technologies DirectParallel IO Library.) -- C:\WINDOWS\system32\drivers\ptilink.sys
O58 - SDL:[MD5.2EF9C0DC26B30B2318B1FC3FAA1F0AE7] - 04/10/2002 - 17:04:10 ---A- . (.Realtek Semiconductor Corporation - Realtek RTL8139/810x Family NDIS 5.1 Drv.) -- C:\WINDOWS\system32\drivers\r8139n51.sys.bak
O58 - SDL:[MD5.A56FE08EC7473E8580A390BB1081CDD7] - 05/08/2004 - 11:00:00 ---A- . (.S3/Diamond Multimedia Systems - Rio8Drv.sys Usb Driver.) -- C:\WINDOWS\system32\drivers\rio8drv.sys
O58 - SDL:[MD5.0A854DF84C77A0BE205BFEAB2AE4F0EC] - 05/08/2004 - 11:00:00 ---A- . (.S3/Diamond Multimedia Systems - RioDrv Usb Driver.) -- C:\WINDOWS\system32\drivers\riodrv.sys
O58 - SDL:[MD5.D507C1400284176573224903819FFDA3] - 04/08/2004 - 06:31:34 ---A- . (.Realtek Semiconductor Corporation - Realtek RTL8139 NDIS 5.0 Driver.) -- C:\WINDOWS\system32\drivers\RTL8139.sys
O58 - SDL:[MD5.4019149E4E296072831C8855605D9FDC] - 17/03/2010 - 15:45:34 ---A- . (.Sunbelt Software - Anti-Rootkit Engine.) -- C:\WINDOWS\system32\drivers\SBREDrv.sys
O58 - SDL:[MD5.90A3935D05B494A5A39D37E71F09A677] - 13/11/2007 - 09:47:45 ---A- . (.Macrovision Corporation, Macrovision Europe - Macrovision SECURITY Driver.) -- C:\WINDOWS\system32\drivers\secdrv.sys.bak
O58 - SDL:[MD5.462AEE0EA0481EA8BD45CAC876A4CCC4] - 01/12/2003 - 16:20:52 ---A- . (.Protection Technology - StarForce Protection Helper Driver.) -- C:\WINDOWS\system32\drivers\sfhlp01.sys
O58 - SDL:[MD5.61CA562DEF09A782D26B3E7EDEC5369A] - 18/07/2003 - 16:58:20 ---A- . (.Silicon Integrated Systems Corporation - SiS AGPv3.5 Filter.) -- C:\WINDOWS\system32\drivers\SISAGPX.SYS
O58 - SDL:[MD5.7467E510C81B19A6B590A3868F499B23] - 19/07/2004 - 17:33:14 ---A- . (.Silicon Integrated Systems Corporation - SiS Compatible Super VGA Driver.) -- C:\WINDOWS\system32\drivers\sisgrp.sys
O58 - SDL:[MD5.5529B51AACFF16FBDDE4B34FF0AF2B76] - 11/07/2003 - 22:28:56 ---A- . (.SiS Corporation - SiS PCI Fast Ethernet Adapter Driver.) -- C:\WINDOWS\system32\drivers\sisnic.sys
O58 - SDL:[MD5.14ED728E44B0E7A169217127D8510CA9] - 17/07/2004 - 04:20:34 ---A- . (.Silicon Integrated Systems Corporation - SiS VGA Driver Manager.) -- C:\WINDOWS\system32\drivers\srvkp.sys
O58 - SDL:[MD5.3AD0362CF68DE3AC500E981700242CCA] - 11/05/2009 - 09:11:52 ---A- . (.Avira GmbH - AVIRA SnapShot Driver.) -- C:\WINDOWS\system32\drivers\ssmdrv.sys
O58 - SDL:[MD5.EAA66218CD39F5BB1B4853A78C67C787] - 20/03/2009 - 10:01:26 ---A- . (.MCCI - SAMSUNG USB Mobile Device.) -- C:\WINDOWS\system32\drivers\ss_bbus.sys.bak
O58 - SDL:[MD5.F8A771C5A63DC641772B7A3B05AF173F] - 20/03/2009 - 10:01:26 ---A- . (.MCCI Corporation - Windows 2000/XP support functions.) -- C:\WINDOWS\system32\drivers\ss_bcm.sys
O58 - SDL:[MD5.F8A771C5A63DC641772B7A3B05AF173F] - 20/03/2009 - 10:01:26 ---A- . (.MCCI Corporation - Windows 2000/XP support functions.) -- C:\WINDOWS\system32\drivers\ss_bcmnt.sys
O58 - SDL:[MD5.91765F99914ED8693D8BC76524F21581] - 20/03/2009 - 10:01:26 ---A- . (.MCCI Corporation - SAMSUNG USB Mobile Modem Filter.) -- C:\WINDOWS\system32\drivers\ss_bmdfl.sys
O58 - SDL:[MD5.840E7B738B03C10EE91D9B7D3D6EFF15] - 20/03/2009 - 10:01:26 ---A- . (.MCCI Corporation - SAMSUNG USB Mobile Modem.) -- C:\WINDOWS\system32\drivers\ss_bmdm.sys
O58 - SDL:[MD5.29B73D03AE6EDABB88E50364B066A6CA] - 20/03/2009 - 10:01:26 ---A- . (.MCCI Corporation - SAMSUNG USB Mobile Device (Windows 2000/XP support functions).) -- C:\WINDOWS\system32\drivers\ss_bwh.sys
O58 - SDL:[MD5.29B73D03AE6EDABB88E50364B066A6CA] - 20/03/2009 - 10:01:26 ---A- . (.MCCI Corporation - SAMSUNG USB Mobile Device (Windows 2000/XP support functions).) -- C:\WINDOWS\system32\drivers\ss_bwhnt.sys
O58 - SDL:[MD5.306521935042FC0A6988D528643619B3] - 25/10/2007 - 17:26:10 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\drivers\StarOpen.sys
O58 - SDL:[MD5.D74A8EC75305F1D3CFDE7C7FC1BD62A9] - 05/08/2004 - 11:00:00 ---A- . (.Toshiba Corporation - WDM Toshiba Tecra Video Capture Driver.) -- C:\WINDOWS\system32\drivers\tsbvcap.sys
O58 - SDL:[MD5.E8C1B9EBAC65288E1B51E8A987D98AF6] - 16/10/2009 - 01:33:06 ---A- . (.Apple, Inc. - Apple Mobile Device USB Driver.) -- C:\WINDOWS\system32\drivers\usbaapl.sys
O58 - SDL:[MD5.55E01061C74A8CEFFF58DC36114A8D3F] - 05/08/2004 - 11:00:00 ---A- . (.RAVISENT Technologies Inc. - CineMaster C WDM DVD Minidriver.) -- C:\WINDOWS\system32\drivers\vdmindvd.sys
O58 - SDL:[MD5.4B039BBD037B01F5DB5A144C837F283A] - 02/07/2003 - 11:42:00 ---A- . (.VIA Technologies, Inc. - VIA NT AGP Filter.) -- C:\WINDOWS\system32\drivers\VIAAGP1.SYS
O58 - SDL:[MD5.19BBA101CB87D18FF04E7F24E1792AB0] - 05/05/2004 - 21:28:52 ---A- . (.Copyright (C) VIA/S3 Graphics Co, Ltd. - VIA/S3G Miniport Driver.) -- C:\WINDOWS\system32\drivers\vtmini.sys
O58 - SDL:[MD5.6D3ADA4CE95CECA7BCE527A08C4C474E] - 05/08/2004 - 04:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ansi.sys
O58 - SDL:[MD5.97C6D691ABB9DFBF305EB182B4AE392C] - 01/01/2004 - 17:52:25 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\CHODDI.SYS
O58 - SDL:[MD5.0FE9F16075C9ACB941C957B7C649176E] - 05/08/2004 - 04:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\country.sys
O58 - SDL:[MD5.790A4CA68F44BE35967B3DF61F3E4675] - 07/04/2009 - 09:39:44 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\FsUsbExDisk.Sys
O58 - SDL:[MD5.C6D29F29DE7427B1B0775E53E577B623] - 05/08/2004 - 04:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\himem.sys
O58 - SDL:[MD5.582BCDD47CF4B68B5CB528F18E3CB808] - 05/08/2004 - 04:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\key01.sys
O58 - SDL:[MD5.FBBCFEC1379C5C02D88A361993EDF1B8] - 05/08/2004 - 11:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\keyboard.sys
O58 - SDL:[MD5.7D30A74B5FB9FE3B245A6CE5FBCD71D5] - 05/08/2004 - 04:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntdos.sys
O58 - SDL:[MD5.CF9ED169FF86D935E47999E82359E898] - 05/08/2004 - 04:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntdos404.sys
O58 - SDL:[MD5.03B945AC0481CD8BB161C3569D8ED1C3] - 05/08/2004 - 04:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntdos411.sys
O58 - SDL:[MD5.BBC957DC18C17CC027EB80B7C77F2AEA] - 05/08/2004 - 04:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntdos412.sys
O58 - SDL:[MD5.3CFFAEFFF23B0D208214A6D3061A5B1B] - 05/08/2004 - 04:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntdos804.sys
O58 - SDL:[MD5.CAAA108FD7BF71989946B39704323455] - 05/08/2004 - 11:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntio.sys
O58 - SDL:[MD5.6F73F50162DEF60C84B725C18CD9140F] - 05/08/2004 - 11:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntio404.sys
O58 - SDL:[MD5.0FDD5E69C1FF3B58043D44F2CC743D45] - 05/08/2004 - 11:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntio411.sys
O58 - SDL:[MD5.8842837C4D8311BF8E72BEE8CCC42217] - 05/08/2004 - 11:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntio412.sys
O58 - SDL:[MD5.6B56CEB3C6F9D5CD7293DBD9FE23B311] - 05/08/2004 - 11:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntio804.sys
O58 - SDL:[MD5.B670C5D89F0726B7A2A7DFB4E968CDF8] - 23/09/2003 - 11:38:34 ---A- . (.Printing Communications Assoc., Inc. (PCAUS - PCAUSA NDIS 5.0 MPR Protocol Driver.) -- C:\WINDOWS\system32\pcampr5.sys.bak
O58 - SDL:[MD5.ECD2F9D67B06606064DAF6961A6D5EFE] - 01/03/2006 - 19:53:54 ---A- . (.Printing Communications Assoc., Inc. (PCAUS - PCAUSA NDIS 5.0 Protocol Driver.) -- C:\WINDOWS\system32\pcandis5.sys.bak


---\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
O61 - LFC:Last File Created 26/06/2010 - 11:13:40 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\aaw2007-complete-build-149.300.aawdef   [65492]
O61 - LFC:Last File Created 26/06/2010 - 11:13:40 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\aaw2007-complete-build-149.301.aawdef   [56084]
O61 - LFC:Last File Created 26/06/2010 - 11:14:11 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Application Data\LogiShrd\Vid\cache2\https\cache_357d9c7738fa4c49293069d66696dabf30c1bcd3.cache   [39267]
O61 - LFC:Last File Created 26/06/2010 - 11:15:41 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\vgaA.tmp   [0]
O61 - LFC:Last File Created 26/06/2010 - 11:31:08 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Application Data\LogiShrd\Vid\cache2\https\cache_35ae33666f1d147b9a2069f9fb303916bea8708a.cache   [39267]
O61 - LFC:Last File Created 26/06/2010 - 11:31:57 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\vgaE.tmp   [0]
O61 - LFC:Last File Created 26/06/2010 - 11:38:21 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\WER3097.dir00\Mini062610-01.dmp   [90112]
O61 - LFC:Last File Created 26/06/2010 - 11:38:21 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\WER9e20.dir00\Mini062610-01.dmp   [90112]
O61 - LFC:Last File Created 26/06/2010 - 11:42:01 -SH-- C:\Documents And Settings\Administrateur.NOM-641695C7437\Local Settings\Temporary Internet Files\desktop.ini   [67]
O61 - LFC:Last File Created 26/06/2010 - 11:46:04 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\WER9e20.dir00\sysdata.xml   [45658]
O61 - LFC:Last File Created 26/06/2010 - 12:11:23 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\vga1.tmp   [0]
O61 - LFC:Last File Created 26/06/2010 - 12:11:45 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Microsoft\MSN Messenger\sqmnoopt03.sqm   [296]
O61 - LFC:Last File Created 26/06/2010 - 12:12:24 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\WER3097.dir00\sysdata.xml   [111980]
O61 - LFC:Last File Created 26/06/2010 - 12:32:45 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\vga6.tmp   [0]
O61 - LFC:Last File Created 26/06/2010 - 12:35:02 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Microsoft\MSN Messenger\sqmnoopt04.sqm   [296]
O61 - LFC:Last File Created 26/06/2010 - 15:57:35 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Logs\Service_2010-06-26-18-57-09.log   [136]
O61 - LFC:Last File Created 26/06/2010 - 17:22:46 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF99D6.tmp   [0]
O61 - LFC:Last File Created 26/06/2010 - 17:22:46 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF99E3.tmp   [0]
O61 - LFC:Last File Created 26/06/2010 - 17:23:15 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF2BB.tmp   [16384]
O61 - LFC:Last File Created 26/06/2010 - 17:23:50 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF8142.tmp   [32768]
O61 - LFC:Last File Created 26/06/2010 - 17:23:50 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF81C0.tmp   [512]
O61 - LFC:Last File Created 26/06/2010 - 17:23:50 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF82F0.tmp   [16384]
O61 - LFC:Last File Created 26/06/2010 - 17:23:50 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF831C.tmp   [512]
O61 - LFC:Last File Created 26/06/2010 - 17:23:51 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF852A.tmp   [49152]
O61 - LFC:Last File Created 26/06/2010 - 17:23:51 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF857C.tmp   [512]
O61 - LFC:Last File Created 26/06/2010 - 17:26:56 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DFF51B.tmp   [32768]
O61 - LFC:Last File Created 26/06/2010 - 17:26:56 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DFF63B.tmp   [512]
O61 - LFC:Last File Created 26/06/2010 - 17:26:57 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DFFBBF.tmp   [16384]
O61 - LFC:Last File Created 26/06/2010 - 17:26:57 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DFFC02.tmp   [512]
O61 - LFC:Last File Created 26/06/2010 - 17:26:58 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF97.tmp   [49152]
O61 - LFC:Last File Created 26/06/2010 - 17:26:58 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DFF7.tmp   [512]
O61 - LFC:Last File Created 26/06/2010 - 17:27:06 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Application Data\LogiShrd\Vid\cache2\https\cache_7cd7f0170d41026e14d1707fd1cc76f6c0a18795.cache   [39267]
O61 - LFC:Last File Created 26/06/2010 - 17:28:30 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol   [551]
O61 - LFC:Last File Created 26/06/2010 - 17:30:44 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DFA6F1.tmp   [16384]
O61 - LFC:Last File Created 26/06/2010 - 17:30:46 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DFACED.tmp   [0]
O61 - LFC:Last File Created 26/06/2010 - 17:30:53 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DFF5DE.tmp   [16384]
O61 - LFC:Last File Created 26/06/2010 - 17:31:25 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF5F6.tmp   [32768]
O61 - LFC:Last File Created 26/06/2010 - 17:31:25 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF609.tmp   [512]
O61 - LFC:Last File Created 26/06/2010 - 17:31:25 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF698.tmp   [16384]
O61 - LFC:Last File Created 26/06/2010 - 17:31:25 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF6AF.tmp   [512]
O61 - LFC:Last File Created 26/06/2010 - 17:31:25 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF7CF.tmp   [49152]
O61 - LFC:Last File Created 26/06/2010 - 17:31:26 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF7E6.tmp   [512]
O61 - LFC:Last File Created 26/06/2010 - 17:32:16 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\fla15.tmp   [1973548]
O61 - LFC:Last File Created 26/06/2010 - 17:33:19 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\vga16.tmp   [0]
O61 - LFC:Last File Created 26/06/2010 - 17:35:19 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF818E.tmp   [16384]
O61 - LFC:Last File Created 26/06/2010 - 17:37:40 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF3304.tmp   [16384]
O61 - LFC:Last File Created 26/06/2010 - 17:37:44 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF6E08.tmp   [16384]
O61 - LFC:Last File Created 26/06/2010 - 17:38:40 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DFCE21.tmp   [24576]
O61 - LFC:Last File Created 26/06/2010 - 20:17:20 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\vga9.tmp   [0]
O61 - LFC:Last File Created 26/06/2010 - 20:17:38 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Microsoft\MSN Messenger\sqmnoopt07.sqm   [296]
O61 - LFC:Last File Created 26/06/2010 - 20:18:24 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Application Data\LogiShrd\Vid\cache2\https\cache_c176255102016368ee15a3700a9653a0b53d58d1.cache   [39267]
O61 - LFC:Last File Created 26/06/2010 - 20:19:26 ---A- C:\Documents And Settings\All Users\Application Data\Avira\AntiVir Desktop\REPORTS\72d5ddc7.avl   [1530]
O61 - LFC:Last File Created 26/06/2010 - 20:19:27 ---A- C:\Documents And Settings\All Users\Application Data\Avira\AntiVir Desktop\LOGFILES\Upd-2010-06-26-21-14-59.log   [107644]
O61 - LFC:Last File Created 26/06/2010 - 20:24:07 ---A- C:\Documents And Settings\HP_Propriétaire\Bureau\mbr.exe   [77312]
O61 - LFC:Last File Created 26/06/2010 - 20:24:36 ---A- C:\Documents And Settings\HP_Propriétaire\Bureau\mbr.log   [195]
O61 - LFC:Last File Created 26/06/2010 - 20:25:58 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\1A.tmp\nircmd.chm   [38015]
O61 - LFC:Last File Created 26/06/2010 - 20:25:58 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\1A.tmp\nircmd.rkexe   [31232]
O61 - LFC:Last File Created 26/06/2010 - 20:25:58 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\1A.tmp\nircmdc.rkexe   [30720]
O61 - LFC:Last File Created 26/06/2010 - 20:25:58 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\1A.tmp\pev.rkexe   [236544]
O61 - LFC:Last File Created 26/06/2010 - 20:25:58 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\1A.tmp\rkill.bat   [3109]
O61 - LFC:Last File Created 26/06/2010 - 20:25:58 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\1A.tmp\rkill.reg   [2317]
O61 - LFC:Last File Created 26/06/2010 - 20:25:58 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\1A.tmp\sed.rkexe   [49152]
O61 - LFC:Last File Created 26/06/2010 - 20:28:07 ---A- C:\Documents And Settings\HP_Propriétaire\Bureau\rkill.com   [363520]
O61 - LFC:Last File Created 26/06/2010 - 20:28:28 ---A- C:\Documents And Settings\HP_Propriétaire\Bureau\ljcrp8b7.exe   [293376]
O61 - LFC:Last File Created 26/06/2010 - 20:28:41 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\1D.tmp\nircmd.chm   [38015]
O61 - LFC:Last File Created 26/06/2010 - 20:28:41 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\1D.tmp\nircmd.rkexe   [31232]
O61 - LFC:Last File Created 26/06/2010 - 20:28:41 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\1D.tmp\nircmdc.rkexe   [30720]
O61 - LFC:Last File Created 26/06/2010 - 20:28:41 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\1D.tmp\pev.rkexe   [236544]
O61 - LFC:Last File Created 26/06/2010 - 20:28:41 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\1D.tmp\rkill.bat   [3109]
O61 - LFC:Last File Created 26/06/2010 - 20:28:41 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\1D.tmp\rkill.reg   [2317]
O61 - LFC:Last File Created 26/06/2010 - 20:28:41 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\1D.tmp\sed.rkexe   [49152]
O61 - LFC:Last File Created 26/06/2010 - 20:30:00 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF330D.tmp   [16384]
O61 - LFC:Last File Created 26/06/2010 - 20:30:00 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF3320.tmp   [512]
O61 - LFC:Last File Created 26/06/2010 - 20:51:46 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Microsoft\MSN Messenger\sqmnoopt08.sqm   [296]
O61 - LFC:Last File Created 26/06/2010 - 20:55:26 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\vga4.tmp   [0]
O61 - LFC:Last File Created 26/06/2010 - 20:56:04 ---A- C:\Documents And Settings\All Users\Application Data\Spybot - Search & Destroy\Snapshots2\RegGS1-Global.reg   [1851]
O61 - LFC:Last File Created 26/06/2010 - 20:56:36 ---A- C:\Documents And Settings\HP_Propriétaire\Recent\mbr.lnk   [488]
O61 - LFC:Last File Created 26/06/2010 - 21:09:59 ---A- C:\Documents And Settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\news.txt   [60]
O61 - LFC:Last File Created 26/06/2010 - 21:09:59 ---A- C:\Documents And Settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\rules.ref   [5079152]
O61 - LFC:Last File Created 26/06/2010 - 21:10:00 ---A- C:\Documents And Settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\config.dat   [778]
O61 - LFC:Last File Created 26/06/2010 - 21:10:00 ---A- C:\Documents And Settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\link.txt   [126]
O61 - LFC:Last File Created 26/06/2010 - 21:10:00 ---A- C:\Documents And Settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\local.dat   [87]
O61 - LFC:Last File Created 26/06/2010 - 21:22:25 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs\mbam-log-2010-06-26 (22-22-25).txt   [1048]
O61 - LFC:Last File Created 26/06/2010 - 22:42:54 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs\mbam-log-2010-06-26 (23-42-54).txt   [1071]
O61 - LFC:Last File Created 26/06/2010 - 22:45:30 -SH-- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\desktop.ini   [67]
O61 - LFC:Last File Created 26/06/2010 - 22:51:26 ---A- C:\Documents And Settings\HP_Propriétaire\Favoris\Liens\Une Infection non détectée.url   [328]
O61 - LFC:Last File Created 26/06/2010 - 22:53:52 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Logs\Scan_2010-06-26-21-47-55.log   [44510]
O61 - LFC:Last File Created 27/06/2010 - 18:20:51 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\vgaF.tmp   [0]
O61 - LFC:Last File Created 27/06/2010 - 18:21:35 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Microsoft\MSN Messenger\sqmnoopt09.sqm   [296]
O61 - LFC:Last File Created 27/06/2010 - 18:21:52 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Application Data\LogiShrd\Vid\cache2\https\cache_48c966bfb0d4a722914b02416c258bbee7156791.cache   [39267]
O61 - LFC:Last File Created 27/06/2010 - 18:24:10 ---A- C:\Documents And Settings\HP_Propriétaire\Favoris\echange.url   [270]
O61 - LFC:Last File Created 27/06/2010 - 18:26:24 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Logs\Scan_2010-06-27-19-16-37.log   [44012]
O61 - LFC:Last File Created 27/06/2010 - 18:29:05 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini   [36352]
O61 - LFC:Last File Created 27/06/2010 - 18:31:52 ---A- C:\Documents And Settings\HP_Propriétaire\Recent\Sans titre 0.lnk   [539]
O61 - LFC:Last File Created 27/06/2010 - 18:32:58 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Microsoft\MSN Messenger\sqmnoopt10.sqm   [296]
O61 - LFC:Last File Created 27/06/2010 - 18:34:33 ---A- C:\Documents And Settings\HP_Propriétaire\Favoris\Forum\Un air de cheval.url   [34576]
O61 - LFC:Last File Created 27/06/2010 - 18:41:29 ---A- C:\Documents And Settings\HP_Propriétaire\Bureau\OTLPEUSBInstall.exe   [135858633]
O61 - LFC:Last File Created 27/06/2010 - 19:02:36 -SHA- C:\Documents And Settings\HP_Propriétaire\Bureau\Documents divers\Thumbs.db   [108032]
O61 - LFC:Last File Created 27/06/2010 - 19:08:09 ---A- C:\Documents And Settings\HP_Propriétaire\Recent\fix.txt.lnk   [362]
O61 - LFC:Last File Created 27/06/2010 - 19:08:09 ---A- C:\Documents And Settings\HP_Propriétaire\Recent\partage.lnk   [254]
O61 - LFC:Last File Created 27/06/2010 - 19:23:35 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Microsoft\MSN Messenger\sqmnoopt11.sqm   [200]
O61 - LFC:Last File Created 27/06/2010 - 19:31:09 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Statistics\3-0-00007416.lsf   [1080]
O61 - LFC:Last File Created 27/06/2010 - 19:41:18 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\vgaB.tmp   [0]
O61 - LFC:Last File Created 27/06/2010 - 19:42:05 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Application Data\LogiShrd\Vid\cache2\https\cache_1da2e0e43bb533fe71a11adda3dbddc2090627a5.cache   [39267]
O61 - LFC:Last File Created 27/06/2010 - 20:12:30 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\news.dat   [728]
O61 - LFC:Last File Created 27/06/2010 - 20:14:38 -SH-- C:\Documents And Settings\HP_Propriétaire\Cookies\desktop.ini   [67]
O61 - LFC:Last File Created 27/06/2010 - 20:14:42 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@login.live[1].txt   [828]
O61 - LFC:Last File Created 27/06/2010 - 20:14:45 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@mail.live[1].txt   [270]
O61 - LFC:Last File Created 27/06/2010 - 20:14:47 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@h.msn[1].txt   [72]
O61 - LFC:Last File Created 27/06/2010 - 20:14:49 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@rad.msn[2].txt   [720]
O61 - LFC:Last File Created 27/06/2010 - 20:15:08 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Microsoft\MSN Messenger\sqmnoopt12.sqm   [296]
O61 - LFC:Last File Created 27/06/2010 - 20:15:10 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@atdmt[2].txt   [423]
O61 - LFC:Last File Created 27/06/2010 - 20:15:10 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@windowsmarketplace[2].txt   [261]
O61 - LFC:Last File Created 27/06/2010 - 20:15:10 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@zune[2].txt   [233]
O61 - LFC:Last File Created 27/06/2010 - 20:15:18 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@doubleclick[1].txt   [120]
O61 - LFC:Last File Created 27/06/2010 - 20:15:18 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@quantserve[1].txt   [99]
O61 - LFC:Last File Created 27/06/2010 - 20:15:22 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@xiti[1].txt   [106]
O61 - LFC:Last File Created 27/06/2010 - 20:16:36 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Microsoft\MSN Messenger\sqmnoopt13.sqm   [200]
O61 - LFC:Last File Created 27/06/2010 - 20:16:54 ---A- C:\Documents And Settings\All Users\Application Data\Avira\AntiVir Desktop\LOGFILES\Upd-2010-06-27-21-14-58.log   [106950]
O61 - LFC:Last File Created 27/06/2010 - 21:45:46 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\vgaC.tmp   [0]
O61 - LFC:Last File Created 27/06/2010 - 21:48:38 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Application Data\LogiShrd\Vid\cache2\https\cache_1862b210076963036992e15d5e6840537d593047.cache   [39267]
O61 - LFC:Last File Created 27/06/2010 - 21:49:58 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@orange[1].txt   [90]
O61 - LFC:Last File Created 27/06/2010 - 21:50:12 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@iapref.orange[1].txt   [96]
O61 - LFC:Last File Created 27/06/2010 - 21:56:23 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\vga10.tmp   [0]
O61 - LFC:Last File Created 27/06/2010 - 21:57:42 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Microsoft\MSN Messenger\sqmnoopt14.sqm   [296]
O61 - LFC:Last File Created 27/06/2010 - 21:58:20 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@adtech[1].txt   [102]
O61 - LFC:Last File Created 27/06/2010 - 22:04:11 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@imageshack[2].txt   [108]
O61 - LFC:Last File Created 27/06/2010 - 22:10:12 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@forum.malekal[2].txt   [809]
O61 - LFC:Last File Created 28/06/2010 - 10:20:54 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF49F6.tmp   [16384]
O61 - LFC:Last File Created 28/06/2010 - 10:20:54 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF4A10.tmp   [512]
O61 - LFC:Last File Created 28/06/2010 - 10:25:48 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\vga3.tmp   [0]
O61 - LFC:Last File Created 28/06/2010 - 10:28:24 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@toyota2.solution.weborama[2].txt   [397]
O61 - LFC:Last File Created 28/06/2010 - 10:33:05 -SHA- C:\Documents And Settings\NetworkService\Cookies\index.dat   [16384]
O61 - LFC:Last File Created 28/06/2010 - 10:33:05 -SHA- C:\Documents And Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat   [16384]
O61 - LFC:Last File Created 28/06/2010 - 10:34:43 --HA- C:\Documents And Settings\All Users\NTUSER.DAT.LOG   [8192]
O61 - LFC:Last File Created 28/06/2010 - 10:34:47 --HA- C:\Documents And Settings\HP_PropriÚtaire\NTUSER.DAT.LOG   [8192]
O61 - LFC:Last File Created 28/06/2010 - 10:34:47 --HA- C:\Documents And Settings\Nom de ta sesion\NTUSER.DAT.LOG   [8192]
O61 - LFC:Last File Created 28/06/2010 - 10:36:35 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Local Settings\Temp\Perflib_Perfdata_5b0.dat   [16384]
O61 - LFC:Last File Created 28/06/2010 - 10:36:43 ---A- C:\Documents And Settings\All Users\Application Data\Spybot - Search & Destroy\Backups\regLocal.reg   [29146201]
O61 - LFC:Last File Created 28/06/2010 - 10:36:52 ---A- C:\Documents And Settings\All Users\Application Data\Spybot - Search & Destroy\Backups\regUsers.reg   [17601114]
O61 - LFC:Last File Created 28/06/2010 - 10:38:36 ---A- C:\Documents And Settings\All Users\Application Data\Spybot - Search & Destroy\Excludes\UpdateDL.sbe   [0]
O61 - LFC:Last File Created 28/06/2010 - 10:38:51 ---A- C:\Documents And Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\Checks.100628-1138.log   [193]
O61 - LFC:Last File Created 28/06/2010 - 10:58:25 -SHA- C:\Documents And Settings\HP_Propriétaire\Mes documents\101_PANA\Thumbs.db   [5632]
O61 - LFC:Last File Created 28/06/2010 - 10:58:30 -SHA- C:\Documents And Settings\HP_Propriétaire\Mes documents\Mes images\Thumbs.db   [116224]
O61 - LFC:Last File Created 28/06/2010 - 10:58:33 -SHA- C:\Documents And Settings\HP_Propriétaire\Mes documents\Mes fichiers reçus\Thumbs.db   [519680]
O61 - LFC:Last File Created 28/06/2010 - 10:58:35 -SHA- C:\Documents And Settings\HP_Propriétaire\Mes documents\Ma musique\Thumbs.db   [9216]
O61 - LFC:Last File Created 28/06/2010 - 10:58:44 -SHA- C:\Documents And Settings\HP_Propriétaire\Mes documents\Thumbs.db   [309248]
O61 - LFC:Last File Created 28/06/2010 - 10:59:20 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Recent\P11-05-10_11.40[05].lnk   [978]
O61 - LFC:Last File Created 28/06/2010 - 10:59:21 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Recent\Documents de HP_Propriétaire.lnk   [696]
O61 - LFC:Last File Created 28/06/2010 - 11:00:26 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Logs\Scan_2010-06-28-11-33-08.log   [120022]
O61 - LFC:Last File Created 28/06/2010 - 11:02:33 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam.context.scan   [66]
O61 - LFC:Last File Created 28/06/2010 - 11:07:43 -SH-- C:\Documents And Settings\NetworkService\Local Settings\Temporary Internet Files\desktop.ini   [67]
O61 - LFC:Last File Created 28/06/2010 - 11:15:41 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Statistics\1-5-0027EBAA.lsf   [3129]
O61 - LFC:Last File Created 28/06/2010 - 11:16:05 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Statistics\1-5-00284B7D.lsf   [1778]
O61 - LFC:Last File Created 28/06/2010 - 11:16:15 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Statistics\1-5-00287423.lsf   [1777]
O61 - LFC:Last File Created 28/06/2010 - 11:16:34 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Statistics\1-5-0028BBEA.lsf   [1777]
O61 - LFC:Last File Created 28/06/2010 - 11:16:52 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Logs\runningScanLog.log   [90]
O61 - LFC:Last File Created 28/06/2010 - 11:38:35 ---A- C:\Documents And Settings\All Users\Application Data\Spybot - Search & Destroy\Immunization.ini   [1112]
O61 - LFC:Last File Created 28/06/2010 - 11:44:04 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Statistics\3-0-00007AAE.lsf   [6576]
O61 - LFC:Last File Created 28/06/2010 - 11:44:04 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\usage_statistics.dat   [9]
O61 - LFC:Last File Created 28/06/2010 - 11:46:08 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\vga7.tmp   [0]
O61 - LFC:Last File Created 28/06/2010 - 11:46:24 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Microsoft\MSN Messenger\sqmnoopt15.sqm   [296]
O61 - LFC:Last File Created 28/06/2010 - 11:46:38 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\2D6ED.dmp   [0]
O61 - LFC:Last File Created 28/06/2010 - 13:03:55 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\vga8.tmp   [0]
O61 - LFC:Last File Created 28/06/2010 - 13:04:17 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF96D4.tmp   [16384]
O61 - LFC:Last File Created 28/06/2010 - 13:05:00 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DFA66A.tmp   [49152]
O61 - LFC:Last File Created 28/06/2010 - 13:05:00 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DFA6F4.tmp   [512]
O61 - LFC:Last File Created 28/06/2010 - 13:05:01 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DFB270.tmp   [49152]
O61 - LFC:Last File Created 28/06/2010 - 13:05:01 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DFB36B.tmp   [512]
O61 - LFC:Last File Created 28/06/2010 - 13:05:34 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Microsoft\MSN Messenger\sqmnoopt16.sqm   [296]
O61 - LFC:Last File Created 28/06/2010 - 13:06:19 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\vga11.tmp   [0]
O61 - LFC:Last File Created 28/06/2010 - 13:06:29 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Application Data\LogiShrd\Vid\cache2\prepared\cache_Hp2392.cache   [33363]
O61 - LFC:Last File Created 28/06/2010 - 13:07:02 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Microsoft\MSN Messenger\sqmnoopt17.sqm   [296]
O61 - LFC:Last File Created 28/06/2010 - 13:07:23 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@bing[2].txt   [235]
O61 - LFC:Last File Created 28/06/2010 - 13:08:08 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@google[1].txt   [131]
O61 - LFC:Last File Created 28/06/2010 - 13:08:38 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@apmebf[1].txt   [97]
O61 - LFC:Last File Created 28/06/2010 - 13:08:38 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@mediaplex[1].txt   [86]
O61 - LFC:Last File Created 28/06/2010 - 13:08:50 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@presence-pc[2].txt   [176]
O61 - LFC:Last File Created 28/06/2010 - 13:11:56 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@google[2].txt   [341]
O61 - LFC:Last File Created 28/06/2010 - 13:12:05 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@scorecardresearch[1].txt   [110]
O61 - LFC:Last File Created 28/06/2010 - 13:12:49 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF7122.tmp   [32768]
O61 - LFC:Last File Created 28/06/2010 - 13:14:03 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF50AD.tmp   [16384]
O61 - LFC:Last File Created 28/06/2010 - 13:14:03 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\~DF50C7.tmp   [512]
O61 - LFC:Last File Created 28/06/2010 - 13:14:12 ---A- C:\Documents And Settings\HP_Propriétaire\Recent\gmer.lnk   [301]
O61 - LFC:Last File Created 28/06/2010 - 16:49:34 -SHA- C:\Documents And Settings\Administrateur.NOM-641695C7437\Local Settings\Historique\History.IE5\MSHist012010062820100629\index.dat   [32768]
O61 - LFC:Last File Created 28/06/2010 - 16:49:37 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Local Settings\Application Data\Microsoft\Internet Explorer\Services\search_{6A1806CD-94D4-4689-BA73-E35EA1EA9990}.ico   [1150]
O61 - LFC:Last File Created 28/06/2010 - 16:49:42 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@msnportal.112.2o7[1].txt   [126]
O61 - LFC:Last File Created 28/06/2010 - 16:49:43 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@c.msn[1].txt   [68]
O61 - LFC:Last File Created 28/06/2010 - 16:49:43 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@rad.msn[2].txt   [690]
O61 - LFC:Last File Created 28/06/2010 - 16:49:48 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@weborama[1].txt   [91]
O61 - LFC:Last File Created 28/06/2010 - 16:49:50 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol   [456]
O61 - LFC:Last File Created 28/06/2010 - 16:49:51 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@fr.msn[1].txt   [339]
O61 - LFC:Last File Created 28/06/2010 - 16:49:53 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@live[1].txt   [100]
O61 - LFC:Last File Created 28/06/2010 - 16:49:58 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@google[1].txt   [131]
O61 - LFC:Last File Created 28/06/2010 - 16:50:08 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@google[3].txt   [324]
O61 - LFC:Last File Created 28/06/2010 - 16:50:12 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@fl01.ct2.comclick[2].txt   [336]
O61 - LFC:Last File Created 28/06/2010 - 16:50:12 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@xiti[1].txt   [106]
O61 - LFC:Last File Created 28/06/2010 - 16:50:13 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@adtech[1].txt   [102]
O61 - LFC:Last File Created 28/06/2010 - 16:50:13 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@nibal.spartoo[1].txt   [110]
O61 - LFC:Last File Created 28/06/2010 - 16:50:17 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@doubleclick[1].txt   [123]
O61 - LFC:Last File Created 28/06/2010 - 16:50:34 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@quantserve[1].txt   [100]
O61 - LFC:Last File Created 28/06/2010 - 16:51:00 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Local Settings\Application Data\Microsoft\Internet Explorer\frameiconcache.dat   [7438]
O61 - LFC:Last File Created 28/06/2010 - 16:52:57 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\vga12.tmp   [0]
O61 - LFC:Last File Created 28/06/2010 - 16:53:33 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Microsoft\MSN Messenger\sqmnoopt18.sqm   [296]
O61 - LFC:Last File Created 28/06/2010 - 19:06:10 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@microsoftinternetexplorer.112.2o7[1].txt   [142]
O61 - LFC:Last File Created 28/06/2010 - 19:07:43 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@ebay[2].txt   [148]
O61 - LFC:Last File Created 28/06/2010 - 19:08:03 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Microsoft\Internet Explorer\Quick Launch\PhotoFiltre.ini   [1378]
O61 - LFC:Last File Created 28/06/2010 - 19:09:23 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@google[3].txt   [129]
O61 - LFC:Last File Created 28/06/2010 - 19:09:28 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@cnam.solution.weborama[2].txt   [381]
O61 - LFC:Last File Created 28/06/2010 - 19:09:30 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@aimfar.solution.weborama[1].txt   [129]
O61 - LFC:Last File Created 28/06/2010 - 19:09:30 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@weborama[1].txt   [268]
O61 - LFC:Last File Created 28/06/2010 - 19:09:31 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@bluestreak[1].txt   [182]
O61 - LFC:Last File Created 28/06/2010 - 19:10:05 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@cetelem.solution.weborama[2].txt   [393]
O61 - LFC:Last File Created 28/06/2010 - 19:10:17 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@bouyguestelecom.solution.weborama[2].txt   [421]
O61 - LFC:Last File Created 28/06/2010 - 19:10:18 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@addthis[1].txt   [157]
O61 - LFC:Last File Created 28/06/2010 - 19:10:18 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@commentcamarche[1].txt   [401]
O61 - LFC:Last File Created 28/06/2010 - 19:10:20 ---A- C:\Documents And Settings\All Users\Bureau\AVG Anti-Rootkit Free.lnk   [839]
O61 - LFC:Last File Created 28/06/2010 - 19:10:20 ---A- C:\Documents And Settings\All Users\Menu Démarrer\Programmes\AVG Anti-Rootkit Free\AVG Anti-Rootkit Free.lnk   [851]
O61 - LFC:Last File Created 28/06/2010 - 19:10:22 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@ieonline.microsoft[1].txt   [171]
O61 - LFC:Last File Created 28/06/2010 - 19:10:23 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~\Galerie de composants Web Slice~.feed-ms   [28672]
O61 - LFC:Last File Created 28/06/2010 - 19:13:08 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\vga13.tmp   [0]
O61 - LFC:Last File Created 28/06/2010 - 19:14:01 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Microsoft\MSN Messenger\sqmnoopt19.sqm   [296]
O61 - LFC:Last File Created 28/06/2010 - 19:15:55 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Application Data\LogiShrd\Vid\cache2\https\cache_b58513dddcb7959b27287d0485aceca7f680f804.cache   [39267]
O61 - LFC:Last File Created 28/06/2010 - 21:21:03 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\vga17.tmp   [0]
O61 - LFC:Last File Created 28/06/2010 - 21:21:53 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Microsoft\MSN Messenger\sqmnoopt00.sqm   [296]
O61 - LFC:Last File Created 28/06/2010 - 21:27:03 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Microsoft\MSN Messenger\sqmnoopt01.sqm   [200]
O61 - LFC:Last File Created 28/06/2010 - 21:28:58 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\vga18.tmp   [0]
O61 - LFC:Last File Created 28/06/2010 - 21:46:59 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\vga14.tmp   [0]
O61 - LFC:Last File Created 28/06/2010 - 21:47:47 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Microsoft\MSN Messenger\sqmnoopt05.sqm   [296]
O61 - LFC:Last File Created 28/06/2010 - 21:50:24 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Last Active\RecoveryStore.{F1DDC92C-82CC-11DF-BE8A-00112FA92F99}.dat   [3584]
O61 - LFC:Last File Created 28/06/2010 - 21:50:24 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Last Active\{C50EF824-82F6-11DF-BE8E-00112FA92F99}.dat   [6144]
O61 - LFC:Last File Created 28/06/2010 - 21:52:42 ---A- C:\Documents And Settings\HP_Propriétaire\Recent\n.lnk   [476]
O61 - LFC:Last File Created 28/06/2010 - 21:56:50 -SHA- C:\Documents And Settings\HP_Propriétaire\Bureau\Documents divers\Photos\photo's\A Little Cat\Thumbs.db   [198656]
O61 - LFC:Last File Created 28/06/2010 - 21:57:11 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@pc-infopratique[1].txt   [749]
O61 - LFC:Last File Created 28/06/2010 - 21:58:17 ---A- C:\Documents And Settings\HP_Propriétaire\Recent\06252010_145010.lnk   [554]
O61 - LFC:Last File Created 28/06/2010 - 21:59:10 -SH-- C:\Documents And Settings\HP_Propriétaire\ntuser.ini   [284]
O61 - LFC:Last File Created 28/06/2010 - 22:01:06 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\vga15.tmp   [0]
O61 - LFC:Last File Created 28/06/2010 - 22:01:52 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Microsoft\MSN Messenger\sqmnoopt06.sqm   [296]
O61 - LFC:Last File Created 28/06/2010 - 22:03:16 ---A- C:\Documents And Settings\All Users\Application Data\Avira\AntiVir Desktop\REPORTS\51778e01.avl   [1530]
O61 - LFC:Last File Created 28/06/2010 - 22:03:17 ---A- C:\Documents And Settings\All Users\Application Data\Avira\AntiVir Desktop\LOGFILES\Upd-2010-06-28-23-02-19.log   [10396]
O61 - LFC:Last File Created 28/06/2010 - 22:07:00 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@nibal.spartoo[2].txt   [110]
O61 - LFC:Last File Created 28/06/2010 - 22:07:04 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@fl01.ct2.comclick[1].txt   [512]
O61 - LFC:Last File Created 28/06/2010 - 22:11:26 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\26.tmp\nircmd.chm   [38015]
O61 - LFC:Last File Created 28/06/2010 - 22:11:26 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\26.tmp\nircmd.rkexe   [31232]
O61 - LFC:Last File Created 28/06/2010 - 22:11:26 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\26.tmp\nircmdc.rkexe   [30720]
O61 - LFC:Last File Created 28/06/2010 - 22:11:26 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\26.tmp\pev.rkexe   [236544]
O61 - LFC:Last File Created 28/06/2010 - 22:11:26 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\26.tmp\rkill.bat   [3109]
O61 - LFC:Last File Created 28/06/2010 - 22:11:26 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\26.tmp\rkill.reg   [2317]
O61 - LFC:Last File Created 28/06/2010 - 22:11:26 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\26.tmp\sed.rkexe   [49152]
O61 - LFC:Last File Created 28/06/2010 - 22:11:49 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@invitemedia[2].txt   [385]
O61 - LFC:Last File Created 28/06/2010 - 22:14:12 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\28.tmp\nircmd.chm   [38015]
O61 - LFC:Last File Created 28/06/2010 - 22:14:12 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\28.tmp\nircmd.rkexe   [31232]
O61 - LFC:Last File Created 28/06/2010 - 22:14:12 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\28.tmp\nircmdc.rkexe   [30720]
O61 - LFC:Last File Created 28/06/2010 - 22:14:12 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\28.tmp\pev.rkexe   [236544]
O61 - LFC:Last File Created 28/06/2010 - 22:14:12 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\28.tmp\rkill.bat   [3109]
O61 - LFC:Last File Created 28/06/2010 - 22:14:12 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\28.tmp\rkill.reg   [2317]
O61 - LFC:Last File Created 28/06/2010 - 22:14:12 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\28.tmp\sed.rkexe   [49152]
O61 - LFC:Last File Created 28/06/2010 - 22:14:51 ---A- C:\Documents And Settings\HP_Propriétaire\Bureau\Load_tdsskiller.exe   [845916]
O61 - LFC:Last File Created 28/06/2010 - 22:15:19 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\29.tmp\nircmd.chm   [38015]
O61 - LFC:Last File Created 28/06/2010 - 22:15:19 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\29.tmp\nircmd.rkexe   [31232]
O61 - LFC:Last File Created 28/06/2010 - 22:15:19 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\29.tmp\nircmdc.rkexe   [30720]
O61 - LFC:Last File Created 28/06/2010 - 22:15:19 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\29.tmp\pev.rkexe   [236544]
O61 - LFC:Last File Created 28/06/2010 - 22:15:19 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\29.tmp\rkill.bat   [3109]
O61 - LFC:Last File Created 28/06/2010 - 22:15:19 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\29.tmp\rkill.reg   [2317]
O61 - LFC:Last File Created 28/06/2010 - 22:15:19 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\29.tmp\sed.rkexe   [49152]
O61 - LFC:Last File Created 28/06/2010 - 22:16:14 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\2A.tmp\nircmd.chm   [38015]
O61 - LFC:Last File Created 28/06/2010 - 22:16:14 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\2A.tmp\nircmd.rkexe   [31232]
O61 - LFC:Last File Created 28/06/2010 - 22:16:14 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\2A.tmp\nircmdc.rkexe   [30720]
O61 - LFC:Last File Created 28/06/2010 - 22:16:14 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\2A.tmp\pev.rkexe   [236544]
O61 - LFC:Last File Created 28/06/2010 - 22:16:14 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\2A.tmp\rkill.bat   [3109]
O61 - LFC:Last File Created 28/06/2010 - 22:16:14 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\2A.tmp\rkill.reg   [2317]
O61 - LFC:Last File Created 28/06/2010 - 22:16:14 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\2A.tmp\sed.rkexe   [49152]
O61 - LFC:Last File Created 28/06/2010 - 22:16:26 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@intellitxt[2].txt   [129]
O61 - LFC:Last File Created 28/06/2010 - 22:17:18 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\2B.tmp\rkill.bat   [3109]
O61 - LFC:Last File Created 28/06/2010 - 22:17:19 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\2B.tmp\nircmd.chm   [38015]
O61 - LFC:Last File Created 28/06/2010 - 22:17:19 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\2B.tmp\nircmd.rkexe   [31232]
O61 - LFC:Last File Created 28/06/2010 - 22:17:19 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\2B.tmp\nircmdc.rkexe   [30720]
O61 - LFC:Last File Created 28/06/2010 - 22:17:19 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\2B.tmp\pev.rkexe   [236544]
O61 - LFC:Last File Created 28/06/2010 - 22:17:19 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\2B.tmp\rkill.reg   [2317]
O61 - LFC:Last File Created 28/06/2010 - 22:17:19 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\2B.tmp\sed.rkexe   [49152]
O61 - LFC:Last File Created 28/06/2010 - 22:18:04 ---A- C:\Documents And Settings\HP_Propriétaire\Recent\rkill.lnk   [407]
O61 - LFC:Last File Created 28/06/2010 - 22:18:05 ---A- C:\Documents And Settings\HP_Propriétaire\Recent\HP_PAVILION (C) (2).lnk   [304]
O61 - LFC:Last File Created 29/06/2010 - 10:00:10 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Bureau\ZHPDiag 1.26.07.exe   [1709743]
O61 - LFC:Last File Created 29/06/2010 - 10:20:15 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\Sites suggérés d’Internet Explorer~.feed-ms   [32768]
O61 - LFC:Last File Created 29/06/2010 - 10:20:55 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\vga19.tmp   [0]
O61 - LFC:Last File Created 29/06/2010 - 10:21:04 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Motive\Acme\plugin\log\pchbtn.log   [488806]
O61 - LFC:Last File Created 29/06/2010 - 10:21:06 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\en-us\strings.en-us.xml   [0]
O61 - LFC:Last File Created 29/06/2010 - 10:21:06 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\resource.h   [0]
O61 - LFC:Last File Created 29/06/2010 - 10:21:07 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\fr-fr\strings.fr-fr.xml   [0]
O61 - LFC:Last File Created 29/06/2010 - 10:21:07 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\manifest.xml   [5275]
O61 - LFC:Last File Created 29/06/2010 - 10:21:08 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\config.xml   [0]
O61 - LFC:Last File Created 29/06/2010 - 10:21:59 ---A- C:\Documents And Settings\HP_Propriétaire\Application Data\Microsoft\MSN Messenger\sqmnoopt02.sqm   [296]
O61 - LFC:Last File Created 29/06/2010 - 10:22:00 ---A- C:\Documents And Settings\All Users\Application Data\Avira\AntiVir Desktop\JOBS\updjob.avj   [1476]
O61 - LFC:Last File Created 29/06/2010 - 10:22:30 ---A- C:\Documents And Settings\HP_Propriétaire\Tracing\WindowsLiveMessenger-uccapi-0.uccapilog   [0]
O61 - LFC:Last File Created 29/06/2010 - 10:23:08 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Application Data\LogiShrd\Vid\cache2\https\cache_39ec9af8fb9991c444c3fa487a690b0a574b6724.cache   [39267]
O61 - LFC:Last File Created 29/06/2010 - 10:23:35 ---A- C:\Documents And Settings\All Users\Application Data\Logishrd\Updater\LuPersist.ini   [57]
O61 - LFC:Last File Created 29/06/2010 - 10:24:00 ---A- C:\Documents And Settings\HP_Propriétaire\ProductContext1200.log   [417254]
O61 - LFC:Last File Created 29/06/2010 - 10:24:03 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@live[2].txt   [1850]
O61 - LFC:Last File Created 29/06/2010 - 10:24:03 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@msn[2].txt   [333]
O61 - LFC:Last File Created 29/06/2010 - 10:24:08 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@ap.orangeads[2].txt   [100]
O61 - LFC:Last File Created 29/06/2010 - 10:24:12 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.orange[1].txt   [78]
O61 - LFC:Last File Created 29/06/2010 - 10:24:31 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@smartadserver[1].txt   [477]
O61 - LFC:Last File Created 29/06/2010 - 10:26:42 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\27.tmp\nircmd.rkexe   [31232]
O61 - LFC:Last File Created 29/06/2010 - 10:26:42 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\27.tmp\nircmdc.rkexe   [30720]
O61 - LFC:Last File Created 29/06/2010 - 10:26:42 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\27.tmp\pev.rkexe   [236544]
O61 - LFC:Last File Created 29/06/2010 - 10:26:42 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\27.tmp\rkill.bat   [3109]
O61 - LFC:Last File Created 29/06/2010 - 10:26:43 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\27.tmp\nircmd.chm   [38015]
O61 - LFC:Last File Created 29/06/2010 - 10:26:43 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\27.tmp\rkill.reg   [2317]
O61 - LFC:Last File Created 29/06/2010 - 10:26:43 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\27.tmp\sed.rkexe   [49152]
O61 - LFC:Last File Created 29/06/2010 - 10:29:59 -SHA- C:\Documents And Settings\HP_Propriétaire\Application Data\Microsoft\Internet Explorer\UserData\index.dat   [32768]
O61 - LFC:Last File Created 29/06/2010 - 10:29:59 -SHA- C:\Documents And Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat   [32768]
O61 - LFC:Last File Created 29/06/2010 - 10:29:59 -SHA- C:\Documents And Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Internet Explorer\DOMStore\index.dat   [32768]
O61 - LFC:Last File Created 29/06/2010 - 10:29:59 -SHA- C:\Documents And Settings\HP_Propriétaire\PrivacIE\index.dat   [16187392]
O61 - LFC:Last File Created 29/06/2010 - 10:30:08 -SHA- C:\Documents And Settings\HP_Propriétaire\Local Settings\Historique\History.IE5\MSHist012010062920100630\index.dat   [32768]
O61 - LFC:Last File Created 29/06/2010 - 10:30:15 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@cas.criteo[1].txt   [261]
O61 - LFC:Last File Created 29/06/2010 - 10:30:15 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@criteo[2].txt   [314]
O61 - LFC:Last File Created 29/06/2010 - 10:30:21 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@tradedoubler[1].txt   [338]
O61 - LFC:Last File Created 29/06/2010 - 10:31:07 -SH-- C:\Documents And Settings\HP_Propriétaire\Local Settings\Historique\History.IE5\desktop.ini   [67]
O61 - LFC:Last File Created 29/06/2010 - 10:31:26 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat   [294804]
O61 - LFC:Last File Created 29/06/2010 - 10:31:38 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@boursoramabanque.solution.weborama[2].txt   [433]
O61 - LFC:Last File Created 29/06/2010 - 10:32:16 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@aufeminin[2].txt   [454]
O61 - LFC:Last File Created 29/06/2010 - 10:32:18 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@equideow[1].txt   [576]
O61 - LFC:Last File Created 29/06/2010 - 10:34:34 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.flexiweb[2].txt   [108]
O61 - LFC:Last File Created 29/06/2010 - 10:34:41 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@pixel.rubiconproject[2].txt   [111]
O61 - LFC:Last File Created 29/06/2010 - 10:34:41 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@rubiconproject[2].txt   [86]
O61 - LFC:Last File Created 29/06/2010 - 10:34:42 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@ad.yieldmanager[1].txt   [376]
O61 - LFC:Last File Created 29/06/2010 - 10:34:47 ---A- C:\Documents And Settings\HP_Propriétaire\Cookies\hp_propriétaire@pc-infopratique[2].txt   [849]
O61 - LFC:Last File Created 29/06/2010 - 10:34:47 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Last Active\RecoveryStore.{8DE3FF00-8361-11DF-BE94-00112FA92F99}.dat   [3584]
O61 - LFC:Last File Created 29/06/2010 - 10:34:47 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Last Active\{8DE3FF01-8361-11DF-BE94-00112FA92F99}.dat   [59904]
O61 - LFC:Last File Created 29/06/2010 - 10:35:00 ---A- C:\Documents And Settings\All Users\Application Data\Spybot - Search & Destroy\ProcCache.sbc   [30452]
O61 - LFC:Last File Created 29/06/2010 - 10:35:20 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Feeds\FeedsStore.feedsdb-ms   [6656]
O61 - LFC:Last File Created 29/06/2010 - 10:35:28 ---A- C:\Documents And Settings\All Users\Application Data\Spybot - Search & Destroy\Configuration.ini   [3578]
O61 - LFC:Last File Created 29/06/2010 - 10:35:28 ---A- C:\Documents And Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\Resident.log   [15784]
O61 - LFC:Last File Created 29/06/2010 - 10:35:28 ---A- C:\Documents And Settings\All Users\Application Data\Spybot - Search & Destroy\Snapshots2\RegUS5-HP_Propriétaire.reg   [252]
O61 - LFC:Last File Created 29/06/2010 - 10:35:28 ---A- C:\Documents And Settings\All Users\Application Data\Spybot - Search & Destroy\Snapshots2\Timestamps.ini   [973]
O61 - LFC:Last File Created 29/06/2010 - 10:36:38 R--A- C:\Documents And Settings\HP_Propriétaire\Bureau\djo.exe   [3723220]
O61 - LFC:Last File Created 29/06/2010 - 10:42:28 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Temp\hpodvd09.log   [213899]
O61 - LFC:Last File Created 29/06/2010 - 10:42:58 ---A- C:\Documents And Settings\HP_Propriétaire\NTUSER.DAT   [11010048]
O61 - LFC:Last File Created 29/06/2010 - 10:42:58 --HA- C:\Documents And Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat   [262144]
O61 - LFC:Last File Created 29/06/2010 - 18:52:00 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@atdmt[2].txt   [192]
O61 - LFC:Last File Created 29/06/2010 - 18:52:03 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@ebay[1].txt   [148]
O61 - LFC:Last File Created 29/06/2010 - 19:52:37 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\aaw2007-complete-build-149.302.aawdef   [333668]
O61 - LFC:Last File Created 29/06/2010 - 19:52:40 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\aaw2007-complete-build-149.303.aawdef   [99348]
O61 - LFC:Last File Created 29/06/2010 - 19:52:42 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\aaw2007-complete-build-149.304.aawdef   [167092]
O61 - LFC:Last File Created 29/06/2010 - 19:52:43 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Defs\core.aawdef   [100022072]
O61 - LFC:Last File Created 29/06/2010 - 19:52:43 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\aaw2007-complete-build-149.305.aawdef   [26340]
O61 - LFC:Last File Created 29/06/2010 - 19:52:43 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\core.aawdef   [100022072]
O61 - LFC:Last File Created 29/06/2010 - 19:52:46 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Defs\genotype.ows   [265132]
O61 - LFC:Last File Created 29/06/2010 - 19:52:46 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\GenoType.ows   [265132]
O61 - LFC:Last File Created 29/06/2010 - 19:52:54 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\AAWService.exe   [1352832]
O61 - LFC:Last File Created 29/06/2010 - 19:52:54 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\AAWService.exe.compressed   [328425]
O61 - LFC:Last File Created 29/06/2010 - 19:52:54 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\version.dat   [10]
O61 - LFC:Last File Created 29/06/2010 - 19:52:54 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\version.dat   [10]
O61 - LFC:Last File Created 29/06/2010 - 19:52:55 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\CEAPI.dll   [1231832]
O61 - LFC:Last File Created 29/06/2010 - 19:52:55 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\CEAPI.dll.compressed   [344162]
O61 - LFC:Last File Created 29/06/2010 - 19:52:56 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\PrivacyClean.dll   [90592]
O61 - LFC:Last File Created 29/06/2010 - 19:52:56 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\PrivacyClean.dll.compressed   [31493]
O61 - LFC:Last File Created 29/06/2010 - 19:52:56 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\Rebrand.dat   [43604]
O61 - LFC:Last File Created 29/06/2010 - 19:52:56 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\VipreBridge.dll.compressed   [65263]
O61 - LFC:Last File Created 29/06/2010 - 19:52:57 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Update\VipreBridge.dll   [177112]
O61 - LFC:Last File Created 29/06/2010 - 19:52:59 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Logs\Update.log   [250152]
O61 - LFC:Last File Created 29/06/2010 - 19:53:09 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Recent\ZHPDiag.lnk   [333]
O61 - LFC:Last File Created 29/06/2010 - 19:53:11 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Bureau\ZHPDiag.zip   [1675001]
O61 - LFC:Last File Created 29/06/2010 - 19:54:00 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Defs\core.aawdef.hashdiskcache.bin   [99290208]
O61 - LFC:Last File Created 29/06/2010 - 19:54:03 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Defs\core.aawdef.fingerprintdiskcache.bin   [922736]
O61 - LFC:Last File Created 29/06/2010 - 19:54:03 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\Defs\core.aawdef.regdiskcache.bin   [11090978]
O61 - LFC:Last File Created 29/06/2010 - 19:54:32 -SH-- C:\Documents And Settings\Administrateur.NOM-641695C7437\ntuser.ini   [184]
O61 - LFC:Last File Created 29/06/2010 - 19:54:33 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\rp_rules.dat   [44]
O61 - LFC:Last File Created 29/06/2010 - 19:54:33 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\rp_stats.dat   [774]
O61 - LFC:Last File Created 29/06/2010 - 19:54:34 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\quarantine.dat   [9]
O61 - LFC:Last File Created 29/06/2010 - 19:54:34 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\rc.dat   [9]
O61 - LFC:Last File Created 29/06/2010 - 19:54:34 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\whitelist.dat   [9]
O61 - LFC:Last File Created 29/06/2010 - 19:55:21 -SHA- C:\Documents And Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Credentials\S-1-5-21-828245205-770417007-4143459817-1007\Credentials   [2370]
O61 - LFC:Last File Created 29/06/2010 - 19:55:21 -SHA- C:\Documents And Settings\HP_Propriétaire\Local Settings\desktop.ini   [62]
O61 - LFC:Last File Created 29/06/2010 - 19:55:22 ---A- C:\Documents And Settings\HP_Propriétaire\Local Settings\Historique\History.IE5\index.dat   [3145728]
O61 - LFC:Last File Created 29/06/2010 - 19:55:22 -SHA- C:\Documents And Settings\HP_Propriétaire\Cookies\index.dat   [114688]
O61 - LFC:Last File Created 29/06/2010 - 19:55:22 -SHA- C:\Documents And Settings\HP_Propriétaire\IETldCache\index.dat   [245760]
O61 - LFC:Last File Created 29/06/2010 - 19:55:24 -SHA- C:\Documents And Settings\LocalService\Local Settings\Temp\Cookies\index.dat   [16384]
O61 - LFC:Last File Created 29/06/2010 - 19:55:24 -SHA- C:\Documents And Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat   [32768]
O61 - LFC:Last File Created 29/06/2010 - 19:55:24 -SHA- C:\Documents And Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat   [16384]
O61 - LFC:Last File Created 29/06/2010 - 19:55:25 ---A- C:\Documents And Settings\All Users\Application Data\Avira\AntiVir Desktop\LOGFILES\sched.log   [352996]
O61 - LFC:Last File Created 29/06/2010 - 19:55:33 ---A- C:\Documents And Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\avguard.tmp   [35698650]
O61 - LFC:Last File Created 29/06/2010 - 19:55:50 ---A- C:\Documents And Settings\All Users\Application Data\Avira\AntiVir Desktop\LOGFILES\avguard.log   [2631082]
O61 - LFC:Last File Created 29/06/2010 - 19:55:51 ---A- C:\Documents And Settings\All Users\Application Data\Avira\AntiVir Desktop\EVENTDB\avevtdb.dbe   [646144]
O61 - LFC:Last File Created 29/06/2010 - 19:55:57 --HA- C:\Documents And Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG   [1024]
O61 - LFC:Last File Created 29/06/2010 - 19:57:22 -SHA- C:\Documents And Settings\NetworkService\Local Settings\desktop.ini   [62]
O61 - LFC:Last File Created 29/06/2010 - 19:57:24 -SHA- C:\Documents And Settings\LocalService\Local Settings\desktop.ini   [62]
O61 - LFC:Last File Created 29/06/2010 - 19:57:26 ---A- C:\Documents And Settings\HP_Propriétaire\ntuser.dat.LOG   [1024]
O61 - LFC:Last File Created 29/06/2010 - 19:57:28 -SHA- C:\Documents And Settings\Administrateur.NOM-641695C7437\Local Settings\desktop.ini   [62]
O61 - LFC:Last File Created 29/06/2010 - 19:57:29 ---A- C:\Documents And Settings\LocalService\Local Settings\Historique\History.IE5\index.dat   [32768]
O61 - LFC:Last File Created 29/06/2010 - 19:57:29 -SHA- C:\Documents And Settings\LocalService\Cookies\index.dat   [32768]
O61 - LFC:Last File Created 29/06/2010 - 19:57:42 -SHA- C:\Documents And Settings\Administrateur.NOM-641695C7437\Application Data\Microsoft\Internet Explorer\Desktop.htt   [11788]
O61 - LFC:Last File Created 29/06/2010 - 19:58:23 ---A- C:\Documents And Settings\All Users\Bureau\ZHPDiag.lnk   [677]
O61 - LFC:Last File Created 29/06/2010 - 19:58:23 ---A- C:\Documents And Settings\All Users\Bureau\ZHPFix.lnk   [672]
O61 - LFC:Last File Created 29/06/2010 - 19:58:32 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Local Settings\Historique\History.IE5\index.dat   [49152]
O61 - LFC:Last File Created 29/06/2010 - 19:58:32 -SHA- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\index.dat   [32768]
O61 - LFC:Last File Created 29/06/2010 - 19:58:32 -SHA- C:\Documents And Settings\Administrateur.NOM-641695C7437\IETldCache\index.dat   [245760]
O61 - LFC:Last File Created 29/06/2010 - 19:58:32 -SHA- C:\Documents And Settings\Administrateur.NOM-641695C7437\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat   [32768]
O61 - LFC:Last File Created 29/06/2010 - 19:58:32 -SHA- C:\Documents And Settings\Administrateur.NOM-641695C7437\Local Settings\Historique\History.IE5\MSHist012010062920100630\index.dat   [32768]
O61 - LFC:Last File Created 29/06/2010 - 19:58:32 -SHA- C:\Documents And Settings\Administrateur.NOM-641695C7437\PrivacIE\index.dat   [98304]
O61 - LFC:Last File Created 29/06/2010 - 19:58:34 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@msn[1].txt   [387]
O61 - LFC:Last File Created 29/06/2010 - 19:58:37 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@scorecardresearch[2].txt   [111]
O61 - LFC:Last File Created 29/06/2010 - 19:58:38 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@boursoramabanque.solution.weborama[1].txt   [453]
O61 - LFC:Last File Created 29/06/2010 - 19:58:47 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@www.flexiweb[2].txt   [108]
O61 - LFC:Last File Created 29/06/2010 - 19:58:48 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@pc-infopratique[2].txt   [868]
O61 - LFC:Last File Created 29/06/2010 - 19:58:51 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@intellitxt[2].txt   [238]
O61 - LFC:Last File Created 29/06/2010 - 19:58:52 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@ad.yieldmanager[2].txt   [298]
O61 - LFC:Last File Created 29/06/2010 - 19:58:52 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@invitemedia[1].txt   [342]
O61 - LFC:Last File Created 29/06/2010 - 19:58:52 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@pixel.rubiconproject[2].txt   [108]
O61 - LFC:Last File Created 29/06/2010 - 19:58:52 ---A- C:\Documents And Settings\Administrateur.NOM-641695C7437\Cookies\administrateur@rubiconproject[2].txt   [84]
O61 - LFC:Last File Created 29/06/2010 - 19:59:29 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\settings.dat   [76217]
O61 - LFC:Last File Created 29/06/2010 - 19:59:29 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\Ad-Aware\statistics.dat   [759745]
O61 - LFC:Last File Created 29/06/2010 - 19:59:29 ---A- C:\Documents And Settings\All Users\Application Data\Lavasoft\License\guid.dat   [72]


---\\ Liste des outils de nettoyage (LATC) (O63)
O63 - Logiciel: HijackThis 2.0.2 - (.TrendMicro.)
O63 - Logiciel: UsbFix - (.Pas de propriétaire.)
O63 - Logiciel: ZHPDiag 1.26 - (.Nicolas Coolman.)
O63 - Logiciel: Dial-a-fix - (.Djlizard.)
O63 - Logiciel: RSIT - (.random/random.)


---\\ Liste des services Legacy (LALS) (O64)
O64 - Services: CurCS - (.not file.) - avast! Asynchronous Virus Monitor (Aavmker4)  .(.Pas de propriétaire - Pas de description.) - LEGACY_AAVMKER4
O64 - Services: CurCS - C:\Program Files\Avira\AntiVir Desktop\sched.exe - Avira AntiVir Planificateur (AntiVirSchedulerService)  .(.Avira GmbH - Antivirus Scheduler.) - LEGACY_ANTIVIRSCHEDULERSERVICE
O64 - Services: CurCS - C:\Program Files\Avira\AntiVir Desktop\avguard.exe - Avira AntiVir Guard (AntiVirService)  .(.Avira GmbH - Antivirus On-Access Service.) - LEGACY_ANTIVIRSERVICE
O64 - Services: CurCS - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe - Apple Mobile Device (Apple Mobile Device)  .(.Apple Inc. - Apple Mobile Device Service.) - LEGACY_APPLE_MOBILE_DEVICE
O64 - Services: CurCS - (.not file.) - aswFsBlk (aswFsBlk)  .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWFSBLK
O64 - Services: CurCS - (.not file.) - avast! Standard Shield Support (aswMon2)  .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWMON2
O64 - Services: CurCS - (.not file.) - aswRdr (aswRdr)  .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWRDR
O64 - Services: CurCS - (.not file.) - avast! Self Protection (aswSP)  .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWSP
O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi)  .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\AvgArCln.sys - Avg Anti-Rootkit Clean Driver (AvgArCln)  .(.GRISOFT, s.r.o. - AVG7 Clean Driver.) - LEGACY_AVGARCLN
O64 - Services: CurCS - C:\Program Files\Avira\AntiVir Desktop\avgio.sys - avgio (avgio)  .(.Avira GmbH - Avira AntiVir Support for Minifilter.) - LEGACY_AVGIO
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\avgntflt.sys - avgntflt (avgntflt)  .(.Avira GmbH - Avira Minifilter Driver.) - LEGACY_AVGNTFLT
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\avgarkt.sys - AVG Anti-Rootkit (AVG Anti-Rootkit)  .(.GRISOFT, s.r.o. - AVG Anti-Rootkit Driver.) - LEGACY_AVG_ANTI-ROOTKIT
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\avipbb.sys - avipbb (avipbb)  .(.Avira GmbH - Avira Driver for RootKit Detection.) - LEGACY_AVIPBB
O64 - Services: CurCS - C:\Program Files\Bonjour\mDNSResponder.exe - ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service)  .(.Apple Inc. - Bonjour Service.) - LEGACY_BONJOUR_SERVICE
O64 - Services: CurCS - (.not file.) - catchme (catchme)  .(.Pas de propriétaire - Pas de description.) - LEGACY_CATCHME
O64 - Services: CurCS - (.not file.) - Lanceur de processus serveur DCOM (DcomLaunch)  .(.Pas de propriétaire - Pas de description.) - LEGACY_DCOMLAUNCH
O64 - Services: CurCS - C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys - driverhardwarev2 (driverhardwarev2)  .(.CybelSoft - Driver NT Ma-Config.com.) - LEGACY_DRIVERHARDWAREV2
O64 - Services: CurCS - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe - FLEXnet Licensing Service (FLEXnet Licensing Service)  .(.Macrovision Europe Ltd. - Activation Licensing Service.) - LEGACY_FLEXNET_LICENSING_SERVICE
O64 - Services: CurCS - C:\WINDOWS\system32\FsUsbExService.exe - FsUsbExService (FsUsbExService)  .(.Teruten - FsUsbDevice.) - LEGACY_FSUSBEXSERVICE
O64 - Services: CurCS - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe - France Telecom Routing Table Service (FTRTSVC)  .(.France Telecom SA - Pas de description.) - LEGACY_FTRTSVC
O64 - Services: CurCS - (.not file.) - Service Google Update (gupdate) (gupdate)  .(.Pas de propriétaire - Pas de description.) - LEGACY_GUPDATE
O64 - Services: CurCS - (.not file.) - Google Software Updater (gusvc)  .(.Pas de propriétaire - Pas de description.) - LEGACY_GUSVC
O64 - Services: CurCS - C:\Program Files\iPod\bin\iPodService.exe - Service de l’iPod (iPod Service)  .(.Apple Inc. - iPodService Module (32-bit).) - LEGACY_IPOD_SERVICE
O64 - Services: CurCS - C:\Program Files\Java\jre6\bin\jqs.exe - Java Quick Starter (JavaQuickStarterService)  .(.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) - LEGACY_JAVAQUICKSTARTERSERVICE
O64 - Services: CurCS - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe - Lavasoft Ad-Aware Service (Lavasoft Ad-Aware Service)  .(.Lavasoft - Ad-Aware Service Application.) - LEGACY_LAVASOFT_AD-AWARE_SERVICE
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\Lbd.sys - Lbd (Lbd)  .(.Lavasoft AB - Boot Driver.) - LEGACY_LBD
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\LVPr2Mon.sys - Logitech LVPr2Mon Driver (LVPr2Mon)  .(.Pas de propriétaire - Pas de description.) - LEGACY_LVPR2MON
O64 - Services: CurCS - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe - Process Monitor (LVPrcSrv)  .(.Logitech Inc. - Logitech LVPrcSrv Module..) - LEGACY_LVPRCSRV
O64 - Services: CurCS - C:\Program Files\ma-config.com\maconfservice.exe - Ma-Config Service (maconfservice)  .(.CybelSoft - Service de détection matériel.) - LEGACY_MACONFSERVICE
O64 - Services: CurCS - (.not file.) - mbr (mbr)  .(.Pas de propriétaire - Pas de description.) - LEGACY_MBR
O64 - Services: CurCS - (.not file.) - mchInjDrv (mchInjDrv)  .(.Pas de propriétaire - Pas de description.) - LEGACY_MCHINJDRV
O64 - Services: CurCS - (.not file.) - mountmgr (mountmgr)  .(.Pas de propriétaire - Pas de description.) - LEGACY_MOUNTMGR
O64 - Services: CurCS - (.not file.) - Mup (Mup)  .(.Pas de propriétaire - Pas de description.) - LEGACY_MUP
O64 - Services: CurCS - (.not file.) - Pilote système NDIS (NDIS)  .(.Pas de propriétaire - Pas de description.) - LEGACY_NDIS
O64 - Services: CurCS - C:\Program Files\CDBurnerXP\NMSAccessU.exe - NMSAccessU (NMSAccessU)  .(.Pas de propriétaire - Pas de description.) - LEGACY_NMSACCESSU
O64 - Services: CurCS - C:\Windows\system32\drivers\npf.sys - NetGroup Packet Filter Driver (npf)  .(.CACE Technologies - npf.sys (NT5/6 x86) Kernel Driver.) - LEGACY_NPF
O64 - Services: CurCS - C:\WINDOWS\system32\nvsvc32.exe - NVIDIA Display Driver Service (NVSvc)  .(.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 61.72.) - LEGACY_NVSVC
O64 - Services: CurCS - (.not file.) - NVIDIA nForce AGP Bus Filter (nv_agp)  .(.Pas de propriétaire - Pas de description.) - LEGACY_NV_AGP
O64 - Services: CurCS - (.not file.) - PartMgr (PartMgr)  .(.Pas de propriétaire - Pas de description.) - LEGACY_PARTMGR
O64 - Services: CurCS - (.not file.) - PCAMPR5 NDIS Protocol Driver (PCAMPR5)  .(.Pas de propriétaire - Pas de description.) - LEGACY_PCAMPR5
O64 - Services: CurCS - (.not file.) - PCANDIS5 NDIS Protocol Driver (PCANDIS5)  .(.Pas de propriétaire - Pas de description.) - LEGACY_PCANDIS5
O64 - Services: CurCS - C:\WINDOWS\system32\HPZipm12.exe - Pml Driver HPZ12 (Pml Driver HPZ12)  .(.HP - PML Driver.) - LEGACY_PML_DRIVER_HPZ12
O64 - Services: CurCS - (.not file.) - PROCEXP113 (PROCEXP113)  .(.Pas de propriétaire - Pas de description.) - LEGACY_PROCEXP113
O64 - Services: CurCS - (.not file.) - PROCEXP90 (PROCEXP90)  .(.Pas de propriétaire - Pas de description.) - LEGACY_PROCEXP90
O64 - Services: CurCS - C:\WINDOWS\system32\drivers\prodrv06.sys - StarForce Protection Environment Driver v6 (prodrv06)  .(.Protection Technology - StarForce Protection Environment Driver.) - LEGACY_PRODRV06
O64 - Services: CurCS - C:\Windows\system32\drivers\prohlp02.sys - StarForce Protection Helper Driver v2 (prohlp02)  .(.Protection Technology - StarForce Protection Helper Driver.) - LEGACY_PROHLP02
O64 - Services: CurCS - C:\Windows\system32\drivers\prosync1.sys - StarForce Protection Synchronization Driver v1 (prosync1)  .(.Protection Technology - StarForce Protection Synchronization Driver.) - LEGACY_PROSYNC1
O64 - Services: CurCS - (.not file.) - pwloifow (pwloifow)  .(.Pas de propriétaire - Pas de description.) - LEGACY_PWLOIFOW
O64 - Services: CurCS - (.not file.) - RDPNP (RDPNP)  .(.Pas de propriétaire - Pas de description.) - LEGACY_RDPNP
O64 - Services: CurCS - (.not file.) - Appel de procédure distante (RPC) (RpcSs)  .(.Pas de propriétaire - Pas de description.) - LEGACY_RPCSS
O64 - Services: CurCS - (.not file.) - SAVRTPEL (SAVRTPEL)  .(.Pas de propriétaire - Pas de description.) - LEGACY_SAVRTPEL
O64 - Services: CurCS - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe - ServiceLayer (ServiceLayer)  .(.Nokia. - ServiceLayer Module.) - LEGACY_SERVICELAYER
O64 - Services: CurCS - C:\Windows\system32\drivers\sfhlp01.sys - StarForce Protection Helper Driver (sfhlp01)  .(.Protection Technology - StarForce Protection Helper Driver.) - LEGACY_SFHLP01
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\SISAGPX.sys - SiS AGP Filter (SISAGP)  .(.Silicon Integrated Systems Corporation - SiS AGPv3.5 Filter.) - LEGACY_SISAGP
O64 - Services: CurCS - (.not file.) - Spyware Terminator Driver 2 (sp_rsdrv2)  .(.Pas de propriétaire - Pas de description.) - LEGACY_SP_RSDRV2
O64 - Services: CurCS - (.not file.) - Spyware Terminator Realtime Shield Service (sp_rssrv)  .(.Pas de propriétaire - Pas de description.) - LEGACY_SP_RSSRV
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\ssmdrv.sys - ssmdrv (ssmdrv)  .(.Avira GmbH - AVIRA SnapShot Driver.) - LEGACY_SSMDRV
O64 - Services: CurCS - (.not file.) - SYMTDI (SYMTDI)  .(.Pas de propriétaire - Pas de description.) - LEGACY_SYMTDI
O64 - Services: CurCS - (.not file.) - Services Terminal Server (TermService)  .(.Pas de propriétaire - Pas de description.) - LEGACY_TERMSERVICE
O64 - Services: CurCS - C:\Windows\system32\DRIVERS\viaagp1.sys - VIA AGP Filter (viaagp1)  .(.VIA Technologies, Inc. - VIA NT AGP Filter.) - LEGACY_VIAAGP1
O64 - Services: CurCS - (.not file.) - Gestionnaire de mise à jour Winsudate (WinSvc)  .(.Pas de propriétaire - Pas de description.) - LEGACY_WINSVC


---\\ Liste des fichiers non signés (LUF) (O65)
O65 - LUF:31/01/2000 (.Pas de propriétaire - .) (1.0.0.0) - c:\windows\system32\bcbsmp50.bpl
O65 - LUF:04/05/2006 (.Pas de propriétaire - CommonDL ?? ?? ?????.) (1, 0, 0, 30) - c:\windows\system32\CommonDL.dll
O65 - LUF:07/04/2009 (.Pas de propriétaire - EjectDisk ?? ?? ?????.) (1, 0, 0, 1) - c:\windows\system32\FsUsbExDevice.Dll
O65 - LUF:20/03/2002 (.Pas de propriétaire - HpReg Module.) (1, 0, 0, 2) - c:\windows\system32\hpreg.dll
O65 - LUF:18/01/2002 (.Pas de propriétaire - Python extension.) (2.2.0.146) - c:\windows\system32\PythonCOM22.dll
O65 - LUF:18/01/2002 (.Pas de propriétaire - Python extension.) (2.2.0.146) - c:\windows\system32\PyWinTypes22.dll
O65 - LUF:18/10/2006 (.Pas de propriétaire - RtlCPAPI Module.) (1, 0, 1, 4) - c:\windows\system32\RtlCPAPI.dll


---\\ File Associations Shell Spawning (O67)
O67 - Shell Spawning: <.bat> <batfile>[HKLM\..\open\Command] "%1" %* (.not file.)
O67 - Shell Spawning: <.cpl> <cplfile>[HKLM\..\cplopen\Command] (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\Windows\System32\shell32.dll
O67 - Shell Spawning: <.cmd> <cmdfile>[HKLM\..\open\Command] "%1" %* (.not file.)
O67 - Shell Spawning: <.com> <comfile>[HKLM\..\open\Command] "%1" %* (.not file.)
O67 - Shell Spawning: <.exe> <exefile>[HKLM\..\open\Command] "%1" %* (.not file.)
O67 - Shell Spawning: <.html> <htmlfile>[HKLM\..\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\IEXPLORE.exe
O67 - Shell Spawning: <.js> <JSFile>[HKLM\..\open\Command] (.Microsoft Corporation - Microsoft (R) Windows Based Script Host.) -- C:\WINDOWS\System32\WScript.exe
O67 - Shell Spawning: <.reg> <regfile>[HKLM\..\open\Command] (.Microsoft Corporation - Éditeur du Registre.) -- C:\WINDOWS\regedit.exe
O67 - Shell Spawning: <.bat> <batfile>[HKCR\..\open\Command] "%1" %* (.not file.)
O67 - Shell Spawning: <.cpl> <cplfile>[HKCR\..\cplopen\Command] (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\Windows\System32\shell32.dll
O67 - Shell Spawning: <.cmd> <cmdfile>[HKCR\..\open\Command] "%1" %* (.not file.)
O67 - Shell Spawning: <.com> <comfile>[HKCR\..\open\Command] "%1" %* (.not file.)
O67 - Shell Spawning: <.exe> <exefile>[HKCR\..\open\Command] "%1" %* (.not file.)
O67 - Shell Spawning: <.html> <htmlfile>[HKCR\..\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\IEXPLORE.exe
O67 - Shell Spawning: <.js> <JSFile>[HKCR\..\open\Command] (.Microsoft Corporation - Microsoft (R) Windows Based Script Host.) -- C:\WINDOWS\System32\WScript.exe
O67 - Shell Spawning: <.reg> <regfile>[HKCR\..\open\Command] (.Microsoft Corporation - Éditeur du Registre.) -- C:\WINDOWS\regedit.exe


---\\ Start Menu Internet (SMI) (O68)
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\IEXPLORE.exe
O68 - StartMenuInternet: <Launcher.exe> <>[HKLM\..\Shell\open\Command] (.France Telecom SA - Pas de description.) -- C:\Program Files\Orange\Launcher\Launcher.exe
O68 - StartMenuInternet: <Safari.exe> <Safari>[HKLM\..\Shell\open\Command] (.Apple Inc. - Safari.) -- C:\Program Files\Safari\Safari.exe


---\\ Recherche d'infection Master Boot Record (O80)
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
Run by Administrateur at 29/06/2010 21:08:07
device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll prosync1.sys atapi.sys pciide.sys PCIIDEX.SYS
kernel: MBR read successfully
user & kernel MBR OK



End of the scan (1531 lines in 05mn 33s)


J'ai du faire ça en mode sans echec avec prise en charge du reseau, parce que normalement, à peine j'ai lancé internet que ça a redémarré ... =S.
Lem0n's
Sous Expert(e)
Sous Expert(e)
 
Messages: 59
Inscription: 22 Aoû 2009 21:06
 

PrécédenteSuivante


Sujets similaires

Message Suspicion d'infection
Bonjour,Il y a peu mon PC m'a paru ralenti et répondant bizarrement.Voici les rapports FRST.Merci d'avance.JF
Réponses: 3

Message Carte réseau non détectée
Bonjour,Est ce que ton Bios est à jour ?Pour connaitre la version installée tapes informations système dans ta recherche ,tu auras la version et la date d'installation.Trouver la dernière version tu vas sur le site du fabricant de ta carte mère ou de ton ordinateur dans la rubrique Support et tu dev ...
Réponses: 2

Message GTX 1080 GIGABYTE non detectée suite flash riser
Bonjour à tous !Suite a un riser qui a cramé, ma GTX 1080 n'est plus detectée..je l'ai ouverte, aucune trace de brulure de composant.J'ai fais divers test statique, RAS mise à part une chose qui m'intrigue :sur tous les MOSFET, j'ai une continuité à la masse sur toutes les broches (en rouge) sauf la ...
Réponses: 4

Message [Réglé] infection probable
Bonjour à tousalors voila, je pense être infecter par virus et ou malware, ou quelqu'un, depuis un bon moment j'ai des bannières qui viennent ce glisser et entrer sur mon écran en bas à droite, dans la journée elles apparaissent par 3 l'une sur l'autre, je peut les fermer, mais sitôt que je quitte ...
Réponses: 12

Message [Réglé] vérification possible infection ou autres
bonjour a tous, j'ai mon PC qui ralenti fort en ce moment, un disque qui est a 100% d'activité alors qu'il est a 50% sur le processus et une impossibilité de désinstaller CCLEANER et MALWARmerci de votre aide
Réponses: 28

Message Carte graphique non détectée et écran noir
Bonjour ! Suite à un formatage complet de mon PC, il met impossible de mettre à jour mon pilote graphique sans avoir un écran noir, et lorsque je redémarre le PC, windows ne se charge plus, je procède donc à une restauration système. J'ai également remarqué que dans le gestionnaire de périphériques ...
Réponses: 13

Message [Réglé] infection ou pas pc
ci joint le rapport zhp
Réponses: 14


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 17 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.
cron