Rapport de ZHPDiag v1.25.1345 par Nicolas Coolman
Run by Utilisateur at 2010-04-03 17:25:07
Web site :
http://www.premiumorange.com/zeb-help-p ... pdiag.html---\\ Web Browser
MSIE: Internet Explorer v8.0.6001.18702
MFIE: Mozilla Firefox (3.6.3)
---\\ System Information
Platform : Microsoft Windows XP (5.1.2600) Service Pack 3
Processor: x86 Family 16 Model 2 Stepping 3, AuthenticAMD
Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 3327 MB (82% free)
System drive C: has 386 GB (82%) free of 466 GB
---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 386 Go of 466 Go)
D:\ CD-ROM drive (Not Inserted)
E:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
F:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr:
OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
DisableRegistryTools: OK
---\\ Processus lancés
[MD5.75A63C3D9142774726489ABA3346AC34] - (.IDT, Inc. - IDT Audio system tray
application.) -- C:\Program Files\IDT\WDM\sttray.exe [413696]
[MD5.A4DF135D9CBE77CD3F6E272558C2B907] - (.NVIDIA Corporation - NVIDIA Display
Properties Extension.) -- C:\WINDOWS\system32\NvCpl.dll [13680640]
[MD5.59DC5BB82E4C8E0B3EADCFDBC44BA6E4] - (.Microsoft Corporation - CTF Loader.)
-- C:\WINDOWS\system32\ctfmon.exe [15360]
[MD5.7E94E567C1AA5ABE6174032B3DAB6C23] - (.Apple Inc. - Apple Mobile Device
Service.) -- C:\Program Files\Fichiers communs\Apple\Mobile Device
Support\bin\AppleMobileDeviceService.exe [144712]
[MD5.E4BDF223CD75478BF44567B4D5C2634D] - (.Microsoft Corporation - Generic Host
Process for Win32 Services.) -- C:\WINDOWS\System32\svchost.exe [14336]
[MD5.B9AE3C63A53396CD669EF8AE9C9CBD85] - (.AVG Technologies CZ, s.r.o. - AVG
E-Mail Scanner.) -- C:\PROGRA~1\AVG\AVG8\avgemc.exe [908056]
[MD5.DB338A6BD3976904EB0F8343F51E64EB] - (.AVG Technologies CZ, s.r.o. - AVG
Watchdog Service.) -- C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [297752]
[MD5.3F56903E124E820AEECE6D471583C6C1] - (.Apple Inc. - Bonjour Service.) --
C:\Program Files\Bonjour\mDNSResponder.exe [238888]
[MD5.C3FB1D70CB88722267949694BA51759E] - (.Microsoft Corporation - Applications
Services et Contrôleur.) -- C:\WINDOWS\system32\services.exe [111104]
[MD5.112325F53AB720CA77825726D427FBDC] - (.Sun Microsystems, Inc. - Java(TM)
Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe [153376]
[MD5.1633409E67F1BD6E5AC8ECB9CD5D2027] - (.NVIDIA Corporation - NVIDIA Driver
Helper Service, Version 181.2.) -- C:\WINDOWS\system32\nvsvc32.exe [163908]
[MD5.875E4E0661F3A5994DF9E5E3A0A4F96B] - (.Prolific Technology Inc. - PLFlash
DeviceIoControl Service.) -- C:\WINDOWS\system32\IoctlSvc.exe [81920]
[MD5.91E6024D6D4DCDECDB36C43ECF9BBECB] - (.Microsoft Corporation - LSA Shell
(Export Version).) -- C:\WINDOWS\system32\lsass.exe [13312]
[MD5.460E4CE148BD07218DA0B6A3D31885A9] - (.Microsoft Corporation - Spooler
SubSystem App.) -- C:\WINDOWS\system32\spoolsv.exe [57856]
[MD5.7F0F7EAE6B3234840D08664D5500A864] - (.IDT, Inc. - STacSV Module.) --
c:\program files\idt\ecsxpv_5762_010208\wdm\STacSV.exe [212992]
[MD5.5EFE0077B0028E5F45400555C8491CBC] - (.Microsoft Corporation - Zune Bus
Enumerator Service.) -- c:\WINDOWS\system32\ZuneBusEnum.exe [58592]
---\\ Pages de recherche d'Internet Explorer (R1)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
http://www.microsoft.com/isapi/redir.dl ... r=iesearchR1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings,ProxyOverride = *.local
---\\ Internet Explorer URLSearchHook (R3)
R3 - URLSearchHook: Microsoft Url Search Hook -
{CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet
Explorer.) (8.00.6001.18904 (longhorn_ie8_gdr.100222-1700)) --
C:\WINDOWS\system32\ieframe.dll
---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe
Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program
Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} .
(.BitComet - BitCometBHO.) -- C:\Samuel\BitComet\tools\BitCometBHO_1.3.3.2.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter -
{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} . (.AVG Technologies CZ, s.r.o. - Safe
Search for Internet Explorer.) -- C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de
propriétaire - Pas de description.) -- (.not file.)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live -
{9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation -
WindowsLiveLogin.dll.) -- C:\Program Files\Fichiers communs\Microsoft
Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} . (.Pas
de propriétaire - Pas de description.) --
C:\PROGRA~1\IDM\QUICKF~1\PlugIns\IEHelp.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9}
. (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program
Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} .
(.Sun Microsystems, Inc. - Java(TM) Quick Starter binary.) -- C:\Program
Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
---\\ Applications démarrées automatiquement par le registre (O4)
O4 - HKLM\..\Run: [SysTrayApp] . (.IDT, Inc. - IDT Audio system tray
application.) -- C:\Program Files\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [NvCplDaemon] . (.NVIDIA Corporation - NVIDIA Display
Properties Extension.) -- C:\WINDOWS\system32\NvCpl.dll
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) --
C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: OpenOffice.org 3.0.lnk . (.Pas de propriétaire - Pas de
description.) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe
---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
O8 - Extra context menu item: Add to Google Photos Screensa&ver . (.Google Inc.
- Google Photos Screensaver.) -- C:\WINDOWS\system32\GPhotos.scr
O8 - Extra context menu item: Tout télécharger avec BitComet .
(.www.BitComet.com - BitComet - a BitTorrent Client.) --
C:\Samuel\BitComet\BitComet.exe
O8 - Extra context menu item: Télécharger avec BitComet . (.www.BitComet.com -
BitComet - a BitTorrent Client.) -- C:\Samuel\BitComet\BitComet.exe
O8 - Extra context menu item: Télécharger toutes les vidéos avec BitComet .
(.www.BitComet.com - BitComet - a BitTorrent Client.) --
C:\Samuel\BitComet\BitComet.exe
---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner -
{85d1f590-48f4-11d9-9669-0800200c9a66} . (.not file.) - (.not file.)
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} .
(.BitComet - BitCometBHO.) -- C:\Samuel\BitComet\tools\BitCometBHO_1.3.3.2.dll
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} . (.not file.) - (.not file.)
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} .
(.Microsoft Corporation - Windows Messenger.) -- C:\Program
Files\Messenger\msmsgs.exe
---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Apple Inc. - Bonjour Namespace
Provider.) -- C:\Program Files\Bonjour\mdnsNSP.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation -
Fournisseur de service Sockets 2.0 de Microsoft Windows.) --
C:\WINDOWS\system32\mswsock.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - LDAP RnR
Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation -
Fournisseur de service Sockets 2.0 de Microsoft Windows.) --
C:\WINDOWS\system32\mswsock.dll
---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
http://download.bitdefender.com/resourc ... oscan8.cab---\\ Protocole additionnel et piratage de protocole (O18)
O18 - Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} . (.AVG
Technologies CZ, s.r.o. - Safe Search pluggable protocol.) -- C:\Program
Files\AVG\AVG8\avgpp.dll
---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun)
(O20)
O20 - Winlogon Notify: avgrsstarter . (.AVG Technologies CZ, s.r.o. - AVG
Resident Shield Starter.) -- C:\WINDOWS\System32\avgrsstx.dll
O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification
Handler.) -- C:\WINDOWS\System32\dimsntfy.dll
---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSODL) (O21)
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} .
(.Microsoft Corporation - DLL commune du shell Windows.) --
C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft
Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft
Corporation - Web Site Monitor.) -- C:\WINDOWS\system32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft
Corporation - Objet du service d'environnement Systray.) --
C:\WINDOWS\system32\stobject.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} .
(.Microsoft Corporation - Windows Portable Device Shell Service Objec.) --
C:\WINDOWS\system32\WPDShServiceObj.dll
---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} .
(.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) --
C:\WINDOWS\system32\browseui.dll
---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Apple Mobile Device (Apple Mobile Device) . (.Apple Inc. - Apple
Mobile Device Service.) - C:\Program Files\Fichiers communs\Apple\Mobile Device
Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) . (.AVG Technologies CZ,
s.r.o. - AVG E-Mail Scanner.) - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) . (.AVG Technologies CZ, s.r.o. - AVG
Watchdog Service.) - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour
Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) . (.Sun
Microsystems, Inc. - Java(TM) Quick Starter Service.) - C:\Program
Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) . (.NVIDIA Corporation -
NVIDIA Driver Helper Service, Version 181.2.) - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PLFlash DeviceIoControl Service (PLFlash DeviceIoControl Service)
. (.Prolific Technology Inc. - PLFlash DeviceIoControl Service.) -
C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: Audio Service (STacSV) . (.IDT, Inc. - STacSV Module.) -
c:\program files\idt\ecsxpv_5762_010208\wdm\STacSV.exe
---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
---\\ Composants installés (ActiveSetup Installed Components) (O40)
O40 - ASIC: Personnalisation du navigateur -
>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS . (.Pas de propriétaire - Pas de
description.) -- RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun
Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program
Files\Java\jre6\bin\regutils.dll
O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} . (.Pas de
propriétaire - Pas de description.) -- C:\WINDOWS\INF\msnetmtg.inf
O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\msmsgs.inf
O40 - ASIC: Microsoft Windows Media Player -
{6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Pas de propriétaire - Pas de
description.) -- C:\WINDOWS\INF\wmp.inf
O40 - ASIC: Macromedia Shockwave Flash - {D27CDB6E-AE6D-11cf-96B8-444553540000}
. (.Adobe Systems, Inc. - Adobe Flash Player 10.0 r42.) --
C:\WINDOWS\system32\Macromed\Flash\Flash10d.ocx
---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: Pilote de processeur AMD HwPState (AmdPPM) . (.Advanced Micro
Devices - AMD Processor Driver.) - C:\WINDOWS\system32\DRIVERS\AmdPPM.sys
O41 - Driver: AVG Free AVI Loader Driver x86 (AvgLdx86) . (.AVG Technologies CZ,
s.r.o. - AVG AVI Loader Driver.) - C:\WINDOWS\system32\Drivers\avgldx86.sys
O41 - Driver: AVG Free On-access Scanner Minifilter Driver x86 (AvgMfx86) .
(.AVG Technologies CZ, s.r.o. - AVG Resident Shield Minifilter Driver.) -
C:\WINDOWS\system32\Drivers\avgmfx86.sys
O41 - Driver: AVG Free8 Network Redirector (AvgTdiX) . (.AVG Technologies CZ,
s.r.o. - AVG Network connection watcher.) -
C:\WINDOWS\system32\Drivers\avgtdix.sys
---\\ Logiciels installés (O42)
O42 - Logiciel: ACDSee for PENTAX 2.0 - (.ACD Systems Ltd..)
O42 - Logiciel: AVG Free 8.5 - (.AVG Technologies.)
O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.)
O42 - Logiciel: Adobe Reader 9 - Français - (.Adobe Systems Incorporated.)
O42 - Logiciel: AnglaisFacile.com - Planet English - (.Pas de propriétaire.)
O42 - Logiciel: Apple Mobile Device Support - (.Apple Inc..)
O42 - Logiciel: Apple Software Update - (.Apple Inc..)
O42 - Logiciel: Archiveur WinRAR - (.Pas de propriétaire.)
O42 - Logiciel: Assistant de connexion Windows Live - (.Microsoft Corporation.)
O42 - Logiciel: BitComet 1.10 - (.~RnySmile~.)
O42 - Logiciel: Bonjour - (.Apple Inc..)
O42 - Logiciel: Choice Guard - (.Microsoft Corporation.)
O42 - Logiciel: CyberLink DVD Suite - (.CyberLink Corp..)
O42 - Logiciel: Diablo - (.Pas de propriétaire.)
O42 - Logiciel: DivX 5.2.1 (Playback Only) - (.DivXNetworks, Inc..)
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) -
(.Microsoft Corporation.)
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) -
(.Microsoft Corporation.)
O42 - Logiciel: IDT Audio - (.IDT.)
O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.)
O42 - Logiciel: Java(TM) 6 Update 15 - (.Sun Microsystems, Inc..)
O42 - Logiciel: Java(TM) 6 Update 7 - (.Sun Microsystems, Inc..)
O42 - Logiciel: LONGMAN Dictionary of Contemporary English - (.Pas de
propriétaire.)
O42 - Logiciel: Lecteur Windows Media 11 - (.Pas de propriétaire.)
O42 - Logiciel: Les Sims disque additionnel, ça vous change la vie - (.Pas de
propriétaire.)
O42 - Logiciel: LoudMo Contextual Ad Assistant - (.Pas de propriétaire.)
O42 - Logiciel: MSVCRT - (.Microsoft.)
O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.)
O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.)
O42 - Logiciel: Malwarebytes' Anti-Malware - (.Malwarebytes Corporation.)
O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Microsoft.)
O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Pas de propriétaire.)
O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack -
(.Microsoft.)
O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB953297) - (.Pas
de propriétaire.)
O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2 - (.Microsoft
Corporation.)
O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA
- (.Microsoft Corporation.)
O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2 - (.Microsoft
Corporation.)
O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA
- (.Microsoft Corporation.)
O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack SP1 - fra -
(.Microsoft Corporation.)
O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.)
O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86
8.0.50727.4053 - (.Microsoft Corporation.)
O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft
Corporation.)
O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 SP1- fra -
(.Microsoft Corporation.)
O42 - Logiciel: Mozilla Firefox (3.6.3) - (.Mozilla.)
O42 - Logiciel: NVIDIA Drivers - (.NVIDIA Corporation.)
O42 - Logiciel: NVIDIA PhysX - (.NVIDIA Corporation.)
O42 - Logiciel: Nero 7 Essentials - (.Nero AG.)
O42 - Logiciel: OpenOffice.org 3.0 - (.OpenOffice.org.)
O42 - Logiciel: Outil de téléchargement Windows Live - (.Microsoft Corporation.)
O42 - Logiciel: Picasa 3 - (.Google, Inc..)
O42 - Logiciel: PowerProducer - (.CyberLink Corp..)
O42 - Logiciel: QUICKfind - (.Pas de propriétaire.)
O42 - Logiciel: QuickTime - (.Apple Inc..)
O42 - Logiciel: Roxio Backup MyPC - (.Roxio.)
O42 - Logiciel: Safari - (.Apple Inc..)
O42 - Logiciel: Segoe UI - (.Microsoft Corp.)
O42 - Logiciel: Skype™ 4.1 - (.Skype Technologies S.A..)
O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) -
(.Microsoft Corporation.)
O42 - Logiciel: VLC media player 0.9.9 - (.VideoLAN Team.)
O42 - Logiciel: Windows Feature Pack for Storage (32-bit) - IMAPI update for
Blu-Ray - (.Microsoft Corporation.)
O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130) -
(.Microsoft Corporation.)
O42 - Logiciel: Windows Internet Explorer 8 - (.Microsoft Corporation.)
O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.)
O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.)
O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.)
O42 - Logiciel: Windows Media Format 11 runtime - (.Microsoft Corporation.)
O42 - Logiciel: Windows Media Format Runtime - (.Pas de propriétaire.)
O42 - Logiciel: Windows Media Player 11 - (.Microsoft Corporation.)
O42 - Logiciel: XML Paper Specification Shared Components Language Pack 1.0 -
(.Microsoft Corporation.)
O42 - Logiciel: Zune - (.Microsoft Corporation.)
O42 - Logiciel: Zune Language Pack (ES) - (.Microsoft Corporation.)
O42 - Logiciel: Zune Language Pack (FR) - (.Microsoft Corporation.)
O42 - Logiciel: iTunes - (.Apple Inc..)
O42 - Logiciel: neroxml - (.Nero AG.)
---\\ Contenu des dossiers Fichiers Communs (O43)
O43 - CFD:Common File Directory ----D- C:\Program Files\ACD Systems
O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
O43 - CFD:Common File Directory ----D- C:\Program Files\AGEIA Technologies
O43 - CFD:Common File Directory ----D- C:\Program Files\AnglaisFacile.com
O43 - CFD:Common File Directory ----D- C:\Program Files\Apple Software Update
O43 - CFD:Common File Directory ----D- C:\Program Files\AVG
O43 - CFD:Common File Directory ----D- C:\Program Files\Bonjour
O43 - CFD:Common File Directory ----D- C:\Program Files\ComPlus Applications
O43 - CFD:Common File Directory ----D- C:\Program Files\CyberLink
O43 - CFD:Common File Directory ----D- C:\Program Files\Diablo
O43 - CFD:Common File Directory ----D- C:\Program Files\DivX
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers communs
O43 - CFD:Common File Directory ----D- C:\Program Files\Futuremark
O43 - CFD:Common File Directory ----D- C:\Program Files\Google
O43 - CFD:Common File Directory ----D- C:\Program Files\IDM
O43 - CFD:Common File Directory ----D- C:\Program Files\IDT
O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield
Installation Information
O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
O43 - CFD:Common File Directory ----D- C:\Program Files\iPod
O43 - CFD:Common File Directory ----D- C:\Program Files\iTunes
O43 - CFD:Common File Directory ----D- C:\Program Files\Java
O43 - CFD:Common File Directory ----D- C:\Program Files\JRE
O43 - CFD:Common File Directory ----D- C:\Program Files\Longman
O43 - CFD:Common File Directory ----D- C:\Program Files\Malwarebytes'
Anti-Malware
O43 - CFD:Common File Directory ----D- C:\Program Files\Maxis
O43 - CFD:Common File Directory ----D- C:\Program Files\Messenger
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
O43 - CFD:Common File Directory ----D- C:\Program Files\microsoft frontpage
O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
O43 - CFD:Common File Directory ----D- C:\Program Files\Mozilla Firefox
O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
O43 - CFD:Common File Directory ----D- C:\Program Files\MSN
O43 - CFD:Common File Directory ----D- C:\Program Files\MSN Gaming Zone
O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 4.0
O43 - CFD:Common File Directory ----D- C:\Program Files\Nero
O43 - CFD:Common File Directory ----D- C:\Program Files\NetMeeting
O43 - CFD:Common File Directory ----D- C:\Program Files\Nouveau dossier
O43 - CFD:Common File Directory ----D- C:\Program Files\Online Services
O43 - CFD:Common File Directory ----D- C:\Program Files\OpenOffice.org 3
O43 - CFD:Common File Directory ----D- C:\Program Files\Outlook Express
O43 - CFD:Common File Directory ----D- C:\Program Files\QuickTime
O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
O43 - CFD:Common File Directory ----D- C:\Program Files\Roxio
O43 - CFD:Common File Directory ----D- C:\Program Files\Safari
O43 - CFD:Common File Directory ----D- C:\Program Files\Services en ligne
O43 - CFD:Common File Directory R---D- C:\Program Files\Skype
O43 - CFD:Common File Directory ----D- C:\Program Files\TEXTware
O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
O43 - CFD:Common File Directory ----D- C:\Program Files\VideoLAN
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live SkyDrive
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Connect 2
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
O43 - CFD:Common File Directory --H-D- C:\Program Files\WindowsUpdate
O43 - CFD:Common File Directory ----D- C:\Program Files\WinRAR
O43 - CFD:Common File Directory ----D- C:\Program Files\xerox
O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPDiag
O43 - CFD:Common File Directory ----D- C:\Program Files\Zune
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\ACD
Systems
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Adobe
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Ahead
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Apple
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers
Communs\InstallShield
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Java
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers
Communs\Microsoft Shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\MSSoap
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\ODBC
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Roxio
Shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers
Communs\Services
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers
Communs\SpeechEngines
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\System
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Windows
Live
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Wise
Installation Wizard
---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.85B9B816D7221189CCD59CC23082E200] - 2010-03-06 - 11:53:42 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\diabunin.exe
[61440]
O44 - LFC:[MD5.C44BB09A2F502ED6AD971E5C06868C8C] - 2010-03-11 - 17:38:13 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB975561.log
[7330]
O44 - LFC:[MD5.FD06A90872146E9F8B0B306C2020D144] - 2010-03-11 - 17:38:21 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB977165-v2.log
[9387]
O44 - LFC:[MD5.4040B58749572F22E29A3ABAAC221DA6] - 2010-03-11 - 17:38:21 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\imsins.BAK [1374]
O44 - LFC:[MD5.2E8F6BE71469A67D5AA32D9A766A2F93] - 2010-03-29 - 16:11:04 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\mbam-error.txt [127]
O44 - LFC:[MD5.04BA0A70E0030F1727FAB8999D002E92] - 2010-03-29 - 18:26:30 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\srun.log [12]
O44 - LFC:[MD5.F61B04F2BB5098A34817D776C59E5E7C] - 2010-03-29 - 23:45:52 ---A- .
(.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) --
C:\WINDOWS\System32\drivers\mbam.sys [20824]
O44 - LFC:[MD5.75B8EF2A089127E8A3B38F46CC366D79] - 2010-03-29 - 23:46:30 ---A- .
(.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) --
C:\WINDOWS\System32\drivers\mbamswissarmy.sys [38224]
O44 - LFC:[MD5.4CE91CEDF6EC0F5FDFF2B6E2DB4E520A] - 2010-03-31 - 19:44:41 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\NeroDigital.ini
[69]
O44 - LFC:[MD5.FD993DD59FFCE2F21E9180139CEC3E6A] - 2010-04-01 - 18:13:53 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\updspapi.log
[168034]
O44 - LFC:[MD5.0EB8EEE748D0AF17B205CE438FB0925D] - 2010-04-01 - 18:14:01 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\FaxSetup.log
[1179291]
O44 - LFC:[MD5.ED39B4C2118FB7846622E085D039F67A] - 2010-04-01 - 18:14:02 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB980182-IE8.log
[14131]
O44 - LFC:[MD5.7DDD61BB48E3C5343E845F2F4FDF3512] - 2010-04-01 - 18:14:02 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\comsetup.log
[424585]
O44 - LFC:[MD5.7BD1562980B5FEAADADDADF6E67982D9] - 2010-04-01 - 18:14:02 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\iis6.log [185572]
O44 - LFC:[MD5.EB61AA2FB3280C42890D10527053B3DB] - 2010-04-01 - 18:14:02 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\imsins.log [1355]
O44 - LFC:[MD5.64C8EBF519596838FE3889D6C8E1D37A] - 2010-04-01 - 18:14:02 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\msgsocm.log
[59581]
O44 - LFC:[MD5.164285801D6F2850C4B5105FCCD7761C] - 2010-04-01 - 18:14:02 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ntdtcsetup.log
[254713]
O44 - LFC:[MD5.F98D68D9EEECFE91AF4280680D105869] - 2010-04-01 - 18:14:02 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ocgen.log [582222]
O44 - LFC:[MD5.3C5C53E21D41503ABF3911DF93FCF186] - 2010-04-01 - 18:14:02 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ocmsn.log [65724]
O44 - LFC:[MD5.8001BDAC76A4C4E41ABC9155DF684620] - 2010-04-01 - 18:14:02 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\tsoc.log [459866]
O44 - LFC:[MD5.8EC33EF24856D6DC5405FD9B53D1744B] - 2010-04-02 - 09:15:00 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ntbtlog.txt
[3324248]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 2010-04-02 - 09:25:19 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\nsreg.dat [0]
O44 - LFC:[MD5.50138EC730C89AC1C061DB18114AE262] - 2010-04-02 - 10:16:34 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\rkill.log [380]
O44 - LFC:[MD5.9F3A2F5AA6875C72BF062C712CFA2674] - 2010-04-02 - 12:14:52 ---A- .
(.Microsoft Corporation - IDE/ATAPI Port Driver.) --
C:\WINDOWS\System32\drivers\atapi.sys [96512]
O44 - LFC:[MD5.4336D9A0EF317D2B15905F14D7AD19EA] - 2010-04-02 - 12:53:00 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\setupapi.log
[615902]
O44 - LFC:[MD5.65CB364FF184EA2FA1900725107278F6] - 2010-04-02 - 15:23:24 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\TCleaner.txt [967]
O44 - LFC:[MD5.F874644309234075E30097F610ADD743] - 2010-04-03 - 14:31:42 ---A- .
(.Pas de propriétaire - Pas de description.) --
C:\WINDOWS\System32\d3d9caps.dat [1324]
O44 - LFC:[MD5.00000000000000000000000000000000] - 2010-04-03 - 16:19:08 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\SchedLgU.Txt
[31782]
O44 - LFC:[MD5.6A2CB42966136854F4464516FBB4AE72] - 2010-04-03 - 16:20:29 -S-A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\bootstat.dat
[2048]
O44 - LFC:[MD5.15DEBF23CEA6F4E33925A45DD6818F0E] - 2010-04-03 - 16:20:32 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\wpa.dbl
[13646]
O44 - LFC:[MD5.00000000000000000000000000000000] - 2010-04-03 - 16:20:49 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiadebug.log [159]
O44 - LFC:[MD5.00000000000000000000000000000000] - 2010-04-03 - 16:20:49 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiaservc.log [50]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 2010-04-03 - 16:20:54 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\0.log [0]
O44 - LFC:[MD5.1C207F859A619B5BB76357C60934C37A] - 2010-04-03 - 16:21:18 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\nvapps.xml
[200828]
O44 - LFC:[MD5.00000000000000000000000000000000] - 2010-04-03 - 16:22:14 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\WindowsUpdate.log
[1610546]
O44 - LFC:[MD5.DEEFF0553904E79B4D1E0EA73A33EFA0] - 2010-04-03 - 16:24:50 ---A- .
(.Pas de propriétaire - Pas de description.) --
C:\WINDOWS\System32\PerfStringBackup.INI [1121724]
O44 - LFC:[MD5.A811F560E6053E34B86ADD82C655548A] - 2010-04-03 - 16:24:50 ---A- .
(.Pas de propriétaire - Pas de description.) --
C:\WINDOWS\System32\perfc009.dat [71060]
O44 - LFC:[MD5.8EC2729E41C0F4EE3FF1D67C39D657B3] - 2010-04-03 - 16:24:50 ---A- .
(.Pas de propriétaire - Pas de description.) --
C:\WINDOWS\System32\perfc00C.dat [84526]
O44 - LFC:[MD5.84D4238A4901D2B8EFA5CCDCADBF48AE] - 2010-04-03 - 16:24:50 ---A- .
(.Pas de propriétaire - Pas de description.) --
C:\WINDOWS\System32\perfh009.dat [441124]
O44 - LFC:[MD5.1B64FE9E9D49A6B24F580DF3DE6DC31E] - 2010-04-03 - 16:24:50 ---A- .
(.Pas de propriétaire - Pas de description.) --
C:\WINDOWS\System32\perfh00C.dat [510324]
---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
O46 - SEH:ShellExecuteHooks - URL Exec Hook -
{AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll
---\\ Export de clé d'application autorisée (ECAA) (O47)
O47 - AAKE:Key Export SP - "%windir%\Network Diagnostic\xpnetdiag.exe" [Enabled]
.(.Microsoft Corporation - Network Diagnostic for Windows XP.) --
C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O47 - AAKE:Key Export SP - "%windir%\system32\sessmgr.exe" [Enabled]
.(.Microsoft Corporation - Gestionnaire de session de l'aide sur le Bureau à
distance de Microsoft®.) -- C:\WINDOWS\system32\sessmgr.exe
O47 - AAKE:Key Export SP - "C:\Program Files\AVG\AVG8\avgemc.exe" [Enabled]
.(.AVG Technologies CZ, s.r.o. - AVG E-Mail Scanner.) -- C:\Program
Files\AVG\AVG8\avgemc.exe
O47 - AAKE:Key Export SP - "C:\Program Files\AVG\AVG8\avgupd.exe" [Enabled]
.(.AVG Technologies CZ, s.r.o. - AVG Update module.) -- C:\Program
Files\AVG\AVG8\avgupd.exe
O47 - AAKE:Key Export SP - "C:\Program Files\AVG\AVG8\avgnsx.exe" [Enabled]
.(.AVG Technologies CZ, s.r.o. - AVG Network scanner Service.) -- C:\Program
Files\AVG\AVG8\avgnsx.exe
O47 - AAKE:Key Export SP - "C:\Program Files\VideoLAN\VLC\vlc.exe" [Enabled]
.(.Pas de propriétaire - Pas de description.) -- C:\Program
Files\VideoLAN\VLC\vlc.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"
[Enabled] .(.Microsoft Corporation - Windows Live Call.) -- C:\Program
Files\Windows Live\Messenger\wlcsdk.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"
[Enabled] .(.Microsoft Corporation - Windows Live Messenger.) -- C:\Program
Files\Windows Live\Messenger\msnmsgr.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Bonjour\mDNSResponder.exe"
[Enabled] .(.Apple Inc. - Bonjour Service.) -- C:\Program
Files\Bonjour\mDNSResponder.exe
O47 - AAKE:Key Export SP - "C:\Samuel\BitComet\BitComet.exe" [Enabled]
.(.www.BitComet.com - BitComet - a BitTorrent Client.) --
C:\Samuel\BitComet\BitComet.exe
O47 - AAKE:Key Export SP - "C:\Program Files\iTunes\iTunes.exe" [Enabled]
.(.Apple Inc. - iTunes.) -- C:\Program Files\iTunes\iTunes.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Skype\Phone\Skype.exe" [Enabled]
.(.Skype Technologies S.A. - Skype.) -- C:\Program Files\Skype\Phone\Skype.exe
O47 - AAKE:Key Export DP - "%windir%\Network Diagnostic\xpnetdiag.exe" [Enabled]
.(.Microsoft Corporation - Network Diagnostic for Windows XP.) --
C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O47 - AAKE:Key Export DP - "%windir%\system32\sessmgr.exe" [Enabled]
.(.Microsoft Corporation - Gestionnaire de session de l'aide sur le Bureau à
distance de Microsoft®.) -- C:\WINDOWS\system32\sessmgr.exe
O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"
[Enabled] .(.Microsoft Corporation - Windows Live Call.) -- C:\Program
Files\Windows Live\Messenger\wlcsdk.exe
O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"
[Enabled] .(.Microsoft Corporation - Windows Live Messenger.) -- C:\Program
Files\Windows Live\Messenger\msnmsgr.exe
---\\ Image File Execution Options (IFEO) (O50)
O50 - IFEO:Image File Execution Options - Your Image File Name Here without a
path - ntsd -d
---\\ Trojan Driver Search Data (HKLM)(TDSD) (O52)
O52 - TDSD: \Drivers32\"msacm.trspch"="tssoft32.acm" . (.DSP GROUP, INC. - Codec
audio TrueSpeech(TM) DSP Group pour MSACM V3.50.) --
C:\WINDOWS\System32\tssoft32.acm
O52 - TDSD: \Drivers32\"vidc.cvid"="iccvid.dll" . (.Radius Inc. - Cinepak®
Codec.) -- C:\WINDOWS\System32\iccvid.dll
O52 - TDSD: \Drivers32\"vidc.iv31"="ir32_32.dll" . (.Pas de propriétaire - Pas
de description.) -- C:\WINDOWS\System32\ir32_32.dll
O52 - TDSD: \Drivers32\"vidc.iv32"="ir32_32.dll" . (.Pas de propriétaire - Pas
de description.) -- C:\WINDOWS\System32\ir32_32.dll
O52 - TDSD: \Drivers32\"vidc.iv41"="ir41_32.ax" . (.Intel Corporation - Intel
Indeo® Video 4.5.) -- C:\WINDOWS\System32\ir41_32.ax
O52 - TDSD: \Drivers32\"msacm.sl_anet"="sl_anet.acm" . (.Sipro Lab Telecom Inc.
- Audio codec for MS ACM.) -- C:\WINDOWS\System32\sl_anet.acm
O52 - TDSD: \Drivers32\"msacm.iac2"="C:\WINDOWS\system32\iac25_32.ax" . (.Intel
Corporation - Indeo® audio software.) -- C:\WINDOWS\system32\iac25_32.ax
O52 - TDSD: \Drivers32\"vidc.iv50"="ir50_32.dll" . (.Intel Corporation - Intel
Indeo® video 5.10.) -- C:\WINDOWS\System32\ir50_32.dll
O52 - TDSD: \Drivers32\"msacm.l3acm"="C:\WINDOWS\system32\l3codeca.acm" .
(.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for
MSACM.) -- C:\WINDOWS\system32\l3codeca.acm
O52 - TDSD: \Drivers32\"VIDC.ACDV"="ACDV.dll" . (.ACD Systems - ACDV.) --
C:\WINDOWS\System32\ACDV.dll
O52 - TDSD: \drivers.desc\"sl_anet.acm"="Sipro Lab Telecom Audio Codec" .
(.Sipro Lab Telecom Inc. - Audio codec for MS ACM.) --
C:\WINDOWS\System32\sl_anet.acm
O52 - TDSD: \drivers.desc\"C:\WINDOWS\system32\iac25_32.ax"="Indeo® audio
software" . (.Intel Corporation - Indeo® audio software.) --
C:\WINDOWS\system32\iac25_32.ax
O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo® video 5.10" . (.Pas de
propriétaire - Pas de description.) -- (.not file.)
O52 - TDSD: \drivers.desc\"C:\WINDOWS\system32\l3codeca.acm"="Fraunhofer IIS
MPEG Layer-3 Codec" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG
Layer-3 Audio Codec for MSACM.) -- C:\WINDOWS\system32\l3codeca.acm
O52 - TDSD: \drivers.desc\"ACDV.dll"="ACDV 1.0" . (.Pas de propriétaire - Pas de
description.) -- (.not file.)
---\\ Microsoft Control Security Providers (MCSP) (O54)
O54 - MCSP:[HKLM\...\CurrentControlSet\Control] -
"SecurityProviders"=msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll
O54 - MCSP:[HKLM\...\ControlSet001\Control] - "SecurityProviders"=msapsspc.dll,
schannel.dll, digest.dll, msnsspc.dll
---\\ Microsoft Windows Policies System (MWPS) (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "dontdisplaylastusername"=0
O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticecaption"=
O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticetext"=
O55 - MWPS:[HKLM\...\Policies\System] - "shutdownwithoutlogon"=1
O55 - MWPS:[HKLM\...\Policies\System] - "undockwithoutlogon"=1
O55 - MWPS:[HKCU\...\Policies\System] - "DisableTaskMgr"=0
O55 - MWPS:[HKCU\...\Policies\System] - "DisableRegistryTools"=0
---\\ Microsoft Windows Policies Explorer (MWPE) (O56)
O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoDriveTypeAutoRun"=145
O56 - MWPE:[HKLM\...\Policies\Explorer] - "HonorAutoRunSetting"=1
O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoCDBurning"=0
---\\ Liste des Drivers Système (SDL) (O58)
O58 - SDL:[MD5.95B4FB835E28AA1336CEEB07FD5B9398] - 2008-04-14 - 07:00:00 ---A- .
(.Advanced Micro Devices, Inc. - AMD Win2000 AGP Filter.) --
C:\WINDOWS\system32\drivers\amdagp.sys
O58 - SDL:[MD5.033448D435E65C4BD72E70521FD05C76] - 2007-04-16 - 21:46:00 ---A- .
(.Advanced Micro Devices - AMD Processor Driver.) --
C:\WINDOWS\system32\drivers\AmdPPM.sys
O58 - SDL:[MD5.BC12F2404BB6F2B6B2FF3C4C246CB752] - 2009-08-16 - 15:31:27 ---A- .
(.AVG Technologies CZ, s.r.o. - AVG AVI Loader Driver.) --
C:\WINDOWS\system32\drivers\avgldx86.sys
O58 - SDL:[MD5.5903D729D4F0C5BCA74123C96A1B29E0] - 2009-08-16 - 15:31:27 ---A- .
(.AVG Technologies CZ, s.r.o. - AVG Resident Shield Minifilter Driver.) --
C:\WINDOWS\system32\drivers\avgmfx86.sys
O58 - SDL:[MD5.92D8E1E8502E649B60E70074EB29C380] - 2009-05-08 - 08:59:34 ---A- .
(.AVG Technologies CZ, s.r.o. - AVG Network connection watcher.) --
C:\WINDOWS\system32\drivers\avgtdix.sys
O58 - SDL:[MD5.BF79E659C506674C0497CC9C61F1A165] - 2006-08-09 - 02:00:00 ---A- .
(.Sonic Solutions - CDR4 CD and DVD Place Holder Driver (see PxHelp).) --
C:\WINDOWS\system32\drivers\cdr4_xp.sys
O58 - SDL:[MD5.2C41CD49D82D5FD85C72D57B6CA25471] - 2006-08-09 - 02:00:00 ---A- .
(.Sonic Solutions - CDRAL Place Holder Driver (see PxHelp).) --
C:\WINDOWS\system32\drivers\cdralw2k.sys
O58 - SDL:[MD5.C9B25AE9B8ABD983C5AD3F8CBFAB0F9C] - 2008-04-14 - 07:00:00 ---A- .
(.RAVISENT Technologies Inc. - Pilote principal CineMaster C 1.2 WDM.) --
C:\WINDOWS\system32\drivers\cinemst2.sys
O58 - SDL:[MD5.9624293E55AD405415862B504CA95B73] - 2008-04-14 - 07:00:00 ---A- .
(.Compaq Computer Corporation - Compaq PA-1 Player Driver.) --
C:\WINDOWS\system32\drivers\cpqdap01.sys
O58 - SDL:[MD5.381F95341248D5EA8B91EA8793846EE7] - 2006-09-21 - 14:59:52 ---A- .
(.Sonic Solutions - Device Driver.) -- C:\WINDOWS\system32\drivers\drvmcdb.sys
O58 - SDL:[MD5.16EBD8BF1D5090923694CC972C7CE1B4] - 2007-09-07 - 14:55:04 ---A- .
(.EnTech Taiwan - Pas de description.) --
C:\WINDOWS\system32\drivers\Entech.sys
O58 - SDL:[MD5.12C061D9F9621BE916D58191872EC281] - 2007-09-07 - 14:55:04 ---A- .
(.EnTech Taiwan - EnTech driver for Windows XP 64.) --
C:\WINDOWS\system32\drivers\Entech64.sys
O58 - SDL:[MD5.F2F431D1573EE632975C524418655B84] - 2009-03-19 - 15:32:48 ---A- .
(.GEAR Software Inc. - CD DVD Filter.) --
C:\WINDOWS\system32\drivers\GEARAspiWDM.sys
O58 - SDL:[MD5.573C7D0A32852B48F3058CFD8026F511] - 2008-04-14 - 07:00:00 ---A- .
(.Windows (R) Server 2003 DDK provider - High Definition Audio Bus Driver
v1.0a.) -- C:\WINDOWS\system32\drivers\hdaudbus.sys
O58 - SDL:[MD5.F61B04F2BB5098A34817D776C59E5E7C] - 2010-03-30 - 23:45:52 ---A- .
(.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) --
C:\WINDOWS\system32\drivers\mbam.sys
O58 - SDL:[MD5.75B8EF2A089127E8A3B38F46CC366D79] - 2010-03-30 - 23:46:30 ---A- .
(.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) --
C:\WINDOWS\system32\drivers\mbamswissarmy.sys
O58 - SDL:[MD5.BE984D604D91C217355CDD3737AAD25D] - 2008-04-14 - 07:00:00 ---A- .
(.S3/Diamond Multimedia Systems - NikeDrv Usb Driver.) --
C:\WINDOWS\system32\drivers\nikedrv.sys
O58 - SDL:[MD5.9E143FB3EF13B7EC1C1DD06529DEBADD] - 2009-01-15 - 08:19:00 ---A- .
(.NVIDIA Corporation - NVIDIA Compatible Windows 2000 Miniport Driver, Version
181.22.) -- C:\WINDOWS\system32\drivers\nv4_mini.sys
O58 - SDL:[MD5.C44EE36DD84FA95EB81D79C374756003] - 2007-10-12 - 03:53:10 R--A- .
(.NVIDIA Corporation - NVIDIA® nForce(TM) SMU Microcontroller Driver.) --
C:\WINDOWS\system32\drivers\nvsmu.sys
O58 - SDL:[MD5.D6829ACFA6315DB9A963D3EDE2BCBCFF] - 2001-11-19 - 20:05:18 ---A- .
(.Pas de propriétaire - Pas de description.) --
C:\WINDOWS\system32\drivers\PciBus.sys
O58 - SDL:[MD5.5903FA75200807AD739286BBF40C4904] - 2009-02-17 - 19:38:52 ---A- .
(.Padus, Inc. - Padus(R) ASPI Shell.) -- C:\WINDOWS\system32\drivers\pfc.sys
O58 - SDL:[MD5.C5BD32A70808DB0F8BC01CE80EEA2C3A] - 2006-12-26 - 07:31:06 R--A- .
(.Windows (R) Codename Longhorn DDK provider - Generic Port I/O.) --
C:\WINDOWS\system32\drivers\PortIo.sys
O58 - SDL:[MD5.80D317BD1C3DBC5D4FE7B1678C60CADD] - 2008-04-14 - 07:00:00 ---A- .
(.Parallel Technologies, Inc. - Parallel Technologies DirectParallel IO
Library.) -- C:\WINDOWS\system32\drivers\ptilink.sys
O58 - SDL:[MD5.49452BFCEC22F36A7A9B9C2181BC3042] - 2008-11-20 - 14:19:06 ---A- .
(.Sonic Solutions - Px Engine Device Driver for Windows 2000/XP.) --
C:\WINDOWS\system32\drivers\pxhelp20.sys
O58 - SDL:[MD5.A56FE08EC7473E8580A390BB1081CDD7] - 2008-04-14 - 07:00:00 ---A- .
(.S3/Diamond Multimedia Systems - Rio8Drv.sys Usb Driver.) --
C:\WINDOWS\system32\drivers\rio8drv.sys
O58 - SDL:[MD5.0A854DF84C77A0BE205BFEAB2AE4F0EC] - 2008-04-14 - 07:00:00 ---A- .
(.S3/Diamond Multimedia Systems - RioDrv Usb Driver.) --
C:\WINDOWS\system32\drivers\riodrv.sys
O58 - SDL:[MD5.89619EF503F949FAE09252A8B883EE11] - 2008-01-03 - 09:10:16 R--A- .
(.Realtek Semiconductor Corporation - Realtek 10/100/1000 NDIS 5.1 Driver.) --
C:\WINDOWS\system32\drivers\Rtenicxp.sys
O58 - SDL:[MD5.90A3935D05B494A5A39D37E71F09A677] - 2008-04-14 - 07:00:00 ---A- .
(.Macrovision Corporation, Macrovision Europe - Macrovision SECURITY Driver.)
-- C:\WINDOWS\system32\drivers\secdrv.sys
O58 - SDL:[MD5.6B33D0EBD30DB32E27D1D78FE946A754] - 2008-04-14 - 07:00:00 ---A- .
(.Silicon Integrated Systems Corporation - SiS NT AGP Filter.) --
C:\WINDOWS\system32\drivers\sisagp.sys
O58 - SDL:[MD5.B2331AA1955C0D66EFCB7DDBCD32A2BC] - 2007-12-14 - 23:28:20 ---A- .
(.IDT, Inc. - NDRC.) -- C:\WINDOWS\system32\drivers\sthda.sys
O58 - SDL:[MD5.D74A8EC75305F1D3CFDE7C7FC1BD62A9] - 2008-04-14 - 07:00:00 ---A- .
(.Toshiba Corporation - WDM Toshiba Tecra Video Capture Driver.) --
C:\WINDOWS\system32\drivers\tsbvcap.sys
O58 - SDL:[MD5.60A68A5EA173A97971EE9F1FF49EB2B3] - 2009-06-05 - 10:42:38 ---A- .
(.Apple, Inc. - Apple Mobile Device USB Driver.) --
C:\WINDOWS\system32\drivers\usbaapl.sys
O58 - SDL:[MD5.55E01061C74A8CEFFF58DC36114A8D3F] - 2008-04-14 - 07:00:00 ---A- .
(.RAVISENT Technologies Inc. - CineMaster C WDM DVD Minidriver.) --
C:\WINDOWS\system32\drivers\vdmindvd.sys
O58 - SDL:[MD5.6D3ADA4CE95CECA7BCE527A08C4C474E] - 2008-04-14 - 07:00:00 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ansi.sys
O58 - SDL:[MD5.0FE9F16075C9ACB941C957B7C649176E] - 2008-04-14 - 07:00:00 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\country.sys
O58 - SDL:[MD5.C6D29F29DE7427B1B0775E53E577B623] - 2008-04-14 - 07:00:00 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\himem.sys
O58 - SDL:[MD5.582BCDD47CF4B68B5CB528F18E3CB808] - 2008-04-14 - 07:00:00 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\key01.sys
O58 - SDL:[MD5.FBBCFEC1379C5C02D88A361993EDF1B8] - 2008-04-14 - 07:00:00 ---A- .
(.Pas de propriétaire - Pas de description.) --
C:\WINDOWS\system32\keyboard.sys
O58 - SDL:[MD5.7D30A74B5FB9FE3B245A6CE5FBCD71D5] - 2008-04-14 - 07:00:00 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntdos.sys
O58 - SDL:[MD5.CF9ED169FF86D935E47999E82359E898] - 2008-04-14 - 07:00:00 ---A- .
(.Pas de propriétaire - Pas de description.) --
C:\WINDOWS\system32\ntdos404.sys
O58 - SDL:[MD5.03B945AC0481CD8BB161C3569D8ED1C3] - 2008-04-14 - 07:00:00 ---A- .
(.Pas de propriétaire - Pas de description.) --
C:\WINDOWS\system32\ntdos411.sys
O58 - SDL:[MD5.BBC957DC18C17CC027EB80B7C77F2AEA] - 2008-04-14 - 07:00:00 ---A- .
(.Pas de propriétaire - Pas de description.) --
C:\WINDOWS\system32\ntdos412.sys
O58 - SDL:[MD5.3CFFAEFFF23B0D208214A6D3061A5B1B] - 2008-04-14 - 07:00:00 ---A- .
(.Pas de propriétaire - Pas de description.) --
C:\WINDOWS\system32\ntdos804.sys
O58 - SDL:[MD5.CAAA108FD7BF71989946B39704323455] - 2008-04-14 - 07:00:00 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntio.sys
O58 - SDL:[MD5.6F73F50162DEF60C84B725C18CD9140F] - 2008-04-14 - 07:00:00 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntio404.sys
O58 - SDL:[MD5.0FDD5E69C1FF3B58043D44F2CC743D45] - 2008-04-14 - 07:00:00 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntio411.sys
O58 - SDL:[MD5.8842837C4D8311BF8E72BEE8CCC42217] - 2008-04-14 - 07:00:00 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntio412.sys
O58 - SDL:[MD5.6B56CEB3C6F9D5CD7293DBD9FE23B311] - 2008-04-14 - 07:00:00 ---A- .
(.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntio804.sys
---\\ Liste des outils de nettoyage (LATC) (O63)
O63 - Logiciel: ZHPDiag 1.25 - (.Nicolas Coolman.)
O63 - Logiciel: ToolsCleaner - (A.Rothstein & dj QUIOU)
---\\ Liste des services Legacy (LALS) (O64)
O64 - Services: CurCS - C:\Program Files\Fichiers communs\Apple\Mobile Device
Support\bin\AppleMobileDeviceService.exe - Apple Mobile Device (Apple Mobile
Device) .(.Apple Inc. - Apple Mobile Device Service.) -
LEGACY_APPLE_MOBILE_DEVICE
O64 - Services: CurCS - C:\PROGRA~1\AVG\AVG8\avgemc.exe - AVG Free8 E-mail
Scanner (avg8emc) .(.AVG Technologies CZ, s.r.o. - AVG E-Mail Scanner.) -
LEGACY_AVG8EMC
O64 - Services: CurCS - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe - AVG Free8 WatchDog
(avg8wd) .(.AVG Technologies CZ, s.r.o. - AVG Watchdog Service.) -
LEGACY_AVG8WD
O64 - Services: CurCS - C:\WINDOWS\system32\Drivers\avgldx86.sys - AVG Free AVI
Loader Driver x86 (AvgLdx86) .(.AVG Technologies CZ, s.r.o. - AVG AVI Loader
Driver.) - LEGACY_AVGLDX86
O64 - Services: CurCS - C:\WINDOWS\system32\Drivers\avgmfx86.sys - AVG Free
On-access Scanner Minifilter Driver x86 (AvgMfx86) .(.AVG Technologies CZ,
s.r.o. - AVG Resident Shield Minifilter Driver.) - LEGACY_AVGMFX86
O64 - Services: CurCS - C:\WINDOWS\system32\Drivers\avgtdix.sys - AVG Free8
Network Redirector (AvgTdiX) .(.AVG Technologies CZ, s.r.o. - AVG Network
connection watcher.) - LEGACY_AVGTDIX
O64 - Services: CurCS - C:\Program Files\Bonjour\mDNSResponder.exe - Service
Bonjour (Bonjour Service) .(.Apple Inc. - Bonjour Service.) -
LEGACY_BONJOUR_SERVICE
O64 - Services: CurCS - (.not file.) - Lanceur de processus serveur DCOM
(DcomLaunch) .(.Pas de propriétaire - Pas de description.) - LEGACY_DCOMLAUNCH
O64 - Services: CurCS - C:\WINDOWS\system32\DRIVERS\ENTECH.sys - ENTECH (ENTECH)
.(.EnTech Taiwan - Pas de description.) - LEGACY_ENTECH
O64 - Services: CurCS - C:\Program Files\Google\Common\Google
Updater\GoogleUpdaterService.exe - Google Updater Service (gusvc) .(.Google -
gusvc.) - LEGACY_GUSVC
O64 - Services: CurCS - C:\Program Files\iPod\bin\iPodService.exe - Service de
l’iPod (iPod Service) .(.Apple Inc. - iPodService Module.) -
LEGACY_IPOD_SERVICE
O64 - Services: CurCS - C:\Program Files\Java\jre6\bin\jqs.exe - Java Quick
Starter (JavaQuickStarterService) .(.Sun Microsystems, Inc. - Java(TM) Quick
Starter Service.) - LEGACY_JAVAQUICKSTARTERSERVICE
O64 - Services: CurCS - (.not file.) - Mup (Mup) .(.Pas de propriétaire - Pas
de description.) - LEGACY_MUP
O64 - Services: CurCS - (.not file.) - Pilote système NDIS (NDIS) .(.Pas de
propriétaire - Pas de description.) - LEGACY_NDIS
O64 - Services: CurCS - C:\Program Files\Fichiers
communs\Ahead\Lib\NMIndexingService.exe - NMIndexingService (NMIndexingService)
.(.Nero AG - Nero Home.) - LEGACY_NMINDEXINGSERVICE
O64 - Services: CurCS - C:\WINDOWS\system32\nvsvc32.exe - NVIDIA Display Driver
Service (NVSvc) .(.NVIDIA Corporation - NVIDIA Driver Helper Service, Version
181.2.) - LEGACY_NVSVC
O64 - Services: CurCS - C:\WINDOWS\system32\IoctlSvc.exe - PLFlash
DeviceIoControl Service (PLFlash DeviceIoControl Service) .(.Prolific
Technology Inc. - PLFlash DeviceIoControl Service.) -
LEGACY_PLFLASH_DEVICEIOCONTROL_SERVICE
O64 - Services: CurCS - (.not file.) - RDPNP (RDPNP) .(.Pas de propriétaire -
Pas de description.) - LEGACY_RDPNP
O64 - Services: CurCS - (.not file.) - Appel de procédure distante (RPC) (RpcSs)
.(.Pas de propriétaire - Pas de description.) - LEGACY_RPCSS
O64 - Services: CurCS - C:\WINDOWS\system32\DRIVERS\secdrv.sys - Secdrv (Secdrv)
.(.Macrovision Corporation, Macrovision Europe - Macrovision SECURITY Driver.)
- LEGACY_SECDRV
O64 - Services: CurCS - (.not file.) - SSHNAS (SSHNAS) .(.Pas de propriétaire -
Pas de description.) - LEGACY_SSHNAS
O64 - Services: CurCS - c:\program files\idt\ecsxpv_5762_010208\wdm\STacSV.exe -
Audio Service (STacSV) .(.IDT, Inc. - STacSV Module.) - LEGACY_STACSV
O64 - Services: CurCS - (.not file.) - Services Terminal Server (TermService)
.(.Pas de propriétaire - Pas de description.) - LEGACY_TERMSERVICE
---\\ File Associations Shell Spawning (O67)
O67 - Shell Spawning: <.bat> <batfile>[HKLM\..\open\Command] "%1" %* (.not
file.)
O67 - Shell Spawning: <.cmd> <cmdfile>[HKLM\..\open\Command] "%1" %* (.not
file.)
O67 - Shell Spawning: <.com> <comfile>[HKLM\..\open\Command] "%1" %* (.not
file.)
O67 - Shell Spawning: <.exe> <exefile>[HKLM\..\open\Command] "%1" %* (.not
file.)
O67 - Shell Spawning: <.html> <htmlfile>[HKLM\..\open\Command] (.Microsoft
Corporation - Internet Explorer.) -- C:\Program Files\Internet
Explorer\IEXPLORE.exe
O67 - Shell Spawning: <.js> <JSFile>[HKLM\..\open\Command] (.Microsoft
Corporation - Microsoft (R) Windows Based Script Host.) --
C:\WINDOWS\System32\WScript.exe
O67 - Shell Spawning: <.reg> <regfile>[HKLM\..\open\Command] (.Microsoft
Corporation - Éditeur du Registre.) -- C:\WINDOWS\regedit.exe
O67 - Shell Spawning: <.bat> <batfile>[HKCR\..\open\Command] "%1" %* (.not
file.)
O67 - Shell Spawning: <.cmd> <cmdfile>[HKCR\..\open\Command] "%1" %* (.not
file.)
O67 - Shell Spawning: <.com> <comfile>[HKCR\..\open\Command] "%1" %* (.not
file.)
O67 - Shell Spawning: <.exe> <exefile>[HKCR\..\open\Command] "%1" %* (.not
file.)
O67 - Shell Spawning: <.html> <htmlfile>[HKCR\..\open\Command] (.Microsoft
Corporation - Internet Explorer.) -- C:\Program Files\Internet
Explorer\IEXPLORE.exe
O67 - Shell Spawning: <.js> <JSFile>[HKCR\..\open\Command] (.Microsoft
Corporation - Microsoft (R) Windows Based Script Host.) --
C:\WINDOWS\System32\WScript.exe
O67 - Shell Spawning: <.reg> <regfile>[HKCR\..\open\Command] (.Microsoft
Corporation - Éditeur du Registre.) -- C:\WINDOWS\regedit.exe
---\\ Start Menu Internet (SMI) (O68)
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla
Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) --
C:\Program Files\Mozilla Firefox\firefox.exe
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet
Explorer>[HKLM\..\Shell\open\Command] (.Pas de propriétaire - Pas de
description.) -- C:\Program Files\Internet Explorer\iexplore.exe
O68 - StartMenuInternet: <Safari.exe> <Safari>[HKLM\..\Shell\open\Command]
(.Apple Inc. - Safari Web Browser.) -- C:\Program Files\Safari\Safari.exe
End of the scan (528 lines in 01mn 28s)