Clés USB / disques durs externes ... infectés

Bonjour,

J'ai un petit (euh en fait gros) soucis avec toutes mes clés USB, disques durs externes et même avec mon appareil numérique. Quand je les branche à mon ordinateur, avast me met un message d'alerte.

En faisant un scan avec avast, il m'a mis plein de fichiers en quarantaine :
A0216501.exe
A0216502.inf
A0216525.exe
A0216526.inf
autorun.inf
autorun.inf
j60osk.cmd
j60osk.cmd
m9ma.exe
m9ma.exe
w98.com
w98.com
x2csvg.exe
x2csvg.exe

Je ne sais pas trop ce que sont ces fichiers (même si je manipule pas mal les ordis, je ne m'y connais pas très bien !). Quand j'ai fait une recherche sur m9ma.exe, j'ai vu dans d'autres sujets quelques pistes pour résoudre ce problème avec notamment un lien pour télécharger USBfix (par chiquitine29), seulement, je n'arrive pas à télécharger USBfix, je tombe sur une page avec erreur 404 ! Impossible de trouver la page.

Pourriez-vous m'aider à résoudre ces problème ?

En tout cas, merci par avance pour toute l'aide que vous pourrez m'apporter.

Ju_mp
Configuration: Windows XP
Firefox 3.0.5

34 réponses

Résumé de la discussion

Des clés USB et des disques durs externes déclenchent des alertes Avast lors du branchement, avec des fichiers en quarantaine tels que A0216501.exe, A0216525.exe, autorun.inf et j60osk.cmd. Parmi les réponses les plus utiles, il est conseillé de lancer Malwarebytes Anti-Malware en mode sans échec et d’effectuer un examen complet, afin d’éliminer les infections et d’éviter les faux positifs. En pratique, d’autres conseils préconisent de vérifier les fichiers pièce par pièce (droits, date de création) et d’éviter une trop grande cohabitation d’outils de sécurité, tout en poursuivant le nettoyage. En cas de persistance des symptômes, une vérification plus approfondie du système et une analyse sur d’autres supports peuvent être envisagées, en évitant de modifier des éléments système sans sauvegarde préalable.

Bobot (l’IA à votre service)
  1. Salut AL , Jacques ..

    juste de passage

    Mon scan avec RAV semble toujours tourner (depuis plus de 24 heures maintenant),

    c est normal ... si rav detect il affiche aussitot

    le mieux est : laisse le programme agir (10 min)

    ju_mp est apparemment infecté par vamsoft ,(au reboot et/ou reconnection des clé les autorun etc reviennent) un rsit serait le bienvenue

    bonne suite
    3
    1. Contributeur sécurité
      chiquitine29 bonjour et merci pour le retour de findykill , sinon pour RSIT peux tu prende en charge car j'ai du mal à le déchiffrer convenablement merci

      ju_mp bonjour, tu fais comme demande chiquitine 29 ,merci

      Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe

      random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

      Double-clique sur RSIT.exe afin de lancer RSIT.

      Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

      Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

      Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

      Poste le contenu de log.txt (<<qui sera affiché)
      ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

      NB : Les rapports sont sauvegardés dans le dossier C:\rsit

      tuto: https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
      0
  2. Contributeur sécurité
    Coucou,

    C'est bien, MAIS ==> Spybot et son Tea-Timer sont totalement dépassés, et ne servent pour le moment qu'à empêcher les outils de désinfections de fonctionner.

    Il faut faire un clic-droit sur le lien ci-dessous, puis choisir « Enregistrer la cible du lien sous ».
    http://www.safer-networking.org/files/remove-spybotsd-settings.reg
    Placer le fichier "remove-spybotsd-settings.reg" sur le Bureau.
    Faire un clic-droit sur le fichier "remove-spybotsd-settings.reg" ;
    puis choisir « Fusionner » et accepter la fusion dans le Registre.
    Redémarrer le PC

    Comme anti-spyware, tu as:
    1°- MBAM ==> Télécharger et installer Malwarebyte's Anti-Malware
    Aide : http://site-naheulbeuk.com/
    2°- ou Spyware-Terminator à télécharger ici :
    < http://www.commentcamarche.net/telecharger/telecharger 34055170 spyware terminator >
    Mais en faisant attention ; lors de l'installation, tu dois décocher devant "installer la Crawler Bar".
    Ne pas accepter la 'Crawler Bar' !!
    Regarde-là https://forum.pcastuces.com/connexion.asp?type=Reponse&FORUM_ID=25&SUJET_ID=31580
    Lis la capture écran N° 4
    Vérifie régulièrement la mise à jour.
    Ne pas non plus activer sa fonction "antivirus" "Clam Antivirus"
    Active la protection en temps réel comme ceci : http://img220.imageshack.us/img220/1985/screenshot269jn3.png
    et comme ceci dans l'onglet "Avancé" http://img223.imageshack.us/img223/19/screenshot270fm3.png (HIPS activé).
    C'est le seul qui a une protection en temps réel gratuite.

    C'est mon avis (discutable évidemment)
    Al.
    3
    1. Contributeur sécurité
      Salut Jacques,

      En attendant Chiquitine ...

      1°- Jeter ça Alwil Avast! Antivirus à la poubelle ! ==> remplacer par ANTIVIR + rapport en finale.

      2°- Demander à l'internaute, ce qu'est ce "K" ici:
      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\K]

      3°- Base du script éventuellement (si approbation par Chiquitine):

      c:\windows\system32\guard32.dll
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\K]
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5a54f242-b807-11dd-83a4-001e5898145b}\ shell] ???? ==> Lire ceci: https://forum.zebulon.fr/topic/154644-injection-par-des-trojan-de-mon-disque-dur-externe/page/2/?tab=comments#comment-1311151
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{bff014de-b879-11dd-83a5-001e5898145b}\shell] ???? ==> Lire ceci: https://forum.zebulon.fr/topic/154644-injection-par-des-trojan-de-mon-disque-dur-externe/page/2/?tab=comments#comment-1311151

      4°- Rapport ANTIVIR

      À lire ceci: C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\mc2A.tmp
      Je lancerais un sérieux nettoyage par CCleaner mis à jour.

      C'est ce que je ferais.
      Bonne soirée
      Al.
      1
      1. Contributeur sécurité
        bonjour, passes rav-antivirus postes lerapport suivi d'un hijackthis , Merci

        1) Télécharge RavAntivirus d'Evosla sur ton bureau : http://ww25.evosla.com/compteur.php?soft=rav_antivirus
        - Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir avant de lancer ce FIX
        - Clique droit sur le fichier .ZIP, puis "Extraire vers" Bureau.
        - Doucle-clique sur "RAV.exe" pour lancer le fix.
        - Laisse le programme agir : il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
        - En cas d'infections un rapport sera généré : postes le dans ta prochaine réponse stp.
        - Ensuite : retire tes disques amovibles et redémarre le PC.

        2) postes un rapport hijackthis

        HijackThis est un outil développé par merijn, capable de détecter les composants ajoutés à votre navigateur, les programmes lancés au démarrage du système, etc. Le programme vous permet de consulter tous les éléments et éventuellement de les retirer de l'ordinateur. HijackThis est, par exemple, en mesure de forcer le changement de la page d'accueil. Cette fonction est particulièrement utile lorsque votre navigateur ne vous permet plus de modifier la page d'accueil car un site se l'est appropriée ! Le logiciel peut également enregistrer des paramètres par défaut et ignorer certains éléments définis.

        télécharge Hijackthis : http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis

        .cliques sur download
        .cliques sur download Hijackthis installer
        .enregistres le sur le bureau
        .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
        .installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
        .Cliques sur "Do a system scan and save the logfile"
        .Cela va t'ouvrir un bloc note à la fin du scan.
        .Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"

        si besion d'aide pour l'installation : https://www.malekal.com/tutoriel-hijackthis/

        et si problème pour VISTA :https://blog.sosordi.net/category/articles

        des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

        Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

        0
        1. bonsoir
          ton avast est il a jour...

          de plus il faut savoir que certain, peut etre tous tes "virus" sont des petits points de "reperage" pour tes péripheriques
          donc des faux positifs pour avast
          tu devrais cliquer DROIT sur chaque fichier mis en 40ene et propriété et regardes la date de création, l'éditeur, tu vas vite constater que ça provient de tes périph, si non tu les shoot ou dans le doute tu laisses en quarantaine, c'est bizar qu'avast n'ait pas réagit lorsque tu as branché tes amiovibles... tu devrais augmenter le degré de protection
          0
          1. Bonsoir,

            Tout d'abord, merci beaucoup pour vos réponses.

            @jacques.gache : J'ai lancé RavAntivirus depuis un bon moment déjà, mais ce n'est toujours pas terminé. Enfin, je suppose que cela depend de la quantité de fichiers à analyser. Dès que c'est terminé, je posterais le rapport. J'ai une petite question à vous poser : qu'est que cela signifie : "Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement". Merci.

            @New2 : Je ne sais pas si mon avast est à jour, je sais juste que chaque fois que j'allume mon ordi, il me dit un truc comme "la base de données avast a été mise à jour". EN fait, quand je branchais mes clés ou mon disque dur externe, avast me mettais un message d'alerte, mais au début, je n'y ai pas trop prêter attention. Mais voyant que cela faisait planter mon pc quand j'essayais d'ouvrir ma clé, j'ai commencé à m'inquiéter.

            Merci encore à vous deux.
            0
            1. Contributeur sécurité
              bonjour, oui cela est des fois un peux long , cosernant le fait de ne pas fixer les lignes sur hijackthis est pour pas que tu le fasse si tu ne sais pas lesquelles fixées car cela pourrait planter le pc si tu fixe des lignes légitimes , on fixera les ligne néfastes et supperflus en fin de désinfection
              0
              1. salut jacques findykill est revenu parait il .
                0
                1. Contributeur sécurité
                  gen-hackman bonjour, oui j'ai vu j'ai comencé hier soir à le faire utiliser

                  ju_mp tu en es ou ???
                  0
                  1. Contributeur sécurité
                    Hello,

                    gen-hackman, ==> ok, mais pas UsbFix
                    Dommage
                    Al.
                    0
                2. Bonjour,
                  Mon scan avec RAV semble toujours tourner (depuis plus de 24 heures maintenant), à moins que je ne sois un boulet intégral. En fait, j'ai une fenêtre avec la log au milieu où y a plein de virus trouvés, supprimés, ... et en dessous sur la gauche j'ai une barre bleue qui progresse dans un sens et dans l'autre, avec écrit à côté 'votre ordinateur est sain'.
                  Est-ce que c'est normal ?
                  Merci
                  0
                  1. Contributeur sécurité
                    Re,

                    NON, pas normal.
                    Stoppe ça.

                    Télécharge l'outil Flash_Disinfector de sUBs:
                    http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfec­tor.exe
                    Enregistre Flash_Disinfector.exe sur ton bureau.
                    Ferme les applications (word, etc) : car explorer.exe va être arrêté puis relancé (on perd les icônes du bureau).
                    Double clique sur Flash_Disinfector.exe pour l'exécuter.
                    Quand le message : [Plug in yours flash drive & clic Ok to begin disinfection] apparaitra :
                    Connecte au pc, clé USB, DD externes, susceptibles d'avoir été infectés.
                    Puis clic sur Ok
                    Les icônes sur le bureau vont disparaître jusqu'à l'apparition du message: [Done!!]
                    Appuies ensuite sur OK, pour faire réapparaître le bureau.

                    Supprime RAV; ensuite recommence la procédure RAV

                    Al.
                    0
                    1. Contributeur sécurité
                      ok pas normal qu'il tourne depuis hier ou sinon c'est que tu as une tonne de virus sur les disques dur lol !!!
                      tu fais comme dit afideg que je salues au passage je pense pas que avast te bloque la page de téléchargement si c'est le cas tu l'arrêtes le temps de le télécharger et de faire l'analyse et tu désinstalleras flash désinfectore avant de remettre ton anti-virus
                      0
                      1. Merci, je fais ça et je vous tiens au courant.
                        0
                        1. Bonjour,
                          J'ai laissé le scan toute la nuit, mais ce n'est toujours pas fini ...
                          Je me demandais si ça venait pas de mon ordi. En fait j'en ai 2, est-ce que je pourrais essayer de faire tout ça sur mon autre pc ?
                          0
                          1. Contributeur sécurité
                            bonjour, oui possible que ça vienne de ton pc c'est comme si il n'avait presque plus de mémoire virtuel " MOram", essais sur l'autre pour voir si il tourne plus vite avec les outils
                            0
                            1. Re-bonjour.

                              Merci encore à tous pour votre aide.

                              Voici dans le post suivant le contenu de log.txt et dans le deuxième, le contenu de info.txt.
                              0
                              1. Logfile of random's system information tool 1.05 (written by random/random)
                                Run by Propriétaire at 2009-01-29 17:50:16
                                Microsoft Windows XP Édition familiale Service Pack 3
                                System drive C: has 16 GB (15%) free of 111 GB
                                Total RAM: 511 MB (21% free)

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 17:50:46, on 29/01/2009
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\csrss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\System32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\Program Files\Java\jre6\bin\jusched.exe
                                C:\windows\system\hpsysdrv.exe
                                C:\HP\KBD\KBD.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                C:\WINDOWS\ALCXMNTR.EXE
                                C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
                                C:\Program Files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\WINDOWS\AGRSMMSG.exe
                                C:\Program Files\COMODO\Firewall\cfp.exe
                                C:\Program Files\SuperCopier2\SuperCopier2.exe
                                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                C:\WINDOWS\system32\agrsmsvc.exe
                                C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                C:\Program Files\COMODO\Firewall\cmdagent.exe
                                C:\Program Files\Java\jre6\bin\jqs.exe
                                C:\WINDOWS\system32\SearchIndexer.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\WINDOWS\System32\alg.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Documents and Settings\Propriétaire\Bureau\RSIT.exe
                                C:\WINDOWS\System32\wbem\wmiprvse.exe
                                C:\Program Files\Trend Micro\HijackThis\Propriétaire.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/...
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/...
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/...
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/...
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                                O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                                O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                                O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                                O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
                                O4 - HKLM\..\Run: [D-Link D-Link Wireless G DWA-110] C:\Program Files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
                                O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{291856B7-EC10-4651-AB9E-7B7F84A9B628}: NameServer = 192.168.125.4
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{94339005-4CE4-4BB6-AB7F-E715D09D0EAB}: NameServer = 192.168.1.254
                                O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
                                O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
                                O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
                                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                0
                                1. info.txt logfile of random's system information tool 1.05 2009-01-29 17:50:51

                                  ======Uninstall list======

                                  -->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
                                  -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
                                  -->c:\WINDOWS\System32\\MSIEXEC.EXE /I {09DA4F91-2A09-4232-AB8C-6BC740096DE3} REMOVE=UpdateMgrFeature
                                  -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
                                  -->C:\WINDOWS\UNNMP.exe /UNINSTALL
                                  -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                                  Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                                  Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                                  Adobe Reader 8.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
                                  Agere Systems PCI Soft Modem-->agrsmdel
                                  ANIO Service-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7B5CE976-C7A9-4E38-A7F3-6C8EF025DD8E}\Setup.exe"
                                  ANIWZCS2 Service-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4C590030-7469-453E-8589-D15DA9D03F52}\Setup.exe"
                                  Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                                  ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
                                  avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                                  COMODO Firewall Pro-->C:\Program Files\COMODO\Firewall\cfpconfg.exe -u
                                  Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                                  Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                                  D-Link Wireless G DWA-110-->C:\Program Files\InstallShield Installation Information\{5F753314-628E-4C13-B8AE-BFA7FD514CBE}\setup.exe -runfromtemp -l0x040c -removeonly
                                  eMule-->"C:\Program Files\eMule\Uninstall.exe"
                                  High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
                                  HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
                                  Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                                  Hotfix for Windows XP (KB915800-v4)-->"C:\WINDOWS\$NtUninstallKB915800-v4$\spuninst\spuninst.exe"
                                  Java 2 Runtime Environment, SE v1.4.2_03-->MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142030}
                                  Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
                                  Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                                  KBD-->C:\HP\KBD\KBD.EXE uninstalled
                                  Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                                  Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
                                  Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
                                  Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                                  Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                                  Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - FRA-->MsiExec.exe /I{3F7924B9-D148-3141-87B1-68F36043A940}
                                  Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
                                  Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                                  Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                                  Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                                  Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                                  Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                                  Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
                                  Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
                                  Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                                  Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                                  Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
                                  Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
                                  Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                                  Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                                  Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                                  Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                                  Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                                  Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                                  Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                                  Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                                  Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                                  Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                                  Microsoft Silverlight-->MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                                  Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                                  Mozilla Firefox (3.0.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                                  Nero Suite-->C:\Program Files\Fichiers communs\Ahead\Uninstall\Setup.exe /uninstall ExtraUninstallID=""
                                  PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
                                  PDF-XChange 3-->"C:\Program Files\Tracker Software\PDF-XChange 3\unins000.exe"
                                  Presario PC Help-->C:\PROGRA~1\PRESAR~1\UNWISE.EXE C:\PROGRA~1\PRESAR~1\INSTALL.LOG
                                  PS2-->C:\WINDOWS\system32\ps2.exe uninstall
                                  Python 2.2 combined Win32 extensions-->C:\Python22\Lib\SITE-P~1\UNWISE~1.EXE C:\Python22\Lib\SITE-P~1\w32inst.log
                                  Python 2.2.1-->C:\Python22\UNWISE.EXE C:\Python22\INSTALL.LOG
                                  QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\System32\QuickTime\Uninstall.log
                                  Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
                                  Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
                                  Security Update for 2007 Microsoft Office System (KB958439)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {6491B8AA-D11C-4648-A461-6234B31EB7E2}
                                  Security Update for Microsoft Office Excel 2007 (KB958437)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {648FC016-2D6B-4A16-8D87-404533642F4B}
                                  Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
                                  Security Update for Microsoft Office Publisher 2007 (KB950114)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
                                  Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
                                  Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
                                  Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
                                  Sonic Update Manager-->MsiExec.exe /I{09DA4F91-2A09-4232-AB8C-6BC740096DE3}
                                  Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
                                  Studio-Scrap-->"C:\Program Files\Studio-Scrap\unins000.exe"
                                  SuperCopier2-->"C:\Program Files\SuperCopier2\SC2Uninst.exe"
                                  Switch Off-->"C:\Program Files\Switch Off\uninstall.exe"
                                  Update for Microsoft Office Outlook 2007 (KB952142)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
                                  Update for Office 2007 (KB946691)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
                                  Update for Outlook 2007 Junk Email Filter (kb959141)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {CC6191C2-B0CE-473C-AD77-61EA3497D796}
                                  Update for Windows XP (KB953356)-->"C:\WINDOWS\$NtUninstallKB953356$\spuninst\spuninst.exe"
                                  VIA Rhine-Family Fast-Ethernet Adapter-->Rundll32.exe vuins32.dll,vuins32Ex $Rhine $VIA
                                  VideoLAN VLC media player 0.8.6f-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                                  Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
                                  Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                                  Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                                  Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                                  Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                                  Windows Search 4.0-->"C:\WINDOWS\$NtUninstallKB940157$\spuninst\spuninst.exe"
                                  Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

                                  ======Hosts File======

                                  127.0.0.1 www.007guard.com
                                  127.0.0.1 007guard.com
                                  127.0.0.1 008i.com
                                  127.0.0.1 www.008k.com
                                  127.0.0.1 008k.com
                                  127.0.0.1 www.00hq.com
                                  127.0.0.1 00hq.com
                                  127.0.0.1 010402.com
                                  127.0.0.1 www.032439.com
                                  127.0.0.1 032439.com

                                  ======Security center information======

                                  AV: avast! antivirus 4.8.1296 [VPS 090128-0]
                                  FW: COMODO Firewall

                                  System event log

                                  Computer Name: PC_FIXE
                                  Event Code: 26
                                  Message: Application popup :  : Machine Check:

                                  Record Number: 7109
                                  Source Name: Application Popup
                                  Time Written: 20090115185307.000000+060
                                  Event Type: Informations
                                  User:

                                  Computer Name: PC_FIXE
                                  Event Code: 6005
                                  Message: Le service d'Enregistrement d'événement a démarré.

                                  Record Number: 7108
                                  Source Name: EventLog
                                  Time Written: 20090115185244.000000+060
                                  Event Type: Informations
                                  User:

                                  Computer Name: PC_FIXE
                                  Event Code: 6009
                                  Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Multiprocessor Free.

                                  Record Number: 7107
                                  Source Name: EventLog
                                  Time Written: 20090115185244.000000+060
                                  Event Type: Informations
                                  User:

                                  Computer Name: PC_FIXE
                                  Event Code: 6006
                                  Message: Le service d'Enregistrement d'événement a été arrêté.

                                  Record Number: 7106
                                  Source Name: EventLog
                                  Time Written: 20090114223502.000000+060
                                  Event Type: Informations
                                  User:

                                  Computer Name: PC_FIXE
                                  Event Code: 20
                                  Message: Échec de l'installation : l'installation de la mise à jour suivante a échoué avec l'erreur 0x800706be : Outil de suppression des virus Windows - janvier 2009 (KB890830).

                                  Record Number: 7105
                                  Source Name: Windows Update Agent
                                  Time Written: 20090114223500.000000+060
                                  Event Type: erreur
                                  User:

                                  Application event log

                                  Computer Name: PC_FIXE
                                  Event Code: 701
                                  Message: MsnMsgr (560) La défragmentation en ligne a terminé un passage complet dans la base de données '\\.\C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\julie_missprairie@hotmail.fr\SharingMetadata\Working\database_FE88_CAD3_88CA_8A1B\dfsr.db'.

                                  Record Number: 1496
                                  Source Name: ESENT
                                  Time Written: 20081203000029.000000+060
                                  Event Type: Informations
                                  User:

                                  Computer Name: PC_FIXE
                                  Event Code: 700
                                  Message: MsnMsgr (560) La défragmentation en ligne commence un passage complet dans la base de données '\\.\C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\julie_missprairie@hotmail.fr\SharingMetadata\Working\database_FE88_CAD3_88CA_8A1B\dfsr.db'.

                                  Record Number: 1495
                                  Source Name: ESENT
                                  Time Written: 20081203000028.000000+060
                                  Event Type: Informations
                                  User:

                                  Computer Name: PC_FIXE
                                  Event Code: 302
                                  Message: MsnMsgr (560) \\.\C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\julie_missprairie@hotmail.fr\SharingMetadata\Working\database_FE88_CAD3_88CA_8A1B\dfsr.db: Le moteur de base de données a exécuté la procédure de récupération avec succès.

                                  Record Number: 1494
                                  Source Name: ESENT
                                  Time Written: 20081202202221.000000+060
                                  Event Type: Informations
                                  User:

                                  Computer Name: PC_FIXE
                                  Event Code: 301
                                  Message: MsnMsgr (560) \\.\C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\julie_missprairie@hotmail.fr\SharingMetadata\Working\database_FE88_CAD3_88CA_8A1B\dfsr.db: Le moteur de base de données commence la relecture du fichier journal \\.\C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\julie_missprairie@hotmail.fr\SharingMetadata\Working\database_FE88_CAD3_88CA_8A1B\fsr.log.

                                  Record Number: 1493
                                  Source Name: ESENT
                                  Time Written: 20081202202213.000000+060
                                  Event Type: Informations
                                  User:

                                  Computer Name: PC_FIXE
                                  Event Code: 301
                                  Message: MsnMsgr (560) \\.\C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\julie_missprairie@hotmail.fr\SharingMetadata\Working\database_FE88_CAD3_88CA_8A1B\dfsr.db: Le moteur de base de données commence la relecture du fichier journal \\.\C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\julie_missprairie@hotmail.fr\SharingMetadata\Working\database_FE88_CAD3_88CA_8A1B\fsr00359.log.

                                  Record Number: 1492
                                  Source Name: ESENT
                                  Time Written: 20081202202212.000000+060
                                  Event Type: Informations
                                  User:

                                  Security event log

                                  Computer Name: PC_FIXE
                                  Event Code: 576
                                  Message: Privilèges spéciaux assignés à la nouvelle session :

                                  Utilisateur : SERVICE LOCAL

                                  Domaine : AUTORITE NT

                                  Id. de la session : (0x0,0x3E5)

                                  Privilèges : SeAuditPrivilege
                                  SeAssignPrimaryTokenPrivilege
                                  SeChangeNotifyPrivilege

                                  Record Number: 8547
                                  Source Name: Security
                                  Time Written: 20090105183415.000000+060
                                  Event Type: Succès de l'audit
                                  User: AUTORITE NT\SERVICE LOCAL

                                  Computer Name: PC_FIXE
                                  Event Code: 528
                                  Message: Ouverture de session réseau réussie :

                                  Utilisateur : SERVICE LOCAL

                                  Domaine : AUTORITE NT

                                  Id. de la session : (0x0,0x3E5)

                                  Type de session : 5

                                  Processus de session : Advapi

                                  Package d'authentification : Negotiate

                                  Station de travail :

                                  GUID d'ouv. de session : -

                                  Record Number: 8546
                                  Source Name: Security
                                  Time Written: 20090105183415.000000+060
                                  Event Type: Succès de l'audit
                                  User: AUTORITE NT\SERVICE LOCAL

                                  Computer Name: PC_FIXE
                                  Event Code: 515
                                  Message: Un Processus d'ouv. de session s'est fait reconnaître par l'autorité locale de sécurité.
                                  Ce Processus d'ouv. de session sera autorisé à soumettre des requêtes d'ouverture de session.

                                  Processus d'ouv. de session : Secondary Logon Service

                                  Record Number: 8545
                                  Source Name: Security
                                  Time Written: 20090105183405.000000+060
                                  Event Type: Succès de l'audit
                                  User: AUTORITE NT\SYSTEM

                                  Computer Name: PC_FIXE
                                  Event Code: 540
                                  Message: Ouverture de session réseau réussie :

                                  Utilisateur :

                                  Domaine :

                                  Id. de la session : (0x0,0x3F90C)

                                  Type de session : 3

                                  Processus de session : NtLmSsp

                                  Package d'authentification : NTLM

                                  Nom de la station de travail :

                                  GUID d'ouv. de session : -

                                  Record Number: 8544
                                  Source Name: Security
                                  Time Written: 20090105183405.000000+060
                                  Event Type: Succès de l'audit
                                  User: AUTORITE NT\ANONYMOUS LOGON

                                  Computer Name: PC_FIXE
                                  Event Code: 615
                                  Message: Services IPSec : Les services IPSec ont démarré correctement.

                                  Record Number: 8543
                                  Source Name: Security
                                  Time Written: 20090105183403.000000+060
                                  Event Type: Succès de l'audit
                                  User: AUTORITE NT\SERVICE RÉSEAU

                                  ======Environment variables======

                                  "ComSpec"=%SystemRoot%\system32\cmd.exe
                                  "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;c:\Python22;C:\Program Files\ATI Technologies\ATI Control Panel
                                  "windir"=%SystemRoot%
                                  "OS"=Windows_NT
                                  "PROCESSOR_ARCHITECTURE"=x86
                                  "PROCESSOR_LEVEL"=6
                                  "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 10 Stepping 0, AuthenticAMD
                                  "PROCESSOR_REVISION"=0a00
                                  "NUMBER_OF_PROCESSORS"=1
                                  "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                                  "TEMP"=%SystemRoot%\TEMP
                                  "TMP"=%SystemRoot%\TEMP
                                  "FP_NO_HOST_CHECK"=NO

                                  -----------------EOF-----------------
                                  0
                                  1. bonjour, j'espère que chiquitine va venir pour déchiffer ce rapport mais en attendant passes malwarebytes ,tu branches tout tes externe, Merci

                                    Telecharge malwarebytes

                                    -> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                                    Tu l´instales; le programme va se mettre automatiquement a jour.

                                    Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

                                    Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

                                    Puis click sur "rechercher".

                                    Laisse le scanner le pc...

                                    Si des elements on ete trouvés > click sur supprimer la selection.

                                    si il t´es demandé de redemarrer > click sur "yes".

                                    A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

                                    Copie et colle le rapport stp.

                                    ps : les rapport sont aussi rangé dans l onglet rapport/log
                                    0
                                    1. bonsoir :

                                      Utilitaire de desinstallation totale d'Avast!

                                      https://www.avast.com/fr-fr/uninstall-utility

                                      ensuite :

                                      http://www.commentcamarche.net/telecharger/telechargement 55 antivir

                                      tutoriel :

                                      https://www.malekal.com/avira-free-security-antivirus-gratuit/

                                      voila fais un scan avec et poste le rapport si tu veux ; cet antivirus est bien plus performant qu'avast !,et gratuit !!!

                                      pour info :

                                      http://www.memoclic.com/forum/99370-comparatif-avast-vs-antivir/

                                      il manquait cela :)
                                      0
                                      • 1
                                      • 2