Rapport navilog

Bonjour,j'ai de gros soucis avec mon pc et en + je pige rien, ca risque de compliquer les choses pour trouver une bonne ame qui veuille bien si pencher mais bon qui tente rien n'a rien. donc mes soucis sont page internet qui s'ouvre toute seul ,mon pc bipe mais pas seulement au demarrage,j'ai plein d'antivirus et antispa...mais c pa quoi garder et en plus j'avait installer dernierement bit defender c'etait un virus j'ai eu du mal mais enfin debarrasser enfin navilog lui n'en et pas convaincu puisqu'il me trouve un pare feu bit defender en mode desactiver j'ai chercher mais en vin... Bon je vais m'arreter la sinon vous allez tous tourner les talons. Merci d'avance a celui qui auras le crant (desole pour les fautes)
Configuration: Windows XP
Internet Explorer 7.0

18 réponses

  1. re moi !!!je croie que j'ai oublier un truc...
    Search Navipromo version 3.7.1 commencé le 30/01/2009 à 18:23:16,79

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1

    Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
    X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
    BIOS : Phoenix - AwardBIOS v6.00PG
    USER : bebe ( Administrator )
    BOOT : Normal boot

    Antivirus : avast! antivirus 4.8.1296 [VPS 090130-0] 4.8.1296 (Activated)
    Firewall : Pare-feu BitDefender 12.0 (Not Activated)

    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:58 Go (Free:16 Go)
    D:\ (Local Disk) - NTFS - Total:127 Go (Free:50 Go)
    G:\ (CD or DVD)
    H:\ (CD or DVD)

    Recherche executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\bebe\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\bebe\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\bebe\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\bebe\locals~1\applic~1" *

    * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***
    !! Les clés trouvées ne sont pas forcément infectées !!

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    * Dans "C:\Documents and Settings\bebe\locals~1\applic~1" :

    * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat Montorgueil absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche autres dossiers et fichiers connus :

    *** Analyse terminée le 30/01/2009 à 18:28:26,84 ***
    0
    1. Bonsoir,

      * Telecharges RSIT sur ton bureau :
      http://images.malwareremoval.com/random/RSIT.exe

      * Double cliques sur l'icone de ton bureau pour le lancer

      * Cliques sur " Continue " à l'ecran " disclaimer "

      * Si l'outil Hijackthis n'est pas présent ou non detecté
      RSIT le telechargera --> acceptes la license

      * A la fin de l'analyse --> 2 fichiers textes s'ouvriront

      * Postes le contenu de log.txt et info.txt ( dans la barre des taches )
      0
      1. Merci et quel rapidite je penser avoir decourager tous le monde; alors jusqu'a la fin de l'analyse c ok; copier coller la je gere mais j'ai pas compris ou poster ...
        0
        1. Re,

          * Tu fais la meme chose que tu as fais avec Navilog1 !
          0
          1. donc je fait ce que tu m'a dit et apres je poste sur ce site ?(desoler mais j'y connais rien!!!)
            0
            1. info.txt logfile of random's system information tool 1.05 2009-01-30 19:25:31

              ======Uninstall list======

              -->C:\Program Files\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL
              -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
              -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
              -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
              -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
              -->C:\WINDOWS\UNRecode.exe /UNINSTALL
              -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              ABBYY FineReader 5.0 Sprint Plus-->MsiExec.exe /X{D1696920-9794-4BBC-8A30-7A88763DE5A2}
              Acrobat.com-->C:\Program Files\Fichiers communs\Adobe AIR\Versions\1.0\Adobe AIR Application Installer.exe -uninstall com.adobe.mauby 4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
              Acrobat.com-->MsiExec.exe /I{77DCDCE3-2DED-62F3-8154-05E745472D07}
              Adobe AIR-->C:\Program Files\Fichiers communs\Adobe AIR\Versions\1.0\Adobe AIR Updater.exe -arp:uninstall
              Adobe AIR-->MsiExec.exe /I{00203668-8170-44A0-BE44-B632FA4D780F}
              Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
              Adobe Reader 9-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A90000000001}
              AIDA32 v3.93-->"C:\Program Files\AIDA32 - Personal System Information\unins000.exe"
              Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
              Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
              Assistant de connexion Windows Live-->MsiExec.exe /I{D6E592B3-67DA-4BBB-9783-E1838FB253A2}
              ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
              ATI Catalyst Control Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x0
              ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
              ATI HYDRAVISION-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{083F79E4-6FE9-46FB-A6C6-4F8862742947}\setup.exe"
              ATI Parental Control & Encoder-->MsiExec.exe /I{36CDA33B-909B-4719-97D1-C4B99309BDC7}
              ATI Problem Report Wizard-->MsiExec.exe /X{5DA6F06A-B389-407B-BF8C-1548767914D8}
              avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
              AVIVO Codecs-->MsiExec.exe /X{C941F1F1-25B3-4DF5-83E6-888C51A1AAB6}
              CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
              Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
              Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
              Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
              Counter-Strike: Source-->MsiExec.exe /I{9580813D-94B1-4C28-9426-A441E2BB29A5}
              Crawler Toolbar with Web Security Guard-->C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe uninst
              D-Link VGA Webcam-->C:\WINDOWS\CleanDev.exe C:\WINDOWS\ov519.TXT
              EBP Devis et Facturation 2008 5.0-->"C:\Documents and Settings\All Users\Application Data\{CFBD3B8F-B8AF-499F-98E9-9047E9CAEB95}\EBP.exe" REMOVE=TRUE MODIFY=FALSE
              EBP Devis et Facturation 2008 5.0-->C:\Documents and Settings\All Users\Application Data\{CFBD3B8F-B8AF-499F-98E9-9047E9CAEB95}\EBP.exe
              Ensemble clavier et souris sans fil Labtec-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A369B607-5BAF-4AB3-B18A-1017ED19902D}\Setup.exe" -l0x040c
              Galerie de photos Windows Live-->MsiExec.exe /X{43563ACB-371B-4C58-8979-B192B390424C}
              Hercules WiFi Station for Livebox-->C:\Program Files\InstallShield Installation Information\{DECE22F4-EEDD-4615-BC56-2F4827FAD64B}\setup.exe -runfromtemp -l0x040c -removeonly
              High Definition Audio Driver Package - KB888111-->C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe
              HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
              Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
              Hotfix for Windows XP (KB915800-v4)-->"C:\WINDOWS\$NtUninstallKB915800-v4$\spuninst\spuninst.exe"
              Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
              Installation Windows Live-->MsiExec.exe /I{3CCB732A-E472-4CF9-B1EE-F18365341FE0}
              Insurgency-->"C:\Program Files\Steam\steam.exe" steam://uninstall/17700
              Junk Mail filter update-->MsiExec.exe /I{4AB8B41B-3AF1-46BE-99B0-0ACD3B300C0A}
              Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
              Les Sims 2 : Nuits de Folie-->C:\Program Files\EA GAMES\Les Sims 2 Nuits de Folie\EAUninstall.exe
              Les Sims 2 Académie-->C:\Program Files\EA GAMES\Les Sims 2 Académie\EAUninstall.exe
              Les Sims 2 Fun en Famille Kit-->C:\Program Files\EA GAMES\Les Sims 2 Fun en Famille Kit\EAUninstall.exe
              Les Sims 2 : La bonne affaire-->C:\Program Files\EA GAMES\Les Sims 2  La bonne affaire\EAUninstall.exe
              Les Sims 2-->C:\Program Files\EA GAMES\Les Sims 2\EAUninstall.exe
              Les Sims™ 2 H&M® Fashion Kit-->C:\Program Files\EA GAMES\Les Sims 2 H&M® Fashion Kit\EAUninstall.exe
              Les Sims™ 2 Kit design Cuisine et Salle de bain-->C:\Program Files\EA GAMES\Les Sims 2 Kit design Cuisine et Salle de bain\EAUninstall.exe
              Les Sims™ 2 Kit Glamour-->C:\Program Files\EA GAMES\Les Sims 2 Kit Glamour\EAUninstall.exe
              Les Sims™ 2 Tout pour les ados Kit-->C:\Program Files\EA GAMES\Les Sims 2 Tout pour les ados Kit\EAUninstall.exe
              Les Sims™ 2 Au fil des saisons-->C:\Program Files\EA GAMES\Les Sims 2 Au fil des saisons\EAUninstall.exe
              Les Sims™ 2 Bon Voyage-->C:\Program Files\EA GAMES\Les Sims 2 Bon Voyage\EAUninstall.exe
              Lexmark 2200 Series-->C:\WINDOWS\system32\spool\drivers\w32x86\3\LXBVUN5C.EXE -dLexmark 2200 Series
              Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
              Marvell Miniport Driver-->MsiExec.exe /X{C950420B-4182-49EA-850A-A6A2ABF06C6B}
              Micro Application - Architecte 3D Classic-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\Architecte 3D Classic\Uninst.isu"
              Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
              Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
              Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
              Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
              Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
              Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
              Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
              Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
              Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
              Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
              Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
              Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
              Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
              Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
              Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
              Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
              Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
              Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
              Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
              Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
              Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
              Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
              Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
              Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
              Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
              Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
              Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
              Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
              Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
              Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
              Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
              Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
              Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
              Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
              Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB943729)-->"C:\WINDOWS\$NtUninstallKB943729$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
              MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
              Navilog1 3.7.1-->"C:\Program Files\Navilog1\unins000.exe"
              Nero 7 Ultra Edition-->MsiExec.exe /X{CF097717-F174-4144-954A-FBC4BF301036}
              neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
              NVIDIA Drivers-->C:\WINDOWS\system32\nvuide.exe UninstallGUI
              Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
              PixiePack Codec Pack-->MsiExec.exe /I{B2C3BB6B-E005-4246-B8E5-DF0A4D073CDC}
              PKR-->"C:\Program Files\PKR\uninstall-pkr.exe"
              QuickTime-->MsiExec.exe /I{BFD96B89-B769-4CD6-B11E-E79FFD46F067}
              Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
              Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
              Security Update for 2007 Microsoft Office System (KB958439)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {6491B8AA-D11C-4648-A461-6234B31EB7E2}
              Security Update for Microsoft Office Excel 2007 (KB958437)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {648FC016-2D6B-4A16-8D87-404533642F4B}
              Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
              Security Update for Microsoft Office Publisher 2007 (KB950114)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
              Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
              Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
              Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
              Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
              Solutions de télécopie Lexmark-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\8\INTEL3~1\IDriver.exe /M{764C0C8F-B1B1-49BF-AEDC-4E48E857A667} /l1036 /z/U
              SoundMAX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\setup.exe" -l0x40c -removeonly
              Spyware Terminator-->"C:\Program Files\Spyware Terminator\unins000.exe"
              Steam(TM)-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
              Tunebite 4.1.0.34-->"C:\Program Files\Tunebite\unins000.exe"
              Update for Microsoft Office Excel 2007 Help (KB957242)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {49E314EE-81FA-4007-8F1A-8D39BDBB4498}
              Update for Microsoft Office Outlook 2007 (KB952142)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
              Update for Microsoft Office Outlook 2007 Help (KB957246)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {80E46078-C1C5-4AE8-8744-3EAFC812E118}
              Update for Office 2007 (KB946691)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
              Update for Outlook 2007 Junk Email Filter (kb959141)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {CC6191C2-B0CE-473C-AD77-61EA3497D796}
              VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
              Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
              Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
              Windows Live Call-->MsiExec.exe /I{01523985-2098-43AF-9C97-12B07BE02A9B}
              Windows Live Communications Platform-->MsiExec.exe /I{F69E83CF-B440-43F8-89E6-6EA80712109B}
              Windows Live Contrôle parental-->MsiExec.exe /X{EB8BAA0D-11EF-4EDC-A960-2AB7CA8F53F0}
              Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
              Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
              Windows Live Sync-->MsiExec.exe /X{67D0313C-4F15-437D-9A2D-C1564088A26A}
              Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
              Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
              Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
              Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
              Windows Search 4.0-->"C:\WINDOWS\$NtUninstallKB940157$\spuninst\spuninst.exe"
              Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

              ======Security center information======

              AV: BitDefender Antivirus (disabled)
              AV: avast! antivirus 4.8.1296 [VPS 090130-0]
              FW: Pare-feu BitDefender (disabled)

              System event log

              Computer Name: LYDIE
              Event Code: 7035
              Message: Un contrôle Démarrer a correctement été envoyé au service BDSelfPr.

              Record Number: 5168
              Source Name: Service Control Manager
              Time Written: 20090121125303.000000+060
              Event Type: Informations
              User: AUTORITE NT\SYSTEM

              Computer Name: LYDIE
              Event Code: 7035
              Message: Un contrôle Démarrer a correctement été envoyé au service Compatibilité avec le Changement rapide d'utilisateur.

              Record Number: 5167
              Source Name: Service Control Manager
              Time Written: 20090121125303.000000+060
              Event Type: Informations
              User: AUTORITE NT\SYSTEM

              Computer Name: LYDIE
              Event Code: 7035
              Message: Un contrôle Démarrer a correctement été envoyé au service bdfsfltr.

              Record Number: 5166
              Source Name: Service Control Manager
              Time Written: 20090121125303.000000+060
              Event Type: Informations
              User: AUTORITE NT\SYSTEM

              Computer Name: LYDIE
              Event Code: 4201
              Message: Le système a détecté que la carte réseau Hercules...- Miniport d'ordonnancement de paquets était connectée au réseau,
              et a lancé une opération normale sur la carte réseau.

              Record Number: 5165
              Source Name: Tcpip
              Time Written: 20090121125302.000000+060
              Event Type: Informations
              User:

              Computer Name: LYDIE
              Event Code: 4201
              Message: Le système a détecté que la carte réseau Hercules...- Miniport d'ordonnancement de paquets était connectée au réseau,
              et a lancé une opération normale sur la carte réseau.

              Record Number: 5164
              Source Name: Tcpip
              Time Written: 20090121125302.000000+060
              Event Type: Informations
              User:

              Application event log

              Computer Name: LYDIE
              Event Code: 2
              Message:
              Record Number: 392
              Source Name: BackWeb Plug-in - 6588780
              Time Written: 20081224101813.000000+060
              Event Type: Informations
              User:

              Computer Name: LYDIE
              Event Code: 105
              Message: The service was started.

              Record Number: 391
              Source Name: ATI Smart
              Time Written: 20081224101811.000000+060
              Event Type: Informations
              User:

              Computer Name: LYDIE
              Event Code: 2
              Message:
              Record Number: 390
              Source Name: BackWeb Plug-in - 6588780
              Time Written: 20081224000819.000000+060
              Event Type: Informations
              User:

              Computer Name: LYDIE
              Event Code: 11728
              Message: Produit : Microsoft .NET Framework 1.1 -- Configuration completed successfully.

              Record Number: 389
              Source Name: MsiInstaller
              Time Written: 20081224000813.000000+060
              Event Type: Informations
              User: AUTORITE NT\SYSTEM

              Computer Name: LYDIE
              Event Code: 1022
              Message: Produit : Microsoft .NET Framework 1.1 - La mise à jour '{8D1D0E9A-C799-4D28-9E29-0061D1E66E43}' a été installée.

              Record Number: 388
              Source Name: MsiInstaller
              Time Written: 20081224000813.000000+060
              Event Type: Informations
              User: AUTORITE NT\SYSTEM

              ======Environment variables======

              "ComSpec"=%SystemRoot%\system32\cmd.exe
              "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\QuickTime\QTSystem\
              "windir"=%SystemRoot%
              "FP_NO_HOST_CHECK"=NO
              "OS"=Windows_NT
              "PROCESSOR_ARCHITECTURE"=x86
              "PROCESSOR_LEVEL"=15
              "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 9, GenuineIntel
              "PROCESSOR_REVISION"=0409
              "NUMBER_OF_PROCESSORS"=2
              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
              "TEMP"=%SystemRoot%\TEMP
              "TMP"=%SystemRoot%\TEMP
              "CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
              "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

              -----------------EOF-----------------
              0
              1. Logfile of random's system information tool 1.05 (written by random/random)
                Run by bebe at 2009-01-30 19:25:19
                Microsoft Windows XP Professionnel Service Pack 3
                System drive C: has 17 GB (29%) free of 60 GB
                Total RAM: 2558 MB (75% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 19:25:29, on 30/01/2009
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\LEXBCES.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\LEXPPS.EXE
                C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Spyware Terminator\sp_rsser.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\SearchIndexer.exe
                C:\Program Files\Analog Devices\Core\smax4pnp.exe
                C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
                C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
                C:\Program Files\Ensemble clavier et souris sans fil Labtec\MulMouse.exe
                C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Ensemble clavier et souris sans fil Labtec\OSD.EXE
                C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
                C:\WINDOWS\notepad.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                C:\Documents and Settings\bebe\Mes documents\Downloads\Nouveau dossier\RSIT.exe
                C:\Program Files\trend micro\bebe.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.live.com/sphome.aspx
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
                O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [tunebite.exe] C:\Program Files\Tunebite\tunebite.exe -hidden
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Activer l'ensemble clavier et souris sans fil Labtec.lnk = C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
                O4 - Global Startup: WiFi Station pour Livebox.lnk = ?
                O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                O8 - Extra context menu item: Crawler Search - tbr:iemenu
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office12\EXCEL.EXE/3000
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\Office12\REFIEBAR.DLL
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
                O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                0
                1. Re,

                  * Telecharges ToolBarSD sur ton bureau :
                  https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                  * Desactives ton antivirus

                  * Lances l'installation en executant le fichier téléchargé

                  * Fermes tous les programmes en cours

                  * Doubl-cliques sur l'icone de ton bureau

                  * Choisis la langue et valides par la touche " entrée "

                  * Au menu, choisis l'option1 et patientes jusqu'à la fin de la recherche

                  * Un rapport sera généré, postes le !
                  0
                  1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                    X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
                    BIOS : Phoenix - AwardBIOS v6.00PG
                    USER : bebe ( Administrator )
                    BOOT : Normal boot
                    Antivirus : avast! antivirus 4.8.1296 [VPS 090130-0] 4.8.1296 (Not Activated)
                    Firewall : Pare-feu BitDefender 12.0 (Not Activated)
                    A:\ (USB)
                    C:\ (Local Disk) - NTFS - Total:58 Go (Free:16 Go)
                    D:\ (Local Disk) - NTFS - Total:127 Go (Free:50 Go)
                    G:\ (CD or DVD)
                    H:\ (CD or DVD)

                    "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                    Option : [1] ( 30/01/2009|19:42 )

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    C:\Program Files\Crawler
                    C:\Program Files\Crawler\Download
                    C:\Program Files\Crawler\Toolbar
                    C:\Program Files\Crawler\Toolbar\adrkeys.dat
                    C:\Program Files\Crawler\Toolbar\confirm.dat
                    C:\Program Files\Crawler\Toolbar\ctbcomm.dll
                    C:\Program Files\Crawler\Toolbar\ctbr.dll
                    C:\Program Files\Crawler\Toolbar\CTConf.dat
                    C:\Program Files\Crawler\Toolbar\CTipsDef.dll
                    C:\Program Files\Crawler\Toolbar\CToolbar.exe
                    C:\Program Files\Crawler\Toolbar\CUpdate.exe
                    C:\Program Files\Crawler\Toolbar\Languages
                    C:\Program Files\Crawler\Toolbar\lookfor.dat
                    C:\Program Files\Crawler\Toolbar\majorse.dat
                    C:\Program Files\Crawler\Toolbar\rootmenu.dat
                    C:\Program Files\Crawler\Toolbar\services.dat
                    C:\Program Files\Crawler\Toolbar\STWSGLanguageAct
                    C:\Program Files\Crawler\Toolbar\TBR5LanguageAct
                    C:\Program Files\Crawler\Toolbar\Update
                    C:\Program Files\Crawler\Toolbar\WebSecurityGuard.dll
                    C:\Program Files\Crawler\Toolbar\WSGData
                    C:\Program Files\Crawler\Toolbar\Languages\STWSG_CS.cab
                    C:\Program Files\Crawler\Toolbar\Languages\STWSG_DE.cab
                    C:\Program Files\Crawler\Toolbar\Languages\STWSG_EN.cab
                    C:\Program Files\Crawler\Toolbar\Languages\STWSG_ES.cab
                    C:\Program Files\Crawler\Toolbar\Languages\STWSG_FF.cab
                    C:\Program Files\Crawler\Toolbar\Languages\STWSG_FR.cab
                    C:\Program Files\Crawler\Toolbar\Languages\STWSG_IT.cab
                    C:\Program Files\Crawler\Toolbar\Languages\STWSG_NL.cab
                    C:\Program Files\Crawler\Toolbar\Languages\STWSG_PT-BR.cab
                    C:\Program Files\Crawler\Toolbar\Languages\STWSG_PT.cab
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_CS.cab
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_DE.cab
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_EN.cab
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_ES.cab
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_FR.cab
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_IT.cab
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_NL.cab
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_PL.cab
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_PT-BR.cab
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_PT.cab
                    C:\Program Files\Crawler\Toolbar\Languages\TBR5_RU.cab
                    C:\Program Files\Crawler\Toolbar\STWSGLanguageAct\info.ini
                    C:\Program Files\Crawler\Toolbar\STWSGLanguageAct\language.ini
                    C:\Program Files\Crawler\Toolbar\TBR5LanguageAct\info.ini
                    C:\Program Files\Crawler\Toolbar\TBR5LanguageAct\language.ini
                    C:\Program Files\Crawler\Toolbar\Update\domains_023.cab
                    C:\Program Files\Crawler\Toolbar\Update\domains_027.cab
                    C:\Program Files\Crawler\Toolbar\Update\domains_028.cab
                    C:\Program Files\Crawler\Toolbar\Update\domains_029.cab
                    C:\Program Files\Crawler\Toolbar\WSGData\domains
                    C:\Program Files\Crawler\Toolbar\WSGData\g_S-1-5-21-1708537768-1383384898-682003330-1003.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\p_S-1-5-21-1708537768-1383384898-682003330-1003.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\ud_S-1-5-21-1708537768-1383384898-682003330-1003.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\wfilter.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\w_S-1-5-21-1708537768-1383384898-682003330-1003.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_000.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_000_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_001.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_001_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_002.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_002_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_003.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_003_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_004.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_004_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_005.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_005_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_006.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_006_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_007.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_007_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_008.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_008_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_009.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_009_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_010.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_010_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_011.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_011_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_012.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_012_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_013.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_013_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_014.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_014_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_015.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_015_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_016.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_016_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_017.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_017_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_018.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_018_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_019.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_019_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_020.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_020_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_021.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_021_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_022.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_022_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_023_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_024.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_024_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_025.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_025_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_026.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_026_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_027_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_028_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_029_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_030.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_030_diff.dat
                    C:\Program Files\Crawler\Toolbar\WSGData\domains\index.dat
                    C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Barre d'outils Crawler

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                    "Start Page"="https://www.google.fr/?gws_rd=ssl"
                    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                    "Search Bar"="http://www.bing.com/spresults.aspx"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Start Page"="http://www.ustart.org"

                    --------------------\\ Recherche d'autres infections

                    --------------------\\ Cracks & Keygens ..

                    C:\DOCUME~1\bebe\Mes documents\Downloads\Fat_Joe-The_Elephant_In_The_Room-(RapGodFathers.Com)\03-Fat Joe-The Crackhouse (feat. Lil' Wayne)-RGF.mp3

                    1 - "C:\ToolBar SD\TB_1.txt" - 30/01/2009|19:43 - Option : [1]

                    -----------\\ Fin du rapport a 19:43:30,10
                    0
                    1. Re,

                      *Relances ToolBarSD et choisis l'option2

                      * laisses l'outil travailler et ne touche pas au pc pendant la suppression

                      * à la fin, un rapport est généré, postes le !

                      * Si tu as déjà mbam, fais la mise à jour et lances une analyse rapide,sinon :

                      ** Telecharges MBAM :
                      http://www.malwarebytes.org/mbam/program/mbam-setup.exe
                      laisses le se mettre à jour à la fin du telechargement

                      * Ouvres mbam et cliques sur " Recherche "

                      * Executes un examen rapide

                      * a la fin cliques sur " afficher les resultats "

                      * puis sur " supprimer la selection "
                      si mbam doit redemarrer pour finir la desinfection, acceptes

                      * )postes le rapport généré
                      0
                      1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                        X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
                        BIOS : Phoenix - AwardBIOS v6.00PG
                        USER : bebe ( Administrator )
                        BOOT : Normal boot
                        Antivirus : avast! antivirus 4.8.1296 [VPS 090130-0] 4.8.1296 (Not Activated)
                        Firewall : Pare-feu BitDefender 12.0 (Not Activated)
                        A:\ (USB)
                        C:\ (Local Disk) - NTFS - Total:58 Go (Free:16 Go)
                        D:\ (Local Disk) - NTFS - Total:127 Go (Free:50 Go)
                        G:\ (CD or DVD)
                        H:\ (CD or DVD)

                        "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                        Option : [2] ( 30/01/2009|20:17 )

                        -----------\\ SUPPRESSION

                        Supprime! - C:\Program Files\Crawler\Download
                        Supprime! - C:\Program Files\Crawler\Toolbar
                        Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Barre d'outils Crawler
                        Supprime! - C:\Program Files\Crawler

                        -----------\\ Recherche de Fichiers / Dossiers ...

                        -----------\\ [..\Internet Explorer\Main]

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                        "Start Page"="https://www.google.fr/?gws_rd=ssl"
                        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                        "Search Bar"="http://www.bing.com/spresults.aspx"

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                        "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                        "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Start Page"="https://www.msn.com/fr-fr/"

                        --------------------\\ Recherche d'autres infections

                        --------------------\\ Cracks & Keygens ..

                        C:\DOCUME~1\bebe\Mes documents\Downloads\Fat_Joe-The_Elephant_In_The_Room-(RapGodFathers.Com)\03-Fat Joe-The Crackhouse (feat. Lil' Wayne)-RGF.mp3

                        1 - "C:\ToolBar SD\TB_1.txt" - 30/01/2009|19:43 - Option : [1]
                        2 - "C:\ToolBar SD\TB_2.txt" - 30/01/2009|20:18 - Option : [2]

                        -----------\\ Fin du rapport a 20:18:04,23
                        0
                        1. Malwarebytes' Anti-Malware 1.33
                          Version de la base de données: 1709
                          Windows 5.1.2600 Service Pack 3

                          30/01/2009 20:26:21
                          mbam-log-2009-01-30 (20-26-21).txt

                          Type de recherche: Examen rapide
                          Eléments examinés: 53882
                          Temps écoulé: 2 minute(s), 43 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 1

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          C:\WINDOWS\system32\drivers\beep.sys (Trojan.Patched) -> Quarantined and deleted successfully.
                          0
                          1. apparemment oui donc je te remercie infiniment au passage tu ne saurait pas pourquoi le pare feu et bit defender alors que je ne l'ai plus et merci encore
                            0
                            1. Re, ( Désolé, j'ai du m'absenter)

                              * Pour l'infection USB telecharges Flash_Disinfector sur ton bureau :
                              http://www.techsupportforum.com/sUBs/sectools/Flash_Disinfector.exe
                              ( ignores les alertes de ton antivirus )

                              * Au cas ou le lien ne marcherait pas, prends le à partir de là :
                              https://forum.malekal.com/viewtopic.php?f=45&t=5544
                              ( à lire --> infections USB )

                              * Losque le message : " Plugin yours flashs & clic Ok to begin " s'affichera
                              --> connectes tes disques amovibles ( clé USB, disque dur externe, ipod etc...)
                              - sans les ouvrir -

                              ** Cliques ensuite sur " OK "
                              ----> les icones et ton bureau vont disparaitre, l'outil va verifier tous
                              les lecteurs...

                              * Appuies sur " OK " pour faire reapparaitre ton bureau

                              * debranches ensuite tes supports amovibles

                              * Pour assurer, telecharges RAV_Antivirus sur ton bureau :
                              http://ww11.evosla.com/compteur.php?soft=rav_antivirus

                              * branches tes disques amovibles ( clé usb... etc...)

                              * Decompresses le fichier.zip ( clic droit --> extraire sur le bureau )

                              * Double-cliques sur >>>> RAV.exe<<<<<

                              * Une fois lancé, laisses le agir

                              * si infection --> un log s'etablira, sinon il affichera " pc sain "

                              * Ensuite je te conseilles de changer d'antivirus, avast n'est plus l'antivirus qu'il était
                              je te propose de changer pour avira antivir

                              * Pour desinstaller proprement avast, utilise l'utilitaire ici :
                              https://www.avast.com/fr-fr/uninstall-utility

                              * Telecharges Avira antivir ici :
                              https://www.avira.com/ ( mets le en français en haut à droite )

                              --- Un tutorial ici :
                              https://www.malekal.com/avira-free-security-antivirus-gratuit/

                              * Telecharges Ccleaner :
                              https://www.ccleaner.com/
                              ( n'installes pas la Toolbar Yahoo, decoches la car elle est proposé d'office)

                              * Ouvres CCleaner, cliques sur " options " --> " avancé " --> decoche la case devant :
                              --> " effacer les fichiers plus vieux que 48 h "
                              ( laisses le avec ses paramètres)

                              * Cliques sur " Nettoyeur " puis lances une analyse suivi d'un nettoyage
                              ---> plusieurs fois si il le faut ! puis refermes ccleaner

                              * Supprimes les outils téléchargés et lances un scan avec avira en mode sans echec :
                              --> au demarrage du pc, tapotes sur la touche F8 ou F5 de ton clavier
                              --> un ecran noir avec plusieurs choix apparait
                              --> choisis mode sans echec et valides par la touche " entrée "

                              * Au redemarrage en mode normal Avira relanceras un scan, laisses le faire
                              ( veille a bien configurer l'antivirus avec le tuto )

                              * Postes le rapport généré

                              * Edit : vides la quarantaine de Malwarebytes !
                              --> ouvres mbam --> quarantaine et supprime ce qui s'y trouve !
                              0
                              1. (desoler) salut, j'ai etait sur le site que tu ma conseiller ca ma l'aire super chaud a faire mais je vais essayer on verras te remercie beaucoup, je te tiendrait au courant.
                                0
                                1. re, ayer finalement c'etait simple le logiciel fait tout. En ce qui conserne mon antivirus je tenait a preciser que c'etait la version pro de avast et un pote ma dit que c'etait le meilleur ,tu reste quand meme persuader qui faut le changer ou pas ?(merci encore pour ta patience)
                                  0
                                  1. Bonjour,

                                    * Si il s'agit de la version Pro ( payante), tu peux la garder! mais bon !
                                    0