Adware.navipromo.go

Bonjour,
j ai sur mon pc ses deux vacheries que j arrive pas a virer qui peux m aider. voici le rapport de navilog. que dois je faire apres merci

Search Navipromo version 3.7.6 commencé le 10/04/2009 à 13:20:34,92

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.93GHz )
BIOS : BIOS Date: 12/14/04 19:30:48 Ver: 08.00.10
USER : Compaq_Propriétaire ( Administrator )
BOOT : Normal boot

Antivirus : Antivirus BitDefender 12.0 (Activated)
Firewall : Pare-feu BitDefender 12.0 (Activated)

C:\ (Local Disk) - NTFS - Total:144 Go (Free:49 Go)
D:\ (Local Disk) - FAT32 - Total:4 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (Local Disk) - NTFS - Total:279 Go (Free:160 Go)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)

Recherche executé en mode normal

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

...\Instant Access trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

cbwglhaaix.dat trouvé !
cbwglhaaix_nav.dat trouvé !
cbwglhaaix_navps.dat trouvé !
cicwsuy.dat trouvé !
cicwsuy.dat.bd.ren trouvé !
cicwsuy.dat.bd.ren.bd.ren trouvé !
cicwsuy_nav.dat.bd.ren.bd.ren trouvé !
cicwsuy_navps.dat trouvé !
cicwsuy_navps.dat.bd.ren trouvé !
cicwsuy_navps.dat.bd.ren.bd.ren trouvé !
cmkui.dat trouvé !
cmkui.dat.bd.ren trouvé !
cmkui_nav.dat trouvé !
cmkui_nav.dat.bd.ren trouvé !
cmkui_navps.dat trouvé !
cmkui_navps.dat.bd.ren trouvé !
eamiu.dat trouvé !
eamiu.dat.bd.ren trouvé !
eamiu_nav.dat.bd.ren trouvé !
eamiu_navps.dat trouvé !
eamiu_navps.dat.bd.ren trouvé !
emqmaag.exe.bd.ren trouvé !
emqmaag.dat trouvé !
emqmaag.dat.bd.ren trouvé !
emqmaag_nav.dat trouvé !
emqmaag_nav.dat.bd.ren trouvé !
emqmaag_navps.dat trouvé !
emqmaag_navps.dat.bd.ren trouvé !
gqccmca.dat trouvé !
gqccmca.dat.bd.ren trouvé !
gqccmca.dat.bd.ren.bd.ren trouvé !
gqccmca.dat.bd.ren.bd.ren.bd.ren trouvé !
gqccmca_nav.dat.bd.ren.bd.ren.bd.ren trouvé !
gqccmca_navps.dat trouvé !
gqccmca_navps.dat.bd.ren trouvé !
gqccmca_navps.dat.bd.ren.bd.ren trouvé !
gqccmca_navps.dat.bd.ren.bd.ren.bd.ren trouvé !
iccwhhlv.dat.bd.ren trouvé !
iccwhhlv_nav.dat.bd.ren trouvé !
iccwhhlv_navps.dat trouvé !
iccwhhlv_navps.dat.bd.ren trouvé !
icqawgy.dat trouvé !
icqawgy.dat.bd.ren trouvé !
icqawgy_nav.dat.bd.ren trouvé !
icqawgy_navps.dat trouvé !
icqawgy_navps.dat.bd.ren trouvé !
ioioswk.dat trouvé !
ioioswk.dat.bd.ren trouvé !
ioioswk_nav.dat.bd.ren trouvé !
ioioswk_navps.dat trouvé !
ioioswk_navps.dat.bd.ren trouvé !
kqvwhjdix.dat trouvé !
kqvwhjdix.dat.bd.ren trouvé !
kqvwhjdix_nav.dat.bd.ren trouvé !
kqvwhjdix_navps.dat.bd.ren trouvé !
mequkio.dat trouvé !
mequkio.dat.bd.ren trouvé !
mequkio.dat.bd.ren.bd.ren trouvé !
mequkio_nav.dat.bd.ren.bd.ren trouvé !
mequkio_navps.dat trouvé !
mequkio_navps.dat.bd.ren trouvé !
mequkio_navps.dat.bd.ren.bd.ren trouvé !
oyoswcoui.dat trouvé !
oyoswcoui.dat.bd.ren trouvé !
oyoswcoui_nav.dat.bd.ren trouvé !
oyoswcoui_navps.dat trouvé !
oyoswcoui_navps.dat.bd.ren trouvé !
qupecoccce.dat trouvé !
qupecoccce_nav.dat trouvé !
qupecoccce_navps.dat trouvé !
ugirskoee.exe.bd.ren trouvé !
ugirskoee.dat trouvé !
ugirskoee.dat.bd.ren trouvé !
ugirskoee_nav.dat.bd.ren trouvé !
ugirskoee_navps.dat trouvé !
ugirskoee_navps.dat.bd.ren trouvé !
utcttrlez.dat trouvé !
utcttrlez.dat.bd.ren trouvé !
utcttrlez.dat.bd.ren.bd.ren trouvé !
utcttrlez_nav.dat.bd.ren.bd.ren trouvé !
utcttrlez_navps.dat trouvé !
utcttrlez_navps.dat.bd.ren trouvé !
utcttrlez_navps.dat.bd.ren.bd.ren trouvé !
wigay.dat trouvé !
wigay.dat.bd.ren trouvé !
wigay_nav.dat.bd.ren trouvé !
wigay_navps.dat trouvé !
wigay_navps.dat.bd.ren trouvé !
wsmgawq.dat trouvé !
wsmgawq.dat.bd.ren trouvé !
wsmgawq_nav.dat.bd.ren trouvé !
wsmgawq_navps.dat trouvé !
wsmgawq_navps.dat.bd.ren trouvé !

* Dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" :

qcuse.exe trouvé !
qcuse.dat trouvé !
qcuse_nav.dat trouvé !
qcuse_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

*** Analyse terminée le 10/04/2009 à 13:26:50,90 ***
Configuration: Windows XP
Internet Explorer 7.0

12 réponses

Résumé de la discussion

Deux éléments détectés par Navilog sur un PC Windows XP posent une problématique de sécurité et réclament des actions concrètes après l’analyse détaillée du rapport généré par l’outil. Plusieurs guides préconisent d’exécuter le nettoyage via Navilog1, d’effectuer le redémarrage et de sauvegarder le rapport à la racine du disque avant de l’analyser plus loin. D’autres recommandations impliquent l’usage d’outils comme ComboFix après désactivation temporaire des protections, puis de coller le rapport généré dans une réponse ultérieure, tout en déconnectant l’ordinateur d’Internet pendant l’opération. Attention, certains fichiers et certificats signalés peuvent être légitimes; leur vérification est nécessaire avant toute suppression afin d’éviter des faux positifs et des pertes de données.

Bobot (l’IA à votre service)
  1. bonjour tlm

    tu a raison benur la moindre des chose un petit bonjour ou salut sa coute pas cher
    3
    1. Contributeur sécurité
      salut

      hola y'a du monde

      Double-clique sur le raccourci Navilog1 et laisse-toi guider.
      Au menu principal, choisis l'option 2 et valide par ENTRÉE.
      Le fix va t'informer qu'il va alors redémarrer ton PC.
      Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
      Appuie sur une touche comme demandé.
      (si ton PC ne redémarre pas automatiquement, redémarre-le normalement)
      Au redémarrage de ton PC, choisis ta session habituelle.
      Patiente jusqu'au message :
      *** Nettoyage Termine le ..... ***
      Le bloc-note va s'ouvrir.
      Sauvegarde le rapport à la racine de ton disque dur (C:\)
      Referme le bloc note. Ton bureau va réapparaître.
      Poste le rapport
      Si ton bureau ne réapparait pas, appuie simultanément sur CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
      Clique sur fichier et choisis Exécuter
      Tape explorer.exe et valide. Ton bureau va réapparaître. /!\

      1
      1. je te remercie peux tu me dire ci tout vas aller mieux apres tes manip sur navilog je t envoie le raport

        Clean Navipromo version 3.7.6 commencé le 10/04/2009 à 14:36:24,10

        Outil exécuté depuis C:\Program Files\navilog1

        Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
        X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.93GHz )
        BIOS : BIOS Date: 12/14/04 19:30:48 Ver: 08.00.10
        USER : Compaq_Propriétaire ( Administrator )
        BOOT : Normal boot

        Antivirus : Antivirus BitDefender 12.0 (Activated)
        Firewall : Pare-feu BitDefender 12.0 (Activated)

        C:\ (Local Disk) - NTFS - Total:144 Go (Free:49 Go)
        D:\ (Local Disk) - FAT32 - Total:4 Go (Free:0 Go)
        E:\ (CD or DVD)
        F:\ (Local Disk) - NTFS - Total:279 Go (Free:160 Go)
        G:\ (USB)
        H:\ (USB)
        I:\ (USB)
        J:\ (USB)
        K:\ (USB)

        Mode suppression automatique
        avec prise en charge résultats Catchme et GNS

        Nettoyage exécuté au redémarrage de l'ordinateur

        *** fsbl1.txt non trouvé ***
        (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

        * Suppression dans "C:\WINDOWS\System32" *

        * Suppression dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" *

        *** Suppression dossiers dans "C:\WINDOWS" ***

        *** Suppression dossiers dans "C:\Program Files" ***

        ...\Instant Access ...suppression...
        ...\Instant Access supprimé !

        *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

        *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\menudm~1\progra~1" ***

        *** Suppression fichiers ***

        C:\WINDOWS\pack.epk supprimé !
        C:\WINDOWS\system32\nvs2.inf supprimé !

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\Compaq_Propri‚taire\locals~1\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

        2)Recherche, création sauvegardes et suppression Heuristique :

        * Dans "C:\WINDOWS\system32" *

        cbwglhaaix.dat trouvé !
        Copie cbwglhaaix.dat réalisée avec succès !
        cbwglhaaix.dat supprimé !

        cbwglhaaix_nav.dat trouvé !
        Copie cbwglhaaix_nav.dat réalisée avec succès !
        cbwglhaaix_nav.dat supprimé !

        cbwglhaaix_navps.dat trouvé !
        Copie cbwglhaaix_navps.dat réalisée avec succès !
        cbwglhaaix_navps.dat supprimé !

        cicwsuy.dat trouvé !
        Copie cicwsuy.dat réalisée avec succès !
        cicwsuy.dat supprimé !

        cicwsuy.dat.bd.ren trouvé !
        Copie cicwsuy.dat.bd.ren réalisée avec succès !
        cicwsuy.dat.bd.ren supprimé !

        cicwsuy.dat.bd.ren.bd.ren trouvé !
        Copie cicwsuy.dat.bd.ren.bd.ren réalisée avec succès !
        cicwsuy.dat.bd.ren.bd.ren supprimé !

        cicwsuy_nav.dat.bd.ren.bd.ren trouvé !
        Copie cicwsuy_nav.dat.bd.ren.bd.ren réalisée avec succès !
        cicwsuy_nav.dat.bd.ren.bd.ren supprimé !

        cicwsuy_navps.dat trouvé !
        Copie cicwsuy_navps.dat réalisée avec succès !
        cicwsuy_navps.dat supprimé !

        cicwsuy_navps.dat.bd.ren trouvé !
        Copie cicwsuy_navps.dat.bd.ren réalisée avec succès !
        cicwsuy_navps.dat.bd.ren supprimé !

        cicwsuy_navps.dat.bd.ren.bd.ren trouvé !
        Copie cicwsuy_navps.dat.bd.ren.bd.ren réalisée avec succès !
        cicwsuy_navps.dat.bd.ren.bd.ren supprimé !

        cmkui.dat trouvé !
        Copie cmkui.dat réalisée avec succès !
        cmkui.dat supprimé !

        cmkui.dat.bd.ren trouvé !
        Copie cmkui.dat.bd.ren réalisée avec succès !
        cmkui.dat.bd.ren supprimé !

        cmkui_nav.dat trouvé !
        Copie cmkui_nav.dat réalisée avec succès !
        cmkui_nav.dat supprimé !

        cmkui_nav.dat.bd.ren trouvé !
        Copie cmkui_nav.dat.bd.ren réalisée avec succès !
        cmkui_nav.dat.bd.ren supprimé !

        cmkui_navps.dat trouvé !
        Copie cmkui_navps.dat réalisée avec succès !
        cmkui_navps.dat supprimé !

        cmkui_navps.dat.bd.ren trouvé !
        Copie cmkui_navps.dat.bd.ren réalisée avec succès !
        cmkui_navps.dat.bd.ren supprimé !

        eamiu.dat trouvé !
        Copie eamiu.dat réalisée avec succès !
        eamiu.dat supprimé !

        eamiu.dat.bd.ren trouvé !
        Copie eamiu.dat.bd.ren réalisée avec succès !
        eamiu.dat.bd.ren supprimé !

        eamiu_nav.dat.bd.ren trouvé !
        Copie eamiu_nav.dat.bd.ren réalisée avec succès !
        eamiu_nav.dat.bd.ren supprimé !

        eamiu_navps.dat trouvé !
        Copie eamiu_navps.dat réalisée avec succès !
        eamiu_navps.dat supprimé !

        eamiu_navps.dat.bd.ren trouvé !
        Copie eamiu_navps.dat.bd.ren réalisée avec succès !
        eamiu_navps.dat.bd.ren supprimé !

        emqmaag.exe.bd.ren trouvé !
        Copie emqmaag.exe.bd.ren réalisée avec succès !
        emqmaag.exe.bd.ren supprimé !

        emqmaag.dat trouvé !
        Copie emqmaag.dat réalisée avec succès !
        emqmaag.dat supprimé !

        emqmaag.dat.bd.ren trouvé !
        Copie emqmaag.dat.bd.ren réalisée avec succès !
        emqmaag.dat.bd.ren supprimé !

        emqmaag_nav.dat trouvé !
        Copie emqmaag_nav.dat réalisée avec succès !
        emqmaag_nav.dat supprimé !

        emqmaag_nav.dat.bd.ren trouvé !
        Copie emqmaag_nav.dat.bd.ren réalisée avec succès !
        emqmaag_nav.dat.bd.ren supprimé !

        emqmaag_navps.dat trouvé !
        Copie emqmaag_navps.dat réalisée avec succès !
        emqmaag_navps.dat supprimé !

        emqmaag_navps.dat.bd.ren trouvé !
        Copie emqmaag_navps.dat.bd.ren réalisée avec succès !
        emqmaag_navps.dat.bd.ren supprimé !

        gqccmca.dat trouvé !
        Copie gqccmca.dat réalisée avec succès !
        gqccmca.dat supprimé !

        gqccmca.dat.bd.ren trouvé !
        Copie gqccmca.dat.bd.ren réalisée avec succès !
        gqccmca.dat.bd.ren supprimé !

        gqccmca.dat.bd.ren.bd.ren trouvé !
        Copie gqccmca.dat.bd.ren.bd.ren réalisée avec succès !
        gqccmca.dat.bd.ren.bd.ren supprimé !

        gqccmca.dat.bd.ren.bd.ren.bd.ren trouvé !
        Copie gqccmca.dat.bd.ren.bd.ren.bd.ren réalisée avec succès !
        gqccmca.dat.bd.ren.bd.ren.bd.ren supprimé !

        gqccmca_nav.dat.bd.ren.bd.ren.bd.ren trouvé !
        Copie gqccmca_nav.dat.bd.ren.bd.ren.bd.ren réalisée avec succès !
        gqccmca_nav.dat.bd.ren.bd.ren.bd.ren supprimé !

        gqccmca_navps.dat trouvé !
        Copie gqccmca_navps.dat réalisée avec succès !
        gqccmca_navps.dat supprimé !

        gqccmca_navps.dat.bd.ren trouvé !
        Copie gqccmca_navps.dat.bd.ren réalisée avec succès !
        gqccmca_navps.dat.bd.ren supprimé !

        gqccmca_navps.dat.bd.ren.bd.ren trouvé !
        Copie gqccmca_navps.dat.bd.ren.bd.ren réalisée avec succès !
        gqccmca_navps.dat.bd.ren.bd.ren supprimé !

        gqccmca_navps.dat.bd.ren.bd.ren.bd.ren trouvé !
        Copie gqccmca_navps.dat.bd.ren.bd.ren.bd.ren réalisée avec succès !
        gqccmca_navps.dat.bd.ren.bd.ren.bd.ren supprimé !

        iccwhhlv.dat.bd.ren trouvé !
        Copie iccwhhlv.dat.bd.ren réalisée avec succès !
        iccwhhlv.dat.bd.ren supprimé !

        iccwhhlv_nav.dat.bd.ren trouvé !
        Copie iccwhhlv_nav.dat.bd.ren réalisée avec succès !
        iccwhhlv_nav.dat.bd.ren supprimé !

        iccwhhlv_navps.dat trouvé !
        Copie iccwhhlv_navps.dat réalisée avec succès !
        iccwhhlv_navps.dat supprimé !

        iccwhhlv_navps.dat.bd.ren trouvé !
        Copie iccwhhlv_navps.dat.bd.ren réalisée avec succès !
        iccwhhlv_navps.dat.bd.ren supprimé !

        icqawgy.dat trouvé !
        Copie icqawgy.dat réalisée avec succès !
        icqawgy.dat supprimé !

        icqawgy.dat.bd.ren trouvé !
        Copie icqawgy.dat.bd.ren réalisée avec succès !
        icqawgy.dat.bd.ren supprimé !

        icqawgy_nav.dat.bd.ren trouvé !
        Copie icqawgy_nav.dat.bd.ren réalisée avec succès !
        icqawgy_nav.dat.bd.ren supprimé !

        icqawgy_navps.dat trouvé !
        Copie icqawgy_navps.dat réalisée avec succès !
        icqawgy_navps.dat supprimé !

        icqawgy_navps.dat.bd.ren trouvé !
        Copie icqawgy_navps.dat.bd.ren réalisée avec succès !
        icqawgy_navps.dat.bd.ren supprimé !

        ioioswk.dat trouvé !
        Copie ioioswk.dat réalisée avec succès !
        ioioswk.dat supprimé !

        ioioswk.dat.bd.ren trouvé !
        Copie ioioswk.dat.bd.ren réalisée avec succès !
        ioioswk.dat.bd.ren supprimé !

        ioioswk_nav.dat.bd.ren trouvé !
        Copie ioioswk_nav.dat.bd.ren réalisée avec succès !
        ioioswk_nav.dat.bd.ren supprimé !

        ioioswk_navps.dat trouvé !
        Copie ioioswk_navps.dat réalisée avec succès !
        ioioswk_navps.dat supprimé !

        ioioswk_navps.dat.bd.ren trouvé !
        Copie ioioswk_navps.dat.bd.ren réalisée avec succès !
        ioioswk_navps.dat.bd.ren supprimé !

        kqvwhjdix.dat trouvé !
        Copie kqvwhjdix.dat réalisée avec succès !
        kqvwhjdix.dat supprimé !

        kqvwhjdix.dat.bd.ren trouvé !
        Copie kqvwhjdix.dat.bd.ren réalisée avec succès !
        kqvwhjdix.dat.bd.ren supprimé !

        kqvwhjdix_nav.dat.bd.ren trouvé !
        Copie kqvwhjdix_nav.dat.bd.ren réalisée avec succès !
        kqvwhjdix_nav.dat.bd.ren supprimé !

        kqvwhjdix_navps.dat.bd.ren trouvé !
        Copie kqvwhjdix_navps.dat.bd.ren réalisée avec succès !
        kqvwhjdix_navps.dat.bd.ren supprimé !

        mequkio.dat trouvé !
        Copie mequkio.dat réalisée avec succès !
        mequkio.dat supprimé !

        mequkio.dat.bd.ren trouvé !
        Copie mequkio.dat.bd.ren réalisée avec succès !
        mequkio.dat.bd.ren supprimé !

        mequkio.dat.bd.ren.bd.ren trouvé !
        Copie mequkio.dat.bd.ren.bd.ren réalisée avec succès !
        mequkio.dat.bd.ren.bd.ren supprimé !

        mequkio_nav.dat.bd.ren.bd.ren trouvé !
        Copie mequkio_nav.dat.bd.ren.bd.ren réalisée avec succès !
        mequkio_nav.dat.bd.ren.bd.ren supprimé !

        mequkio_navps.dat trouvé !
        Copie mequkio_navps.dat réalisée avec succès !
        mequkio_navps.dat supprimé !

        mequkio_navps.dat.bd.ren trouvé !
        Copie mequkio_navps.dat.bd.ren réalisée avec succès !
        mequkio_navps.dat.bd.ren supprimé !

        mequkio_navps.dat.bd.ren.bd.ren trouvé !
        Copie mequkio_navps.dat.bd.ren.bd.ren réalisée avec succès !
        mequkio_navps.dat.bd.ren.bd.ren supprimé !

        oyoswcoui.dat trouvé !
        Copie oyoswcoui.dat réalisée avec succès !
        oyoswcoui.dat supprimé !

        oyoswcoui.dat.bd.ren trouvé !
        Copie oyoswcoui.dat.bd.ren réalisée avec succès !
        oyoswcoui.dat.bd.ren supprimé !

        oyoswcoui_nav.dat.bd.ren trouvé !
        Copie oyoswcoui_nav.dat.bd.ren réalisée avec succès !
        oyoswcoui_nav.dat.bd.ren supprimé !

        oyoswcoui_navps.dat trouvé !
        Copie oyoswcoui_navps.dat réalisée avec succès !
        oyoswcoui_navps.dat supprimé !

        oyoswcoui_navps.dat.bd.ren trouvé !
        Copie oyoswcoui_navps.dat.bd.ren réalisée avec succès !
        oyoswcoui_navps.dat.bd.ren supprimé !

        qupecoccce.dat trouvé !
        Copie qupecoccce.dat réalisée avec succès !
        qupecoccce.dat supprimé !

        qupecoccce_nav.dat trouvé !
        Copie qupecoccce_nav.dat réalisée avec succès !
        qupecoccce_nav.dat supprimé !

        qupecoccce_navps.dat trouvé !
        Copie qupecoccce_navps.dat réalisée avec succès !
        qupecoccce_navps.dat supprimé !

        ugirskoee.exe.bd.ren trouvé !
        Copie ugirskoee.exe.bd.ren réalisée avec succès !
        ugirskoee.exe.bd.ren supprimé !

        ugirskoee.dat trouvé !
        Copie ugirskoee.dat réalisée avec succès !
        ugirskoee.dat supprimé !

        ugirskoee.dat.bd.ren trouvé !
        Copie ugirskoee.dat.bd.ren réalisée avec succès !
        ugirskoee.dat.bd.ren supprimé !

        ugirskoee_nav.dat.bd.ren trouvé !
        Copie ugirskoee_nav.dat.bd.ren réalisée avec succès !
        ugirskoee_nav.dat.bd.ren supprimé !

        ugirskoee_navps.dat trouvé !
        Copie ugirskoee_navps.dat réalisée avec succès !
        ugirskoee_navps.dat supprimé !

        ugirskoee_navps.dat.bd.ren trouvé !
        Copie ugirskoee_navps.dat.bd.ren réalisée avec succès !
        ugirskoee_navps.dat.bd.ren supprimé !

        utcttrlez.dat trouvé !
        Copie utcttrlez.dat réalisée avec succès !
        utcttrlez.dat supprimé !

        utcttrlez.dat.bd.ren trouvé !
        Copie utcttrlez.dat.bd.ren réalisée avec succès !
        utcttrlez.dat.bd.ren supprimé !

        utcttrlez.dat.bd.ren.bd.ren trouvé !
        Copie utcttrlez.dat.bd.ren.bd.ren réalisée avec succès !
        utcttrlez.dat.bd.ren.bd.ren supprimé !

        utcttrlez_nav.dat.bd.ren.bd.ren trouvé !
        Copie utcttrlez_nav.dat.bd.ren.bd.ren réalisée avec succès !
        utcttrlez_nav.dat.bd.ren.bd.ren supprimé !

        utcttrlez_navps.dat trouvé !
        Copie utcttrlez_navps.dat réalisée avec succès !
        utcttrlez_navps.dat supprimé !

        utcttrlez_navps.dat.bd.ren trouvé !
        Copie utcttrlez_navps.dat.bd.ren réalisée avec succès !
        utcttrlez_navps.dat.bd.ren supprimé !

        utcttrlez_navps.dat.bd.ren.bd.ren trouvé !
        Copie utcttrlez_navps.dat.bd.ren.bd.ren réalisée avec succès !
        utcttrlez_navps.dat.bd.ren.bd.ren supprimé !

        wigay.dat trouvé !
        Copie wigay.dat réalisée avec succès !
        wigay.dat supprimé !

        wigay.dat.bd.ren trouvé !
        Copie wigay.dat.bd.ren réalisée avec succès !
        wigay.dat.bd.ren supprimé !

        wigay_nav.dat.bd.ren trouvé !
        Copie wigay_nav.dat.bd.ren réalisée avec succès !
        wigay_nav.dat.bd.ren supprimé !

        wigay_navps.dat trouvé !
        Copie wigay_navps.dat réalisée avec succès !
        wigay_navps.dat supprimé !

        wigay_navps.dat.bd.ren trouvé !
        Copie wigay_navps.dat.bd.ren réalisée avec succès !
        wigay_navps.dat.bd.ren supprimé !

        wsmgawq.dat trouvé !
        Copie wsmgawq.dat réalisée avec succès !
        wsmgawq.dat supprimé !

        wsmgawq.dat.bd.ren trouvé !
        Copie wsmgawq.dat.bd.ren réalisée avec succès !
        wsmgawq.dat.bd.ren supprimé !

        wsmgawq_nav.dat.bd.ren trouvé !
        Copie wsmgawq_nav.dat.bd.ren réalisée avec succès !
        wsmgawq_nav.dat.bd.ren supprimé !

        wsmgawq_navps.dat trouvé !
        Copie wsmgawq_navps.dat réalisée avec succès !
        wsmgawq_navps.dat supprimé !

        wsmgawq_navps.dat.bd.ren trouvé !
        Copie wsmgawq_navps.dat.bd.ren réalisée avec succès !
        wsmgawq_navps.dat.bd.ren supprimé !

        * Dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" *

        qcuse.exe trouvé !
        Copie qcuse.exe réalisée avec succès !
        qcuse.exe supprimé !

        qcuse.dat trouvé !
        Copie qcuse.dat réalisée avec succès !
        qcuse.dat supprimé !

        qcuse_nav.dat trouvé !
        Copie qcuse_nav.dat réalisée avec succès !
        qcuse_nav.dat supprimé !

        qcuse_navps.dat trouvé !
        Copie qcuse_navps.dat réalisée avec succès !
        qcuse_navps.dat supprimé !

        *** Sauvegarde du Registre vers dossier Safebackup ***

        sauvegarde du Registre réalisée avec succès !

        *** Nettoyage Registre ***

        Nettoyage Registre Ok

        *** Certificats ***

        Certificat Egroup supprimé !
        Certificat Electronic-Group supprimé !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit supprimé !
        Certificat Sunny-Day-Design-Ltdt absent !

        *** Recherche autres dossiers et fichiers connus ***

        *** Nettoyage terminé le 10/04/2009 à 14:44:11,96 ***
        0
    2. Contributeur sécurité
      bonjour quand même

      tu te croit dans un moulin ou la politesse tu la laisser au bebette
      1
      1. pourtant il y a un rapport dans c:\ te l envoi

        ------- LOGFILE OF AD-REMOVER 1.1.2.6 | ONLY XP/VISTA -------

        Updated by C_XX on 09/04/2009 at 21:30
        Contact: AdRemover.contact@gmail.com
        Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

        Start at: 9:10:15, 11/04/2009 | Boot mode: Normal Boot
        Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
        Operating System: Microsoft® Windows XP™ Service Pack 2 (version 5.1.2600)
        Computer Name: TEDDY
        Current User: - Administrator
        Drive(s):
        - C:\ (File System: NTFS)
        - D:\ (File System: FAT32)
        - F:\ (File System: NTFS)
        System Drive: C:\
        Windows Directory: C:\WINDOWS\
        System Directory: C:\WINDOWS\System32\

        --- Running Processes: 40

        ============ Known Adwares Found ============

        .
        HKCR\FunWebProducts.BrowserOverlayBarButton
        HKCR\FunWebProducts.BrowserOverlayBarButton.1
        HKCR\FunWebProducts.BrowserOverlayEmbed
        HKCR\FunWebProducts.BrowserOverlayEmbed.1
        HKCR\FunWebProducts.DataControl.1
        HKCR\FunWebProducts.HistoryKillerScheduler
        HKCR\FunWebProducts.HistoryKillerScheduler.1
        HKCR\FunWebProducts.HistorySwatterControlBar
        HKCR\FunWebProducts.HistorySwatterControlBar.1
        HKCR\FunWebProducts.HTMLMenu
        HKCR\FunWebProducts.HTMLMenu.1
        HKCR\FunWebProducts.HTMLMenu.2
        HKCR\FunWebProducts.IECookiesManager
        HKCR\FunWebProducts.IECookiesManager.1
        HKCR\FunWebProducts.KillerObjManager
        HKCR\FunWebProducts.KillerObjManager.1
        HKCR\FunWebProducts.PopSwatterBarButton
        HKCR\FunWebProducts.PopSwatterBarButton.1
        HKCR\FunWebProducts.PopSwatterSettingsControl
        HKCR\FunWebProducts.PopSwatterSettingsControl.1
        HKCR\FunWebProducts.ShellViewControl.1
        HKCR\FunWebProducts.ShellViewControl
        HKCR\Interface\{1093995a-ba37-41d2-836e-091067c4ad17}
        HKCR\Interface\{120927bf-1700-43bc-810f-fab92549b390}
        HKCR\Interface\{17DE5E5E-BFE3-4E83-8E1F-8755795359EC}
        HKCR\Interface\{1f52a5fa-a705-4415-b975-88503b291728}
        HKCR\Interface\{247a115f-06c2-4fb3-967d-2d62d3cf4f0a}
        HKCR\Interface\{2763e333-b168-41a0-a112-d35f96f410c0}
        HKCR\Interface\{2e3537fc-cf2f-4f56-af54-5a6a3dd375cc}
        HKCR\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc}
        HKCR\Interface\{3e1656ed-f60e-4597-b6aa-b6a58e171495}
        HKCR\Interface\{3E53E2CB-86DB-4A4A-8BD9-FFEB7A64DF82}
        HKCR\Interface\{6e74766c-4d93-4cc0-96d1-47b8e07ff9ca}
        HKCR\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff}
        HKCR\Interface\{90449521-d834-4703-bb4e-d3aa44042ff8}
        HKCR\Interface\{991AAC62-B100-47CE-8B75-253965244f69}
        HKCR\Interface\{a626cdbd-3d13-4f78-b819-440a28d7e8fc}
        HKCR\Interface\{bbabdc90-f3d5-4801-863a-ee6ae529862d}
        HKCR\Interface\{de38c398-b328-4f4c-a3ad-1b5e4ed93477}
        HKCR\Interface\{d6ff3684-ad3b-48eb-bbb4-b9e6c5a355c1}
        HKCR\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25e}
        HKCR\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25f}
        HKCR\Interface\{eb9e5c1c-b1f9-4c2b-be8a-27d6446fdaf8}
        HKCR\screensavercontrol.screensaverinstaller
        HKCR\screensavercontrol.screensaverinstaller.1
        HKCR\TypeLib\{621feacd-8857-43a6-ae26-451d670d5370}
        HKCR\MyWebSearch.ChatSessionPlugin
        HKCR\MyWebSearch.ChatSessionPlugin.1
        HKCR\MyWebSearch.HTMLPanel
        HKCR\MyWebSearch.HTMLPanel.1
        HKCR\MyWebSearch.OutlookAddin
        HKCR\MyWebSearch.OutlookAddin.1
        HKCR\MyWebSearch.PseudoTransparentPlugin
        HKCR\MyWebSearch.PseudoTransparentPlugin.1
        HKCR\MyWebSearchToolBar.SettingsPlugin
        HKCR\MyWebSearchToolBar.SettingsPlugin.1
        HKCR\MyWebSearchToolBar.ToolbarPlugin
        HKCR\MyWebSearchToolBar.ToolbarPlugin.1
        HKCU\Software\casinoonnet
        HKCU\Software\CasinonetInstaller
        HKCU\Software\Fun Web Products
        HKCU\Software\Grand Virtual
        HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
        HKCU\Software\MyWebSearch
        HKCU\Software\PartyGaming
        HKCU\Software\VB and VBA Program Settings\eurobarre
        HKLM\Software\Classes\FunWebProducts.BrowserOverlayBarButton
        HKLM\Software\Classes\FunWebProducts.BrowserOverlayBarButton.1
        HKLM\Software\Classes\FunWebProducts.BrowserOverlayEmbed
        HKLM\Software\Classes\FunWebProducts.BrowserOverlayEmbed.1
        HKLM\Software\Classes\FunWebProducts.DataControl.1
        HKLM\Software\Classes\FunWebProducts.HistoryKillerScheduler
        HKLM\Software\Classes\FunWebProducts.HistoryKillerScheduler.1
        HKLM\Software\Classes\FunWebProducts.HistorySwatterControlBar
        HKLM\Software\Classes\FunWebProducts.HistorySwatterControlBar.1
        HKLM\Software\Classes\FunWebProducts.HTMLMenu
        HKLM\Software\Classes\FunWebProducts.HTMLMenu.1
        HKLM\Software\Classes\FunWebProducts.HTMLMenu.2
        HKLM\Software\Classes\FunWebProducts.IECookiesManager
        HKLM\Software\Classes\FunWebProducts.IECookiesManager.1
        HKLM\Software\Classes\FunWebProducts.KillerObjManager
        HKLM\Software\Classes\FunWebProducts.KillerObjManager.1
        HKLM\Software\Classes\FunWebProducts.PopSwatterBarButton
        HKLM\Software\Classes\FunWebProducts.PopSwatterBarButton.1
        HKLM\Software\Classes\FunWebProducts.PopSwatterSettingsControl
        HKLM\Software\Classes\FunWebProducts.PopSwatterSettingsControl.1
        HKLM\Software\Classes\FunWebProducts.ShellViewControl.1
        HKLM\Software\Classes\FunWebProducts.ShellViewControl
        HKLM\Software\Classes\Interface\{07B18EAA-A523-4961-B6BB-170DE4475CCA}
        HKLM\Software\Classes\Interface\{07B18EAC-A523-4961-B6BB-170DE4475CCA}
        HKLM\Software\Classes\Interface\{3E720451-B472-4954-B7AA-33069EB53906}
        HKLM\Software\Classes\Interface\{3E720453-B472-4954-B7AA-33069EB53906}
        HKLM\Software\Classes\Interface\{63D0ED2B-B45B-4458-8B3B-60C69BBBD83C}
        HKLM\Software\Classes\Interface\{63D0ED2D-B45B-4458-8B3B-60C69BBBD83C}
        HKLM\Software\Classes\Interface\{72EE7F04-15BD-4845-A005-D6711144D86A}
        HKLM\Software\Classes\Interface\{7473D291-B7BB-4F24-AE82-7E2CE94BB6A9}
        HKLM\Software\Classes\Interface\{7473D293-B7BB-4F24-AE82-7E2CE94BB6A9}
        HKLM\Software\Classes\Interface\{7473D295-B7BB-4F24-AE82-7E2CE94BB6A9}
        HKLM\Software\Classes\Interface\{7473D297-B7BB-4F24-AE82-7E2CE94BB6A9}
        HKLM\Software\Classes\Interface\{E79DFBC9-5697-4FBD-94E5-5B2A9C7C1612}
        HKLM\Software\Classes\Interface\{E79DFBCB-5697-4FBD-94E5-5B2A9C7C1612}
        0
      2. Contributeur sécurité
        Qu'est ce que tu raconte là, c'est juste pour suivre j'ai pas besoin de dire bonjour, à bon entendeur salut.
        0
      3. Contributeur sécurité
        @pimprenelle27salut

        ha bon on dit pas bonjour chez vous ?
        0
      4. Contributeur sécurité
        @benurrrBon laisse tomber c'est pas grave.
        0
    3. Contributeur sécurité
      poste un rapport hijackthis (outil de diagnostic)

      Télécharge http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

      --) Enregistre HJTInstall.exe sur ton bureau
      --) Double-clique sur HJTInstall.exe pour lancer le programme
      --) Par défaut, il s'installera içi C:\Programme Files\Trend Micro\HijackThis
      --) Accepte la license en cliquant sur le bouton "I Accept"
      --) Choisis l'option "Do a system scan and save a log file"
      --) Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
      --) Clique sur "Édition -> Sélectionner tout", puis sur "Édition -> Copier" pour copier tout le contenu du rapport
      --) Colle le rapport que tu viens de copier sur ce forum
      --) Ne fixe encore AUCUNE ligne,
      0
      1. volia c que j ai obtenu

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 15:04:48, on 10/04/2009
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
        C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Ahead\InCD\InCDsrv.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\Program Files\SweetIM\Messenger\SweetIM.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
        C:\WINDOWS\system32\lxcdcoms.exe
        C:\Program Files\TRENDnet\TEW-421PC_TEW-423PI\TRENDnet.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\BitComet\BitComet.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: Iminent.SearchTheWeb.HelperObject - {0E896FCA-D07E-45FE-901F-6A26FCF59C02} - mscoree.dll (file missing)
        O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
        O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.3.1.15.dll
        O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: (no name) - {9cad6888-7dd5-43a8-a5f7-110ad653f463} - (no file)
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
        O2 - BHO: (no name) - {C1E58A84-95B3-4630-B8C2-D06B77B7A0FC} - (no file)
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
        O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
        O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - (no file)
        O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
        O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
        O4 - HKLM\..\Run: [LXCDCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCDtime.dll,_RunDLLEntry@16
        O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
        O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = ?
        O8 - Extra context menu item: Tout télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
        O8 - Extra context menu item: Télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
        O8 - Extra context menu item: Télécharger toutes les vidéos avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
        O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\WINDOWS\system32\shdocvw.dll
        O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\WINDOWS\system32\shdocvw.dll
        O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
        O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
        O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.3.1.15.dll/206 (file missing)
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - https://actus.sfr.fr
        O16 - DPF: {0878B424-1F95-4E26-B5AB-F0D349D89650} - http://download.bullseye-network.com/download/bargain_buddy/cab/installer_ETE_AX.cab
        O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/CursorManiaFWBInitialSetup1.0.0.15-3.cab
        O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://www.ysbweb.com/ist/softwares/v4.0/ysb_regular.cab
        O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-18.cab
        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://ted51.spaces.live.com/PhotoUpload/MsnPUpld.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
        O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.1.1.0/ImageUploader5.cab
        O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
        O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://gamenextfr.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O20 - AppInit_DLLs: c:\windows\system32\ddcccda.dll
        O20 - Winlogon Notify: kbdans - kbdans.dll (file missing)
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: BitDefender Arrakis Server (Arrakis3) - Unknown owner - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
        O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
        O23 - Service: lxcd_device - Unknown owner - C:\WINDOWS\system32\lxcdcoms.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
        0
    4. Contributeur sécurité
      suit bien les instruction qui vont suivre

      Telecharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

      -> Double clique combofix.exe.
      -> Tape sur la touche 1 (Yes) pour démarrer le scan.
      -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

      NOTE : Le rapport se trouve également ici : C:\Combofix.txt

      Avant d'utiliser ComboFix :

      -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

      -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

      Une fois fait, sur ton bureau double-clic sur Combofix.exe.

      - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

      -Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. risque de figer l'ordi

      - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

      - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

      -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

      -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

      !\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordi (plantage complet)

      ::Si combofix demande a faire mise a jour tu refuse
      ::Si combofix detecte quelque chose et de demande a redemarer tu accepte


      Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
      Mais C.. de penser que ­tu es libre...Merci a australe13
      0
      1. voila j ai effectuer combofix et voila le resultat c dingue c du petit chinois pour moi tout cela merci

        ComboFix 09-04-04.01 - Compaq_Propriétaire 2009-04-10 15:57:01.1 - NTFSx86
        Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.2047.1578 [GMT 2:00]
        Lancé depuis: c:\downloads\ComboFix.exe
        AV: Antivirus BitDefender *On-access scanning enabled* (Updated)
        FW: Pare-feu BitDefender *enabled*
        * Un nouveau point de restauration a été créé
        .
        [color=purple]Les fichiers ci-dessous ont été désactivés pendant l'exécution:[/color]
        c:\program files\Fichiers communs\Logitech\LVMVFM\LVPrcInj.dll

        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
        .

        c:\documents and settings\Compaq_Propriétaire\new.txt
        c:\program files\Fichiers communs\drivecleaner free
        c:\program files\FunWebProducts
        c:\program files\FunWebProducts\Shared\[u]0[/u]2322D9A.dat
        c:\program files\FunWebProducts\Shared\Cache\AvatarSmallBtn.html
        c:\program files\FunWebProducts\Shared\Cache\CursorManiaBtn.html
        c:\program files\FunWebProducts\Shared\Cache\FunBuddyIconBtn.html
        c:\program files\FunWebProducts\Shared\Cache\MailStampBtn.html
        c:\program files\FunWebProducts\Shared\Cache\MyFunCardsIMBtn.html
        c:\program files\FunWebProducts\Shared\Cache\MyStationeryBtn.html
        c:\program files\FunWebProducts\Shared\Cache\SmileyCentralBtn.html
        c:\program files\inetget2
        c:\program files\MyWebSearch
        c:\windows\IE4 Error Log.txt
        c:\windows\system32\tmp51.tmp
        c:\windows\wr.txt
        D:\Autorun.inf
        F:\Autorun.inf

        .
        ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
        .

        -------\Legacy_BOONTY_GAMES
        -------\Service_Boonty Games

        ((((((((((((((((((((((((((((( Fichiers créés du 2009-03-10 au 2009-04-10 ))))))))))))))))))))))))))))))))))))
        .

        2299-05-05 12:23 . 2299-05-05 12:23 3,120 --a--c--- c:\windows\MF_C421.lfa
        2299-05-05 12:23 . 2299-05-05 12:23 3,120 --a--c--- c:\windows\MF_C420.lfa
        2009-04-10 15:49 . 2006-03-03 00:42 73,728 --a------ C:\pv.exe
        2009-04-10 15:04 . 2009-04-10 15:04 <REP> d-------- c:\program files\Trend Micro
        2009-04-10 13:38 . 2009-04-10 13:38 <REP> d-------- C:\virus
        2009-04-10 13:18 . 2009-04-10 14:44 <REP> d-------- c:\program files\Navilog1
        2009-04-10 11:07 . 2009-04-10 14:39 266 --a------ c:\windows\system32\BDUpdateV1.xml
        2009-04-10 10:03 . 2009-04-10 10:03 850 --a------ c:\windows\system32\ProductTweaks.xml
        2009-04-10 10:03 . 2009-04-10 10:03 385 --a------ c:\windows\system32\user_gensett.xml
        2009-04-10 09:59 . 2009-04-10 09:59 <REP> d-------- c:\documents and settings\Compaq_Propriétaire\Application Data\BitDefender
        2009-04-10 09:59 . 2009-04-10 10:03 <REP> d-------- c:\documents and settings\All Users\Application Data\BitDefender
        2009-04-09 11:53 . 2009-04-09 11:53 <REP> d--hs---- c:\documents and settings\LocalService\IETldCache
        2009-04-08 10:52 . 2009-04-08 10:52 <REP> d--hs---- c:\documents and settings\Compaq_Propriétaire\IECompatCache
        2009-04-08 10:52 . 2009-04-08 10:52 <REP> d--hs---- c:\documents and settings\Compaq_Propriétaire\IECompatCache
        2009-04-08 10:51 . 2009-04-08 10:51 <REP> d--hs---- c:\documents and settings\Compaq_Propriétaire\PrivacIE
        2009-04-08 10:51 . 2009-04-08 10:51 <REP> d--hs---- c:\documents and settings\Compaq_Propriétaire\PrivacIE
        2009-04-08 10:50 . 2009-04-08 10:50 <REP> d--hs---- c:\documents and settings\Compaq_Propriétaire\IETldCache
        2009-04-08 10:50 . 2009-04-08 10:50 <REP> d--hs---- c:\documents and settings\Compaq_Propriétaire\IETldCache
        2009-04-08 10:32 . 2009-04-08 10:32 <REP> d--h----- c:\windows\msdownld.tmp
        2009-04-08 10:32 . 2009-04-08 10:32 <REP> d-------- c:\windows\ie8updates
        2009-04-08 10:29 . 2009-04-08 10:31 <REP> d--h-c--- c:\windows\ie8
        2009-04-08 10:24 . 2009-02-28 06:55 105,984 -----c--- c:\windows\system32\dllcache\iecompat.dll
        2009-04-08 10:23 . 2009-04-10 07:48 <REP> d-------- c:\program files\Microsoft Silverlight
        2009-03-30 10:57 . 2009-03-30 10:57 <REP> d-------- c:\program files\GameSpy Arcade
        2009-03-29 08:59 . 2009-03-29 08:59 <REP> d-------- C:\2009_3_29
        2009-03-28 09:52 . 1995-01-12 16:00 21,648 --a------ c:\windows\system\CTL3DV2.DLL
        2009-03-23 10:27 . 2009-03-23 10:27 0 --a------ c:\windows\DXT67.tmp
        2009-03-23 10:27 . 2009-03-23 10:27 0 --a------ c:\windows\DXT66.tmp
        2009-03-15 19:54 . 2009-03-15 19:57 <REP> d-------- c:\program files\TrackMania Sunrise
        2009-03-13 12:04 . 2009-03-13 12:04 <REP> d-------- c:\program files\Atari

        .
        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        2009-04-10 14:04 --------- d-----w c:\program files\BitComet
        2009-04-10 14:02 --------- d-----w c:\program files\Lx_cats
        2009-04-10 07:59 --------- d-----w c:\program files\Fichiers communs\BitDefender
        2009-04-10 07:59 --------- d-----w c:\program files\BitDefender
        2009-04-10 06:10 --------- d---a-w c:\documents and settings\All Users\Application Data\TEMP
        2009-03-30 09:49 --------- d-----w c:\program files\QuickTime
        2009-03-07 20:07 --------- d-----w c:\program files\Zylom Games
        2009-03-02 09:59 --------- d-----w c:\documents and settings\Compaq_Propriétaire\Application Data\Zylom
        2009-03-02 09:59 --------- d-----w c:\documents and settings\Compaq_Propriétaire\Application Data\PlayFirst
        2009-02-25 15:16 --------- d-----w c:\documents and settings\Compaq_Propriétaire\Application Data\TigerPlayer
        2009-02-25 08:22 --------- d-----w c:\program files\MpcStar
        2009-02-24 18:28 --------- d-----w c:\program files\Java
        2009-02-23 18:58 --------- d-----w c:\documents and settings\Compaq_Propriétaire\Application Data\UseNeXT
        2009-02-23 09:40 --------- d-----w c:\program files\UseNeXT
        2009-02-12 14:52 104,328 ----a-w c:\windows\system32\drivers\bdfndisf.sys
        2009-02-11 15:22 --------- d-----w c:\documents and settings\All Users\Application Data\Zylom
        2009-01-27 08:45 1,072 ----a-w c:\documents and settings\Compaq_Propriétaire\Application Data\wklnhst.dat
        2008-07-07 19:17 149,600 ----a-w c:\documents and settings\Compaq_Propriétaire\Application Data\GDIPFONTCACHEV1.DAT
        2006-02-23 13:52 280,576 ----a-w c:\windows\inf\TEW-421PC\MRV8335XP.sys
        2006-02-23 13:52 280,576 ----a-w c:\windows\inf\TEW-421PC\MRV8335.sys
        2006-02-23 13:52 212,992 ----a-w c:\windows\inf\TEW-421PC\CopyWHQLDriver.exe
        2005-10-27 10:07 2,008 ----a-w c:\program files\DivXPlayer2.dbf
        2007-01-08 15:59 0 -csha-w c:\windows\SMINST\HPCD.sys
        .

        ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
        REGEDIT4

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
        "{EEE6C35D-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll" [2008-10-08 173368]

        [HKEY_CLASSES_ROOT\clsid\{eee6c35d-6118-11dc-9c72-001320c79847}]
        [HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook.1]
        [HKEY_CLASSES_ROOT\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}]
        [HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook]

        [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
        2008-10-08 13:22 1172792 --a------ c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
        "{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2008-10-08 1172792]

        [HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
        [HKEY_CLASSES_ROOT\SWEETIE.SWEETIE.3]
        [HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
        [HKEY_CLASSES_ROOT\SWEETIE.SWEETIE]

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
        "{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2008-10-08 1172792]

        [HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
        [HKEY_CLASSES_ROOT\SWEETIE.SWEETIE.3]
        [HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
        [HKEY_CLASSES_ROOT\SWEETIE.SWEETIE]

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-12 68856]
        "ccleaner"="c:\program files\CCleaner\ccleaner.exe" [2006-11-23 590728]
        "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-05 15360]
        "BitComet"="c:\program files\BitComet\BitComet.exe" [2009-01-20 2523960]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "LXCDCATS"="c:\windows\System32\spool\DRIVERS\W32X86\3\LXCDtime.dll" [2005-07-11 69632]
        "SweetIM"="c:\program files\SweetIM\Messenger\SweetIM.exe" [2008-12-02 111928]
        "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-01-17 148888]
        "BDAgent"="c:\program files\BitDefender\BitDefender 2009\bdagent.exe" [2009-03-19 778240]
        "BitDefender Antiphishing Helper"="c:\program files\BitDefender\BitDefender 2009\IEShow.exe" [2009-02-23 69632]

        [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
        "Nokia.PCSync"="c:\program files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 1241088]

        c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
        Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 29696]
        Wireless Configuration Utility HW.51.lnk - c:\windows\Installer\{29F15D3F-5B37-44DB-BB89-390B3AD1404E}\NewShortcut1.exe [2007-06-14 40960]

        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
        "AppInit_DLLs"=c:\windows\system32\ddcccda.dll

        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
        "msacm.l3radius"= l3codecp.acm
        "MSACM.CEGSM"= mobilev.acm
        "vidc.tscc"= c:\progra~1\MpcStar\Codecs\tscc\tsccvid.dll

        [HKEY_LOCAL_MACHINE\software\microsoft\security center]
        "AntiVirusDisableNotify"=dword:00000001

        [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
        "DisableMonitoring"=dword:00000001

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
        "EnableFirewall"= 0 (0x0)

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
        "%windir%\\system32\\sessmgr.exe"=
        "c:\\Program Files\\Messenger\\msmsgs.exe"=
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
        "c:\\Program Files\\iTunes\\iTunes.exe"=
        "c:\\Program Files\\TrackMania Sunrise\\TmSunrise.exe"=
        "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
        "c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
        "f:\\eMule\\eMule\\eMule.exe"=
        "c:\\Program Files\\Shareaza\\Shareaza.exe"=
        "c:\\StubInstaller.exe"=

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
        "6346:TCP"= 6346:TCP:shareaza
        "6346:UDP"= 6346:UDP:shareaza
        "7059:TCP"= 7059:TCP:BitComet 7059 TCP
        "7059:UDP"= 7059:UDP:BitComet 7059 UDP

        R2 BDVEDISK;BDVEDISK;c:\program files\BitDefender\BitDefender 2009\BDVEDISK.sys [2008-10-06 82696]
        R3 bdfm;BDFM;c:\windows\system32\drivers\bdfm.sys [2008-09-18 111112]
        R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;c:\windows\system32\drivers\bdfndisf.sys [2009-02-12 104328]
        R3 SaiNtSub;SaiNtSub;c:\windows\system32\drivers\saintsub.sys [2007-11-15 19200]
        S3 Arrakis3;BitDefender Arrakis Server;c:\program files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe [2009-01-20 172032]
        S3 ids00026;ids00026;\??\c:\documents and settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\bases\ids00026.sys --> c:\documents and settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\bases\ids00026.sys [?]
        S3 ids00196;ids00196;\??\c:\documents and settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\bases\ids00196.sys --> c:\documents and settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\bases\ids00196.sys [?]

        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
        bdx REG_MULTI_SZ scan

        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
        \Shell\AutoRun\command - D:\setupSNK.exe

        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
        \Shell\AutoRun\command - E:\RunGame.exe

        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b65067e9-37b6-11dd-9278-0018e709a84d}]
        \Shell\AutoRun\command - M:\InstallTomTomHOME.exe
        .
        Contenu du dossier 'Tâches planifiées'

        2009-04-08 c:\windows\Tasks\AppleSoftwareUpdate.job
        - c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-06-03 13:42]

        2009-04-10 c:\windows\Tasks\User_Feed_Synchronization-{8EF962C2-2BED-4304-970B-A3F1C3D616F6}.job
        - c:\windows\system32\msfeedssync.exe [2009-03-08 04:31]
        .
        - - - - ORPHELINS SUPPRIMES - - - -

        BHO-{9cad6888-7dd5-43a8-a5f7-110ad653f463} - (no file)
        Notify-kbdans - kbdans.dll

        .
        ------- Examen supplémentaire -------
        .
        uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
        uInternet Connection Wizard,ShellNext = iexplore
        uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
        IE: Tout télécharger avec BitComet - c:\program files\BitComet\BitComet.exe/AddAllLink.htm
        IE: Télécharger avec BitComet - c:\program files\BitComet\BitComet.exe/AddLink.htm
        IE: Télécharger toutes les vidéos avec BitComet - c:\program files\BitComet\BitComet.exe/AddVideo.htm
        DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
        DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} - hxxp://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.1.1.0/ImageUploader5.cab
        .

        **************************************************************************

        catchme 0.3.1375 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2009-04-10 16:02:33
        Windows 5.1.2600 Service Pack 2 NTFS

        Recherche de processus cachés ...

        Recherche d'éléments en démarrage automatique cachés ...

        HKLM\Software\Microsoft\Windows\CurrentVersion\Run
        LXCDCATS = rundll32 c:\windows\System32\spool\DRIVERS\W32X86\3\LXCDtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

        Recherche de fichiers cachés ...

        Scan terminé avec succès
        Fichiers cachés: 0

        **************************************************************************
        .
        --------------------- CLES DE REGISTRE BLOQUEES ---------------------

        [HKEY_USERS\S-1-5-21-4261026983-3454994114-37867825-1007\Software\Microsoft\SystemCertificates\AddressBook*]
        @Allowed: (Read) (RestrictedCode)
        @Allowed: (Read) (RestrictedCode)

        [HKEY_USERS\S-1-5-21-4261026983-3454994114-37867825-1007\Software\SecuROM\License information*]
        "datasecu"=hex:cf,04,a5,77,cb,06,1a,c2,2c,06,c9,99,c9,81,e0,6b,e9,dc,ab,ef,31,
        c3,91,29,49,bf,96,17,4e,5e,fb,c2,2d,b0,e4,51,bf,91,1e,3f,82,6f,22,e2,8f,73,\
        "rkeysecu"=hex:b3,a6,db,3c,87,0c,3e,99,24,5e,0d,1c,06,b7,47,de
        .
        --------------------- DLLs chargées dans les processus actifs ---------------------

        - - - - - - - > 'winlogon.exe'(608)
        c:\windows\system32\MrvGINA.dll
        c:\windows\system32\Ati2evxx.dll
        .
        ------------------------ Autres processus actifs ------------------------
        .
        c:\windows\system32\ati2evxx.exe
        c:\program files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
        c:\program files\BitDefender\BitDefender 2009\vsserv.exe
        c:\program files\Fichiers communs\Logitech\LVMVFM\LVPrcSrv.exe
        c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        c:\program files\Ahead\InCD\incdsrv.exe
        c:\program files\Java\jre6\bin\jqs.exe
        c:\windows\system32\ati2evxx.exe
        c:\windows\system32\wbem\wmiapsrv.exe
        c:\windows\system32\lxcdcoms.exe
        c:\windows\system32\wscntfy.exe
        c:\program files\TRENDnet\TEW-421PC_TEW-423PI\TRENDnet.exe
        c:\program files\BitDefender\BitDefender 2009\seccenter.exe
        .
        **************************************************************************
        .
        Heure de fin: 2009-04-10 16:07:14 - La machine a redémarré
        ComboFix-quarantined-files.txt 2009-04-10 14:07:08

        Avant-CF: 52 904 718 336 octets libres
        Après-CF: 52,858,675,200 octets libres

        248 --- E O F --- 2009-04-10 01:00:47
        0
    5. Contributeur sécurité
      Télécharges http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe ( de Cyrildu17 / C_XX ) sur ton bureau :

      /!\ Déconnectes toi et fermes toutes applications en cours

      ● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
      ● Double clique sur l'icône Ad-remover située sur ton bureau
      ● Au menu principal choisi l'option "A"
      ● Postes le rapport qui apparait à la fin .

      ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      Note :

      "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)

      0
      1. Contributeur sécurité
        Pour suivre.
        0
        1. Bonjour vous 3,

          Astuce du jour : Pour suivre un topic il suffit de cliquer sur la croix verte présente en début de discussion.
          0
        2. Contributeur sécurité
          @Utilisateur anonymeje le sais déjà merci quand même.
          0
      2. salut excuse moi mais j etais en train d essayer ad remover et o bout d une heure rien alors je l ai stopper ai je bien fait
        0
        1. Contributeur sécurité
          salut

          ta pas a d'excuser mon message precedent c'était pour pimprenelle27 ni bonjour ni merde

          normalement il devrait pas être aussi long on le refait plus tard fait ceci d'abord

          1) Télécharge SDFix d' AndyManchesta

          http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sur ton Bureau.

          Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\)

          N y touche pas pour l instant.

          2) Redémarre en mode sans échec Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.

          3) SDFix
          * Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
          * Appuie sur Y pour commencer le processus de nettoyage.
          * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
          * Appuie sur une touche pour redémarrer le PC.
          * Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
          * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
          * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
          · Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

          Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
          Mais C.. de penser que ­tu es libre...Merci a australe13
          0
          1. voila le rapport de sdfix

            [b]SDFix: Version 1.240 [/b]
            Run by Compaq_Propriétaire on 11/04/2009 at 09:45

            Microsoft Windows XP [version 5.1.2600]
            Running From: C:\SDFix

            [b]Checking Services [/b]:

            Restoring Default Security Values
            Restoring Default Hosts File

            Rebooting

            [b]Checking Files [/b]:

            Trojan Files Found:

            C:\WINDOWS\system32\e2.exe - Deleted

            Removing Temp Files

            [b]ADS Check [/b]:

            [b]Final Check [/b]:

            catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2009-04-11 09:54:54
            Windows 5.1.2600 Service Pack 2 NTFS

            scanning hidden processes ...

            scanning hidden services & system hive ...

            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\00025b01219e]
            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\00025b01219e]

            scanning hidden registry entries ...

            scanning hidden files ...

            scan completed successfully
            hidden processes: 0
            hidden services: 0
            hidden files: 0

            [b]Remaining Services [/b]:

            Authorized Application Key Export:

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
            "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
            "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
            "C:\\Program Files\\TrackMania Sunrise\\TmSunrise.exe"="C:\\Program Files\\TrackMania Sunrise\\TmSunrise.exe:*:Disabled:TmSunrise"
            "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
            "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
            "F:\\eMule\\eMule\\eMule.exe"="F:\\eMule\\eMule\\eMule.exe:*:Enabled:eMule"
            "C:\\Program Files\\Shareaza\\Shareaza.exe"="C:\\Program Files\\Shareaza\\Shareaza.exe:*:Enabled:Shareaza"
            "C:\\StubInstaller.exe"="C:\\StubInstaller.exe:*:Disabled:LimeWire swarmed installer"

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
            "%ProgramFiles%\\iTunes\\iTunes.exe"="%ProgramFiles%\\iTunes\\iTunes.exe:*:enabled:iTunes"
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
            "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
            "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

            [b]Remaining Files [/b]:

            File Backups: - C:\SDFix\backups\backups.zip

            [b]Files with Hidden Attributes [/b]:

            Tue 1 Feb 2005 218 A.SHR --- "C:\BOOT.BAK"
            Wed 13 Oct 2004 1,694,208 ..SH. --- "C:\Program Files\Messenger\msmsgs.exe"
            Mon 8 Jan 2007 0 A.SH. --- "C:\WINDOWS\SMINST\HPCD.sys"
            Wed 2 Feb 2005 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
            Sat 3 Jan 2009 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
            Sat 24 Jan 2009 1,881 ...HR --- "C:\Documents and Settings\Compaq_Propri‚taire\Application Data\SecuROM\UserData\securom_v7_01.bak"

            [b]Finished![/b]
            0
        2. Contributeur sécurité
          ● Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.

          http://images.malwareremoval.com/random/RSIT.exe

          ● Double clique sur RSIT.exe pour lancer l'outil.
          ● Clique sur ' continue ' à l'écran Disclaimer.
          ● Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
          ● Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports
          ( log.txt & info.txt )

          (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

          Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
          Mais C.. de penser que ­tu es libre...Merci a australe13
          0
          1. voici les 2 rapports a toi de jouer

            info.txt logfile of random's system information tool 1.06 2009-04-11 10:52:38

            ======Uninstall list======

            -(/'|'\)- DivX 5.0.5 Pro Video Codec -(/'|'\)--->C:\WINDOWS\system32\rundll32.exe setupapi.dll,InstallHinfSection Remove_Mpeg_NT 132 C:\WINDOWS\INF\divx50.inf
            -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
            -->c:\WINDOWS\system32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19}
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E06E4F4E-72D6-4497-BFFD-BCB43077C2F4}\setup.exe" -l0x40c -uninst
            -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
            ABBYY FineReader 6.0 Sprint-->MsiExec.exe /I{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
            ACDSee for PENTAX-->MsiExec.exe /I{059D06EE-8C0B-4D18-964F-E0EE9B16297C}
            Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
            Adobe Reader 7.0.7 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70700000002}
            Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
            Ad-remover-->C:\Program Files\Ad-remover\Uninstall ADR.exe
            Agere Systems PCI Soft Modem-->agrsmdel
            Ahead InCD EasyWrite Reader-->C:\WINDOWS\unmrw.exe /UNINSTALL
            Ahead InCD-->C:\WINDOWS\NuNInst.exe /UNINSTALL
            Ahead Nero Burning ROM-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
            Ahead NeroMediaPlayer-->C:\WINDOWS\UNNMP.exe /UNINSTALL
            Ahead NeroVision Express-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
            Apple Mobile Device Support-->MsiExec.exe /I{A43B2A2F-1DB5-47F9-A608-F11A4835D7CB}
            Apple Software Update-->MsiExec.exe /I{74EC78BC-B379-4E29-9006-8F161DCAABA6}
            Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
            ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
            ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
            BitComet 1.09-->C:\Program Files\BitComet\uninst.exe
            BitDefender Total Security 2009-->MsiExec.exe /X{D48D8EB0-FFC6-423B-BC12-FC8090E27B52}
            CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
            Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
            Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB914440)-->"C:\WINDOWS\$NtUninstallKB914440$\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
            Correctif Windows XP - KB834707-->C:\WINDOWS\$NtUninstallKB834707$\spuninst\spuninst.exe
            Correctif Windows XP - KB867282-->C:\WINDOWS\$NtUninstallKB867282$\spuninst\spuninst.exe
            Correctif Windows XP - KB873333-->C:\WINDOWS\$NtUninstallKB873333$\spuninst\spuninst.exe
            Correctif Windows XP - KB873339-->C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
            Correctif Windows XP - KB883667-->C:\WINDOWS\$NtUninstallKB883667$\spuninst\spuninst.exe
            Correctif Windows XP - KB885250-->C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
            Correctif Windows XP - KB885835-->C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
            Correctif Windows XP - KB885836-->C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
            Correctif Windows XP - KB885884-->C:\WINDOWS\$NtUninstallKB885884$\spuninst\spuninst.exe
            Correctif Windows XP - KB886185-->C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
            Correctif Windows XP - KB887472-->C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
            Correctif Windows XP - KB887742-->C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
            Correctif Windows XP - KB888113-->C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
            Correctif Windows XP - KB888302-->C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
            Correctif Windows XP - KB890047-->C:\WINDOWS\$NtUninstallKB890047$\spuninst\spuninst.exe
            Correctif Windows XP - KB890175-->C:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.exe
            Correctif Windows XP - KB890859-->"C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
            Correctif Windows XP - KB891781-->C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
            Driver: Parallel Lines-->C:\Program Files\InstallShield Installation Information\{31CB0D80-1866-462A-9455-88614410971F}\setup.exe -runfromtemp -l0x040c -removeonly
            DVDFab Platinum 2.70-->"C:\Program Files\DVDFab Platinum\unins000.exe"
            eMule-->"F:\eMule\eMule\Uninstall.exe"
            Farm Mania Deluxe-->"C:\Program Files\Zylom Games\Farm Mania Deluxe\GameInstlr.exe" --uninstall UnInstall.log
            Franklin va à l'école-->C:\WINDOWS\UninstFrankSchool.exe
            Galerie de photos Windows Live-->MsiExec.exe /X{A70FA218-6598-4AC9-813D-63597C5DD068}
            GameSpy Arcade-->C:\PROGRA~1\GAMESP~1\UNWISE.EXE C:\PROGRA~1\GAMESP~1\INSTALL.LOG
            Google Earth-->MsiExec.exe /I{1E04F83B-2AB9-4301-9EF7-E86307F79C72}
            Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar4.dll"
            Help and Support Additions-->C:\PROGRA~1\HELPAN~1\UNWISE.EXE C:\PROGRA~1\HELPAN~1\INSTALL.LOG
            High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
            HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
            Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
            Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
            Hotfix for Windows XP (KB926239)-->"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
            Indeo® Software-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Ligos\Indeo\Uninst.isu" -c"C:\Program Files\Ligos\Indeo\Indeo System Files\indounin.dll"
            InterVideo DiscLabel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C3F058C0-A21C-452D-8D99-95B1A45F417D}\setup.exe" REMOVEALL
            InterVideo WinDVD Creator-->"C:\Program Files\InstallShield Installation Information\{2FCE4FC5-6930-40E7-A4F1-F862207424EF}\setup.exe" REMOVEALL
            InterVideo WinDVD Player-->"C:\Program Files\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\setup.exe" REMOVEALL
            iTunes-->MsiExec.exe /I{9357AE3A-B2ED-4138-BB9B-0564352C3F0A}
            J2SE Runtime Environment 5.0 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
            Java 2 Runtime Environment, SE v1.4.2_03-->MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142030}
            Java(TM) 6 Update 12-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
            KBD-->C:\HP\KBD\KBD.EXE uninstalled
            K-Lite Codec Pack 3.8.5 Full-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
            Le cœur du Tibet-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8D374577-977D-4919-9A2A-220E2B8E2F5F}\Setup.exe" -l0x40c
            Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
            Lexmark 6300 Series-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxcdUNST.EXE -NOLICENSE
            LiveReg (Symantec Corporation)-->C:\Program Files\Fichiers communs\Symantec Shared\LiveReg\VCSetup.exe /REMOVE
            Macrogaming SweetIM 2.1-->MsiExec.exe /X{6F9962AA-C9C7-47CF-B73C-19AF479530D3}
            Micro Application - 2 000 Courriers Types-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\2 000 Courriers Types\Uninst.isu"
            Micro Application - Faire-Part-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\Faire-Part\Uninst.isu" -c"C:\Program Files\Micro Application\Faire-Part\_UNODBC.DLL"
            Micro Application - Kit d'Impression CD - DVD-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\Kit d'Impression CD - DVD\cdl3.isu"
            Micro Application - PrintMaxx-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\PrintMaxx\Uninst.isu" -c"C:\Program Files\Micro Application\PrintMaxx\_UNODBC.DLL"
            Micro Application - Voeux et Félicitations 2002-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\Voeux et Félicitations 2002\Uninst.isu" -c"C:\Program Files\Micro Application\Voeux et Félicitations 2002\_UNODBC.DLL"
            Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
            Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
            Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
            Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
            Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
            Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
            Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
            Microsoft MapPoint Europe 2004-->MsiExec.exe /I{8704D51E-25B7-4F23-81E7-AA4F54790240}
            Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
            Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
            Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
            Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
            Microsoft User-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWudf01005$\spuninst\spuninst.exe"
            Microsoft WinUsb 1.0-->"C:\WINDOWS\$NtUninstallwinusb0100$\spuninst\spuninst.exe"
            Microsoft Works-->MsiExec.exe /I{A059DE09-1B49-4450-B340-7AE097EC3F04}
            Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB890046)-->"C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB893066)-->"C:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB893756)-->"C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB896422)-->"C:\WINDOWS\$NtUninstallKB896422$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB896423)-->"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB896424)-->"C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB896428)-->"C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB896688)-->"C:\WINDOWS\$NtUninstallKB896688$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB899587)-->"C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB899591)-->"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB900725)-->"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB901017)-->"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB901214)-->"C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB902400)-->"C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB904706)-->"C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB905414)-->"C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB905749)-->"C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB905915)-->"C:\WINDOWS\$NtUninstallKB905915$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB908519)-->"C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB908531)-->"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB911562)-->"C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB911567)-->"C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB911927)-->"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB912812)-->"C:\WINDOWS\$NtUninstallKB912812$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB912919)-->"C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB913446)-->"C:\WINDOWS\$NtUninstallKB913446$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB913580)-->"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB917422)-->"C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB919007)-->"C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB920213)-->"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB920214)-->"C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB920670)-->"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB920683)-->"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB920685)-->"C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB921398)-->"C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB921503)-->"C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB922616)-->"C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB922760)-->"C:\WINDOWS\$NtUninstallKB922760$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB922819)-->"C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923191)-->"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923414)-->"C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923694)-->"C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB924191)-->"C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB924270)-->"C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB924496)-->"C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB925454)-->"C:\WINDOWS\$NtUninstallKB925454$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB925486)-->"C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB926255)-->"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB928843)-->"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB930178)-->"C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB931784)-->"C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB933729)-->"C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB935839)-->"C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB935840)-->"C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB936021)-->"C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB938829)-->"C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB941202)-->"C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB941568)-->"C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB941644)-->"C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB941693)-->"C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB943460)-->"C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB943485)-->"C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB945553)-->"C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB948590)-->"C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB948881)-->"C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950749)-->"C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
            Mise à jour pour Windows Internet Explorer 8 (KB968220)-->"C:\WINDOWS\ie8updates\KB968220-IE8\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB894391)-->"C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB900485)-->"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB904942)-->"C:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB910437)-->"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB920872)-->"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB922582)-->"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB927891)-->"C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB930916)-->"C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB931836)-->"C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB932823-v3)-->"C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB933360)-->"C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB936357)-->"C:\WINDOWS\$NtUninstallKB936357$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
            MpcStar 3.4-->C:\Program Files\MpcStar\uninst.exe
            MSXML 4.0 SP2 (KB925672)-->MsiExec.exe /I{A9CF9052-F4A0-475D-A00F-A8388C62DD63}
            MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
            MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
            MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
            Navilog1 3.7.6-->"C:\Program Files\Navilog1\unins000.exe"
            Nokia Connectivity Cable Driver-->MsiExec.exe /X{11964613-805F-432D-A12B-169554B793E7}
            Nokia PC Suite-->C:\Documents and Settings\All Users\Application Data\Installations\{A982E6CC-9F0D-4948-9B18-BDFD55DE4A72}\Nokia_PC_Suite_6_84_10_3_EA.exe
            Nokia PC Suite-->MsiExec.exe /I{A982E6CC-9F0D-4948-9B18-BDFD55DE4A72}
            Norton Personal Firewall-->MsiExec.exe /I{3BD0196C-6553-460c-A0C4-90D8AE5D60D2}
            Package de pilotes Windows - Nokia (WUDFRd) WPD (06/01/2007 6.84.33.0)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccswpddri_044C8712DB44F83D9DE6C376991EE9254E0A69E4\pccswpddriver.inf
            Package de pilotes Windows - Nokia Modem (02/15/2007 3.1)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccs_bluet_8B37DC72918CCD58A6EC20373AF6242B037A293B\pccs_bluetooth.inf
            Package de pilotes Windows - Nokia Modem (02/15/2007 3.1)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccs_bluet_F12A08B6F776984A95553486F64C541356F86E38\pccs_bluetooth.inf
            Package de pilotes Windows - Nokia Modem (05/24/2007 6.84.0.1)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_5E1541AFF1E1EA3554CE566743CCAD323ED1C108\nokbtmdm.inf
            PartyPoker-->"C:\Program Files\PartyGaming\PartyPoker\Uninstall.exe" "C:\Program Files\PartyGaming\PartyPoker\install.log"
            PC Connectivity Solution-->MsiExec.exe /I{99A40651-0BC2-4095-8F9A-A40FAB224FEF}
            PC-Doctor for Windows-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{0C66761E-497A-4BE3-AE0D-8EC30FC9A9AA} /l1036
            PGP:Pinball Golf Pool v 1.1-->"C:\Program Files\Absolutist.com\PGP\unins000.exe"
            Play89-->C:\Program Files\Play89\Play89.exe /uninstall
            Programme de gestion Camera de Logitech®-->"C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
            PS2-->C:\WINDOWS\system32\ps2.exe uninstall
            Python 2.2 combined Win32 extensions-->C:\Python22\Lib\SITE-P~1\UNWISE~1.EXE C:\Python22\Lib\SITE-P~1\w32inst.log
            Python 2.2.1-->C:\Python22\UNWISE.EXE C:\Python22\INSTALL.LOG
            Quick Zip 3.06.3-->"C:\Program Files\QuickZip\unins000.exe"
            R.C. Cars-->MsiExec.exe /X{FDACD776-2B0F-427F-95BD-FAF664D75308}
            Ranch Rush-->"C:\Program Files\Gamenext\Ranch Rush\Uninstall.exe" "C:\Program Files\Gamenext\Ranch Rush\install.log"
            Saitek NT Controller Drivers-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3A9E0E2F-B0D1-452B-B833-7A7300EA1231}\setup.exe" AddRem
            SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
            SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
            Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
            SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
            SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
            Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
            Samsung PC Studio 3-->"C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
            Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
            Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
            Shareaza 2.4.0.0-->"C:\Program Files\Shareaza\Uninstall\unins000.exe"
            SiS VGA Utilities-->Rundll32 SiSInst.dll,Uninstall VGA,R,oem9.inf
            Solutions de télécopie Lexmark-->C:\Program Files\Lexmark Fax Solutions\Install\x86\Uninst.exe
            Sonic Express Labeler-->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
            Sonic R-->F:\directx\setup /r
            Sonic RecordNow!-->MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF57EF622F19}
            SWAT3 Elite Edition-->C:\SIERRA\SWAT3\UNWISE.EXE C:\SIERRA\SWAT3\INSTALL.LOG
            SweetIM For Internet Explorer 3.0b-->MsiExec.exe /X{F6D63A65-BD23-46F3-B9A3-87F442423481}
            SweetIM for Messenger 2.6-->MsiExec.exe /X{A1E4213E-06AD-4C58-8315-92F11531D960}
            SweetIM Toolbar for Internet Explorer 3.3-->MsiExec.exe /X{266C7330-C0F4-49E5-8F20-A56F9F822875}
            The Sting!-->C:\PROGRA~1\NEOSOF~1\THESTI~1\UNWISE.EXE C:\PROGRA~1\NEOSOF~1\THESTI~1\INSTALL.LOG
            Titeuf Méga-Compet'-->"C:\Program Files\Atari\Titeuf\unins000.exe"
            TrackMania Sunrise Extreme 1.5.0-->"C:\Program Files\TrackMania Sunrise\unins000.exe"
            TRENDnet TEW-421PC or TEW-423PI-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{29F15D3F-5B37-44DB-BB89-390B3AD1404E}
            Turbo Lister 2-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{69640730-B830-4C24-BB5C-222DA1260548}
            UseNeXT-->"C:\Program Files\UseNeXT\unins001.exe"
            VideoLAN VLC media player 0.8.5-->C:\Program Files\VideoLAN\VLC\uninstall.exe
            Vodafone 804SS USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\4\SSVDUninstall.exe
            Winamp (remove only)-->"C:\Program Files\Winamp\UninstWA.exe"
            Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
            Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
            Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
            Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
            Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
            Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
            Windows Live OneCare safety scanner-->RunDll32.exe "C:\Program Files\Windows Live Safety Center\wlscCore.dll",UninstallFunction WLSC_SCANNER_PRODUCT
            Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
            Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
            Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
            Yahoo! Messenger Explorer Bar-->C:\WINDOWS\system32\regsvr32 /u /s C:\PROGRA~1\Yahoo!\COMPAN~1\Modules\messmod4\v6\yhexbmes.dll

            ======Hosts File======

            127.0.0.1 localhost

            ======Security center information======

            AV: Antivirus BitDefender
            FW: Pare-feu BitDefender

            ======System event log======

            Computer Name: TEDDY
            Event Code: 7035
            Message: Un contrôle Démarrer a correctement été envoyé au service Logitech LVPrcMon Driver.

            Record Number: 5
            Source Name: Service Control Manager
            Time Written: 20090411095054.000000+120
            Event Type: Informations
            User: AUTORITE NT\SYSTEM

            Computer Name: TEDDY
            Event Code: 7035
            Message: Un contrôle Démarrer a correctement été envoyé au service bdfsfltr.

            Record Number: 4
            Source Name: Service Control Manager
            Time Written: 20090411095054.000000+120
            Event Type: Informations
            User: AUTORITE NT\SYSTEM

            Computer Name: TEDDY
            Event Code: 7000
            Message: Le service General Purpose USB Driver (adildr.sys) n'a pas pu démarrer en raison de l'erreur :
            Le fichier spécifié est introuvable.

            Record Number: 3
            Source Name: Service Control Manager
            Time Written: 20090411095054.000000+120
            Event Type: erreur
            User:

            Computer Name: TEDDY
            Event Code: 6005
            Message: Le service d'Enregistrement d'événement a démarré.

            Record Number: 2
            Source Name: EventLog
            Time Written: 20090411095024.000000+120
            Event Type: Informations
            User:

            Computer Name: TEDDY
            Event Code: 6009
            Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.

            Record Number: 1
            Source Name: EventLog
            Time Written: 20090411095024.000000+120
            Event Type: Informations
            User:

            =====Application event log=====

            Computer Name: TEDDY
            Event Code: 101
            Message: msnmsgr (984) Le moteur de base de données est arrêté.

            Record Number: 49554
            Source Name: ESENT
            Time Written: 20090116175204.000000+060
            Event Type: Informations
            User:

            Computer Name: TEDDY
            Event Code: 103
            Message: msnmsgr (984) \\.\C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Microsoft\Messenger\karineglod@hotmail.com\SharingMetadata\Working\database_1668_AE55_68AE_3381\dfsr.db: Le moteur de base de données a arrêté une instance (0).

            Record Number: 49553
            Source Name: ESENT
            Time Written: 20090116175204.000000+060
            Event Type: Informations
            User:

            Computer Name: TEDDY
            Event Code: 102
            Message: msnmsgr (984) \\.\C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Microsoft\Messenger\karineglod@hotmail.com\SharingMetadata\Working\database_1668_AE55_68AE_3381\dfsr.db: Le moteur de base de données a démarré une nouvelle instance (0).

            Record Number: 49552
            Source Name: ESENT
            Time Written: 20090116174332.000000+060
            Event Type: Informations
            User:

            Computer Name: TEDDY
            Event Code: 100
            Message: msnmsgr (984) Le moteur de base de données 5.01.2600.2780 est démarré.

            Record Number: 49551
            Source Name: ESENT
            Time Written: 20090116174332.000000+060
            Event Type: Informations
            User:

            Computer Name: TEDDY
            Event Code: 101
            Message: msnmsgr (984) Le moteur de base de données est arrêté.

            Record Number: 49550
            Source Name: ESENT
            Time Written: 20090116174322.000000+060
            Event Type: Informations
            User:

            ======Environment variables======

            "ComSpec"=%SystemRoot%\system32\cmd.exe
            "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\PC Connectivity Solution;c:\Python22;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\Samsung\Samsung PC Studio 3
            "windir"=%SystemRoot%
            "FP_NO_HOST_CHECK"=NO
            "OS"=Windows_NT
            "PROCESSOR_ARCHITECTURE"=x86
            "PROCESSOR_LEVEL"=15
            "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 1, GenuineIntel
            "PROCESSOR_REVISION"=0401
            "NUMBER_OF_PROCESSORS"=1
            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
            "TEMP"=%SystemRoot%\TEMP
            "TMP"=%SystemRoot%\TEMP

            -----------------EOF-----------------

            Logfile of random's system information tool 1.06 (written by random/random)
            Run by Compaq_Propriétaire at 2009-04-11 10:52:27
            Microsoft Windows XP Édition familiale Service Pack 2
            System drive C: has 50 GB (34%) free of 148 GB
            Total RAM: 2047 MB (74% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 10:52:35, on 11/04/2009
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
            C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Ahead\InCD\InCDsrv.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\wbem\wmiapsrv.exe
            C:\Program Files\SweetIM\Messenger\SweetIM.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\WINDOWS\system32\lxcdcoms.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
            C:\Program Files\TRENDnet\TEW-421PC_TEW-423PI\TRENDnet.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Downloads\RSIT.exe
            C:\Program Files\Trend Micro\HijackThis\Compaq_Propriétaire.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: Iminent.SearchTheWeb.HelperObject - {0E896FCA-D07E-45FE-901F-6A26FCF59C02} - mscoree.dll (file missing)
            O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
            O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.3.1.15.dll
            O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
            O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
            O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
            O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
            O4 - HKLM\..\Run: [LXCDCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCDtime.dll,_RunDLLEntry@16
            O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
            O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
            O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = ?
            O8 - Extra context menu item: Tout télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
            O8 - Extra context menu item: Télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
            O8 - Extra context menu item: Télécharger toutes les vidéos avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
            O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\WINDOWS\system32\shdocvw.dll
            O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\WINDOWS\system32\shdocvw.dll
            O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
            O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
            O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.3.1.15.dll/206 (file missing)
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - https://actus.sfr.fr
            O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-18.cab
            O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://ted51.spaces.live.com/PhotoUpload/MsnPUpld.cab
            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
            O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.1.1.0/ImageUploader5.cab
            O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
            O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://gamenextfr.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O20 - AppInit_DLLs: c:\windows\system32\ddcccda.dll
            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: BitDefender Arrakis Server (Arrakis3) - Unknown owner - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
            O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
            O23 - Service: lxcd_device - Unknown owner - C:\WINDOWS\system32\lxcdcoms.exe
            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
            0
        3. Contributeur sécurité
          le temps que je regarde rsit fait sa stp

          télécharge malwarbyte http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebytes anti malware

          a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher


          Une fois a jour, le programme va se lancer; clic sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

          A la fin du scan clique sur Afficher les résultats

          Suppression des éléments détectés >>>> clique sur Supprimer la sélection ou supprimer tout
          S'il t'es demandé de redémarrer >>> clique sur "Yes"


          Et tu poste le rapport générer

          et on attendant une réponse tu peut refaire un scan malwarbyte mais on mode sans échec car beaucoup plus efficace

          comment démarrer on mode sans échec ici tuto http://www.infos-du-net.com/forum/272325-11-tuto-demarrer-mode-echec

          tu enregistre le rapport générer de façon a le retrouver et tu poste le nouveau rapport

          Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
          Mais C.. de penser que ­tu es libre...Merci a australe13
          0
          1. salut excuse moi pas la du weekend
            t envoie le 1er rapport de malwarebytes

            Malwarebytes' Anti-Malware 1.36
            Version de la base de données: 1981
            Windows 5.1.2600 Service Pack 2

            14/04/2009 11:49:58
            mbam-log-2009-04-14 (11-49-58).txt

            Type de recherche: Examen rapide
            Eléments examinés: 84105
            Temps écoulé: 7 minute(s), 14 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 101
            Valeur(s) du Registre infectée(s): 1
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 3
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            HKEY_CLASSES_ROOT\funwebproducts.browseroverlaybarbutton (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\funwebproducts.browseroverlaybarbutton.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\funwebproducts.browseroverlayembed (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\funwebproducts.browseroverlayembed.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\funwebproducts.datacontrol.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\funwebproducts.historykillerscheduler (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\funwebproducts.historykillerscheduler.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\funwebproducts.historyswattercontrolbar (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\funwebproducts.historyswattercontrolbar.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\funwebproducts.htmlmenu (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\funwebproducts.htmlmenu.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\funwebproducts.htmlmenu.2 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\funwebproducts.iecookiesmanager (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\funwebproducts.iecookiesmanager.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\funwebproducts.killerobjmanager (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\funwebproducts.killerobjmanager.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\funwebproducts.popswatterbarbutton (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\funwebproducts.popswatterbarbutton.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\funwebproducts.popswattersettingscontrol (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\funwebproducts.popswattersettingscontrol.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\funwebproducts.shellviewcontrol (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\funwebproducts.shellviewcontrol.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\mywebsearch.chatsessionplugin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\mywebsearch.chatsessionplugin.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\mywebsearch.htmlpanel (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\mywebsearch.htmlpanel.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\mywebsearch.outlookaddin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\mywebsearch.outlookaddin.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\mywebsearch.pseudotransparentplugin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\mywebsearch.pseudotransparentplugin.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\mywebsearchtoolbar.settingsplugin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\mywebsearchtoolbar.settingsplugin.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\mywebsearchtoolbar.toolbarplugin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\mywebsearchtoolbar.toolbarplugin.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\screensavercontrol.screensaverinstaller (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\screensavercontrol.screensaverinstaller.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{07b18eaa-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{07b18eac-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{1093995a-ba37-41d2-836e-091067c4ad17} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{120927bf-1700-43bc-810f-fab92549b390} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{17de5e5e-bfe3-4e83-8e1f-8755795359ec} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{1f52a5fa-a705-4415-b975-88503b291728} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{247a115f-06c2-4fb3-967d-2d62d3cf4f0a} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{2763e333-b168-41a0-a112-d35f96f410c0} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{2e3537fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{38a7c9da-8db7-4d0f-a7b1-c4b1a305bddb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{3e1656ed-f60e-4597-b6aa-b6a58e171495} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{3e53e2cb-86db-4a4a-8bd9-ffeb7a64df82} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{3e720451-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{3e720453-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{63d0ed2b-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{63d0ed2d-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{6e74766c-4d93-4cc0-96d1-47b8e07ff9ca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{72ee7f04-15bd-4845-a005-d6711144d86a} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{7473d291-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{7473d293-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{7473d295-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{7473d297-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{8d292ec0-6792-4a38-82ed-73a087e41ba6} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{90449521-d834-4703-bb4e-d3aa44042ff8} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{991aac62-b100-47ce-8b75-253965244f69} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{a626cdbd-3d13-4f78-b819-440a28d7e8fc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{bbabdc90-f3d5-4801-863a-ee6ae529862d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{d6ff3684-ad3b-48eb-bbb4-b9e6c5a355c1} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{de38c398-b328-4f4c-a3ad-1b5e4ed93477} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25e} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25f} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{e79dfbc9-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{e79dfbcb-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{eb9e5c1c-b1f9-4c2b-be8a-27d6446fdaf8} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{f87d7fb5-9dc5-4c8c-b998-d8dfe02e2978} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\CLSID\{a4730ebe-43a6-443e-9776-36915d323ad3} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\CLSID\{a6573479-9075-4a65-98a6-19fd29cf7374} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\CLSID\{d778513b-1c40-4819-b0c5-49e40b39afd0} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\CLSID\{e79dfbca-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Typelib\{07b18ea0-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Typelib\{0d26bc71-a633-4e71-ad31-eadc3a1b6a3a} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Typelib\{29d67d3c-509a-4544-903f-c8c1b8236554} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Typelib\{3e720450-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Typelib\{621feacd-8857-43a6-ae26-451d670d5370} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Typelib\{7473d290-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Typelib\{8ca01f0e-987c-49c3-b852-2f1ac4a7094c} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Typelib\{8e6f1830-9607-4440-8530-13be7c4b1d14} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Typelib\{98635087-3f5d-418f-990c-b1efe0797a3b} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Typelib\{c8cecde3-1ae1-4c4a-ad82-6d5b00212144} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Typelib\{e47caee0-deea-464a-9326-3f2801535a4d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Typelib\{e79dfbc0-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Typelib\{f42228fb-e84e-479e-b922-fbbd096e792c} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{a6573479-9075-4a65-98a6-19fd29cf7374} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{e79dfbca-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\MIME\Database\Content Type\application/x-f3embed (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\IGB (Rogue.Residue) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

            Valeur(s) du Registre infectée(s):
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Media\WMSDK\Sources\f3PopularScreensavers (Adware.MyWebSearch) -> Quarantined and deleted successfully.

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            C:\Documents and Settings\All Users\Application Data\Link Axis Bat Wave (Trojan.Downloader) -> Quarantined and deleted successfully.
            C:\Documents and Settings\All Users\Application Data\meow four dale link (Trojan.Downloader) -> Quarantined and deleted successfully.
            C:\Program Files\BitDownload (Trojan.Lop) -> Quarantined and deleted successfully.

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)
            0
          2. volia je te joint le rapport effectuer en mode sans echec

            Malwarebytes' Anti-Malware 1.36
            Version de la base de données: 1981
            Windows 5.1.2600 Service Pack 2

            14/04/2009 12:52:11
            mbam-log-2009-04-14 (12-52-11).txt

            Type de recherche: Examen rapide
            Eléments examinés: 75429
            Temps écoulé: 8 minute(s), 51 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)
            0
        4. Contributeur sécurité
          salut

          sa va mbam a bien travailler mais tu a fait des scan rapide

          alors que j'ai demander des scan complet oublie pas de la cocher refait un scan mbam stp car complet beaucoup plus efficace
          0