RUNDLL- Erreur de chargement

Bonjour,

J'ai un problème bizarre et assez embêtant avec mon ordinateur. Tout semble fonctionner comme il faut, mais à toutes les 15 secondes environ le message d'erreur suivant m'apparait:

RUNDLL

Erreur de chargement de C:\WINDOWS\psuwsgn.dll

Accès refusé

C'est vraiment, mais VRAIMENT énervant. Pouvez-vous m'aider s.v.p.? Je suis sur le point de le tirer par la fenêtre.

Merci
Configuration: Windows XP
Internet Explorer 7.0

18 réponses

Résumé de la discussion

Un message d’erreur récurrent 'RUNDLL Erreur de chargement de C:\WINDOWS\psuwsgn.dll Accès refusé' survient toutes les 15 secondes, sur un PC Windows XP avec Internet Explorer 7, rendant l’utilisation sensible et irritante. Plusieurs pistes et solutions sont proposées, notamment l’utilisation de RSIT et HijackThis pour analyser les processus et le registre, puis partager log.txt et info.txt afin d’identifier les éléments malveillants. Les analyses évoquent de nombreuses entrées suspectes, notamment des BHO et des services non certifiés, des paramètres proxy et des éléments de démarrage, ce qui suggère une infection nécessitant une suppression ciblée. En cas de doute, il est préférable d’éviter toute suppression manuelle sans analyse approfondie et de laisser les rapports RSIT et HijackThis guider la correction.

Bobot (l’IA à votre service)
  1. Démarrer>>Exécuter>>et tu tapes msconfig
    Onglet Démarrage>>et tu regardes s'il n'y a pas une tache qui
    fait appel à cette DLL..

    @+
    pasthou
    0
    1. Bonjour,

      J'ai regardé, mais ca ne semble pas être le cas, sais tu ce que je pourrais faire ?
      0
  2. Contributeur
    et si tu le retélécharge? et tu le remplace?
    0
    1. Modérateur
      Salut,

      ---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
      ---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
      ---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
      ---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
      ---> Sélectionne Exécuter un examen rapide.
      ---> Clique sur Rechercher. L'analyse démarre.

      A la fin de l'analyse, un message s'affiche :

      L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

      ---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
      ---> Ferme tes navigateurs.
      Si des malwares ont été détectés, clique sur Afficher les résultats.
      ---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
      ---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
      0
      1. Malwarebytes' Anti-Malware 1.36
        Version de la base de données: 2016
        Windows 5.1.2600 Service Pack 3

        2009-04-20 19:25:20
        mbam-log-2009-04-20 (19-25-20).txt

        Type de recherche: Examen rapide
        Eléments examinés: 208390
        Temps écoulé: 1 hour(s), 21 minute(s), 52 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 22
        Valeur(s) du Registre infectée(s): 3
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 2
        Fichier(s) infecté(s): 12

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2f0652bc-0694-4844-bffa-5d37d6709849} (Trojan.BHO.H) -> Delete on reboot.
        HKEY_CLASSES_ROOT\CLSID\{2f0652bc-0694-4844-bffa-5d37d6709849} (Trojan.BHO.H) -> Delete on reboot.
        HKEY_CLASSES_ROOT\Interface\{450b9e4d-4014-4de3-b34e-014a81468293} (Trojan.Downloader) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\CLSID\{8109fd3d-d891-4f80-8339-50a4913ace6f} (Adware.Zango) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\CLSID\{288c5f13-7e52-4ada-a32e-f5bf9d125f99} (Trojan.Downloader) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\c:/windows/downloaded program files/miniclipgameloader.dll (Trojan.Downloader) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\TypeLib\{c7f00a9a-f1bc-436e-82c7-e8cae6fd67f7} (Trojan.Downloader) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{288c5f13-7e52-4ada-a32e-f5bf9d125f99} (Trojan.Downloader) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{e055c02e-6258-40ff-80a7-3bda52facad7} (Trojan.BHO) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{90b5a95a-afd5-4d11-b9bd-a69d53d22226} (Adware.Hotbar) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8109fd3d-d891-4f80-8339-50a4913ace6f} (Adware.Zango) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\c:/windows/downloaded program files/popcaploader.dll (Adware.PopCap) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\TypeLib\{c9c5deaf-0a1f-4660-8279-9edfad6fefe1} (Adware.PopCap) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\Interface\{e4e3e0f8-cd30-4380-8ce9-b96904bdefca} (Adware.PopCap) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\Interface\{fe8a736f-4124-4d9c-b4b1-3b12381efabe} (Adware.PopCap) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\CLSID\{df780f87-ff2b-4df8-92d0-73db16a1543a} (Adware.PopCap) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a} (Adware.PopCap) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{df780f87-ff2b-4df8-92d0-73db16a1543a} (Adware.PopCap) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\6to4 (Trojan.Agent) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\popcaploader.popcaploaderctrl2 (Adware.PopCap) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\popcaploader.popcaploaderctrl2.1 (Adware.PopCap) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

        Valeur(s) du Registre infectée(s):
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\Downloaded Program Files\miniclipGameLoader.dll (Trojan.Downloader) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\Downloaded Program Files\popcaploader.dll (Adware.PopCap) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\acucufevorid (Trojan.Agent) -> Delete on reboot.

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        C:\WINDOWS\SYSTEM32\AppCert (Trojan.Downloader) -> Quarantined and deleted successfully.
        C:\WINDOWS\SYSTEM32\lowsec (Stolen.Data) -> Quarantined and deleted successfully.

        Fichier(s) infecté(s):
        C:\Documents and Settings\filo\Local Settings\Application Data\gyususs_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
        C:\Documents and Settings\filo\Local Settings\Application Data\gyususs_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
        C:\Documents and Settings\filo\Local Settings\Application Data\gyususs.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
        C:\Documents and Settings\filo\Local Settings\Application Data\gyususs.exe (Adware.Navipromo.H) -> Quarantined and deleted successfully.
        c:\WINDOWS\SYSTEM32\ctosusers.dll (Trojan.BHO.H) -> Delete on reboot.
        C:\WINDOWS\Downloaded Program Files\miniclipGameLoader.dll (Trojan.Downloader) -> Quarantined and deleted successfully.
        C:\WINDOWS\Downloaded Program Files\popcaploader.dll (Adware.PopCap) -> Quarantined and deleted successfully.
        C:\WINDOWS\SYSTEM32\ctosusers.dll.bak (Trojan.Vundo) -> Delete on reboot.
        C:\WINDOWS\SYSTEM32\AppCert\options.dat (Trojan.Downloader) -> Quarantined and deleted successfully.
        C:\WINDOWS\SYSTEM32\lowsec\local.ds (Stolen.Data) -> Quarantined and deleted successfully.
        C:\WINDOWS\SYSTEM32\lowsec\user.ds (Stolen.Data) -> Quarantined and deleted successfully.
        C:\WINDOWS\ezasazuy.dll (Trojan.Agent) -> Delete on reboot.
        0
    2. Modérateur
      - Relance MBAM, va dans Quarantaine et supprime tout.

      - Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le Bureau.

      - Double-clique sur Navilog1.exe afin de lancer l'installation.

      - Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau.
      (Sous Vista, il faut cliquer droit sur le raccourci de Navilog1 et choisir Exécuter en tant qu'administrateur)

      - Appuie sur F ou f puis valide par Entrée.

      - Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.

      - Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.

      - Patiente jusqu'au message : *** Analyse terminée le ..... ***

      - Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.

      - Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

      N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
      0
      1. Search Navipromo version 3.7.6 commencé le 2009-04-21 à 20:32:33.71

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1

        Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
        X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
        BIOS : Phoenix ROM BIOS PLUS Version 1.10 A05
        USER : charlou ( Administrator )
        BOOT : Normal boot

        Antivirus : NOD32 Antivirus System 2.51 2.51 (Activated)

        A:\ (USB)
        C:\ (Local Disk) - NTFS - Total:232 Go (Free:67 Go)
        D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

        Recherche executé en mode normal

        *** Recherche dossiers dans "C:\WINDOWS" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

        *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\charlou\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\filo\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\jo\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\marie\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\MARIEL~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\marthe\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\Michel\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\TEMP\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\charlou\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\filo\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\jo\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\marie\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\MARIEL~1\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\marthe\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\Michel\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\TEMP\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\charlou\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\filo\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\jo\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\marie\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\MARIEL~1\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\marthe\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\Michel\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\TEMP\menudm~1\progra~1" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\WINDOWS\system32" *

        * Recherche dans "C:\Documents and Settings\charlou\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\filo\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\jo\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\marie\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\MARIEL~1\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\marthe\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\Michel\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\TEMP\locals~1\applic~1" *

        *** Recherche fichiers ***

        *** Recherche clés spécifiques dans le Registre ***
        !! Les clés trouvées ne sont pas forcément infectées !!

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans "C:\WINDOWS\system32" :

        * Dans "C:\Documents and Settings\charlou\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\filo\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\jo\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\marie\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\MARIEL~1\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\marthe\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\Michel\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\TEMP\locals~1\applic~1" :

        3)Recherche Certificats :

        Certificat Egroup absent !
        Certificat Electronic-Group absent !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit absent !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche autres dossiers et fichiers connus :

        C:\WINDOWS\Tasks\A210F246903B6BEE.job trouvé ! Infection Lop possible non traitée par cet outil !
        C:\WINDOWS\Tasks\A96F1DB5911C91C9.job trouvé ! Infection Lop possible non traitée par cet outil !
        C:\WINDOWS\Tasks\B001A49592124ED5.job trouvé ! Infection Lop possible non traitée par cet outil !
        C:\WINDOWS\Tasks\B16A44D394F5F797.job trouvé ! Infection Lop possible non traitée par cet outil !

        *** Analyse terminée le 2009-04-21 à 21:33:07.54 ***
        0
    3. Modérateur
      --> Désinstalle Navilog1.

      Tu es infecté par Lop/Swizzor.

      --> Télécharge Lop S&D (par Eric_71 & Angeldark) sur ton Bureau.

      --> Double-clique dessus pour lancer l'installation.

      --> Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
      (Sous Vista, il faut cliquer droit sur le raccourci de Lop S&D et choisir Exécuter en tant qu'administrateur)

      --> Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche).

      --> Patiente jusqu'à la fin du scan.

      --> Poste le rapport généré (C:\lopR.txt).
      0
      1. --------------------\\ Lop S&D 4.2.5-0 XP/Vista

        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
        X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
        BIOS : Phoenix ROM BIOS PLUS Version 1.10 A05
        USER : charlou ( Administrator )
        BOOT : Normal boot
        Antivirus : NOD32 Antivirus System 2.51 2.51 (Activated)
        A:\ (USB)
        C:\ (Local Disk) - NTFS - Total:232 Go (Free:67 Go)
        D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

        "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
        Option : [1] ( 2009-04-22|19:08 )

        --------------------\\ Listing des dossiers dans APPLIC~1

        [2004-04-23|03:08] C:\DOCUME~1\ADMINI~1\APPLIC~1\Creative
        [2006-07-04|11:04] C:\DOCUME~1\ADMINI~1\APPLIC~1\filmdownloadhide
        [2004-04-23|02:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
        [2007-01-12|15:27] C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
        [2007-01-18|08:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
        [2007-01-12|15:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
        [2004-04-23|03:08] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\Symantec

        [2008-11-21|16:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
        [2006-08-13|10:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
        [2007-08-01|18:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
        [2007-03-06|18:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
        [2007-01-18|08:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avg7
        [2008-09-19|16:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVS4YOU
        [2004-05-04|10:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
        [2006-12-26|22:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative
        [2009-04-21|00:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
        [2009-04-20|18:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
        [2008-03-28|20:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
        [2009-02-09|20:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
        [2007-01-18|08:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mp3BallWaveExtra
        [2004-05-26|22:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
        [2004-05-27|20:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSScanAppDataDir
        [2004-12-21|18:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NFS Underground
        [2005-06-23|17:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PopCap
        [2007-01-18|08:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\RulePlayFastSurf
        [2004-04-23|03:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
        [2009-04-13|16:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
        [2004-05-03|11:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
        [2007-12-28|18:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ubisoft
        [2006-07-06|14:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
        [2008-01-19|11:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

        [2007-02-06|18:19] C:\DOCUME~1\charlou\APPLIC~1\Adobe
        [2006-03-28|19:07] C:\DOCUME~1\charlou\APPLIC~1\AdobeUM
        [2009-04-10|14:06] C:\DOCUME~1\charlou\APPLIC~1\Any Video Converter
        [2007-08-01|18:41] C:\DOCUME~1\charlou\APPLIC~1\Apple Computer
        [2007-10-16|16:12] C:\DOCUME~1\charlou\APPLIC~1\Atari
        [2005-02-03|20:50] C:\DOCUME~1\charlou\APPLIC~1\AVG7
        [2008-09-19|16:13] C:\DOCUME~1\charlou\APPLIC~1\AVS4YOU
        [2008-12-03|20:49] C:\DOCUME~1\charlou\APPLIC~1\BitTorrent
        [2006-05-16|21:59] C:\DOCUME~1\charlou\APPLIC~1\Block Checker
        [2004-06-29|00:21] C:\DOCUME~1\charlou\APPLIC~1\Creative
        [2005-01-08|15:54] C:\DOCUME~1\charlou\APPLIC~1\CyberLink
        [2007-10-05|12:02] C:\DOCUME~1\charlou\APPLIC~1\DivX
        [2009-04-22|18:58] C:\DOCUME~1\charlou\APPLIC~1\DNA
        [2006-06-18|21:13] C:\DOCUME~1\charlou\APPLIC~1\error flap balm
        [2008-04-29|14:42] C:\DOCUME~1\charlou\APPLIC~1\filmdownloadhide
        [2005-09-10|15:30] C:\DOCUME~1\charlou\APPLIC~1\Google
        [2004-10-22|22:51] C:\DOCUME~1\charlou\APPLIC~1\Help
        [2004-04-23|02:35] C:\DOCUME~1\charlou\APPLIC~1\Identities
        [2006-06-03|15:15] C:\DOCUME~1\charlou\APPLIC~1\iMesh
        [2007-01-07|19:18] C:\DOCUME~1\charlou\APPLIC~1\iShell
        [2007-08-31|15:48] C:\DOCUME~1\charlou\APPLIC~1\Leadertech
        [2004-05-28|20:08] C:\DOCUME~1\charlou\APPLIC~1\Macromedia
        [2009-04-20|18:00] C:\DOCUME~1\charlou\APPLIC~1\Malwarebytes
        [2007-08-31|14:58] C:\DOCUME~1\charlou\APPLIC~1\Microsoft
        [2008-05-13|19:21] C:\DOCUME~1\charlou\APPLIC~1\Mozilla
        [2006-10-06|12:44] C:\DOCUME~1\charlou\APPLIC~1\MSN6
        [2007-09-29|15:53] C:\DOCUME~1\charlou\APPLIC~1\n-Track Studio
        [2005-03-07|20:55] C:\DOCUME~1\charlou\APPLIC~1\Real
        [2004-05-14|05:32] C:\DOCUME~1\charlou\APPLIC~1\Sonic
        [2006-11-14|19:16] C:\DOCUME~1\charlou\APPLIC~1\Steinberg
        [2004-04-23|02:58] C:\DOCUME~1\charlou\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\charlou\APPLIC~1\Symantec
        [2005-04-07|18:04] C:\DOCUME~1\charlou\APPLIC~1\Talkback
        [2004-10-24|22:00] C:\DOCUME~1\charlou\APPLIC~1\teamspeak2
        [2004-05-06|16:45] C:\DOCUME~1\charlou\APPLIC~1\Ventrilo
        [2008-05-13|19:21] C:\DOCUME~1\charlou\APPLIC~1\xapccvlu

        [2004-04-23|03:08] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Creative
        [2004-04-23|02:35] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
        [2004-04-23|02:35] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
        [2004-04-23|03:08] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec

        [2006-09-02|16:36] C:\DOCUME~1\filo\APPLIC~1\Adobe
        [2008-05-04|13:05] C:\DOCUME~1\filo\APPLIC~1\alot
        [2006-09-09|16:36] C:\DOCUME~1\filo\APPLIC~1\Apple Computer
        [2007-02-10|10:14] C:\DOCUME~1\filo\APPLIC~1\bang
        [2008-01-22|14:06] C:\DOCUME~1\filo\APPLIC~1\Creative
        [2004-05-21|13:14] C:\DOCUME~1\filo\APPLIC~1\CyberLink
        [2007-10-19|01:00] C:\DOCUME~1\filo\APPLIC~1\DivX
        [2006-07-04|09:28] C:\DOCUME~1\filo\APPLIC~1\error flap balm
        [2006-06-20|21:28] C:\DOCUME~1\filo\APPLIC~1\filmdownloadhide
        [2005-09-10|18:00] C:\DOCUME~1\filo\APPLIC~1\Google
        [2004-11-14|15:59] C:\DOCUME~1\filo\APPLIC~1\Help
        [2004-05-08|17:12] C:\DOCUME~1\filo\APPLIC~1\ICAClient
        [2004-04-23|02:35] C:\DOCUME~1\filo\APPLIC~1\Identities
        [2007-02-09|20:02] C:\DOCUME~1\filo\APPLIC~1\Lavasoft
        [2006-09-02|16:36] C:\DOCUME~1\filo\APPLIC~1\Leadertech
        [2004-05-29|06:54] C:\DOCUME~1\filo\APPLIC~1\Macromedia
        [2009-01-05|22:05] C:\DOCUME~1\filo\APPLIC~1\Microsoft
        [2006-08-21|02:34] C:\DOCUME~1\filo\APPLIC~1\Morpheus
        [2007-10-06|19:18] C:\DOCUME~1\filo\APPLIC~1\MSN6
        [2008-09-06|12:10] C:\DOCUME~1\filo\APPLIC~1\n-Track Studio
        [2005-11-06|13:20] C:\DOCUME~1\filo\APPLIC~1\Real
        [2004-06-27|20:19] C:\DOCUME~1\filo\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\filo\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\filo\APPLIC~1\Symantec
        [2006-10-28|11:08] C:\DOCUME~1\filo\APPLIC~1\yoclient
        [2005-09-30|08:29] C:\DOCUME~1\filo\APPLIC~1\Zen Puzzle Garden

        [2008-07-12|14:35] C:\DOCUME~1\INVIT~1\APPLIC~1\Adobe
        [2006-04-18|20:53] C:\DOCUME~1\INVIT~1\APPLIC~1\Block Checker
        [2004-04-23|03:08] C:\DOCUME~1\INVIT~1\APPLIC~1\Creative
        [2004-10-02|18:32] C:\DOCUME~1\INVIT~1\APPLIC~1\CyberLink
        [2006-04-24|08:39] C:\DOCUME~1\INVIT~1\APPLIC~1\filmdownloadhide
        [2004-04-23|02:35] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
        [2004-10-08|09:33] C:\DOCUME~1\INVIT~1\APPLIC~1\Macromedia
        [2007-02-25|21:21] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
        [2005-04-01|08:23] C:\DOCUME~1\INVIT~1\APPLIC~1\Real
        [2004-04-23|03:08] C:\DOCUME~1\INVIT~1\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\INVIT~1\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\INVIT~1\APPLIC~1\Symantec

        [2007-03-06|15:42] C:\DOCUME~1\jo\APPLIC~1\Adobe
        [2007-03-06|15:42] C:\DOCUME~1\jo\APPLIC~1\AdobeUM
        [2006-11-25|18:55] C:\DOCUME~1\jo\APPLIC~1\Apple Computer
        [2008-08-10|20:52] C:\DOCUME~1\jo\APPLIC~1\Atari
        [2004-05-27|20:47] C:\DOCUME~1\jo\APPLIC~1\Creative
        [2004-10-03|16:58] C:\DOCUME~1\jo\APPLIC~1\CyberLink
        [2008-04-26|12:01] C:\DOCUME~1\jo\APPLIC~1\DivX
        [2006-07-04|09:28] C:\DOCUME~1\jo\APPLIC~1\error flap balm
        [2006-06-20|21:28] C:\DOCUME~1\jo\APPLIC~1\filmdownloadhide
        [2005-10-05|18:16] C:\DOCUME~1\jo\APPLIC~1\Google
        [2005-10-15|15:01] C:\DOCUME~1\jo\APPLIC~1\Help
        [2004-05-07|20:00] C:\DOCUME~1\jo\APPLIC~1\ICAClient
        [2004-04-23|02:35] C:\DOCUME~1\jo\APPLIC~1\Identities
        [2006-09-14|18:10] C:\DOCUME~1\jo\APPLIC~1\Leadertech
        [2004-05-30|14:34] C:\DOCUME~1\jo\APPLIC~1\Macromedia
        [2007-03-07|09:49] C:\DOCUME~1\jo\APPLIC~1\Microsoft
        [2006-06-04|12:37] C:\DOCUME~1\jo\APPLIC~1\Morpheus
        [2005-04-11|19:22] C:\DOCUME~1\jo\APPLIC~1\Mozilla
        [2005-05-10|18:32] C:\DOCUME~1\jo\APPLIC~1\MSN6
        [2006-09-16|11:33] C:\DOCUME~1\jo\APPLIC~1\n-Track Studio
        [2005-06-09|19:43] C:\DOCUME~1\jo\APPLIC~1\Real
        [2005-05-01|14:20] C:\DOCUME~1\jo\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\jo\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\jo\APPLIC~1\Symantec
        [2005-04-11|19:22] C:\DOCUME~1\jo\APPLIC~1\Talkback
        [2009-02-24|21:08] C:\DOCUME~1\jo\APPLIC~1\U3

        [2006-08-24|09:36] C:\DOCUME~1\LOCALS~1\APPLIC~1\Help
        [2007-12-22|22:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
        [2007-03-08|22:13] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

        [2008-06-11|14:38] C:\DOCUME~1\marie\APPLIC~1\Adobe
        [2004-04-23|03:08] C:\DOCUME~1\marie\APPLIC~1\Creative
        [2008-03-27|22:39] C:\DOCUME~1\marie\APPLIC~1\DivX
        [2004-04-23|02:35] C:\DOCUME~1\marie\APPLIC~1\Identities
        [2008-03-22|16:50] C:\DOCUME~1\marie\APPLIC~1\Macromedia
        [2008-04-03|20:29] C:\DOCUME~1\marie\APPLIC~1\Microsoft
        [2008-03-22|16:45] C:\DOCUME~1\marie\APPLIC~1\Real
        [2004-04-23|03:08] C:\DOCUME~1\marie\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\marie\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\marie\APPLIC~1\Symantec

        [2006-11-01|17:53] C:\DOCUME~1\MARIEL~1\APPLIC~1\Adobe
        [2004-07-08|18:05] C:\DOCUME~1\MARIEL~1\APPLIC~1\AdobeUM
        [2007-03-07|20:16] C:\DOCUME~1\MARIEL~1\APPLIC~1\Apple Computer
        [2008-03-05|16:26] C:\DOCUME~1\MARIEL~1\APPLIC~1\ArcSoft
        [2006-05-15|19:43] C:\DOCUME~1\MARIEL~1\APPLIC~1\Block Checker
        [2007-01-02|14:21] C:\DOCUME~1\MARIEL~1\APPLIC~1\Creative
        [2004-07-03|21:42] C:\DOCUME~1\MARIEL~1\APPLIC~1\CyberLink
        [2007-10-15|01:15] C:\DOCUME~1\MARIEL~1\APPLIC~1\DivX
        [2006-06-18|19:37] C:\DOCUME~1\MARIEL~1\APPLIC~1\error flap balm
        [2007-01-18|09:29] C:\DOCUME~1\MARIEL~1\APPLIC~1\filmdownloadhide
        [2005-09-23|16:11] C:\DOCUME~1\MARIEL~1\APPLIC~1\Google
        [2004-09-10|21:22] C:\DOCUME~1\MARIEL~1\APPLIC~1\Help
        [2004-04-23|02:35] C:\DOCUME~1\MARIEL~1\APPLIC~1\Identities
        [2006-08-17|20:51] C:\DOCUME~1\MARIEL~1\APPLIC~1\Leadertech
        [2004-06-10|19:14] C:\DOCUME~1\MARIEL~1\APPLIC~1\Macromedia
        [2007-08-02|18:14] C:\DOCUME~1\MARIEL~1\APPLIC~1\Microsoft
        [2006-06-16|17:40] C:\DOCUME~1\MARIEL~1\APPLIC~1\Morpheus
        [2005-04-08|17:31] C:\DOCUME~1\MARIEL~1\APPLIC~1\Mozilla
        [2006-02-20|22:02] C:\DOCUME~1\MARIEL~1\APPLIC~1\MSN6
        [2006-12-14|17:41] C:\DOCUME~1\MARIEL~1\APPLIC~1\Real
        [2004-06-19|09:40] C:\DOCUME~1\MARIEL~1\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\MARIEL~1\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\MARIEL~1\APPLIC~1\Symantec
        [2005-04-08|17:31] C:\DOCUME~1\MARIEL~1\APPLIC~1\Talkback

        [2008-06-08|12:20] C:\DOCUME~1\marthe\APPLIC~1\Adobe
        [2006-03-30|15:42] C:\DOCUME~1\marthe\APPLIC~1\AdobeUM
        [2007-03-06|18:39] C:\DOCUME~1\marthe\APPLIC~1\Apple Computer
        [2005-03-21|19:01] C:\DOCUME~1\marthe\APPLIC~1\Atari
        [2004-04-23|03:08] C:\DOCUME~1\marthe\APPLIC~1\Creative
        [2004-05-26|22:44] C:\DOCUME~1\marthe\APPLIC~1\CyberLink
        [2008-01-02|17:18] C:\DOCUME~1\marthe\APPLIC~1\DivX
        [2006-06-20|10:06] C:\DOCUME~1\marthe\APPLIC~1\error flap balm
        [2007-01-18|09:48] C:\DOCUME~1\marthe\APPLIC~1\filmdownloadhide
        [2005-09-10|23:52] C:\DOCUME~1\marthe\APPLIC~1\Google
        [2006-03-21|14:11] C:\DOCUME~1\marthe\APPLIC~1\Help
        [2004-05-04|15:43] C:\DOCUME~1\marthe\APPLIC~1\ICAClient
        [2004-04-23|02:35] C:\DOCUME~1\marthe\APPLIC~1\Identities
        [2007-01-12|15:03] C:\DOCUME~1\marthe\APPLIC~1\Lavasoft
        [2004-05-03|14:20] C:\DOCUME~1\marthe\APPLIC~1\Leadertech
        [2004-06-21|18:47] C:\DOCUME~1\marthe\APPLIC~1\Macromedia
        [2005-11-04|18:56] C:\DOCUME~1\marthe\APPLIC~1\Microsoft
        [2005-12-11|21:45] C:\DOCUME~1\marthe\APPLIC~1\Morpheus
        [2005-04-12|23:15] C:\DOCUME~1\marthe\APPLIC~1\Mozilla
        [2004-05-26|22:52] C:\DOCUME~1\marthe\APPLIC~1\MSN6
        [2007-04-10|20:53] C:\DOCUME~1\marthe\APPLIC~1\n-Track Studio
        [2005-03-19|10:28] C:\DOCUME~1\marthe\APPLIC~1\Real
        [2004-05-03|14:20] C:\DOCUME~1\marthe\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\marthe\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\marthe\APPLIC~1\Symantec
        [2005-04-12|23:15] C:\DOCUME~1\marthe\APPLIC~1\Talkback

        [2008-04-26|04:20] C:\DOCUME~1\Michel\APPLIC~1\Adobe
        [2009-04-22|04:15] C:\DOCUME~1\Michel\APPLIC~1\AdobeUM
        [2004-07-09|02:45] C:\DOCUME~1\Michel\APPLIC~1\Creative
        [2004-10-17|10:36] C:\DOCUME~1\Michel\APPLIC~1\CyberLink
        [2008-04-11|17:04] C:\DOCUME~1\Michel\APPLIC~1\DivX
        [2006-06-20|10:06] C:\DOCUME~1\Michel\APPLIC~1\error flap balm
        [2007-01-18|09:59] C:\DOCUME~1\Michel\APPLIC~1\filmdownloadhide
        [2006-02-18|21:52] C:\DOCUME~1\Michel\APPLIC~1\Google
        [2004-09-10|07:21] C:\DOCUME~1\Michel\APPLIC~1\Help
        [2004-04-23|02:35] C:\DOCUME~1\Michel\APPLIC~1\Identities
        [2004-09-15|22:42] C:\DOCUME~1\Michel\APPLIC~1\Macromedia
        [2008-01-02|16:59] C:\DOCUME~1\Michel\APPLIC~1\Microsoft
        [2006-08-15|20:53] C:\DOCUME~1\Michel\APPLIC~1\Morpheus
        [2008-05-14|23:33] C:\DOCUME~1\Michel\APPLIC~1\Mozilla
        [2006-03-24|05:12] C:\DOCUME~1\Michel\APPLIC~1\Real
        [2004-04-23|03:08] C:\DOCUME~1\Michel\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\Michel\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\Michel\APPLIC~1\Symantec
        [2008-05-14|23:33] C:\DOCUME~1\Michel\APPLIC~1\xapccvlu

        [2007-01-18|08:22] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
        [2008-05-15|16:42] C:\DOCUME~1\NETWOR~1\APPLIC~1\Mozilla
        [2008-05-15|16:42] C:\DOCUME~1\NETWOR~1\APPLIC~1\xapccvlu

        [2008-04-29|20:13] C:\DOCUME~1\TEMP\APPLIC~1\Adobe
        [2008-04-06|21:47] C:\DOCUME~1\TEMP\APPLIC~1\AdobeUM
        [2008-06-22|11:19] C:\DOCUME~1\TEMP\APPLIC~1\Apple Computer
        [2004-04-23|03:08] C:\DOCUME~1\TEMP\APPLIC~1\Creative
        [2004-04-23|02:35] C:\DOCUME~1\TEMP\APPLIC~1\Identities
        [2008-03-24|17:56] C:\DOCUME~1\TEMP\APPLIC~1\Macromedia
        [2008-10-18|17:51] C:\DOCUME~1\TEMP\APPLIC~1\Microsoft
        [2008-05-14|20:14] C:\DOCUME~1\TEMP\APPLIC~1\Mozilla
        [2008-03-21|17:26] C:\DOCUME~1\TEMP\APPLIC~1\Real
        [2008-07-25|17:48] C:\DOCUME~1\TEMP\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\TEMP\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\TEMP\APPLIC~1\Symantec
        [2008-08-31|20:00] C:\DOCUME~1\TEMP\APPLIC~1\U3
        [2008-05-14|20:14] C:\DOCUME~1\TEMP\APPLIC~1\xapccvlu

        --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

        [2009-04-22 18:58][--a------] C:\WINDOWS\tasks\WGASetup.job
        [2009-04-22 12:42][--a------] C:\WINDOWS\tasks\Google Software Updater.job
        [2009-04-17 19:22][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
        [2009-04-22 19:00][--ah-----] C:\WINDOWS\tasks\A210F246903B6BEE.job
        [2009-04-22 19:00][--ah-----] C:\WINDOWS\tasks\A96F1DB5911C91C9.job
        [2009-04-22 19:00][--ah-----] C:\WINDOWS\tasks\B16A44D394F5F797.job
        [2009-04-22 19:00][--ah-----] C:\WINDOWS\tasks\B001A49592124ED5.job
        [2009-04-20 19:29][--ah-----] C:\WINDOWS\tasks\SA.DAT
        [2002-08-30 08:00][-r-h-----] C:\WINDOWS\tasks\DESKTOP.INI

        ( A210F246903B6BEE.job )=( c:\docume~1\marthe\applic~1\filmdo~1\heart16gram.exe )
        ( A96F1DB5911C91C9.job )=( c:\docume~1\michel\applic~1\filmdo~1\heart16gram.exe )
        ( B001A49592124ED5.job )=( c:\docume~1\filo\applic~1\filmdo~1\heart16gram.exe )
        ( B16A44D394F5F797.job )=( c:\docume~1\mariel~1\applic~1\filmdo~1\heart16gram.exe )

        --------------------\\ Listing des dossiers dans C:\Program Files

        [2006-03-21|11:40] C:\Program Files\A.M. Best Company
        [2004-05-04|10:19] C:\Program Files\ABBYY FineReader 5.0 Sprint
        [2004-05-06|18:52] C:\Program Files\Activision
        [2006-08-13|10:53] C:\Program Files\Adobe
        [2009-01-02|04:21] C:\Program Files\Any Video Converter
        [2008-09-16|05:47] C:\Program Files\Apple Software Update
        [2005-01-02|03:34] C:\Program Files\ArcSoft
        [2007-04-22|17:44] C:\Program Files\Ares
        [2005-03-21|18:53] C:\Program Files\Atari
        [2004-04-23|03:05] C:\Program Files\ATI Technologies
        [2005-11-09|15:28] C:\Program Files\AVSMedia
        [2008-09-15|22:25] C:\Program Files\Bonjour
        [2005-01-02|03:32] C:\Program Files\Canon
        [2004-05-04|09:17] C:\Program Files\Cisco Systems
        [2004-05-04|09:03] C:\Program Files\Citrix
        [2004-04-23|03:05] C:\Program Files\Classic PhoneTools
        [2006-05-27|09:51] C:\Program Files\Common Files
        [2004-04-23|02:35] C:\Program Files\ComPlus Applications
        [2006-11-16|01:01] C:\Program Files\Corsair
        [2007-11-15|15:28] C:\Program Files\Creative
        [2006-12-26|22:43] C:\Program Files\Creative Installation Information
        [2004-04-23|03:08] C:\Program Files\CyberLink
        [2004-04-23|03:09] C:\Program Files\Dell
        [2004-12-05|19:47] C:\Program Files\Dell AIO Printer A960
        [2004-04-23|03:09] C:\Program Files\Dell Computer
        [2004-05-06|19:03] C:\Program Files\directx
        [2008-02-06|17:13] C:\Program Files\DivX
        [2009-04-22|18:58] C:\Program Files\DNA
        [2005-07-08|13:25] C:\Program Files\EA GAMES
        [2008-02-07|18:10] C:\Program Files\Eset
        [2005-07-21|21:28] C:\Program Files\EZFace
        [2006-07-12|14:25] C:\Program Files\FASoft
        [2009-03-18|19:44] C:\Program Files\Fichiers communs
        [2009-01-19|22:31] C:\Program Files\Google
        [2007-01-18|08:24] C:\Program Files\Grisoft
        [2005-09-04|21:12] C:\Program Files\Hasbro Interactive
        [2004-11-14|11:01] C:\Program Files\Heroes2
        [2004-05-03|11:26] C:\Program Files\HighMAT CD Writing Wizard
        [2007-12-13|15:41] C:\Program Files\HyCam2
        [2008-03-16|20:22] C:\Program Files\Incomplete
        [2006-12-26|22:44] C:\Program Files\InstallShield Installation Information
        [2004-04-23|03:05] C:\Program Files\Intel
        [2009-04-15|04:30] C:\Program Files\Internet Explorer
        [2008-11-21|16:09] C:\Program Files\iPod
        [2008-11-21|16:09] C:\Program Files\iTunes
        [2004-04-23|03:09] C:\Program Files\Jasc Software Inc
        [2008-03-20|02:45] C:\Program Files\Java
        [2005-06-26|17:37] C:\Program Files\Jeux de cartes
        [2007-05-05|12:53] C:\Program Files\jibberish deluxe beta
        [2007-01-12|15:03] C:\Program Files\Lavasoft
        [2005-09-05|10:09] C:\Program Files\LEGO Media
        [2008-03-16|20:16] C:\Program Files\LimeWire
        [2004-04-23|03:03] C:\Program Files\Logitech
        [2004-11-02|17:26] C:\Program Files\Lush Creations
        [2009-04-20|18:00] C:\Program Files\Malwarebytes' Anti-Malware
        [2005-08-07|16:55] C:\Program Files\Maxis
        [2006-07-12|15:19] C:\Program Files\McFunSoft Audio Editor
        [2008-09-17|14:13] C:\Program Files\Messenger
        [2007-11-30|00:29] C:\Program Files\Messenger Plus! Live
        [2009-03-18|19:47] C:\Program Files\Microsoft
        [2004-04-23|02:35] C:\Program Files\microsoft frontpage
        [2006-12-27|15:53] C:\Program Files\Microsoft Games
        [2004-05-03|13:54] C:\Program Files\Microsoft Office
        [2006-06-13|13:25] C:\Program Files\Microsoft Reader
        [2009-02-26|04:04] C:\Program Files\Microsoft Silverlight
        [2004-04-23|03:14] C:\Program Files\Microsoft SQL Server
        [2004-04-23|03:12] C:\Program Files\Microsoft Visual Studio
        [2004-04-23|03:14] C:\Program Files\Microsoft Visual Studio .NET 2003
        [2004-11-14|18:10] C:\Program Files\Microsoft Works
        [2004-04-23|03:12] C:\Program Files\Microsoft.NET
        [2004-12-28|00:30] C:\Program Files\Mindscape
        [2004-04-23|03:05] C:\Program Files\Modem Helper
        [2004-04-23|03:05] C:\Program Files\Modem On Hold
        [2008-09-17|14:06] C:\Program Files\Movie Maker
        [2005-04-13|19:50] C:\Program Files\Mozilla Firefox
        [2007-08-02|18:14] C:\Program Files\MP3 Player Utilities 1.47
        [2004-10-31|10:15] C:\Program Files\MSN
        [2004-10-23|10:18] C:\Program Files\MSN Gaming Zone
        [2008-01-19|11:31] C:\Program Files\MSN Messenger
        [2006-12-29|04:00] C:\Program Files\MSXML 4.0
        [2008-09-17|14:01] C:\Program Files\NetMeeting
        [2004-04-23|03:10] C:\Program Files\Nullsoft
        [2004-11-14|18:12] C:\Program Files\OfficeUpdate11
        [2008-09-17|14:01] C:\Program Files\Outlook Express
        [2008-11-21|16:05] C:\Program Files\QuickTime
        [2005-03-07|20:52] C:\Program Files\Real
        [2005-12-27|18:04] C:\Program Files\Rockstar Games
        [2004-04-23|02:35] C:\Program Files\Services en ligne
        [2004-08-21|18:27] C:\Program Files\Sierra On-Line
        [2005-11-09|17:16] C:\Program Files\Sion Software
        [2007-11-03|20:39] C:\Program Files\skiStunt
        [2004-04-23|03:05] C:\Program Files\Sonic
        [2005-03-08|16:57] C:\Program Files\SoundSpectrum
        [2009-04-13|15:59] C:\Program Files\Spybot - Search & Destroy
        [2005-06-02|15:12] C:\Program Files\SpywareBlaster
        [2006-11-14|19:12] C:\Program Files\Steinberg
        [2006-11-14|19:08] C:\Program Files\Syncrosoft
        [2007-02-12|23:06] C:\Program Files\TryMedia
        [2007-04-29|15:08] C:\Program Files\Ubi Soft
        [2007-12-28|18:18] C:\Program Files\Ubisoft
        [2004-07-04|17:40] C:\Program Files\Uninstall Information
        [2004-05-06|16:33] C:\Program Files\Ventrilo
        [2006-03-30|19:11] C:\Program Files\VirtualDJ
        [2009-03-18|19:46] C:\Program Files\Windows Live
        [2009-03-18|19:47] C:\Program Files\Windows Live SkyDrive
        [2006-07-06|14:51] C:\Program Files\Windows Media Connect 2
        [2008-09-17|14:01] C:\Program Files\Windows Media Player
        [2008-09-17|14:01] C:\Program Files\Windows NT
        [2004-08-14|06:37] C:\Program Files\WindowsUpdate
        [2006-06-03|15:25] C:\Program Files\WinMX Music
        [2004-06-29|19:17] C:\Program Files\WinRAR
        [2008-12-27|21:25] C:\Program Files\WinZip
        [2004-04-23|02:35] C:\Program Files\XEROX
        [2006-12-20|15:09] C:\Program Files\Yahoo!

        --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

        [2006-12-05|19:33] C:\Program Files\Fichiers communs\{3CB2A10E-0BB0-3084-0223-040309120002}
        [2006-12-05|10:32] C:\Program Files\Fichiers communs\{6CB2A10E-0BB0-3084-0223-040309120002}
        [2006-08-13|10:33] C:\Program Files\Fichiers communs\Adobe
        [2004-04-23|03:10] C:\Program Files\Fichiers communs\AOL
        [2008-11-21|16:04] C:\Program Files\Fichiers communs\Apple
        [2008-09-20|12:20] C:\Program Files\Fichiers communs\AVSMedia
        [2004-09-12|16:21] C:\Program Files\Fichiers communs\coaudecs
        [2006-12-26|22:43] C:\Program Files\Fichiers communs\Creative
        [2004-04-23|03:14] C:\Program Files\Fichiers communs\Crystal Decisions
        [2004-04-23|03:12] C:\Program Files\Fichiers communs\DESIGNER
        [2007-01-19|12:24] C:\Program Files\Fichiers communs\Deterministic Networks
        [2004-12-07|17:20] C:\Program Files\Fichiers communs\DirectX
        [2005-03-21|18:51] C:\Program Files\Fichiers communs\InstallShield
        [2004-04-23|02:58] C:\Program Files\Fichiers communs\Java
        [2006-06-13|13:32] C:\Program Files\Fichiers communs\L&H
        [2004-04-23|03:03] C:\Program Files\Fichiers communs\Logitech
        [2009-03-06|04:00] C:\Program Files\Fichiers communs\Microsoft Shared
        [2008-05-13|19:21] C:\Program Files\Fichiers communs\Mozilla Shared
        [2004-04-23|02:35] C:\Program Files\Fichiers communs\MSSoap
        [2004-04-23|02:35] C:\Program Files\Fichiers communs\ODBC
        [2005-03-21|18:56] C:\Program Files\Fichiers communs\PocketSoft
        [2005-03-07|20:52] C:\Program Files\Fichiers communs\Real
        [2004-04-23|02:35] C:\Program Files\Fichiers communs\Services
        [2004-04-23|03:05] C:\Program Files\Fichiers communs\Sonic
        [2004-04-23|02:35] C:\Program Files\Fichiers communs\SpeechEngines
        [2004-04-23|03:05] C:\Program Files\Fichiers communs\SureThing Shared
        [2005-04-13|19:49] C:\Program Files\Fichiers communs\Symantec Shared
        [2008-09-17|14:01] C:\Program Files\Fichiers communs\System
        [2009-03-18|19:44] C:\Program Files\Fichiers communs\Windows Live
        [2008-01-19|11:30] C:\Program Files\Fichiers communs\WindowsLiveInstaller
        [2004-05-06|16:33] C:\Program Files\Fichiers communs\Wise Installation Wizard
        [2005-03-07|20:52] C:\Program Files\Fichiers communs\xing shared

        --------------------\\ Process

        ( 44 Processes )

        IEXPLORE.EXE ~ [PID:3480]

        --------------------\\ Recherche avec S_Lop

        Aucun fichier / dossier Lop trouvé !

        --------------------\\ Recherche de Fichiers / Dossiers Lop

        C:\DOCUME~1\ADMINI~1\APPLIC~1\filmdo~1
        C:\DOCUME~1\charlou\APPLIC~1\filmdo~1
        C:\DOCUME~1\filo\APPLIC~1\filmdo~1
        C:\DOCUME~1\INVIT~1\APPLIC~1\filmdo~1
        C:\DOCUME~1\jo\APPLIC~1\filmdo~1
        C:\DOCUME~1\MARIEL~1\APPLIC~1\filmdo~1
        C:\DOCUME~1\marthe\APPLIC~1\filmdo~1
        C:\DOCUME~1\Michel\APPLIC~1\filmdo~1
        C:\DOCUME~1\charlou\LOCALS~1\Temp\ns_temp
        C:\DOCUME~1\charlou\LOCALS~1\Temp\status.txt
        C:\WINDOWS\Tasks\A210F246903B6BEE.job
        C:\WINDOWS\Tasks\A96F1DB5911C91C9.job
        C:\WINDOWS\Tasks\B001A49592124ED5.job
        C:\WINDOWS\Tasks\B16A44D394F5F797.job

        --------------------\\ Verification du Registre

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

        ..... OK !

        --------------------\\ Verification du fichier Hosts

        Fichier Hosts PROPRE

        --------------------\\ Recherche de fichiers avec Catchme

        catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2009-04-22 19:11:02
        Windows 5.1.2600 Service Pack 3 NTFS
        scanning hidden processes ...
        scanning hidden files ...
        scan completed successfully
        hidden processes: 0
        hidden files: 368

        --------------------\\ Recherche d'autres infections

        --------------------\\ Cracks & Keygens ..

        C:\DOCUME~1\charlou\Local Settings\Temporary Internet Files\Content.IE5\S28DVCM6\.thumb_dont_smoke_crack[1].jpg
        C:\DOCUME~1\charlou\Mes documents\Downloads\Jay Z Full Discography + Mixtape Albums + Mixtapes\Jay-Z - Vol.1 In My Lifetime\Jay Z - Rap Game Crack Game.mp3
        C:\DOCUME~1\charlou\Mes documents\Ma musique\iTunes\iTunes Music\The Notorious B.I.G_\Life After Death Disc 2\05 Ten Crack Commandments 1.m4a
        C:\DOCUME~1\charlou\Mes documents\Ma musique\mp3 player\B.I.G\Life After Death 2\05 Ten Crack Commandments.wma
        C:\DOCUME~1\charlou\Mes documents\Ma musique\The Notorious B.I.G\Life After Death Disc 2\05 Ten Crack Commandments.wma
        C:\DOCUME~1\charlou\My Documents\Morpheus Shared\Downloads\biggie Smalls - Ten Crack Commandments.mp3
        C:\DOCUME~1\charlou\My Documents\Morpheus Shared\Downloads\HHQc\HHQc_com-Wanted-Ton-crack-ou-ton-shit.mp3
        C:\DOCUME~1\charlou\Recent\Preview-T-280718-Friend's Girlfriend 002 ( B@rebone carina R@ygold ddoggprn qwerty Tira priceless privat teen young sexy ass wife shaved tits priceless serial crack lust mature kinder Atkinson .lnk

        [F:13825][D:229]-> C:\DOCUME~1\charlou\LOCALS~1\Temp
        [F:74][D:0]-> C:\DOCUME~1\charlou\Cookies
        [F:3558][D:218]-> C:\DOCUME~1\charlou\LOCALS~1\TEMPOR~1\content.IE5

        1 - "C:\Lop SD\LopR_1.txt" - 2009-04-22|19:16 - Option : [1]

        --------------------\\ Fin du rapport a 19:16:17
        0
    4. Modérateur
      --> Double-clique sur le raccourci de Lop S&D pour le lancer.
      (Sous Vista, il faut cliquer droit sur le raccourci de Lop S&D et choisir Exécuter en tant qu'administrateur)

      --> Choisis cette fois-ci l'option 2 (Suppression).

      --> Ne ferme pas la fenêtre lors de la suppression !

      --> Poste le rapport généré (C:\lopR.txt).

      (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)
      0
      1. --------------------\\ Lop S&D 4.2.5-0 XP/Vista

        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
        X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
        BIOS : Phoenix ROM BIOS PLUS Version 1.10 A05
        USER : charlou ( Administrator )
        BOOT : Normal boot
        Antivirus : NOD32 Antivirus System 2.51 2.51 (Activated)
        A:\ (USB)
        C:\ (Local Disk) - NTFS - Total:232 Go (Free:67 Go)
        D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

        "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
        Option : [2] ( 2009-04-22|20:12 )

        \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

        Supprime! - C:\DOCUME~1\charlou\LOCALS~1\Temp\ns_temp
        Supprime! - C:\DOCUME~1\charlou\LOCALS~1\Temp\status.txt
        Supprime! - C:\WINDOWS\Tasks\A210F246903B6BEE.job
        Supprime! - C:\WINDOWS\Tasks\A96F1DB5911C91C9.job
        Supprime! - C:\WINDOWS\Tasks\B001A49592124ED5.job
        Supprime! - C:\WINDOWS\Tasks\B16A44D394F5F797.job
        Supprime! - C:\DOCUME~1\ADMINI~1\APPLIC~1\filmdo~1
        Supprime! - C:\DOCUME~1\charlou\APPLIC~1\filmdo~1
        Supprime! - C:\DOCUME~1\filo\APPLIC~1\filmdo~1
        Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\filmdo~1
        Supprime! - C:\DOCUME~1\jo\APPLIC~1\filmdo~1
        Supprime! - C:\DOCUME~1\MARIEL~1\APPLIC~1\filmdo~1
        Supprime! - C:\DOCUME~1\marthe\APPLIC~1\filmdo~1
        Supprime! - C:\DOCUME~1\Michel\APPLIC~1\filmdo~1
        -
        [ Fichier Hosts ] .. Restaure!

        \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

        --------------------\\ Listing des dossiers dans APPLIC~1

        [2004-04-23|03:08] C:\DOCUME~1\ADMINI~1\APPLIC~1\Creative
        [2004-04-23|02:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
        [2007-01-12|15:27] C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
        [2007-01-18|08:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
        [2007-01-12|15:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
        [2004-04-23|03:08] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\Symantec

        [2008-11-21|16:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
        [2006-08-13|10:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
        [2007-08-01|18:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
        [2007-03-06|18:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
        [2007-01-18|08:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avg7
        [2008-09-19|16:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVS4YOU
        [2004-05-04|10:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
        [2006-12-26|22:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative
        [2009-04-22|01:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
        [2009-04-20|18:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
        [2008-03-28|20:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
        [2009-02-09|20:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
        [2007-01-18|08:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mp3BallWaveExtra
        [2004-05-26|22:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
        [2004-05-27|20:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSScanAppDataDir
        [2004-12-21|18:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NFS Underground
        [2005-06-23|17:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PopCap
        [2007-01-18|08:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\RulePlayFastSurf
        [2004-04-23|03:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
        [2009-04-13|16:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
        [2004-05-03|11:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
        [2007-12-28|18:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ubisoft
        [2006-07-06|14:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
        [2008-01-19|11:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

        [2007-02-06|18:19] C:\DOCUME~1\charlou\APPLIC~1\Adobe
        [2006-03-28|19:07] C:\DOCUME~1\charlou\APPLIC~1\AdobeUM
        [2009-04-10|14:06] C:\DOCUME~1\charlou\APPLIC~1\Any Video Converter
        [2007-08-01|18:41] C:\DOCUME~1\charlou\APPLIC~1\Apple Computer
        [2007-10-16|16:12] C:\DOCUME~1\charlou\APPLIC~1\Atari
        [2005-02-03|20:50] C:\DOCUME~1\charlou\APPLIC~1\AVG7
        [2008-09-19|16:13] C:\DOCUME~1\charlou\APPLIC~1\AVS4YOU
        [2008-12-03|20:49] C:\DOCUME~1\charlou\APPLIC~1\BitTorrent
        [2006-05-16|21:59] C:\DOCUME~1\charlou\APPLIC~1\Block Checker
        [2004-06-29|00:21] C:\DOCUME~1\charlou\APPLIC~1\Creative
        [2005-01-08|15:54] C:\DOCUME~1\charlou\APPLIC~1\CyberLink
        [2007-10-05|12:02] C:\DOCUME~1\charlou\APPLIC~1\DivX
        [2009-04-22|20:09] C:\DOCUME~1\charlou\APPLIC~1\DNA
        [2006-06-18|21:13] C:\DOCUME~1\charlou\APPLIC~1\error flap balm
        [2005-09-10|15:30] C:\DOCUME~1\charlou\APPLIC~1\Google
        [2004-10-22|22:51] C:\DOCUME~1\charlou\APPLIC~1\Help
        [2004-04-23|02:35] C:\DOCUME~1\charlou\APPLIC~1\Identities
        [2006-06-03|15:15] C:\DOCUME~1\charlou\APPLIC~1\iMesh
        [2007-01-07|19:18] C:\DOCUME~1\charlou\APPLIC~1\iShell
        [2007-08-31|15:48] C:\DOCUME~1\charlou\APPLIC~1\Leadertech
        [2004-05-28|20:08] C:\DOCUME~1\charlou\APPLIC~1\Macromedia
        [2009-04-20|18:00] C:\DOCUME~1\charlou\APPLIC~1\Malwarebytes
        [2007-08-31|14:58] C:\DOCUME~1\charlou\APPLIC~1\Microsoft
        [2008-05-13|19:21] C:\DOCUME~1\charlou\APPLIC~1\Mozilla
        [2006-10-06|12:44] C:\DOCUME~1\charlou\APPLIC~1\MSN6
        [2007-09-29|15:53] C:\DOCUME~1\charlou\APPLIC~1\n-Track Studio
        [2005-03-07|20:55] C:\DOCUME~1\charlou\APPLIC~1\Real
        [2004-05-14|05:32] C:\DOCUME~1\charlou\APPLIC~1\Sonic
        [2006-11-14|19:16] C:\DOCUME~1\charlou\APPLIC~1\Steinberg
        [2004-04-23|02:58] C:\DOCUME~1\charlou\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\charlou\APPLIC~1\Symantec
        [2005-04-07|18:04] C:\DOCUME~1\charlou\APPLIC~1\Talkback
        [2004-10-24|22:00] C:\DOCUME~1\charlou\APPLIC~1\teamspeak2
        [2004-05-06|16:45] C:\DOCUME~1\charlou\APPLIC~1\Ventrilo
        [2008-05-13|19:21] C:\DOCUME~1\charlou\APPLIC~1\xapccvlu

        [2004-04-23|03:08] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Creative
        [2004-04-23|02:35] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
        [2004-04-23|02:35] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
        [2004-04-23|03:08] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec

        [2006-09-02|16:36] C:\DOCUME~1\filo\APPLIC~1\Adobe
        [2008-05-04|13:05] C:\DOCUME~1\filo\APPLIC~1\alot
        [2006-09-09|16:36] C:\DOCUME~1\filo\APPLIC~1\Apple Computer
        [2007-02-10|10:14] C:\DOCUME~1\filo\APPLIC~1\bang
        [2008-01-22|14:06] C:\DOCUME~1\filo\APPLIC~1\Creative
        [2004-05-21|13:14] C:\DOCUME~1\filo\APPLIC~1\CyberLink
        [2007-10-19|01:00] C:\DOCUME~1\filo\APPLIC~1\DivX
        [2006-07-04|09:28] C:\DOCUME~1\filo\APPLIC~1\error flap balm
        [2005-09-10|18:00] C:\DOCUME~1\filo\APPLIC~1\Google
        [2004-11-14|15:59] C:\DOCUME~1\filo\APPLIC~1\Help
        [2004-05-08|17:12] C:\DOCUME~1\filo\APPLIC~1\ICAClient
        [2004-04-23|02:35] C:\DOCUME~1\filo\APPLIC~1\Identities
        [2007-02-09|20:02] C:\DOCUME~1\filo\APPLIC~1\Lavasoft
        [2006-09-02|16:36] C:\DOCUME~1\filo\APPLIC~1\Leadertech
        [2004-05-29|06:54] C:\DOCUME~1\filo\APPLIC~1\Macromedia
        [2009-01-05|22:05] C:\DOCUME~1\filo\APPLIC~1\Microsoft
        [2006-08-21|02:34] C:\DOCUME~1\filo\APPLIC~1\Morpheus
        [2007-10-06|19:18] C:\DOCUME~1\filo\APPLIC~1\MSN6
        [2008-09-06|12:10] C:\DOCUME~1\filo\APPLIC~1\n-Track Studio
        [2005-11-06|13:20] C:\DOCUME~1\filo\APPLIC~1\Real
        [2004-06-27|20:19] C:\DOCUME~1\filo\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\filo\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\filo\APPLIC~1\Symantec
        [2006-10-28|11:08] C:\DOCUME~1\filo\APPLIC~1\yoclient
        [2005-09-30|08:29] C:\DOCUME~1\filo\APPLIC~1\Zen Puzzle Garden

        [2008-07-12|14:35] C:\DOCUME~1\INVIT~1\APPLIC~1\Adobe
        [2006-04-18|20:53] C:\DOCUME~1\INVIT~1\APPLIC~1\Block Checker
        [2004-04-23|03:08] C:\DOCUME~1\INVIT~1\APPLIC~1\Creative
        [2004-10-02|18:32] C:\DOCUME~1\INVIT~1\APPLIC~1\CyberLink
        [2004-04-23|02:35] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
        [2004-10-08|09:33] C:\DOCUME~1\INVIT~1\APPLIC~1\Macromedia
        [2007-02-25|21:21] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
        [2005-04-01|08:23] C:\DOCUME~1\INVIT~1\APPLIC~1\Real
        [2004-04-23|03:08] C:\DOCUME~1\INVIT~1\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\INVIT~1\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\INVIT~1\APPLIC~1\Symantec

        [2007-03-06|15:42] C:\DOCUME~1\jo\APPLIC~1\Adobe
        [2007-03-06|15:42] C:\DOCUME~1\jo\APPLIC~1\AdobeUM
        [2006-11-25|18:55] C:\DOCUME~1\jo\APPLIC~1\Apple Computer
        [2008-08-10|20:52] C:\DOCUME~1\jo\APPLIC~1\Atari
        [2004-05-27|20:47] C:\DOCUME~1\jo\APPLIC~1\Creative
        [2004-10-03|16:58] C:\DOCUME~1\jo\APPLIC~1\CyberLink
        [2008-04-26|12:01] C:\DOCUME~1\jo\APPLIC~1\DivX
        [2006-07-04|09:28] C:\DOCUME~1\jo\APPLIC~1\error flap balm
        [2005-10-05|18:16] C:\DOCUME~1\jo\APPLIC~1\Google
        [2005-10-15|15:01] C:\DOCUME~1\jo\APPLIC~1\Help
        [2004-05-07|20:00] C:\DOCUME~1\jo\APPLIC~1\ICAClient
        [2004-04-23|02:35] C:\DOCUME~1\jo\APPLIC~1\Identities
        [2006-09-14|18:10] C:\DOCUME~1\jo\APPLIC~1\Leadertech
        [2004-05-30|14:34] C:\DOCUME~1\jo\APPLIC~1\Macromedia
        [2007-03-07|09:49] C:\DOCUME~1\jo\APPLIC~1\Microsoft
        [2006-06-04|12:37] C:\DOCUME~1\jo\APPLIC~1\Morpheus
        [2005-04-11|19:22] C:\DOCUME~1\jo\APPLIC~1\Mozilla
        [2005-05-10|18:32] C:\DOCUME~1\jo\APPLIC~1\MSN6
        [2006-09-16|11:33] C:\DOCUME~1\jo\APPLIC~1\n-Track Studio
        [2005-06-09|19:43] C:\DOCUME~1\jo\APPLIC~1\Real
        [2005-05-01|14:20] C:\DOCUME~1\jo\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\jo\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\jo\APPLIC~1\Symantec
        [2005-04-11|19:22] C:\DOCUME~1\jo\APPLIC~1\Talkback
        [2009-02-24|21:08] C:\DOCUME~1\jo\APPLIC~1\U3

        [2006-08-24|09:36] C:\DOCUME~1\LOCALS~1\APPLIC~1\Help
        [2007-12-22|22:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
        [2007-03-08|22:13] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

        [2008-06-11|14:38] C:\DOCUME~1\marie\APPLIC~1\Adobe
        [2004-04-23|03:08] C:\DOCUME~1\marie\APPLIC~1\Creative
        [2008-03-27|22:39] C:\DOCUME~1\marie\APPLIC~1\DivX
        [2004-04-23|02:35] C:\DOCUME~1\marie\APPLIC~1\Identities
        [2008-03-22|16:50] C:\DOCUME~1\marie\APPLIC~1\Macromedia
        [2008-04-03|20:29] C:\DOCUME~1\marie\APPLIC~1\Microsoft
        [2008-03-22|16:45] C:\DOCUME~1\marie\APPLIC~1\Real
        [2004-04-23|03:08] C:\DOCUME~1\marie\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\marie\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\marie\APPLIC~1\Symantec

        [2006-11-01|17:53] C:\DOCUME~1\MARIEL~1\APPLIC~1\Adobe
        [2004-07-08|18:05] C:\DOCUME~1\MARIEL~1\APPLIC~1\AdobeUM
        [2007-03-07|20:16] C:\DOCUME~1\MARIEL~1\APPLIC~1\Apple Computer
        [2008-03-05|16:26] C:\DOCUME~1\MARIEL~1\APPLIC~1\ArcSoft
        [2006-05-15|19:43] C:\DOCUME~1\MARIEL~1\APPLIC~1\Block Checker
        [2007-01-02|14:21] C:\DOCUME~1\MARIEL~1\APPLIC~1\Creative
        [2004-07-03|21:42] C:\DOCUME~1\MARIEL~1\APPLIC~1\CyberLink
        [2007-10-15|01:15] C:\DOCUME~1\MARIEL~1\APPLIC~1\DivX
        [2006-06-18|19:37] C:\DOCUME~1\MARIEL~1\APPLIC~1\error flap balm
        [2005-09-23|16:11] C:\DOCUME~1\MARIEL~1\APPLIC~1\Google
        [2004-09-10|21:22] C:\DOCUME~1\MARIEL~1\APPLIC~1\Help
        [2004-04-23|02:35] C:\DOCUME~1\MARIEL~1\APPLIC~1\Identities
        [2006-08-17|20:51] C:\DOCUME~1\MARIEL~1\APPLIC~1\Leadertech
        [2004-06-10|19:14] C:\DOCUME~1\MARIEL~1\APPLIC~1\Macromedia
        [2007-08-02|18:14] C:\DOCUME~1\MARIEL~1\APPLIC~1\Microsoft
        [2006-06-16|17:40] C:\DOCUME~1\MARIEL~1\APPLIC~1\Morpheus
        [2005-04-08|17:31] C:\DOCUME~1\MARIEL~1\APPLIC~1\Mozilla
        [2006-02-20|22:02] C:\DOCUME~1\MARIEL~1\APPLIC~1\MSN6
        [2006-12-14|17:41] C:\DOCUME~1\MARIEL~1\APPLIC~1\Real
        [2004-06-19|09:40] C:\DOCUME~1\MARIEL~1\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\MARIEL~1\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\MARIEL~1\APPLIC~1\Symantec
        [2005-04-08|17:31] C:\DOCUME~1\MARIEL~1\APPLIC~1\Talkback

        [2008-06-08|12:20] C:\DOCUME~1\marthe\APPLIC~1\Adobe
        [2006-03-30|15:42] C:\DOCUME~1\marthe\APPLIC~1\AdobeUM
        [2007-03-06|18:39] C:\DOCUME~1\marthe\APPLIC~1\Apple Computer
        [2005-03-21|19:01] C:\DOCUME~1\marthe\APPLIC~1\Atari
        [2004-04-23|03:08] C:\DOCUME~1\marthe\APPLIC~1\Creative
        [2004-05-26|22:44] C:\DOCUME~1\marthe\APPLIC~1\CyberLink
        [2008-01-02|17:18] C:\DOCUME~1\marthe\APPLIC~1\DivX
        [2006-06-20|10:06] C:\DOCUME~1\marthe\APPLIC~1\error flap balm
        [2005-09-10|23:52] C:\DOCUME~1\marthe\APPLIC~1\Google
        [2006-03-21|14:11] C:\DOCUME~1\marthe\APPLIC~1\Help
        [2004-05-04|15:43] C:\DOCUME~1\marthe\APPLIC~1\ICAClient
        [2004-04-23|02:35] C:\DOCUME~1\marthe\APPLIC~1\Identities
        [2007-01-12|15:03] C:\DOCUME~1\marthe\APPLIC~1\Lavasoft
        [2004-05-03|14:20] C:\DOCUME~1\marthe\APPLIC~1\Leadertech
        [2004-06-21|18:47] C:\DOCUME~1\marthe\APPLIC~1\Macromedia
        [2005-11-04|18:56] C:\DOCUME~1\marthe\APPLIC~1\Microsoft
        [2005-12-11|21:45] C:\DOCUME~1\marthe\APPLIC~1\Morpheus
        [2005-04-12|23:15] C:\DOCUME~1\marthe\APPLIC~1\Mozilla
        [2004-05-26|22:52] C:\DOCUME~1\marthe\APPLIC~1\MSN6
        [2007-04-10|20:53] C:\DOCUME~1\marthe\APPLIC~1\n-Track Studio
        [2005-03-19|10:28] C:\DOCUME~1\marthe\APPLIC~1\Real
        [2004-05-03|14:20] C:\DOCUME~1\marthe\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\marthe\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\marthe\APPLIC~1\Symantec
        [2005-04-12|23:15] C:\DOCUME~1\marthe\APPLIC~1\Talkback

        [2008-04-26|04:20] C:\DOCUME~1\Michel\APPLIC~1\Adobe
        [2009-04-22|04:15] C:\DOCUME~1\Michel\APPLIC~1\AdobeUM
        [2004-07-09|02:45] C:\DOCUME~1\Michel\APPLIC~1\Creative
        [2004-10-17|10:36] C:\DOCUME~1\Michel\APPLIC~1\CyberLink
        [2008-04-11|17:04] C:\DOCUME~1\Michel\APPLIC~1\DivX
        [2006-06-20|10:06] C:\DOCUME~1\Michel\APPLIC~1\error flap balm
        [2006-02-18|21:52] C:\DOCUME~1\Michel\APPLIC~1\Google
        [2004-09-10|07:21] C:\DOCUME~1\Michel\APPLIC~1\Help
        [2004-04-23|02:35] C:\DOCUME~1\Michel\APPLIC~1\Identities
        [2004-09-15|22:42] C:\DOCUME~1\Michel\APPLIC~1\Macromedia
        [2008-01-02|16:59] C:\DOCUME~1\Michel\APPLIC~1\Microsoft
        [2006-08-15|20:53] C:\DOCUME~1\Michel\APPLIC~1\Morpheus
        [2008-05-14|23:33] C:\DOCUME~1\Michel\APPLIC~1\Mozilla
        [2006-03-24|05:12] C:\DOCUME~1\Michel\APPLIC~1\Real
        [2004-04-23|03:08] C:\DOCUME~1\Michel\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\Michel\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\Michel\APPLIC~1\Symantec
        [2008-05-14|23:33] C:\DOCUME~1\Michel\APPLIC~1\xapccvlu

        [2007-01-18|08:22] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
        [2008-05-15|16:42] C:\DOCUME~1\NETWOR~1\APPLIC~1\Mozilla
        [2008-05-15|16:42] C:\DOCUME~1\NETWOR~1\APPLIC~1\xapccvlu

        [2008-04-29|20:13] C:\DOCUME~1\TEMP\APPLIC~1\Adobe
        [2008-04-06|21:47] C:\DOCUME~1\TEMP\APPLIC~1\AdobeUM
        [2008-06-22|11:19] C:\DOCUME~1\TEMP\APPLIC~1\Apple Computer
        [2004-04-23|03:08] C:\DOCUME~1\TEMP\APPLIC~1\Creative
        [2004-04-23|02:35] C:\DOCUME~1\TEMP\APPLIC~1\Identities
        [2008-03-24|17:56] C:\DOCUME~1\TEMP\APPLIC~1\Macromedia
        [2008-10-18|17:51] C:\DOCUME~1\TEMP\APPLIC~1\Microsoft
        [2008-05-14|20:14] C:\DOCUME~1\TEMP\APPLIC~1\Mozilla
        [2008-03-21|17:26] C:\DOCUME~1\TEMP\APPLIC~1\Real
        [2008-07-25|17:48] C:\DOCUME~1\TEMP\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\TEMP\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\TEMP\APPLIC~1\Symantec
        [2008-08-31|20:00] C:\DOCUME~1\TEMP\APPLIC~1\U3
        [2008-05-14|20:14] C:\DOCUME~1\TEMP\APPLIC~1\xapccvlu

        --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

        [2009-04-22 18:58][--a------] C:\WINDOWS\tasks\WGASetup.job
        [2009-04-22 12:42][--a------] C:\WINDOWS\tasks\Google Software Updater.job
        [2009-04-17 19:22][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
        [2009-04-20 19:29][--ah-----] C:\WINDOWS\tasks\SA.DAT
        [2002-08-30 08:00][-r-h-----] C:\WINDOWS\tasks\DESKTOP.INI

        --------------------\\ Listing des dossiers dans C:\Program Files

        [2006-03-21|11:40] C:\Program Files\A.M. Best Company
        [2004-05-04|10:19] C:\Program Files\ABBYY FineReader 5.0 Sprint
        [2004-05-06|18:52] C:\Program Files\Activision
        [2006-08-13|10:53] C:\Program Files\Adobe
        [2009-01-02|04:21] C:\Program Files\Any Video Converter
        [2008-09-16|05:47] C:\Program Files\Apple Software Update
        [2005-01-02|03:34] C:\Program Files\ArcSoft
        [2007-04-22|17:44] C:\Program Files\Ares
        [2005-03-21|18:53] C:\Program Files\Atari
        [2004-04-23|03:05] C:\Program Files\ATI Technologies
        [2005-11-09|15:28] C:\Program Files\AVSMedia
        [2008-09-15|22:25] C:\Program Files\Bonjour
        [2005-01-02|03:32] C:\Program Files\Canon
        [2004-05-04|09:17] C:\Program Files\Cisco Systems
        [2004-05-04|09:03] C:\Program Files\Citrix
        [2004-04-23|03:05] C:\Program Files\Classic PhoneTools
        [2006-05-27|09:51] C:\Program Files\Common Files
        [2004-04-23|02:35] C:\Program Files\ComPlus Applications
        [2006-11-16|01:01] C:\Program Files\Corsair
        [2007-11-15|15:28] C:\Program Files\Creative
        [2006-12-26|22:43] C:\Program Files\Creative Installation Information
        [2004-04-23|03:08] C:\Program Files\CyberLink
        [2004-04-23|03:09] C:\Program Files\Dell
        [2004-12-05|19:47] C:\Program Files\Dell AIO Printer A960
        [2004-04-23|03:09] C:\Program Files\Dell Computer
        [2004-05-06|19:03] C:\Program Files\directx
        [2008-02-06|17:13] C:\Program Files\DivX
        [2009-04-22|18:58] C:\Program Files\DNA
        [2005-07-08|13:25] C:\Program Files\EA GAMES
        [2008-02-07|18:10] C:\Program Files\Eset
        [2005-07-21|21:28] C:\Program Files\EZFace
        [2006-07-12|14:25] C:\Program Files\FASoft
        [2009-03-18|19:44] C:\Program Files\Fichiers communs
        [2009-01-19|22:31] C:\Program Files\Google
        [2007-01-18|08:24] C:\Program Files\Grisoft
        [2005-09-04|21:12] C:\Program Files\Hasbro Interactive
        [2004-11-14|11:01] C:\Program Files\Heroes2
        [2004-05-03|11:26] C:\Program Files\HighMAT CD Writing Wizard
        [2007-12-13|15:41] C:\Program Files\HyCam2
        [2008-03-16|20:22] C:\Program Files\Incomplete
        [2006-12-26|22:44] C:\Program Files\InstallShield Installation Information
        [2004-04-23|03:05] C:\Program Files\Intel
        [2009-04-15|04:30] C:\Program Files\Internet Explorer
        [2008-11-21|16:09] C:\Program Files\iPod
        [2008-11-21|16:09] C:\Program Files\iTunes
        [2004-04-23|03:09] C:\Program Files\Jasc Software Inc
        [2008-03-20|02:45] C:\Program Files\Java
        [2005-06-26|17:37] C:\Program Files\Jeux de cartes
        [2007-05-05|12:53] C:\Program Files\jibberish deluxe beta
        [2007-01-12|15:03] C:\Program Files\Lavasoft
        [2005-09-05|10:09] C:\Program Files\LEGO Media
        [2008-03-16|20:16] C:\Program Files\LimeWire
        [2004-04-23|03:03] C:\Program Files\Logitech
        [2004-11-02|17:26] C:\Program Files\Lush Creations
        [2009-04-20|18:00] C:\Program Files\Malwarebytes' Anti-Malware
        [2005-08-07|16:55] C:\Program Files\Maxis
        [2006-07-12|15:19] C:\Program Files\McFunSoft Audio Editor
        [2008-09-17|14:13] C:\Program Files\Messenger
        [2007-11-30|00:29] C:\Program Files\Messenger Plus! Live
        [2009-03-18|19:47] C:\Program Files\Microsoft
        [2004-04-23|02:35] C:\Program Files\microsoft frontpage
        [2006-12-27|15:53] C:\Program Files\Microsoft Games
        [2004-05-03|13:54] C:\Program Files\Microsoft Office
        [2006-06-13|13:25] C:\Program Files\Microsoft Reader
        [2009-02-26|04:04] C:\Program Files\Microsoft Silverlight
        [2004-04-23|03:14] C:\Program Files\Microsoft SQL Server
        [2004-04-23|03:12] C:\Program Files\Microsoft Visual Studio
        [2004-04-23|03:14] C:\Program Files\Microsoft Visual Studio .NET 2003
        [2004-11-14|18:10] C:\Program Files\Microsoft Works
        [2004-04-23|03:12] C:\Program Files\Microsoft.NET
        [2004-12-28|00:30] C:\Program Files\Mindscape
        [2004-04-23|03:05] C:\Program Files\Modem Helper
        [2004-04-23|03:05] C:\Program Files\Modem On Hold
        [2008-09-17|14:06] C:\Program Files\Movie Maker
        [2005-04-13|19:50] C:\Program Files\Mozilla Firefox
        [2007-08-02|18:14] C:\Program Files\MP3 Player Utilities 1.47
        [2004-10-31|10:15] C:\Program Files\MSN
        [2004-10-23|10:18] C:\Program Files\MSN Gaming Zone
        [2008-01-19|11:31] C:\Program Files\MSN Messenger
        [2006-12-29|04:00] C:\Program Files\MSXML 4.0
        [2008-09-17|14:01] C:\Program Files\NetMeeting
        [2004-04-23|03:10] C:\Program Files\Nullsoft
        [2004-11-14|18:12] C:\Program Files\OfficeUpdate11
        [2008-09-17|14:01] C:\Program Files\Outlook Express
        [2008-11-21|16:05] C:\Program Files\QuickTime
        [2005-03-07|20:52] C:\Program Files\Real
        [2005-12-27|18:04] C:\Program Files\Rockstar Games
        [2004-04-23|02:35] C:\Program Files\Services en ligne
        [2004-08-21|18:27] C:\Program Files\Sierra On-Line
        [2005-11-09|17:16] C:\Program Files\Sion Software
        [2007-11-03|20:39] C:\Program Files\skiStunt
        [2004-04-23|03:05] C:\Program Files\Sonic
        [2005-03-08|16:57] C:\Program Files\SoundSpectrum
        [2009-04-13|15:59] C:\Program Files\Spybot - Search & Destroy
        [2005-06-02|15:12] C:\Program Files\SpywareBlaster
        [2006-11-14|19:12] C:\Program Files\Steinberg
        [2006-11-14|19:08] C:\Program Files\Syncrosoft
        [2007-02-12|23:06] C:\Program Files\TryMedia
        [2007-04-29|15:08] C:\Program Files\Ubi Soft
        [2007-12-28|18:18] C:\Program Files\Ubisoft
        [2004-07-04|17:40] C:\Program Files\Uninstall Information
        [2004-05-06|16:33] C:\Program Files\Ventrilo
        [2006-03-30|19:11] C:\Program Files\VirtualDJ
        [2009-03-18|19:46] C:\Program Files\Windows Live
        [2009-03-18|19:47] C:\Program Files\Windows Live SkyDrive
        [2006-07-06|14:51] C:\Program Files\Windows Media Connect 2
        [2008-09-17|14:01] C:\Program Files\Windows Media Player
        [2008-09-17|14:01] C:\Program Files\Windows NT
        [2004-08-14|06:37] C:\Program Files\WindowsUpdate
        [2006-06-03|15:25] C:\Program Files\WinMX Music
        [2004-06-29|19:17] C:\Program Files\WinRAR
        [2008-12-27|21:25] C:\Program Files\WinZip
        [2004-04-23|02:35] C:\Program Files\XEROX
        [2006-12-20|15:09] C:\Program Files\Yahoo!

        --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

        [2006-12-05|19:33] C:\Program Files\Fichiers communs\{3CB2A10E-0BB0-3084-0223-040309120002}
        [2006-12-05|10:32] C:\Program Files\Fichiers communs\{6CB2A10E-0BB0-3084-0223-040309120002}
        [2006-08-13|10:33] C:\Program Files\Fichiers communs\Adobe
        [2004-04-23|03:10] C:\Program Files\Fichiers communs\AOL
        [2008-11-21|16:04] C:\Program Files\Fichiers communs\Apple
        [2008-09-20|12:20] C:\Program Files\Fichiers communs\AVSMedia
        [2004-09-12|16:21] C:\Program Files\Fichiers communs\coaudecs
        [2006-12-26|22:43] C:\Program Files\Fichiers communs\Creative
        [2004-04-23|03:14] C:\Program Files\Fichiers communs\Crystal Decisions
        [2004-04-23|03:12] C:\Program Files\Fichiers communs\DESIGNER
        [2007-01-19|12:24] C:\Program Files\Fichiers communs\Deterministic Networks
        [2004-12-07|17:20] C:\Program Files\Fichiers communs\DirectX
        [2005-03-21|18:51] C:\Program Files\Fichiers communs\InstallShield
        [2004-04-23|02:58] C:\Program Files\Fichiers communs\Java
        [2006-06-13|13:32] C:\Program Files\Fichiers communs\L&H
        [2004-04-23|03:03] C:\Program Files\Fichiers communs\Logitech
        [2009-03-06|04:00] C:\Program Files\Fichiers communs\Microsoft Shared
        [2008-05-13|19:21] C:\Program Files\Fichiers communs\Mozilla Shared
        [2004-04-23|02:35] C:\Program Files\Fichiers communs\MSSoap
        [2004-04-23|02:35] C:\Program Files\Fichiers communs\ODBC
        [2005-03-21|18:56] C:\Program Files\Fichiers communs\PocketSoft
        [2005-03-07|20:52] C:\Program Files\Fichiers communs\Real
        [2004-04-23|02:35] C:\Program Files\Fichiers communs\Services
        [2004-04-23|03:05] C:\Program Files\Fichiers communs\Sonic
        [2004-04-23|02:35] C:\Program Files\Fichiers communs\SpeechEngines
        [2004-04-23|03:05] C:\Program Files\Fichiers communs\SureThing Shared
        [2005-04-13|19:49] C:\Program Files\Fichiers communs\Symantec Shared
        [2008-09-17|14:01] C:\Program Files\Fichiers communs\System
        [2009-03-18|19:44] C:\Program Files\Fichiers communs\Windows Live
        [2008-01-19|11:30] C:\Program Files\Fichiers communs\WindowsLiveInstaller
        [2004-05-06|16:33] C:\Program Files\Fichiers communs\Wise Installation Wizard
        [2005-03-07|20:52] C:\Program Files\Fichiers communs\xing shared

        --------------------\\ Process

        ( 42 Processes )

        ... OK !

        --------------------\\ Recherche avec S_Lop

        Aucun fichier / dossier Lop trouvé !

        --------------------\\ Recherche de Fichiers / Dossiers Lop

        Aucun fichier / dossier Lop trouvé !

        --------------------\\ Verification du Registre

        ..... OK !

        --------------------\\ Verification du fichier Hosts

        Fichier Hosts PROPRE

        --------------------\\ Recherche de fichiers avec Catchme

        catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2009-04-22 20:14:50
        Windows 5.1.2600 Service Pack 3 NTFS
        scanning hidden processes ...
        scanning hidden files ...
        scan completed successfully
        hidden processes: 0
        hidden files: 368

        --------------------\\ Recherche d'autres infections

        --------------------\\ Cracks & Keygens ..

        C:\DOCUME~1\charlou\Local Settings\Temporary Internet Files\Content.IE5\S28DVCM6\.thumb_dont_smoke_crack[1].jpg
        C:\DOCUME~1\charlou\Mes documents\Downloads\Jay Z Full Discography + Mixtape Albums + Mixtapes\Jay-Z - Vol.1 In My Lifetime\Jay Z - Rap Game Crack Game.mp3
        C:\DOCUME~1\charlou\Mes documents\Ma musique\iTunes\iTunes Music\The Notorious B.I.G_\Life After Death Disc 2\05 Ten Crack Commandments 1.m4a
        C:\DOCUME~1\charlou\Mes documents\Ma musique\mp3 player\B.I.G\Life After Death 2\05 Ten Crack Commandments.wma
        C:\DOCUME~1\charlou\Mes documents\Ma musique\The Notorious B.I.G\Life After Death Disc 2\05 Ten Crack Commandments.wma
        C:\DOCUME~1\charlou\My Documents\Morpheus Shared\Downloads\biggie Smalls - Ten Crack Commandments.mp3
        C:\DOCUME~1\charlou\My Documents\Morpheus Shared\Downloads\HHQc\HHQc_com-Wanted-Ton-crack-ou-ton-shit.mp3
        C:\DOCUME~1\charlou\Recent\Preview-T-280718-Friend's Girlfriend 002 ( B@rebone carina R@ygold ddoggprn qwerty Tira priceless privat teen young sexy ass wife shaved tits priceless serial crack lust mature kinder Atkinson .lnk

        [F:13825][D:228]-> C:\DOCUME~1\charlou\LOCALS~1\Temp
        [F:78][D:0]-> C:\DOCUME~1\charlou\Cookies
        [F:3260][D:218]-> C:\DOCUME~1\charlou\LOCALS~1\TEMPOR~1\content.IE5

        1 - "C:\Lop SD\LopR_1.txt" - 2009-04-22|19:16 - Option : [1]
        2 - "C:\Lop SD\LopR_2.txt" - 2009-04-22|20:18 - Option : [2]

        --------------------\\ Fin du rapport a 20:18:37
        0
      2. --------------------\\ Lop S&D 4.2.5-0 XP/Vista

        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
        X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
        BIOS : Phoenix ROM BIOS PLUS Version 1.10 A05
        USER : charlou ( Administrator )
        BOOT : Normal boot
        Antivirus : NOD32 Antivirus System 2.51 2.51 (Activated)
        A:\ (USB)
        C:\ (Local Disk) - NTFS - Total:232 Go (Free:67 Go)
        D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

        "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
        Option : [2] ( 2009-04-22|20:12 )

        \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

        Supprime! - C:\DOCUME~1\charlou\LOCALS~1\Temp\ns_temp
        Supprime! - C:\DOCUME~1\charlou\LOCALS~1\Temp\status.txt
        Supprime! - C:\WINDOWS\Tasks\A210F246903B6BEE.job
        Supprime! - C:\WINDOWS\Tasks\A96F1DB5911C91C9.job
        Supprime! - C:\WINDOWS\Tasks\B001A49592124ED5.job
        Supprime! - C:\WINDOWS\Tasks\B16A44D394F5F797.job
        Supprime! - C:\DOCUME~1\ADMINI~1\APPLIC~1\filmdo~1
        Supprime! - C:\DOCUME~1\charlou\APPLIC~1\filmdo~1
        Supprime! - C:\DOCUME~1\filo\APPLIC~1\filmdo~1
        Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\filmdo~1
        Supprime! - C:\DOCUME~1\jo\APPLIC~1\filmdo~1
        Supprime! - C:\DOCUME~1\MARIEL~1\APPLIC~1\filmdo~1
        Supprime! - C:\DOCUME~1\marthe\APPLIC~1\filmdo~1
        Supprime! - C:\DOCUME~1\Michel\APPLIC~1\filmdo~1
        -
        [ Fichier Hosts ] .. Restaure!

        \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

        --------------------\\ Listing des dossiers dans APPLIC~1

        [2004-04-23|03:08] C:\DOCUME~1\ADMINI~1\APPLIC~1\Creative
        [2004-04-23|02:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
        [2007-01-12|15:27] C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
        [2007-01-18|08:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
        [2007-01-12|15:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
        [2004-04-23|03:08] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\Symantec

        [2008-11-21|16:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
        [2006-08-13|10:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
        [2007-08-01|18:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
        [2007-03-06|18:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
        [2007-01-18|08:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avg7
        [2008-09-19|16:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVS4YOU
        [2004-05-04|10:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
        [2006-12-26|22:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative
        [2009-04-22|01:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
        [2009-04-20|18:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
        [2008-03-28|20:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
        [2009-02-09|20:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
        [2007-01-18|08:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mp3BallWaveExtra
        [2004-05-26|22:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
        [2004-05-27|20:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSScanAppDataDir
        [2004-12-21|18:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NFS Underground
        [2005-06-23|17:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PopCap
        [2007-01-18|08:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\RulePlayFastSurf
        [2004-04-23|03:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
        [2009-04-13|16:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
        [2004-05-03|11:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
        [2007-12-28|18:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ubisoft
        [2006-07-06|14:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
        [2008-01-19|11:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

        [2007-02-06|18:19] C:\DOCUME~1\charlou\APPLIC~1\Adobe
        [2006-03-28|19:07] C:\DOCUME~1\charlou\APPLIC~1\AdobeUM
        [2009-04-10|14:06] C:\DOCUME~1\charlou\APPLIC~1\Any Video Converter
        [2007-08-01|18:41] C:\DOCUME~1\charlou\APPLIC~1\Apple Computer
        [2007-10-16|16:12] C:\DOCUME~1\charlou\APPLIC~1\Atari
        [2005-02-03|20:50] C:\DOCUME~1\charlou\APPLIC~1\AVG7
        [2008-09-19|16:13] C:\DOCUME~1\charlou\APPLIC~1\AVS4YOU
        [2008-12-03|20:49] C:\DOCUME~1\charlou\APPLIC~1\BitTorrent
        [2006-05-16|21:59] C:\DOCUME~1\charlou\APPLIC~1\Block Checker
        [2004-06-29|00:21] C:\DOCUME~1\charlou\APPLIC~1\Creative
        [2005-01-08|15:54] C:\DOCUME~1\charlou\APPLIC~1\CyberLink
        [2007-10-05|12:02] C:\DOCUME~1\charlou\APPLIC~1\DivX
        [2009-04-22|20:09] C:\DOCUME~1\charlou\APPLIC~1\DNA
        [2006-06-18|21:13] C:\DOCUME~1\charlou\APPLIC~1\error flap balm
        [2005-09-10|15:30] C:\DOCUME~1\charlou\APPLIC~1\Google
        [2004-10-22|22:51] C:\DOCUME~1\charlou\APPLIC~1\Help
        [2004-04-23|02:35] C:\DOCUME~1\charlou\APPLIC~1\Identities
        [2006-06-03|15:15] C:\DOCUME~1\charlou\APPLIC~1\iMesh
        [2007-01-07|19:18] C:\DOCUME~1\charlou\APPLIC~1\iShell
        [2007-08-31|15:48] C:\DOCUME~1\charlou\APPLIC~1\Leadertech
        [2004-05-28|20:08] C:\DOCUME~1\charlou\APPLIC~1\Macromedia
        [2009-04-20|18:00] C:\DOCUME~1\charlou\APPLIC~1\Malwarebytes
        [2007-08-31|14:58] C:\DOCUME~1\charlou\APPLIC~1\Microsoft
        [2008-05-13|19:21] C:\DOCUME~1\charlou\APPLIC~1\Mozilla
        [2006-10-06|12:44] C:\DOCUME~1\charlou\APPLIC~1\MSN6
        [2007-09-29|15:53] C:\DOCUME~1\charlou\APPLIC~1\n-Track Studio
        [2005-03-07|20:55] C:\DOCUME~1\charlou\APPLIC~1\Real
        [2004-05-14|05:32] C:\DOCUME~1\charlou\APPLIC~1\Sonic
        [2006-11-14|19:16] C:\DOCUME~1\charlou\APPLIC~1\Steinberg
        [2004-04-23|02:58] C:\DOCUME~1\charlou\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\charlou\APPLIC~1\Symantec
        [2005-04-07|18:04] C:\DOCUME~1\charlou\APPLIC~1\Talkback
        [2004-10-24|22:00] C:\DOCUME~1\charlou\APPLIC~1\teamspeak2
        [2004-05-06|16:45] C:\DOCUME~1\charlou\APPLIC~1\Ventrilo
        [2008-05-13|19:21] C:\DOCUME~1\charlou\APPLIC~1\xapccvlu

        [2004-04-23|03:08] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Creative
        [2004-04-23|02:35] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
        [2004-04-23|02:35] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
        [2004-04-23|03:08] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec

        [2006-09-02|16:36] C:\DOCUME~1\filo\APPLIC~1\Adobe
        [2008-05-04|13:05] C:\DOCUME~1\filo\APPLIC~1\alot
        [2006-09-09|16:36] C:\DOCUME~1\filo\APPLIC~1\Apple Computer
        [2007-02-10|10:14] C:\DOCUME~1\filo\APPLIC~1\bang
        [2008-01-22|14:06] C:\DOCUME~1\filo\APPLIC~1\Creative
        [2004-05-21|13:14] C:\DOCUME~1\filo\APPLIC~1\CyberLink
        [2007-10-19|01:00] C:\DOCUME~1\filo\APPLIC~1\DivX
        [2006-07-04|09:28] C:\DOCUME~1\filo\APPLIC~1\error flap balm
        [2005-09-10|18:00] C:\DOCUME~1\filo\APPLIC~1\Google
        [2004-11-14|15:59] C:\DOCUME~1\filo\APPLIC~1\Help
        [2004-05-08|17:12] C:\DOCUME~1\filo\APPLIC~1\ICAClient
        [2004-04-23|02:35] C:\DOCUME~1\filo\APPLIC~1\Identities
        [2007-02-09|20:02] C:\DOCUME~1\filo\APPLIC~1\Lavasoft
        [2006-09-02|16:36] C:\DOCUME~1\filo\APPLIC~1\Leadertech
        [2004-05-29|06:54] C:\DOCUME~1\filo\APPLIC~1\Macromedia
        [2009-01-05|22:05] C:\DOCUME~1\filo\APPLIC~1\Microsoft
        [2006-08-21|02:34] C:\DOCUME~1\filo\APPLIC~1\Morpheus
        [2007-10-06|19:18] C:\DOCUME~1\filo\APPLIC~1\MSN6
        [2008-09-06|12:10] C:\DOCUME~1\filo\APPLIC~1\n-Track Studio
        [2005-11-06|13:20] C:\DOCUME~1\filo\APPLIC~1\Real
        [2004-06-27|20:19] C:\DOCUME~1\filo\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\filo\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\filo\APPLIC~1\Symantec
        [2006-10-28|11:08] C:\DOCUME~1\filo\APPLIC~1\yoclient
        [2005-09-30|08:29] C:\DOCUME~1\filo\APPLIC~1\Zen Puzzle Garden

        [2008-07-12|14:35] C:\DOCUME~1\INVIT~1\APPLIC~1\Adobe
        [2006-04-18|20:53] C:\DOCUME~1\INVIT~1\APPLIC~1\Block Checker
        [2004-04-23|03:08] C:\DOCUME~1\INVIT~1\APPLIC~1\Creative
        [2004-10-02|18:32] C:\DOCUME~1\INVIT~1\APPLIC~1\CyberLink
        [2004-04-23|02:35] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
        [2004-10-08|09:33] C:\DOCUME~1\INVIT~1\APPLIC~1\Macromedia
        [2007-02-25|21:21] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
        [2005-04-01|08:23] C:\DOCUME~1\INVIT~1\APPLIC~1\Real
        [2004-04-23|03:08] C:\DOCUME~1\INVIT~1\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\INVIT~1\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\INVIT~1\APPLIC~1\Symantec

        [2007-03-06|15:42] C:\DOCUME~1\jo\APPLIC~1\Adobe
        [2007-03-06|15:42] C:\DOCUME~1\jo\APPLIC~1\AdobeUM
        [2006-11-25|18:55] C:\DOCUME~1\jo\APPLIC~1\Apple Computer
        [2008-08-10|20:52] C:\DOCUME~1\jo\APPLIC~1\Atari
        [2004-05-27|20:47] C:\DOCUME~1\jo\APPLIC~1\Creative
        [2004-10-03|16:58] C:\DOCUME~1\jo\APPLIC~1\CyberLink
        [2008-04-26|12:01] C:\DOCUME~1\jo\APPLIC~1\DivX
        [2006-07-04|09:28] C:\DOCUME~1\jo\APPLIC~1\error flap balm
        [2005-10-05|18:16] C:\DOCUME~1\jo\APPLIC~1\Google
        [2005-10-15|15:01] C:\DOCUME~1\jo\APPLIC~1\Help
        [2004-05-07|20:00] C:\DOCUME~1\jo\APPLIC~1\ICAClient
        [2004-04-23|02:35] C:\DOCUME~1\jo\APPLIC~1\Identities
        [2006-09-14|18:10] C:\DOCUME~1\jo\APPLIC~1\Leadertech
        [2004-05-30|14:34] C:\DOCUME~1\jo\APPLIC~1\Macromedia
        [2007-03-07|09:49] C:\DOCUME~1\jo\APPLIC~1\Microsoft
        [2006-06-04|12:37] C:\DOCUME~1\jo\APPLIC~1\Morpheus
        [2005-04-11|19:22] C:\DOCUME~1\jo\APPLIC~1\Mozilla
        [2005-05-10|18:32] C:\DOCUME~1\jo\APPLIC~1\MSN6
        [2006-09-16|11:33] C:\DOCUME~1\jo\APPLIC~1\n-Track Studio
        [2005-06-09|19:43] C:\DOCUME~1\jo\APPLIC~1\Real
        [2005-05-01|14:20] C:\DOCUME~1\jo\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\jo\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\jo\APPLIC~1\Symantec
        [2005-04-11|19:22] C:\DOCUME~1\jo\APPLIC~1\Talkback
        [2009-02-24|21:08] C:\DOCUME~1\jo\APPLIC~1\U3

        [2006-08-24|09:36] C:\DOCUME~1\LOCALS~1\APPLIC~1\Help
        [2007-12-22|22:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
        [2007-03-08|22:13] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

        [2008-06-11|14:38] C:\DOCUME~1\marie\APPLIC~1\Adobe
        [2004-04-23|03:08] C:\DOCUME~1\marie\APPLIC~1\Creative
        [2008-03-27|22:39] C:\DOCUME~1\marie\APPLIC~1\DivX
        [2004-04-23|02:35] C:\DOCUME~1\marie\APPLIC~1\Identities
        [2008-03-22|16:50] C:\DOCUME~1\marie\APPLIC~1\Macromedia
        [2008-04-03|20:29] C:\DOCUME~1\marie\APPLIC~1\Microsoft
        [2008-03-22|16:45] C:\DOCUME~1\marie\APPLIC~1\Real
        [2004-04-23|03:08] C:\DOCUME~1\marie\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\marie\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\marie\APPLIC~1\Symantec

        [2006-11-01|17:53] C:\DOCUME~1\MARIEL~1\APPLIC~1\Adobe
        [2004-07-08|18:05] C:\DOCUME~1\MARIEL~1\APPLIC~1\AdobeUM
        [2007-03-07|20:16] C:\DOCUME~1\MARIEL~1\APPLIC~1\Apple Computer
        [2008-03-05|16:26] C:\DOCUME~1\MARIEL~1\APPLIC~1\ArcSoft
        [2006-05-15|19:43] C:\DOCUME~1\MARIEL~1\APPLIC~1\Block Checker
        [2007-01-02|14:21] C:\DOCUME~1\MARIEL~1\APPLIC~1\Creative
        [2004-07-03|21:42] C:\DOCUME~1\MARIEL~1\APPLIC~1\CyberLink
        [2007-10-15|01:15] C:\DOCUME~1\MARIEL~1\APPLIC~1\DivX
        [2006-06-18|19:37] C:\DOCUME~1\MARIEL~1\APPLIC~1\error flap balm
        [2005-09-23|16:11] C:\DOCUME~1\MARIEL~1\APPLIC~1\Google
        [2004-09-10|21:22] C:\DOCUME~1\MARIEL~1\APPLIC~1\Help
        [2004-04-23|02:35] C:\DOCUME~1\MARIEL~1\APPLIC~1\Identities
        [2006-08-17|20:51] C:\DOCUME~1\MARIEL~1\APPLIC~1\Leadertech
        [2004-06-10|19:14] C:\DOCUME~1\MARIEL~1\APPLIC~1\Macromedia
        [2007-08-02|18:14] C:\DOCUME~1\MARIEL~1\APPLIC~1\Microsoft
        [2006-06-16|17:40] C:\DOCUME~1\MARIEL~1\APPLIC~1\Morpheus
        [2005-04-08|17:31] C:\DOCUME~1\MARIEL~1\APPLIC~1\Mozilla
        [2006-02-20|22:02] C:\DOCUME~1\MARIEL~1\APPLIC~1\MSN6
        [2006-12-14|17:41] C:\DOCUME~1\MARIEL~1\APPLIC~1\Real
        [2004-06-19|09:40] C:\DOCUME~1\MARIEL~1\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\MARIEL~1\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\MARIEL~1\APPLIC~1\Symantec
        [2005-04-08|17:31] C:\DOCUME~1\MARIEL~1\APPLIC~1\Talkback

        [2008-06-08|12:20] C:\DOCUME~1\marthe\APPLIC~1\Adobe
        [2006-03-30|15:42] C:\DOCUME~1\marthe\APPLIC~1\AdobeUM
        [2007-03-06|18:39] C:\DOCUME~1\marthe\APPLIC~1\Apple Computer
        [2005-03-21|19:01] C:\DOCUME~1\marthe\APPLIC~1\Atari
        [2004-04-23|03:08] C:\DOCUME~1\marthe\APPLIC~1\Creative
        [2004-05-26|22:44] C:\DOCUME~1\marthe\APPLIC~1\CyberLink
        [2008-01-02|17:18] C:\DOCUME~1\marthe\APPLIC~1\DivX
        [2006-06-20|10:06] C:\DOCUME~1\marthe\APPLIC~1\error flap balm
        [2005-09-10|23:52] C:\DOCUME~1\marthe\APPLIC~1\Google
        [2006-03-21|14:11] C:\DOCUME~1\marthe\APPLIC~1\Help
        [2004-05-04|15:43] C:\DOCUME~1\marthe\APPLIC~1\ICAClient
        [2004-04-23|02:35] C:\DOCUME~1\marthe\APPLIC~1\Identities
        [2007-01-12|15:03] C:\DOCUME~1\marthe\APPLIC~1\Lavasoft
        [2004-05-03|14:20] C:\DOCUME~1\marthe\APPLIC~1\Leadertech
        [2004-06-21|18:47] C:\DOCUME~1\marthe\APPLIC~1\Macromedia
        [2005-11-04|18:56] C:\DOCUME~1\marthe\APPLIC~1\Microsoft
        [2005-12-11|21:45] C:\DOCUME~1\marthe\APPLIC~1\Morpheus
        [2005-04-12|23:15] C:\DOCUME~1\marthe\APPLIC~1\Mozilla
        [2004-05-26|22:52] C:\DOCUME~1\marthe\APPLIC~1\MSN6
        [2007-04-10|20:53] C:\DOCUME~1\marthe\APPLIC~1\n-Track Studio
        [2005-03-19|10:28] C:\DOCUME~1\marthe\APPLIC~1\Real
        [2004-05-03|14:20] C:\DOCUME~1\marthe\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\marthe\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\marthe\APPLIC~1\Symantec
        [2005-04-12|23:15] C:\DOCUME~1\marthe\APPLIC~1\Talkback

        [2008-04-26|04:20] C:\DOCUME~1\Michel\APPLIC~1\Adobe
        [2009-04-22|04:15] C:\DOCUME~1\Michel\APPLIC~1\AdobeUM
        [2004-07-09|02:45] C:\DOCUME~1\Michel\APPLIC~1\Creative
        [2004-10-17|10:36] C:\DOCUME~1\Michel\APPLIC~1\CyberLink
        [2008-04-11|17:04] C:\DOCUME~1\Michel\APPLIC~1\DivX
        [2006-06-20|10:06] C:\DOCUME~1\Michel\APPLIC~1\error flap balm
        [2006-02-18|21:52] C:\DOCUME~1\Michel\APPLIC~1\Google
        [2004-09-10|07:21] C:\DOCUME~1\Michel\APPLIC~1\Help
        [2004-04-23|02:35] C:\DOCUME~1\Michel\APPLIC~1\Identities
        [2004-09-15|22:42] C:\DOCUME~1\Michel\APPLIC~1\Macromedia
        [2008-01-02|16:59] C:\DOCUME~1\Michel\APPLIC~1\Microsoft
        [2006-08-15|20:53] C:\DOCUME~1\Michel\APPLIC~1\Morpheus
        [2008-05-14|23:33] C:\DOCUME~1\Michel\APPLIC~1\Mozilla
        [2006-03-24|05:12] C:\DOCUME~1\Michel\APPLIC~1\Real
        [2004-04-23|03:08] C:\DOCUME~1\Michel\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\Michel\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\Michel\APPLIC~1\Symantec
        [2008-05-14|23:33] C:\DOCUME~1\Michel\APPLIC~1\xapccvlu

        [2007-01-18|08:22] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
        [2008-05-15|16:42] C:\DOCUME~1\NETWOR~1\APPLIC~1\Mozilla
        [2008-05-15|16:42] C:\DOCUME~1\NETWOR~1\APPLIC~1\xapccvlu

        [2008-04-29|20:13] C:\DOCUME~1\TEMP\APPLIC~1\Adobe
        [2008-04-06|21:47] C:\DOCUME~1\TEMP\APPLIC~1\AdobeUM
        [2008-06-22|11:19] C:\DOCUME~1\TEMP\APPLIC~1\Apple Computer
        [2004-04-23|03:08] C:\DOCUME~1\TEMP\APPLIC~1\Creative
        [2004-04-23|02:35] C:\DOCUME~1\TEMP\APPLIC~1\Identities
        [2008-03-24|17:56] C:\DOCUME~1\TEMP\APPLIC~1\Macromedia
        [2008-10-18|17:51] C:\DOCUME~1\TEMP\APPLIC~1\Microsoft
        [2008-05-14|20:14] C:\DOCUME~1\TEMP\APPLIC~1\Mozilla
        [2008-03-21|17:26] C:\DOCUME~1\TEMP\APPLIC~1\Real
        [2008-07-25|17:48] C:\DOCUME~1\TEMP\APPLIC~1\Sonic
        [2004-04-23|02:58] C:\DOCUME~1\TEMP\APPLIC~1\Sun
        [2004-04-23|03:11] C:\DOCUME~1\TEMP\APPLIC~1\Symantec
        [2008-08-31|20:00] C:\DOCUME~1\TEMP\APPLIC~1\U3
        [2008-05-14|20:14] C:\DOCUME~1\TEMP\APPLIC~1\xapccvlu

        --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

        [2009-04-22 18:58][--a------] C:\WINDOWS\tasks\WGASetup.job
        [2009-04-22 12:42][--a------] C:\WINDOWS\tasks\Google Software Updater.job
        [2009-04-17 19:22][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
        [2009-04-20 19:29][--ah-----] C:\WINDOWS\tasks\SA.DAT
        [2002-08-30 08:00][-r-h-----] C:\WINDOWS\tasks\DESKTOP.INI

        --------------------\\ Listing des dossiers dans C:\Program Files

        [2006-03-21|11:40] C:\Program Files\A.M. Best Company
        [2004-05-04|10:19] C:\Program Files\ABBYY FineReader 5.0 Sprint
        [2004-05-06|18:52] C:\Program Files\Activision
        [2006-08-13|10:53] C:\Program Files\Adobe
        [2009-01-02|04:21] C:\Program Files\Any Video Converter
        [2008-09-16|05:47] C:\Program Files\Apple Software Update
        [2005-01-02|03:34] C:\Program Files\ArcSoft
        [2007-04-22|17:44] C:\Program Files\Ares
        [2005-03-21|18:53] C:\Program Files\Atari
        [2004-04-23|03:05] C:\Program Files\ATI Technologies
        [2005-11-09|15:28] C:\Program Files\AVSMedia
        [2008-09-15|22:25] C:\Program Files\Bonjour
        [2005-01-02|03:32] C:\Program Files\Canon
        [2004-05-04|09:17] C:\Program Files\Cisco Systems
        [2004-05-04|09:03] C:\Program Files\Citrix
        [2004-04-23|03:05] C:\Program Files\Classic PhoneTools
        [2006-05-27|09:51] C:\Program Files\Common Files
        [2004-04-23|02:35] C:\Program Files\ComPlus Applications
        [2006-11-16|01:01] C:\Program Files\Corsair
        [2007-11-15|15:28] C:\Program Files\Creative
        [2006-12-26|22:43] C:\Program Files\Creative Installation Information
        [2004-04-23|03:08] C:\Program Files\CyberLink
        [2004-04-23|03:09] C:\Program Files\Dell
        [2004-12-05|19:47] C:\Program Files\Dell AIO Printer A960
        [2004-04-23|03:09] C:\Program Files\Dell Computer
        [2004-05-06|19:03] C:\Program Files\directx
        [2008-02-06|17:13] C:\Program Files\DivX
        [2009-04-22|18:58] C:\Program Files\DNA
        [2005-07-08|13:25] C:\Program Files\EA GAMES
        [2008-02-07|18:10] C:\Program Files\Eset
        [2005-07-21|21:28] C:\Program Files\EZFace
        [2006-07-12|14:25] C:\Program Files\FASoft
        [2009-03-18|19:44] C:\Program Files\Fichiers communs
        [2009-01-19|22:31] C:\Program Files\Google
        [2007-01-18|08:24] C:\Program Files\Grisoft
        [2005-09-04|21:12] C:\Program Files\Hasbro Interactive
        [2004-11-14|11:01] C:\Program Files\Heroes2
        [2004-05-03|11:26] C:\Program Files\HighMAT CD Writing Wizard
        [2007-12-13|15:41] C:\Program Files\HyCam2
        [2008-03-16|20:22] C:\Program Files\Incomplete
        [2006-12-26|22:44] C:\Program Files\InstallShield Installation Information
        [2004-04-23|03:05] C:\Program Files\Intel
        [2009-04-15|04:30] C:\Program Files\Internet Explorer
        [2008-11-21|16:09] C:\Program Files\iPod
        [2008-11-21|16:09] C:\Program Files\iTunes
        [2004-04-23|03:09] C:\Program Files\Jasc Software Inc
        [2008-03-20|02:45] C:\Program Files\Java
        [2005-06-26|17:37] C:\Program Files\Jeux de cartes
        [2007-05-05|12:53] C:\Program Files\jibberish deluxe beta
        [2007-01-12|15:03] C:\Program Files\Lavasoft
        [2005-09-05|10:09] C:\Program Files\LEGO Media
        [2008-03-16|20:16] C:\Program Files\LimeWire
        [2004-04-23|03:03] C:\Program Files\Logitech
        [2004-11-02|17:26] C:\Program Files\Lush Creations
        [2009-04-20|18:00] C:\Program Files\Malwarebytes' Anti-Malware
        [2005-08-07|16:55] C:\Program Files\Maxis
        [2006-07-12|15:19] C:\Program Files\McFunSoft Audio Editor
        [2008-09-17|14:13] C:\Program Files\Messenger
        [2007-11-30|00:29] C:\Program Files\Messenger Plus! Live
        [2009-03-18|19:47] C:\Program Files\Microsoft
        [2004-04-23|02:35] C:\Program Files\microsoft frontpage
        [2006-12-27|15:53] C:\Program Files\Microsoft Games
        [2004-05-03|13:54] C:\Program Files\Microsoft Office
        [2006-06-13|13:25] C:\Program Files\Microsoft Reader
        [2009-02-26|04:04] C:\Program Files\Microsoft Silverlight
        [2004-04-23|03:14] C:\Program Files\Microsoft SQL Server
        [2004-04-23|03:12] C:\Program Files\Microsoft Visual Studio
        [2004-04-23|03:14] C:\Program Files\Microsoft Visual Studio .NET 2003
        [2004-11-14|18:10] C:\Program Files\Microsoft Works
        [2004-04-23|03:12] C:\Program Files\Microsoft.NET
        [2004-12-28|00:30] C:\Program Files\Mindscape
        [2004-04-23|03:05] C:\Program Files\Modem Helper
        [2004-04-23|03:05] C:\Program Files\Modem On Hold
        [2008-09-17|14:06] C:\Program Files\Movie Maker
        [2005-04-13|19:50] C:\Program Files\Mozilla Firefox
        [2007-08-02|18:14] C:\Program Files\MP3 Player Utilities 1.47
        [2004-10-31|10:15] C:\Program Files\MSN
        [2004-10-23|10:18] C:\Program Files\MSN Gaming Zone
        [2008-01-19|11:31] C:\Program Files\MSN Messenger
        [2006-12-29|04:00] C:\Program Files\MSXML 4.0
        [2008-09-17|14:01] C:\Program Files\NetMeeting
        [2004-04-23|03:10] C:\Program Files\Nullsoft
        [2004-11-14|18:12] C:\Program Files\OfficeUpdate11
        [2008-09-17|14:01] C:\Program Files\Outlook Express
        [2008-11-21|16:05] C:\Program Files\QuickTime
        [2005-03-07|20:52] C:\Program Files\Real
        [2005-12-27|18:04] C:\Program Files\Rockstar Games
        [2004-04-23|02:35] C:\Program Files\Services en ligne
        [2004-08-21|18:27] C:\Program Files\Sierra On-Line
        [2005-11-09|17:16] C:\Program Files\Sion Software
        [2007-11-03|20:39] C:\Program Files\skiStunt
        [2004-04-23|03:05] C:\Program Files\Sonic
        [2005-03-08|16:57] C:\Program Files\SoundSpectrum
        [2009-04-13|15:59] C:\Program Files\Spybot - Search & Destroy
        [2005-06-02|15:12] C:\Program Files\SpywareBlaster
        [2006-11-14|19:12] C:\Program Files\Steinberg
        [2006-11-14|19:08] C:\Program Files\Syncrosoft
        [2007-02-12|23:06] C:\Program Files\TryMedia
        [2007-04-29|15:08] C:\Program Files\Ubi Soft
        [2007-12-28|18:18] C:\Program Files\Ubisoft
        [2004-07-04|17:40] C:\Program Files\Uninstall Information
        [2004-05-06|16:33] C:\Program Files\Ventrilo
        [2006-03-30|19:11] C:\Program Files\VirtualDJ
        [2009-03-18|19:46] C:\Program Files\Windows Live
        [2009-03-18|19:47] C:\Program Files\Windows Live SkyDrive
        [2006-07-06|14:51] C:\Program Files\Windows Media Connect 2
        [2008-09-17|14:01] C:\Program Files\Windows Media Player
        [2008-09-17|14:01] C:\Program Files\Windows NT
        [2004-08-14|06:37] C:\Program Files\WindowsUpdate
        [2006-06-03|15:25] C:\Program Files\WinMX Music
        [2004-06-29|19:17] C:\Program Files\WinRAR
        [2008-12-27|21:25] C:\Program Files\WinZip
        [2004-04-23|02:35] C:\Program Files\XEROX
        [2006-12-20|15:09] C:\Program Files\Yahoo!

        --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

        [2006-12-05|19:33] C:\Program Files\Fichiers communs\{3CB2A10E-0BB0-3084-0223-040309120002}
        [2006-12-05|10:32] C:\Program Files\Fichiers communs\{6CB2A10E-0BB0-3084-0223-040309120002}
        [2006-08-13|10:33] C:\Program Files\Fichiers communs\Adobe
        [2004-04-23|03:10] C:\Program Files\Fichiers communs\AOL
        [2008-11-21|16:04] C:\Program Files\Fichiers communs\Apple
        [2008-09-20|12:20] C:\Program Files\Fichiers communs\AVSMedia
        [2004-09-12|16:21] C:\Program Files\Fichiers communs\coaudecs
        [2006-12-26|22:43] C:\Program Files\Fichiers communs\Creative
        [2004-04-23|03:14] C:\Program Files\Fichiers communs\Crystal Decisions
        [2004-04-23|03:12] C:\Program Files\Fichiers communs\DESIGNER
        [2007-01-19|12:24] C:\Program Files\Fichiers communs\Deterministic Networks
        [2004-12-07|17:20] C:\Program Files\Fichiers communs\DirectX
        [2005-03-21|18:51] C:\Program Files\Fichiers communs\InstallShield
        [2004-04-23|02:58] C:\Program Files\Fichiers communs\Java
        [2006-06-13|13:32] C:\Program Files\Fichiers communs\L&H
        [2004-04-23|03:03] C:\Program Files\Fichiers communs\Logitech
        [2009-03-06|04:00] C:\Program Files\Fichiers communs\Microsoft Shared
        [2008-05-13|19:21] C:\Program Files\Fichiers communs\Mozilla Shared
        [2004-04-23|02:35] C:\Program Files\Fichiers communs\MSSoap
        [2004-04-23|02:35] C:\Program Files\Fichiers communs\ODBC
        [2005-03-21|18:56] C:\Program Files\Fichiers communs\PocketSoft
        [2005-03-07|20:52] C:\Program Files\Fichiers communs\Real
        [2004-04-23|02:35] C:\Program Files\Fichiers communs\Services
        [2004-04-23|03:05] C:\Program Files\Fichiers communs\Sonic
        [2004-04-23|02:35] C:\Program Files\Fichiers communs\SpeechEngines
        [2004-04-23|03:05] C:\Program Files\Fichiers communs\SureThing Shared
        [2005-04-13|19:49] C:\Program Files\Fichiers communs\Symantec Shared
        [2008-09-17|14:01] C:\Program Files\Fichiers communs\System
        [2009-03-18|19:44] C:\Program Files\Fichiers communs\Windows Live
        [2008-01-19|11:30] C:\Program Files\Fichiers communs\WindowsLiveInstaller
        [2004-05-06|16:33] C:\Program Files\Fichiers communs\Wise Installation Wizard
        [2005-03-07|20:52] C:\Program Files\Fichiers communs\xing shared

        --------------------\\ Process

        ( 42 Processes )

        ... OK !

        --------------------\\ Recherche avec S_Lop

        Aucun fichier / dossier Lop trouvé !

        --------------------\\ Recherche de Fichiers / Dossiers Lop

        Aucun fichier / dossier Lop trouvé !

        --------------------\\ Verification du Registre

        ..... OK !

        --------------------\\ Verification du fichier Hosts

        Fichier Hosts PROPRE

        --------------------\\ Recherche de fichiers avec Catchme

        catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2009-04-22 20:14:50
        Windows 5.1.2600 Service Pack 3 NTFS
        scanning hidden processes ...
        scanning hidden files ...
        scan completed successfully
        hidden processes: 0
        hidden files: 368

        --------------------\\ Recherche d'autres infections

        --------------------\\ Cracks & Keygens ..

        C:\DOCUME~1\charlou\Local Settings\Temporary Internet Files\Content.IE5\S28DVCM6\.thumb_dont_smoke_crack[1].jpg
        C:\DOCUME~1\charlou\Mes documents\Downloads\Jay Z Full Discography + Mixtape Albums + Mixtapes\Jay-Z - Vol.1 In My Lifetime\Jay Z - Rap Game Crack Game.mp3
        C:\DOCUME~1\charlou\Mes documents\Ma musique\iTunes\iTunes Music\The Notorious B.I.G_\Life After Death Disc 2\05 Ten Crack Commandments 1.m4a
        C:\DOCUME~1\charlou\Mes documents\Ma musique\mp3 player\B.I.G\Life After Death 2\05 Ten Crack Commandments.wma
        C:\DOCUME~1\charlou\Mes documents\Ma musique\The Notorious B.I.G\Life After Death Disc 2\05 Ten Crack Commandments.wma
        C:\DOCUME~1\charlou\My Documents\Morpheus Shared\Downloads\biggie Smalls - Ten Crack Commandments.mp3
        C:\DOCUME~1\charlou\My Documents\Morpheus Shared\Downloads\HHQc\HHQc_com-Wanted-Ton-crack-ou-ton-shit.mp3
        C:\DOCUME~1\charlou\Recent\Preview-T-280718-Friend's Girlfriend 002 ( B@rebone carina R@ygold ddoggprn qwerty Tira priceless privat teen young sexy ass wife shaved tits priceless serial crack lust mature kinder Atkinson .lnk

        [F:13825][D:228]-> C:\DOCUME~1\charlou\LOCALS~1\Temp
        [F:78][D:0]-> C:\DOCUME~1\charlou\Cookies
        [F:3260][D:218]-> C:\DOCUME~1\charlou\LOCALS~1\TEMPOR~1\content.IE5

        1 - "C:\Lop SD\LopR_1.txt" - 2009-04-22|19:16 - Option : [1]
        2 - "C:\Lop SD\LopR_2.txt" - 2009-04-22|20:18 - Option : [2]

        --------------------\\ Fin du rapport a 20:18:37
        0
    5. Modérateur
      --> Télécharge DirLook sur ton Bureau.

      --> Double-clique sur DirLook.exe pour lance l'outil.

      --> Copie le texte ci-dessous :

      C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mp3BallWaveExtra
      C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSScanAppDataDir
      C:\DOCUME~1\ALLUSE~1\APPLIC~1\PopCap
      C:\DOCUME~1\ALLUSE~1\APPLIC~1\RulePlayFastSurf
      C:\DOCUME~1\charlou\APPLIC~1\error flap balm
      C:\DOCUME~1\filo\APPLIC~1\bang
      C:\DOCUME~1\charlou\APPLIC~1\xapccvlu

      --> Dans la petite fenêtre de DirLook, faire un clic droit dans la zone blanche et choisir Coller.
      Note : les lignes sélectionnées précédemment doivent avoir été recopiées dans la zone blanche de DirLook.

      --> Clique sur le bouton DirLook pour lancer la recherche.

      Lorsque l'outil a terminé cette recherche, le Bloc-notes s'ouvre.
      Note : Dans le Bloc-notes, vérifie dans le menu Format (en haut) que l'option "Retour automatique à la ligne" n'est pas cochée.

      --> Enregistre le rapport sous le nom DirLook1.txt et ferme le Bloc-notes.

      --> Ferme DirLook en cliquant sur le bouton Exit puis poste le rapport.
      0
      1. Modérateur
        phoenixfred, tu débarques sur le topic d'un autre et ton problème n'a pas de rapport. Est-ce que tu sais ce que c'est le RESPECT ?
        0
        1. DirLook.exe v2.0 by jpshortstuff
          Log created at 18:16 on 23/04/2009
          ==================================[b]
          Contents of "C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mp3BallWaveExtra"
          [/b]
          [b][color=blue]---FOLDERS---[/b][/color]

          (none found)

          [b][color=blue]---FILES---[/b][/color]

          [b]ActiveEncSeek[/b] (473056 bytes - created on 18/06/2006 at 23:37, modified on 22/06/2006 at 14:42) --ahs-
          [b]intra scr file[/b] (479816 bytes - created on 31/10/2004 at 21:50, modified on 20/06/2006 at 18:31) --ahs-
          [b]Mapi Mpeg Gram[/b] (126432 bytes - created on 25/05/2006 at 12:44, modified on 21/06/2006 at 17:55) --ahs-
          [b]obj bind name[/b] (399800 bytes - created on 19/06/2006 at 01:12, modified on 22/06/2006 at 04:31) --ahs-
          [b]Soft rdr army[/b] (458512 bytes - created on 18/06/2006 at 14:45, modified on 18/06/2006 at 20:25) --ahs-
          [b]Spam Data Dupe[/b] (473056 bytes - created on 20/06/2006 at 08:02, modified on 22/06/2006 at 12:24) --ahs-
          [b]Style eq 16[/b] (472048 bytes - created on 17/06/2006 at 23:46, modified on 21/06/2006 at 22:43) --ahs-

          ==================================[b]
          Contents of "C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSScanAppDataDir"
          [/b]
          [b][color=blue]---FOLDERS---[/b][/color]

          (none found)

          [b][color=blue]---FILES---[/b][/color]

          [b]xscan32.dat[/b] (59466 bytes - created on 28/05/2004 at 00:26, modified on 18/01/2003 at 03:03) --a---

          ==================================[b]
          Contents of "C:\DOCUME~1\ALLUSE~1\APPLIC~1\PopCap"
          [/b]
          [b][color=blue]---FOLDERS---[/b][/color]

          [b]PopCapLoader[/b] (Created on 23/06/2005 at 21:10) d-----

          [b][color=blue]---FILES---[/b][/color]

          (none found)

          ==================================[b]
          Contents of "C:\DOCUME~1\ALLUSE~1\APPLIC~1\RulePlayFastSurf"
          [/b]
          [b][color=blue]---FOLDERS---[/b][/color]

          (none found)

          [b][color=blue]---FILES---[/b][/color]

          [b]FORK FLAP ERROR[/b] (3536 bytes - created on 15/09/2004 at 04:13, modified on 19/10/2004 at 00:51) --ahs-
          [b]greyblahdumb[/b] (3096 bytes - created on 10/09/2004 at 22:56, modified on 21/10/2004 at 22:14) --ahs-
          [b]JoyOozeBias[/b] (3536 bytes - created on 11/09/2004 at 16:14, modified on 22/10/2004 at 21:17) --ahs-
          [b]Knob active wma[/b] (3104 bytes - created on 20/09/2004 at 00:25, modified on 08/10/2004 at 13:44) --ahs-
          [b]nurb iso exit[/b] (3536 bytes - created on 11/09/2004 at 13:17, modified on 21/10/2004 at 20:08) --ahs-
          [b]Trans Mfcd Htm[/b] (3096 bytes - created on 11/09/2004 at 02:29, modified on 20/10/2004 at 23:14) --ahs-
          [b]Wave Test Open[/b] (3536 bytes - created on 11/09/2004 at 20:40, modified on 20/10/2004 at 20:49) --ahs-

          ==================================[b]
          Contents of "C:\DOCUME~1\charlou\APPLIC~1\error flap balm"
          [/b]
          [b][color=blue]---FOLDERS---[/b][/color]

          (none found)

          [b][color=blue]---FILES---[/b][/color]

          (none found)

          ==================================[b]
          Contents of "C:\DOCUME~1\filo\APPLIC~1\"
          [/b]
          No files/folders found.

          ==================================
          [b][color=blue]=EOF=[/b][/color]
          0
      2. Modérateur
        ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

        ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.

        ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

        ---> Copie (Ctrl+C) le texte suivant ci-dessous :

        :processes
        explorer.exe

        :files
        C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mp3BallWaveExtra
        C:\DOCUME~1\ALLUSE~1\APPLIC~1\PopCap
        C:\DOCUME~1\ALLUSE~1\APPLIC~1\RulePlayFastSurf
        C:\DOCUME~1\charlou\APPLIC~1\error flap balm
        C:\DOCUME~1\filo\APPLIC~1\alot
        C:\DOCUME~1\filo\APPLIC~1\error flap balm
        C:\DOCUME~1\jo\APPLIC~1\error flap balm
        C:\DOCUME~1\MARIEL~1\APPLIC~1\error flap balm
        C:\DOCUME~1\marthe\APPLIC~1\error flap balm
        C:\DOCUME~1\Michel\APPLIC~1\error flap balm

        :commands
        [purity]
        [emptytemp]
        [reboot]

        ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

        ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

        Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
        Accepte en cliquant sur YES.

        ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
        Le nom du rapport correspond au moment de sa création : date_heure.log
        0
        1. bon je vais peut-être parraître idiot mais je n'ai aucune idée de comment désactiver mon antivirus. Je suis capable d'accéder à mon centre de sécurité et de voir qu'il est activé mais pas de le désactiver...
          0
          1. Modérateur
            Laisse l'antivirus à ce moment-là.
            0
            1. ========== PROCESSES ==========
              Process explorer.exe killed successfully.
              ========== FILES ==========
              File/Folder C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mp3BallWaveExtra not found.
              File/Folder C:\DOCUME~1\ALLUSE~1\APPLIC~1\PopCap not found.
              File/Folder C:\DOCUME~1\ALLUSE~1\APPLIC~1\RulePlayFastSurf not found.
              File/Folder C:\DOCUME~1\charlou\APPLIC~1\error flap balm not found.
              File/Folder C:\DOCUME~1\filo\APPLIC~1\alot not found.
              File/Folder C:\DOCUME~1\filo\APPLIC~1\error flap balm not found.
              File/Folder C:\DOCUME~1\jo\APPLIC~1\error flap balm not found.
              File/Folder C:\DOCUME~1\MARIEL~1\APPLIC~1\error flap balm not found.
              File/Folder C:\DOCUME~1\marthe\APPLIC~1\error flap balm not found.
              File/Folder C:\DOCUME~1\Michel\APPLIC~1\error flap balm not found.
              ========== COMMANDS ==========
              User's Temp folder emptied.
              User's Internet Explorer cache folder emptied.
              File delete failed. C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\Content.IE5\ZDWVVSRH\01[1].htm scheduled to be deleted on reboot.
              File delete failed. C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\Content.IE5\W70BEEG4\ads[1].htm scheduled to be deleted on reboot.
              File delete failed. C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\Content.IE5\O2H1XXM7\affich-12150897-rundll-erreur-de-chargement[1].htm scheduled to be deleted on reboot.
              File delete failed. C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\Content.IE5\O2H1XXM7\genericHist_iframe[1].htm scheduled to be deleted on reboot.
              File delete failed. C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\Content.IE5\AOGOAZP9\ads[1].htm scheduled to be deleted on reboot.
              File delete failed. C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\Content.IE5\8Z2D5E5T\play[1].htm scheduled to be deleted on reboot.
              File delete failed. C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
              File delete failed. C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat scheduled to be deleted on reboot.
              User's Temporary Internet Files folder emptied.
              Local Service Temp folder emptied.
              File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\INDEX.DAT scheduled to be deleted on reboot.
              Local Service Temporary Internet Files folder emptied.
              Network Service Temp folder emptied.
              Network Service Temporary Internet Files folder emptied.
              Windows Temp folder emptied.
              Java cache emptied.
              Temp folders emptied.

              OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 04232009_194033

              Files moved on Reboot...
              File C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\Content.IE5\ZDWVVSRH\01[1].htm not found!
              C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\Content.IE5\W70BEEG4\ads[1].htm moved successfully.
              C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\Content.IE5\O2H1XXM7\affich-12150897-rundll-erreur-de-chargement[1].htm moved successfully.
              C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\Content.IE5\O2H1XXM7\genericHist_iframe[1].htm moved successfully.
              C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\Content.IE5\AOGOAZP9\ads[1].htm moved successfully.
              File C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\Content.IE5\8Z2D5E5T\play[1].htm not found!
              C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat moved successfully.
              0
          2. Modérateur
            Bien.

            Ne t'inquiète pas pour les programmes que je te fais utiliser, tu les supprimeras à la fin.

            --> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

            --> Double-clique sur RSIT.exe afin de lancer le programme.
            (Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

            --> Clique sur Continue à l'écran Disclaimer.

            --> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

            --> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

            Note : les rapports sont sauvegardés dans le dossier C:\rsit.
            0
            1. Logfile of random's system information tool 1.06 (written by random/random)
              Run by charlou at 2009-04-24 16:57:01
              Microsoft Windows XP Professionnel Service Pack 3
              System drive C: has 75 GB (31%) free of 238 GB
              Total RAM: 1023 MB (40% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 16:57:33, on 2009-04-24
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16827)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\System32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\LEXBCES.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\WINDOWS\System32\CTsvcCDA.exe
              C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\Program Files\Eset\nod32krn.exe
              C:\WINDOWS\SYSTEM32\IoctlSvc.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\MsPMSPSv.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\QuickTime\qttask.exe
              C:\WINDOWS\system32\lexpps.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Creative\MtdAcqu.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Program Files\DNA\btdna.exe
              C:\Program Files\WinZip\WZQKPICK.EXE
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Windows Live\Contacts\wlcomm.exe
              C:\Documents and Settings\charlou\Bureau\RSIT.exe
              C:\Program Files\trend micro\charlou.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.lawhmcsuuenzkcaaqthffcbyd.com/...
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {1A50F477-FAD5-F717-A882-9E0688E977C1} - (no file)
              O2 - BHO: (no name) - {2F0652BC-0694-4844-BFFA-5D37D6709849} - c:\windows\system32\ctosusers.dll
              O2 - BHO: (no name) - {419301D1-670B-F34F-FEBB-85E04C3CEF0D} - (no file)
              O2 - BHO: (no name) - {51df5c0f-8c36-ec64-d897-ce7c1c40ce69} - C:\WINDOWS\ezasazuy.dll (file missing)
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
              O2 - BHO: (no name) - {ECC87B36-80D0-8025-C5A1-EEC06F202214} - (no file)
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\RunServices: [win32] winhost.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [SB Audigy 2 Startup Menu] /L:FRN
              O4 - HKCU\..\Run: [MtdAcqu] "C:\Program Files\Creative\MtdAcqu.exe" /s
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: VPN Client.lnk = ?
              O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\System32\shdocvw.dll
              O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\System32\shdocvw.dll
              O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab
              O16 - DPF: {023A3744-EA13-4C8A-8B23-ABF98974A9F5} (JoyOnPack Control) - http://gunbound.joyon.com/joyonpack.cab
              O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
              O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by108w.bay108.mail.live.com/mail/resources/MsnPUpld.cab
              O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {8A94C905-FF9D-43B6-8708-F0F22D22B1CB} (Wwlaunch Control) - http://www.worldwinner.com/games/shared/wwlaunch.cab
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab
              O16 - DPF: {A52FBD2B-7AB3-4F6B-90E3-91C772C5D00F} (WoF Control) - http://www.worldwinner.com/games/v57/wof/wof.cab
              O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://flashpoker.ladbrokes.com/ladbrokes/FlashAX.cab
              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
              O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab28578.cab
              O20 - Winlogon Notify: dgpawexa - C:\WINDOWS\SYSTEM32\ctosusers.dll
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
              O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
              O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
              O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
              O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
              O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\SYSTEM32\IoctlSvc.exe
              0
          3. info.txt logfile of random's system information tool 1.06 2009-04-24 16:57:38

            ======Uninstall list======

            -->"C:\Program Files\Creative Installation Information\CREATIVE_MEDIASOURCE_U\Setup.exe" /remove /l0x040c
            -->"C:\Program Files\Creative Installation Information\E-CENTER_NET_CONTENT_U\Setup.exe" /remove /l0x040c
            -->"C:\Program Files\Creative Installation Information\E-CENTER_PLUGIN_CDBURNER_U\Setup.exe" /remove /l0x040c
            -->"C:\Program Files\Creative Installation Information\E-CENTER_PLUGIN_MTP_U\Setup.exe" /remove /l0x040c
            -->"C:\Program Files\Creative Installation Information\MEDIASOURCE_PLAYER_SKINPACK_U\Setup.exe" /remove /l0x040c
            -->"C:\Program Files\Creative\SBAudigy2\Program\Ctzapxx.EXE" /U /S /L:FRN
            -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
            -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
            -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
            -->C:\WINDOWS\System32\\MSIEXEC.EXE /I {09DA4F91-2A09-4232-AB8C-6BC740096DE3} REMOVE=UpdateMgrFeature
            -->C:\WINDOWS\System32\\MSIEXEC.EXE /x {1206EF92-2E83-4859-ACCB-2048C3CB7DA6}
            -->C:\WINDOWS\System32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19}
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{169F8893-C1C5-4847-972C-EA1E008112AC}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{169F8893-C1C5-4847-972C-EA1E008112AC}\setup.exe" -l0x40c /remove
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{236FADD8-58FD-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{236FADD8-58FD-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x40c /remove
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{435E969D-867E-4364-8E74-3DC8A69C5BDB}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{435E969D-867E-4364-8E74-3DC8A69C5BDB}\setup.exe" -l0x40c /remove
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5210ED6D-52A9-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5210ED6D-52A9-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x40c /remove
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5CDDF96A-BC34-4D72-9ABA-E1FFF0C39977}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7201B853-5833-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7201B853-5833-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x40c /remove
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{77ACE67A-0D21-4CEF-8A97-ED20A61B978B}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{77ACE67A-0D21-4CEF-8A97-ED20A61B978B}\setup.exe" -l0x40c /remove
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7A900EAB-DA37-4554-AF19-9C337476D05D}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7A900EAB-DA37-4554-AF19-9C337476D05D}\setup.exe" -l0x40c /remove
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9154ED7C-926E-49CC-B677-0CF3C5267457}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9154ED7C-926E-49CC-B677-0CF3C5267457}\setup.exe" -l0x40c /remove
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9A4D2983-4662-4387-BE3D-4CFC2FA9C100}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9A4D2983-4662-4387-BE3D-4CFC2FA9C100}\setup.exe" -l0x40c /remove
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A1185190-514F-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A1185190-514F-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x40c /remove
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AC157741-3285-4D6A-B934-9174587A3493}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AC157741-3285-4D6A-B934-9174587A3493}\setup.exe" -l0x40c /remove
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C6866B7D-ACFD-4C49-B77B-3B2F8CF54B96}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C6866B7D-ACFD-4C49-B77B-3B2F8CF54B96}\setup.exe" -l0x40c /remove
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DEBD7BF3-5856-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DEBD7BF3-5856-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x40c /remove
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EE6699B3-E5AD-4E59-8F2B-207DF630670C}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EE6699B3-E5AD-4E59-8F2B-207DF630670C}\setup.exe" -l0x40c /remove
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FD851F7E-F887-405D-9E1C-488811113EF3}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FD851F7E-F887-405D-9E1C-488811113EF3}\setup.exe" -l0x40c /remove
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{19822917-61F6-4221-B1D0-1C3B8A06BE60}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{19822917-61F6-4221-B1D0-1C3B8A06BE60}\setup.exe" -l0x40c /remove
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{57FA4E0F-82C9-417D-87BC-0186D6CB7A44}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\setup.exe" -l0x40c /remove
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7C9F6AF4-E9D9-47FE-BE4B-E637C2FCB410}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7C9F6AF4-E9D9-47FE-BE4B-E637C2FCB410}\setup.exe" -l0x40c /remove
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{98181885-5B28-4280-9B56-452FF877D5B9}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{98181885-5B28-4280-9B56-452FF877D5B9}\setup.exe" -l0x40c /remove
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9A0B5225-B59B-4D72-B3FE-71AAA693A8E2}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9A0B5225-B59B-4D72-B3FE-71AAA693A8E2}\setup.exe" -l0x40c /remove
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A9BB081B-C020-4D02-A763-D32204D2563D}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A9BB081B-C020-4D02-A763-D32204D2563D}\setup.exe" -l0x40c /remove
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C029DB0E-C59F-417A-90F8-88FD5B2C4AE7}\setup.exe" -l0x40c
            -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
            ABBYY FineReader 5.0 Sprint Plus-->MsiExec.exe /X{D1696920-9794-4BBC-8A30-7A88763DE5A2}
            Ad-Aware SE Personal-->C:\PROGRA~1\Lavasoft\AD-AWA~1\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\INSTALL.LOG
            Adobe Download Manager 2.0 (Remove Only)-->"C:\Program Files\Fichiers communs\Adobe\ESD\uninst.exe"
            Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
            Adobe Reader 7.0.8 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70800000002}
            Age of Empires III-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{7B9CC60A-9B81-46A3-A953-76B6BF9EEC97}
            Alexandra Ledermann 4-->C:\Program Files\Ubi Soft\Lexis Numérique\Alexandra Ledermann 4\Desinst.exe
            Any Video Converter 2.6.7-->"C:\Program Files\Any Video Converter\unins000.exe"
            Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
            Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
            ArcSoft Camera Suite 1.3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AD13BFB0-FDD2-4AFA-A8AF-9F4A950D56B7}\setup.exe" -l0x40c
            Ares 2.0.8-->"C:\Program Files\Ares\uninstall.exe"
            Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
            ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
            ATI Display Driver-->rundll32 C:\WINDOWS\System32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
            Bail de la Régie du Logement-->C:\WINDOWS\unin040c.exe -fc:\hopem\bail\DeIsL1.isu -cc:\hopem\bail\_ISREG32.DLL
            Battlefield 1942 Multiplayer Demo-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5ED20FB0-678F-41EE-9211-DC9C670FD193}\Setup.exe" -l0x9
            Battlefield 1942 Secret Weapons of WWII Demo-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{909354DE-C180-4B00-B61F-9A6D805E5796}\Setup.exe" -l0x9
            Battlefield 1942-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{698D7E61-E4BF-4CA6-8A09-CF6BDBFDEF65}\setup.exe" -l0x40c
            Best's Key Rating Guide - P/C, US & Canada, Version 2005-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5C32FEA0-A50F-4050-A76E-B1493A586F5B}\setup.exe" -l0x9 -uninst -removeonly
            Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
            CamStudio 2.0 Fr-->"C:\Documents and Settings\charlou\CamStudio\unins000.exe"
            Canon Camera Support Core Library-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{26BDE7D8-93F0-4A07-AD47-1707DB417941} /l1036
            Canon Camera Window for ZoomBrowser EX-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{B34BE30D-A759-4EC2-B58F-19FE2DEBF651}
            Canon MovieEdit Task for ZoomBrowser EX-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{DE286975-ACF1-45B8-9EF7-34E162B2C817}
            Canon PhotoRecord-->MsiExec.exe /X{0878E100-C0BB-41E8-B4C6-C486B61FDA7B}
            Canon RAW Image Task for ZoomBrowser EX-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{68E7E8BD-2233-49BE-81D6-1A1FAF1B5196}
            Canon RemoteCapture Task for ZoomBrowser EX-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{CF2C1A86-5A98-4862-A3AE-9992E3A6427D}
            Canon Utilities PhotoStitch 3.1-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{EF4C7EB0-D71B-43A3-9552-8053DE4B0401}
            Canon Utilities ZoomBrowser EX-->MsiExec.exe /X{C1D76D7A-F3BB-47EA-A746-5B1E2FFC1DF2}
            Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
            Cisco Systems VPN Client 4.8.00.0440-->MsiExec.exe /X{24C67B54-0718-445E-B663-3138D9246BD1}
            Classic PhoneTools-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E3436EE2-D5CB-4249-840B-3A0140CC34C3}\setup.exe" -l0x40c ControlPanel
            Client Citrix ICA-->C:\WINDOWS\ISUN040C.EXE -fC:\PROGRA~1\Citrix\CLIENT~1\Uninst.isu -cC:\PROGRA~1\Citrix\CLIENT~1\uninstpn.dll
            Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
            Corsair Flash Voyager Utility-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{41FC7856-55A1-41A6-94B1-15A1E3C050B8}\Setup.exe" -l0x9
            Creative MediaSource 5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BEEFC4F8-2909-48B3-AFAA-55D3533FDEDD}\SETUP.EXE" -l0x40c /remove
            Creative MediaSource-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{56F3E1FF-54FE-4384-A153-6CCABA097814}\setup.exe" -l0x40c /remove
            Creative System Information-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c /remove
            Creative ZEN V Series (R2)-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9862E0CB-4727-4FFC-963A-E22A9E9EC10C}\SETUP.EXE" -l0x40c /remove
            DAO-->MsiExec.exe /I{64116298-93C5-401D-B06C-39D8E3338508}
            Dell AIO Printer A960-->C:\WINDOWS\System32\spool\drivers\w32x86\3\DLBFUN5C.EXE -dDell AIO Printer A960
            Dell Media Experience-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2637C347-9DAD-11D6-9EA2-00055D0CA761}\setup.exe" -uninstall
            Dell Picture Studio - Dell Image Expert-->MsiExec.exe /I{151C555A-A9E7-4A2E-B6D7-165D04A3C956}
            Dell Solution Center-->MsiExec.exe /X{11F1920A-56A2-4642-B6E0-3B31A12C9288}
            DesertCombat 0.7-->C:\WINDOWS\iun6002.exe "C:\Documents and Settings\charlou\Mes documents\battle field 1942\DesertCombat.ini"
            Diablo II-->C:\WINDOWS\DIIUnin.exe C:\WINDOWS\DIIUnin.dat
            DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
            DivX Content Uploader-->C:\Program Files\DivX\DivXContentUploaderUninstall.exe /CUPLOADER
            DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
            DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
            DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
            Dogz2 (remove only)-->"C:\Program Files\Ubisoft\Dogz2\uninstall.exe" 1036
            DVDSentry-->MsiExec.exe /I{98DF85D9-96C0-4F57-A92E-C3539477EF5E}
            Élysée 3.32-->"C:\Program Files\Jeux de cartes\Élysée\unins000.exe"
            Extension HighMAT pour l'Assistant Graver un CD de Microsoft Windows XP-->MsiExec.exe /X{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}
            Extreme Trial Motocross (DEMO)-->C:\WINDOWS\IsUninst.exe -f"c:\documents and settings\charlou\mes documents\UnistXtm.isu"
            Gestionnaire de contacts professionnels pour Outlook 2003-->MsiExec.exe /I{66563AD8-637B-407F-BCA7-0233A16891AB}
            Gestionnaire de disques amovible Creative-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{57FA4E0F-82C9-417D-87BC-0186D6CB7A44}\setup.exe" -l0x40c /remove
            G-Force-->C:\Program Files\SoundSpectrum\G-Force\Uninstall.exe
            Google Earth-->MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}
            GTA San Andreas-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E0303B6A-C675-4102-95DA-C013625BFA99}\setup.exe" -l0x9 -removeonly
            Hero Editor-->C:\WINDOWS\st6unst.exe -n "c:\Documents and Settings\charlou\Mes documents\Mes fichiers reçus\ST6UNST.LOG"
            HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
            Hotfix for Windows Media Format SDK (KB902344)-->"C:\WINDOWS\$NtUninstallKB902344$\spuninst\spuninst.exe"
            HyperCam 2-->"C:\Program Files\HyCam2\UnHyCam2.exe"
            Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
            Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
            Intel(R) 537EP V9x DFV PCI Modem-->rundll32 IntelCci.dll,iSMUninstallation "Intel(R) 537EP V9x DFV PCI Modem"
            Intel(R) PRO Network Adapters and Drivers-->Prounstl.exe
            Intel(R) PROSet-->MsiExec.exe /I{A790BEB1-BCCF-4EC6-807B-5708B36E8A79}
            iTunes-->MsiExec.exe /I{318AB667-3230-41B5-A617-CB3BF748D371}
            J2SE Runtime Environment 5.0 Update 10-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150100}
            J2SE Runtime Environment 5.0 Update 8-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150080}
            Java 2 Runtime Environment, SE v1.4.2-->MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142000}
            Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
            Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
            Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
            jibberish deluxe beta version-->"C:\Program Files\jibberish deluxe beta\unins000.exe"
            Le Centre de Contrôle de Licences de Syncrosoft-->C:\PROGRA~1\SYNCRO~1\UNWISE.EXE C:\PROGRA~1\SYNCRO~1\INSTALL.LOG
            Lecteur Windows Media 10-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
            Les Sims 2-->C:\Program Files\EA GAMES\Les Sims 2\EAUninstall.exe
            Les Sims Deluxe-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{10798AE3-DCBB-43C3-9C93-C23512427E25}\setup.exe" -l040c
            L'île LEGO 2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\LEGO Media\L'île LEGO 2\Setup.exe"
            LimeWire 4.16.6-->"C:\Program Files\LimeWire\uninstall.exe"
            Logitech MouseWare 9.77 -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5809E7CF-4DCF-11D4-9875-00105ACE7734}\SETUP.EXE" -l0x40c -l040c UNINSTALL
            Macromedia Shockwave Player-->C:\WINDOWS\SYSTEM32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\SYSTEM32\Macromed\SHOCKW~1\Install.log
            Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
            McFunSoft Audio Editor v4.9-->"C:\Program Files\McFunSoft Audio Editor\unins000.exe"
            Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
            Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
            Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
            Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
            Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
            Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
            Microsoft Age of Empires-->C:\Program Files\Microsoft Games\Age of Empires\Desinstallation.exe /uninstall
            Microsoft Data Access Components KB870669-->C:\WINDOWS\muninst.exe C:\WINDOWS\INF\KB870669.inf
            Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
            Microsoft Motocross Madness 2 Trial-->"C:\Program Files\Microsoft Games\Motocross Madness 2 Trial\UNINSTAL.EXE" /runtemp /addremove
            Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
            Microsoft Office 2003 Web Components-->MsiExec.exe /I{90A4040C-6000-11D3-8CFE-0150048383C9}
            Microsoft Office Small Business Edition 2003-->MsiExec.exe /I{91CA040C-6000-11D3-8CFE-0150048383C9}
            Microsoft Reader Text-to-Speech pour le français-->MsiExec.exe /X{6F1547AA-8DA7-4FAC-BA11-BE1659E7086E}
            Microsoft Reader-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B6F7DBE7-2FE2-458F-A738-B10832746036}\Setup.exe" -L0x40c
            Microsoft Silverlight-->MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
            Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
            Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
            Modem Event Monitor-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7A0EFAFB-AC4B-4B88-8C6B-6731BE88DB68}\setup.exe" -l0x40c
            Modem Helper-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F142D56-3326-11D5-B229-002078017FBF}\setup.exe" -l0x40c ControlPanel
            Modem On Hold-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\setup.exe" -l0x40c ControlPanelAnyText
            Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
            Monopoly-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Hasbro Interactive\Monopoly\Uninst.isu"
            MP3 Player Utilities 1.47-->MsiExec.exe /I{5BBFB0E4-2250-49C3-A8A3-65BE2197D13B}
            MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
            MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
            MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
            MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
            Myst V End Of Ages-->C:\Program Files\Ubisoft\Cyan Worlds\Myst V End Of Ages\_uninst\uninstaller.exe
            NFS Underground-->C:\Program Files\EA GAMES\NFS Underground\EAUninstall.exe
            NOD32 Antivirus System-->C:\Program Files\Eset\Setup\setup.exe /UNINSTALL
            NOD32 FiX v2.1-->"C:\Program Files\Eset\unins000.exe"
            n-Track Studio 4-->MsiExec.exe /I{47312E0A-043C-409D-B6D0-1482457F2CDA}
            Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
            Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
            Package de base Microsoft de service de chiffrement pour cartes à puce-->"C:\WINDOWS\$NtUninstallbasecsp$\spuninst\spuninst.exe"
            Paint Shop Pro 7-->MsiExec.exe /I{D6DE02C7-1F47-11D4-9515-00105AE4B89A}
            Panneau de configuration MobileMe-->MsiExec.exe /I{6DA9102E-199F-43A0-A36B-6EF48081A658}
            PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall
            Print to Fax-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5BF2B19D-9C79-492A-8969-F059F06A627F}\setup.exe" -l0x40c ControlPanel
            QuickAudio 1.0-->C:\WINDOWS\uninst.exe -f"C:\Program Files\Sion Software\QuickAudio 1.0\DeIsL1.isu" -c"C:\Program Files\Sion Software\QuickAudio 1.0\_ISREG32.DLL"
            QuickTime-->MsiExec.exe /I{F958CA02-BB40-4007-894B-258729456EE4}
            RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
            RollerCoaster Tycoon® 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\Setup.exe" -l0x9
            Scooby-Doo(TM), Panique dans la Ville fantôme(TM)-->C:\Program Files\Mindscape\Scooby-Doo(TM), Panique dans la Ville fantôme(TM)\uninstal.exe
            Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
            Sierra Print Artist 6.0-->C:\WINDOWS\IsUn040c.exe -fc:\DOCUME~1\ALLUSE~1\SIERRA\PA6\Uninst.isu -c"c:\DOCUME~1\ALLUSE~1\SIERRA\PA6\PASTP.DLL"
            SimCity 4 Deluxe-->C:\Documents and Settings\jo\Mes documents\EAUninstall.exe
            skiStunt-->C:\Program Files\skiStunt\Uninstall.EXE /u:"Ski Stunt Simulator"
            Sonic DLA-->MsiExec.exe /I{1206EF92-2E83-4859-ACCB-2048C3CB7DA6}
            Sonic RecordNow!-->MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF57EF622F19}
            Sonic Update Manager-->MsiExec.exe /I{09DA4F91-2A09-4232-AB8C-6BC740096DE3}
            Sound Blaster Audigy 2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E82BF103-904F-49C0-B77F-6EC110B71E87}\SETUP.EXE" -l0x40c
            Spider-Man (tm) Movie-->C:\PROGRA~1\ACTIVI~1\SPIDER~1\UNINST~1\UNWISE.EXE C:\PROGRA~1\ACTIVI~1\SPIDER~1\UNINST~1\INSTALL.LOG
            Spybot - Search & Destroy 1.5.2.20-->"C:\WINDOWS\unins000.exe"
            Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins001.exe"
            SpywareBlaster v3.4-->"C:\Program Files\SpywareBlaster\unins000.exe"
            Steinberg Cubase SX v3.1.1.944-->C:\PROGRA~1\STEINB~1\CUBASE~1\UNWISE.EXE C:\PROGRA~1\STEINB~1\CUBASE~1\INSTALL.LOG
            SyncroSoft Emu (Remove only)-->C:\Program Files\SyncroSoft\Pos\H2O\Uninst.exe
            The Sims Art Studio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{595A6662-6158-11D4-8F73-0050DA0F6297}\setup.exe"
            Ventrilo-->MsiExec.exe /I{789289CA-F73A-4A16-A331-54D498CE069F}
            Virtual DJ - Atomix Productions-->C:\PROGRA~1\VIRTUA~1\UNWISE.EXE C:\PROGRA~1\VIRTUA~1\INSTALL.LOG
            Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
            Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
            Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
            Windows Media Connect-->"C:\WINDOWS\$NtUninstallWMCSetup$\spuninst\spuninst.exe"
            Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
            Windows Media Format SDK Hotfix - KB891122-->"C:\WINDOWS\$NtUninstallKB891122$\spuninst\spuninst.exe"
            Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
            WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
            WinZip-->"C:\Program Files\WinZip\WINZIP32.EXE" /uninstall
            ZENcast Organizer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C029DB0E-C59F-417A-90F8-88FD5B2C4AE7}\setup.exe" -l0x40c /remove

            ======Security center information======

            AV: NOD32 Antivirus System 2.51

            ======System event log======

            Computer Name: MARTHE
            Event Code: 7023
            Message: Le service Logitech HID/USB Mouse Filter Helper s'est arrêté avec l'erreur :
            %1 n'est pas une application Win32 valide.

            Record Number: 329
            Source Name: Service Control Manager
            Time Written: 20090311191111.000000-300
            Event Type: error
            User:

            Computer Name: MARTHE
            Event Code: 36
            Message: Le service de temps n'a pas pu synchroniser l'heure système de 49152
            secondes car aucun fournisseur de temps n'a pu fournir de datage
            utilisable. L'horloge système n'est pas synchronisée.

            Record Number: 322
            Source Name: W32Time
            Time Written: 20090311154752.000000-300
            Event Type: warning
            User:

            Computer Name: MARTHE
            Event Code: 7026
            Message: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
            Gndi50

            Record Number: 300
            Source Name: Service Control Manager
            Time Written: 20090311020847.000000-300
            Event Type: error
            User:

            Computer Name: MARTHE
            Event Code: 7023
            Message: Le service Explorateur d'ordinateur s'est arrêté avec l'erreur :
            Le service spécifié n'existe pas en tant que service installé.

            Record Number: 299
            Source Name: Service Control Manager
            Time Written: 20090311020841.000000-300
            Event Type: error
            User:

            Computer Name: MARTHE
            Event Code: 7023
            Message: Le service Logitech HID/USB Mouse Filter Helper s'est arrêté avec l'erreur :
            %1 n'est pas une application Win32 valide.

            Record Number: 298
            Source Name: Service Control Manager
            Time Written: 20090311020841.000000-300
            Event Type: error
            User:

            =====Application event log=====

            Computer Name: MARTHE
            Event Code: 1508
            Message: Windows ne peut pas charger le Registre. Il s'agit souvent d'une mémoire insuffisante ou de droits d'accès insuffisants.

            Détail - Le système a tenté de charger ou de restaurer un fichier dans le Registre, mais le fichier spécifié n'a pas un format de fichier du Registre. pour C:\Documents and Settings\TEMP\Local Settings\Application Data\Microsoft\Windows\\UsrClass.dat.

            Record Number: 1514
            Source Name: Userenv
            Time Written: 20090210155452.000000-300
            Event Type: error
            User: AUTORITE NT\SYSTEM

            Computer Name: MARTHE
            Event Code: 1505
            Message: Windows ne peut pas charger le profil de l'utilisateur mais à ouvert une session avec le profil par défaut pour le système.

            DÉTAIL - Le système a tenté de charger ou de restaurer un fichier dans le Registre, mais le fichier spécifié n'a pas un format de fichier du Registre.

            Record Number: 1480
            Source Name: Userenv
            Time Written: 20090208154352.000000-300
            Event Type: error
            User: MARTHE\Marie la rebelle

            Computer Name: MARTHE
            Event Code: 1508
            Message: Windows ne peut pas charger le Registre. Il s'agit souvent d'une mémoire insuffisante ou de droits d'accès insuffisants.

            Détail - Le système a tenté de charger ou de restaurer un fichier dans le Registre, mais le fichier spécifié n'a pas un format de fichier du Registre. pour C:\Documents and Settings\TEMP\Local Settings\Application Data\Microsoft\Windows\\UsrClass.dat.

            Record Number: 1479
            Source Name: Userenv
            Time Written: 20090208154351.000000-300
            Event Type: error
            User: AUTORITE NT\SYSTEM

            Computer Name: MARTHE
            Event Code: 12001
            Message:
            Record Number: 1470
            Source Name: usnjsvc
            Time Written: 20090208143937.000000-300
            Event Type:
            User:

            Computer Name: MARTHE
            Event Code: 1505
            Message: Windows ne peut pas charger le profil de l'utilisateur mais à ouvert une session avec le profil par défaut pour le système.

            DÉTAIL - Le système a tenté de charger ou de restaurer un fichier dans le Registre, mais le fichier spécifié n'a pas un format de fichier du Registre.

            Record Number: 1469
            Source Name: Userenv
            Time Written: 20090208143859.000000-300
            Event Type: error
            User: MARTHE\Marie la rebelle

            ======Environment variables======

            "ComSpec"=%SystemRoot%\system32\cmd.exe
            "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\Microsoft Office\OFFICE11\Gestionnaire de contacts professionnels\IM;C:\Program Files\Microsoft SQL Server\80\Tools\Binn\;C:\Program Files\Microsoft Office\OFFICE11\Gestionnaire de contacts professionnels\;C:\Program Files\QuickTime\QTSystem\
            "windir"=%SystemRoot%
            "OS"=Windows_NT
            "PROCESSOR_ARCHITECTURE"=x86
            "PROCESSOR_LEVEL"=15
            "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel
            "PROCESSOR_REVISION"=0209
            "NUMBER_OF_PROCESSORS"=2
            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
            "TEMP"=%SystemRoot%\TEMP
            "TMP"=%SystemRoot%\TEMP
            "FP_NO_HOST_CHECK"=NO
            "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip
            "QTJAVA"=C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip

            -----------------EOF-----------------
            0
            1. Modérateur
              ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

              ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.

              ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

              ---> Copie (Ctrl+C) le texte suivant ci-dessous :

              :processes
              explorer.exe

              :services
              oUltraf

              :files
              c:\windows\system32\ctosusers.dll

              :reg
              [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1A50F477-FAD5-F717-A882-9E0688E977C1}]
              [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2F0652BC-0694-4844-BFFA-5D37D6709849}]
              [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{419301D1-670B-F34F-FEBB-85E04C3CEF0D}]
              [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51df5c0f-8c36-ec64-d897-ce7c1c40ce69}]
              [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
              [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ECC87B36-80D0-8025-C5A1-EEC06F202214}]
              [-HKEY_CLASSES_ROOT\CLSID\{1A50F477-FAD5-F717-A882-9E0688E977C1}]
              [-HKEY_CLASSES_ROOT\CLSID\{2F0652BC-0694-4844-BFFA-5D37D6709849}]
              [-HKEY_CLASSES_ROOT\CLSID\{419301D1-670B-F34F-FEBB-85E04C3CEF0D}]
              [-HKEY_CLASSES_ROOT\CLSID\{51df5c0f-8c36-ec64-d897-ce7c1c40ce69}]
              [-HKEY_CLASSES_ROOT\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}]
              [-HKEY_CLASSES_ROOT\CLSID\{ECC87B36-80D0-8025-C5A1-EEC06F202214}]
              [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
              "Sonic RecordNow!"=-
              "SB Audigy 2 Startup Menu"=-
              "Error Safe"=-
              [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acucufevorid]
              [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\dgpawexa]
              [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WRNotifier]
              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
              "Notification Packages"=hex(7):73,00,63,00,65,00,63,00,6c,00,69,00,00,00,00,00
              [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\System Reserved]
              [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\System Reserved]

              :commands
              [purity]
              [emptytemp]
              [reboot]

              ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

              ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

              Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
              Accepte en cliquant sur YES.

              ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
              Le nom du rapport correspond au moment de sa création : date_heure.log
              0
              1. ========== PROCESSES ==========
                Process explorer.exe killed successfully.
                ========== SERVICES/DRIVERS ==========

                Service\Driver oUltraf deleted successfully.
                ========== FILES ==========
                LoadLibrary failed for c:\windows\system32\ctosusers.dll
                c:\windows\system32\ctosusers.dll NOT unregistered.
                File move failed. c:\windows\system32\ctosusers.dll scheduled to be moved on reboot.
                ========== REGISTRY ==========
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1A50F477-FAD5-F717-A882-9E0688E977C1}\\ not found.
                Unable to delete registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2F0652BC-0694-4844-BFFA-5D37D6709849}\\ .
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{419301D1-670B-F34F-FEBB-85E04C3CEF0D}\\ not found.
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51df5c0f-8c36-ec64-d897-ce7c1c40ce69}\\ not found.
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\\ not found.
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ECC87B36-80D0-8025-C5A1-EEC06F202214}\\ not found.
                Registry key HKEY_CLASSES_ROOT\CLSID\{1A50F477-FAD5-F717-A882-9E0688E977C1}\\ deleted successfully.
                Unable to delete registry key HKEY_CLASSES_ROOT\CLSID\{2F0652BC-0694-4844-BFFA-5D37D6709849}\\ .
                Registry key HKEY_CLASSES_ROOT\CLSID\{419301D1-670B-F34F-FEBB-85E04C3CEF0D}\\ deleted successfully.
                Registry key HKEY_CLASSES_ROOT\CLSID\{51df5c0f-8c36-ec64-d897-ce7c1c40ce69}\\ deleted successfully.
                Registry key HKEY_CLASSES_ROOT\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\\ not found.
                Registry key HKEY_CLASSES_ROOT\CLSID\{ECC87B36-80D0-8025-C5A1-EEC06F202214}\\ deleted successfully.
                Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Sonic RecordNow! deleted successfully.
                Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\SB Audigy 2 Startup Menu deleted successfully.
                Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Error Safe deleted successfully.
                Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acucufevorid\\ deleted successfully.
                Unable to delete registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\dgpawexa\\ .
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WRNotifier\\ deleted successfully.
                HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\"Notification Packages"|hex(7):73,00,63,00,65,00,63,00,6c,00,69,00,00,00,00,00 /E : value set successfully!
                Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\System Reserved\\ deleted successfully.
                Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\System Reserved\\ deleted successfully.
                ========== COMMANDS ==========
                File delete failed. C:\DOCUME~1\charlou\LOCALS~1\Temp\786653870.exe scheduled to be deleted on reboot.
                User's Temp folder emptied.
                User's Internet Explorer cache folder emptied.
                File delete failed. C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\Content.IE5\PNRXUS2M\dorf2[1].htm scheduled to be deleted on reboot.
                File delete failed. C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\Content.IE5\2TJJO0R4\ads[1].htm scheduled to be deleted on reboot.
                File delete failed. C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\Content.IE5\2TJJO0R4\ads[2].htm scheduled to be deleted on reboot.
                File delete failed. C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\Content.IE5\2TJJO0R4\genericHist_iframe[1].htm scheduled to be deleted on reboot.
                File delete failed. C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                File delete failed. C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat scheduled to be deleted on reboot.
                User's Temporary Internet Files folder emptied.
                File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
                File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
                File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
                Local Service Temp folder emptied.
                File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                Local Service Temporary Internet Files folder emptied.
                Network Service Temp folder emptied.
                Network Service Temporary Internet Files folder emptied.
                Windows Temp folder emptied.
                Java cache emptied.
                Temp folders emptied.

                OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 04272009_183312

                Files moved on Reboot...
                LoadLibrary failed for c:\windows\system32\ctosusers.dll
                c:\windows\system32\ctosusers.dll NOT unregistered.
                File move failed. c:\windows\system32\ctosusers.dll scheduled to be moved on reboot.
                C:\DOCUME~1\charlou\LOCALS~1\Temp\786653870.exe moved successfully.
                C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\Content.IE5\PNRXUS2M\dorf2[1].htm moved successfully.
                C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\Content.IE5\2TJJO0R4\ads[1].htm moved successfully.
                C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\Content.IE5\2TJJO0R4\ads[2].htm moved successfully.
                C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\Content.IE5\2TJJO0R4\genericHist_iframe[1].htm moved successfully.
                C:\Documents and Settings\charlou\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat moved successfully.
                0
            2. Modérateur
              /!\ Désactive tes protections résidentes (Antivirus, etc...) /!\

              --> Télécharge ComboFix (de sUBs) sur ton Bureau.
              --> Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
              --> Il va te demander d'installer la console de récupération : accepte.
              --> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

              Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
              0
              1. ComboFix 09-04-27.02 - charlou 2009-04-27 19:10.1 - NTFSx86
                Microsoft Windows XP Professionnel 5.1.2600.3.1252.2.1036.18.1023.604 [GMT -4:00]
                Lancé depuis: c:\documents and settings\charlou\Bureau\ComboFix.exe
                AV: NOD32 Antivirus System 2.51 *On-access scanning enabled* (Updated)
                .

                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                .

                c:\documents and settings\filo\Menu Démarrer\Programmes\Spyware-Secure
                c:\documents and settings\filo\Menu Démarrer\Programmes\Spyware-Secure\Spyware-Secure trial.lnk
                c:\documents and settings\filo\Menu Démarrer\Programmes\Spyware-Secure\Website.lnk
                c:\progra~1\FICHIE~1\{3CB2A~1
                c:\progra~1\FICHIE~1\{3CB2A~1\toolbardll.lzma
                c:\progra~1\FICHIE~1\{6CB2A~1
                c:\windows\IE4 Error Log.txt
                c:\windows\psuwsgn.dll
                c:\windows\sysguard.exe
                c:\windows\system32\ak1.exe
                c:\windows\system32\ARAudioGrabber2.dll
                c:\windows\system32\ARAudioPlayer2.dll
                c:\windows\system32\ARAudioTransform2.dll
                c:\windows\system32\comrepl.exe
                c:\windows\system32\iehelper.dll
                c:\windows\system32\lowsec
                c:\windows\system32\lowsec\local.ds
                c:\windows\system32\lowsec\user.ds
                c:\windows\system32\p2hhr.bat
                c:\windows\system32\sdra64.exe
                c:\windows\system32\yhs783ijfo3fe.dll
                c:\windows\system32\CTOSUSERs.dll . . . . impossible à supprimer

                .
                ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                .

                -------\Legacy_BFCNYNNR
                -------\Legacy_OULTRAF
                -------\Service_bfcnynnr

                ((((((((((((((((((((((((((((( Fichiers créés du 2009-05-27 au 2009-4-27 ))))))))))))))))))))))))))))))))))))
                .

                2009-04-27 23:30 . 2009-04-27 23:30 28672 ----a-w c:\windows\system32\loader49.exe
                2009-04-27 01:32 . 2009-04-27 01:32 4096 ----a-w c:\windows\system32\ftp_non_crp.exe
                2009-04-24 20:55 . 2009-04-24 20:57 -------- d-----w c:\program files\trend micro
                2009-04-24 20:55 . 2009-04-24 20:57 -------- d-----w C:\rsit
                2009-04-23 23:34 . 2009-04-23 23:34 -------- d-----w C:\_OTMoveIt
                2009-04-22 23:07 . 2009-04-23 00:18 -------- d-----w C:\Lop SD
                2009-04-20 22:00 . 2009-04-20 22:00 -------- d-----w c:\documents and settings\charlou\Application Data\Malwarebytes
                2009-04-20 22:00 . 2009-04-06 19:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys
                2009-04-20 22:00 . 2009-04-06 19:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
                2009-04-20 22:00 . 2009-04-20 22:00 -------- d-----w c:\documents and settings\All Users\Application Data\Malwarebytes
                2009-04-20 22:00 . 2009-04-20 22:00 -------- d-----w c:\program files\Malwarebytes' Anti-Malware
                2009-04-19 22:46 . 2009-04-19 22:46 -------- d-----w c:\documents and settings\marthe\Tracing
                2009-04-14 19:02 . 2009-02-06 10:10 227840 ------w c:\windows\system32\dllcache\wmiprvse.exe
                2009-04-14 19:02 . 2009-03-06 14:20 286720 ------w c:\windows\system32\dllcache\pdh.dll
                2009-04-14 19:02 . 2009-02-09 11:23 111104 ------w c:\windows\system32\dllcache\services.exe
                2009-04-14 19:02 . 2009-02-09 10:53 401408 ------w c:\windows\system32\dllcache\rpcss.dll
                2009-04-14 19:02 . 2009-02-09 10:53 473600 ------w c:\windows\system32\dllcache\fastprox.dll
                2009-04-14 19:02 . 2009-02-06 10:39 35328 ------w c:\windows\system32\dllcache\sc.exe
                2009-04-14 19:02 . 2009-02-09 10:53 685568 ------w c:\windows\system32\dllcache\advapi32.dll
                2009-04-14 19:02 . 2009-02-09 10:53 735744 ------w c:\windows\system32\dllcache\lsasrv.dll
                2009-04-14 19:02 . 2009-02-09 10:53 453120 ------w c:\windows\system32\dllcache\wmiprvsd.dll
                2009-04-14 19:02 . 2009-02-09 10:53 739840 ------w c:\windows\system32\dllcache\ntdll.dll
                2009-04-14 19:01 . 2008-12-16 12:31 354304 ------w c:\windows\system32\dllcache\winhttp.dll
                2009-04-14 19:01 . 2008-04-21 21:15 219136 ------w c:\windows\system32\dllcache\wordpad.exe
                2009-04-14 14:36 . 2009-04-19 23:10 0 ----a-w c:\documents and settings\filo\Local Settings\Application Data\Fvajinep.bin
                2009-04-14 14:36 . 2009-04-16 20:39 408 ----a-w c:\documents and settings\filo\Local Settings\Application Data\Cwacafeyutez.dat
                2009-04-13 19:51 . 2009-04-20 21:53 0 ----a-w c:\windows\Fvajinep.bin
                2009-04-13 19:50 . 2009-04-16 14:25 408 ----a-w c:\windows\Cwacafeyutez.dat

                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2009-04-27 23:30 . 2008-03-04 22:26 -------- d-----w c:\program files\DNA
                2009-04-27 23:29 . 2004-10-25 00:57 288 ----a-w c:\windows\system32\DVCStateBkp-{00000002-00000000-00000002-00001102-00000004-10031102}.dat
                2009-04-27 23:29 . 2004-10-25 00:57 288 ----a-w c:\windows\system32\DVCState-{00000002-00000000-00000002-00001102-00000004-10031102}.dat
                2009-04-27 22:39 . 2004-04-23 06:51 88596 ----a-w c:\windows\system32\perfc00C.dat
                2009-04-27 22:39 . 2004-04-23 06:51 498374 ----a-w c:\windows\system32\perfh00C.dat
                2009-04-19 22:46 . 2004-05-04 17:50 69048 ----a-w c:\documents and settings\marthe\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
                2009-04-19 02:03 . 2004-05-06 11:41 69048 ----a-w c:\documents and settings\charlou\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
                2009-04-19 00:25 . 2004-05-09 20:24 69048 ----a-w c:\documents and settings\jo\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
                2009-04-18 01:10 . 2008-03-21 21:25 69048 ----a-w c:\documents and settings\TEMP\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
                2009-04-17 21:45 . 2004-06-20 15:30 69048 ----a-w c:\documents and settings\filo\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
                2009-04-13 19:59 . 2005-03-29 21:20 -------- d-----w c:\program files\Spybot - Search & Destroy
                2009-03-18 23:47 . 2009-03-18 23:47 -------- d-----w c:\program files\Microsoft
                2009-03-18 23:47 . 2009-03-18 23:47 -------- d-----w c:\program files\Windows Live SkyDrive
                2009-03-18 23:46 . 2007-11-30 04:29 -------- d-----w c:\program files\Windows Live
                2009-03-18 23:44 . 2009-03-18 23:44 -------- d-----w c:\program files\Fichiers communs\Windows Live
                2009-03-06 14:20 . 2002-08-30 12:00 286720 ----a-w c:\windows\system32\pdh.dll
                2009-03-03 00:13 . 2004-08-24 00:35 826368 ----a-w c:\windows\system32\wininet.dll
                2009-02-20 17:10 . 2004-08-19 23:09 78336 ----a-w c:\windows\system32\ieencode.dll
                2009-02-09 14:05 . 2002-08-30 12:00 1846912 ----a-w c:\windows\system32\win32k.sys
                2009-02-09 11:23 . 1980-01-01 05:00 2025984 ----a-w c:\windows\system32\ntkrnlpa.exe
                2009-02-09 11:23 . 1980-01-01 05:00 2147328 ----a-w c:\windows\system32\ntoskrnl.exe
                2009-02-09 11:23 . 2002-08-30 12:00 111104 ----a-w c:\windows\system32\services.exe
                2009-02-09 10:53 . 2004-03-30 01:49 735744 ----a-w c:\windows\system32\lsasrv.dll
                2009-02-09 10:53 . 2004-03-06 02:17 401408 ----a-w c:\windows\system32\rpcss.dll
                2009-02-09 10:53 . 2002-08-30 12:00 739840 ----a-w c:\windows\system32\ntdll.dll
                2009-02-09 10:53 . 2002-08-30 12:00 685568 ----a-w c:\windows\system32\advapi32.dll
                2009-02-06 22:52 . 2009-02-06 22:52 49504 ----a-w c:\windows\system32\sirenacm.dll
                2009-02-06 10:39 . 2002-08-30 12:00 35328 ----a-w c:\windows\system32\sc.exe
                2009-02-03 19:58 . 2002-08-30 12:00 56832 ----a-w c:\windows\system32\secur32.dll
                2005-01-31 15:44 . 2005-01-31 15:44 10810909 ----a-w c:\program files\avg70free_300a419.exe
                2004-07-13 13:09 . 2004-07-13 13:09 32 ----a-w c:\program files\Each ford cdrom
                .

                ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                REGEDIT4

                [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2F0652BC-0694-4844-BFFA-5D37D6709849}]
                2002-08-30 12:00 82432 ----a-w c:\windows\system32\ctosusers.dll

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
                "MtdAcqu"="c:\program files\Creative\MtdAcqu.exe" [2006-03-08 278528]
                "SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
                "BitTorrent DNA"="c:\program files\DNA\btdna.exe" [2009-04-13 342848]

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-11-04 413696]

                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]

                c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-23 29696]

                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dgpawexa]
                2002-08-30 12:00 82432 ----a-w c:\windows\SYSTEM32\ctosusers.dll

                HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32
                "wave1"= serwvdrv.dll

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
                BootExecute REG_MULTI_SZ autocheck autochk *\[u]0/uSsiEfr.e

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
                Notification Packages REG_MULTI_SZ scecli psuwsgn.dll

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
                SecurityProviders msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll, zwebauth.dll

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                "c:\\Documents and Settings\\charlou\\My Documents\\Morpheus Shared\\Downloads\\torrent\\BitTorrent\\bittorrent.exe"=
                "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
                "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                "%windir%\\system32\\sessmgr.exe"=
                "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
                "c:\\Program Files\\DNA\\btdna.exe"=

                R0 Gndi50;Gndi50; [x]
                R3 PLFF;USB Flash Disk Driver;c:\windows\system32\Drivers\PLFF.sys [2003-10-06 7424]
                R3 QCEmerald;QuickCam Web Logitech;c:\windows\system32\DRIVERS\OVCE.sys [2001-08-18 31872]
                S0 tpjlycho;tpjlycho; [x]
                S3 CLEDX;Team H2O CLEDX service;c:\windows\system32\DRIVERS\cledx.sys [2005-05-10 33792]

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
                \Shell\AutoRun\command - E:\LaunchU3.exe -a

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d86c5cf8-76f3-11dd-889e-000cf1d7b154}]
                \Shell\AutoRun\command - E:\LaunchU3.exe -a
                .
                Contenu du dossier 'Tâches planifiées'

                2009-04-24 c:\windows\Tasks\AppleSoftwareUpdate.job
                - c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 16:34]

                2009-04-27 c:\windows\Tasks\Google Software Updater.job
                - c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-01-20 01:58]
                .
                - - - - ORPHELINS SUPPRIMES - - - -

                BHO-{B2BA40A2-74F0-42BD-F434-12345A2C8953} - (no file)
                WebBrowser-{3F0452AD-DC0B-63B9-11B5-B22AE9E91C1A} - (no file)
                WebBrowser-{5CBE2611-C31B-401F-89BC-4CBB25E853D7} - (no file)
                HKU-Default-Run-Windows Resurections - c:\windows\TEMP\a4odtlwad.exe
                HKU-Default-Run-Diagnostic Manager - c:\windows\TEMP\150520146.exe
                SharedTaskScheduler-{B2BA40A2-74F0-42BD-F434-12345A2C8953} - (no file)

                .
                ------- Examen supplémentaire -------
                .
                uStart Page = hxxp://www.google.com/
                uInternet Settings,ProxyOverride = *.local
                IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                LSP: c:\windows\system32\imon.dll
                Trusted Zone: cannavallee.com\www
                Trusted Zone: hhqc.com\www
                Trusted Zone: omnivox.ca\cegep-fxg
                Trusted Zone: theyoungturks.com\www
                DPF: {023A3744-EA13-4C8A-8B23-ABF98974A9F5} - hxxp://gunbound.joyon.com/joyonpack.cab
                .

                **************************************************************************

                catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2009-04-27 19:31
                Windows 5.1.2600 Service Pack 3 NTFS

                Recherche de processus cachés ...

                Recherche d'éléments en démarrage automatique cachés ...

                Recherche de fichiers cachés ...

                c:\windows\system32\drivers\ovfsthxorjiuwjt.sys 81408 bytes executable
                c:\windows\system32\ovfsthxccrampts.dll 18432 bytes executable
                c:\windows\system32\ovfsthxfbxicnna.dat 43 bytes
                c:\windows\system32\ovfsthxmlpedsme.dll 18432 bytes executable
                c:\windows\system32\ovfsthxrpqqhdpn.dat 17356 bytes
                c:\windows\system32\ovfsthxsgyraeji.dll 59904 bytes executable

                Scan terminé avec succès
                Fichiers cachés: 6

                **************************************************************************
                .
                --------------------- CLES DE REGISTRE BLOQUEES ---------------------

                [HKEY_LOCAL_MACHINE\software\781\1739901149820613]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Atari\RollerCoaster Tycoon® 3]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Classes\Applications\ComponentLauncher.exe\shell]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Intel\NETWORK_SERVICES\NCS\PROSET]
                @DACL=(02 0000)
                "InstalledDir"="c:\\Program Files\\Intel\\NCS\\PROSet\\"
                "Manufacturer"="Intel"
                "Description"="Intel(R) Network Adapter Setup and Configuration Utility"
                "Version"="6.4.0.0"
                "Name"="Intel(R) PROSet"
                "OEMVersion"="8.0.0.0"
                "OEMCustomize"=dword:00000001

                [HKEY_LOCAL_MACHINE\software\Intel\NETWORK_SERVICES\NCS\PROSET\8023]
                @DACL=(02 0000)
                "InstalledDir"="c:\\Program Files\\Intel\\NCS\\PROSet\\8023\\"
                "OEMCustomize"=dword:000000ff

                [HKEY_LOCAL_MACHINE\software\Intel\NETWORK_SERVICES\NCS\PROSET\PROComps]
                @DACL=(02 0000)
                @=""

                [HKEY_LOCAL_MACHINE\software\Intel\NETWORK_SERVICES\NCS\SyncLayer\8023Adapters]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Intel\NETWORK_SERVICES\NCS\WMI]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Lake\LakeCompression]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\LEGO Media\L'île LEGO 2]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IE UserData NT\RegBackup]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IE.HKCUZoneInfo\RegBackup]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IE40.BrowseUI\RegBackup]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IE40.UserAgent\RegBackup]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IEHomePageInfo\RegBackup]
                @DACL=(02 0000)
                @SACL=

                [HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\ieupdate\RegBackup]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\oeupdate\RegBackup]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\9.0]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\FilterShimDllExclusionList]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\FilterShimDllInclusionList]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\FilterShimExclusionList]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\FilterShimInclusionList]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{13A7995E-7D8F-45B4-9C77-819265225763}]
                @DACL=(02 0000)
                "Priority"=dword:00000001
                "AutoInsert"=dword:00000001
                "Name"="WMPlayer Spectrum Analyzer DMO"

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{95037DA1-6ED9-4B27-8CFF-9AD3DFB0B2F2}]
                @DACL=(02 0000)
                "Priority"=dword:fffffffb
                "AutoInsert"=dword:00000001
                "Name"="WMPlayer SRSWow DMO"

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{974BF3BF-C9AE-4476-8003-5FE544DF458C}]
                @DACL=(02 0000)
                "Priority"=dword:fffffffe
                "AutoInsert"=dword:00000001
                "Name"="WMPlayer Video Processing DMO"

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{B2DBA270-9F49-4513-AC13-76496D6EBA3A}]
                @DACL=(02 0000)
                "Priority"=dword:00000002
                "AutoInsert"=dword:00000000
                "Name"="Speaker Enhancement DMO"

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{D01BC8E2-70AD-4976-9612-21B37ED5C8E8}]
                @DACL=(02 0000)
                "Priority"=dword:00000003
                "AutoInsert"=dword:00000001
                "Name"="WMPlayer Equalizer DMO"

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{D7E9C0B4-0E4D-46B4-BC46-1D0222F92C6F}]
                @DACL=(02 0000)
                "Priority"=dword:fffffffc
                "AutoInsert"=dword:00000001
                "Name"="Seamless Audio DMO"

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{E5A8C40E-654B-44D4-ACBB-DBE6D3B3333B}]
                @DACL=(02 0000)
                "Priority"=dword:fffffffd
                "AutoInsert"=dword:00000001
                "Name"="Volume Normalization DMO"

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{FB02E8EF-ACFE-4CC0-96DF-8B5C7098272C}]
                @DACL=(02 0000)
                "Priority"=dword:fffffffe
                "AutoInsert"=dword:00000001
                "Name"="WMPlayer Time Compression DMO"

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\Settings]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\Setup\Installed Versions]
                @DACL=(02 0000)
                "wmp.dll"=hex:00,00,0a,00,da,0f,00,00
                "wmploc.dll"=hex:00,00,0a,00,3e,0e,00,00
                "wmplayer.exe"=hex:00,00,0a,00,3e,0e,00,00

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\ShimDllExclusionList]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\ShimDllInclusionList]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\ShimExclusionList]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\ShimInclusionList]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\SmartPlaylist]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins\{0776F107-F5A6-404B-9A78-7027FA6EAADD}]
                @DACL=(02 0000)
                "FriendlyName"="Module d'extension du message perso musical"
                "Description"="Modifie votre message perso dans Windows Live Messenger pour afficher le titre de la chanson écoutée."
                "Capabilities"=dword:40000001

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins\{0890F930-4F80-4646-BAB1-4B6E5571FB89}]
                @DACL=(02 0000)
                "Capabilities"=dword:00000004
                "FriendlyName"="res://wmploc.dll/RT_STRING/#1491"

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins\{1F32514F-1561-4922-A604-8A1F478B5A42}]
                @DACL=(02 0000)
                "Capabilities"=dword:00000004
                "FriendlyName"="res://wmploc.dll/RT_STRING/#1495"

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins\{52903d79-f993-4de6-8317-20c9c176d823}]
                @DACL=(02 0000)
                "Capabilities"=dword:00000004
                "FriendlyName"="res://wmploc.dll/RT_STRING/#1496"

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins\{59E7BF52-E5C9-4382-A39A-522DEE9AFDFD}]
                @DACL=(02 0000)
                "Capabilities"=dword:00000004
                "FriendlyName"="res://wmploc.dll/RT_STRING/#1497"

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins\{5DF031B7-6A37-42D9-8802-E27F4F224332}]
                @DACL=(02 0000)
                "Capabilities"=dword:00000003
                "FriendlyName"="Viz Plug-in"

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins\{5F4BB5C9-4652-489B-8601-EEC0C3C32E2E}]
                @DACL=(02 0000)
                "Capabilities"=dword:00000004
                "FriendlyName"="res://wmploc.dll/RT_STRING/#1494"

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins\{7F2B1D6B-1357-402C-A1C8-67E59583B41D}]
                @DACL=(02 0000)
                "Description"="Captions plugin description"
                "Capabilities"=dword:000000f0
                "FriendlyName"="Captions plugin name"

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins\{93075F62-16B3-43EC-A53B-FFAD0E01D5E7}]
                @DACL=(02 0000)
                "Capabilities"=dword:00000003
                "FriendlyName"="res://wmploc.dll/RT_STRING/#209"

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins\{9695AEF9-9D03-4671-8F2F-FF49D1BB01C4}]
                @DACL=(02 0000)
                "Description"="Media Information description"
                "Capabilities"=dword:00000005
                "FriendlyName"="res://wmploc.dll/RT_STRING/#1407"

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins\{976ABECA-93F7-4d81-9187-2A6137829675}]
                @DACL=(02 0000)
                "Capabilities"=dword:00000004
                "FriendlyName"="res://wmploc.dll/RT_STRING/#1490"

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins\{99DB05E3-F81E-4C8A-A252-F396306AB6FE}]
                @DACL=(02 0000)
                "Description"="Banner plugin description"
                "Capabilities"=dword:000000f0
                "FriendlyName"="Banner plugin name"

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins\{9F9562EB-15B6-46C6-A7CB-0A66FC65130E}]
                @DACL=(02 0000)
                "Capabilities"=dword:00000004
                "FriendlyName"="res://wmploc.dll/RT_STRING/#1493"

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins\{9FA014E3-076F-4865-A73C-117131B8E292}]
                @DACL=(02 0000)
                "Capabilities"=dword:00000004
                "FriendlyName"="res://wmploc.dll/RT_STRING/#1492"

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins\{D5E49195-ED19-40fb-9EE0-E6625A808B77}]
                @DACL=(02 0000)
                "Capabilities"=dword:00000003
                "FriendlyName"="Video Plug-in"

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins\{E641D09E-E500-4c09-8260-F1CD7B902E9C}]
                @DACL=(02 0000)
                "FriendlyName"="WM View plugin name"
                "Description"="WM View plugin description"
                "Capabilities"=dword:000000f0

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins\{F24A1BC2-2331-4B91-8A13-5A549DA56E9D}]
                @DACL=(02 0000)
                "Capabilities"=dword:00000003
                "FriendlyName"="Border Plug-in"

                [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins\{FD981763-B6BB-4d51-9143-6D372A0ED56F}]
                @DACL=(02 0000)
                "FriendlyName"="res://wmploc.dll/RT_STRING/#5822"
                "Description"="res://wmploc.dll/RT_STRING/#5823"
                "Capabilities"=dword:00000003

                [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
                "C040AC1900063D11C8EF10054038389C"="C?\\WINDOWS\\System32\\FM20ENU.DLL"

                [HKEY_LOCAL_MACHINE\software\Microsoft\Windows Media Device Manager\KnownDeviceClasses]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Microsoft\Windows Media Device Manager\KnownDevices]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Microsoft\Windows Media Device Manager\Plugins\SP\MSPMSP\KBDeviceList]
                @DACL=(02 0000)
                "SanDiskIM"="SanDisk ;ImageMate III ;2.3"
                "SanDiskIMb"="E-USB Fl;ash ; "
                "Lexmark"="Parallel; Flash Unit;"

                [HKEY_LOCAL_MACHINE\software\Microsoft\Windows Media Device Manager\Plugins\SP\WMDMCESP]
                @DACL=(02 0000)
                "ProgID"="WMDMCESP.WMDMCESP"

                [HKEY_LOCAL_MACHINE\software\Microsoft\Windows Media Device Manager\Plugins\SP\WPDSp]
                @DACL=(02 0000)
                "PnPAware"=dword:00000001
                "ProgID"="WPDSp.WPDServiceProvider"

                [HKEY_LOCAL_MACHINE\software\PepiMK Software\SpybotSnD]
                @DACL=(02 0000)

                [HKEY_LOCAL_MACHINE\software\Your Company Name\Your Application Name]
                @DACL=(02 0000)
                .
                --------------------- DLLs chargées dans les processus actifs ---------------------

                - - - - - - - > 'lsass.exe'(1132)
                c:\windows\system32\imon.dll
                c:\program files\Eset\pr_imon.dll

                - - - - - - - > 'explorer.exe'(2644)
                c:\windows\system32\eappprxy.dll
                .
                ------------------------ Autres processus actifs ------------------------
                .
                c:\windows\SYSTEM32\ati2evxx.exe
                c:\windows\SYSTEM32\LEXBCES.EXE
                c:\windows\SYSTEM32\LEXPPS.EXE
                c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                c:\program files\Bonjour\mDNSResponder.exe
                c:\windows\SYSTEM32\CTSVCCDA.EXE
                c:\program files\Cisco Systems\VPN Client\cvpnd.exe
                c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                c:\program files\Eset\nod32krn.exe
                c:\windows\SYSTEM32\IoctlSvc.exe
                c:\windows\SYSTEM32\wdfmgr.exe
                c:\windows\SYSTEM32\MsPMSPSv.exe
                c:\program files\WinZip\WZQKPICK.EXE
                .
                **************************************************************************
                .
                Heure de fin: 2009-04-27 19:39 - La machine a redémarré
                ComboFix-quarantined-files.txt 2009-04-27 23:39

                Avant-CF: 78 286 655 488 octets libres
                Après-CF: 84 516 691 968 octets libres

                Current=2 Default=2 Failed=1 LastKnownGood=5 Sets=1,2,3,5
                435 --- E O F --- 2009-04-22 07:01
                0
                1. Modérateur
                  /!\ Seul carl1212 peut suivre cette procédure. /!\

                  1/

                  ---> Ouvre le Bloc-notes.

                  ---> Copie le texte ci-dessous par sélection puis Ctrl+C :

                  KillAll::

                  Driver::
                  tpjlycho
                  Gndi50

                  Rootkit::
                  c:\windows\system32\drivers\ovfsthxorjiuwjt.sys
                  c:\windows\system32\ovfsthxccrampts.dll
                  c:\windows\system32\ovfsthxfbxicnna.dat
                  c:\windows\system32\ovfsthxmlpedsme.dll
                  c:\windows\system32\ovfsthxrpqqhdpn.dat
                  c:\windows\system32\ovfsthxsgyraeji.dll
                  c:\windows\SYSTEM32\ctosusers.dll

                  File::
                  c:\program files\avg70free_300a419.exe
                  c:\windows\Cwacafeyutez.dat
                  c:\windows\Fvajinep.bin
                  c:\documents and settings\filo\Local Settings\Application Data\Cwacafeyutez.dat
                  c:\documents and settings\filo\Local Settings\Application Data\Fvajinep.bin
                  c:\windows\system32\ftp_non_crp.exe
                  c:\windows\system32\loader49.exe

                  Folder::
                  c:\program files\Each ford cdrom

                  Registry::
                  [-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dgpawexa]
                  [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2F0652BC-0694-4844-BFFA-5D37D6709849}]

                  --> Colle la sélection dans le Bloc-notes.

                  --> Enregistre ce fichier sur le Bureau (Impératif).

                  --> Nom du fichier : CFScript
                  --> Type du fichier : tous les fichiers
                  --> Clique sur Enregistrer.
                  --> Quitte le Bloc-notes.

                  2/

                  --> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
                  http://www.searchengines.pl/phpbb203/pliki/picasso/virus/programs/combofix/combofix_cfscript.gif

                  --> Une fenêtre bleue va apparaître : au message qui apparaît, tu acceptes.

                  --> Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises : c'est normal !
                  Ne touche à rien tant que le scan n'est pas terminé.

                  --> Une fois le scan achevé, un rapport va s'afficher : poste-le.

                  --> Si le fichier ne s'ouvre pas, il se trouve ici C:\Combofix.txt
                  0