VirusCheval de troie Backdoor.Generic10.AXHA

Résolu
Bonjour,
j'ai un problème ki me trakace, c'est un virus Cheval de troie si qq peut m'aider à m'en débarasser.
Je suis plus administrateur de mon PC le fais ke je peux pas acceder au gestionnaire des taches, "configsystem".... etc.
kan j'essaye d'ouvrire une partition (lecteur local) par un clik droit/ouvrir ca fonctionne sinon si je clik 2 fois ou clik droit/execution auto y'a l'alerte antivirus la suivante : "Cheval de troie : Backdoor.Generic10.AXHA détecté à l'ouverture. fichier infecté D:\Windows\systeme32\winxp.exe".
j'ai essayé Kespersky internet securité et AVG ils detectent le virus mais ca ne resoud pas le problème.
j'ai essayé Ad-Aware, Spybot et Ccleaner resultat tjrs négatif.
j'ai essayé des analyses online avec Panda et Bdefender tjrs negatif.
j'ai meme formaté le disque dur entier et réinstallé Windows XP SP3 d'un autre CD, mais le problème réapparait kan je branche mon disque dur externe ke je veux pas formater.
d'autres idées pour résoudre le prblm??????????
Configuration: Windows XP SP3 Internet Explorer 8.0

10 réponses

  1. Contributeur sécurité
    Bonjour,

    C'est une infection qui se transmet par disque amovible, formater le disque dur ne sert à rien...

    Peux-tu utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

    • Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
    • Double clique sur RSIT.exe pour lancer l'outil.
    • Clique sur ' continue ' à l'écran Disclaimer.
    • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
    • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés

    Tutoriel illustré pour t'aider : https://www.androidworld.fr/

    0
    1. BJR;
      Comme je suis nouveau sur ce Forum, au lieu de te répondre j'ai repondu a mon propre message, j copié les deux rapports sur deux messages comme demander, normalement tu peux les voir.
      Merci.
      0
  2. OK VOILA LE "LOGFILE"

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by DJ-MOURAD at 2009-05-03 21:24:52
    Microsoft Windows XP Professionnel Service Pack 3
    System drive D: has 33 GB (84%) free of 40 GB
    Total RAM: 1014 MB (28% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:27:00, on 03/05/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    D:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\WINDOWS\system32\acs.exe
    D:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    D:\WINDOWS\system32\DVDRAMSV.exe
    D:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    D:\PROGRA~1\AVG\AVG8\avgrsx.exe
    D:\PROGRA~1\AVG\AVG8\avgnsx.exe
    D:\Program Files\Java\jre6\bin\jqs.exe
    D:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    D:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    D:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    D:\WINDOWS\system32\svchost.exe
    D:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
    D:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
    D:\WINDOWS\Explorer.EXE
    D:\WINDOWS\system32\wbem\wmiapsrv.exe
    D:\WINDOWS\system32\wscript.exe
    D:\WINDOWS\system32\hkcmd.exe
    D:\WINDOWS\system32\igfxpers.exe
    D:\WINDOWS\RTHDCPL.EXE
    D:\Program Files\ltmoh\Ltmoh.exe
    D:\WINDOWS\AGRSMMSG.exe
    D:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    D:\Program Files\Synaptics\SynTP\Toshiba.exe
    D:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
    D:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
    D:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
    D:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
    D:\Program Files\Java\jre6\bin\jusched.exe
    D:\PROGRA~1\AVG\AVG8\avgtray.exe
    D:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
    D:\WINDOWS\system32\ctfmon.exe
    D:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe
    D:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
    D:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
    D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    D:\Program Files\TOSHIBA\Bluetooth Monitor\BtMon2.exe
    D:\WINDOWS\system32\RAMASST.exe
    D:\Program Files\WinZip\WZQKPICK.EXE
    D:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    D:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
    D:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exe
    D:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
    D:\Program Files\Nokia\Nokia PC Suite 7\OneTouchAccess.exe
    D:\Program Files\Internet Explorer\iexplore.exe
    D:\Program Files\Internet Explorer\iexplore.exe
    D:\Program Files\Windows Live\Toolbar\wltuser.exe
    D:\PROGRA~1\FREEDO~1\fdm.exe
    D:\Documents and Settings\DJ-MOURAD\Bureau\RSIT.exe
    D:\Program Files\trend micro\DJ-MOURAD.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://moteur.chat-land.org/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - D:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - D:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - D:\Program Files\AVG\AVG8\avgssie.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - D:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Program Files\Free Download Manager\iefdm2.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - D:\Program Files\Windows Live\Toolbar\wltcore.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - D:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - D:\Program Files\Windows Live\Toolbar\wltcore.dll
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [CTFMON] D:\WINDOWS\system32\wscript.exe /E:vbs D:\WINDOWS\system32\winjpg.jpg
    O4 - HKLM\..\Run: [igfxtray] D:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [igfxhkcmd] D:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [igfxpers] D:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [LtMoh] D:\Program Files\ltmoh\Ltmoh.exe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
    O4 - HKLM\..\Run: [svchost2] D:\WINDOWS\system32\winxp.exe
    O4 - HKLM\..\Run: [SynTPEnh] D:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [IntelZeroConfig] "D:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
    O4 - HKLM\..\Run: [IntelWireless] "D:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
    O4 - HKLM\..\Run: [SmoothView] D:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
    O4 - HKLM\..\Run: [THotkey] D:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [AVG8_TRAY] D:\PROGRA~1\AVG\AVG8\avgtray.exe
    O4 - HKLM\..\Run: [Ad-Watch] D:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
    O4 - HKLM\..\Run: [regdiit] D:\WINDOWS\system32\winxp.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Nokia.PCSync] "D:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
    O4 - HKCU\..\Run: [PC Suite Tray] "D:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
    O4 - HKCU\..\Run: [TOSCDSPD] D:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Bluetooth Monitor.lnk = ?
    O4 - Global Startup: RAMASST.lnk = D:\WINDOWS\system32\RAMASST.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = D:\Program Files\WinZip\WZQKPICK.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
    O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
    O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlfvideo.htm
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - D:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O15 - Trusted Zone: *.chat-land.org
    O17 - HKLM\System\CCS\Services\Tcpip\..\{227C5E34-3CC1-4EBD-BE17-06A2126F1C60}: NameServer = 193.251.169.83 193.251.169.166
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - D:\Program Files\AVG\AVG8\avgpp.dll
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O20 - Winlogon Notify: avgrsstarter - D:\WINDOWS\SYSTEM32\avgrsstx.dll
    O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - D:\WINDOWS\system32\acs.exe
    O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - D:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - D:\WINDOWS\system32\DVDRAMSV.exe
    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - D:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - D:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - D:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - D:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    O23 - Service: ServiceLayer - Nokia. - D:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - D:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
    O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel Corporation - D:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
    0
    1. ET VOILA "INFO.TXT"

      info.txt logfile of random's system information tool 1.06 2009-05-03 21:27:03

      ======Uninstall list======

      -->D:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
      -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 D:\WINDOWS\INF\PCHealth.inf
      Ad-Aware-->"D:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe" REMOVE=TRUE MODIFY=FALSE
      Ad-Aware-->D:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe
      Adobe Flash Player 10 ActiveX-->D:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
      Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
      Assist TOSHIBA-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{12B3A009-A080-4619-9A2A-C6DB151D8D67}\Setup.exe" -l0x40c
      Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
      Atheros Client Utility-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{71D658CF-4E0D-4DA8-AA67-8C0B6F1C01FE}\setup.exe" -l0x40c
      AVG Free 8.5-->D:\Program Files\AVG\AVG8\setup.exe /UNINSTALL
      Bluetooth Monitor 2-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{61539202-097E-487E-9237-B291AB56D54C}\setup.exe" -l0x9 -removeonly
      Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
      Correctif pour Windows XP (KB952287)-->"D:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
      Formatage de carte mémoire SD TOSHIBA-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{48CF9A66-5F03-4025-ABD0-B3A3FA095A59}\Setup.exe" -l0x40c
      Free Download Manager 2.5-->"D:\Program Files\Free Download Manager\unins000.exe"
      Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
      Gestion d'énergie TOSHIBA-->D:\WINDOWS\IsUn040c.exe -f"D:\Program Files\TOSHIBA\Power Saver\Uninst.isu" -c"D:\WINDOWS\system32\TPSDel.dll"
      HijackThis 2.0.2-->"D:\Program Files\trend micro\HijackThis.exe" /uninstall
      Hitman Pro 3-->"D:\Program Files\Hitman Pro 3\hitmanpro3.exe" /uninstall
      Installation Windows Live-->D:\Program Files\Windows Live\Installer\wlarp.exe
      Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
      Intel(R) Graphics Media Accelerator Driver-->RUNDLL32.EXE D:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx2ID PCI\VEN_8086&DEV_27A6 PCI\VEN_8086&DEV_27A2
      Intel(R) PRO Network Connections Drivers-->Prounstl.exe
      Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
      Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
      Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
      Logiciel Intel(R) PROSet/Wireless-->D:\WINDOWS\Installer\iProInst.exe
      mCore-->MsiExec.exe /I{E81667C6-2856-46D6-ABEA-6A2F42166779}
      mDrWiFi-->MsiExec.exe /I{F6090A17-0967-4A8A-B3C3-422A1B514D49}
      mGina-->MsiExec.exe /I{DF6B8EA9-32CF-4937-BADF-6CF43313C9FC}
      mHelp-->MsiExec.exe /I{8C6BB412-D3A8-4AAE-A01B-35B681789D68}
      Microsoft .NET Framework 2.0-->D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
      Microsoft Kernel-Mode Driver Framework Feature Pack 1.5-->"D:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe"
      Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
      Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0120-040C-0000-0000000FF1CE}
      Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
      Microsoft Search Enhancement Pack-->MsiExec.exe /I{9C9CEB9D-53FD-49A7-85D2-FE674F72F24E}
      Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
      Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
      Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
      Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
      Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"D:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923561)-->"D:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"D:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB946648)-->"D:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950760)-->"D:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950762)-->"D:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950974)-->"D:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951066)-->"D:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"D:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951748)-->"D:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB952004)-->"D:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB952954)-->"D:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB954459)-->"D:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB954600)-->"D:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB955069)-->"D:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956572)-->"D:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956802)-->"D:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956803)-->"D:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB957097)-->"D:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958644)-->"D:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958687)-->"D:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958690)-->"D:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB959426)-->"D:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB960225)-->"D:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB960715)-->"D:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB960803)-->"D:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB961373)-->"D:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB963027)-->"D:\WINDOWS\$NtUninstallKB963027$\spuninst\spuninst.exe"
      Mise à jour pour Windows Internet Explorer 8 (KB968220)-->"D:\WINDOWS\ie8updates\KB968220-IE8\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB898461)-->"D:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB951978)-->"D:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB955839)-->"D:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB967715)-->"D:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
      mIWA-->MsiExec.exe /I{3E9D596A-61D4-4239-BD19-2DB984D2A16F}
      mLogView-->MsiExec.exe /I{0E2B0B41-7E08-4F9F-B21F-41C4133F43B7}
      mMHouse-->MsiExec.exe /I{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}
      mPfMgr-->MsiExec.exe /I{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}
      mPfWiz-->MsiExec.exe /I{90B0D222-8C21-4B35-9262-53B042F18AF9}
      mProSafe-->MsiExec.exe /I{23FB368F-1399-4EAC-817C-4B83ECBE3D83}
      mSCfg-->MsiExec.exe /I{829CD169-E692-48E8-9BDE-A3E8D8B65538}
      mSSO-->MsiExec.exe /I{06BE8AFD-A8E2-4B63-BAE7-287016D16ACB}
      MSVC80_x86-->MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27}
      MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
      MSXML 6.0 Parser-->MsiExec.exe /I{AEB9948B-4FF2-47C9-990E-47014492A0FE}
      mToolkit-->MsiExec.exe /I{CA9BAADB-C262-4E05-B2E2-CEE8CE9809EC}
      mWlsSafe-->MsiExec.exe /I{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}
      mWMI-->MsiExec.exe /I{63DB9CCD-2B56-4217-9A3D-507AC78320CA}
      mZConfig-->MsiExec.exe /I{94658027-9F16-4509-BBD7-A59FE57C3023}
      Nokia Connectivity Cable Driver-->MsiExec.exe /X{B3164E9E-BE08-4F3B-94BC-C6D09C0205E1}
      Nokia PC Suite-->D:\Documents and Settings\All Users\Application Data\Installations\{D5577624-0626-4C4B-87AA-D966DA1739D6}\Nokia_PC_Suite_rel_7_0_9_2_fre_web.exe
      Nokia PC Suite-->MsiExec.exe /I{D5577624-0626-4C4B-87AA-D966DA1739D6}
      Outil de diagnostic PC TOSHIBA-->D:\WINDOWS\IsUn040c.exe -f"D:\Program Files\TOSHIBA\PCDiag\Uninst.isu"
      Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
      Package de pilotes Windows - Nokia Modem (05/22/2008 3.8)-->D:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u D:\WINDOWS\system32\DRVSTORE\nokia_blue_6F90B0F4A73A2F780A1010B5D6CB5DDFB098181E\nokia_bluetooth.inf
      Package de pilotes Windows - Nokia Modem (05/22/2008 7.00.0.1)-->D:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u D:\WINDOWS\system32\DRVSTORE\nokbtmdm_E68D50F7E25BFE399D47C864C3B52557346242A9\nokbtmdm.inf
      Package de pilotes Windows - Nokia pccsmcfd (10/12/2007 6.85.4.0)-->D:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u D:\WINDOWS\system32\DRVSTORE\pccsmcfd_4A1E30386F4D0DEC8F5DF262CFBD8845EEBAB175\pccsmcfd.inf
      PC Connectivity Solution-->MsiExec.exe /I{1A524CFE-DF85-4555-8BC2-0C89DBD8BC2C}
      Pilote du DVD-RAM-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{9D765FA6-F2BC-40AF-8145-50808F9BDF4E}\setup.exe" -l0x40c DVD-RAM Driver
      Realtek High Definition Audio Driver-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
      Realtek WLAN driver-->D:\Program Files\InstallShield Installation Information\{895722FE-25FE-4854-95AC-B0C42F9DBEDA}\Install.exe -uninst -l0x40C
      Réducteur de bruit lect. CD/DVD-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{9FE35071-CAB2-4E79-93E7-BFC6A2DC5C5D}\Setup.exe" -l0x40c
      Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
      Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
      Spybot - Search & Destroy-->"D:\Program Files\Spybot - Search & Destroy\unins000.exe"
      Synaptics Pointing Device Driver-->rundll32.exe "D:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
      Texas Instruments PCIxx21/x515/xx12 drivers.-->D:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{4497AFF6-98C4-4F49-B073-F48F42BCBF9E} /l1036
      TOSHIBA Hotkey Utility-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{64DD71BC-3109-4C88-9AD3-D5422644B722}\setup.exe" -l0x40c
      TOSHIBA Software Modem-->Tosmreg -U
      TOSHIBA TouchPad ON/Off Utility-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{69BE47C2-36FE-4397-8199-85D8EAE69982}\setup.exe" -l0x40c
      TOSHIBA Utilities-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{78C68CB9-3DF5-44F3-AB9D-FA305C5EB85C}\setup.exe" -l0x40c
      Utilitaire de zoom TOSHIBA-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{64212898-097F-4F3F-AECA-6D34A7EF82DF}\Setup.exe" -l0x40c
      Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
      Visual C++ 2008 x86 Runtime - v9.0.30729.01-->D:\WINDOWS\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
      Windows Internet Explorer 8-->"D:\WINDOWS\ie8\spuninst\spuninst.exe"
      Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
      Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
      Windows Live Contrôle parental-->MsiExec.exe /X{D6A2DDE3-9D7C-412C-932A-756580D29919}
      Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
      Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
      Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
      Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
      Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
      WinRAR archiver-->D:\Program Files\WinRAR\uninstall.exe
      WinZip-->"D:\Program Files\WinZip\WINZIP32.EXE" /uninstall
      Yahoo! Messenger-->D:\PROGRA~1\Yahoo!\MESSEN~1\UNWISE.EXE /U D:\PROGRA~1\Yahoo!\MESSEN~1\INSTALL.LOG
      Yahoo! Toolbar-->D:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE

      ======Hosts File======

      127.0.0.1 www.007guard.com
      127.0.0.1 007guard.com
      127.0.0.1 008i.com
      127.0.0.1 www.008k.com
      127.0.0.1 008k.com
      127.0.0.1 www.00hq.com
      127.0.0.1 00hq.com
      127.0.0.1 010402.com
      127.0.0.1 www.032439.com
      127.0.0.1 032439.com

      ======Security center information======

      AV: AVG Anti-Virus Free

      ======System event log======

      Computer Name: PC-DJ-MOURAD
      Event Code: 15007
      Message: La réservation de l'espace de nom identifié par le préfixe d'URL http://*:2869/ a été correctement ajoutée.

      Record Number: 5
      Source Name: HTTP
      Time Written: 20090502151554.000000+120
      Event Type: Informations
      User:

      Computer Name: PC-DJ-MOURAD
      Event Code: 3260
      Message: Cet ordinateur a correctement été joint au workgroup 'WORKGROUP'.

      Record Number: 4
      Source Name: Workstation
      Time Written: 20090502151154.000000+120
      Event Type: Informations
      User:

      Computer Name: PC-DJ-MOURAD
      Event Code: 6011
      Message: Le nom NetBIOS et le nom de l'hôte DNS de cet ordinateur ont été modifiés de MACHINENAME vers PC-DJ-MOURAD.

      Record Number: 3
      Source Name: EventLog
      Time Written: 20090502150928.000000+120
      Event Type: Informations
      User:

      Computer Name: MACHINENAME
      Event Code: 6005
      Message: Le service d'Enregistrement d'événement a démarré.

      Record Number: 2
      Source Name: EventLog
      Time Written: 20090502155953.000000+120
      Event Type: Informations
      User:

      Computer Name: MACHINENAME
      Event Code: 6009
      Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Multiprocessor Free.

      Record Number: 1
      Source Name: EventLog
      Time Written: 20090502155953.000000+120
      Event Type: Informations
      User:

      =====Application event log=====

      Computer Name: PC-DJ-MOURAD
      Event Code: 1000
      Message: Les compteurs de performances pour le service MSDTC (MSDTC) ont été chargés.
      Les données d'enregistrement contiennent les nouvelles valeurs d'index
      assignées à ce service.

      Record Number: 5
      Source Name: LoadPerf
      Time Written: 20090502151317.000000+120
      Event Type: Informations
      User:

      Computer Name: PC-DJ-MOURAD
      Event Code: 1000
      Message: Les compteurs de performances pour le service TermService (Services Terminal Server) ont été chargés.
      Les données d'enregistrement contiennent les nouvelles valeurs d'index
      assignées à ce service.

      Record Number: 4
      Source Name: LoadPerf
      Time Written: 20090502151314.000000+120
      Event Type: Informations
      User:

      Computer Name: PC-DJ-MOURAD
      Event Code: 1000
      Message: Les compteurs de performances pour le service RemoteAccess (Routage et accès distant) ont été chargés.
      Les données d'enregistrement contiennent les nouvelles valeurs d'index
      assignées à ce service.

      Record Number: 3
      Source Name: LoadPerf
      Time Written: 20090502151012.000000+120
      Event Type: Informations
      User:

      Computer Name: PC-DJ-MOURAD
      Event Code: 1000
      Message: Les compteurs de performances pour le service PSched (PSched) ont été chargés.
      Les données d'enregistrement contiennent les nouvelles valeurs d'index
      assignées à ce service.

      Record Number: 2
      Source Name: LoadPerf
      Time Written: 20090502150941.000000+120
      Event Type: Informations
      User:

      Computer Name: PC-DJ-MOURAD
      Event Code: 1000
      Message: Les compteurs de performances pour le service RSVP (QoS RSVP) ont été chargés.
      Les données d'enregistrement contiennent les nouvelles valeurs d'index
      assignées à ce service.

      Record Number: 1
      Source Name: LoadPerf
      Time Written: 20090502150940.000000+120
      Event Type: Informations
      User:

      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "Path"=D:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
      "windir"=%SystemRoot%
      "FP_NO_HOST_CHECK"=NO
      "OS"=Windows_NT
      "PROCESSOR_ARCHITECTURE"=x86
      "PROCESSOR_LEVEL"=6
      "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 14 Stepping 8, GenuineIntel
      "PROCESSOR_REVISION"=0e08
      "NUMBER_OF_PROCESSORS"=2
      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP

      -----------------EOF-----------------
      0
      1. Contributeur sécurité
        Re,

        Télécharge UsbFix (de Chiquitine29 et C_XX) sur ton Bureau
        • Lance l'installation avec les paramètres par défaut
        • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
        • Double clique sur le raccourci UsbFix sur ton Bureau
        • Au menu principal, choisis l'option 1 (recherche)
        • Un rapport USBFix.txt apparaitra à la fin, poste le dans ta prochaine réponse stp

        0
        1. Re, ok voilà le rapport, merci de répondre.

          ############################## [ UsbFix V3.016 # Scan ]

          # User : DJ-MOURAD (Administrateurs) # PC-DJ-MOURAD
          # Update on 02/05/09 by Chiquitine29, C_XX & Chimay8
          # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
          # Start at: 02:28:27 | 04/05/2009

          # Genuine Intel(R) CPU T2300 @ 1.66GHz
          # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
          # Internet Explorer 8.0.6001.18702
          # Windows Firewall Status : Enabled
          # AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]

          # C:\ # Disque fixe local # 48,83 Go (48,13 Go free) [VISTA] # NTFS
          # D:\ # Disque fixe local # 39,06 Go (32,75 Go free) [XP] # NTFS
          # E:\ # Disque fixe local # 23,89 Go (22,91 Go free) [DIVERS] # NTFS
          # F:\ # Disque CD-ROM
          # G:\ # Disque fixe local # 37,26 Go (3,8 Go free) [DATA] # NTFS
          # H:\ # Disque fixe local # 37,27 Go (19,28 Go free) [Audio & Vidéo] # NTFS
          # I:\ # Disque amovible # 960,57 Mo (958,25 Mo free) # FAT32

          ############################## [ Processus actifs ]

          D:\WINDOWS\System32\smss.exe
          D:\WINDOWS\system32\csrss.exe
          D:\WINDOWS\system32\winlogon.exe
          D:\WINDOWS\system32\services.exe
          D:\WINDOWS\system32\lsass.exe
          D:\WINDOWS\system32\svchost.exe
          D:\WINDOWS\system32\svchost.exe
          D:\WINDOWS\System32\svchost.exe
          D:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          D:\WINDOWS\system32\svchost.exe
          D:\WINDOWS\system32\svchost.exe
          D:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
          D:\WINDOWS\system32\spoolsv.exe
          D:\WINDOWS\system32\acs.exe
          D:\WINDOWS\system32\svchost.exe
          D:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
          D:\WINDOWS\system32\DVDRAMSV.exe
          D:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          D:\Program Files\Java\jre6\bin\jqs.exe
          D:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          D:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          D:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          D:\WINDOWS\system32\svchost.exe
          D:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
          D:\PROGRA~1\AVG\AVG8\avgrsx.exe
          D:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
          D:\PROGRA~1\AVG\AVG8\avgnsx.exe
          D:\WINDOWS\system32\wbem\unsecapp.exe
          D:\WINDOWS\System32\alg.exe
          D:\WINDOWS\system32\wbem\wmiprvse.exe
          D:\WINDOWS\Explorer.EXE
          D:\WINDOWS\system32\wbem\wmiapsrv.exe
          D:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
          D:\WINDOWS\System32\svchost.exe
          D:\WINDOWS\system32\wscript.exe
          D:\WINDOWS\system32\igfxpers.exe
          D:\WINDOWS\RTHDCPL.EXE
          D:\Program Files\ltmoh\Ltmoh.exe
          D:\WINDOWS\AGRSMMSG.exe
          D:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          D:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
          D:\Program Files\Synaptics\SynTP\Toshiba.exe
          D:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
          D:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
          D:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
          D:\Program Files\Java\jre6\bin\jusched.exe
          D:\PROGRA~1\AVG\AVG8\avgtray.exe
          D:\WINDOWS\system32\ctfmon.exe
          D:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe
          D:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
          D:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
          D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          D:\Program Files\TOSHIBA\Bluetooth Monitor\BtMon2.exe
          D:\WINDOWS\system32\RAMASST.exe
          D:\Program Files\WinZip\WZQKPICK.EXE
          D:\Program Files\PC Connectivity Solution\ServiceLayer.exe
          D:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exe
          D:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
          D:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
          D:\WINDOWS\system32\wscript.exe
          D:\Program Files\Nokia\Nokia PC Suite 7\OneTouchAccess.exe
          D:\Program Files\Skype\Phone\Skype.exe
          D:\WINDOWS\system32\wbem\wmiprvse.exe
          D:\Program Files\Skype\Plugin Manager\skypePM.exe
          D:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
          D:\Program Files\Windows Live\Messenger\msnmsgr.exe
          D:\Program Files\Windows Live\Contacts\wlcomm.exe
          D:\Program Files\Internet Explorer\iexplore.exe
          D:\Program Files\Internet Explorer\iexplore.exe
          D:\Program Files\Windows Live\Toolbar\wltuser.exe
          D:\Program Files\Java\jre6\bin\java.exe
          D:\Program Files\Internet Explorer\iexplore.exe
          D:\PROGRA~1\FREEDO~1\fdm.exe

          ################## [ Registre # Startup ]

          HKCU_Main: "Local Page"="D:\\WINDOWS\\system32\\blank.htm"
          HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          HKCU_Main: "Start Page"="https://www.google.fr/?gws_rd=ssl"
          HKLM_logon: "Userinit"="D:\\WINDOWS\\system32\\userinit.exe,"
          HKLM_logon: "DefaultUserName"="DJ-MOURAD"
          HKLM_logon: "AltDefaultUserName"="DJ-MOURAD"
          HKLM_logon: "LegalNoticeCaption"=""
          HKLM_logon: "LegalNoticeText"=""
          HKLM_Run: Adobe Reader Speed Launcher="D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          HKLM_Run: CTFMON=D:\WINDOWS\system32\wscript.exe /E:vbs D:\WINDOWS\system32\winjpg.jpg
          HKLM_Run: igfxtray=D:\WINDOWS\system32\igfxtray.exe
          HKLM_Run: igfxhkcmd=D:\WINDOWS\system32\hkcmd.exe
          HKLM_Run: igfxpers=D:\WINDOWS\system32\igfxpers.exe
          HKLM_Run: RTHDCPL=RTHDCPL.EXE
          HKLM_Run: SkyTel=SkyTel.EXE
          HKLM_Run: Alcmtr=ALCMTR.EXE
          HKLM_Run: LtMoh=D:\Program Files\ltmoh\Ltmoh.exe
          HKLM_Run: AGRSMMSG=AGRSMMSG.exe
          HKLM_Run: TPSMain=TPSMain.exe
          HKLM_Run: svchost2=D:\WINDOWS\system32\winxp.exe
          HKLM_Run: SynTPEnh=D:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          HKLM_Run: IntelZeroConfig="D:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
          HKLM_Run: IntelWireless="D:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
          HKLM_Run: SmoothView=D:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
          HKLM_Run: THotkey=D:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
          HKLM_Run: SunJavaUpdateSched="D:\Program Files\Java\jre6\bin\jusched.exe"
          HKLM_Run: AVG8_TRAY=D:\PROGRA~1\AVG\AVG8\avgtray.exe
          HKLM_Run: Ad-Watch=D:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
          HKLM_Run: regdiit=D:\WINDOWS\system32\winxp.exe
          HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
          HKCU_Run: CTFMON.EXE=D:\WINDOWS\system32\ctfmon.exe
          HKCU_Run: Nokia.PCSync="D:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
          HKCU_Run: PC Suite Tray="D:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
          HKCU_Run: TOSCDSPD=D:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
          HKCU_Run: SpybotSD TeaTimer=D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

          ################## [ Informations ]

          ################## [ Fichiers # Dossiers infectieux ]

          Found ! D:\WINDOWS\system32\winjpg.jpg
          Found ! C:\winfile.jpg
          Found ! C:\autorun.inf
          Found ! D:\winfile.jpg
          Found ! D:\autorun.inf
          Found ! E:\winfile.jpg
          Found ! E:\autorun.inf
          Found ! G:\winfile.jpg
          Found ! H:\winfile.jpg
          Found ! I:\winfile.jpg
          Found ! I:\autorun.inf

          ################## [ Registre # Clés Run infectieuses ]

          Found ! HKLM\software\microsoft\security center\\ "AntiVirusOverride"
          # -> ( Value = 0x1 | Good = 0x0 Bad = 0x1 )
          Found ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "CTFMON"
          Found ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "regdiit"
          Found ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "svchost2"
          Found ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe
          Found ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe
          Found ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe
          Found ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe

          ################## [ Registre # Mountpoints2 ]

          # -> Not Found !

          ################## [ ! Fin du rapport # UsbFix V3.016 ! ]
          0
          1. Re;

            ok maint ke j'ai fais les Options 2, 3, et 4 de "USBfix" et ke j'ai desinstallé de mon PC, apparament je deviens l'administrateur, je peu accedé a msconfig, gestionnaire des taches....etc. comme je peu ouvrire mes lecteures par un simple deux clics sans ke j'ai l'alerte de l'antivirus.

            je sais pas pas si mon PC est totalement désinfecté ou c tomporairement, comment m'assurer de ça svp?

            Merci bien,
            Cordialement.
            0
            1. Contributeur sécurité
              Est-ce que tu peux poster le second rapport de USBFix stp (correspondant à l'option 2)

              Ensuite fais ce scan de vérification stp :

              • Télécharge et installe Malwarebytes' Anti-Malware
              • A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
              • Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
              • Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
              • Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
              • A la fin du scan, clique sur Afficher les résultats
              • Coche tous les éléments détectés puis clique sur Supprimer la sélection
              • Enregistre le rapport
              • S'il t'est demandé de redémarrer, clique sur Yes

              • Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp

              Enfin, poste un nouveau rapport RSIT, je te dirai ce qu'il en est grâce à tous ces rapports

              0
              1. je sais pas keski cloche, les rapports ne passe pas
                0
                1. Contributeur sécurité
                  Ce sont les filtres du forum qui sont un peu agressifs, il doit y avoir un mot blacklisté dans le rapport

                  Envoie le moi par message privé stp (en cliquant sur mon pseudo)

                  0
                  1. Voilà, j'ai re exécuter "RSIT", voilà le premier Rapport

                    Logfile of random's system information tool 1.06 (written by random/random)
                    Run by DJ-MOURAD at 2009-05-04 20:44:13
                    Microsoft Windows XP Professionnel Service Pack 3
                    System drive D: has 28 GB (71%) free of 40 GB
                    Total RAM: 1014 MB (10% free)

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 20:44:45, on 04/05/2009
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                    Boot mode: Normal

                    Running processes:
                    D:\WINDOWS\System32\smss.exe
                    D:\WINDOWS\system32\winlogon.exe
                    D:\WINDOWS\system32\services.exe
                    D:\WINDOWS\system32\lsass.exe
                    D:\WINDOWS\system32\svchost.exe
                    D:\WINDOWS\System32\svchost.exe
                    D:\WINDOWS\system32\svchost.exe
                    D:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                    D:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                    D:\WINDOWS\system32\spoolsv.exe
                    D:\WINDOWS\system32\acs.exe
                    D:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    D:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                    D:\Program Files\Bonjour\mDNSResponder.exe
                    D:\WINDOWS\system32\DVDRAMSV.exe
                    D:\WINDOWS\System32\svchost.exe
                    D:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                    D:\PROGRA~1\AVG\AVG8\avgrsx.exe
                    D:\Program Files\Java\jre6\bin\jqs.exe
                    D:\PROGRA~1\AVG\AVG8\avgnsx.exe
                    D:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    D:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
                    D:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                    D:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                    D:\WINDOWS\system32\svchost.exe
                    D:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
                    D:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
                    D:\WINDOWS\Explorer.EXE
                    D:\WINDOWS\system32\wbem\wmiapsrv.exe
                    D:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                    D:\WINDOWS\system32\hkcmd.exe
                    D:\WINDOWS\system32\igfxpers.exe
                    D:\WINDOWS\RTHDCPL.EXE
                    D:\Program Files\ltmoh\Ltmoh.exe
                    D:\WINDOWS\AGRSMMSG.exe
                    D:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    D:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                    D:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                    D:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                    D:\Program Files\Synaptics\SynTP\Toshiba.exe
                    D:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                    D:\Program Files\Java\jre6\bin\jusched.exe
                    D:\PROGRA~1\AVG\AVG8\avgtray.exe
                    D:\WINDOWS\tsnpstd3.exe
                    D:\WINDOWS\system32\ctfmon.exe
                    D:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe
                    D:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
                    D:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                    D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    D:\Program Files\TOSHIBA\Bluetooth Monitor\BtMon2.exe
                    D:\WINDOWS\system32\RAMASST.exe
                    D:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                    D:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
                    D:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exe
                    D:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
                    D:\Program Files\Nokia\Nokia PC Suite 7\OneTouchAccess.exe
                    D:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    D:\Program Files\Windows Live\Contacts\wlcomm.exe
                    D:\Program Files\Skype\Phone\Skype.exe
                    D:\Program Files\Skype\Plugin Manager\skypePM.exe
                    D:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
                    D:\Program Files\Internet Explorer\iexplore.exe
                    D:\Program Files\Internet Explorer\iexplore.exe
                    D:\Program Files\Ontrack\EasyRecovery Professional\EasyRecovery.exe
                    D:\Program Files\Windows Live\Toolbar\wltuser.exe
                    D:\Program Files\JetAudio\jetAudio.exe
                    D:\Documents and Settings\DJ-MOURAD\Bureau\RSIT.exe
                    D:\Program Files\trend micro\DJ-MOURAD.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://moteur.chat-land.org/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - D:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - D:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - D:\Program Files\AVG\AVG8\avgssie.dll
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - D:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Program Files\Free Download Manager\iefdm2.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - D:\Program Files\Windows Live\Toolbar\wltcore.dll
                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                    O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - D:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
                    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - D:\Program Files\Windows Live\Toolbar\wltcore.dll
                    O4 - HKLM\..\Run: [igfxtray] D:\WINDOWS\system32\igfxtray.exe
                    O4 - HKLM\..\Run: [igfxhkcmd] D:\WINDOWS\system32\hkcmd.exe
                    O4 - HKLM\..\Run: [igfxpers] D:\WINDOWS\system32\igfxpers.exe
                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                    O4 - HKLM\..\Run: [LtMoh] D:\Program Files\ltmoh\Ltmoh.exe
                    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                    O4 - HKLM\..\Run: [SynTPEnh] D:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [IntelZeroConfig] "D:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                    O4 - HKLM\..\Run: [IntelWireless] "D:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                    O4 - HKLM\..\Run: [SmoothView] D:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                    O4 - HKLM\..\Run: [THotkey] D:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
                    O4 - HKLM\..\Run: [AVG8_TRAY] D:\PROGRA~1\AVG\AVG8\avgtray.exe
                    O4 - HKLM\..\Run: [Ad-Watch] D:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                    O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [SSBkgdUpdate] "D:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                    O4 - HKLM\..\Run: [tsnpstd3] D:\WINDOWS\tsnpstd3.exe
                    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [Nokia.PCSync] "D:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
                    O4 - HKCU\..\Run: [PC Suite Tray] "D:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
                    O4 - HKCU\..\Run: [TOSCDSPD] D:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: Bluetooth Monitor.lnk = ?
                    O4 - Global Startup: RAMASST.lnk = D:\WINDOWS\system32\RAMASST.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O8 - Extra context menu item: Ouvrir le fichier PDF dans Word (PDF Converter 2.0) - res://D:\Program Files\ScanSoft\PDF Converter 2.0\IEShellExt.dll /300
                    O8 - Extra context menu item: SYSTRAN: &Effacer le cache de traduction - D:\Program Files\Systran\Premium\menuClearCache.html
                    O8 - Extra context menu item: SYSTRAN: &Options - D:\Program Files\Systran\Premium\menuConfigure.html
                    O8 - Extra context menu item: SYSTRAN: &Traduire - D:\Program Files\Systran\Premium\menuTranslate.html
                    O8 - Extra context menu item: SYSTRAN: En&registrement - D:\Program Files\Systran\Premium\menuRegister.html
                    O8 - Extra context menu item: SYSTRAN: Rechercher les &mises à jour - D:\Program Files\Systran\Premium\menuUpdate.html
                    O8 - Extra context menu item: SYSTRAN: Traduire les &cadres - D:\Program Files\Systran\Premium\menuTranslateAll.html
                    O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
                    O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
                    O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
                    O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlfvideo.htm
                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra button: @sysiecom.dll,-2100 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - D:\Program Files\Systran\Premium\MenuTranslate.html
                    O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - D:\Program Files\Systran\Premium\MenuTranslate.html
                    O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - D:\Program Files\Systran\Premium\MenuTranslateAll.html
                    O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - D:\Program Files\Systran\Premium\MenuTranslateAll.html
                    O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - D:\Program Files\Systran\Premium\MenuConfigure.html
                    O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - D:\Program Files\Systran\Premium\MenuConfigure.html
                    O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - D:\Program Files\Systran\Premium\MenuClearCache.html
                    O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - D:\Program Files\Systran\Premium\MenuClearCache.html
                    O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - D:\Program Files\Systran\Premium\MenuRegister.html
                    O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - D:\Program Files\Systran\Premium\MenuRegister.html
                    O9 - Extra button: (no name) - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - D:\Program Files\Systran\Premium\MenuUpdates.html (file missing)
                    O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2114 - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - D:\Program Files\Systran\Premium\MenuUpdates.html (file missing)
                    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - D:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
                    O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
                    O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
                    O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
                    O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
                    O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{227C5E34-3CC1-4EBD-BE17-06A2126F1C60}: NameServer = 193.251.169.83 193.251.169.166
                    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - D:\Program Files\AVG\AVG8\avgpp.dll
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                    O20 - Winlogon Notify: avgrsstarter - D:\WINDOWS\SYSTEM32\avgrsstx.dll
                    O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - D:\WINDOWS\system32\acs.exe
                    O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - D:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                    O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - D:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    O23 - Service: BlueSoleil Hid Service - Unknown owner - D:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - D:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - D:\WINDOWS\system32\DVDRAMSV.exe
                    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - D:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
                    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - D:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - D:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - D:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                    O23 - Service: ServiceLayer - Nokia. - D:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                    O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - D:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
                    O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel Corporation - D:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
                    0
                2. Voilà le 2eme Rapport de "RSIT", merci bien de me tenir des nouvelles
                  Cordialement.
                  info.txt logfile of random's system information tool 1.06 2009-05-04 20:44:50

                  ======Uninstall list======

                  -->D:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
                  -->D:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                  -->MsiExec.exe /I{59973D03-28D0-43C7-A9C1-189093EBEDD4}
                  -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 D:\WINDOWS\INF\PCHealth.inf
                  40000 lettres types & correspondance-->"D:\Program Files\Anuman Interactive\40000 lettres types & correspondance\unins000.exe"
                  Ad-Aware-->"D:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe" REMOVE=TRUE MODIFY=FALSE
                  Ad-Aware-->D:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe
                  Adobe Flash Player 10 ActiveX-->D:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                  Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
                  Analyseur et SDK MSXML 4.0 SP2-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
                  Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                  Aspen Dynamics 2006-->MsiExec.exe /I{46A9F59D-6059-491B-8854-F9D66F5BC900}
                  Aspen FLARENET 2006-->MsiExec.exe /I{57BF0E95-5C37-4DBD-8A0A-01029F7DEC2B}
                  Aspen HYSYS 2006-->MsiExec.exe /I{7620651D-7C31-414A-87FE-7E34B3203000}
                  Aspen HYSYS CAPEOPEN-->MsiExec.exe /I{5B88B7A9-76E3-47B7-B838-C919AE71ED92}
                  Aspen HYSYS Upstream Option 2006-->MsiExec.exe /I{80BD7890-48D8-4DB8-88A3-C51E55AC525F}
                  Aspen Properties 2006-->MsiExec.exe /I{1F6EEB7E-AA99-43AF-AB09-395696C9827C}
                  Aspen RefSYS 2006-->MsiExec.exe /I{CC6BD847-E690-4E65-BB37-24BE595C5692}
                  Assist TOSHIBA-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{12B3A009-A080-4619-9A2A-C6DB151D8D67}\Setup.exe" -l0x40c
                  Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                  Atheros Client Utility-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{71D658CF-4E0D-4DA8-AA67-8C0B6F1C01FE}\setup.exe" -l0x40c
                  AutoCAD 2005 - English-->MsiExec.exe /I{5783F2D7-0301-0409-0002-0060B0CE6BBA}
                  AutoCAD 2005 Express Tools Volumes 1-9-->MsiExec.exe /X{5783F2D7-0311-0409-0000-0060B0CE6BBA}
                  Autodesk DWF Viewer-->D:\PROGRA~1\Autodesk\AUTODE~1\Setup.exe /remove
                  AutoVue-->D:\WINDOWS\IsUninst.exe -f"D:\Program Files\av\DeIsL1.isu" -cD:\PROGRA~1\av\avwin\uninstav.dll
                  AVG Free 8.5-->D:\Program Files\AVG\AVG8\setup.exe /UNINSTALL
                  BlueSoleil-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}\Setup.exe" -l0x40c
                  Bluetooth Monitor 2-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{61539202-097E-487E-9237-B291AB56D54C}\setup.exe" -l0x9 -removeonly
                  Bonjour-->MsiExec.exe /I{47BF1BD6-DCAC-468F-A0AD-E5DECC2211C3}
                  CCleaner (remove only)-->"D:\Program Files\CCleaner\uninst.exe"
                  Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                  Correctif pour Windows XP (KB952287)-->"D:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                  EasyRecovery Professional-->D:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{A8BB9906-E618-406A-B161-7383AFF46C39} /l1036
                  Formatage de carte mémoire SD TOSHIBA-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{48CF9A66-5F03-4025-ABD0-B3A3FA095A59}\Setup.exe" -l0x40c
                  Free Download Manager 2.5-->"D:\Program Files\Free Download Manager\unins000.exe"
                  Fuji Xerox DocuWorks Viewer Light 5.0.5-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{3E9CCCEC-D763-4C23-91DE-B27B29001108}\Setup.exe" -l0x9 UNINSTALL
                  Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
                  Gestion d'énergie TOSHIBA-->D:\WINDOWS\IsUn040c.exe -f"D:\Program Files\TOSHIBA\Power Saver\Uninst.isu" -c"D:\WINDOWS\system32\TPSDel.dll"
                  Google Earth-->MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}
                  HijackThis 2.0.2-->"D:\Program Files\trend micro\HijackThis.exe" /uninstall
                  Installation Windows Live-->D:\Program Files\Windows Live\Installer\wlarp.exe
                  Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                  Intel(R) Graphics Media Accelerator Driver-->RUNDLL32.EXE D:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx2ID PCI\VEN_8086&DEV_27A6 PCI\VEN_8086&DEV_27A2
                  Intel(R) PRO Network Connections Drivers-->Prounstl.exe
                  Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
                  Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
                  jetAudio Basic-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{DF8195AF-8E6F-4487-A0EE-196F7E3F4B8A}\setup.exe" -l0xc0c -removeonly
                  Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
                  Lecteur Windows Media 11-->"D:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                  Logiciel Intel(R) PROSet/Wireless-->D:\WINDOWS\Installer\iProInst.exe
                  Magic ISO Maker v5.4 (build 0239)-->D:\PROGRA~1\MagicISO\UNWISE.EXE D:\PROGRA~1\MagicISO\INSTALL.LOG
                  Malwarebytes' Anti-Malware-->"D:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                  mCore-->MsiExec.exe /I{E81667C6-2856-46D6-ABEA-6A2F42166779}
                  mDrWiFi-->MsiExec.exe /I{F6090A17-0967-4A8A-B3C3-422A1B514D49}
                  Metacafe-->D:\Program Files\Metacafe\uninstaller.exe
                  mGina-->MsiExec.exe /I{DF6B8EA9-32CF-4937-BADF-6CF43313C9FC}
                  mHelp-->MsiExec.exe /I{8C6BB412-D3A8-4AAE-A01B-35B681789D68}
                  Micro Application - 36 Dictionnaires et Recueils de Correspondance-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{B410328C-0E8C-4DD2-9DB4-DE7766D0DFE0}\setup.exe" -l0x40c -uninst
                  Microsoft .NET Framework 2.0-->D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
                  Microsoft Kernel-Mode Driver Framework Feature Pack 1.5-->"D:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe"
                  Microsoft Office FrontPage 2003-->MsiExec.exe /I{9017040C-6000-11D3-8CFE-0150048383C9}
                  Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
                  Microsoft Office OneNote 2003-->MsiExec.exe /I{90A1040C-6000-11D3-8CFE-0150048383C9}
                  Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0120-040C-0000-0000000FF1CE}
                  Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
                  Microsoft Office Project Professional 2003-->MsiExec.exe /I{903B040C-6000-11D3-8CFE-0150048383C9}
                  Microsoft Office Visio Professional 2003-->MsiExec.exe /I{9051040C-6000-11D3-8CFE-0150048383C9}
                  Microsoft Search Enhancement Pack-->MsiExec.exe /I{9C9CEB9D-53FD-49A7-85D2-FE674F72F24E}
                  Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                  Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                  Microsoft SQL Server Desktop Engine-->MsiExec.exe /X{E09B48B5-E141-427A-AB0C-D3605127224A}
                  Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
                  Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
                  Microsoft User-Mode Driver Framework Feature Pack 1.5-->"D:\WINDOWS\$NtUninstallWudf01005$\spuninst\spuninst.exe"
                  Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                  Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"D:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB923561)-->"D:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"D:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB946648)-->"D:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB950760)-->"D:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB950762)-->"D:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB950974)-->"D:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB951066)-->"D:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"D:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB951748)-->"D:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB952004)-->"D:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB952954)-->"D:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB954459)-->"D:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB954600)-->"D:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB955069)-->"D:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB956572)-->"D:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB956802)-->"D:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB956803)-->"D:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB957097)-->"D:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB958644)-->"D:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB958687)-->"D:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB958690)-->"D:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB959426)-->"D:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB960225)-->"D:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB960715)-->"D:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB960803)-->"D:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB961373)-->"D:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB963027)-->"D:\WINDOWS\$NtUninstallKB963027$\spuninst\spuninst.exe"
                  Mise à jour pour Windows Internet Explorer 8 (KB968220)-->"D:\WINDOWS\ie8updates\KB968220-IE8\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB898461)-->"D:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB951978)-->"D:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB955839)-->"D:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB967715)-->"D:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                  mIWA-->MsiExec.exe /I{3E9D596A-61D4-4239-BD19-2DB984D2A16F}
                  mLogView-->MsiExec.exe /I{0E2B0B41-7E08-4F9F-B21F-41C4133F43B7}
                  mMHouse-->MsiExec.exe /I{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}
                  Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                  mPfMgr-->MsiExec.exe /I{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}
                  mPfWiz-->MsiExec.exe /I{90B0D222-8C21-4B35-9262-53B042F18AF9}
                  mProSafe-->MsiExec.exe /I{23FB368F-1399-4EAC-817C-4B83ECBE3D83}
                  mSCfg-->MsiExec.exe /I{829CD169-E692-48E8-9BDE-A3E8D8B65538}
                  mSSO-->MsiExec.exe /I{06BE8AFD-A8E2-4B63-BAE7-287016D16ACB}
                  MSVC80_x86-->MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27}
                  MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                  MSXML 6.0 Parser-->MsiExec.exe /I{AEB9948B-4FF2-47C9-990E-47014492A0FE}
                  mToolkit-->MsiExec.exe /I{CA9BAADB-C262-4E05-B2E2-CEE8CE9809EC}
                  mWlsSafe-->MsiExec.exe /I{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}
                  mWMI-->MsiExec.exe /I{63DB9CCD-2B56-4217-9A3D-507AC78320CA}
                  mZConfig-->MsiExec.exe /I{94658027-9F16-4509-BBD7-A59FE57C3023}
                  Nero 6 Ultra Edition-->D:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
                  Nokia Connectivity Cable Driver-->MsiExec.exe /X{B3164E9E-BE08-4F3B-94BC-C6D09C0205E1}
                  Nokia PC Suite-->D:\Documents and Settings\All Users\Application Data\Installations\{D5577624-0626-4C4B-87AA-D966DA1739D6}\Nokia_PC_Suite_rel_7_0_9_2_fre_web.exe
                  Nokia PC Suite-->MsiExec.exe /I{D5577624-0626-4C4B-87AA-D966DA1739D6}
                  Outil de diagnostic PC TOSHIBA-->D:\WINDOWS\IsUn040c.exe -f"D:\Program Files\TOSHIBA\PCDiag\Uninst.isu"
                  Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                  Package de pilotes Windows - Nokia Modem (05/22/2008 3.8)-->D:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u D:\WINDOWS\system32\DRVSTORE\nokia_blue_6F90B0F4A73A2F780A1010B5D6CB5DDFB098181E\nokia_bluetooth.inf
                  Package de pilotes Windows - Nokia Modem (05/22/2008 7.00.0.1)-->D:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u D:\WINDOWS\system32\DRVSTORE\nokbtmdm_E68D50F7E25BFE399D47C864C3B52557346242A9\nokbtmdm.inf
                  Package de pilotes Windows - Nokia pccsmcfd (10/12/2007 6.85.4.0)-->D:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u D:\WINDOWS\system32\DRVSTORE\pccsmcfd_4A1E30386F4D0DEC8F5DF262CFBD8845EEBAB175\pccsmcfd.inf
                  PC Connectivity Solution-->MsiExec.exe /I{1A524CFE-DF85-4555-8BC2-0C89DBD8BC2C}
                  Petit Larousse 2008-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{422FADA9-FED2-41D7-B5FA-472BB98B7784}\Setup.exe" -l0x40c
                  Pilote du DVD-RAM-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{9D765FA6-F2BC-40AF-8145-50808F9BDF4E}\setup.exe" -l0x40c DVD-RAM Driver
                  Pipesim 2007.2-->MsiExec.exe /I{5C7445DC-9FBE-4783-874B-CFF3A09459DD}
                  PowerDVD-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
                  QuickTime-->MsiExec.exe /I{8DC42D05-680B-41B0-8878-6C14D24602DB}
                  RealPlayer-->D:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                  Realtek High Definition Audio Driver-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
                  Realtek WLAN driver-->D:\Program Files\InstallShield Installation Information\{895722FE-25FE-4854-95AC-B0C42F9DBEDA}\Install.exe -uninst -l0x40C
                  Réducteur de bruit lect. CD/DVD-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{9FE35071-CAB2-4E79-93E7-BFC6A2DC5C5D}\Setup.exe" -l0x40c
                  ScanSoft PDF Converter 2.0-->MsiExec.exe /I{5305386A-B4A5-4F47-98CB-823301E495DA}
                  ScanSoft PDF Create 2.0-->MsiExec.exe /I{6870FD05-9324-4E8A-90EB-6DBDAC29B74F}
                  Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                  Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
                  Spybot - Search & Destroy-->"D:\Program Files\Spybot - Search & Destroy\unins000.exe"
                  SuperCopier-->"D:\Program Files\SuperCopier\SCUninst.exe"
                  Synaptics Pointing Device Driver-->rundll32.exe "D:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                  SYSTRAN PROfessional Premium-->D:\WINDOWS\unvise32.exe D:\Program Files\Systran\premium\uninstal.log
                  Texas Instruments PCIxx21/x515/xx12 drivers.-->D:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{4497AFF6-98C4-4F49-B073-F48F42BCBF9E} /l1036
                  TOSHIBA Hotkey Utility-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{64DD71BC-3109-4C88-9AD3-D5422644B722}\setup.exe" -l0x40c
                  TOSHIBA Software Modem-->Tosmreg -U
                  TOSHIBA TouchPad ON/Off Utility-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{69BE47C2-36FE-4397-8199-85D8EAE69982}\setup.exe" -l0x40c
                  TOSHIBA Utilities-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{78C68CB9-3DF5-44F3-AB9D-FA305C5EB85C}\setup.exe" -l0x40c
                  USB PC Camera-168-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{ECD03DA7-5952-406A-8156-5F0C93618D1F}\Setup.exe" -l0x9
                  Utilitaire de zoom TOSHIBA-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "D:\Program Files\InstallShield Installation Information\{64212898-097F-4F3F-AECA-6D34A7EF82DF}\Setup.exe" -l0x40c
                  VDownloader 0.77-->"D:\Program Files\VDOWNLOADER\unins000.exe"
                  VideoLAN VLC media player 0.8.6b-->D:\Program Files\VideoLAN\VLC\uninstall.exe
                  Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
                  Visual C++ 2008 x86 Runtime - v9.0.30729.01-->D:\WINDOWS\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
                  Windows Internet Explorer 8-->"D:\WINDOWS\ie8\spuninst\spuninst.exe"
                  Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                  Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                  Windows Live Contrôle parental-->MsiExec.exe /X{D6A2DDE3-9D7C-412C-932A-756580D29919}
                  Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
                  Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
                  Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
                  Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
                  Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
                  Windows Media Format 11 runtime-->"D:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                  Windows Media Format 11 runtime-->"D:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                  Windows Media Player 11-->"D:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                  WinRAR archiver-->D:\Program Files\WinRAR\uninstall.exe
                  WinZip-->"D:\Program Files\WinZip\WINZIP32.EXE" /uninstall
                  Yahoo! Messenger-->D:\PROGRA~1\Yahoo!\MESSEN~1\UNWISE.EXE /U D:\PROGRA~1\Yahoo!\MESSEN~1\INSTALL.LOG
                  Yahoo! Toolbar-->D:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE

                  ======Hosts File======

                  127.0.0.1 www.007guard.com
                  127.0.0.1 007guard.com
                  127.0.0.1 008i.com
                  127.0.0.1 www.008k.com
                  127.0.0.1 008k.com
                  127.0.0.1 www.00hq.com
                  127.0.0.1 00hq.com
                  127.0.0.1 010402.com
                  127.0.0.1 www.032439.com
                  127.0.0.1 032439.com

                  ======Security center information======

                  AV: AVG Anti-Virus Free

                  ======System event log======

                  Computer Name: PC-DJ-MOURAD
                  Event Code: 15007
                  Message: La réservation de l'espace de nom identifié par le préfixe d'URL http://*:2869/ a été correctement ajoutée.

                  Record Number: 5
                  Source Name: HTTP
                  Time Written: 20090502151554.000000+120
                  Event Type: Informations
                  User:

                  Computer Name: PC-DJ-MOURAD
                  Event Code: 3260
                  Message: Cet ordinateur a correctement été joint au workgroup 'WORKGROUP'.

                  Record Number: 4
                  Source Name: Workstation
                  Time Written: 20090502151154.000000+120
                  Event Type: Informations
                  User:

                  Computer Name: PC-DJ-MOURAD
                  Event Code: 6011
                  Message: Le nom NetBIOS et le nom de l'hôte DNS de cet ordinateur ont été modifiés de MACHINENAME vers PC-DJ-MOURAD.

                  Record Number: 3
                  Source Name: EventLog
                  Time Written: 20090502150928.000000+120
                  Event Type: Informations
                  User:

                  Computer Name: MACHINENAME
                  Event Code: 6005
                  Message: Le service d'Enregistrement d'événement a démarré.

                  Record Number: 2
                  Source Name: EventLog
                  Time Written: 20090502155953.000000+120
                  Event Type: Informations
                  User:

                  Computer Name: MACHINENAME
                  Event Code: 6009
                  Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Multiprocessor Free.

                  Record Number: 1
                  Source Name: EventLog
                  Time Written: 20090502155953.000000+120
                  Event Type: Informations
                  User:

                  =====Application event log=====

                  Computer Name: PC-DJ-MOURAD
                  Event Code: 1000
                  Message: Les compteurs de performances pour le service MSDTC (MSDTC) ont été chargés.
                  Les données d'enregistrement contiennent les nouvelles valeurs d'index
                  assignées à ce service.

                  Record Number: 5
                  Source Name: LoadPerf
                  Time Written: 20090502151317.000000+120
                  Event Type: Informations
                  User:

                  Computer Name: PC-DJ-MOURAD
                  Event Code: 1000
                  Message: Les compteurs de performances pour le service TermService (Services Terminal Server) ont été chargés.
                  Les données d'enregistrement contiennent les nouvelles valeurs d'index
                  assignées à ce service.

                  Record Number: 4
                  Source Name: LoadPerf
                  Time Written: 20090502151314.000000+120
                  Event Type: Informations
                  User:

                  Computer Name: PC-DJ-MOURAD
                  Event Code: 1000
                  Message: Les compteurs de performances pour le service RemoteAccess (Routage et accès distant) ont été chargés.
                  Les données d'enregistrement contiennent les nouvelles valeurs d'index
                  assignées à ce service.

                  Record Number: 3
                  Source Name: LoadPerf
                  Time Written: 20090502151012.000000+120
                  Event Type: Informations
                  User:

                  Computer Name: PC-DJ-MOURAD
                  Event Code: 1000
                  Message: Les compteurs de performances pour le service PSched (PSched) ont été chargés.
                  Les données d'enregistrement contiennent les nouvelles valeurs d'index
                  assignées à ce service.

                  Record Number: 2
                  Source Name: LoadPerf
                  Time Written: 20090502150941.000000+120
                  Event Type: Informations
                  User:

                  Computer Name: PC-DJ-MOURAD
                  Event Code: 1000
                  Message: Les compteurs de performances pour le service RSVP (QoS RSVP) ont été chargés.
                  Les données d'enregistrement contiennent les nouvelles valeurs d'index
                  assignées à ce service.

                  Record Number: 1
                  Source Name: LoadPerf
                  Time Written: 20090502150940.000000+120
                  Event Type: Informations
                  User:

                  ======Environment variables======

                  "ComSpec"=%SystemRoot%\system32\cmd.exe
                  "Path"=D:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;D:\Program Files\QuickTime\QTSystem\;D:\Program Files\Fichiers communs\Autodesk Shared\;D:\Program Files\Microsoft SQL Server\80\Tools\Binn\;D:\Program Files\Fichiers communs\AspenTech Shared\
                  "windir"=%SystemRoot%
                  "FP_NO_HOST_CHECK"=NO
                  "OS"=Windows_NT
                  "PROCESSOR_ARCHITECTURE"=x86
                  "PROCESSOR_LEVEL"=6
                  "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 14 Stepping 8, GenuineIntel
                  "PROCESSOR_REVISION"=0e08
                  "NUMBER_OF_PROCESSORS"=2
                  "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                  "TEMP"=%SystemRoot%\TEMP
                  "TMP"=%SystemRoot%\TEMP
                  "CLASSPATH"=.;D:\Program Files\Java\jre6\lib\ext\QTJava.zip
                  "QTJAVA"=D:\Program Files\Java\jre6\lib\ext\QTJava.zip
                  "MF34APP"=D:\Program Files\Schlumberger\PIPESIM\programs\
                  "SCPLMD_LICENSE_FILE"=D:\Program Files\Schlumberger\PIPESIM\programs\pipesim_olgas_license.dat
                  "CNVPATH"=D:\Program Files\Systran\Cnv
                  "LM_LICENSE_FILE"=D:\Program Files\Fichiers communs\Hyprotech\shared\LIC0000139.dat

                  -----------------EOF-----------------
                  0