Problème virus suite à installation logiciel

Bonjour,

Je viens de faire une bêtise énorme !! J'ai téléchargé sur clubic un jeu de poker pour poket pc. A l'installation, mon anti-virus spyware terminator et mon pare-feu Comodo se sont excités. Ils ont commencés à m'envoyer des avertissements dans tous les sens. Ne sachant plus que faire, j'ai coupé l'ordi, puis effacé les fichiers téléchargés. Le problème c'est que le mal était fait !!! Comodo et spyware ne démarrent plus. Plus moyen de les réinstaller. Ils me disent soit que le fichier n'est pas une application win32 valide, ou que le service n'est pas lancé. J'ai un programme qui accède continuellement à internet (led sur la freebox).

Je ne peux même pas télécharger et installer HJT. Il me dit que l'archive est vide!!!

Là, je crois que c'est bien mal parti pour moi. Si quelqu'un a une idée, elle sera la bienvenue. Merci d'avance.
Arnaud
Configuration: Windows XP
Firefox 3.0.10

9 réponses

Résumé de la discussion

Un utilisateur est bloqué après le téléchargement d'un jeu depuis Clubic pour Pocket PC, les alertes d'antivirus et du pare-feu bloquant la réinstallation de Comodo et Spyware Terminator. Plusieurs intervenants préconisent de désinstaller les suites problématiques, d'installer Avira, puis d'exécuter un scan complet qui détecte et met en quarantaine des menaces, notamment des trojans et des risquesware. Des incompatibilités entre BitDefender Online et AV Antivir ont conduit à des scans hors ligne, la lenteur de Firefox et la suppression manuelle de fichiers temporaires et de programmes infectés. En outre, un élément nouveau signale qu'un périphérique de stockage présente un bloc défectueux, invitant à vérifier l'état matériel en parallèle des nettoyages logiciels et à tester les sauvegardes.

Bobot (l’IA à votre service)
  1. bonjour,
    Télécharge FindyKill de Chiquitine29 :

    http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/tutorial-findykill-bagle-sujet_201870_1.htm

    ->Enregistre-le sur ton bureau et pas ailleurs !

    !! Déconnecte toi et ferme toutes les applications en cours !!

    ( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)

    -> Clique sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.

    Tuto : https://www.malekal.com/tutorial-findykill/

    --> Double-clique sur le raccourci " FindyKill " qui est sur ton bureau .

    -->choisis l'option 1 ( recherche ). Puis laisse travailler l'outil sans rien toucher ...

    Une fois terminé, poste le rapport FindyKill.txt qui est généré ...

    ( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

    PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
    0
    1. Merci Nathandre de me répondre aussi vite avec une solution INTELLIGENTE !!
      Voici le rapport Findykill mais attention, c'est pas bô à voir !! :

      ############################## [ FindyKill V4.728 ]

      # User : arnaud (Administrateurs) # ARNAUD
      # Update on 03/05/09 by Chiquitine29
      # Start at: 16:16:00 | 09/05/2009
      # Website : http://pagesperso-orange.fr/NosTools/findykill.html

      # Intel(R) Pentium(R) 4 CPU 3.20GHz
      # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
      # Internet Explorer 7.0.5730.13
      # Windows Firewall Status : Enabled
      # AV : avast! antivirus 4.8.1335 [VPS 090508-0] 4.8.1335 [ (!) Disabled | Updated ]
      # FW : COMODO Firewall[ Enabled ]3.5

      # A:\ # Lecteur de disquettes 3 ½ pouces
      # C:\ # Disque fixe local # 92,25 Go (55,28 Go free) [Disque 0 (1/2] PROGRAMMES] # NTFS
      # D:\ # Disque fixe local # 97,65 Go (92,51 Go free) [Disque 0 [2/2] SAUVEGARDES] # NTFS
      # E:\ # Disque fixe local # 34,47 Go (32,06 Go free) [Disque 1 [1/1] DOCUMENTS RESEAU] # NTFS
      # F:\ # Disque fixe local # 117,19 Go (40,82 Go free) [Disque 2 [1/2] FILMS] # NTFS
      # G:\ # Disque fixe local # 116,57 Go (50,21 Go free) [Disque 2 [2/2] PHOTOS] # NTFS
      # H:\ # Disque fixe local # 97,65 Go (27,96 Go free) [Disque 3 [1/2] MUSIQUE] # NTFS
      # I:\ # Disque fixe local # 51,39 Go (11,95 Go free) [Disque 3 [2/2] MES DOCUMENTS] # NTFS
      # K:\ # Disque CD-ROM # 14,95 Mo (0 Mo free) [SLOVENIA] # CDFS
      # M:\ # Disque amovible
      # N:\ # Disque amovible
      # O:\ # Disque amovible
      # P:\ # Disque amovible
      # Q:\ # Disque fixe local # 372,61 Go (10,51 Go free) [Disk Externe] # NTFS

      ############################## [ Processus actifs ]

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\brsvc01a.exe
      C:\WINDOWS\system32\brss01a.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
      C:\WINDOWS\Mixer.exe
      C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\WINDOWS\ALCWZRD.EXE
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\tlntsvr.exe
      C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
      C:\Program Files\NetDrive\wdService.exe
      C:\Program Files\HomePlayer\HomePlayer.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Documents and Settings\arnaud\Application Data\drivers\winupgro.exe
      C:\Program Files\Bluestork Wifi\BS-WG-USB\BS-WG-USB.exe
      C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
      C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
      C:\Program Files\FireTrust\MailWasher Free\MailWasher.exe
      C:\Documents and Settings\arnaud\Application Data\m\flec006.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\wintems.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      ################## [ Processus infectieux stoppés ]

      "C:\Documents and Settings\arnaud\Application Data\drivers\winupgro.exe" (1500)
      "C:\Documents and Settings\arnaud\Application Data\m\flec006.exe" (3272)
      "C:\WINDOWS\system32\wintems.exe" (1092)

      ################## [ Fichiers / Dossiers infectieux ]

      Found ! C:\WINDOWS\Prefetch\190968.EXE-0AD738ED.pf
      Found ! C:\WINDOWS\Prefetch\332812.EXE-341D1946.pf
      Found ! C:\WINDOWS\Prefetch\340234.EXE-3966187E.pf
      Found ! C:\WINDOWS\Prefetch\358312.EXE-1146C19D.pf
      Found ! C:\WINDOWS\Prefetch\376265.EXE-03E8D188.pf
      Found ! C:\WINDOWS\Prefetch\855046.EXE-041E15BF.pf
      Found ! C:\WINDOWS\Prefetch\FLEC006.EXE-1979B7A4.pf
      Found ! C:\WINDOWS\Prefetch\MDELK.EXE-3B00332D.pf
      Found ! C:\WINDOWS\Prefetch\WINTEMS.EXE-2B1270B6.pf
      Found ! C:\WINDOWS\system32\ban_list.txt
      Found ! C:\WINDOWS\system32\mdelk.exe
      Found ! C:\WINDOWS\system32\wintems.exe
      Found ! C:\WINDOWS\system32\drivers\down
      Found ! "C:\Documents and Settings\arnaud\Application Data\drivers"
      Found ! "C:\Documents and Settings\arnaud\Application Data\drivers\downld"
      Found ! "C:\Documents and Settings\arnaud\Application Data\drivers\srosa2.sys"
      Found ! "C:\Documents and Settings\arnaud\Application Data\drivers\wfsintwq.sys"
      Found ! "C:\Documents and Settings\arnaud\Application Data\drivers\winupgro.exe"
      Found ! "C:\Documents and Settings\arnaud\Application Data\m"
      Found ! "C:\Documents and Settings\arnaud\Application Data\m\data.oct"
      Found ! "C:\Documents and Settings\arnaud\Application Data\m\flec006.exe"
      Found ! "C:\Documents and Settings\arnaud\Application Data\m\list.oct"
      Found ! "C:\Documents and Settings\arnaud\Application Data\m\shared"
      Found ! "C:\Documents and Settings\arnaud\Application Data\m\srvlist.oct"

      ################## [ Infected Temp Files ]

      Found ! C:\Documents and Settings\arnaud\Local Settings\Temporary Internet Files\Content.IE5\D4K0HHQJ\ieps[1].jpg
      Found ! C:\Documents and Settings\arnaud\Local Settings\Temporary Internet Files\Content.IE5\EKOC3RB1\b64_1[1].jpg
      Found ! C:\Documents and Settings\arnaud\Local Settings\Temporary Internet Files\Content.IE5\H8P6WMFZ\b64_3[1].jpg
      Found ! C:\Documents and Settings\arnaud\Local Settings\Temporary Internet Files\Content.IE5\H8P6WMFZ\file[1].txt
      Found ! C:\Documents and Settings\arnaud\Local Settings\Temporary Internet Files\Content.IE5\W3FYAN6K\b64[1].jpg
      Found ! C:\Documents and Settings\arnaud\Local Settings\Temporary Internet Files\Content.IE5\W3FYAN6K\b64_3[1].jpg
      Found ! C:\Documents and Settings\arnaud\Local Settings\Temporary Internet Files\Content.IE5\W3FYAN6K\b64_6[1].jpg
      Found ! C:\Documents and Settings\arnaud\Local Settings\Temporary Internet Files\Content.IE5\W3FYAN6K\ieps[1].jpg

      ################## [ Registre / Clés infectieuses ]

      Found ! HKEY_USERS\S-1-5-21-1644491937-764733703-725345543-1003\Software\Local AppWizard-Generated Applications\run
      Found ! HKEY_USERS\S-1-5-21-1644491937-764733703-725345543-1003\Software\Local AppWizard-Generated Applications\winupgro
      Found ! HKEY_USERS\S-1-5-21-1644491937-764733703-725345543-1003\Software\bisoft
      Found ! HKEY_USERS\S-1-5-21-1644491937-764733703-725345543-1003\Software\DateTime4
      Found ! HKEY_USERS\S-1-5-21-1644491937-764733703-725345543-1003\Software\FFC
      Found ! HKEY_USERS\S-1-5-21-1644491937-764733703-725345543-1003\Software\MuleAppData
      Found ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\run
      Found ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
      Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
      Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
      Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
      Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
      Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
      Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
      Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sK9Ou0s
      Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sK9Ou0s
      Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
      Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
      Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
      Found ! HKEY_CURRENT_USER\Software\bisoft
      Found ! HKEY_CURRENT_USER\Software\DateTime4
      Found ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
      Found ! HKEY_USERS\S-1-5-21-1644491937-764733703-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
      Found ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
      Found ! HKEY_USERS\S-1-5-21-1644491937-764733703-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
      Found ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"
      Found ! HKEY_USERS\S-1-5-21-1644491937-764733703-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"

      # (!) HKLM\SYSTEM\...\Services\srosa -> Start = 0x1
      # (!) HKLM\SYSTEM\...\Services\sK9Ou0s -> Start = 0x1

      ################## [ Recherche dans supports amovibles]

      ################## [ Registre / Mountpoints2 ]

      # -> Not found !

      ################## [ ! Fin du rapport # FindyKill V4.728 ! ]
      0
    2. @Bibounesupprimes le programmes qui a infecté le pc et SUPPRIMES LES CRACKS TOUS SANS EXEPTION
      car tu vas réinfecter ton pc
      je confirme c'est pas beau infection bagle importante
      Branche toutes tes sources externes (clés USB, disque dur externe, lecteur MP3...) sans les ouvrir
      --> Double-clique sur le raccourci FindyKill sur ton Bureau.

      --> Au menu principal, choisis l'option 2 (Suppression).

      /!\ Il y aura un redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

      --> Ensuite, poste le rapport FindyKill.txt

      Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
      0
    3. @Utilisateur anonymeVoila qui est fait -

      ############################## [ FindyKill V4.728 ]

      # User : arnaud (Administrateurs) # ARNAUD
      # Update on 03/05/09 by Chiquitine29
      # Start at: 16:30:16 | 09/05/2009
      # Website : http://pagesperso-orange.fr/NosTools/findykill.html

      # Intel(R) Pentium(R) 4 CPU 3.20GHz
      # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
      # Internet Explorer 7.0.5730.13
      # Windows Firewall Status : Enabled
      # AV : avast! antivirus 4.8.1335 [VPS 090508-0] 4.8.1335 [ (!) Disabled | Updated ]
      # FW : COMODO Firewall[ Enabled ]3.5

      # A:\ # Lecteur de disquettes 3 ½ pouces
      # C:\ # Disque fixe local # 92,25 Go (55,3 Go free) [Disque 0 (1/2] PROGRAMMES] # NTFS
      # D:\ # Disque fixe local # 97,65 Go (92,51 Go free) [Disque 0 [2/2] SAUVEGARDES] # NTFS
      # E:\ # Disque fixe local # 34,47 Go (32,06 Go free) [Disque 1 [1/1] DOCUMENTS RESEAU] # NTFS
      # F:\ # Disque fixe local # 117,19 Go (40,82 Go free) [Disque 2 [1/2] FILMS] # NTFS
      # G:\ # Disque fixe local # 116,57 Go (50,21 Go free) [Disque 2 [2/2] PHOTOS] # NTFS
      # H:\ # Disque fixe local # 97,65 Go (27,96 Go free) [Disque 3 [1/2] MUSIQUE] # NTFS
      # I:\ # Disque fixe local # 51,39 Go (11,95 Go free) [Disque 3 [2/2] MES DOCUMENTS] # NTFS
      # J:\ # Disque CD-ROM
      # K:\ # Disque CD-ROM
      # M:\ # Disque amovible
      # N:\ # Disque amovible
      # O:\ # Disque amovible
      # P:\ # Disque amovible
      # Q:\ # Disque fixe local # 372,61 Go (10,51 Go free) [Disk Externe] # NTFS

      ############################## [ Active Processes ]

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\brsvc01a.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\brss01a.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
      C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\tlntsvr.exe
      C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
      C:\Program Files\NetDrive\wdService.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      ################## [ Infected Files \ Folders ]

      Deleted ! C:\WINDOWS\Prefetch\190968.EXE-0AD738ED.pf
      Deleted ! C:\WINDOWS\Prefetch\332812.EXE-341D1946.pf
      Deleted ! C:\WINDOWS\Prefetch\340234.EXE-3966187E.pf
      Deleted ! C:\WINDOWS\Prefetch\358312.EXE-1146C19D.pf
      Deleted ! C:\WINDOWS\Prefetch\376265.EXE-03E8D188.pf
      Deleted ! C:\WINDOWS\Prefetch\855046.EXE-041E15BF.pf
      Deleted ! C:\WINDOWS\Prefetch\FLEC006.EXE-1979B7A4.pf
      Deleted ! C:\WINDOWS\Prefetch\KEYGEN RESCO EXPLORER 2007.EX-33F104ED.pf
      Deleted ! C:\WINDOWS\Prefetch\MDELK.EXE-3B00332D.pf
      Deleted ! C:\WINDOWS\Prefetch\WINTEMS.EXE-2B1270B6.pf
      Deleted ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-123DF9CE.pf
      Deleted ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-16ABE98D.pf
      Deleted ! C:\WINDOWS\system32\ban_list.txt
      Deleted ! C:\WINDOWS\system32\mdelk.exe
      Deleted ! C:\WINDOWS\system32\wintems.exe
      Deleted ! C:\WINDOWS\system32\drivers\down
      Deleted ! "C:\Documents and Settings\arnaud\Application Data\drivers\srosa2.sys"
      Deleted ! "C:\Documents and Settings\arnaud\Application Data\drivers\wfsintwq.sys"
      Deleted ! "C:\Documents and Settings\arnaud\Application Data\drivers\winupgro.exe"
      Deleted ! "C:\Documents and Settings\arnaud\Application Data\m\data.oct"
      Deleted ! "C:\Documents and Settings\arnaud\Application Data\m\flec006.exe"
      Deleted ! "C:\Documents and Settings\arnaud\Application Data\m\list.oct"
      Deleted ! "C:\Documents and Settings\arnaud\Application Data\m\srvlist.oct"
      Deleted ! "C:\Documents and Settings\arnaud\Application Data\drivers\downld"
      Deleted ! "C:\Documents and Settings\arnaud\Application Data\drivers"
      Deleted ! "C:\Documents and Settings\arnaud\Application Data\m\shared"
      Deleted ! "C:\Documents and Settings\arnaud\Application Data\m"

      ################## [ Infected Temp Files ]

      ################## [ Registry / Infected keys ]

      Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
      Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
      Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sK9Ou0s
      Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
      Deleted ! HKEY_CURRENT_USER\Software\bisoft
      Deleted ! HKEY_CURRENT_USER\Software\DateTime4
      Deleted ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\run
      Deleted ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
      Deleted ! HKEY_USERS\S-1-5-21-1644491937-764733703-725345543-1003\Software\FFC
      Deleted ! HKEY_USERS\S-1-5-21-1644491937-764733703-725345543-1003\Software\MuleAppData
      Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
      Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
      Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"

      ################## [ Cleaning Removable drives ]

      ################## [ Registry / Mountpoint2 ]

      # -> Not found !

      ################## [ States / Restarting of services ]

      # Services : [ Auto=2 / Request=3 / Disable=4 ]

      # Ndisuio -> # Type of startup =3
      # Ip6Fw -> # Type of startup =2
      # SharedAccess -> # Type of startup =2
      # wuauserv -> # Type of startup =2
      # wscsvc -> # Type of startup =2
      # Safe boot mode restored !

      ################## [ Searching Other Infections ]

      # Références de comparaison Bagle MD5 :

      File ... : C:\Documents and Settings\arnaud\Application Data\drivers\winupgro.exe
      CRC32 .. : 59617132
      MD5 .... : 0d4e204013e894d0b13fbdcd1a6241b5

      Deleted ! : C:\Program Files\Microsoft ActiveSync\wcescomm.exe
      # Taille : 868352 # MD5 : 0D4E204013E894D0B13FBDCD1A6241B5

      Deleted ! : Q:\RECYCLER\S-1-5-21-1644491937-764733703-725345543-1003\Dq19\crac.exe
      # Taille : 868352 # MD5 : 0D4E204013E894D0B13FBDCD1A6241B5

      Deleted ! : Q:\RECYCLER\S-1-5-21-1644491937-764733703-725345543-1003\Dq20.0\run.exe
      # Taille : 868352 # MD5 : 0D4E204013E894D0B13FBDCD1A6241B5

      Deleted ! : Q:\RECYCLER\S-1-5-21-1644491937-764733703-725345543-1003\Dq21.zip
      Contain crac.exe [868352] with Bagle CRC32 : 59617132

      Deleted ! : Q:\RECYCLER\S-1-5-21-1644491937-764733703-725345543-1003\Dq22.zip
      Contain run.exe [868352] with Bagle CRC32 : 59617132

      ################## [ Corrupted files # Re-Installation required ]

      C:\Program Files\Alwil Software\Avast4\ashAvast.exe
      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
      C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
      C:\Program Files\COMODO\SafeSurf\cssurf.exe
      C:\Program Files\Creative\Shared Files\Software Update\AutoUpdate.exe
      C:\Program Files\Spyware Terminator\SpywareTerminatorShield.Exe
      C:\Program Files\Spyware Terminator\sp_rsser.exe
      C:\Program Files\Spyware Terminator\update\SpywareTerminatorShield.Exe

      ################################### [ Cracks / Keygens / Serials ]

      # -> Nothing found !

      ################## [ ! End of Report # FindyKill V4.728 ! ]
      0
    4. @Bibouneil va falloir que tu réinstalles l'anti-virus , comodo, spyware terminator, qui sont corrompus, c'est pour cela qu'ils ne démarrent plus, je te conseille de changer d'anti-virus et d'installer antivir version 9 qui intègre dedans un anti-spyware
      Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

      -> http://images.malwareremoval.com/random/RSIT.exe

      ! Déconnecte toi et ferme toutes tes applications en cours !

      Double-clique sur " RSIT.exe " pour le lancer .

      -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

      * Devant l'option "List files/folders created ..." , tu choisis : 2 months

      * clique ensuite sur " Continue " pour lancer l'analyse ...

      -> laisse faire le scan et ne touche pas au PC ...

      Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

      Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

      Important : poste un rapport, puis l'autre dans la réponse suivante
      Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

      ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )-
      0
    5. @Utilisateur anonymeOK, voila log.txt

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by arnaud at 2009-05-10 02:16:16
      Microsoft Windows XP Professionnel Service Pack 2
      System drive C: has 57 GB (60%) free of 94 GB
      Total RAM: 2047 MB (60% free)

      HijackThis download failed

      ======Scheduled tasks folder======

      C:\WINDOWS\tasks\Backup Documents.job
      C:\WINDOWS\tasks\filesbackup.job

      ======Registry dump======

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
      Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2009-02-27 61816]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
      Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
      Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C56CB6B0-0D96-11D6-8C65-B2868B609932}]
      NTIECatcher Class - C:\Program Files\NetTransport 2\NTIEHelper.dll [2005-09-08 49152]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
      Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
      JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-03-09 73728]

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
      "C-Media Speaker Configuration"=C:\PROGRA~1\C-Media\WIN_ME\Setup.exe [2002-03-04 561152]
      "C-Media Mixer"=Mixer.exe /startup []
      "High Definition Audio Property Page Shortcut"=C:\WINDOWS\system32\HDAShCut.exe [2005-01-07 61952]
      "SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2005-06-21 90112]
      "AlcWzrd"=C:\WINDOWS\ALCWZRD.EXE [2005-07-13 2806272]
      "NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2004-09-20 4583424]
      "NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2004-09-20 86016]
      "BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent []
      "C:\WINDOWS\system32\C0100Ext.ax"=C:\WINDOWS\system32\RegSvr32.exe [2004-08-19 12288]
      "TagMonitor"=C:\Program Files\LeapFrog\LeapFrog Connect Tag\bin\TagMonitor.exe [2008-07-14 886088]
      "avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-02-05 81000]
      "SpywareTerminator"=C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe [2009-05-09 2233856]
      "COMODO SafeSurf"=C:\Program Files\COMODO\SafeSurf\cssurf.exe [2009-05-09 278264]
      "HomePlayer"=C:\Program Files\HomePlayer\HomePlayer.exe [2007-11-06 294912]
      "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
      "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-03-09 148888]
      "COMODO Internet Security"=C:\Program Files\COMODO\COMODO Internet Security\cfp.exe [2009-05-09 1851128]

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
      "H/PC Connection Agent"=C:\Program Files\Microsoft ActiveSync\wcescomm.exe []
      "msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2007-10-18 5724184]
      "TomTomHOME.exe"=C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe [2009-04-08 251240]
      "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2004-08-19 15360]

      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
      Bluestork BS-WG-USB Utility.lnk - C:\Program Files\Bluestork Wifi\BS-WG-USB\BS-WG-USB.exe
      BTTray.lnk - C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
      Service Manager.lnk - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe

      C:\Documents and Settings\arnaud\Menu Démarrer\Programmes\Démarrage
      Gestionnaire de services SQL Server.lnk - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
      MailWasherFree.lnk - C:\Program Files\FireTrust\MailWasher Free\MailWasher.exe
      MailWasherPro.lnk - C:\Program Files\MailWasher Pro\MailWasher.exe
      msde2000.lnk - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\scm.exe

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLS"=" C:\WINDOWS\system32\cssdll32.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\LMIinit]
      C:\WINDOWS\system32\LMIinit.dll [2008-04-30 87352]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
      WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
      "NoSecCpl"=0
      "DisableChangePassword"=0
      "DisableLockWorkstation"=0
      "DisableTaskMgr"=0

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
      "dontdisplaylastusername"=0
      "legalnoticecaption"=
      "legalnoticetext"=
      "shutdownwithoutlogon"=1
      "undockwithoutlogon"=1
      "EnableLUA"=0

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
      "NoStartMenuPinnedList"=0
      "NoStartMenuMFUprogramsList"=0
      "NoUserNameInStartMenu"=0
      "NoStartMenuSubFolders"=0
      "NoCommonGroups"=0
      "NoPrinterTabs"=0
      "NoDeletePrinter"=0
      "NoAddPrinter"=0
      "NoPrinters"=0
      "NoFavoritesMenu"=0
      "NoRecentDocsNetHood"=0
      "NoChangeAnimation"=0
      "NoChangeKeyboardNavigationIndicators"=0
      "NoDriveAutoRun"=67108863
      "NoDrives"=0
      "NofolderOptions"=0
      "NoFind"=0
      "NoRun"=0

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
      "NoDriveAutoRun"=
      "NoDriveTypeAutoRun"=
      "NoDrives"=
      "NoFolderOptions"=
      "HonorAutoRunSetting"=

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
      "C:\Program Files\HomePlayer\HomePlayer.exe"="C:\Program Files\HomePlayer\HomePlayer.exe:*:Enabled:HomePlayer"
      "C:\Program Files\HomePlayer\VLC\vlc.exe"="C:\Program Files\HomePlayer\VLC\vlc.exe:*:Enabled:VLC HomePlayer"

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
      "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\Program Files\Microsoft ActiveSync\rapimgr.exe"="C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
      "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"="C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
      "C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"="C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
      "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

      ======File associations======

      .js - edit - C:\WINDOWS\system32\Notepad.exe %1
      .js - open -
      .scr - config - "%1" /S
      .vbs - edit - C:\WINDOWS\system32\Notepad.exe %1
      .vbs - open - C:\WINDOWS\system32\WScript.exe "%1" %*

      ======List of files/folders created in the last 2 months======

      2009-05-10 02:16:33 ----D---- C:\Program Files\trend micro
      2009-05-10 02:16:16 ----D---- C:\rsit
      2009-05-09 19:35:24 ----A---- C:\WINDOWS\system32\guard32.dll
      2009-05-09 16:29:55 ----A---- C:\FindyKill.txt
      2009-05-09 16:15:27 ----D---- C:\FindyKill
      2009-05-09 15:13:16 ----D---- C:\Program Files\VPHoldem
      2009-05-06 17:40:24 ----D---- C:\Program Files\Pocket Informant
      2009-05-06 16:57:53 ----D---- C:\Program Files\Resco
      2009-04-28 10:09:16 ----D---- C:\Program Files\VOD Recorder
      2009-04-28 10:08:48 ----A---- C:\WINDOWS\system32\wpcap.dll
      2009-04-28 10:08:47 ----D---- C:\Program Files\Netgroup - Politecnico di Torino
      2009-04-28 10:08:47 ----A---- C:\WINDOWS\system32\packet.dll
      2009-04-28 10:08:19 ----A---- C:\WINDOWS\VODCapture.INI
      2009-04-27 15:59:28 ----D---- C:\Program Files\NetTransport 2
      2009-04-27 15:34:30 ----D---- C:\WMR Recordings
      2009-04-27 15:33:08 ----A---- C:\WINDOWS\iun6002.exe
      2009-04-27 15:33:05 ----D---- C:\Program Files\WM Recorder 10.2
      2009-04-27 14:40:15 ----A---- C:\WINDOWS\system32\javaws.exe
      2009-04-27 14:40:15 ----A---- C:\WINDOWS\system32\javaw.exe
      2009-04-27 14:40:15 ----A---- C:\WINDOWS\system32\java.exe
      2009-04-26 00:38:16 ----D---- C:\Program Files\Jalbum
      2009-04-25 17:27:42 ----D---- C:\Program Files\Submitic
      2009-04-24 11:41:16 ----A---- C:\WINDOWS\system32\AVSredirect.dll
      2009-04-24 11:41:15 ----A---- C:\WINDOWS\system32\yv12vfw.dll
      2009-04-24 11:41:15 ----A---- C:\WINDOWS\system32\i420vfw.dll
      2009-04-24 11:40:38 ----RSH---- C:\WINDOWS\system32\nbDX.dll
      2009-04-24 11:40:38 ----RSH---- C:\WINDOWS\system32\msfDX.dll
      2009-04-24 11:40:37 ----RSH---- C:\WINDOWS\system32\flvDX.dll
      2009-04-24 11:40:02 ----D---- C:\Program Files\eRightSoft
      2009-04-24 11:27:53 ----D---- C:\Program Files\Fichiers communs\SWiSHzone.com
      2009-04-24 11:16:15 ----D---- C:\Documents and Settings\arnaud\Application Data\GeoVid
      2009-04-24 11:15:31 ----A---- C:\WINDOWS\system32\dsetup.dll
      2009-04-24 10:59:54 ----D---- C:\Documents and Settings\arnaud\Application Data\XnView
      2009-04-24 10:59:27 ----D---- C:\Program Files\XnView
      2009-04-23 09:24:30 ----D---- C:\Documents and Settings\arnaud\Application Data\PhotoFiltre Studio X
      2009-04-23 09:24:15 ----D---- C:\Program Files\PhotoFiltre Studio X
      2009-04-20 10:01:47 ----D---- C:\Documents and Settings\arnaud\Application Data\MailWasherFree
      2009-04-19 14:54:03 ----D---- C:\Program Files\Power Tab Software
      2009-04-08 22:27:13 ----D---- C:\Program Files\TomTom International B.V
      2009-04-07 08:31:58 ----D---- C:\Documents and Settings\arnaud\Application Data\KompoZer
      2009-04-06 21:02:06 ----D---- C:\Documents and Settings\arnaud\Application Data\Nvu
      2009-04-06 21:01:47 ----D---- C:\Program Files\Nvu
      2009-04-06 12:12:58 ----D---- C:\Documents and Settings\arnaud\Application Data\gtk-2.0
      2009-04-05 09:21:35 ----D---- C:\Documents and Settings\arnaud\Application Data\Easy Thumbnails
      2009-03-28 12:38:51 ----A---- C:\WINDOWS\system32\ff_vfw.dll.manifest
      2009-03-28 12:38:50 ----A---- C:\WINDOWS\system32\ff_vfw.dll
      2009-03-28 12:38:49 ----A---- C:\WINDOWS\system32\pthreadGC2.dll
      2009-03-28 12:38:48 ----D---- C:\Program Files\ffdshow
      2009-03-19 11:27:07 ----D---- C:\Program Files\Haali
      2009-03-18 23:17:10 ----D---- C:\Program Files\HomePlayer

      ======List of files/folders modified in the last 2 months======

      2009-05-10 02:16:33 ----RD---- C:\Program Files
      2009-05-10 02:08:38 ----D---- C:\Program Files\Mozilla Thunderbird
      2009-05-10 02:08:18 ----D---- C:\Program Files\Mozilla Firefox
      2009-05-10 00:01:47 ----D---- C:\WINDOWS\Temp
      2009-05-09 19:58:11 ----D---- C:\WINDOWS\system32\CatRoot2
      2009-05-09 19:57:08 ----D---- C:\Documents and Settings\All Users\Application Data\comodo
      2009-05-09 19:54:49 ----A---- C:\WINDOWS\SchedLgU.Txt
      2009-05-09 19:48:05 ----D---- C:\WINDOWS\Prefetch
      2009-05-09 19:42:53 ----SD---- C:\Documents and Settings\arnaud\Application Data\Microsoft
      2009-05-09 19:35:24 ----HD---- C:\WINDOWS\system32\drivers
      2009-05-09 19:35:24 ----D---- C:\WINDOWS\system32
      2009-05-09 19:35:22 ----D---- C:\Program Files\COMODO
      2009-05-09 16:34:27 ----D---- C:\Program Files\Microsoft ActiveSync
      2009-05-09 15:53:24 ----D---- C:\Program Files\Spyware Terminator
      2009-05-09 15:53:19 ----D---- C:\Documents and Settings\All Users\Application Data\Spyware Terminator
      2009-05-09 15:52:26 ----A---- C:\WINDOWS\NeroDigital.ini
      2009-05-09 15:38:50 ----A---- C:\ASLog.txt
      2009-05-09 15:27:33 ----D---- C:\WINDOWS
      2009-05-09 15:18:45 ----D---- C:\Program Files\eMule
      2009-05-09 14:00:33 ----D---- C:\Documents and Settings\arnaud\Application Data\Spyware Terminator
      2009-05-06 18:56:08 ----D---- C:\Program Files\PKR
      2009-05-06 16:22:16 ----SHD---- C:\WINDOWS\Installer
      2009-05-06 16:22:16 ----SHD---- C:\Config.Msi
      2009-04-30 18:21:10 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help
      2009-04-30 17:04:28 ----D---- C:\Documents and Settings\arnaud\Application Data\vlc
      2009-04-28 16:23:00 ----D---- C:\Documents and Settings\arnaud\Application Data\dvdcss
      2009-04-28 10:41:38 ----D---- C:\temp
      2009-04-28 01:14:26 ----D---- C:\Program Files\KaraFun
      2009-04-27 14:40:12 ----D---- C:\Program Files\Java
      2009-04-25 01:16:23 ----HD---- C:\WINDOWS\inf
      2009-04-24 11:41:08 ----RSD---- C:\WINDOWS\Fonts
      2009-04-24 11:27:53 ----D---- C:\Program Files\Fichiers communs
      2009-04-24 11:16:06 ----D---- C:\WINDOWS\WinSxS
      2009-04-24 11:16:06 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
      2009-04-23 19:36:56 ----D---- C:\WINDOWS\Debug
      2009-04-23 09:13:01 ----D---- C:\Program Files\EGirl_v15
      2009-04-20 10:01:47 ----D---- C:\Program Files\FireTrust
      2009-04-20 09:53:07 ----D---- C:\Documents and Settings\arnaud\Application Data\MailWasherPro
      2009-04-19 20:20:05 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
      2009-04-19 14:54:03 ----D---- C:\WINDOWS\Help
      2009-04-17 10:26:17 ----D---- C:\WINDOWS\system32\wbem
      2009-04-17 10:26:17 ----D---- C:\WINDOWS\AppPatch
      2009-04-17 09:14:25 ----RSHD---- C:\WINDOWS\system32\dllcache
      2009-04-17 09:13:38 ----D---- C:\WINDOWS\system32\fr-FR
      2009-04-17 09:13:38 ----D---- C:\Program Files\Internet Explorer
      2009-04-17 09:13:18 ----D---- C:\WINDOWS\ie7updates
      2009-04-17 09:09:14 ----HD---- C:\WINDOWS\$hf_mig$
      2009-04-14 14:39:35 ----SHD---- C:\WINDOWS\CSC
      2009-04-10 22:40:16 ----DC---- C:\WINDOWS\system32\DRVSTORE
      2009-04-08 22:26:22 ----D---- C:\Program Files\TomTom HOME 2
      2009-04-07 08:32:56 ----D---- C:\Program Files\Perfect Uninstaller
      2009-04-06 16:57:24 ----A---- C:\WINDOWS\system32\MRT.exe
      2009-04-05 09:17:04 ----D---- C:\Documents and Settings\arnaud\Application Data\Identities
      2009-03-31 11:10:08 ----D---- C:\Program Files\Fichiers communs\Adobe
      2009-03-21 16:20:10 ----A---- C:\WINDOWS\system32\kernel32.dll
      2009-03-19 10:17:47 ----HD---- C:\Program Files\InstallShield Installation Information
      2009-03-19 10:04:57 ----D---- C:\Program Files\Apple Software Update
      2009-03-19 10:04:52 ----SD---- C:\WINDOWS\Tasks

      ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

      R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-02-05 26944]
      R1 Asapi;Asapi; C:\WINDOWS\system32\drivers\Asapi.sys [2000-01-08 10240]
      R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-02-05 114768]
      R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-02-05 51376]
      R1 cmdGuard;COMODO Internet Security Sandbox Driver; C:\WINDOWS\System32\DRIVERS\cmdguard.sys [2009-05-09 110992]
      R1 cmdHlp;COMODO Internet Security Helper Driver; C:\WINDOWS\System32\DRIVERS\cmdhlp.sys [2009-05-09 24336]
      R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\System32\DRIVERS\intelppm.sys [2004-08-19 40320]
      R1 sp_rsdrv2;Spyware Terminator Driver 2; \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys []
      R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-03-01 28352]
      R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-02-05 20560]
      R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-02-05 94032]
      R2 BTSERIAL;Bluetooth Serial Driver; \??\C:\WINDOWS\system32\drivers\btserial.sys []
      R2 BTSLBCSP;Bluetooth Port Client Driver; \??\C:\WINDOWS\system32\drivers\btslbcsp.sys []
      R2 CCNMMDRV;CCNMMDRV; C:\WINDOWS\system32\drivers\CCNMMDRV.sys [1995-09-11 20480]
      R2 CdaC15BA;CdaC15BA; \??\C:\WINDOWS\system32\drivers\CdaC15BA.SYS []
      R2 hardlock;Hardlock; \??\C:\WINDOWS\system32\drivers\hardlock.sys []
      R2 Haspnt;Haspnt; \??\C:\WINDOWS\system32\drivers\Haspnt.sys []
      R2 LMIRfsDriver;LogMeIn Remote File System Driver; \??\C:\WINDOWS\system32\drivers\LMIRfsDriver.sys []
      R2 SBKUPNT;SBKUPNT; \??\C:\WINDOWS\system32\Drivers\SBKUPNT.SYS []
      R2 WebDriveFSD;WebDrive File System Driver; \??\C:\Program Files\NetDrive\rffsd.sys []
      R3 3xHybrid;Pinnacle PCTV Stereo service; C:\WINDOWS\System32\DRIVERS\3xHybrid.sys [2004-09-03 698368]
      R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-02-05 23152]
      R3 BTKRNL;Enumérateur de bus Bluetooth; C:\WINDOWS\system32\DRIVERS\btkrnl.sys [2006-05-12 1342602]
      R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2008-04-17 15464]
      R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\System32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
      R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-28 9600]
      R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2005-07-13 3851264]
      R3 lmimirr;lmimirr; C:\WINDOWS\system32\DRIVERS\lmimirr.sys [2008-02-28 10144]
      R3 MODEMCSA;Périphérique de filtrage de flux Unimodem; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128]
      R3 mouhid;Pilote HID de souris; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-08-28 12288]
      R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\System32\DRIVERS\ASACPI.sys [2004-08-13 5810]
      R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2004-09-20 2738592]
      R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2001-08-28 5888]
      R3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
      R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-04 26624]
      R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-04 57600]
      R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]
      R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-04 20480]
      R3 ZDPSp50;ZDPSp50 NDIS Protocol Driver; C:\WINDOWS\System32\Drivers\ZDPSp50.sys [2004-10-25 17664]
      S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-19 14848]
      S1 Klif;Klif; C:\WINDOWS\System32\drivers\klif.sys []
      S1 Klmc;Klmc; C:\WINDOWS\System32\drivers\klmc.sys []
      S2 LMIInfo;LogMeIn Kernel Information Provider; \??\C:\Program Files\LogMeIn\x86\RaInfo.sys []
      S3 AdfuUd;USB 2.0 (FS) ADFU Device; C:\WINDOWS\System32\Drivers\AdfuUd.sys [2004-09-16 12634]
      S3 Ad-Watch Connect Filter;Ad-Watch Connect Kernel Filter; \??\C:\WINDOWS\system32\drivers\NSDriver.sys []
      S3 akshasp;Aladdin HASP Key; C:\WINDOWS\system32\DRIVERS\akshasp.sys [2004-04-28 328448]
      S3 aksusb;Aladdin USB Key; C:\WINDOWS\System32\DRIVERS\aksusb.sys [2004-05-11 99968]
      S3 BRGSp50;BRGSp50 NDIS Protocol Driver; C:\WINDOWS\System32\Drivers\BRGSp50.sys [2005-06-08 20608]
      S3 Bridge;Pont MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2004-08-03 71552]
      S3 BridgeMP;Miniport de pont MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2004-08-03 71552]
      S3 BrScnUsb;Brother USB Still Image driver; C:\WINDOWS\System32\Drivers\BrScnUsb.sys [2003-12-19 15263]
      S3 BrSerIf;Brother MFC Serial Port Interface WDM Driver; C:\WINDOWS\System32\Drivers\BrSerIf.sys [2004-06-12 51712]
      S3 BrUsbSer;Brother MFC USB Serial WDM Driver; C:\WINDOWS\System32\Drivers\BrUsbSer.sys [2004-01-10 11648]
      S3 btaudio;Périphérique audio Bluetooth; C:\WINDOWS\system32\drivers\btaudio.sys [2006-05-12 401664]
      S3 BTCOMM;BTCOMM; C:\WINDOWS\system32\drivers\Btcomm.sys []
      S3 BTDriver;Pilote de communications virtuelles Bluetooth; C:\WINDOWS\system32\DRIVERS\btport.sys [2006-05-12 30363]
      S3 BthEnum;Pilote de bloc de demande Bluetooth; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2004-08-04 17024]
      S3 BTHMODEM;Pilote de communication série Bluetooth; C:\WINDOWS\system32\DRIVERS\bthmodem.sys [2004-08-04 38016]
      S3 BthPan;Périphérique Bluetooth (réseau personnel); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2004-08-03 100992]
      S3 BTHPORT;Pilote de port Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 272768]
      S3 BTHUSB;Pilote USB radio Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2004-08-04 18944]
      S3 BTKRNBDG;Bluetooth COM Bridge; C:\WINDOWS\system32\DRIVERS\btkrnbdg.sys []
      S3 BTWDNDIS;Serveur d'accès au réseau local Bluetooth; C:\WINDOWS\system32\DRIVERS\btwdndis.sys [2006-05-12 148168]
      S3 btwmodem;Modem Bluetooth; C:\WINDOWS\system32\DRIVERS\btwmodem.sys [2006-05-12 30189]
      S3 BTWUSB;WIDCOMM USB Bluetooth Driver; C:\WINDOWS\System32\Drivers\btwusb.sys [2006-05-12 57320]
      S3 C0100Afx;Provides a software interface to control audio effects of VC0100 camera.; \??\C:\WINDOWS\system32\Drivers\C0100Afx.sys []
      S3 C0100Aud;Provides a software interface to control noise cancellation of VC0100 camera.; \??\C:\WINDOWS\system32\Drivers\C0100Aud.sys []
      S3 C0100Aul;Provides a software interface to control audio formats of VC0100 camera.; \??\C:\WINDOWS\system32\Drivers\C0100Aul.sys []
      S3 C0100Dev;Creative Camera VC0100 Driver; C:\WINDOWS\system32\DRIVERS\C0100Dev.sys [2007-05-24 239904]
      S3 C0100Vfx;Creative Camera VC0100 Video VFX Driver; C:\WINDOWS\system32\DRIVERS\C0100Vfx.sys [2006-12-05 7168]
      S3 camvid20;Philips ToUcam Camera; Video; C:\WINDOWS\system32\DRIVERS\camdrv21.sys [2001-08-17 223232]
      S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [2004-08-04 17024]
      S3 cmpci;C-Media PCI Audio Driver (WDM); C:\WINDOWS\system32\drivers\cmaudio.sys [2002-01-29 370382]
      S3 CSRBC01;%CSRBC01.SvcDesc%; C:\WINDOWS\System32\Drivers\csrbc01.sys []
      S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\HardwareDetection\driverhardwarev2.sys []
      S3 FlyUsb;FLY Fusion; C:\WINDOWS\system32\DRIVERS\FlyUsb.sys [2008-07-14 18560]
      S3 ggflt;SEMC USB Flash Driver Filter; C:\WINDOWS\system32\DRIVERS\ggflt.sys [2008-12-06 10976]
      S3 ggsemc;SEMC USB Flash Driver; C:\WINDOWS\system32\DRIVERS\ggsemc.sys [2008-12-06 22368]
      S3 GMSIPCI;GMSIPCI; \??\F:\INSTALL\GMSIPCI.SYS []
      S3 HdAudAddService;Microsoft UAA Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\HdAudio.sys [2005-01-07 145920]
      S3 HidBth;Miniport HID Microsoft Bluetooth; C:\WINDOWS\system32\DRIVERS\hidbth.sys [2004-08-19 25856]
      S3 irsir;Pilote série infrarouge Microsoft; C:\WINDOWS\system32\DRIVERS\irsir.sys []
      S3 k750bus;Sony Ericsson 750 driver (WDM); C:\WINDOWS\system32\DRIVERS\k750bus.sys [2005-02-11 55216]
      S3 k750mdfl;Sony Ericsson 750 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\k750mdfl.sys [2005-02-11 6576]
      S3 k750mdm;Sony Ericsson 750 USB WMC Modem Drivers; C:\WINDOWS\system32\DRIVERS\k750mdm.sys [2005-02-11 89872]
      S3 k750mgmt;Sony Ericsson 750 USB WMC Device Management Drivers; C:\WINDOWS\system32\DRIVERS\k750mgmt.sys [2005-02-11 81728]
      S3 k750obex;Sony Ericsson 750 USB WMC OBEX Interface Drivers; C:\WINDOWS\system32\DRIVERS\k750obex.sys [2005-02-11 79488]
      S3 MPE;Filtre BDA MPE; C:\WINDOWS\System32\DRIVERS\MPE.sys [2004-08-19 15360]
      S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-04 5504]
      S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\System32\DRIVERS\NABTSFEC.sys [2004-08-04 85376]
      S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [2004-08-19 10880]
      S3 NPF;Netgroup Packet Filter; \??\C:\WINDOWS\system32\drivers\packet.sys []
      S3 PalmUSBD;PalmUSBD; C:\WINDOWS\system32\drivers\PalmUSBD.sys [2003-10-14 16509]
      S3 PCAMPR5;PCAMPR5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCAMPR5.SYS []
      S3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCANDIS5.SYS []
      S3 Pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\Pcouffin.sys [2006-08-15 47360]
      S3 pgfilter;pgfilter; \??\C:\Program Files\PeerGuardian2\pgfilter.sys []
      S3 Profos;Profos; \??\C:\Program Files\Fichiers communs\BitDefender\BitDefender Threat Scanner\profos.sys []
      S3 Rasirda;Miniport réseau étendu (IrDA); C:\WINDOWS\System32\DRIVERS\rasirda.sys []
      S3 RFCOMM;Périphérique Bluetooth (TDI protocole RFCOMM); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2004-08-04 59648]
      S3 s116bus;Sony Ericsson Device 116 driver (WDM); C:\WINDOWS\system32\DRIVERS\s116bus.sys [2007-04-03 83336]
      S3 s116mdfl;Sony Ericsson Device 116 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\s116mdfl.sys [2007-04-03 15112]
      S3 s116mdm;Sony Ericsson Device 116 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\s116mdm.sys [2007-04-03 108680]
      S3 s116mgmt;Sony Ericsson Device 116 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\s116mgmt.sys [2007-04-03 100488]
      S3 s116nd5;Sony Ericsson Device 116 USB Ethernet Emulation SEMC116 (NDIS); C:\WINDOWS\system32\DRIVERS\s116nd5.sys [2007-04-03 23176]
      S3 s116obex;Sony Ericsson Device 116 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\s116obex.sys [2007-04-03 98696]
      S3 s116unic;Sony Ericsson Device 116 USB Ethernet Emulation SEMC116 (WDM); C:\WINDOWS\system32\DRIVERS\s116unic.sys [2007-04-03 99080]
      S3 s3117bus;Sony Ericsson Device 3117 driver (WDM); C:\WINDOWS\system32\DRIVERS\s3117bus.sys [2008-05-12 90408]
      S3 s3117mdfl;Sony Ericsson Device 3117 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\s3117mdfl.sys [2008-05-12 15016]
      S3 s3117mdm;Sony Ericsson Device 3117 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\s3117mdm.sys [2008-05-12 122024]
      S3 s3117mgmt;Sony Ericsson Device 3117 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\s3117mgmt.sys [2008-05-12 115368]
      S3 s3117nd5;Sony Ericsson Device 3117 USB Ethernet Emulation SEMC3117 (NDIS); C:\WINDOWS\system32\DRIVERS\s3117nd5.sys [2008-05-12 25768]
      S3 s3117obex;Sony Ericsson Device 3117 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\s3117obex.sys [2008-05-12 111784]
      S3 s3117unic;Sony Ericsson Device 3117 USB Ethernet Emulation SEMC3117 (WDM); C:\WINDOWS\system32\DRIVERS\s3117unic.sys [2008-05-12 117544]
      S3 SE26bus;Sony Ericsson Device 038 Driver driver (WDM); C:\WINDOWS\system32\DRIVERS\SE26bus.sys [2006-05-15 61600]
      S3 SE26mdfl;Sony Ericsson Device 038 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\SE26mdfl.sys [2006-05-15 9360]
      S3 SE26mdm;Sony Ericsson Device 038 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\SE26mdm.sys [2006-05-15 97184]
      S3 SE26mgmt;Sony Ericsson Device 038 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\SE26mgmt.sys [2006-05-15 88688]
      S3 se26nd5;Sony Ericsson Device 038 USB Ethernet Emulation SEMC38 (NDIS); C:\WINDOWS\system32\DRIVERS\se26nd5.sys [2006-05-15 18704]
      S3 SE26obex;Sony Ericsson Device 038 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\SE26obex.sys [2006-05-15 86560]
      S3 se26unic;Sony Ericsson Device 038 USB Ethernet Emulation SEMC38 (WDM); C:\WINDOWS\system32\DRIVERS\se26unic.sys [2006-05-15 90768]
      S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\System32\DRIVERS\SLIP.sys [2004-08-04 11136]
      S3 SoC PC-Camera Service;SoC PC-Camera; C:\WINDOWS\system32\DRIVERS\pfc027.sys [2004-07-28 136576]
      S3 SONYPVU1;Pilote de filtrage Sony USB (SONYPVU1); C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552]
      S3 streamip;BDA IPSink; C:\WINDOWS\System32\DRIVERS\StreamIP.sys [2004-08-04 15360]
      S3 Trufos;Trufos; \??\C:\Program Files\Fichiers communs\BitDefender\BitDefender Threat Scanner\trufos.sys []
      S3 usb_rndisx;USB RNDIS Adapter; C:\WINDOWS\system32\DRIVERS\usb8023x.sys [2005-10-21 12800]
      S3 usbaudio;USB Audio Driver (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2004-08-03 59264]
      S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-04 31616]
      S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbprint.sys [2004-08-04 25856]
      S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\System32\DRIVERS\usbscan.sys [2004-08-04 15104]
      S3 VNUSB;VN Series Device; C:\WINDOWS\system32\DRIVERS\VNUSB.sys []
      S3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2008-03-27 503008]
      S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
      S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\System32\DRIVERS\WSTCODEC.SYS [2004-08-04 19328]
      S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
      S3 XPMATE;Service for XP MIDI Mate Driver (WDM); C:\WINDOWS\system32\drivers\xpmate.sys [2004-02-09 14720]
      S3 ZD1211BU(BLUESTORK);Bluestork BS-W-USB Wifi 54g USB Module Driver(BLUESTORK); C:\WINDOWS\system32\DRIVERS\zd1211Bu.sys [2006-04-19 439808]
      S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

      ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

      R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-02-05 18752]
      R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-02-05 138680]
      R2 Brother XP spl Service;BrSplService; C:\WINDOWS\system32\brsvc01a.exe [2002-04-12 57344]
      R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2004-08-19 14336]
      R2 btwdins;Bluetooth Service; C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe [2006-05-12 258103]
      R2 cmdAgent;COMODO Internet Security Helper Service; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [2009-05-09 700152]
      R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-03-09 152984]
      R2 MSSQL$PINNACLESYS;MSSQL$PINNACLESYS; C:\Program Files\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe [2002-12-17 7520337]
      R2 MSSQLSERVER;MSSQLSERVER; C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe [2001-11-19 7442513]
      R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2004-09-20 127043]
      R2 TomTomHOMEService;TomTomHOMEService; C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe [2009-04-08 92008]
      R2 WebDriveService;WebDrive Service; C:\Program Files\NetDrive\wdService.exe [2003-03-26 94208]
      R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2004-08-19 14336]
      R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-02-05 254040]
      R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-02-05 352920]
      S2 sp_rssrv;Spyware Terminator Realtime Shield Service; C:\Program Files\Spyware Terminator\sp_rsser.exe [2009-05-09 540672]
      S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe [2006-02-13 69632]
      S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
      S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
      S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2007-10-09 36864]
      S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2007-10-11 864256]
      S3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe []
      S3 MSSQLServerADHelper;MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe [2002-12-17 66112]
      S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2007-08-24 443776]
      S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
      S3 SQLAgent$PINNACLESYS;SQLAgent$PINNACLESYS; C:\Program Files\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE [2002-12-17 311872]
      S3 SQLSERVERAGENT;SQLSERVERAGENT; C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlagent.EXE [2001-11-19 303680]
      S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328]
      S3 WLSetupSvc;Windows Live Setup Service; C:\Program Files\Windows Live\installer\WLSetupSvc.exe [2007-10-25 266240]
      S4 EpsonBidirectionalService;EpsonBidirectionalService; C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe [2002-01-29 77824]
      S4 EPSONStatusAgent2;EPSON Printer Status Agent2; C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe [2002-07-17 94208]
      S4 LMIMaint;LogMeIn Maintenance Service; C:\Program Files\LogMeIn\x86\RaMaint.exe []
      S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2007-10-11 122880]
      S4 SNMP;Service SNMP; C:\WINDOWS\System32\snmp.exe [2006-11-21 33280]
      S4 SNMPTRAP;Service d'interruption SNMP; C:\WINDOWS\System32\snmptrap.exe [2004-08-19 8704]

      -----------------EOF-----------------
      0
  2. et info.txt :

    info.txt logfile of random's system information tool 1.06 2009-05-10 02:16:47

    ======Uninstall list======

    -->MsiExec.exe /X{E9F81423-211E-46B6-9AE0-38568BC5CF6F}
    -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    -->MsiExec.exe /I{8A42F680-2DD6-11D4-9A8C-0040F6982C20}
    -->MsiExec.exe /I{A2529672-574A-4A99-86A5-C1770A0E31FE}
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{15B3F9F8-4CF9-452A-9AF2-AA8553765DA7}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5549DC52-211C-44BE-8347-0C22812DEB31}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6BE926E5-66F4-4166-A5E5-E14D7A165BBD}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88564CEF-20A5-4EF2-A05F-309F2EBA9B06}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88B1984E-36F0-47B8-B8DC-728966807A9C}\SETUP.EXE" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9814AC8C-FDA8-431F-A6EB-D7294E2D362E}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A82F10CB-18B5-4EAC-AEF2-FA49CD565626}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D5BA7C09-E523-478C-9C37-A1D86C76383E}\setup.exe" -l0x40c
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4E7DC12A-3597-4A94-9429-F6C6987361B1}\setup.exe" -l0x40c -removeonly
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7DADB304-AF20-48C3-A780-4B4133A08817}\setup.exe" -l0x40c -removeonly
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9C423CF6-2DAA-4A37-94B8-59D7ECC7DB13}\setup.exe" -l0x40c -removeonly
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ADEF1025-6D3B-485C-9AC9-1A2D81665B7F}\setup.exe" -l0x40c -removeonly
    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FA6CC4B4-7741-4F8D-8E81-15C4BAB9869B}\setup.exe" -l0x40c -removeonly
    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
    3Planesoft Screensaver Manager 1.0-->"C:\Program Files\3Planesoft Screensaver Manager\unins000.exe"
    Adobe AIR-->C:\Program Files\Fichiers communs\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
    Adobe AIR-->MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723}
    Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
    Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
    Adobe Shockwave Player-->C:\WINDOWS\system32\Adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
    Adobe SVG Viewer 3.0-->C:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Winstall.exe -u -fC:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Install.log
    Advanced Audio FX Engine-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88564CEF-20A5-4EF2-A05F-309F2EBA9B06}\setup.exe" -l0x40c /remove
    Advanced Video FX Engine-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D5BA7C09-E523-478C-9C37-A1D86C76383E}\setup.exe" -l0x40c /remove
    Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
    ASAPI Update-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\VOB\ASAPI Update\ASAPI.isu"
    Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
    Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
    AutoCAD 2004-->MsiExec.exe /I{5783F2D7-0201-040C-0002-0060B0CE6BBA}
    Autodesk Express Viewer-->C:\PROGRA~1\Autodesk\AUTODE~1\Setup.exe /remove
    Avanquest update-->C:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\Setup.exe -runfromtemp -l0x0009 -removeonly
    avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
    AVIcodec (remove only)-->"C:\Program Files\AVIcodec\uninst.exe"
    AviSynth 2.5-->"C:\Program Files\AviSynth 2.5\Uninstall.exe"
    BatAppli XP-->C:\WINDOWS\BXPINST.EXE -UNINSTALL
    bayardKids-->MsiExec.exe /X{039ABE91-A6E4-EFF1-CFF7-1FDEB4BDB34F}
    Bel Atout 4.22-->"C:\Program Files\Jeux de cartes\Bel Atout\unins000.exe"
    Bluestork BS-WG-USB Wifi 54g USB Module-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{581CE7EA-A30D-0000-1211-088635773309}\Setup.exe" -l0x9
    Canon Utilities PhotoStitch-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\PhotoStitch\Uninst.ini"
    CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
    CCMX WINNER Environnement 1.00-->MsiExec.exe /X{9E8CA4B6-829B-11D6-97DC-0006292656E5}
    COMODO Internet Security-->C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe -u
    COMODO SafeSurf-->C:\Program Files\COMODO\SafeSurf\cssconfg.exe -u
    Compatibility Pack for the 2007 Office system-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
    Convert-It-->C:\Program Files\Microsoft ActiveSync\Convert-It\Uninstall.exe Convert-It
    Creative Live! Cam Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6BE926E5-66F4-4166-A5E5-E14D7A165BBD}\setup.exe" -l0x40c /remove
    Creative Live! Cam Doodling-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5549DC52-211C-44BE-8347-0C22812DEB31}\setup.exe" -l0x40c /remove
    Creative Live! Cam FX Creator-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9814AC8C-FDA8-431F-A6EB-D7294E2D362E}\setup.exe" -l0x40c /remove
    Creative Live! Cam Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{15B3F9F8-4CF9-452A-9AF2-AA8553765DA7}\setup.exe" -l0x40c /remove
    Creative Live! Cam Optia AF Driver (1.02.02.0612) -->C:\WINDOWS\CtDrvIns.exe -uninstall -script VC0100.uns -plugin C0100Pin.dll -pluginres CtCamPin.crl
    Creative Software AutoUpdate-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88B1984E-36F0-47B8-B8DC-728966807A9C}\SETUP.EXE" -l0x40c /remove
    Creative System Information-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c /remove
    Desktop-->MsiExec.exe /I{CDEBF9E7-BCEB-43A7-986C-E66377C28ABC}
    DVD Decrypter (Remove Only)-->"C:\Program Files\DVD Decrypter\uninstall.exe"
    DVD Shrink 3.2-->"C:\Program Files\DVD Shrink\unins000.exe"
    Élysée 3.62-->"C:\Program Files\Jeux de cartes\Élysée\unins000.exe"
    eMule Shell Extension-->MsiExec.exe /I{F1A2577D-2FDF-47D5-9055-ABE809D78D15}
    eMule-->"C:\Program Files\eMule\Uninstall.exe"
    EXPERT CONNECT pour Outlook Express-->C:\WINDOWS\unin040c.exe -fd:\mapimail\DeIsL1.isu
    ffdshow [rev 2228] [2008-10-17]-->"C:\Program Files\ffdshow\unins000.exe"
    FileZilla (remove only)-->"C:\Program Files\FileZilla\uninstall.exe"
    FindyKill-->C:\FindyKill\Uninstal.exe
    FLV Player-->C:\Program Files\FLV Player\uninstall.exe
    Foxit PDF Creator-->C:\Program Files\Foxit Software\PDF Creator\FPC_Uninstall.exe
    Foxit PDF Editor-->C:\Program Files\Foxit Software\PDF Editor\uninstall.exe
    Free FLV Converter V 6.2.0-->"C:\Program Files\Free FLV Converter\unins000.exe"
    Google Earth-->MsiExec.exe /I{1E04F83B-2AB9-4301-9EF7-E86307F79C72}
    Guitar Pro 5.0-->"C:\Program Files\Guitar Pro 5\unins000.exe"
    Haali Media Splitter-->"C:\Program Files\Haali\MatroskaSplitter\uninstall.exe"
    HASP Device Driver-->C:\WINDOWS\System32\UNWISE.EXE C:\WINDOWS\System32\hdd32.log
    HomePlayer 1.5.7e-->C:\Program Files\HomePlayer\uninst.exe
    Image Data Converter SR-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0F429FF7-8C47-40D7-AF6F-D8B090233D04}\setup.exe" -l0x40c -removeonly
    Impression Internet Brother 1.63-->C:\Program Files\Brother\Logiciel d’impression en réseau\BIP\UnInst.exe
    Impression Peer-to-Peer Brother (NetBIOS) 1.16-->C:\Program Files\Brother\Logiciel d’impression en réseau\BNT\UnInst.exe
    iTunes-->MsiExec.exe /I{318AB667-3230-41B5-A617-CB3BF748D371}
    Jalbum-->MsiExec.exe /I{7F1DE4F6-4D49-474D-B7E2-43371AFC0F1F}
    Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216012FF}
    Juice 2.2-->C:\Program Files\Juice\uninst.exe
    KaraFun 1.10a-->"C:\Program Files\KaraFun\unins000.exe"
    Lame ACM MP3 Codec-->C:\WINDOWS\system32\rundll32.exe setupapi,InstallHinfSection Remove_LameMP3 132 C:\WINDOWS\INF\LameACM.inf
    LeapFrog Connect-->C:\WINDOWS\system32\msiexec.exe /i {687EAE16-F2E7-4B96-B58C-AC09F9119B8C}
    Lecteur Windows Media 10-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
    ListPro 5.0 Windows Mobile & Windows PC-->"C:\Program Files\Ilium Software\ListPro\unins000.exe"
    MailWasher Free 6.3-->"C:\Program Files\FireTrust\MailWasher Free\unins000.exe"
    Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
    Manuel d'utilisation de Creative Live! Cam Optia AF (Français)-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Creative Live! Cam Optia AF\Manuel d'utilisation de Creative Live! Cam Optia AF\French\CTManual.isu"
    Maximized Software iCoverArt-->MsiExec.exe /I{891B4BD7-98FE-427E-BD56-D3B4BEFDF864}
    Mechanical Clock 3D Screensaver 1.0-->"C:\Program Files\Mechanical Clock 3D Screensaver\unins000.exe"
    Metro-->C:\Program Files\Microsoft ActiveSync\Metro\Uninstall.exe Metro
    Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
    Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
    Microsoft .NET Framework 3.0 Service Pack 1-->MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
    Microsoft .NET Framework 3.5-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5\setup.exe
    Microsoft .NET Framework 3.5-->MsiExec.exe /I{2FC099BD-AC9B-33EB-809C-D332E1B27C40}
    Microsoft ActiveSync-->MsiExec.exe /I{99052DB7-9592-4522-A558-5417BBAD48EE}
    Microsoft Excel 97-->C:\Program Files\Microsoft Office\Office\Install\AcmeXl.exe /w Excel97.stf
    Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
    Microsoft Kernel-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe"
    Microsoft Kernel-Mode Driver Framework Feature Pack 1.7-->"C:\WINDOWS\$NtUninstallWdf01007$\spuninst\spuninst.exe"
    Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
    Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
    Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
    Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
    Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
    Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
    Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
    Microsoft Office PowerPoint Viewer 2003-->MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
    Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
    Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
    Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
    Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
    Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
    Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
    Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
    Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
    Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
    Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
    Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
    Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
    Microsoft SQL Server Desktop Engine (PINNACLESYS)-->MsiExec.exe /X{E09B48B5-E141-427A-AB0C-D3605127224A}
    Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Windows Media Video 9 VCM-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmv9vcm.inf, Uninstall
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
    Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
    Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
    Mozilla Thunderbird (2.0.0.21)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
    MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
    MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
    MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{1A528690-6A2D-4BC5-B143-8C4AE8D19D96}
    MyPhoneExplorer-->C:\Program Files\MyPhoneExplorer\uninstall.exe
    Navizon-->MsiExec.exe /I{6CFC5596-87C6-4CD8-86B9-C4CD406455DE}
    Nero 6 Enterprise Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
    Net Transport 1.94.282-->"C:\Program Files\NetTransport 2\unins000.exe"
    Net Transport-->C:\PROGRA~1\Xi\NETTRA~1\UNWISE.EXE C:\PROGRA~1\Xi\NETTRA~1\INSTALL.LOG
    NetDrive-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\NetDrive\Uninst.isu" -c"C:\Program Files\NetDrive\uninstall.dll"
    NetXfer 2.55.392-->"C:\Program Files\Xi\NetXfer\unins000.exe"
    NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
    Nvu 1.0-->"C:\Program Files\Nvu\unins000.exe"
    Palm Desktop-->MsiExec.exe /X{4D8314D2-11FE-4397-A7CC-7015CFF50BCE}
    PaperPort-->MsiExec.exe /I{A17EABB6-D0C6-44E5-820C-72DC7F495064}
    PC Booster-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BA0601E1-B65C-11D5-80A9-0000B494D9A6}\Setup.exe" -l0x9
    PC Camera-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{02BD1C19-5946-4420-BAE3-F742686B3D43} /l1036
    PCI Audio Driver-->cmuninst.exe
    Perfect Uninstaller v6.3.2.1-->"C:\Program Files\Perfect Uninstaller\unins000.exe"
    PKR-->"C:\Program Files\PKR\uninstall-pkr.exe"
    Pocket Informant Pro 2007-->C:\Program Files\Pocket Informant\uninst.exe
    Poker Superstars III-->"C:\Program Files\Poker Superstars III\ReflexiveArcade\unins000.exe"
    Power Tab Editor 1.7-->MsiExec.exe /I{6B3CA80E-6AC0-4725-BABF-9B0FEF880CB3}
    PowerpointImageExtractor-->"C:\Program Files\PowerpointImageExtractor_V1_2\unins000.exe"
    PsychroDream-->C:\WINDOWS\st6unst.exe -n "C:\Program Files\PsychroDream\ST6UNST.LOG"
    QuickTime Alternative 1.55-->"C:\Program Files\QuickTime Alternative\unins000.exe"
    QuickTime-->MsiExec.exe /I{F958CA02-BB40-4007-894B-258729456EE4}
    RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
    Resco Explorer-->C:\WINDOWS\RSetupCE.exe -uninstC:\Program Files\Resco\Pocket Encryption\_Install.log
    save2pc Light 3.23-->"C:\Program Files\save2pc\unins000.exe"
    Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
    Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
    Security Update for 2007 Microsoft Office System (KB960003)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {F04F8702-18D0-458D-921E-146FB7CD38CF}
    Security Update for Microsoft Office Excel 2007 (KB959997)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {9EAC3AEC-5C81-4856-A05B-DE9DC236D740}
    Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
    Security Update for Microsoft Office Publisher 2007 (KB950114)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
    Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
    Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
    Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
    Security Update for Visio 2007 (KB947590)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {6BAD036C-261F-4BEF-96CF-C20678D07A41}
    Shadows 2.1-->"C:\Program Files\Shadows 2.1\unins000.exe"
    SimiliBridge 1.81-->"C:\Program Files\Jeux de cartes\SimiliBridge\unins000.exe"
    Sony Ericsson Media Manager 1.1-->MsiExec.exe /X{4A27B6AA-D139-4B69-97E0-B65B225E0673}
    Sony Ericsson PC Suite 4.010.00-->C:\Program Files\InstallShield Installation Information\{2FFE93F0-BB72-4E52-8761-354D1AAA9387}\Setup.exe -runfromtemp -l0x0c0c -removeonly
    Sony Ericsson PC Suite-->MsiExec.exe /I{26B5D684-75D6-44B9-BBFF-D4100F43092A}
    Sony Picture Utility-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D5068583-D569-468B-9755-5FBF5848F46F}\setup.exe" -l0x40c /removeonly uninstall -removeonly
    Sony USB Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5C29CB8B-AC1E-4114-8D68-9CD080140D4A}\Setup.exe" UNINSTALL
    Spb Pocket Plus-->C:\Program Files\Microsoft ActiveSync\Spb Pocket Plus\Uninstall.exe Spb Pocket Plus
    Spb Weather-->C:\Program Files\Microsoft ActiveSync\Spb Weather\Uninstall.exe Spb Weather
    Spyware Terminator-->"C:\Program Files\Spyware Terminator\unins000.exe"
    SUPER © Version 2009.bld.35 (Jan 5, 2009)-->C:\PROGRA~1\ERIGHT~1\SUPER\Setup.exe /remove /q0
    System Requirements Lab-->C:\Program Files\Fichiers communs\SystemRequirementsLab\Uninstall.exe
    The Lost Watch 3D Screensaver 1.0-->"C:\Program Files\The Lost Watch 3D Screensaver\unins000.exe"
    TomTom HOME 2.6.2.1586-->C:\Program Files\TomTom HOME 2\Uninstall TomTom HOME.exe
    TomTom HOME Visual Studio Merge Modules-->MsiExec.exe /I{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}
    Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
    Update for Microsoft Office Outlook 2007 (KB952142)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
    Update for Outlook 2007 Junk Email Filter (kb968503)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5DD98950-4D10-4B79-8BF6-59726705207D}
    Update Service-->"C:\Program Files\Sony Ericsson\Update Service\Uninstall Update Service\Uninstall Update Service.exe"
    Virtual DJ - Atomix Productions-->C:\PROGRA~1\VIRTUA~1\UNWISE.EXE C:\PROGRA~1\VIRTUA~1\INSTALL.LOG
    VirtualFem-->MsiExec.exe /I{BAE4D301-FE3F-4B41-813C-81165BD1FB30}
    VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
    VOD Recorder-->"C:\Program Files\VOD Recorder\unins000.exe"
    WIDCOMM Bluetooth Software-->MsiExec.exe /X{3F4EC965-28EF-45C3-B063-04B25D4E9679}
    Winamp (remove only)-->"C:\Program Files\Winamp\UninstWA.exe"
    Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
    Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
    Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
    Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
    Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
    Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
    Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
    Windows Media Tools 4.1-->C:\Program Files\Windows Media Components\Tools\_insttoo.exe /U
    WinPcap-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Netgroup - Politecnico di Torino\WinPcap\Uninst.isu"
    WinPhone eXPert-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C339CAC7-65FF-40F3-9D56-317BF20C8CFE}\Setup.exe" -l0x40c ControlPanel
    WinTools.net Professional-->"c:\Program Files\WinTools.net Professional\uninstall.exe"
    XnView 1.96-->"C:\Program Files\XnView\unins000.exe"
    YouTUBE (TM) movie downloader-->MsiExec.exe /X{2F8BE445-D14C-40E2-AF62-E43539FD1500}
    Zuma Deluxe RA-->C:\PROGRA~1\Z\UNWISE.EXE C:\PROGRA~1\Z\INSTALL.LOG

    ======Security center information======

    AV: avast! antivirus 4.8.1335 [VPS 090509-0]

    ======System event log======

    Computer Name: ARNAUD
    Event Code: 7
    Message: Le périphérique \Device\Harddisk0\D comporte un bloc défectueux.

    Record Number: 73978
    Source Name: Disk
    Time Written: 20090223060615.000000+060
    Event Type: erreur
    User:

    Computer Name: ARNAUD
    Event Code: 7
    Message: Le périphérique \Device\Harddisk0\D comporte un bloc défectueux.

    Record Number: 73977
    Source Name: Disk
    Time Written: 20090223060610.000000+060
    Event Type: erreur
    User:

    Computer Name: ARNAUD
    Event Code: 7
    Message: Le périphérique \Device\Harddisk0\D comporte un bloc défectueux.

    Record Number: 73976
    Source Name: Disk
    Time Written: 20090223060605.000000+060
    Event Type: erreur
    User:

    Computer Name: ARNAUD
    Event Code: 7
    Message: Le périphérique \Device\Harddisk0\D comporte un bloc défectueux.

    Record Number: 73975
    Source Name: Disk
    Time Written: 20090223060600.000000+060
    Event Type: erreur
    User:

    Computer Name: ARNAUD
    Event Code: 7
    Message: Le périphérique \Device\Harddisk0\D comporte un bloc défectueux.

    Record Number: 73974
    Source Name: Disk
    Time Written: 20090223060555.000000+060
    Event Type: erreur
    User:

    =====Application event log=====

    Computer Name: ARNAUD
    Event Code: 701
    Message: msnmsgr (3132) La défragmentation en ligne a terminé un passage complet dans la base de données '\\.\C:\Documents and Settings\arnaud\Local Settings\Application Data\Microsoft\Messenger\arnaud@perozeni.com\SharingMetadata\Working\database_3C70_705A_7070_1D38\dfsr.db'.

    Record Number: 38726
    Source Name: ESENT
    Time Written: 20090129155957.000000+060
    Event Type: Informations
    User:

    Computer Name: ARNAUD
    Event Code: 700
    Message: msnmsgr (3132) La défragmentation en ligne commence un passage complet dans la base de données '\\.\C:\Documents and Settings\arnaud\Local Settings\Application Data\Microsoft\Messenger\arnaud@perozeni.com\SharingMetadata\Working\database_3C70_705A_7070_1D38\dfsr.db'.

    Record Number: 38725
    Source Name: ESENT
    Time Written: 20090129155957.000000+060
    Event Type: Informations
    User:

    Computer Name: ARNAUD
    Event Code: 701
    Message: msnmsgr (3132) La défragmentation en ligne a terminé un passage complet dans la base de données '\\.\C:\Documents and Settings\arnaud\Local Settings\Application Data\Microsoft\Messenger\arnaud@perozeni.com\SharingMetadata\Working\database_3C70_705A_7070_1D38\dfsr.db'.

    Record Number: 38724
    Source Name: ESENT
    Time Written: 20090129145957.000000+060
    Event Type: Informations
    User:

    Computer Name: ARNAUD
    Event Code: 700
    Message: msnmsgr (3132) La défragmentation en ligne commence un passage complet dans la base de données '\\.\C:\Documents and Settings\arnaud\Local Settings\Application Data\Microsoft\Messenger\arnaud@perozeni.com\SharingMetadata\Working\database_3C70_705A_7070_1D38\dfsr.db'.

    Record Number: 38723
    Source Name: ESENT
    Time Written: 20090129145957.000000+060
    Event Type: Informations
    User:

    Computer Name: ARNAUD
    Event Code: 701
    Message: msnmsgr (3132) La défragmentation en ligne a terminé un passage complet dans la base de données '\\.\C:\Documents and Settings\arnaud\Local Settings\Application Data\Microsoft\Messenger\arnaud@perozeni.com\SharingMetadata\Working\database_3C70_705A_7070_1D38\dfsr.db'.

    Record Number: 38722
    Source Name: ESENT
    Time Written: 20090129135957.000000+060
    Event Type: Informations
    User:

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\Fichiers communs\Autodesk Shared;C:\Program Files\Microsoft SQL Server\80\Tools\Binn;C:\Program Files\Fichiers communs\Teleca Shared;C:\Program Files\Diskeeper Corporation\Diskeeper;C:\Program Files\QuickTime Alternative\QTSystem;C:\PROGRA~1\thriXXX\3D SexVilla
    "windir"=%SystemRoot%
    "OS"=Windows_NT
    "PROCESSOR_ARCHITECTURE"=x86
    "PROCESSOR_LEVEL"=15
    "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 3 Stepping 4, GenuineIntel
    "PROCESSOR_REVISION"=0304
    "NUMBER_OF_PROCESSORS"=2
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "FP_NO_HOST_CHECK"=NO
    "CLASSPATH"=.;C:\Program Files\Java\jre1.5.0_06\lib\ext\QTJava.zip
    "QTJAVA"=C:\Program Files\Java\jre1.5.0_06\lib\ext\QTJava.zip

    -----------------EOF-----------------
    0
    1. bonjour
      l'absence de rapport hijackthis ne facilite pas les choses ,dommage
      fait un scan complet avec ton malwarebytes
      réinstalles comodo, spyware terminator et un anti-virus car ils ont été détruits par le bagle
      0
    2. @Utilisateur anonymeLe périphérique \Device\Harddisk0\D comporte un bloc défectueux.
      il y a un problème avec ce périphérique
      0
  3. Voila, j'ai retéléchargé HJT après avoir réinstallé Comodo et Avast. Il fonctionne, voici le rapport. J'en profite pour faire une vérif du disque sur lequel il y a un problème. Merci encore pour ton aide !!

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 00:05:12, on 11/05/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16827)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\brss01a.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Mixer.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\ALCWZRD.EXE
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\LeapFrog\LeapFrog Connect Tag\bin\TagMonitor.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
    C:\Program Files\HomePlayer\HomePlayer.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Bluestork Wifi\BS-WG-USB\BS-WG-USB.exe
    C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
    C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
    C:\Program Files\FireTrust\MailWasher Free\MailWasher.exe
    C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
    C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\tlntsvr.exe
    C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
    C:\Program Files\NetDrive\wdService.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
    C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
    C:\PROGRA~1\MI3AA1~1\rapimgr.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\NetTransport 2\NTIEHelper.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [C-Media Speaker Configuration] C:\PROGRA~1\C-Media\WIN_ME\Setup.exe /SPEAKER
    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [C:\WINDOWS\system32\C0100Ext.ax] C:\WINDOWS\system32\RegSvr32.exe /s C:\WINDOWS\system32\C0100Ext.ax
    O4 - HKLM\..\Run: [TagMonitor] "C:\Program Files\LeapFrog\LeapFrog Connect Tag\bin\TagMonitor.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
    O4 - HKLM\..\Run: [COMODO SafeSurf] "C:\Program Files\COMODO\SafeSurf\cssurf.exe" -s
    O4 - HKLM\..\Run: [HomePlayer] C:\Program Files\HomePlayer\HomePlayer.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe" -s
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Startup: Gestionnaire de services SQL Server.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
    O4 - Startup: MailWasherFree.lnk = C:\Program Files\FireTrust\MailWasher Free\MailWasher.exe
    O4 - Startup: MailWasherPro.lnk = C:\Program Files\MailWasher Pro\MailWasher.exe
    O4 - Startup: msde2000.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\scm.exe
    O4 - Global Startup: Bluestork BS-WG-USB Utility.lnk = C:\Program Files\Bluestork Wifi\BS-WG-USB\BS-WG-USB.exe
    O4 - Global Startup: BTTray.lnk = ?
    O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
    O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\NetTransport 2\NTAddLink.html
    O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
    O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\NetTransport 2\NTAddList.html
    O8 - Extra context menu item: Tout télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
    O8 - Extra context menu item: Télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
    O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} -
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} -
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
    O17 - HKLM\System\CCS\Services\Tcpip\..\{84914057-24B6-426B-8200-60F1DFAA848E}: NameServer = 212.27.53.252,212.27.54.252
    O17 - HKLM\System\CCS\Services\Tcpip\..\{CD65CCFB-7CFE-4069-918A-5FD255CEFD9A}: NameServer = 212.27.53.252,212.27.54.252
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D3D3776A-9782-4522-85AD-EB65E093DE58}: NameServer = 192.168.1.1
    O20 - AppInit_DLLs: C:\WINDOWS\system32\cssdll32.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
    O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
    O23 - Service: Service de l’iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
    O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
    O23 - Service: WebDrive Service (WebDriveService) - Unknown owner - C:\Program Files\NetDrive\wdService.exe
    O24 - Desktop Component 0: (no name) - http://perso0.free.fr/cgi-bin/meteo.pl?dep=67
    0
    1. Voila, j'ai désinstallé Avast et spyware terminator et j'ai installé Avira, fait les mises à jours, lancé un scan complet. Le résultat est le suivant :

      Evénements exportés :

      11/05/2009 06:12 [Scanner] Recherche
      Recherche arrêtée [La recherche a été effectuée intégralement].
      Nombre de fichiers : 686897
      Nombre de répertoires : 17004
      Nombre de logiciels malveillants : 6
      Nombre d'erreurs : 4

      11/05/2009 06:12 [Scanner] Logiciel malveillant détecté
      Le fichier 'I:\documentation\Comment Creer Son Serveur Ftp.zip'
      contenait un virus ou un programme indésirable 'SPR/Structure' [riskware].
      Action(s) exécutée(s) :
      Le fichier a été déplacé dans le répertoire de quarantaine sous le nom
      '4a74a60b.qua' !

      11/05/2009 06:12 [Scanner] Logiciel malveillant détecté
      Le fichier 'Q:\System Volume
      Information\_restore{E8DF25E7-99A4-4168-978B-D386111A7D87}\RP56\A0009533.exe'
      contenait un virus ou un programme indésirable 'TR/Dldr.Bagle.atb' [trojan].
      Action(s) exécutée(s) :
      Le fichier a été déplacé dans le répertoire de quarantaine sous le nom
      '4a37a5cd.qua' !

      11/05/2009 06:12 [Scanner] Logiciel malveillant détecté
      Le fichier 'Q:\System Volume
      Information\_restore{E8DF25E7-99A4-4168-978B-D386111A7D87}\RP56\A0009534.exe'
      contenait un virus ou un programme indésirable 'TR/Dldr.Bagle.atb' [trojan].
      Action(s) exécutée(s) :
      Le fichier a été déplacé dans le répertoire de quarantaine sous le nom
      '4ba15d76.qua' !

      11/05/2009 06:12 [Scanner] Logiciel malveillant détecté
      Le fichier 'D:\HTC\Pocketpc - Games For Windows Mobile (Updated-Fixed
      05-2006)\An Easy To Learn Blackjack System(PC) (Ebook Pdf).rar'
      contenait un virus ou un programme indésirable 'GAME/Casino.Gen' [game].
      Action(s) exécutée(s) :
      Le fichier a été déplacé dans le répertoire de quarantaine sous le nom
      '4a27a60a.qua' !

      11/05/2009 06:12 [Scanner] Logiciel malveillant détecté
      Le fichier 'D:\T630\Sony Ericsson et compatibles\Logiciels\Coding Workshop Ring
      Tone Converter\Coding Workshop Ring Tone Converter\cwrtinst.exe'
      contenait un virus ou un programme indésirable 'SPR/Cnalvin' [riskware].
      Action(s) exécutée(s) :
      Le fichier a été déplacé dans le répertoire de quarantaine sous le nom
      '4a79a613.qua' !

      11/05/2009 03:13 [Scanner] Recherche
      Recherche arrêtée [La recherche a été effectuée intégralement].
      Nombre de fichiers : 499
      Nombre de répertoires : 0
      Nombre de logiciels malveillants : 0
      Nombre d'erreurs : 0
      0
      1. bonjour,
        il faudrai vider la quarantaine d'antivir, clic sur "administration" et sur "quarantaine" et clic sur la corbeille pour tout supprimer
        il faudrai faire un scan avec malwarebytes
        0
    2. voila le rapport MB :

      Malwarebytes' Anti-Malware 1.36
      Version de la base de données: 2109
      Windows 5.1.2600 Service Pack 2

      11/05/2009 19:59:56
      mbam-log-2009-05-11 (19-59-56).txt

      Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|Q:\|)
      Eléments examinés: 319911
      Temps écoulé: 1 hour(s), 54 minute(s), 42 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 3

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\Program Files\Maximized Software\iCoverArt\WiseUpdt.EXE (Rogue.Installer) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{E8DF25E7-99A4-4168-978B-D386111A7D87}\RP56\A0009428.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{E8DF25E7-99A4-4168-978B-D386111A7D87}\RP56\A0009453.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
      0
      1. Purge de la restauration système

        *Désactive ta restauration :
        Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
        ---> Redémarre ton PC ...

        *Réactive ta restauration :
        Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
        --->Redémarre ton PC ...

        ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).
        0
      2. @Utilisateur anonymeVoila qui est fait. L'ordi répond tout à fait normalement maintenant. Penses-tu que ce soit bon ?
        0
      3. @Bibounetélécharge Ccleaner [ https://filehippo.com/download_ccleaner/ ]
        .enregistres le sur le bureau
        .double-cliques sur le fichier pour lancer l'installation
        .sur la fenêtre de l'installation langage bien choisir français et OK
        .cliques sur suivant
        .lis la licence et j'accepte
        .cliques sur suivant
        .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
        .cliques sur intaller
        .cliques sur fermer
        .double-cliques sur l'icône de Ccleaner pour l'ouvrir
        .une fois ouvert tu cliques sur option et puis avancé
        .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
        .cliques sur nettoyeur
        .cliques sur windows et dans la colonne avancé
        .cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
        .cliques sur analyse une fois l'analyse terminé
        .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
        cliques maintenant sur registre et puis sur rechercher les erreurs
        .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
        .il te demande de sauvegarder OUI
        .tu lui donnes un nom pour pouvoir la retrouver et enregistre
        .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
        .il supprime et fermer tu vériffis en relancant rechercher les erreurs
        .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
        .tu peux fermer Ccleaner
        0
      4. @Bibounebonjour
        Télécharge Toolscleaner sur ton Bureau :
        http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner]
        * Double-clique sur ToolsCleaner2.exe et laisse le travailler
        * Clique sur Recherche et laisse le scan se terminer.
        * Clique sur Suppression pour finaliser.
        * Tu peux, si tu le souhaites, te servir des Options facultatives.
        * Clique sur Quitter, pour que le rapport puisse se créer.
        * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
        0
    3. Alors j'ai passé toolscleaner. Par acquis de conscience j'ai fais un scan en ligne avec bitdefender. Voila le rapport :

      BitDefender Online Scanner

      Rapport d'analyse généré à: Sat, May 16, 2009 - 15:18:11
      Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;K:\;M:\;N:\;O:\;P:\;Q:\;

      Statistiques

      Temps

      00:36:10

      Fichiers

      143407

      Directoires

      16541

      Secteurs de boot

      0

      Archives

      7482

      Paquets programmes

      14802

      Résultats

      Virus identifiés

      2

      Fichiers infectés

      4

      Fichiers suspects

      0

      Avertissements

      0

      Désinfectés

      0

      Fichiers effacés

      4

      Info sur les moteurs

      Définition virus

      2790535

      Version des moteurs

      AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

      Analyse des plugins

      15

      Archive des plugins

      42

      Unpack des plugins

      7

      E-mail plugins

      6

      Système plugins

      0

      Paramètres d'analyse

      Première action

      Désinfecté

      Seconde Action

      Supprimé

      Heuristique

      Oui

      Acceptez les avertissements

      Oui

      Extensions analysées

      exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

      Excludez les extensions

      Analyse d'emails

      Oui

      Analyse des Archives

      Oui

      Analyser paquets programmes

      Oui

      Analyse des fichiers

      Oui

      Analyse de boot

      Oui

      Fichier analysé

      Statut

      C:\Program Files\Poker Superstars III\Poker3.exe

      Infecté par: Trojan.Generic.1479512

      C:\Program Files\Poker Superstars III\Poker3.exe

      Echec de la désinfection

      C:\Program Files\Poker Superstars III\Poker3.exe

      Supprimé

      C:\System Volume Information\_restore{E8DF25E7-99A4-4168-978B-D386111A7D87}\RP6\A0001127.exe

      Infecté par: Trojan.Generic.1479512

      C:\System Volume Information\_restore{E8DF25E7-99A4-4168-978B-D386111A7D87}\RP6\A0001127.exe

      Echec de la désinfection

      C:\System Volume Information\_restore{E8DF25E7-99A4-4168-978B-D386111A7D87}\RP6\A0001127.exe

      Supprimé

      E:\setup.exe

      Infecté par: Gen:Trojan.Heur.1020DF2020

      E:\setup.exe

      Echec de la désinfection

      E:\setup.exe

      Supprimé

      E:\System Volume Information\_restore{E8DF25E7-99A4-4168-978B-D386111A7D87}\RP6\A0001128.exe

      Infecté par: Gen:Trojan.Heur.1020DF2020

      E:\System Volume Information\_restore{E8DF25E7-99A4-4168-978B-D386111A7D87}\RP6\A0001128.exe

      Echec de la désinfection

      E:\System Volume Information\_restore{E8DF25E7-99A4-4168-978B-D386111A7D87}\RP6\A0001128.exe

      Supprimé
      0
      1. il faudrai refaire une purge du pc
        refait un hijackthis, car je constate qu'il y a encore quelques infections
        0
    4. Voila qui est fait :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 21:58:09, on 16/05/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16827)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\brsvc01a.exe
      C:\WINDOWS\system32\brss01a.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\tlntsvr.exe
      C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
      C:\Program Files\NetDrive\wdService.exe
      C:\WINDOWS\Mixer.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\WINDOWS\ALCWZRD.EXE
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\LeapFrog\LeapFrog Connect Tag\bin\TagMonitor.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\HomePlayer\HomePlayer.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\PROGRA~1\MI3AA1~1\rapimgr.exe
      C:\Program Files\Bluestork Wifi\BS-WG-USB\BS-WG-USB.exe
      C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
      C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
      C:\Program Files\FireTrust\MailWasher Free\MailWasher.exe
      C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\Program Files\COMODO\COMODO Internet Security\cfpupdat.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ig?hl=fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\NetTransport 2\NTIEHelper.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O4 - HKLM\..\Run: [C-Media Speaker Configuration] C:\PROGRA~1\C-Media\WIN_ME\Setup.exe /SPEAKER
      O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
      O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKLM\..\Run: [C:\WINDOWS\system32\C0100Ext.ax] C:\WINDOWS\system32\RegSvr32.exe /s C:\WINDOWS\system32\C0100Ext.ax
      O4 - HKLM\..\Run: [TagMonitor] "C:\Program Files\LeapFrog\LeapFrog Connect Tag\bin\TagMonitor.exe"
      O4 - HKLM\..\Run: [COMODO SafeSurf] "C:\Program Files\COMODO\SafeSurf\cssurf.exe" -s
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKLM\..\Run: [HomePlayer] C:\Program Files\HomePlayer\HomePlayer.exe
      O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe" -s
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - Startup: Gestionnaire de services SQL Server.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
      O4 - Startup: MailWasherFree.lnk = C:\Program Files\FireTrust\MailWasher Free\MailWasher.exe
      O4 - Startup: MailWasherPro.lnk = C:\Program Files\MailWasher Pro\MailWasher.exe
      O4 - Startup: msde2000.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\scm.exe
      O4 - Global Startup: Bluestork BS-WG-USB Utility.lnk = C:\Program Files\Bluestork Wifi\BS-WG-USB\BS-WG-USB.exe
      O4 - Global Startup: BTTray.lnk = ?
      O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
      O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\NetTransport 2\NTAddLink.html
      O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
      O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\NetTransport 2\NTAddList.html
      O8 - Extra context menu item: Tout télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
      O8 - Extra context menu item: Télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
      O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
      O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
      O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} -
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} -
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
      O17 - HKLM\System\CCS\Services\Tcpip\..\{84914057-24B6-426B-8200-60F1DFAA848E}: NameServer = 212.27.53.252,212.27.54.252
      O17 - HKLM\System\CCS\Services\Tcpip\..\{CD65CCFB-7CFE-4069-918A-5FD255CEFD9A}: NameServer = 212.27.53.252,212.27.54.252
      O17 - HKLM\System\CCS\Services\Tcpip\..\{D3D3776A-9782-4522-85AD-EB65E093DE58}: NameServer = 192.168.1.1
      O20 - AppInit_DLLs: C:\WINDOWS\system32\cssdll32.dll
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
      O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
      O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
      O23 - Service: Service de l’iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
      O23 - Service: WebDrive Service (WebDriveService) - Unknown owner - C:\Program Files\NetDrive\wdService.exe
      O24 - Desktop Component 0: (no name) - http://perso0.free.fr/cgi-bin/meteo.pl?dep=67
      0
      1. Relances hijackthis et clic sur "do a system scan only" et coches les lignes suivantes

        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} -
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} -

        puis clic sur "fix checked"
        0
      2. @BibouneTout va bien maintenant ?
        0
      3. @Utilisateur anonymeAlors ça va beaucoup mieux, sauf que chaque fois que je fais un scanner en ligne avec bit defender, il me trouve un virus dans un fichier temp, que je m'empresse d'effacer. Mais ce qui est bizarre c'est que c'est antivir qui est sur mon ordi qui me le signale. Je pense qu'il y a incompatibilité entre bitdefender online et antivir sur mon ordi. Je vais relancer un scan en ligne en désactivant mon antivirus.
        Et puis il y a firefox qui me fait un peu des misères, alors qu'avant il fonctionnait nickel !! il est beaucoup plus lent, bien que j'ai fais un gros tri dans les marque pages. Je suis passé de plus de 300 à 15 !!
        ceci dit pour le reste ça colle !!!
        JE te remercie d'ores et déjà pour ton aide précieuse et si tu as une idée pour les derniers désagréments, elle sera la bienvenue.

        Merci encore.
        0
      4. @Bibounebonjour,
        pour firefox de 300 à 15 quoi ?
        0
    5. Oui, également
      0
      1. plus d'alertes maintenant ?
        0
      2. @Bibounebonne journée
        0
    6. bjr comme tu dit vu que ta coupee les virus maintenant son la
      donc formate et reinstalle xp
      -1
      1. Contributeur sécurité
        Salut

        OUAA BOUREQUE t'es Trop Fort ... sa t'arrive Souvent d'avoir des idées comme sa ??? :-D :-D XD

        $ayc£
        0