C:\WINDOWS\SYSTEM32\nmdfgds0.dll infecté

Bonjour,
Apparament je suis pas la seule à avoir ce pb, cependant je suis pas une pro en ordi pour le résoudre...

Qqun pourrait-il m'aider? Svp

Merci
Configuration: Windows XP Internet Explorer 7.0

21 réponses

Résumé de la discussion

Un utilisateur sous Windows XP avec Internet Explorer 7.0 cherche de l'aide pour résoudre un problème informatique et plusieurs réponses proposent des outils et des méthodes pour diagnostiquer et nettoyer le système. Des conseils utilisent RSIT, outil d'analyse, en demandant d'enregistrer l'exécutable sur le bureau, de lancer l'analyse et de partager le contenu des fichiers log et info. D'autres interventions évoquent des solutions complémentaires comme UsbFix et des vérifications antivirus, incluant parfois des rapports détaillés sur les programmes installés et les tâches planifiées. Pour conclure, le récit met en évidence des conseils sur l'importance de sources fiables et de sauvegarder les données, afin d'éviter d'aggraver une potentielle infection.

Bobot (l’IA à votre service)
  1. Bonsoir

    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    -> http://images.malwareremoval.com/random/RSIT.exe

    ! Déconnecte toi et ferme toutes tes applications en cours !

    Double-clique sur " RSIT.exe " pour le lancer .

    -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

    * Devant l'option "List files/folders created ..." , tu choisis : 2 months

    * clique ensuite sur " Continue " pour lancer l'analyse ...

    -> laisse faire le scan et ne touche pas au PC ...

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

    Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

    Important : poste un rapport, puis l'autre dans la réponse suivante
    Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

    ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
    1
    1. bonjour,
      si vous avez un antivirus faites une analyse complete du pc puis envoiyer le rapport merci et a partir de ce rapport je pourrais mieux vous aidez
      0
      1. Logfile of random's system information tool 1.06 (written by random/random)
        Run by Ornella at 2009-05-15 20:50:33
        Microsoft Windows XP Professionnel Service Pack 3
        System drive C: has 17 GB (31%) free of 54 GB
        Total RAM: 2046 MB (74% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:51:12, on 15/05/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\WINDOWS\ehome\ehtray.exe
        C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
        C:\WINDOWS\eHome\ehmsas.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\WINDOWS\system32\wbem\unsecapp.exe
        C:\WINDOWS\system32\msiexec.exe
        C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
        C:\Documents and Settings\Ornella\Bureau\RSIT.exe
        C:\Program Files\trend micro\Ornella.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.codecguide.com/
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 194.199.191.13:8080
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
        O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
        O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
        O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe /normal-run2
        O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_S2A7.tmp" /EF "HKLM"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
        O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\RunOnce: [MessengerPlusUninstall] C:\WINDOWS\system32\cmd.exe /C "C:\DOCUME~1\Ornella\LOCALS~1\Temp\MsgPlusUninst.bat"
        O4 - HKLM\..\RunOnce: [MessengerPlusLiveUninstall] "C:\DOCUME~1\Ornella\LOCALS~1\Temp\MsgPlusUninstall.exe" /Cleanup
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Acer Empowering Technology.lnk = C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
        O23 - Service: Autodesk Network Licensing Service - Autodesk, Inc. - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskNetSrv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallShield Licensing Service - Macrovision - C:\Program Files\Fichiers communs\InstallShield Shared\Service\InstallShield Licensing Service.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: Seekapp Service - Unknown owner - C:\Documents and Settings\All Users\Application Data\Seekapp\seekapp129.exe
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        0
        1. info.txt logfile of random's system information tool 1.06 2009-05-15 20:51:19

          ======Uninstall list======

          -->"C:\Program Files\InstallShield Installation Information\{BB8AE808-F003-4C7F-B56B-8C80EEAFFE23}\setup.exe" --u:{BB8AE808-F003-4C7F-B56B-8C80EEAFFE23}
          -->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Acer Inc.\Acer French Guide Link\Uninst.isu"
          -->MsiExec.exe /I{9A346205-EA92-4406-B1AB-50379DA3F057}
          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
          Acer Empowering Technology-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB6097D9-D722-4987-BD9E-A076E2848EE2}\setup.exe" -l0x40c -removeonly
          Acer ePerformance Management-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7057702F-6D71-4F30-8000-9E72BC771887}\setup.exe" -l0x40c -removeonly
          Acer ePower Management-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{58E5844B-7CE2-413D-83D1-99294BF6C74F}\Setup.exe" -l0x40c
          Acer ePresentation Management-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BF839132-BD43-4056-ACBF-4377F4A88E2A}\Setup.exe" -l0x40c
          Acer eSettings Management-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1F2C8256-2773-46C7-9ABA-3E39C24ABB51}\setup.exe" -l0x40c -removeonly
          Acer GridVista-->C:\WINDOWS\UnInst32.exe GridV.UNI
          Acer OrbiCam-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4A57592C-FF92-4083-97A9-92783BD5AFB4}\Setup.EXE" -l0x40c
          Acer Screensaver-->MsiExec.exe /I{D458BBDC-0363-42E0-8FF9-4736E3CB3CA2}
          Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
          Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
          Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
          Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
          Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
          Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
          Adobe Color - Photoshop Specific-->MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
          Adobe Color Common Settings-->MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
          Adobe Color EU Recommended Settings-->MsiExec.exe /I{73B5D990-04EA-4751-B10F-5534770B91F2}
          Adobe Color JA Extra Settings-->MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
          Adobe Color NA Extra Settings-->MsiExec.exe /I{FF29A7E2-FF40-4D07-B7E4-2093DE59E10A}
          Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
          Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
          Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
          Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
          Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
          Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
          Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
          Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
          Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
          Adobe Photoshop CS3-->C:\Program Files\Fichiers communs\Adobe\Installers\32e9033392a51340b32fdc6ad893ab7\Setup.exe
          Adobe Photoshop CS3-->MsiExec.exe /I{BF794769-8875-4E01-B7BE-E00104604F4A}
          Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
          Adobe Setup-->MsiExec.exe /I{926DEB4E-2B0A-4C5C-AE4A-BF6C06949702}
          Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
          Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
          Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
          Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
          Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
          Adobe XMP Panels CS3-->MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
          Analyseur MSXML 6.0-->MsiExec.exe /I{5903C48B-E953-47B8-A651-B9222C483057}
          AndreaMosaic 3.21-->C:\WINDOWS\iun6002.exe "C:\Program Files\AndreaMosaic\irunin.ini"
          Apple Mobile Device Support-->MsiExec.exe /I{AFA20D47-69C3-4030-8DF8-D37466E70F13}
          Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
          Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
          Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
          ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
          ATI Catalyst Control Center-->MsiExec.exe /I{14C8B4D9-E917-4319-83E0-5A42EC6CBB7D}
          ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
          ATI Parental Control & Encoder-->MsiExec.exe /I{36CDA33B-909B-4719-97D1-C4B99309BDC7}
          ATI Parental Control & Encoder-->MsiExec.exe /I{8D70145A-3BD3-4DBF-9CBF-223EF4A43257}
          AutoCAD Architecture 2008 - Français-->C:\Program Files\AutoCAD Architecture 2008\Setup\Setup.exe /P {5783F2D7-6004-040C-0002-0060B0CE6BBA} /M ACAD
          Autodesk Design Review 2009-->C:\Program Files\Autodesk\Autodesk Design Review\Setup\Setup.exe /P {450063AA-643B-417C-8CF5-405BA3F4EF40} /M ADR
          Autodesk DWF Viewer 7-->MsiExec.exe /I{9A346205-EA92-4406-B1AB-50379DA3F057}
          Autodesk Student Community Download Tool-->"C:\Program Files\Autodesk Student Community Download Tool\unins000.exe"
          avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
          Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
          CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
          Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
          Correctif n° 2 pour Windows XP Édition Media Center 2005-->C:\WINDOWS\$NtUninstallKB900325$\spuninst\spuninst.exe
          Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
          CutePDF Writer 2.7-->C:\Program Files\Acro Software\CutePDF Writer\uninscpw.exe
          DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
          EPSON Attach To Email-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
          EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
          EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BC69DDB8-4840-4D9B-BB31-0D4DB2BA1312}\SETUP.EXE" -l0x40c UNINST
          EPSON File Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E86BC406-944E-41F6-ADE6-2C136734C96B}\Setup.exe" -l0x40c UNINST
          EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
          EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
          ESDX5000_CX4900 Guide d’utilisation-->C:\Program Files\EPSON\TPMANUAL\ESDX5000_CX4900\USE_G\DOCUNINS.EXE
          FAT32 Format-->C:\PROGRAM FILES\FAT32 Format\Uninstall.EXE
          Fichiers de prise en charge de l'installation de Microsoft SQL Server (Français)-->MsiExec.exe /X{3380F354-C5F7-4E71-8F51-EEE6C3F06C62}
          Free YouTube to Mp3 Converter version 3.1-->"C:\Program Files\DVDVideoSoft\Free YouTube to Mp3 Converter\unins000.exe"
          Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
          GemMaster Mystic-->"C:\Program Files\GemMasterFrench\uninstallgemmaster.exe"
          Gestionnaire de contacts professionnels pour Outlook 2007 SP1-->"C:\Program Files\Microsoft Small Business\Business Contact Manager\SetupBootstrap\Setup.exe" /remove {69ca8988-1c6c-4285-b8af-db780a6e42af}
          Gestionnaire de contacts professionnels pour Outlook 2007 SP1-->MsiExec.exe /X{69CA8988-1C6C-4285-B8AF-DB780A6E42AF}
          Google SketchUp 6-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{98736A65-3C79-49EC-B7E9-A3C77774B0E6}\setup.exe" -l0x40c -removeonly
          Google SketchUp 6-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B3D8B2F8-3C2C-45BC-933E-8B60E78F6684}\setup.exe" -l0x40c -removeonly
          Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0531C63A913CC9D1.exe" /uninstall
          High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
          HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
          Hotfix for Windows Media Player 10 (KB903157)-->"C:\WINDOWS\$NtUninstallKB903157$\spuninst\spuninst.exe"
          Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
          Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
          InterVideo DeviceService-->MsiExec.exe /I{521AAD14-5030-44BB-8B0E-5CE65FCE57E0}
          iTunes-->MsiExec.exe /I{5EFCBB42-36AB-4FF9-B90C-E78C7B9EE7B3}
          Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
          Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
          Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
          Kaspersky Online Scanner-->C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe
          Kaspersky On-line Scanner-->C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe
          K-Lite Codec Pack 4.3.4 (Full)-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
          Launch Manager-->C:\WINDOWS\UnInst32.exe LManager.UNI
          Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
          Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
          Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
          Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
          Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
          Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
          Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
          Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
          Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
          Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
          Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
          Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
          Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
          Microsoft Office 2003 Web Components-->MsiExec.exe /I{90A4040C-6000-11D3-8CFE-0150048383C9}
          Microsoft Office 2007 Primary Interop Assemblies-->MsiExec.exe /X{50120000-1105-0000-0000-0000000FF1CE}
          Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
          Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
          Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
          Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
          Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
          Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0120-040C-0000-0000000FF1CE}
          Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
          Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
          Microsoft Office Professional 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROR /dll OSETUP.DLL
          Microsoft Office Professional 2007-->MsiExec.exe /X{91120000-0014-0000-0000-0000000FF1CE}
          Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
          Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
          Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
          Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
          Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
          Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
          Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
          Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
          Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
          Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
          Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
          Microsoft Office Small Business Connectivity Components-->MsiExec.exe /X{A939D341-5A04-4E0A-BB55-3E65B386432D}
          Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
          Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
          Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
          Microsoft SQL Server 2005 Express Edition (MSSMLBIZ)-->MsiExec.exe /I{480DBB60-F0B6-45F2-B26F-1A2E11197791}
          Microsoft SQL Server 2005-->"c:\Program Files\Microsoft SQL Server\90\Setup Bootstrap\ARPWrapper.exe" /Remove
          Microsoft SQL Server Native Client-->MsiExec.exe /I{1F24E48F-7692-4E89-8784-68DD4D2712A0}
          Microsoft SQL Server VSS Writer-->MsiExec.exe /I{A30179B7-997A-4D47-AA43-57AE59A9C78B}
          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
          Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
          Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958215)-->"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960714)-->"C:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
          Mise à jour pour Windows Internet Explorer 8 (KB968220)-->"C:\WINDOWS\ie8updates\KB968220-IE8\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
          MobileMe Control Panel-->MsiExec.exe /I{C7EEC93A-2A61-4B1E-B696-A264680A889D}
          Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
          Mozilla Firefox (3.0.8)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
          MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
          Multi Virus Cleaner 2008-->"C:\Program Files\AxBx\Multi Virus Cleaner 2008\unins000.exe"
          NTI Backup NOW! 4-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{385979FE-DC4F-4140-8EAD-A59625000D72} /l1036 BUN4
          NTI CD & DVD-Maker-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2} /l1036 CDM7
          Otto-->"C:\Program Files\FrenchOtto\uninstallotto.exe"
          Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
          Package de pilotes Windows - Advanced Micro Devices (AmdK8) Processor (04/28/2006 1.3.1.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPINST.EXE /d /u C:\WINDOWS\system32\DRVSTORE\amdk8_4C9003F79A472E408F11C51BDF222156676824AF\amdk8.inf
          PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
          Poladroid-->MsiExec.exe /X{90BC0F01-9D99-4686-AC14-2EEC0246FB84}
          PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.EXE" -uninstall
          PowerProducer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\setup.exe" -uninstall
          QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
          Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\SETUP.exe" -l0x40c -removeonly
          Revit Architecture 2009-->MsiExec.exe /X{A3A37DA6-70C0-497C-BCB1-148E9EC1D32E}
          Safari-->MsiExec.exe /I{D90AFDE3-3E67-407A-ACA8-F0BAAD012F08}
          Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
          Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
          Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
          Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
          Security Update for 2007 Microsoft Office System (KB960003)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {F04F8702-18D0-458D-921E-146FB7CD38CF}
          Security Update for 2007 Microsoft Office System (KB960003)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {F04F8702-18D0-458D-921E-146FB7CD38CF}
          Security Update for Microsoft Office Excel 2007 (KB959997)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {9EAC3AEC-5C81-4856-A05B-DE9DC236D740}
          Security Update for Microsoft Office Excel 2007 (KB959997)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {9EAC3AEC-5C81-4856-A05B-DE9DC236D740}
          Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
          Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
          Security Update for Microsoft Office Publisher 2007 (KB950114)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
          Security Update for Microsoft Office Publisher 2007 (KB950114)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
          Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
          Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
          Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
          Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
          Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
          Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
          Seekapp 1.0 build 129-->C:\Program Files\Seekapp\uninstall.exe
          Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
          Skype™ 4.0-->MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
          SMSC IrCC V5.1.3600.7-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0700\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F1B8DB67-D30E-4FF9-A85F-3CEE51825AA2}\setup.exe" -l0x40c UNINSTALL
          Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_14F1&DEV_2BFA&SUBSYS_1025009F\HXFSETUP.EXE -U -IAcrS09Fp.inf
          Sonic Encoders-->MsiExec.exe /I{9941F0AA-B903-4AF4-A055-83A9815CC011}
          Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
          Ulead VideoStudio 11-->C:\Program Files\InstallShield Installation Information\{F99F9E24-EE2F-47FD-AEB0-FDB82859B5C9}\setup.exe -runfromtemp -l0x040c
          Uninstall 1.0.0.1-->"C:\Program Files\Fichiers communs\DVDVideoSoft\unins000.exe"
          Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
          Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
          Update for Microsoft Office Outlook 2007 (KB952142)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
          Update for Microsoft Office Outlook 2007 (KB952142)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
          Update for Outlook 2007 Junk Email Filter (kb968503)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5DD98950-4D10-4B79-8BF6-59726705207D}
          Update for Outlook 2007 Junk Email Filter (kb968503)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {5DD98950-4D10-4B79-8BF6-59726705207D}
          USB Storage Driver-->DelUIDrv.exe
          VideoLAN VLC media player 0.8.6a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
          V-Ray for SketchUp 6-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8D7BD6EE-C597-4375-B07F-A91FC78991C7}\setup.exe" -l0x9 -removeonly
          Windows Installer Clean Up-->MsiExec.exe /X{121634B0-2F4B-11D3-ADA3-00C04F52DD52}
          Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
          Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
          Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
          Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
          Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
          Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
          Windows Live OneCare safety scanner-->RunDll32.exe "C:\Program Files\Windows Live Safety Center\wlscCore.dll",UninstallFunction WLSC_SCANNER_PRODUCT
          Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
          Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
          Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
          Windows XP Media Center Edition 2005 KB912067-->"C:\WINDOWS\$NtUninstallKB912067$\spuninst\spuninst.exe"
          Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
          XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"

          ======Hosts File======

          127.0.0.1 www.007guard.com
          127.0.0.1 007guard.com
          127.0.0.1 008i.com
          127.0.0.1 www.008k.com
          127.0.0.1 008k.com
          127.0.0.1 www.00hq.com
          127.0.0.1 00hq.com
          127.0.0.1 010402.com
          127.0.0.1 www.032439.com
          127.0.0.1 032439.com

          ======Security center information======

          AV: avast! antivirus 4.8.1335 [VPS 090514-0]

          ======System event log======

          Computer Name: ACER-3FAFADAADF
          Event Code: 11
          Message: Le pilote a détecté une erreur du contrôleur sur \Device\CdRom0.

          Record Number: 5369
          Source Name: Cdrom
          Time Written: 20090407210902.000000+120
          Event Type: erreur
          User:

          Computer Name: ACER-3FAFADAADF
          Event Code: 11
          Message: Le pilote a détecté une erreur du contrôleur sur \Device\CdRom0.

          Record Number: 5368
          Source Name: Cdrom
          Time Written: 20090407210902.000000+120
          Event Type: erreur
          User:

          Computer Name: ACER-3FAFADAADF
          Event Code: 11
          Message: Le pilote a détecté une erreur du contrôleur sur \Device\CdRom0.

          Record Number: 5367
          Source Name: Cdrom
          Time Written: 20090407210902.000000+120
          Event Type: erreur
          User:

          Computer Name: ACER-3FAFADAADF
          Event Code: 11
          Message: Le pilote a détecté une erreur du contrôleur sur \Device\CdRom0.

          Record Number: 5366
          Source Name: Cdrom
          Time Written: 20090407210901.000000+120
          Event Type: erreur
          User:

          Computer Name: ACER-3FAFADAADF
          Event Code: 11
          Message: Le pilote a détecté une erreur du contrôleur sur \Device\CdRom0.

          Record Number: 5365
          Source Name: Cdrom
          Time Written: 20090407210901.000000+120
          Event Type: erreur
          User:

          =====Application event log=====

          Computer Name: ACER-3FAFADAADF
          Event Code: 0
          Message: Le service a géré avec succès PowerEvent.

          Record Number: 11386
          Source Name: AcerMemUsageCheckService
          Time Written: 20090420135621.000000+120
          Event Type: Informations
          User:

          Computer Name: ACER-3FAFADAADF
          Event Code: 0
          Message: Le service a géré avec succès PowerEvent.

          Record Number: 11385
          Source Name: AcerMemUsageCheckService
          Time Written: 20090420135451.000000+120
          Event Type: Informations
          User:

          Computer Name: ACER-3FAFADAADF
          Event Code: 0
          Message: Le service a géré avec succès PowerEvent.

          Record Number: 11384
          Source Name: AcerMemUsageCheckService
          Time Written: 20090420135339.000000+120
          Event Type: Informations
          User:

          Computer Name: ACER-3FAFADAADF
          Event Code: 0
          Message: Le service a géré avec succès PowerEvent.

          Record Number: 11383
          Source Name: AcerMemUsageCheckService
          Time Written: 20090420135239.000000+120
          Event Type: Informations
          User:

          Computer Name: ACER-3FAFADAADF
          Event Code: 0
          Message: Le service a géré avec succès PowerEvent.

          Record Number: 11382
          Source Name: AcerMemUsageCheckService
          Time Written: 20090420135139.000000+120
          Event Type: Informations
          User:

          ======Environment variables======

          "ComSpec"=%SystemRoot%\system32\cmd.exe
          "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;c:\Program Files\Microsoft SQL Server\90\Tools\binn\;C:\Program Files\Fichiers communs\Ulead Systems\MPEG;C:\Program Files\Fichiers communs\Autodesk Shared\;C:\Program Files\QuickTime\QTSystem\
          "windir"=%SystemRoot%
          "FP_NO_HOST_CHECK"=NO
          "OS"=Windows_NT
          "PROCESSOR_ARCHITECTURE"=x86
          "PROCESSOR_LEVEL"=15
          "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 72 Stepping 2, AuthenticAMD
          "PROCESSOR_REVISION"=4802
          "NUMBER_OF_PROCESSORS"=2
          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
          "TEMP"=%SystemRoot%\TEMP
          "TMP"=%SystemRoot%\TEMP
          "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
          "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

          -----------------EOF-----------------
          0
          1. Re

            Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
            https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

            * Lance l'installation du programme en exécutant le fichier téléchargé.
            * Double-clique maintenant sur le raccourci de Toolbar-S&D.
            * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
            * Choisis maintenant l'option 1. Patiente jusqu'à la fin de la recherche.
            * Poste le rapport généré. (C:\TB.txt)
            0
            1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

              Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
              X86-based PC ( Multiprocessor Free : AMD Turion(tm) 64 X2 Mobile Technology TL-50 )
              BIOS : Ver 1.00PARTTBL
              USER : Ornella ( Administrator )
              BOOT : Normal boot
              Antivirus : avast! antivirus 4.8.1335 [VPS 090514-0] 4.8.1335 (Activated)
              C:\ (Local Disk) - FAT32 - Total:53 Go (Free:16 Go)
              D:\ (Local Disk) - FAT32 - Total:53 Go (Free:7 Go)
              E:\ (CD or DVD)
              F:\ (CD or DVD)
              H:\ (USB) - FAT - Total:1945 Mo (Free:1 Go)

              "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
              Option : [1] ( 16/05/2009|10:52 )

              -----------\\ Recherche de Fichiers / Dossiers ...

              C:\Program Files\DAEMON Tools Toolbar
              C:\Program Files\DAEMON Tools Toolbar\Resources
              C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
              C:\Program Files\DAEMON Tools Toolbar\uninst.exe
              C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
              C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
              C:\Program Files\DAEMON Tools Toolbar\Resources\AboutWindow.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\AddRadioStation.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\BurnImage.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\Config.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\DTPro.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\Dwnl.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\GameCentrix.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\GrabImage.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRSCur.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioConfig.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioStation.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\MenuTr.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\Radio.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBgMask.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp_m.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_down.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_m.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_under.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioE.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioG.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioL.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLDotMask.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLM.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLeft.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLeftMask.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioN.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioR.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioR.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioRM.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioRU.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_down.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_m.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_under.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\RadioW.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\Rss.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\Rss1.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\SupportRequest.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\TitleIcon.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\Trash.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_disable.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_down.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_m.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_under.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m42.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m43.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\about.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\as.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\as.png
              C:\Program Files\DAEMON Tools Toolbar\Resources\astro.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\az.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\b1.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\b1.png
              C:\Program Files\DAEMON Tools Toolbar\Resources\buy.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond000.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond001.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond003.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond004.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond005.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond006.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond007.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond008.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond009.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond010.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond011.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond019.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond020.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond021.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond022.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond023.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond024.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond025.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond026.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond037.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond038.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond039.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond040.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond041.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond046.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond048.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond050.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond051.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond052.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond053.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond054.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond055.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond056.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond057.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond058.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond059.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond060.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond061.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond062.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond063.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond064.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond065.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond066.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond067.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond068.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond069.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond075.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond076.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond077.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond078.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond079.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond080.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond084.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond085.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond086.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond087.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond088.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond089.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond090.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond091.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond092.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond093.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond094.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond095.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond108.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond109.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond110.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond111.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond112.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond113.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond120.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond121.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond122.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond126.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond127.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond128.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond129.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond130.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond131.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond132.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond133.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond134.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond135.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond136.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond137.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond138.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond140.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond141.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond142.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond143.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond148.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond149.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond152.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond154.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond155.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond156.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\cond157.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\d.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\d2.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\daemon.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\ds.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\dsearch.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\dt.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\emulation.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\features.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\gd.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\genre.xml
              C:\Program Files\DAEMON Tools Toolbar\Resources\globe.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\hb.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\hb.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\help.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\ip.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\lang.xml
              C:\Program Files\DAEMON Tools Toolbar\Resources\lingvo.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\m.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\mail.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\mail_disable.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\mail_down.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\mail_m.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\mail_under.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\mailc.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_disable.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_down.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_m.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_under.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\next.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\next_down.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\next_m.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\next_under.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\noW.gif
              C:\Program Files\DAEMON Tools Toolbar\Resources\none.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\none_m.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\op.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\play.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\play.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\play_down.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\play_m.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\play_under.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\pragma.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\prev.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\prev_down.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\prev_m.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\prev_under.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\prod.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\refresh.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_down.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_m.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_under.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\rssClose.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\rssL.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\rssOpen.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\size.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\size_m.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\skins.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\spt.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\stop.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\stop.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\stop_down.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\stop_m.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\stop_under.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\style.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\time.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\toolbar.xml
              C:\Program Files\DAEMON Tools Toolbar\Resources\trans.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\u.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\vol.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\vol.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\vol_back.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott_m.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\vol_down.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\vol_m.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\vol_under.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_down.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_m.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_under.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_down.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_m.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_under.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\wb.bmp
              C:\Program Files\DAEMON Tools Toolbar\Resources\wi.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\wi0.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\wi1.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\wi10.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\wi11.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\wi12.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\wi13.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\wi2.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\wi3.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\wi4.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\wi5.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\wi6.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\wi7.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\wi8.ico
              C:\Program Files\DAEMON Tools Toolbar\Resources\wi9.ico
              C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\install.rdf
              C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome.manifest
              C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome
              C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components
              C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome\dttoolbar.jar
              C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.xpt
              C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.dll
              C:\WINDOWS\iun6002.exe

              -----------\\ Extensions

              (Ornella) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper

              -----------\\ [..\Internet Explorer\Main]

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
              "Start Page"="https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl"
              "Search Page"="http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/"
              "SearchMigratedDefaultURL"="https://search.yahoo.com/web{searchTerms}&ei=utf-8&fr=b1ie7"
              "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
              "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
              "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
              "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
              "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

              --------------------\\ Recherche d'autres infections

              --------------------\\ Cracks & Keygens ..

              C:\DOCUME~1\ORNELLA\Mes documents\Crack Photoshop
              C:\DOCUME~1\ORNELLA\Mes documents\Crack Photoshop\Photoshop.exe
              C:\DOCUME~1\ORNELLA\Cookies\ornella@www.crack[1].txt

              1 - "C:\ToolBar SD\TB_1.txt" - 16/05/2009|10:54 - Option : [1]

              -----------\\ Fin du rapport a 10:54:24,10
              0
              1. Re
                1)relance Toolbar S&D et passe à l'option 2
                Poste le rapport stp

                2) ######## | XP _ Instal & recherche | #######

                # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                Télécharge et install UsbFix de C_XX & Chiquitine29

                Tutorial de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

                Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                # Double clic sur le raccourci UsbFix présent sur ton bureau.

                # Choisi l option 1 (Recherche)

                # Laisse travailler l outil.

                # Ensuite post le rapport UsbFix.txt qui apparaîtra.

                # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
                0
            2. rohhhhh
              et voilà un autre virus....

              win32 kavos..........
              0
              1. Re

                Fait ce qui t'est demandé au post 7 stp merci
                0
            3. -----------\\ ToolBar S&D 1.2.8 XP/Vista

              Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
              X86-based PC ( Multiprocessor Free : AMD Turion(tm) 64 X2 Mobile Technology TL-50 )
              BIOS : Ver 1.00PARTTBL
              USER : Ornella ( Administrator )
              BOOT : Normal boot
              Antivirus : avast! antivirus 4.8.1335 [VPS 090515-0] 4.8.1335 (Activated)
              C:\ (Local Disk) - FAT32 - Total:53 Go (Free:16 Go)
              D:\ (Local Disk) - FAT32 - Total:53 Go (Free:7 Go)
              E:\ (CD or DVD)
              F:\ (CD or DVD)

              "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
              Option : [2] ( 16/05/2009|11:10 )

              -----------\\ SUPPRESSION

              Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
              Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
              Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
              Supprime! - C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
              Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
              Supprime! - C:\WINDOWS\iun6002.exe
              Supprime! - C:\Program Files\DAEMON Tools Toolbar

              -----------\\ Recherche de Fichiers / Dossiers ...

              -----------\\ Extensions

              (Ornella) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper

              -----------\\ [..\Internet Explorer\Main]

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
              "Start Page"="https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl"
              "Search Page"="http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/"
              "SearchMigratedDefaultURL"="https://search.yahoo.com/web{searchTerms}&ei=utf-8&fr=b1ie7"
              "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
              "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
              "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
              "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
              "Start Page"="https://www.msn.com/fr-fr/"

              --------------------\\ Recherche d'autres infections

              --------------------\\ Cracks & Keygens ..

              C:\DOCUME~1\ORNELLA\Mes documents\Crack Photoshop
              C:\DOCUME~1\ORNELLA\Mes documents\Crack Photoshop\Photoshop.exe
              C:\DOCUME~1\ORNELLA\Cookies\ornella@www.crack[1].txt

              1 - "C:\ToolBar SD\TB_1.txt" - 16/05/2009|10:54 - Option : [1]
              2 - "C:\ToolBar SD\TB_2.txt" - 16/05/2009|11:13 - Option : [2]

              -----------\\ Fin du rapport a 11:13:04,89
              0
              1. ############################## [ UsbFix V3.020 # Scan ]

                # User : Ornella (Administrateurs) # ACER-3FAFADAADF
                # Update on 15/05/09 by Chiquitine29, C_XX & Chimay8
                # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
                # Start at: 11:20:02 | 16/05/2009

                # AMD Turion(tm) 64 X2 Mobile Technology TL-50
                # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                # Internet Explorer 8.0.6001.18702
                # Windows Firewall Status : Enabled
                # AV : avast! antivirus 4.8.1335 [VPS 090515-0] 4.8.1335 [ Enabled | Updated ]

                # C:\ # Disque fixe local # 53,2 Go (16,23 Go free) [ACER] # FAT32
                # D:\ # Disque fixe local # 53,69 Go (7,45 Go free) [ACERDATA] # FAT32
                # E:\ # Disque CD-ROM
                # F:\ # Disque CD-ROM
                # G:\ # Disque amovible # 3,77 Go (1,75 Go free) [KINGSTON] # FAT32
                # H:\ # Disque amovible # 1,9 Go (1,89 Go free) # FAT

                ############################## [ Processus actifs ]

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\WINDOWS\ehome\ehtray.exe
                C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
                C:\WINDOWS\eHome\ehmsas.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\WINDOWS\eHome\ehRecvr.exe
                C:\WINDOWS\eHome\ehSched.exe
                C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
                c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
                C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                C:\WINDOWS\system32\wdfmgr.exe
                C:\WINDOWS\ehome\mcrdsvc.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                C:\WINDOWS\system32\dllhost.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\WINDOWS\System32\alg.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\WINDOWS\system32\wbem\unsecapp.exe
                C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Skype\Phone\Skype.exe
                C:\Program Files\Skype\Plugin Manager\skypePM.exe
                C:\WINDOWS\system32\NOTEPAD.EXE
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\WINDOWS\explorer.exe

                ################## [ Registre # Startup ]

                HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                HKCU_Main: "Search Page"="http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/"
                HKCU_Main: "Start Page"="https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl"
                HKCU_Main: "Start Page Redirect Cache_TIMESTAMP"=hex:b6,d7,82,d2,a0,ba,c9,01
                HKCU_Main: "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                HKCU_Main: "Start Page Redirect Cache AcceptLangs"="fr"
                HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                HKLM_logon: "DefaultUserName"="Ornella"
                HKLM_logon: "AltDefaultUserName"="Ornella"
                HKLM_logon: "LegalNoticeCaption"=""
                HKLM_logon: "LegalNoticeText"=""
                HKLM_Run: ehTray=C:\WINDOWS\ehome\ehtray.exe
                HKLM_Run: LaunchApp=
                HKLM_Run: MSPY2002=C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                HKLM_Run: PHIME2002ASync=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                HKLM_Run: PHIME2002A=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                HKLM_Run: RTHDCPL=RTHDCPL.EXE
                HKLM_Run: SkyTel=SkyTel.EXE
                HKLM_Run: Alcmtr=ALCMTR.EXE
                HKLM_Run: Boot=C:\Acer\Empowering Technology\ePower\Boot.exe
                HKLM_Run: LManager=C:\PROGRA~1\LAUNCH~1\LManager.exe
                HKLM_Run: WarReg_PopUp=C:\Acer\WR_PopUp\WarReg_PopUp.exe /normal-run2
                HKLM_Run: EPSON Stylus DX5000 Series=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_S2A7.tmp" /EF "HKLM"
                HKLM_Run: avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                HKLM_Run: ePower_DMC=C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                HKLM_Run: Acer ePresentation HPD=C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
                HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
                HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
                HKCU_Run: MsnMsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                HKCU_Run: MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
                HKCU_Run: Skype="C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                HKCU_Run: cdoosoft=C:\WINDOWS\system32\olhrwef.exe
                HKCU_Run: HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\AdobeUpdater=

                ################## [ Informations ]

                ################## [ Fichiers # Dossiers infectieux ]

                Found ! C:\WINDOWS\antiv.exe
                Found ! C:\WINDOWS\system32\olhrwef.exe
                C:\autorun.inf # -> fichier appelé : "C:\j.cmd" ( absent ! )
                Found ! C:\autorun.inf
                G:\autorun.inf # -> fichier appelé : "G:\j.cmd" ( absent ! )
                Found ! G:\autorun.inf
                H:\autorun.inf # -> fichier appelé : "H:\j.cmd" ( absent ! )
                Found ! H:\autorun.inf

                ################## [ Registre # Clés Run infectieuses ]

                Found ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "cdoosoft"
                Found ! HKU\S-1-5-21-3012502467-2525359709-1080655757-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "cdoosoft"

                ################## [ Registre # Mountpoints2 ]

                HKCU\Software\Microsoft\....\MountPoints2\{be5b69da-3848-11de-b709-0016d45e4ecf}\Shell\Auto\command
                HKCU\Software\Microsoft\....\MountPoints2\{be5b69da-3848-11de-b709-0016d45e4ecf}\Shell\AutoRun\command

                ################## [ ! Fin du rapport # UsbFix V3.020 ! ]
                0
                1. Re
                  ######## | XP _ Suppression | #######

                  Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                  # Double clic sur le raccourci UsbFix présent sur ton bureau

                  # choisi l option 2 (Suppression)

                  # Ton bureau disparaîtra et le pc redémarrera.

                  # Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.

                  # Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.

                  # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                  ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                  2)C - Ccleaner :

                  https://www.commentcamarche.net/telecharger/ 168 ccleaner

                  .enregistres le sur le bureau
                  .double-cliques sur le fichier pour lancer l'installation
                  .sur la fenêtre de l'installation langage bien choisir français et OK
                  .cliques sur suivant
                  .lis la licence et j'accepte
                  .cliques sur suivant
                  .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                  .cliques sur installer
                  .cliques sur fermer
                  .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                  .une fois ouvert tu cliques sur option et puis avancé
                  .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
                  .cliques sur nettoyeur
                  .cliques sur windows et dans la colonne avancé
                  .coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                  .cliques sur analyse une fois l'analyse terminé
                  .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                  .cliques maintenant sur registre et puis sur rechercher les erreurs
                  .laisses tout cochées et cliques sur réparer les erreurs sélectionnées
                  .il te demande de sauvegarder OUI
                  .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                  .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                  .il supprime et fermer tu vérifies en relançant rechercher les erreurs
                  .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                  .tu peux fermer Ccleaner.

                  Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm

                  3)Télécharge Malwarebytes anti malware ici
                  http://www.malwarebytes.org/mbam.php

                  * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                  (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

                  * Potasse le tuto pour te familiariser avec le prg :

                  https://forum.pcastuces.com/sujet.asp?f=31&s=3

                  (cela dis, il est très simple d’utilisation).

                  relance malwarebytes en suivant scrupuleusement ces consignes :

                  ! Déconnecte toi et ferme toutes applications en cours !

                  * Lance Malwarebyte's .

                  Fais un examen dit "Complet" .

                  --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                  --> à la fin tu cliques sur "résultat" .
                  --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                  Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                  Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                  0
              2. Malwarebytes' Anti-Malware 1.36
                Version de la base de données: 2139
                Windows 5.1.2600 Service Pack 3

                16/05/2009 21:31:37
                mbam-log-2009-05-16 (21-31-37).txt

                Type de recherche: Examen complet (C:\|D:\|G:\|H:\|)
                Eléments examinés: 246364
                Temps écoulé: 1 hour(s), 4 minute(s), 54 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 4

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP164\A0023342.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
                C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP165\A0024075.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
                C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP166\A0024278.exe (Adware.SeekApp) -> Quarantined and deleted successfully.
                C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP167\A0024481.exe (Adware.SeekApp) -> Quarantined and deleted successfully.
                0
                1. Re

                  1)Relance Lop S&D

                  ▶ Choisis cette fois-ci l'option 2 (Suppression)

                  ▶ Ne ferme pas la fenêtre lors de la suppression !

                  ▶ Poste le rapport généré (C:\lopR.txt)

                  * (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)
                  0
              3. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                X86-based PC ( Multiprocessor Free : AMD Turion(tm) 64 X2 Mobile Technology TL-50 )
                BIOS : Ver 1.00PARTTBL
                USER : Ornella ( Administrator )
                BOOT : Normal boot
                Antivirus : avast! antivirus 4.8.1335 [VPS 090516-0] 4.8.1335 (Activated)
                C:\ (Local Disk) - FAT32 - Total:53 Go (Free:17 Go)
                D:\ (Local Disk) - FAT32 - Total:53 Go (Free:7 Go)
                E:\ (CD or DVD)
                F:\ (CD or DVD)
                G:\ (USB) - FAT32 - Total:3863 Mo (Free:1 Go)
                H:\ (USB) - FAT - Total:1945 Mo (Free:1 Go)

                "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                Option : [2] ( 16/05/2009|21:56 )

                -----------\\ Recherche de Fichiers / Dossiers ...

                -----------\\ Extensions

                (Ornella) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper

                -----------\\ [..\Internet Explorer\Main]

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                "Start Page"="https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl"
                "Search Page"="http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/"
                "SearchMigratedDefaultURL"="https://search.yahoo.com/web{searchTerms}&ei=utf-8&fr=b1ie7"
                "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                "Start Page"="https://www.msn.com/fr-fr/"

                --------------------\\ Recherche d'autres infections

                --------------------\\ Cracks & Keygens ..

                C:\DOCUME~1\ORNELLA\Mes documents\Crack Photoshop
                C:\DOCUME~1\ORNELLA\Mes documents\Crack Photoshop\Photoshop.exe

                1 - "C:\ToolBar SD\TB_1.txt" - 16/05/2009|10:54 - Option : [1]
                2 - "C:\ToolBar SD\TB_2.txt" - 16/05/2009|11:13 - Option : [2]
                3 - "C:\ToolBar SD\TB_3.txt" - 16/05/2009|21:58 - Option : [2]

                -----------\\ Fin du rapport a 21:58:30,32
                0
                1. Re

                  Excuse pour le post précédent ;celui-ci est le bon:
                  • Désactive ton antivirus. (Lop S&D détecté par certains antivirus )
                  • Télécharge Lop S&D (créé par eric 71) sur ton Bureau : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
                  • Double-clique dessus pour lancer l'installation
                  • Double-clique sur le raccourci Lop S&D présent sur ton Bureau
                  • Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche)
                  • Patiente jusqu'à la fin du scan
                  • Poste le rapport généré
                  • Réactive ton antivirus

                  Tutoriel pour t’aider : http://www.malekal.com//tutorial_Lop_SD.php
                  0
              4. --------------------\\ Lop S&D 4.2.5-0 XP/Vista

                Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                X86-based PC ( Multiprocessor Free : AMD Turion(tm) 64 X2 Mobile Technology TL-50 )
                BIOS : Ver 1.00PARTTBL
                USER : Ornella ( Administrator )
                BOOT : Normal boot
                Antivirus : avast! antivirus 4.8.1335 [VPS 090516-0] 4.8.1335 (Not Activated)
                C:\ (Local Disk) - FAT32 - Total:53 Go (Free:17 Go)
                D:\ (Local Disk) - FAT32 - Total:53 Go (Free:7 Go)
                E:\ (CD or DVD)
                F:\ (CD or DVD)
                H:\ (USB) - FAT - Total:1945 Mo (Free:1 Go)

                "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
                Option : [1] ( 17/05/2009| 8:34 )

                --------------------\\ Listing des dossiers dans APPLIC~1

                [21/06/2006|12:01] C:\DOCUME~1\DEFAUL~1\APPLIC~1\ATI
                [21/06/2006|11:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
                [21/06/2006|11:35] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

                [20/03/2009|21:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
                [11/04/2009|15:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
                [06/01/2009|16:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                [08/01/2009|22:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
                [08/01/2009|22:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
                [08/01/2009|12:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Autodesk
                [31/03/2009|09:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
                [31/03/2009|23:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DAEMON Tools Lite
                [01/02/2009|16:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
                [08/01/2009|11:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                [25/02/2009|02:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InterVideo
                [16/05/2009|12:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
                [16/05/2009|20:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
                [21/06/2006|11:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                [09/01/2009|04:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
                [08/01/2009|15:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
                [06/01/2009|17:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                [18/01/2009|19:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
                [25/02/2009|01:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
                [06/01/2009|17:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
                [08/01/2009|11:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

                [21/06/2006|11:35] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

                [21/06/2006|11:35] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                [21/06/2006|12:01] C:\DOCUME~1\ADMINI~1\APPLIC~1\ATI
                [21/06/2006|11:51] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
                [21/06/2006|11:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

                [08/01/2009|12:02] C:\DOCUME~1\ORNELLA\APPLIC~1\Adobe
                [08/01/2009|22:07] C:\DOCUME~1\ORNELLA\APPLIC~1\Apple Computer
                [21/06/2006|12:01] C:\DOCUME~1\ORNELLA\APPLIC~1\ATI
                [08/01/2009|12:15] C:\DOCUME~1\ORNELLA\APPLIC~1\Autodesk
                [31/03/2009|09:30] C:\DOCUME~1\ORNELLA\APPLIC~1\CyberLink
                [31/03/2009|23:47] C:\DOCUME~1\ORNELLA\APPLIC~1\DAEMON Tools
                [31/03/2009|22:52] C:\DOCUME~1\ORNELLA\APPLIC~1\DAEMON Tools Lite
                [31/03/2009|23:47] C:\DOCUME~1\ORNELLA\APPLIC~1\DAEMON Tools Pro
                [31/03/2009|09:27] C:\DOCUME~1\ORNELLA\APPLIC~1\dvdcss
                [18/01/2009|19:57] C:\DOCUME~1\ORNELLA\APPLIC~1\EPSON
                [08/01/2009|11:56] C:\DOCUME~1\ORNELLA\APPLIC~1\Google
                [21/06/2006|11:51] C:\DOCUME~1\ORNELLA\APPLIC~1\Identities
                [06/01/2009|15:09] C:\DOCUME~1\ORNELLA\APPLIC~1\Macromedia
                [16/05/2009|12:09] C:\DOCUME~1\ORNELLA\APPLIC~1\Malwarebytes
                [08/03/2009|19:00] C:\DOCUME~1\ORNELLA\APPLIC~1\Media Player Classic
                [21/06/2006|11:35] C:\DOCUME~1\ORNELLA\APPLIC~1\Microsoft
                [21/02/2009|22:02] C:\DOCUME~1\ORNELLA\APPLIC~1\Mozilla
                [08/01/2009|20:28] C:\DOCUME~1\ORNELLA\APPLIC~1\OpenOffice.org
                [08/01/2009|15:22] C:\DOCUME~1\ORNELLA\APPLIC~1\Skype
                [08/01/2009|15:23] C:\DOCUME~1\ORNELLA\APPLIC~1\skypePM
                [08/01/2009|13:06] C:\DOCUME~1\ORNELLA\APPLIC~1\Sun
                [12/04/2009|09:59] C:\DOCUME~1\ORNELLA\APPLIC~1\U3
                [25/02/2009|01:53] C:\DOCUME~1\ORNELLA\APPLIC~1\Ulead Systems
                [08/01/2009|11:56] C:\DOCUME~1\ORNELLA\APPLIC~1\vlc
                [08/01/2009|12:03] C:\DOCUME~1\ORNELLA\APPLIC~1\WinRAR

                --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                [23/05/2009 10:05][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{D39DE7B8-BC70-4A1F-B8BE-866D513F4A33}.job
                [15/05/2009 19:04][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
                [16/05/2009 21:34][--ah-----] C:\WINDOWS\tasks\SA.DAT
                [10/08/2004 20:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

                --------------------\\ Listing des dossiers dans C:\Program Files

                [21/06/2006|12:08] C:\Program Files\Acer Inc
                [09/01/2009|09:34] C:\Program Files\Acro Software
                [21/06/2006|12:08] C:\Program Files\Adobe
                [06/02/2009|07:16] C:\Program Files\Alwil Software
                [13/01/2009|10:56] C:\Program Files\AndreaMosaic
                [17/03/2009|22:44] C:\Program Files\Aplus FLV to MP3 Converter
                [08/01/2009|22:04] C:\Program Files\Apple Software Update
                [28/03/2009|10:56] C:\Program Files\ASGvis
                [21/06/2006|11:52] C:\Program Files\ATI Technologies
                [08/01/2009|12:14] C:\Program Files\AutoCAD Architecture 2008
                [08/01/2009|12:13] C:\Program Files\Autodesk
                [14/03/2009|12:13] C:\Program Files\Autodesk Student Community Download Tool
                [22/03/2009|16:43] C:\Program Files\AxBx
                [08/01/2009|14:10] C:\Program Files\Bonjour
                [06/01/2009|17:00] C:\Program Files\CCleaner
                [21/06/2006|11:41] C:\Program Files\ComPlus Applications
                [21/06/2006|12:05] C:\Program Files\CONEXANT
                [21/06/2006|12:10] C:\Program Files\CyberLink
                [31/03/2009|23:42] C:\Program Files\DAEMON Tools Lite
                [21/06/2006|12:51] C:\Program Files\DIFX
                [27/03/2009|16:23] C:\Program Files\DVDVideoSoft
                [25/02/2009|01:56] C:\Program Files\eMule
                [18/01/2009|19:47] C:\Program Files\epson
                [01/03/2009|21:13] C:\Program Files\FAT32 Format
                [21/06/2006|11:36] C:\Program Files\Fichiers communs
                [21/02/2009|22:22] C:\Program Files\Free FLV Converter
                [21/06/2006|13:01] C:\Program Files\FrenchOtto
                [21/06/2006|13:01] C:\Program Files\GemMasterFrench
                [08/01/2009|11:55] C:\Program Files\Google
                [09/01/2009|09:35] C:\Program Files\GPLGS
                [21/06/2006|11:52] C:\Program Files\InstallShield Installation Information
                [21/06/2006|11:43] C:\Program Files\Internet Explorer
                [11/04/2009|15:30] C:\Program Files\iPod
                [11/04/2009|15:30] C:\Program Files\iTunes
                [08/01/2009|13:06] C:\Program Files\Java
                [06/01/2009|16:52] C:\Program Files\K-Lite Codec Pack
                [06/01/2009|15:16] C:\Program Files\Launch Manager
                [16/05/2009|12:08] C:\Program Files\Malwarebytes' Anti-Malware
                [21/06/2006|11:40] C:\Program Files\Messenger
                [08/01/2009|13:12] C:\Program Files\Messenger Plus! Live
                [19/03/2009|08:51] C:\Program Files\MessengerPlus! 3
                [19/03/2009|08:44] C:\Program Files\Microsoft
                [21/06/2006|11:45] C:\Program Files\microsoft frontpage
                [08/01/2009|12:12] C:\Program Files\Microsoft Office
                [19/03/2009|08:48] C:\Program Files\Microsoft Office Outlook Connector
                [19/03/2009|08:49] C:\Program Files\Microsoft Silverlight
                [09/01/2009|07:47] C:\Program Files\Microsoft Small Business
                [09/01/2009|07:40] C:\Program Files\Microsoft SQL Server
                [08/01/2009|11:50] C:\Program Files\Microsoft SQL Server Compact Edition
                [09/01/2009|04:21] C:\Program Files\Microsoft Visual Studio
                [31/03/2009|23:52] C:\Program Files\Microsoft Visual Studio 8
                [09/01/2009|04:22] C:\Program Files\Microsoft Works
                [09/01/2009|04:20] C:\Program Files\Microsoft.NET
                [21/06/2006|11:41] C:\Program Files\Movie Maker
                [01/02/2009|20:01] C:\Program Files\Mozilla Firefox
                [31/03/2009|23:55] C:\Program Files\MSBuild
                [15/05/2009|20:28] C:\Program Files\MSECACHE
                [21/06/2006|11:40] C:\Program Files\MSN
                [21/06/2006|11:40] C:\Program Files\MSN Gaming Zone
                [09/01/2009|21:53] C:\Program Files\MSXML 6.0
                [21/06/2006|11:43] C:\Program Files\NetMeeting
                [21/06/2006|12:16] C:\Program Files\NewTech Infosystems
                [21/06/2006|11:41] C:\Program Files\Online Services
                [08/01/2009|13:07] C:\Program Files\OpenOffice.org 3
                [21/06/2006|11:43] C:\Program Files\Outlook Express
                [14/03/2009|22:45] C:\Program Files\Poladroid
                [17/03/2009|22:41] C:\Program Files\QuickMediaConverter
                [20/03/2009|21:30] C:\Program Files\QuickTime
                [21/06/2006|12:01] C:\Program Files\Realtek
                [01/04/2009|23:54] C:\Program Files\Reference Assemblies
                [01/03/2009|12:14] C:\Program Files\Revit Architecture 2009
                [20/03/2009|21:36] C:\Program Files\Safari
                [21/06/2006|11:43] C:\Program Files\Services en ligne
                [08/01/2009|15:22] C:\Program Files\Skype
                [06/01/2009|17:03] C:\Program Files\Spybot - Search & Destroy
                [06/01/2009|15:15] C:\Program Files\Synaptics
                [15/05/2009|20:50] C:\Program Files\trend micro
                [25/02/2009|02:32] C:\Program Files\Ulead Systems
                [21/06/2006|11:51] C:\Program Files\Uninstall Information
                [08/01/2009|11:51] C:\Program Files\VideoLAN
                [15/05/2009|20:28] C:\Program Files\Windows Installer Clean Up
                [08/01/2009|11:45] C:\Program Files\Windows Live
                [22/03/2009|10:33] C:\Program Files\Windows Live Safety Center
                [19/03/2009|08:43] C:\Program Files\Windows Live SkyDrive
                [25/02/2009|01:51] C:\Program Files\Windows Media Components
                [21/06/2006|11:41] C:\Program Files\Windows Media Player
                [21/06/2006|11:40] C:\Program Files\Windows NT
                [21/06/2006|11:41] C:\Program Files\Windows Plus
                [21/06/2006|11:43] C:\Program Files\WindowsUpdate
                [08/01/2009|12:02] C:\Program Files\WinRAR
                [21/06/2006|11:45] C:\Program Files\xerox
                [06/01/2009|15:34] C:\Program Files\Yahoo!

                --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                [06/01/2009|16:54] C:\Program Files\Fichiers communs\Adobe
                [08/01/2009|22:04] C:\Program Files\Fichiers communs\Apple
                [21/06/2006|11:56] C:\Program Files\Fichiers communs\ATI Technologies
                [08/01/2009|12:13] C:\Program Files\Fichiers communs\Autodesk Shared
                [08/01/2009|12:12] C:\Program Files\Fichiers communs\Designer
                [27/03/2009|16:23] C:\Program Files\Fichiers communs\DVDVideoSoft
                [21/06/2006|11:52] C:\Program Files\Fichiers communs\InstallShield
                [21/01/2009|16:38] C:\Program Files\Fichiers communs\InstallShield Shared
                [25/02/2009|01:52] C:\Program Files\Fichiers communs\InterVideo
                [08/01/2009|13:06] C:\Program Files\Fichiers communs\Java
                [21/06/2006|12:16] C:\Program Files\Fichiers communs\LightScribe
                [06/05/2009|13:38] C:\Program Files\Fichiers communs\Macrovision Shared
                [21/06/2006|11:36] C:\Program Files\Fichiers communs\Microsoft Shared
                [21/06/2006|11:43] C:\Program Files\Fichiers communs\MSSoap
                [21/06/2006|12:16] C:\Program Files\Fichiers communs\muvee Technologies
                [21/06/2006|12:16] C:\Program Files\Fichiers communs\NewTech Infosystems
                [21/06/2006|11:36] C:\Program Files\Fichiers communs\ODBC
                [21/06/2006|11:43] C:\Program Files\Fichiers communs\Services
                [27/02/2009|19:51] C:\Program Files\Fichiers communs\Skype
                [21/06/2006|11:36] C:\Program Files\Fichiers communs\SpeechEngines
                [21/06/2006|11:43] C:\Program Files\Fichiers communs\System
                [25/02/2009|02:32] C:\Program Files\Fichiers communs\Ulead Systems
                [19/03/2009|08:38] C:\Program Files\Fichiers communs\Windows Live
                [08/01/2009|11:45] C:\Program Files\Fichiers communs\WindowsLiveInstaller

                --------------------\\ Process

                ( 60 Processes )

                iexplore.exe ~ [PID:3408]
                iexplore.exe ~ [PID:4192]
                iexplore.exe ~ [PID:752]

                --------------------\\ Recherche avec S_Lop

                Aucun fichier / dossier Lop trouvé !

                --------------------\\ Recherche de Fichiers / Dossiers Lop

                Aucun fichier / dossier Lop trouvé !

                --------------------\\ Verification du Registre

                ..... OK !

                --------------------\\ Verification du fichier Hosts

                Fichier Hosts PROPRE

                --------------------\\ Recherche de fichiers avec Catchme

                catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2009-05-17 08:36:48
                Windows 5.1.2600 Service Pack 3 FAT NTAPI
                scanning hidden processes ...
                scanning hidden files ...
                scan completed successfully
                hidden processes: 0
                hidden files: 0

                --------------------\\ Recherche d'autres infections

                --------------------\\ Cracks & Keygens ..

                C:\DOCUME~1\ORNELLA\Mes documents\Crack Photoshop
                C:\DOCUME~1\ORNELLA\Mes documents\Crack Photoshop\Photoshop.exe

                [F:143][D:7]-> C:\DOCUME~1\Ornella\LOCALS~1\Temp
                [F:72][D:0]-> C:\DOCUME~1\Ornella\Cookies
                [F:2082][D:15]-> C:\DOCUME~1\Ornella\LOCALS~1\TEMPOR~1\content.IE5
                [F:2][D:0]-> C:\Recycled

                1 - "C:\Lop SD\LopR_1.txt" - 17/05/2009| 8:37 - Option : [1]

                --------------------\\ Fin du rapport a 8:37:30
                0
                1. Bonjour

                  Repostes un RSIT stp merci
                  0
              5. Logfile of random's system information tool 1.06 (written by random/random)
                Run by Ornella at 2009-05-17 09:08:51
                Microsoft Windows XP Professionnel Service Pack 3
                System drive C: has 18 GB (33%) free of 54 GB
                Total RAM: 2046 MB (65% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 09:09:27, on 17/05/2009
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
                C:\WINDOWS\ehome\ehtray.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
                C:\WINDOWS\eHome\ehmsas.exe
                C:\WINDOWS\eHome\ehRecvr.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\WINDOWS\eHome\ehSched.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                C:\WINDOWS\system32\ctfmon.exe
                c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Skype\Phone\Skype.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                C:\WINDOWS\system32\dllhost.exe
                C:\WINDOWS\system32\wbem\unsecapp.exe
                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                C:\Program Files\Skype\Plugin Manager\skypePM.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Documents and Settings\Ornella\Bureau\RSIT.exe
                C:\Program Files\trend micro\Ornella.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.codecguide.com/
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 194.199.191.13:8080
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
                O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe /normal-run2
                O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_S2A7.tmp" /EF "HKLM"
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Acer Empowering Technology.lnk = C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                O23 - Service: Autodesk Network Licensing Service - Autodesk, Inc. - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskNetSrv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
                O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallShield Licensing Service - Macrovision - C:\Program Files\Fichiers communs\InstallShield Shared\Service\InstallShield Licensing Service.exe
                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                0
                1. Re little flea
                  Relance UsbFIx option 1 et poste moi le rapport stp merci
                  0
                  1. ############################## [ UsbFix V3.020 # Scan ]

                    # User : Ornella (Administrateurs) # ACER-3FAFADAADF
                    # Update on 15/05/09 by Chiquitine29, C_XX & Chimay8
                    # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
                    # Start at: 11:39:47 | 17/05/2009

                    # AMD Turion(tm) 64 X2 Mobile Technology TL-50
                    # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                    # Internet Explorer 8.0.6001.18702
                    # Windows Firewall Status : Enabled
                    # AV : avast! antivirus 4.8.1335 [VPS 090516-0] 4.8.1335 [ Enabled | Updated ]

                    # C:\ # Disque fixe local # 53,2 Go (17,25 Go free) [ACER] # FAT32
                    # D:\ # Disque fixe local # 53,69 Go (7,42 Go free) [ACERDATA] # FAT32
                    # E:\ # Disque CD-ROM
                    # F:\ # Disque CD-ROM
                    # H:\ # Disque amovible # 1,9 Go (1,89 Go free) # FAT

                    ############################## [ Processus actifs ]

                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\svchost.exe
                    C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
                    C:\WINDOWS\ehome\ehtray.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
                    C:\WINDOWS\eHome\ehmsas.exe
                    C:\WINDOWS\eHome\ehRecvr.exe
                    C:\WINDOWS\RTHDCPL.EXE
                    C:\WINDOWS\eHome\ehSched.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
                    c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                    C:\WINDOWS\system32\wdfmgr.exe
                    C:\WINDOWS\ehome\mcrdsvc.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\Skype\Phone\Skype.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe
                    C:\WINDOWS\system32\wbem\wmiapsrv.exe
                    C:\WINDOWS\system32\dllhost.exe
                    C:\WINDOWS\System32\alg.exe
                    C:\WINDOWS\system32\wbem\unsecapp.exe
                    C:\Program Files\Windows Live\Contacts\wlcomm.exe
                    C:\Program Files\Skype\Plugin Manager\skypePM.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\iTunes\iTunes.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE

                    ################## [ Registre # Startup ]

                    HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                    HKCU_Main: "Search Page"="http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/"
                    HKCU_Main: "Start Page"="https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl"
                    HKCU_Main: "Start Page Redirect Cache_TIMESTAMP"=hex:b6,d7,82,d2,a0,ba,c9,01
                    HKCU_Main: "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                    HKCU_Main: "Start Page Redirect Cache AcceptLangs"="fr"
                    HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                    HKLM_logon: "DefaultUserName"="Ornella"
                    HKLM_logon: "AltDefaultUserName"="Ornella"
                    HKLM_logon: "LegalNoticeCaption"=""
                    HKLM_logon: "LegalNoticeText"=""
                    HKLM_Run: ehTray=C:\WINDOWS\ehome\ehtray.exe
                    HKLM_Run: LaunchApp=
                    HKLM_Run: MSPY2002=C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                    HKLM_Run: PHIME2002ASync=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                    HKLM_Run: PHIME2002A=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                    HKLM_Run: RTHDCPL=RTHDCPL.EXE
                    HKLM_Run: SkyTel=SkyTel.EXE
                    HKLM_Run: Alcmtr=ALCMTR.EXE
                    HKLM_Run: Boot=C:\Acer\Empowering Technology\ePower\Boot.exe
                    HKLM_Run: LManager=C:\PROGRA~1\LAUNCH~1\LManager.exe
                    HKLM_Run: WarReg_PopUp=C:\Acer\WR_PopUp\WarReg_PopUp.exe /normal-run2
                    HKLM_Run: EPSON Stylus DX5000 Series=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_S2A7.tmp" /EF "HKLM"
                    HKLM_Run: avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    HKLM_Run: ePower_DMC=C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                    HKLM_Run: Acer ePresentation HPD=C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
                    HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
                    HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                    HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
                    HKCU_Run: MsnMsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                    HKCU_Run: MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
                    HKCU_Run: Skype="C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                    HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    HKCU_Run: HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\AdobeUpdater=

                    ################## [ Informations ]

                    ################## [ Fichiers # Dossiers infectieux ]

                    Found ! C:\WINDOWS\antiv.exe
                    G:\autorun.inf # -> fichier appelé : "G:\j.cmd" ( absent ! )
                    Found ! G:\autorun.inf

                    ################## [ Registre # Clés Run infectieuses ]

                    ################## [ Registre # Mountpoints2 ]

                    HKCU\Software\Microsoft\....\MountPoints2\{75097ada-dd7e-11dd-b6d9-0016d45e4ecf}\Shell\AutoRun\command
                    HKCU\Software\Microsoft\....\MountPoints2\{75097ada-dd7e-11dd-b6d9-0016d45e4ecf}\Shell\open\Command
                    HKCU\Software\Microsoft\....\MountPoints2\{be5b69da-3848-11de-b709-0016d45e4ecf}\Shell\Auto\command
                    HKCU\Software\Microsoft\....\MountPoints2\{be5b69da-3848-11de-b709-0016d45e4ecf}\Shell\AutoRun\command
                    HKCU\Software\Microsoft\....\MountPoints2\{c65e1286-dbfa-11dd-b6cd-806d6172696f}\Shell\AutoRun\command
                    HKCU\Software\Microsoft\....\MountPoints2\{c65e1286-dbfa-11dd-b6cd-806d6172696f}\Shell\open\Command

                    ################## [ ! Fin du rapport # UsbFix V3.020 ! ]
                    0
                    1. Re
                      ######## | XP _ Suppression | #######

                      Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                      # Double clic sur le raccourci UsbFix présent sur ton bureau

                      # choisi l option 2 (Suppression)

                      # Ton bureau disparaîtra et le pc redémarrera.

                      # Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.

                      # Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.

                      # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                      0
                  2. ############################## [ UsbFix V3.020 # Cleaning ]

                    # User : Ornella (Administrateurs) # ACER-3FAFADAADF
                    # Update on 15/05/09 by Chiquitine29, C_XX & Chimay8
                    # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
                    # Start at: 13:34:47 | 17/05/2009

                    # AMD Turion(tm) 64 X2 Mobile Technology TL-50
                    # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                    # Internet Explorer 8.0.6001.18702
                    # Windows Firewall Status : Enabled
                    # AV : avast! antivirus 4.8.1335 [VPS 090516-0] 4.8.1335 [ Enabled | Updated ]

                    # C:\ # Disque fixe local # 53,2 Go (17,23 Go free) [ACER] # FAT32
                    # D:\ # Disque fixe local # 53,69 Go (7,42 Go free) [ACERDATA] # FAT32
                    # E:\ # Disque CD-ROM
                    # F:\ # Disque CD-ROM
                    # G:\ # Disque amovible # 3,77 Go (1,75 Go free) [KINGSTON] # FAT32
                    # H:\ # Disque amovible # 1,9 Go (1,89 Go free) # FAT

                    ############################## [ Processus actifs ]

                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\svchost.exe
                    C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                    C:\Program Files\Alwil Software\Avast4\setup\avast.setup
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
                    C:\WINDOWS\eHome\ehRecvr.exe
                    C:\WINDOWS\eHome\ehSched.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\WINDOWS\eHome\ehRec.exe
                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
                    c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                    C:\WINDOWS\system32\wdfmgr.exe
                    C:\WINDOWS\ehome\mcrdsvc.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\system32\wbem\wmiapsrv.exe
                    C:\WINDOWS\system32\dllhost.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe
                    C:\WINDOWS\System32\alg.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe

                    ################## [ Fichiers # Dossiers infectieux ]

                    Deleted ! C:\WINDOWS\antiv.exe
                    G:\autorun.inf # -> fichier appelé : "G:\j.cmd" ( absent ! )
                    Deleted ! G:\autorun.inf

                    ################## [ Registre # Clés Run infectieuses ]

                    ################## [ Registre # Mountpoints2 ]

                    Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{be5b69da-3848-11de-b709-0016d45e4ecf}\Shell\Auto\command

                    ################## [ Listing des fichiers présent ]

                    [28/02/2009 04:12|--ah-----|232] - C:\sqmdata00.sqm
                    [10/08/2004 20:00|-rahs----|4952] - C:\Bootfont.bin
                    [06/01/2009 17:38|-rahs----|252240] - C:\ntldr
                    [10/08/2004 20:00|-rahs----|47564] - C:\NTDETECT.COM
                    [21/06/2006 11:45|--a------|0] - C:\CONFIG.SYS
                    [21/06/2006 12:16|--a------|50] - C:\AUTOEXEC.BAT
                    [21/06/2006 11:45|-rahs----|0] - C:\IO.SYS
                    [21/06/2006 11:45|-rahs----|0] - C:\MSDOS.SYS
                    [06/01/2009 15:10|--a------|559] - C:\RHDSetup.log
                    [27/04/2009 07:32|-rahs----|221] - C:\boot.ini
                    [21/06/2006 15:23|--a------|80] - C:\Preload.aaa
                    [16/05/2009 21:58|--a------|2306] - C:\TB.txt
                    [11/11/1999 00:17|--a------|49] - C:\MCE.TAG
                    [?|?|?] - C:\pagefile.sys
                    [?|?|?] - C:\hiberfil.sys
                    [28/02/2009 04:12|--ah-----|244] - C:\sqmnoopt00.sqm
                    [17/05/2009 13:37|--a------|3927] - C:\UsbFix.txt
                    [17/05/2009 08:37|--a------|13003] - C:\lopR.txt
                    [09/01/2009 17:10|---h-----|208] - G:\Projet1301.dwl2
                    [15/05/2009 15:21|--a------|48441778] - G:\NEUFERT.pdf
                    [27/03/2009 16:55|--a------|959484] - G:\img001.jpg
                    [27/03/2009 16:57|--a------|1159602] - G:\img002.jpg
                    [27/03/2009 16:57|--a------|1124832] - G:\img003.jpg
                    [09/03/2009 17:22|--a------|2664348] - G:\Faculty of Law - Foster.pdf
                    [31/03/2009 19:25|--a------|330818] - G:\1150566962_fac-frontal-45-dir.jpg
                    [31/03/2009 16:18|--a------|323056] - G:\908289611_frente-45-rente-a-vitrineb.jpg
                    [05/04/2009 21:08|--a------|33938773] - G:\Analyse0704.pdf
                    [09/01/2009 17:10|---h-----|58] - G:\Projet1301.dwl
                    [30/03/2009 20:48|--a------|35130919] - G:\Faculty of Law Cambridge - N Foster.pdf
                    [22/10/2008 22:22|--a------|14342944] - G:\Plan-Marseille.dwg
                    [15/05/2009 15:08|--a------|39396] - G:\TP2-Parois.pdf
                    [31/03/2009 16:23|--a------|340010] - G:\469229398_volume-visto-do-deck-completo.jpg
                    [15/05/2009 15:08|--a------|49539] - G:\TP3-Ossature.pdf
                    [15/05/2009 15:03|--a------|48193] - G:\TP1-Processus.pdf
                    [01/04/2009 15:38|--a------|883329] - G:\469229398_volume-visto-do-deck-completo copie.jpg
                    [15/05/2009 16:22|--a------|14151] - G:\Microsoft Word - fiche mario salvadori.pdf
                    [15/05/2009 16:22|--a------|21662] - G:\Microsoft Word - fiche mario salvadori_1_.pdf
                    [15/05/2009 16:22|--a------|22602] - G:\Microsoft Word - Fiche de lecture_comment ‡a tient.pdf
                    [08/12/2008 09:05|--a------|77918] - G:\Facture.pdf

                    ################## [ Vaccination ]

                    # C:\autorun.inf -> Folder created by UsbFix.
                    # G:\autorun.inf -> Folder created by UsbFix.
                    # H:\autorun.inf -> Folder created by UsbFix.

                    ################## [ Cracks / Keygens / Serials ]

                    # -> Nothing found !

                    ################## [ ! Fin du rapport # UsbFix V3.020 ! ]
                    0
                    1. Re

                      1)C - Ccleaner :

                      https://www.commentcamarche.net/telecharger/ 168 ccleaner

                      .enregistres le sur le bureau
                      .double-cliques sur le fichier pour lancer l'installation
                      .sur la fenêtre de l'installation langage bien choisir français et OK
                      .cliques sur suivant
                      .lis la licence et j'accepte
                      .cliques sur suivant
                      .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                      .cliques sur installer
                      .cliques sur fermer
                      .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                      .une fois ouvert tu cliques sur option et puis avancé
                      .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
                      .cliques sur nettoyeur
                      .cliques sur windows et dans la colonne avancé
                      .coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                      .cliques sur analyse une fois l'analyse terminé
                      .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                      .cliques maintenant sur registre et puis sur rechercher les erreurs
                      .laisses tout cochées et cliques sur réparer les erreurs sélectionnées
                      .il te demande de sauvegarder OUI
                      .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                      .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                      .il supprime et fermer tu vérifies en relançant rechercher les erreurs
                      .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                      .tu peux fermer Ccleaner.

                      Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm

                      2)Changes d'antivirus;je te propose Antivir(gratuit et en français):
                      http://www.commentcamarche.net/telecharger/telechargement 55 antivir

                      Comment installer et utiliser AntiVir :
                      http://www.libellules.ch/tuto_antivir.php

                      Lances une analyse complète et postes moi le rapport à l'issu stp merci

                      0
                  3. Avira AntiVir Personal
                    Date de création du fichier de rapport : dimanche 17 mai 2009 15:28

                    La recherche porte sur 1396800 souches de virus.

                    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                    Numéro de série : 0000149996-ADJIE-0000001
                    Plateforme : Windows XP
                    Version de Windows : (Service Pack 3) [5.1.2600]
                    Mode Boot : Démarré normalement
                    Identifiant : SYSTEM
                    Nom de l'ordinateur : ACER-3FAFADAADF

                    Informations de version :
                    BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
                    AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:56
                    AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:04
                    LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:12
                    LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:32
                    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:38
                    ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:28
                    ANTIVIR2.VDF : 7.1.3.185 2010112 Bytes 12/05/2009 13:25:52
                    ANTIVIR3.VDF : 7.1.3.216 129536 Bytes 16/05/2009 13:25:52
                    Version du moteur : 8.2.0.168
                    AEVDF.DLL : 8.1.1.1 106868 Bytes 17/05/2009 13:25:58
                    AESCRIPT.DLL : 8.1.2.0 389497 Bytes 17/05/2009 13:25:58
                    AESCN.DLL : 8.1.2.3 127347 Bytes 17/05/2009 13:25:58
                    AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:42
                    AEPACK.DLL : 8.1.3.16 397686 Bytes 17/05/2009 13:25:58
                    AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 19:01:58
                    AEHEUR.DLL : 8.1.0.129 1761655 Bytes 17/05/2009 13:25:56
                    AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 19:01:58
                    AEGEN.DLL : 8.1.1.44 348532 Bytes 17/05/2009 13:25:54
                    AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
                    AECORE.DLL : 8.1.6.9 176500 Bytes 17/05/2009 13:25:54
                    AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:32
                    AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:28
                    AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:30
                    AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:44
                    AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:24
                    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:38
                    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:50
                    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:58
                    NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:41:00
                    RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:34
                    RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:06

                    Configuration pour la recherche actuelle :
                    Nom de la tâche...............................: Contrôle intégral du système
                    Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                    Documentation.................................: bas
                    Action principale.............................: interactif
                    Action secondaire.............................: ignorer
                    Recherche sur les secteurs d'amorçage maître..: marche
                    Recherche sur les secteurs d'amorçage.........: marche
                    Secteurs d'amorçage...........................: C:, D:,
                    Recherche dans les programmes actifs..........: marche
                    Recherche en cours sur l'enregistrement.......: marche
                    Recherche de Rootkits.........................: marche
                    Contrôle d'intégrité de fichiers système......: arrêt
                    Fichier mode de recherche.....................: Tous les fichiers
                    Recherche sur les archives....................: marche
                    Limiter la profondeur de récursivité..........: 20
                    Archive Smart Extensions......................: marche
                    Heuristique de macrovirus.....................: marche
                    Heuristique fichier...........................: moyen
                    Catégories de dangers divergentes.............: +JOKE,+SPR,

                    Début de la recherche : dimanche 17 mai 2009 15:28

                    La recherche d'objets cachés commence.
                    '63569' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                    La recherche sur les processus démarrés commence :
                    Processus de recherche 'IEXPLORE.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'infocard.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'IEXPLORE.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'IEXPLORE.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'skypePM.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'Skype.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'sqlwriter.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'sqlbrowser.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ehSched.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ehRecvr.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'DevSvc.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'BcmSqlStartupSvc.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'MemCheck.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ashServ.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'LSASS.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'SERVICES.EXE' - '1' module(s) sont contrôlés
                    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                    '51' processus ont été contrôlés avec '51' modules

                    La recherche sur les secteurs d'amorçage maître commence :
                    Secteur d'amorçage maître HD0
                    [INFO] Aucun virus trouvé !
                    Secteur d'amorçage maître HD1
                    [INFO] Aucun virus trouvé !
                    Secteur d'amorçage maître HD2
                    [INFO] Aucun virus trouvé !

                    La recherche sur les secteurs d'amorçage commence :
                    Secteur d'amorçage 'C:\'
                    [INFO] Aucun virus trouvé !
                    Secteur d'amorçage 'D:\'
                    [INFO] Aucun virus trouvé !

                    La recherche sur les renvois aux fichiers exécutables (registre) commence :
                    Le registre a été contrôlé ( '75' fichiers).

                    La recherche sur les fichiers sélectionnés commence :

                    Recherche débutant dans 'C:\' <ACER>
                    C:\pagefile.sys
                    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                    [REMARQUE] Ce fichier est un fichier système Windows.
                    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                    C:\hiberfil.sys
                    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                    [REMARQUE] Ce fichier est un fichier système Windows.
                    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                    C:\WINDOWS\system32\drivers\sptd.sys
                    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                    C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP167\A0024480.dll
                    [RESULTAT] Contient le cheval de Troie TR/Crypt.XDR.Gen
                    C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP197\A0032125.sys
                    [RESULTAT] Contient le modèle de détection du rootkit RKIT/Agent.3584
                    C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP197\A0032142.sys
                    [RESULTAT] Contient le modèle de détection du rootkit RKIT/Agent.3584
                    C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP197\A0032156.sys
                    [RESULTAT] Contient le modèle de détection du rootkit RKIT/Agent.3584
                    C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP197\A0032158.sys
                    [RESULTAT] Contient le modèle de détection du rootkit RKIT/Agent.3584
                    C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP199\A0033973.exe
                    [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
                    C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP199\A0033974.exe
                    [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
                    Recherche débutant dans 'D:\' <ACERDATA>

                    Début de la désinfection :
                    C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP167\A0024480.dll
                    [RESULTAT] Contient le cheval de Troie TR/Crypt.XDR.Gen
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a40313f.qua' !
                    C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP197\A0032125.sys
                    [RESULTAT] Contient le modèle de détection du rootkit RKIT/Agent.3584
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cd82d8.qua' !
                    C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP197\A0032142.sys
                    [RESULTAT] Contient le modèle de détection du rootkit RKIT/Agent.3584
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b23aad8.qua' !
                    C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP197\A0032156.sys
                    [RESULTAT] Contient le modèle de détection du rootkit RKIT/Agent.3584
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b2683b0.qua' !
                    C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP197\A0032158.sys
                    [RESULTAT] Contient le modèle de détection du rootkit RKIT/Agent.3584
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b249220.qua' !
                    C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP199\A0033973.exe
                    [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b28f3c0.qua' !
                    C:\System Volume Information\_restore{2DB37729-7E03-4F82-ADEF-4057C22A22C7}\RP199\A0033974.exe
                    [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
                    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b29fb08.qua' !

                    Fin de la recherche : dimanche 17 mai 2009 17:45
                    Temps nécessaire: 2:15:31 Heure(s)

                    La recherche a été effectuée intégralement

                    11765 Les répertoires ont été contrôlés
                    499069 Des fichiers ont été contrôlés
                    7 Des virus ou programmes indésirables ont été trouvés
                    0 Des fichiers ont été classés comme suspects
                    0 Des fichiers ont été supprimés
                    0 Des virus ou programmes indésirables ont été réparés
                    7 Les fichiers ont été déplacés dans la quarantaine
                    0 Les fichiers ont été renommés
                    3 Impossible de contrôler des fichiers
                    499059 Fichiers non infectés
                    8839 Les archives ont été contrôlées
                    3 Avertissements
                    9 Consignes
                    63569 Des objets ont été contrôlés lors du Rootkitscan
                    0 Des objets cachés ont été trouvés
                    0
                    1. Re

                      1)Vides la quarantaine d'antivir:
                      http://www.libellules.ch/tuto_antivir.php#quarantaine
                      Tu sélectionnes le ou les fichiers et tu appuies sur la corbeille au dessus

                      2)Pour vérifier les mises à jour logiciels à appliquer sur ton PC
                      https://www.flexera.com/products/operations/software-vulnerability-management.html
                      Divers liens te seront proposés pour les logiciels non à jour.

                      3)Pour supprimer les logiciels de désinfection inutiles
                      Télécharge OTCleanIt sur ton Bureau :

                      http://www.geekstogo.com/...

                      * Clique droit sur OTCleanIt et choisis Exécuter en tant qu'administrateur.
                      * Clique sur CleanUp! puis clique sur Yes à la fenêtre Confirm.
                      * Redémarre ton PC comme demandé.
                      * Au démarrage, les outils auront disparu, OtCleanIt aussi.

                      4)Purge la restauration comme ceci :
                      http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

                      Comment se comporte ton PC?

                      0
                  4. mon pc semble aller bien.. Je dois remarquer qqchose...?
                    0
                    1. Bonjour

                      Plus de message?
                      Le problème est résolu,donc je te proposes de clore ce post.
                      0
                  5. Plus de message....
                    en revanche qd j'ouvre le dossier "mes documents" c un peu lent, seulement ce dossier...
                    c normal?
                    0
                    1. Re
                      Ce dossier "mes documents "est le plus lourd ;quel estsa taille stp?
                      0
                  • 1
                  • 2