Avast détecte virus-google n'est + en françai

Bonjour,
hier, alors que je naviguais sur le net (Mozilla Firefox), Avast m'a affiché :
"Avast Avertissement, Un virus a été trouvé. Il n'y a aucune raison de paniquer. Essayer de suivre les conseils et les liens. Si votre ordinateur fait partie d'un réseau, débranchez le câble réseau pour éviter toute propagation du virus."
Nom du fichier : C:\autorun.MSNFix
Nom du logiciel malveillant : VBS:Malware-gen
Type de logiciel malveillant : Virus/Ver

J'ai donc mis en quarantaine le fichier demandé, j'ai fait un scan, supprimé le fichier trouvé infecté.

Depuis Google n'est plus en français (en russe peut-être), et Windows Security Center ne cesse de m'envoyer des message afin que j'achète Antivirus Plus à 99,95 $ ("Warning! 32 threats found").

Que faire pour me débarasser de ce virus et des messages permanents de Windows Security Center.

D'avance je vous remercie.
Configuration: Windows XP
Firefox 3.0.10

65 réponses

Résumé de la discussion

Une alerte Avast signale la détection d'un virus après navigation sous Firefox, indiquant le fichier C:\autorun.MSNFix et le malware VBS:Malware-gen, et Windows Security Center pousse l’achat d Antivirus Plus en cas de menaces. Plusieurs réponses préconisent de supprimer le fichier puis d’effectuer une analyse plus approfondie avec UsbFix et son rapport, suivi d’un diagnostic via RSIT ou HijackThis pour repérer les composants persistants. D’autres conseils recommandent de neutraliser les traces des outils de sécurité existants, d’installer AntiVir au lieu d’Avast, puis d’utiliser CCleaner et d’effectuer des analyses en mode sans échec avec contrôle des rootkits.

Bobot (l’IA à votre service)
  1. salut :

    ######## | XP _ Instal & recherche | #######

    Telecharge et install UsbFix (de C_XX & Chiquitine29)

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

    # Double clic sur le raccourci UsbFix présent sur ton bureau .

    # Choisi l option 1 ( Recherche )

    # Laisse travailler l outil.

    # Ensuite post le rapport UsbFix.txt qui apparaitra.

    # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    1
    1. C:\autorun.MSNFix

      supprime-le manuellement puis :

      ######## | Suppression | ########

      Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

      # Double clic sur le raccourci UsbFix présent sur ton bureau

      # choisi l option 2 ( Suppression )

      # Ton bureau disparaitra et le pc redémarrera .

      # Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

      # Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

      # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      ######### | Désinstallation | #######

      # Double clic sur le raccourci UsbFix présent sur ton bureau

      # Choisi l option Désinstaller ....

      ensuite :


      Pour voir ce qu'il en est,avoir un diagnostic précis et donc repérer les infections possibles et les neutraliser:

      Télécharges et installes le logiciel de diagnostic :

      ici Hijackthis
      ou ici Hijackthis
      ou ici Hijackthis

      1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
      A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
      Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
      "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

      tuto pour utilisation :(merci balltrap34)
      Regardes ici, c'est parfaitement expliqué en images ,

      2- !! Déconnectes toi et fermes toute tes applications en cours !!

      Cliques sur le raccourci du bureau pour lancer le prg :

      S'il ne se lance pas clique ici

      fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

      --->copies-colles le rapport généré pour analyse
      1
      1. Télécharge HostXpert sur ton Bureau :

        ---> Décompresse-le (Clic droit >> Extraire ici)

        ---> Double-clique sur HostsXpert pour le lancer

        ---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme

        PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.

        s'il est fermé , clique dessus :)

        ensuite :

        Télécharge SDFix sur ton bureau :
        ici :SDFix
        ou ici SDFix
        ou ici SDFix

        --> Double-clique sur SDFix.exe et choisis "Install" .

        Tuto

        Puis une fois l'installe faite ,

        Impératif : Démarrer en mode sans echec .

        /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

        Comment aller en Mode sans échec :
        1) Redémarre ton ordi .
        2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
        3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
        4) Choisis la première option : Sans Échec , et valide en tapant sur [Entrée] .
        5) Choisis ton compte habituel ( et pas Administrateur ).
        attention : pas de connexion possible en mode sans échec , donc copie ou imprime bien la manipe pour éviter les erreurs ...

        Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double-clique sur RunThis.bat pour lancer l'outil .
        -->Tapes Y pour lancer le script ...
        Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
        presses une touche pour redémarrer quand il te le sera demandé .

        Le PC va mettre du temps avant de démarrer ( c'est normal ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche .

        Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier
        C:\SDFix sous le nom "Report.txt".

        Poste ce dernier dans ta prochaine réponse

        Si SDfix ne se lance pas (ça arrive!)

        * Démarrer->Exécuter

        * Copie/colle ceci :

        %systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe

        * Clique sur ok, et valide.

        * Redémarre et essaye de nouveau de lancer SDfix.
        1
        1. Désinstaller Produis Symantec :

          Désinstalle via Ajout/Suppression de Programmes (si présents) :

          * Symantec
          * Norton
          * LiveUpdate..

          Télécharge et exécute le Norton Removal Tool.

          Ce produit va désinstaller la majorité des traces des produits Symantec.

          ensuite :

          Passer de Avast à AntiVir :

          Télécharge Désinstalleur d'Avast!.

          redemarre en mode sans echec :

          Comment aller en Mode sans échec
          1) Redémarres ton ordi
          2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
          3) Tu verras un écran avec options de démarrage apparaître
          4) Choisis la première option : Sans Échec, et valide avec "Entrée"
          5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
          (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

          Désinstalle via Ajout/Suppression de Programmes (si présents) :

          * Avast!

          ensuite execute le desinstaller

          Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.

          redemarre

          Télécharge Ccleaner sur ton Bureau. :

          * Clique sur "download the latest version"
          * Installe-le en laissant seulement les options suivantes cochées :

          - Ajouter un raccourci sur le Bureau
          - Contrôler automatiquement les mises à jour de CCleaner

          * Lance le Nettoyage
          * Clique sur Chercher des erreurs et sauvegarde si tu le souhaites.

          plus de precision sur la configuration de ccleaner te seront donnees plus tard

          tuto Comment utiliser CCleaner.
          ***************

          Télécharge Antivir en Francais ou Antivir en Francais sur ton Bureau.:

          * Double clique sur l'exécutable téléchargé pour lancer l'installation.
          * À la fin de l'installation, clique sur Finish.
          * Ouvre Antivir, assure-toi qu’il soit bien à jour !
          * Dans l'onglet Protection Locale, choisis Contrôler.
          * Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
          * Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
          * Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
          * Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.

          Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.

          Pourquoi changer ? :Avast Vs Antivir

          Tuto Antivir: Comment installer et utiliser AntiVir.

          Configuration de Antivir (Merci Nico) :

          clic droit sur son icone dans la barre des taches et séléctionner Configurer Antivir.

          cocher la case : Mode Expert.

          => Cliquer sur Scanner dans le volet de gauche :

          > Dans "Fichiers" séléctionner Tous les fichiers.

          > Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" séléctionner Elevé.

          > Dans "Autres réglages" cocher toutes les cases.

          NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

          => Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

          => Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

          > Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification ELEVE !

          => Dans le volet de gauche, dérouler "Guard" puis dérouler "Recherche" :

          > Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'identification ELEVE !

          1
          1. Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

            ! Déconnecte toi et ferme toutes tes applications en cours !

            Double-clique sur " RSIT.exe " pour le lancer .

            -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

            * Devant l'option "List files/folders created ..." , tu choisis : 2 months

            * clique ensuite sur " Continue " pour lancer l'analyse ...

            -> laisse faire le scan et ne touche pas au PC ...

            Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

            Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

            Important : poste un rapport, puis l'autre dans la réponse suivante
            Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

            ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
            1
            1. Voilà le rapport :

              ############################## [ UsbFix V3.027 | Scan ]

              # User : pbell (Administrateurs) # 103050090004
              # Update on 30/05/09 by Chiquitine29, C_XX & Chimay8
              # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
              # Start at: 14:34:15 | 02/06/2009

              # Intel(R) Celeron(R) CPU 2.80GHz
              # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
              # Internet Explorer 7.0.5730.13
              # Windows Firewall Status : Enabled
              # AV : avast! antivirus 4.8.1229 [VPS 090601-0] 4.8.1229 [ (!) Disabled | Updated ]
              # AV : Norton AntiVirus 2004 [ (!) Disabled | (!) Outdated ]
              # FW : Norton Internet Security[ (!) Disabled ]2004

              # C:\ # Disque fixe local # 181,3 Go (118,02 Go free) [HDD] # NTFS
              # D:\ # Disque CD-ROM
              # E:\ # Disque CD-ROM
              # F:\ # Disque amovible
              # G:\ # Disque amovible
              # H:\ # Disque amovible
              # I:\ # Disque amovible
              # J:\ # Disque fixe local # 465,64 Go (361,03 Go free) [My Book] # FAT32
              # K:\ # Disque amovible
              # L:\ # Disque amovible
              # M:\ # Disque amovible # 499,41 Mo (294,39 Mo free) # FAT
              # N:\ # Disque amovible

              ############################## [ Processus actifs ]

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\svchost.exe
              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              C:\WINDOWS\system32\bgsvcgen.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
              C:\Program Files\Google\Update\GoogleUpdate.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              C:\WINDOWS\system32\slserv.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\wdfmgr.exe
              C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Apps\Powercinema\PCMService.exe
              C:\apps\ABoard\ABoard.exe
              C:\WINDOWS\System32\alg.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\apps\ABoard\AOSD.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Samsung\EmoDio\SMSTray.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\WINDOWS\system\rundll32.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\NETGEAR\WPN111 Configuration Utility\wpn111.exe
              C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe
              C:\Program Files\Messenger\msmsgs.exe

              ################## [ Registre Startup ]

              HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
              HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
              HKLM_logon: "DefaultUserName"="pbell"
              HKLM_logon: "AltDefaultUserName"="pbell"
              HKLM_logon: "LegalNoticeCaption"=""
              HKLM_logon: "LegalNoticeText"=""
              HKLM_Run: IMJPMIG8.1="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              HKLM_Run: PHIME2002ASync=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              HKLM_Run: PHIME2002A=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              HKLM_Run: ATIPTA=C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
              HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
              HKLM_Run: PCMService="c:\Apps\Powercinema\PCMService.exe"
              HKLM_Run: ACTIVBOARD=c:\apps\ABoard\ABoard.exe
              HKLM_Run: URLLSTCK.exe=C:\Program Files\Norton Internet Security\UrlLstCk.exe
              HKLM_Run: ccApp="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
              HKLM_Run: NeroFilterCheck=C:\WINDOWS\system32\NeroCheck.exe
              HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
              HKLM_Run: avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              HKLM_Run: Symantec NetDriver Monitor=C:\PROGRA~1\SYMNET~1\SNDMon.exe
              HKLM_Run: SMSTray=C:\Program Files\Samsung\EmoDio\SMSTray.exe
              HKLM_Run: TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              HKLM_Run: shell=C:\WINDOWS\system\rundll32.exe 70159[1]
              HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
              HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              HKCU_Run: msnmsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
              HKCU_Run: Idfghfck="C:\Program Files\?ppPatch\d?xplore.exe"

              ################## [ Fichiers # Dossiers infectieux ]

              ################## [ Registre # Clés Run infectieuses ]

              Found ! HKLM\software\microsoft\security center "AntiVirusDisableNotify" ( 0x1 )

              ################## [ Registre # Mountpoints2 ]

              ################## [ Informations # Fichier Suspect ]

              ################## [ Cracks # Keygens # Serials ]

              # -> Nothing found !

              ################## [ ! Fin du rapport # UsbFix V3.027 ! ]
              0
              1. Voici le nouveau rapport :

                ############################## [ UsbFix V3.027 | Cleaning ]

                # User : pbell (Administrateurs) # 103050090004
                # Update on 30/05/09 by Chiquitine29, C_XX & Chimay8
                # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
                # Start at: 15:31:25 | 02/06/2009

                # Intel(R) Celeron(R) CPU 2.80GHz
                # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                # Internet Explorer 7.0.5730.13
                # Windows Firewall Status : Enabled
                # AV : avast! antivirus 4.8.1229 [VPS 090601-0] 4.8.1229 [ (!) Disabled | Updated ]
                # AV : Norton AntiVirus 2004 [ (!) Disabled | (!) Outdated ]
                # FW : Norton Internet Security[ (!) Disabled ]2004

                # C:\ # Disque fixe local # 181,3 Go (118,01 Go free) [HDD] # NTFS
                # D:\ # Disque CD-ROM
                # E:\ # Disque CD-ROM
                # F:\ # Disque amovible
                # G:\ # Disque amovible
                # H:\ # Disque amovible
                # I:\ # Disque amovible
                # J:\ # Disque fixe local # 465,64 Go (361,03 Go free) [My Book] # FAT32
                # K:\ # Disque amovible
                # L:\ # Disque amovible
                # M:\ # Disque amovible # 499,41 Mo (294,39 Mo free) # FAT
                # N:\ # Disque amovible

                ############################## [ Processus actifs ]

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\logonui.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\svchost.exe
                C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                C:\WINDOWS\system32\bgsvcgen.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                C:\Program Files\Google\Update\GoogleUpdate.exe
                C:\Program Files\Google\Update\GoogleUpdate.exe
                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                C:\Program Files\Google\Update\GoogleUpdate.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                C:\WINDOWS\system32\slserv.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Google\Update\GoogleUpdate.exe
                C:\WINDOWS\system32\wdfmgr.exe
                C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\WINDOWS\system32\wbem\wmiapsrv.exe

                ################## [ Fichiers # Dossiers infectieux ]

                ################## [ Registre # Clés Run infectieuses ]

                # HKLM\software\microsoft\security center\\ "AntiVirusDisableNotify" # -> Reset sucessfully !

                ################## [ Registre # Mountpoints2 ]

                ################## [ Listing des fichiers présent ]

                [21/10/2004 01:57|-rahs----|215] - C:\BOOT.BAK
                [18/05/2007 17:23|-rahs----|296] - C:\BOOT.INI
                [05/08/2004 14:00|-rahs----|4952] - C:\Bootfont.bin
                [13/07/2006 21:09|--a------|5806243] - C:\Brice de Nice 3.amv
                [05/08/2004 14:00|-rahs----|263488] - C:\cmldr
                [05/01/2008 16:24|--a------|74] - C:\CMLoader.log
                [04/11/2008 12:20|--a------|15755] - C:\ComboFix.txt
                [21/10/2004 01:45|--a------|5894] - C:\DWNLOG.TXT
                [03/11/2008 23:03|--a------|2361] - C:\fixnavi.txt
                [?|?|?] - C:\hiberfil.sys
                [28/12/2006 14:01|--a------|1120] - C:\INSTALL.LOG
                [21/10/2004 02:00|-rahs----|0] - C:\IO.SYS
                [21/10/2004 02:02|--ah-----|733] - C:\IPH.PH
                [21/10/2004 02:00|-rahs----|0] - C:\MSDOS.SYS
                [05/08/2004 14:00|-rahs----|47564] - C:\NTDETECT.COM
                [27/11/2008 22:33|-rahs----|252240] - C:\ntldr
                [?|?|?] - C:\pagefile.sys
                [28/10/2008 15:48|--a------|66366] - C:\playground.log
                [21/10/2004 00:13|--a------|1103] - C:\SAUDIT.TXT
                [07/04/2008 21:39|--ah-----|232] - C:\sqmdata00.sqm
                [11/04/2008 18:34|--ah-----|232] - C:\sqmdata01.sqm
                [13/04/2008 22:52|--ah-----|268] - C:\sqmdata02.sqm
                [01/05/2008 16:47|--ah-----|268] - C:\sqmdata03.sqm
                [30/05/2008 23:17|--ah-----|268] - C:\sqmdata04.sqm
                [16/07/2008 17:36|--ah-----|268] - C:\sqmdata05.sqm
                [01/08/2008 13:34|--ah-----|268] - C:\sqmdata06.sqm
                [18/08/2008 02:13|--ah-----|268] - C:\sqmdata07.sqm
                [03/10/2008 19:58|--ah-----|268] - C:\sqmdata08.sqm
                [18/11/2008 11:19|--ah-----|268] - C:\sqmdata09.sqm
                [03/12/2008 00:15|--ah-----|268] - C:\sqmdata10.sqm
                [29/09/2006 18:31|--ah-----|280] - C:\sqmdata11.sqm
                [29/09/2006 18:32|--ah-----|268] - C:\sqmdata12.sqm
                [13/03/2008 23:49|--ah-----|232] - C:\sqmdata13.sqm
                [15/03/2008 00:01|--ah-----|232] - C:\sqmdata14.sqm
                [15/03/2008 16:28|--ah-----|232] - C:\sqmdata15.sqm
                [17/03/2008 23:54|--ah-----|232] - C:\sqmdata16.sqm
                [19/03/2008 19:26|--ah-----|232] - C:\sqmdata17.sqm
                [27/03/2008 23:16|--ah-----|232] - C:\sqmdata18.sqm
                [04/04/2008 19:52|--ah-----|232] - C:\sqmdata19.sqm
                [07/04/2008 21:39|--ah-----|244] - C:\sqmnoopt00.sqm
                [11/04/2008 18:34|--ah-----|244] - C:\sqmnoopt01.sqm
                [13/04/2008 22:52|--ah-----|244] - C:\sqmnoopt02.sqm
                [01/05/2008 16:47|--ah-----|244] - C:\sqmnoopt03.sqm
                [30/05/2008 23:17|--ah-----|244] - C:\sqmnoopt04.sqm
                [16/07/2008 17:36|--ah-----|244] - C:\sqmnoopt05.sqm
                [01/08/2008 13:34|--ah-----|244] - C:\sqmnoopt06.sqm
                [18/08/2008 02:13|--ah-----|244] - C:\sqmnoopt07.sqm
                [03/10/2008 19:58|--ah-----|244] - C:\sqmnoopt08.sqm
                [18/11/2008 11:19|--ah-----|244] - C:\sqmnoopt09.sqm
                [03/12/2008 00:15|--ah-----|244] - C:\sqmnoopt10.sqm
                [29/09/2006 18:31|--ah-----|244] - C:\sqmnoopt11.sqm
                [29/09/2006 18:32|--ah-----|244] - C:\sqmnoopt12.sqm
                [13/03/2008 23:49|--ah-----|244] - C:\sqmnoopt13.sqm
                [15/03/2008 00:01|--ah-----|244] - C:\sqmnoopt14.sqm
                [15/03/2008 16:28|--ah-----|244] - C:\sqmnoopt15.sqm
                [17/03/2008 23:54|--ah-----|244] - C:\sqmnoopt16.sqm
                [19/03/2008 19:26|--ah-----|244] - C:\sqmnoopt17.sqm
                [27/03/2008 23:16|--ah-----|244] - C:\sqmnoopt18.sqm
                [04/04/2008 19:52|--ah-----|244] - C:\sqmnoopt19.sqm
                [04/11/2008 21:13|--a------|6819] - C:\TB.txt
                [02/06/2009 15:44|--a------|6192] - C:\UsbFix.txt

                ################## [ Vaccination ]

                # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
                # J:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
                # M:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

                ################## [ Informations # Fichier Suspect ]

                ################## [ Cracks # Keygens # Serials ]

                # -> Nothing found !

                ################## [ ! Fin du rapport # UsbFix V3.027 ! ]
                0
                1. Voilà la suite :

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 15:57:37, on 02/06/2009
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16827)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                  C:\WINDOWS\system32\bgsvcgen.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                  C:\Program Files\Google\Update\GoogleUpdate.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                  C:\WINDOWS\system32\slserv.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
                  C:\WINDOWS\explorer.exe
                  C:\Program Files\Hercules\WiFi Station pour Livebox\WiFiStationLB.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                  O1 - Hosts: 91.212.41.68 www.google.com
                  O1 - Hosts: 91.212.41.68 www.google.de
                  O1 - Hosts: 91.212.41.68 www.google.fr
                  O1 - Hosts: 91.212.41.68 www.google.co.uk
                  O1 - Hosts: 91.212.41.68 www.google.com.br
                  O1 - Hosts: 91.212.41.68 www.google.it
                  O1 - Hosts: 91.212.41.68 www.google.es
                  O1 - Hosts: 91.212.41.68 www.google.co.jp
                  O1 - Hosts: 91.212.41.68 www.google.com.mx
                  O1 - Hosts: 91.212.41.68 www.google.ca
                  O1 - Hosts: 91.212.41.68 www.google.com.au
                  O1 - Hosts: 91.212.41.68 www.google.nl
                  O1 - Hosts: 91.212.41.68 www.google.co.za
                  O1 - Hosts: 91.212.41.68 www.google.be
                  O1 - Hosts: 91.212.41.68 www.google.gr
                  O1 - Hosts: 91.212.41.68 www.google.at
                  O1 - Hosts: 91.212.41.68 www.google.se
                  O1 - Hosts: 91.212.41.68 www.google.ch
                  O1 - Hosts: 91.212.41.68 www.google.pt
                  O1 - Hosts: 91.212.41.68 www.google.dk
                  O1 - Hosts: 91.212.41.68 www.google.fi
                  O1 - Hosts: 91.212.41.68 www.google.ie
                  O1 - Hosts: 91.212.41.68 www.google.no
                  O1 - Hosts: 91.212.41.68 search.yahoo.com
                  O1 - Hosts: 91.212.41.68 us.search.yahoo.com
                  O1 - Hosts: 91.212.41.68 uk.search.yahoo.com
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                  O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                  O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                  O2 - BHO: (no name) - {D032570A-5F63-4812-A094-87D007C23012} - C:\WINDOWS\system32\InternetExplorer.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                  O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                  O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                  O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                  O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                  O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                  O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
                  O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
                  O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\EmoDio\SMSTray.exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [shell] C:\WINDOWS\system\rundll32.exe 70159[1]
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [Idfghfck] "C:\Program Files\?ppPatch\d?xplore.exe"
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\microsoft office\Office10\OSA.EXE
                  O4 - Global Startup: NETGEAR WPN111 Smart Wizard.lnk = ?
                  O4 - Global Startup: WiFi Station pour Livebox.lnk = ?
                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?3d1edfddca9243c6a7524105ba1b1ab8
                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?3d1edfddca9243c6a7524105ba1b1ab8
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                  O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - http://dida.univ-tln.fr/qp2.cab
                  O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
                  O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file:///C:/Documents%20and%20Settings/pbell/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/DinerDash2_fr.1.0.0.70.cab
                  O16 - DPF: {596B26AA-E941-4FB5-8F91-0762447578F0} (CPlayFirstdreamControl Object) - http://games.bigfishgames.com/fr_dream-chronicles/online/dream.1.0.0.17_fr.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                  O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (CPlayFirstddfotgControl Object) - file:///C:/Documents%20and%20Settings/pbell/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/ddfotg.1.0.0.37.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - https://www.photobox.fr/?channel=1005
                  O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                  O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://jeuxenligne.orange.fr/GameShell/online/fr/Diner_Dash/DinerDash.1.0.0.4.cab
                  O16 - DPF: {FB90BA05-66E6-4C56-BCD3-D65B0F7EBA39} (Foto.com SpeedUploader 1.0 Control) - http://express.foto.com/SFUploader/SpeedUploader.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{4699A48C-7B72-42F0-84FE-F2DB63DE760E}: NameServer = 192.168.1.1
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{CE42C708-BF61-4320-8C35-02739C906654}: NameServer = 192.168.1.1
                  O18 - Protocol: skyline - {3A4F9195-65A8-11D5-85C1-0001023952C1} - C:\Program Files\Skyline\TerraExplorer\TerraExplorerX.dll
                  O20 - Winlogon Notify: d0a935c8600 - C:\WINDOWS\System32\diskcopy32.dll (file missing)
                  O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                  O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  O23 - Service: Service Google Update (gupdate1c9b48432a5731a) (gupdate1c9b48432a5731a) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
                  O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                  O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                  O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                  O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                  O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                  O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                  O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/pbell/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
                  0
                  1. Voici le nouveau rapport :

                    [b]SDFix: Version 1.240 [/b]
                    Run by pbell on 02/06/2009 at 17:09

                    Microsoft Windows XP [version 5.1.2600]
                    Running From: C:\SDFix

                    [b]Checking Services [/b]:

                    Restoring Default Security Values
                    Restoring Default Hosts File

                    Rebooting

                    [b]Checking Files [/b]:

                    No Trojan Files Found

                    Removing Temp Files

                    [b]ADS Check [/b]:

                    [b]Final Check [/b]:

                    catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2009-06-02 17:20:13
                    Windows 5.1.2600 Service Pack 3 NTFS

                    scanning hidden processes ...

                    scanning hidden services & system hive ...

                    scanning hidden registry entries ...

                    scanning hidden files ...

                    scan completed successfully
                    hidden processes: 0
                    hidden services: 0
                    hidden files: 0

                    [b]Remaining Services [/b]:

                    Authorized Application Key Export:

                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                    "%ProgramFiles%\\AOL 9.0\\aol.exe"="%ProgramFiles%\\AOL 9.0\\aol.exe:*:Enabled:AOL"
                    "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe:*:Enabled:SPLINTER CELL PANDORA"
                    "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe:*:Enabled:PANDORA"
                    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                    "C:\\APPS\\Inventime\\my.exe"="C:\\APPS\\Inventime\\my.exe:*:Enabled:INVENTIME"
                    "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                    "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                    "C:\\Program Files\\Real\\RealPlayer\\realplay.exe"="C:\\Program Files\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealPlayer"
                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                    @=""
                    "C:\\WINDOWS\\system32\\muzapp.exe"="C:\\WINDOWS\\system32\\muzapp.exe:*:Enabled:MUZ AOD APP player"
                    "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"
                    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                    "C:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"="C:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
                    "C:\\WINDOWS\\explorer.exe"="C:\\WINDOWS\\explorer.exe:*:Enabled:Windows Shell"
                    "C:\\WINDOWS\\system\\rundll32.exe"="C:\\WINDOWS\\system\\rundll32.exe:*:Enabled:rundll32"
                    "C:\\Documents and Settings\\pbell\\Local Settings\\Temporary Internet Files\\Content.IE5\\6SZTVP6H\\installer_70159[1].exe"="C:\\Documents and Settings\\pbell\\Local Settings\\Temporary Internet Files\\Content.IE5\\6SZTVP6H\\installer_70159[1].exe:*:Enabled:installer"
                    "C:\\WINDOWS\\system\\dop.exe"="C:\\WINDOWS\\system\\dop.exe:*:Enabled:svchost"
                    "C:\\WINDOWS\\system\\svchost.exe"="C:\\WINDOWS\\system\\svchost.exe:*:Enabled:svchost"

                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                    "C:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"="C:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"

                    [b]Remaining Files [/b]:

                    [b]Files with Hidden Attributes [/b]:

                    Thu 21 Oct 2004 215 A.SHR --- "C:\BOOT.BAK"
                    Tue 8 Jul 2008 2,307,400 ...H. --- "C:\Program Files\Abra Academy\AbraAcademy.exe"
                    Tue 8 Jul 2008 5,129,544 ...H. --- "C:\Program Files\Abra Academy - Returning Cast\AbraAcademy2.exe"
                    Thu 22 Jan 2009 4,007,248 ...H. --- "C:\Program Files\Alabama Smith - Escape from Pompeii\AlabamaSmithEP.exe"
                    Fri 14 Mar 2008 4,265,288 ...H. --- "C:\Program Files\Animal Agents\AnimalAgents.exe"
                    Fri 12 Mar 2004 54,384 A..H. --- "C:\Program Files\AOL 9.0\aolphx.exe"
                    Fri 12 Mar 2004 156,784 A..H. --- "C:\Program Files\AOL 9.0\aoltray.exe"
                    Fri 12 Mar 2004 31,344 A..H. --- "C:\Program Files\AOL 9.0\RBM.exe"
                    Fri 11 Apr 2008 13,722,952 ...H. --- "C:\Program Files\Hidden Expedition - Everest\Hidden Expedition Everest.exe"
                    Thu 7 May 2009 2,827,600 ...H. --- "C:\Program Files\La Malediction du Pharaon - Le Secret de Napoleon\pharaoh2.exe"
                    Fri 13 Mar 2009 3,777,872 ...H. --- "C:\Program Files\Le Conte de Coyote - Le Feu et l'Eau\Coyote's Tale - Fire and Water.exe"
                    Sat 31 Jan 2009 1,176,912 ...H. --- "C:\Program Files\Lost Secrets - Bermuda Triangle\Bermuda.exe"
                    Mon 9 Mar 2009 4,658,512 ...H. --- "C:\Program Files\Mystery Stories - Berlin Nights\BerlinNights.exe"
                    Mon 23 Feb 2009 8,386,864 ...H. --- "C:\Program Files\Neverland\Neverland.exe"
                    Mon 14 Apr 2008 60,416 A.SH. --- "C:\Program Files\Outlook Express\msimn.exe"
                    Tue 8 Jul 2008 1,815,880 ...H. --- "C:\Program Files\Travelogue 360 - Rome\Travelogue360.exe"
                    Fri 27 Apr 2007 56 ..SHR --- "C:\WINDOWS\system32\E72D798504.sys"
                    Fri 27 Apr 2007 1,890 A.SH. --- "C:\WINDOWS\system32\KGyGaAvL.sys"
                    Fri 13 Jan 2006 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                    Mon 6 Nov 2006 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
                    Sun 24 May 2009 2,220,032 A.SH. --- "C:\Documents and Settings\pbell\Bureau\flo\100OLYMP\SIV9.tmp"
                    Fri 12 Mar 2004 106,496 A..H. --- "C:\Program Files\Fichiers communs\aolshare\shell\fr\shellext.dll"
                    Sun 24 May 2009 2,220,032 A.SH. --- "C:\Documents and Settings\pbell\Bureau\sam deust\sam deust vrai\100OLYMP\SIV9.tmp"
                    Wed 19 Nov 2008 34,304 ...H. --- "C:\Documents and Settings\pbell\Bureau\DEUST\DEUST 2\1er Semestre\Droit Social\~WRL0789.tmp"

                    [b]Finished![/b]
                    0
                    1. tu as deux antivirus il va falloir t'en debarrasser d'un
                      0
                      1. J'ai essayé à plusieurs reprises de désinstaller l'antivirus de Windows, sans succés, il est juste désactivé. J'ai souvent lu que c'était compliqué à désinstaller et que cela pouvait causer des problèmes. J'ai donc Avast.
                        Que dois-je faire?
                        0
                        1. tu as avast et Symantec qui tournent en meme temps !!
                          0
                          1. J'étais pourtant sûre de l'avoir désactivé! Comment puis-je le désactiver correctement?
                            0
                            1. Symantec, Norton et LiveUpdate n'étaient pas présents dans "Ajout/Suppression de programmes" mais j'ai toujours une icône dans ma barre de tâches (bouclier rouge avec une croix - Alerte de Sécurité Windows) qui me dit que mon pc court un risque parce que j'ai tout désactivé.

                              Après avoir tout fait, voilà le rapport :

                              Avira AntiVir Personal
                              Date de création du fichier de rapport : mardi 2 juin 2009 19:15

                              La recherche porte sur 1446896 souches de virus.

                              Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                              Numéro de série : 0000149996-ADJIE-0001
                              Plateforme : Windows XP
                              Version de Windows :(Service Pack 3) [5.1.2600]
                              Mode Boot : Démarré normalement
                              Identifiant : pbell
                              Nom de l'ordinateur :103050090004

                              Informations de version :
                              BUILD.DAT : 8.2.0.61 17752 Bytes 25/05/2009 13:47:00
                              AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 07:21:00
                              AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 12:44:27
                              LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 11:44:16
                              LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 06:30:27
                              ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:30:36
                              ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 17:07:19
                              ANTIVIR2.VDF : 7.1.4.38 2692096 Bytes 29/05/2009 17:08:35
                              ANTIVIR3.VDF : 7.1.4.48 89600 Bytes 02/06/2009 17:08:45
                              Version du moteur: 8.2.0.180
                              AEVDF.DLL : 8.1.1.1 106868 Bytes 02/06/2009 17:09:02
                              AESCRIPT.DLL : 8.1.2.0 389497 Bytes 02/06/2009 17:09:00
                              AESCN.DLL : 8.1.2.3 127347 Bytes 02/06/2009 17:08:59
                              AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 12:58:38
                              AEPACK.DLL : 8.1.3.18 401783 Bytes 02/06/2009 17:08:58
                              AEOFFICE.DLL : 8.1.0.36 196987 Bytes 02/06/2009 17:08:56
                              AEHEUR.DLL : 8.1.0.129 1761655 Bytes 02/06/2009 17:08:54
                              AEHELP.DLL : 8.1.2.2 119158 Bytes 02/06/2009 17:08:49
                              AEGEN.DLL : 8.1.1.44 348532 Bytes 02/06/2009 17:08:48
                              AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 09:05:56
                              AECORE.DLL : 8.1.6.12 180599 Bytes 02/06/2009 17:08:47
                              AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 09:05:56
                              AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 07:40:02
                              AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 08:27:58
                              AVREP.DLL : 8.0.0.3 155688 Bytes 02/06/2009 17:08:46
                              AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 10:26:37
                              AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 07:29:19
                              AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 11:27:46
                              SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 16:28:02
                              SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 11:49:36
                              NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 11:05:07
                              RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 06:23:16
                              RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 09:08:43

                              Configuration pour la recherche actuelle :
                              Nom de la tâche..................: Processus actifs
                              Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\process.avp
                              Documentation....................: bas
                              Action principale................: interactif
                              Action secondaire................: ignorer
                              Recherche sur les secteurs d'amorçage maître: marche
                              Recherche sur les secteurs d'amorçage: marche
                              Recherche dans les programmes actifs: marche
                              Programmes en cours étendus......: marche
                              Recherche en cours sur l'enregistrement: arrêt
                              Recherche de Rootkits............: arrêt
                              Fichier mode de recherche........: Sélection de fichiers intelligente
                              Recherche sur les archives.......: marche
                              Limiter la profondeur de récursivité: 20
                              Archive Smart Extensions.........: marche
                              Heuristique de macrovirus........: marche
                              Heuristique fichier..............: moyen

                              Début de la recherche : mardi 2 juin 2009 19:15

                              La recherche sur les processus démarrés commence :
                              Processus de recherche 'avscan.exe' - '54' module(s) sont contrôlés
                              Processus de recherche 'avscan.exe' - '53' module(s) sont contrôlés
                              Processus de recherche 'wuauclt.exe' - '46' module(s) sont contrôlés
                              Processus de recherche 'alg.exe' - '37' module(s) sont contrôlés
                              Processus de recherche 'wscntfy.exe' - '20' module(s) sont contrôlés
                              Processus de recherche 'avcenter.exe' - '100' module(s) sont contrôlés
                              Processus de recherche 'wdfmgr.exe' - '17' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '47' module(s) sont contrôlés
                              Processus de recherche 'slserv.exe' - '6' module(s) sont contrôlés
                              Processus de recherche 'SeaPort.exe' - '38' module(s) sont contrôlés
                              Processus de recherche 'LSSrvc.exe' - '13' module(s) sont contrôlés
                              Processus de recherche 'WiFiStationLB.exe' - '47' module(s) sont contrôlés
                              Processus de recherche 'WPN111.exe' - '41' module(s) sont contrôlés
                              Processus de recherche 'jqs.exe' - '81' module(s) sont contrôlés
                              Processus de recherche 'bgsvcgen.exe' - '13' module(s) sont contrôlés
                              Processus de recherche 'ctfmon.exe' - '29' module(s) sont contrôlés
                              Processus de recherche 'msnmsgr.exe' - '105' module(s) sont contrôlés
                              Processus de recherche 'GoogleToolbarNotifier.exe' - '57' module(s) sont contrôlés
                              Processus de recherche 'avgnt.exe' - '52' module(s) sont contrôlés
                              Processus de recherche 'AOLacsd.exe' - '33' module(s) sont contrôlés
                              Processus de recherche 'GoogleUpdate.exe' - '30' module(s) sont contrôlés
                              Processus de recherche 'reader_sl.exe' - '22' module(s) sont contrôlés
                              Processus de recherche 'realsched.exe' - '29' module(s) sont contrôlés
                              Processus de recherche 'SMSTray.exe' - '50' module(s) sont contrôlés
                              Processus de recherche 'qttask.exe' - '21' module(s) sont contrôlés
                              Processus de recherche 'avguard.exe' - '48' module(s) sont contrôlés
                              Processus de recherche 'AOSD.EXE' - '28' module(s) sont contrôlés
                              Processus de recherche 'ABOARD.EXE' - '20' module(s) sont contrôlés
                              Processus de recherche 'PCMService.exe' - '32' module(s) sont contrôlés
                              Processus de recherche 'jusched.exe' - '22' module(s) sont contrôlés
                              Processus de recherche 'atiptaxx.exe' - '37' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
                              Processus de recherche 'sched.exe' - '32' module(s) sont contrôlés
                              Processus de recherche 'spoolsv.exe' - '59' module(s) sont contrôlés
                              Processus de recherche 'explorer.exe' - '95' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '36' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '171' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '43' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '56' module(s) sont contrôlés
                              Processus de recherche 'lsass.exe' - '62' module(s) sont contrôlés
                              Processus de recherche 'services.exe' - '29' module(s) sont contrôlés
                              Processus de recherche 'winlogon.exe' - '70' module(s) sont contrôlés
                              Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
                              Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
                              '45' processus ont été contrôlés avec '1975' modules

                              Fin de la recherche : mardi 2 juin 2009 19:15
                              Temps nécessaire: 00:40 Minute(s)

                              La recherche a été effectuée intégralement

                              0 Les répertoires ont été contrôlés
                              1975 Des fichiers ont été contrôlés
                              0 Des virus ou programmes indésirables ont été trouvés
                              0 Des fichiers ont été classés comme suspects
                              0 Des fichiers ont été supprimés
                              0 Des virus ou programmes indésirables ont été réparés
                              0 Les fichiers ont été déplacés dans la quarantaine
                              0 Les fichiers ont été renommés
                              0 Impossible de contrôler des fichiers
                              1975 Fichiers non infectés
                              0 Les archives ont été contrôlées
                              0 Avertissements
                              0 Consignes
                              0
                              1. Recherche de Rootkits............: arrêt = ceci aurait du être sur marche
                                0
                                1. voilà de nouveau le rapport après avoir configuré correctement :

                                  Avira AntiVir Personal
                                  Date de création du fichier de rapport : mardi 2 juin 2009 19:50

                                  La recherche porte sur 1446896 souches de virus.

                                  Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                                  Numéro de série : 0000149996-ADJIE-0001
                                  Plateforme : Windows XP
                                  Version de Windows :(Service Pack 3) [5.1.2600]
                                  Mode Boot : Démarré normalement
                                  Identifiant : pbell
                                  Nom de l'ordinateur :103050090004

                                  Informations de version :
                                  BUILD.DAT : 8.2.0.61 17752 Bytes 25/05/2009 13:47:00
                                  AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 07:21:00
                                  AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 12:44:27
                                  LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 11:44:16
                                  LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 06:30:27
                                  ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:30:36
                                  ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 17:07:19
                                  ANTIVIR2.VDF : 7.1.4.38 2692096 Bytes 29/05/2009 17:08:35
                                  ANTIVIR3.VDF : 7.1.4.48 89600 Bytes 02/06/2009 17:08:45
                                  Version du moteur: 8.2.0.180
                                  AEVDF.DLL : 8.1.1.1 106868 Bytes 02/06/2009 17:09:02
                                  AESCRIPT.DLL : 8.1.2.0 389497 Bytes 02/06/2009 17:09:00
                                  AESCN.DLL : 8.1.2.3 127347 Bytes 02/06/2009 17:08:59
                                  AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 12:58:38
                                  AEPACK.DLL : 8.1.3.18 401783 Bytes 02/06/2009 17:08:58
                                  AEOFFICE.DLL : 8.1.0.36 196987 Bytes 02/06/2009 17:08:56
                                  AEHEUR.DLL : 8.1.0.129 1761655 Bytes 02/06/2009 17:08:54
                                  AEHELP.DLL : 8.1.2.2 119158 Bytes 02/06/2009 17:08:49
                                  AEGEN.DLL : 8.1.1.44 348532 Bytes 02/06/2009 17:08:48
                                  AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 09:05:56
                                  AECORE.DLL : 8.1.6.12 180599 Bytes 02/06/2009 17:08:47
                                  AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 09:05:56
                                  AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 07:40:02
                                  AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 08:27:58
                                  AVREP.DLL : 8.0.0.3 155688 Bytes 02/06/2009 17:08:46
                                  AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 10:26:37
                                  AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 07:29:19
                                  AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 11:27:46
                                  SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 16:28:02
                                  SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 11:49:36
                                  NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 11:05:07
                                  RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 06:23:16
                                  RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 09:08:43

                                  Configuration pour la recherche actuelle :
                                  Nom de la tâche..................: Lecteurs locaux
                                  Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\alldrives.avp
                                  Documentation....................: bas
                                  Action principale................: interactif
                                  Action secondaire................: ignorer
                                  Recherche sur les secteurs d'amorçage maître: marche
                                  Recherche sur les secteurs d'amorçage: marche
                                  Secteurs d'amorçage..............: C:, J:, F:, G:, H:, I:, K:, L:, M:, N:, D:, E:,
                                  Recherche dans les programmes actifs: marche
                                  Recherche en cours sur l'enregistrement: marche
                                  Recherche de Rootkits............: marche
                                  Fichier mode de recherche........: Tous les fichiers
                                  Recherche sur les archives.......: marche
                                  Limiter la profondeur de récursivité: 20
                                  Archive Smart Extensions.........: marche
                                  Heuristique de macrovirus........: marche
                                  Heuristique fichier..............: élevé

                                  Début de la recherche : mardi 2 juin 2009 19:50

                                  La recherche d'objets cachés commence.
                                  '54407' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                                  La recherche sur les processus démarrés commence :
                                  Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'slserv.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'WiFiStationLB.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'WPN111.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'bgsvcgen.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'AOLacsd.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'SMSTray.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'qttask.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'AOSD.EXE' - '1' module(s) sont contrôlés
                                  Processus de recherche 'ABOARD.EXE' - '1' module(s) sont contrôlés
                                  Processus de recherche 'PCMService.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'atiptaxx.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                                  '43' processus ont été contrôlés avec '43' modules

                                  La recherche sur les secteurs d'amorçage maître commence :
                                  Secteur d'amorçage maître HD0
                                  [INFO] Aucun virus trouvé !
                                  Secteur d'amorçage maître HD1
                                  [INFO] Aucun virus trouvé !
                                  [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
                                  Secteur d'amorçage maître HD2
                                  [INFO] Aucun virus trouvé !
                                  [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
                                  Secteur d'amorçage maître HD3
                                  [INFO] Aucun virus trouvé !
                                  [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
                                  Secteur d'amorçage maître HD4
                                  [INFO] Aucun virus trouvé !
                                  [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
                                  Secteur d'amorçage maître HD5
                                  [INFO] Aucun virus trouvé !
                                  [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
                                  Secteur d'amorçage maître HD6
                                  [INFO] Aucun virus trouvé !
                                  [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
                                  Secteur d'amorçage maître HD7
                                  [INFO] Aucun virus trouvé !
                                  Secteur d'amorçage maître HD8
                                  [INFO] Aucun virus trouvé !
                                  [AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.
                                  Secteur d'amorçage maître HD9
                                  [INFO] Aucun virus trouvé !

                                  La recherche sur les secteurs d'amorçage commence :
                                  Secteur d'amorçage 'C:\'
                                  [INFO] Aucun virus trouvé !
                                  Secteur d'amorçage 'J:\'
                                  [INFO] Aucun virus trouvé !
                                  Secteur d'amorçage 'F:\'
                                  [INFO] Aucun support de données inséré dans le lecteur 'F:\' !
                                  Secteur d'amorçage 'G:\'
                                  [INFO] Aucun support de données inséré dans le lecteur 'G:\' !
                                  Secteur d'amorçage 'H:\'
                                  [INFO] Aucun support de données inséré dans le lecteur 'H:\' !
                                  Secteur d'amorçage 'I:\'
                                  [INFO] Aucun support de données inséré dans le lecteur 'I:\' !
                                  Secteur d'amorçage 'K:\'
                                  [INFO] Aucun support de données inséré dans le lecteur 'K:\' !
                                  Secteur d'amorçage 'L:\'
                                  [INFO] Aucun support de données inséré dans le lecteur 'L:\' !
                                  Secteur d'amorçage 'M:\'
                                  [INFO] Aucun virus trouvé !
                                  Secteur d'amorçage 'N:\'
                                  [INFO] Aucun support de données inséré dans le lecteur 'N:\' !

                                  La recherche sur les renvois aux fichiers exécutables (registre) commence.
                                  Le registre a été contrôlé ( '66' fichiers).

                                  La recherche sur les fichiers sélectionnés commence :

                                  Recherche débutant dans 'C:\' <HDD>
                                  C:\hiberfil.sys
                                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                  C:\pagefile.sys
                                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                  C:\Documents and Settings\All Users\Application Data\PopCap\PopCapLoader\oberon\chuzzle\chuzzle.cab
                                  [0] Type d'archive: CAB (Microsoft)
                                  --> Data\gamedata.cfg
                                  [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
                                  C:\WINDOWS\system\dop.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
                                  [REMARQUE] Fichier supprimé.
                                  C:\WINDOWS\system32\InternetExplorer.dll
                                  [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
                                  [REMARQUE] Fichier supprimé.
                                  C:\WINDOWS\system32\SystemService32\157.crack.zip
                                  [0] Type d'archive: ZIP
                                  --> crack_by_TSRh/crack.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
                                  --> setup.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
                                  [REMARQUE] Fichier supprimé.
                                  C:\WINDOWS\system32\SystemService32\158.keygen.zip
                                  [0] Type d'archive: ZIP
                                  --> keygen_from_Black_X/keygen.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
                                  --> setup.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
                                  [REMARQUE] Fichier supprimé.
                                  C:\WINDOWS\system32\SystemService32\159.serial.zip
                                  [0] Type d'archive: ZIP
                                  --> keymaker_from_FFF/keymaker.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
                                  --> setup.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
                                  [REMARQUE] Fichier supprimé.
                                  C:\WINDOWS\system32\SystemService32\160.setup.zip
                                  [0] Type d'archive: ZIP
                                  --> patch_by_SND/patch.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
                                  --> setup.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
                                  [REMARQUE] Fichier supprimé.
                                  C:\WINDOWS\system32\SystemService32\161.music.au
                                  [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
                                  [REMARQUE] Fichier supprimé.
                                  C:\WINDOWS\system32\SystemService32\162.music.mp3
                                  [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
                                  [REMARQUE] Fichier supprimé.
                                  C:\WINDOWS\system32\SystemService32\163.music.wma
                                  [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
                                  [REMARQUE] Fichier supprimé.
                                  C:\WINDOWS\system32\SystemService32\164.music.snd
                                  [RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
                                  [REMARQUE] Fichier supprimé.
                                  Recherche débutant dans 'J:\' <My Book>
                                  Recherche débutant dans 'F:\'
                                  Impossible d'ouvrir le chemin à contrôler F:\ !
                                  Erreur système [21]: Le périphérique n'est pas prêt.
                                  Recherche débutant dans 'G:\'
                                  Impossible d'ouvrir le chemin à contrôler G:\ !
                                  Erreur système [21]: Le périphérique n'est pas prêt.
                                  Recherche débutant dans 'H:\'
                                  Impossible d'ouvrir le chemin à contrôler H:\ !
                                  Erreur système [21]: Le périphérique n'est pas prêt.
                                  Recherche débutant dans 'I:\'
                                  Impossible d'ouvrir le chemin à contrôler I:\ !
                                  Erreur système [21]: Le périphérique n'est pas prêt.
                                  Recherche débutant dans 'K:\'
                                  Impossible d'ouvrir le chemin à contrôler K:\ !
                                  Erreur système [21]: Le périphérique n'est pas prêt.
                                  Recherche débutant dans 'L:\'
                                  Impossible d'ouvrir le chemin à contrôler L:\ !
                                  Erreur système [21]: Le périphérique n'est pas prêt.
                                  Recherche débutant dans 'M:\'
                                  Recherche débutant dans 'N:\'
                                  Impossible d'ouvrir le chemin à contrôler N:\ !
                                  Erreur système [21]: Le périphérique n'est pas prêt.
                                  Recherche débutant dans 'D:\'
                                  Impossible d'ouvrir le chemin à contrôler D:\ !
                                  Erreur système [21]: Le périphérique n'est pas prêt.
                                  Recherche débutant dans 'E:\'
                                  Impossible d'ouvrir le chemin à contrôler E:\ !
                                  Erreur système [1]: Fonction incorrecte.

                                  Fin de la recherche : mardi 2 juin 2009 21:49
                                  Temps nécessaire: 1:59:00 Heure(s)

                                  La recherche a été effectuée intégralement

                                  11647 Les répertoires ont été contrôlés
                                  460362 Des fichiers ont été contrôlés
                                  14 Des virus ou programmes indésirables ont été trouvés
                                  0 Des fichiers ont été classés comme suspects
                                  10 Des fichiers ont été supprimés
                                  0 Des virus ou programmes indésirables ont été réparés
                                  0 Les fichiers ont été déplacés dans la quarantaine
                                  0 Les fichiers ont été renommés
                                  2 Impossible de contrôler des fichiers
                                  460346 Fichiers non infectés
                                  7467 Les archives ont été contrôlées
                                  10 Avertissements
                                  10 Consignes
                                  54407 Des objets ont été contrôlés lors du Rootkitscan
                                  0 Des objets cachés ont été trouvés
                                  0
                                  1. Voici le rapport log.txt :

                                    Logfile of random's system information tool 1.06 (written by random/random)
                                    Run by pbell at 2009-06-03 11:11:35
                                    Microsoft Windows XP Édition familiale Service Pack 3
                                    System drive C: has 121 GB (65%) free of 186 GB
                                    Total RAM: 511 MB (45% free)

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 11:11:46, on 03/06/2009
                                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16827)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                    C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                    C:\Program Files\Java\jre6\bin\jusched.exe
                                    C:\Apps\Powercinema\PCMService.exe
                                    C:\apps\ABoard\ABoard.exe
                                    C:\apps\ABoard\AOSD.exe
                                    C:\Program Files\QuickTime\qttask.exe
                                    C:\Program Files\Samsung\EmoDio\SMSTray.exe
                                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                    C:\Program Files\Google\Update\GoogleUpdate.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                    C:\Program Files\NETGEAR\WPN111 Configuration Utility\wpn111.exe
                                    C:\WINDOWS\system32\bgsvcgen.exe
                                    C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe
                                    C:\Program Files\Java\jre6\bin\jqs.exe
                                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                    C:\WINDOWS\system32\slserv.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\wscntfy.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Documents and Settings\pbell\Bureau\RSIT.exe
                                    C:\Program Files\Trend Micro\HijackThis\pbell.exe

                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                    O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                                    O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\EmoDio\SMSTray.exe
                                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [Idfghfck] "C:\Program Files\?ppPatch\d?xplore.exe"
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\microsoft office\Office10\OSA.EXE
                                    O4 - Global Startup: NETGEAR WPN111 Smart Wizard.lnk = ?
                                    O4 - Global Startup: WiFi Station pour Livebox.lnk = ?
                                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?3d1edfddca9243c6a7524105ba1b1ab8
                                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?3d1edfddca9243c6a7524105ba1b1ab8
                                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                                    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                                    O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - http://dida.univ-tln.fr/qp2.cab
                                    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
                                    O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file:///C:/Documents%20and%20Settings/pbell/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/DinerDash2_fr.1.0.0.70.cab
                                    O16 - DPF: {596B26AA-E941-4FB5-8F91-0762447578F0} (CPlayFirstdreamControl Object) - http://games.bigfishgames.com/fr_dream-chronicles/online/dream.1.0.0.17_fr.cab
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                                    O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} (CPlayFirstddfotgControl Object) - file:///C:/Documents%20and%20Settings/pbell/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/ddfotg.1.0.0.37.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - https://www.photobox.fr/?channel=1005
                                    O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                                    O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://jeuxenligne.orange.fr/GameShell/online/fr/Diner_Dash/DinerDash.1.0.0.4.cab
                                    O16 - DPF: {FB90BA05-66E6-4C56-BCD3-D65B0F7EBA39} (Foto.com SpeedUploader 1.0 Control) - http://express.foto.com/SFUploader/SpeedUploader.cab
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{4699A48C-7B72-42F0-84FE-F2DB63DE760E}: NameServer = 192.168.1.1
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{CE42C708-BF61-4320-8C35-02739C906654}: NameServer = 192.168.1.1
                                    O18 - Protocol: skyline - {3A4F9195-65A8-11D5-85C1-0001023952C1} - C:\Program Files\Skyline\TerraExplorer\TerraExplorerX.dll
                                    O20 - Winlogon Notify: d0a935c8600 - C:\WINDOWS\System32\diskcopy32.dll (file missing)
                                    O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                    O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
                                    O23 - Service: Service Google Update (gupdate1c9b48432a5731a) (gupdate1c9b48432a5731a) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                    O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
                                    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                                    O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/pbell/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
                                    0
                                    1. Et le rapport info.txt :

                                      info.txt logfile of random's system information tool 1.06 2009-06-03 11:11:53

                                      ======Uninstall list======

                                      -->"C:\Program Files\Fichiers communs\aolshare\Coach\AolCInUn.exe" -lang="fr-fr"
                                      -->C:\PROGRA~1\FICHIE~1\AOL\ACS\AcsUninstall.exe /c
                                      -->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
                                      -->C:\Program Files\Fichiers communs\AOL\Screensaver\uninst_ygpss.exe
                                      -->C:\Program Files\Fichiers communs\aolshare\Aolunins_fr.exe
                                      -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                                      -->C:\Program Files\Learn2.com\StRunner\stuninst.exe
                                      -->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
                                      -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
                                      -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19}
                                      -->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
                                      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
                                      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2637C347-9DAD-11D6-9EA2-00055D0CA761}\Setup.EXE" -uninstall
                                      -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
                                      -->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
                                      -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                                      Abra Academy ™-->"C:\Program Files\Abra Academy\Uninstall.exe"
                                      Abra Academy: Returning Cast ™-->"C:\Program Files\Abra Academy - Returning Cast\Uninstall.exe"
                                      Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                                      Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                                      Adobe Reader 8.1.4 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
                                      Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~2\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~2\Install.log
                                      Alabama Smith: Escape from Pompeii-->"C:\Program Files\Alabama Smith - Escape from Pompeii\Uninstall.exe"
                                      Animal Agents-->"C:\Program Files\Animal Agents\Uninstall.exe"
                                      Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                                      Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                                      Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
                                      Aztech CNR2900 V.90 Modem-->C:\WINDOWS\Modio\SLAMR2KO\Setup.exe /Remove
                                      Barre d'outils Outlook de Windows Live (Windows Live Toolbar)-->MsiExec.exe /X{6E15BEDF-7EB5-4010-998E-B430DB4EFE45}
                                      Big Fish Games Client-->C:\Program Files\bfgclient\Uninstall.exe
                                      Bloqueur de fenêtres pop-up (Windows Live Toolbar)-->MsiExec.exe /X{A425C250-A0E1-4D78-B1C1-A5CBC7385E7C}
                                      CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                                      Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                                      Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                                      Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                                      Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{EFFCB0F1-CFEC-48D4-B793-EBFCAE852976}
                                      Direct Show Ogg Vorbis Filter (remove only)-->"C:\WINDOWS\system32\OggDSuninst.exe"
                                      EmoDio-->"C:\Program Files\InstallShield Installation Information\{C20CE592-B0F8-4D20-BF31-0151CA6331A6}\setup.exe" -runfromtemp -l0x040c -removeonly
                                      EmoDio-->MsiExec.exe /X{C20CE592-B0F8-4D20-BF31-0151CA6331A6}
                                      eMule-->"C:\Program Files\eMule\Uninstall.exe"
                                      EPSON Attach To Email-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
                                      EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
                                      EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BC69DDB8-4840-4D9B-BB31-0D4DB2BA1312}\SETUP.EXE" -l0x40c UNINST
                                      EPSON File Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E86BC406-944E-41F6-ADE6-2C136734C96B}\Setup.exe" -l0x40c UNINST
                                      EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
                                      EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
                                      EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
                                      EPSON Web-To-Page-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
                                      ESDX4000_4050_CX3900-->C:\Program Files\EPSON\TPMANUAL\ESDX4000_4050_CX3900\USE_G\DOCUNINS.EXE
                                      Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
                                      Fastlab Print Service-->"C:\Program Files\Fastlab Print Service\unins000.exe"
                                      ffdshow (remove only)-->"C:\Program Files\ffdshow\uninstall.exe"
                                      Fruity Loops 3 Full Final-->C:\Program Files\FruityLoops3\SXUNINST.EXE
                                      Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
                                      Glary Utilities 2.5.1-->"C:\Program Files\Glary Utilities\unins000.exe"
                                      Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar3.dll"
                                      Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                                      Google Earth-->MsiExec.exe /X{CC016F21-3970-11DE-B878-005056806466}
                                      Hidden Expedition: Everest ™-->"C:\Program Files\Hidden Expedition - Everest\Uninstall.exe"
                                      HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
                                      ImageMixer VCD/DVD2 for OLYMPUS-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1F51A0CA-2BDD-474E-BB90-C7FA8EA78F52}\Setup.exe" -l0x40c UNINSTALL
                                      Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                                      Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                                      J2SE Runtime Environment 5.0 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
                                      Java 2 Runtime Environment, SE v1.4.2_05-->MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142050}
                                      Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
                                      Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
                                      Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
                                      Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                                      Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                                      Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
                                      JPEG Compression 1.0-->"C:\Program Files\JPEG Compression\unins000.exe"
                                      Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
                                      La Malédiction du Pharaon: Le Secret de Napoléon-->"C:\Program Files\La Malediction du Pharaon - Le Secret de Napoleon\Uninstall.exe"
                                      Le Conte de Coyote: Le Feu et l'Eau-->"C:\Program Files\Le Conte de Coyote - Le Feu et l'Eau\Uninstall.exe"
                                      Lecteur Windows Media 10-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                                      Lost Secrets: Bermuda Triangle-->"C:\Program Files\Lost Secrets - Bermuda Triangle\Uninstall.exe"
                                      Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
                                      Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
                                      Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
                                      Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                                      Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                                      Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
                                      Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                                      Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                                      Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
                                      Microsoft Office Standard Edition 2003-->MsiExec.exe /I{9112040C-6000-11D3-8CFE-0150048383C9}
                                      Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
                                      Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
                                      Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                                      Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                                      Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
                                      Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
                                      Microsoft Works 7.0-->MsiExec.exe /I{64D114CE-4234-45C2-B60A-2B07D5A48F72}
                                      Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                                      Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                                      Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                                      Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                                      Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
                                      Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                                      Morgan Stream Switcher-->"C:\Program Files\Morgan\mmswitch\uninst.exe"
                                      Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                                      MP3 Player Utilities 3.68-->MsiExec.exe /I{7784A172-61F1-445E-8368-601607E0DD22}
                                      MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
                                      MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                                      MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
                                      MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                                      MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                                      Mystery Stories: Berlin Nights-->"C:\Program Files\Mystery Stories - Berlin Nights\Uninstall.exe"
                                      Navigation par onglets (Windows Live Toolbar)-->MsiExec.exe /X{E916E61F-DE9D-4EAF-91E1-CEB50016326A}
                                      Navilog1 3.6.8-->"C:\Program Files\Navilog1\unins000.exe"
                                      Nero Suite-->C:\Program Files\Fichiers communs\Nero\Uninstall\Setupx.exe /uninstall ExtraUninstallID=""
                                      NETGEAR WPN111 Smart Wizard Wireless Utility-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{582E9125-32B6-4CBA-AB48-3E33CE3DB389}\Setup.exe"
                                      Neverland-->"C:\Program Files\Neverland\Uninstall.exe"
                                      OneCare Advisor (Windows Live Toolbar)-->MsiExec.exe /X{F242B06B-517F-4D62-B654-16B11564A912}
                                      OpenOffice.org Installer 1.0-->MsiExec.exe /X{3A2AF807-9F9F-43C9-A24A-17B617238B74}
                                      Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
                                      Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                                      Packard Bell InfoCentre-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B04AC0A3-7A0F-4E38-9DE7-FD1E4CE47D8C}\setup.exe"
                                      Packard Bell Toolbar 1.0-->"C:\Program Files\Dynamic Toolbar\unins000.exe"
                                      PIF DESIGNER-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B90450DF-E781-46FD-B1F1-0C86DA40E443}\SETUP.EXE" -l0x40c anything
                                      RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                                      Rome: La Malédiction du Collier ™-->"C:\Program Files\Travelogue 360 - Rome\Uninstall.exe"
                                      SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
                                      SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
                                      Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
                                      SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
                                      SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
                                      Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
                                      Samsung PC Studio 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x40c -removeonly
                                      Samsung Samples Installer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7AC15160-A49B-4A89-B181-D4619C025FFF}\setup.exe" -l0x40c -removeonly
                                      Sandlot Games Client Services 1.2.2-->"C:\Program Files\Fichiers communs\Sandlot Shared\unins000.exe"
                                      Sandlot Games Client Services-->"C:\Program Files\Fichiers communs\Sandlot Shared\unins001.exe"
                                      Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                                      Shockwave-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
                                      Sonic MyDVD-->MsiExec.exe /I{21657574-BD54-48A2-9450-EB03B2C7FC29}
                                      Sonic RecordNow!-->MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF57EF622F19}
                                      t@b ZS4 Video Editor v0.957-686-->"C:\Program Files\t@b\unins000.exe"
                                      TerraExplorer-->C:\Program Files\Skyline\TerraExplorer\Setup.exe [OP]/U
                                      WD Diagnostics-->MsiExec.exe /X{0AB76F69-E761-4CFA-B9B0-A1906B4E9E4B}
                                      WiFi Station pour Livebox-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DECE22F4-EEDD-4615-BC56-2F4827FAD64B}\Setup.exe" -l0x40c
                                      Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
                                      Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                                      Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                                      Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
                                      Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
                                      Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
                                      Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
                                      Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
                                      Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
                                      Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                                      Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
                                      Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                                      XviD MPEG-4 Video Codec-->"C:\Program Files\XviD\unins000.exe"

                                      ======Hosts File======

                                      127.0.0.1 localhost

                                      ======Security center information======

                                      AV: Avira AntiVir PersonalEdition Classic

                                      ======System event log======

                                      Computer Name: 103050090004
                                      Event Code: 7036
                                      Message: Le service Explorateur d'ordinateur est entré dans l'état : arrêté.

                                      Record Number: 75400
                                      Source Name: Service Control Manager
                                      Time Written: 20090506181943.000000+120
                                      Event Type: Informations
                                      User:

                                      Computer Name: 103050090004
                                      Event Code: 7036
                                      Message: Le service Service Google Update (gupdate1c9b48432a5731a) est entré dans l'état : arrêté.

                                      Record Number: 75399
                                      Source Name: Service Control Manager
                                      Time Written: 20090506181941.000000+120
                                      Event Type: Informations
                                      User:

                                      Computer Name: 103050090004
                                      Event Code: 7036
                                      Message: Le service Gestionnaire de connexions d'accès distant est entré dans l'état : en cours d'exécution.

                                      Record Number: 75398
                                      Source Name: Service Control Manager
                                      Time Written: 20090506181941.000000+120
                                      Event Type: Informations
                                      User:

                                      Computer Name: 103050090004
                                      Event Code: 7036
                                      Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : arrêté.

                                      Record Number: 75397
                                      Source Name: Service Control Manager
                                      Time Written: 20090506181938.000000+120
                                      Event Type: Informations
                                      User:

                                      Computer Name: 103050090004
                                      Event Code: 7036
                                      Message: Le service Service de découvertes SSDP est entré dans l'état : en cours d'exécution.

                                      Record Number: 75396
                                      Source Name: Service Control Manager
                                      Time Written: 20090506181931.000000+120
                                      Event Type: Informations
                                      User:

                                      =====Application event log=====

                                      Computer Name: 103050090004
                                      Event Code: 101
                                      Message: MsnMsgr (3108) Le moteur de base de données est arrêté.

                                      Record Number: 20997
                                      Source Name: ESENT
                                      Time Written: 20081209192444.000000+060
                                      Event Type: Informations
                                      User:

                                      Computer Name: 103050090004
                                      Event Code: 103
                                      Message: MsnMsgr (3108) \\.\C:\Documents and Settings\pbell\Local Settings\Application Data\Microsoft\Messenger\coqueliquette@hotmail.fr\SharingMetadata\Working\database_24D0_A95D_D0A9_35C8\dfsr.db: Le moteur de base de données a arrêté une instance (0).

                                      Record Number: 20996
                                      Source Name: ESENT
                                      Time Written: 20081209192444.000000+060
                                      Event Type: Informations
                                      User:

                                      Computer Name: 103050090004
                                      Event Code: 102
                                      Message: MsnMsgr (3108) \\.\C:\Documents and Settings\pbell\Local Settings\Application Data\Microsoft\Messenger\coqueliquette@hotmail.fr\SharingMetadata\Working\database_24D0_A95D_D0A9_35C8\dfsr.db: Le moteur de base de données a démarré une nouvelle instance (0).

                                      Record Number: 20995
                                      Source Name: ESENT
                                      Time Written: 20081209171659.000000+060
                                      Event Type: Informations
                                      User:

                                      Computer Name: 103050090004
                                      Event Code: 100
                                      Message: MsnMsgr (3108) Le moteur de base de données 5.01.2600.5512 est démarré.

                                      Record Number: 20994
                                      Source Name: ESENT
                                      Time Written: 20081209171659.000000+060
                                      Event Type: Informations
                                      User:

                                      Computer Name: 103050090004
                                      Event Code: 101
                                      Message: MsnMsgr (3108) Le moteur de base de données est arrêté.

                                      Record Number: 20993
                                      Source Name: ESENT
                                      Time Written: 20081209171454.000000+060
                                      Event Type: Informations
                                      User:

                                      ======Environment variables======

                                      "ComSpec"=%SystemRoot%\system32\cmd.exe
                                      "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\ATI Technologies\ATI Control Panel;C:\PROGRA~1\FICHIE~1\SONICS~1;C:\Program Files\Samsung\Samsung PC Studio 3;C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322
                                      "windir"=%SystemRoot%
                                      "FP_NO_HOST_CHECK"=NO
                                      "OS"=Windows_NT
                                      "PROCESSOR_ARCHITECTURE"=x86
                                      "PROCESSOR_LEVEL"=15
                                      "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 3 Stepping 4, GenuineIntel
                                      "PROCESSOR_REVISION"=0304
                                      "NUMBER_OF_PROCESSORS"=1
                                      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                                      "TEMP"=%SystemRoot%\TEMP
                                      "TMP"=%SystemRoot%\TEMP

                                      -----------------EOF-----------------
                                      0
                                      1. tu télécharge LOP S&D sur ton Bureau.

                                        * Double-clique dessus pour lancer l'installation
                                        * Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
                                        * Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
                                        * Patiente jusqu'à la fin du scan
                                        * Poste le rapport généré (C:\lopR.txt)
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4