Mywebsearch Zwinky

Bonjour, je ne suis pas la première visiblement à avoir fait la betise d'installer mywebsearch zwinky. Du coup j'ai maintenant une barre de recherche dans firefox et pas moyen de s'en defaire.
J'ai épluché les forums, maintenant j'ai la trouille d'avoir vérollé mon pc et je n'ai toujours pas reussis à la desinstaller.
Quelqu'un peut-il m'aider à desinstaller proprement ce truc?, en sachant que je ne suis pas un as en informatique...
Merci

Craquinette
Configuration: Windows XP
Firefox 3.0.10

36 réponses

Résumé de la discussion

Problème central : l'installation supposée de MyWebSearch (Zoinky) affiche une barre de recherche dans Firefox et sa désinstallation semble difficile sous Windows XP et Firefox 3.0.10. Plusieurs réponses préconisent des scans antivirus et anti-rootkit, puis l'utilisation d'outils spécialisés tels que Malwarebytes' Anti-Malware, UsbFix et RSIT pour nettoyer les infections et vérifier le système. Des détails techniques accompagnent les échanges, avec des informations sur les fichiers examinés, les rapports générés et des conseils pour déconnecter les supports externes avant le nettoyage afin d'éviter les réinfections. D'autres retours soulignent que la suppression peut nécessiter plusieurs passes et vérifications, et que la confirmation d'une désinfection complète dépend du système et des données présentes, sans conclure à une issue unique.

Bobot (l’IA à votre service)
  1. salut :

    Télécharge Ad-remover ( de C_XX ) sur ton bureau :

    ! Déconnecte toi et ferme toutes applications en cours !

    Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    Au menu principal choisis l'option "L" et tape sur [entrée] .

    Laisse travailler l'outil et ne touche à rien ...

    --> Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    Aides en images (Installation)
    Aides en images (Recherche)
    0
    1. Merci beaucoup de prendre le temps de m'aider
      Voilà l'analyse du scann

      .
      ======= RAPPORT D'AD-REMOVER 1.1.4.5_C | UNIQUEMENT XP/VISTA =======
      .
      Mit à jour part C_XX le 02/06/2009 à 8:00 PM
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 16:05:10, 03/06/2009 | Mode Normal | Option: CLEAN
      Exécuté de: C:\Program Files\Ad-remover\
      Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
      Nom du PC: PICOUIC | Utilisateur actuel: Christine
      .
      Administrateur: Administrateur
      N'est pas administrateur: ASPNET
      Administrateur: Christine
      N'est pas administrateur: HelpAssistant *Desactive*
      N'est pas administrateur: Invité *Desactive*
      N'est pas administrateur: SUPPORT_388945a0 *Desactive*
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .
      Service: "MyWebSearchService"
      .
      HKCR\FunWebProducts.DataControl
      HKCR\FunWebProducts.DataControl.1
      HKCR\FunWebProducts.HistoryKillerScheduler
      HKCR\FunWebProducts.HistoryKillerScheduler.1
      HKCR\FunWebProducts.HistorySwatterControlBar
      HKCR\FunWebProducts.HistorySwatterControlBar.1
      HKCR\FunWebProducts.HTMLMenu
      HKCR\FunWebProducts.HTMLMenu.1
      HKCR\FunWebProducts.HTMLMenu.2
      HKCR\FunWebProducts.IECookiesManager
      HKCR\FunWebProducts.IECookiesManager.1
      HKCR\FunWebProducts.KillerObjManager
      HKCR\FunWebProducts.KillerObjManager.1
      HKCR\FunWebProducts.PopSwatterBarButton
      HKCR\FunWebProducts.PopSwatterBarButton.1
      HKCR\FunWebProducts.PopSwatterSettingsControl
      HKCR\FunWebProducts.PopSwatterSettingsControl.1
      HKCR\MyWebSearch.ChatSessionPlugin
      HKCR\MyWebSearch.ChatSessionPlugin.1
      HKCR\MyWebSearch.HTMLPanel
      HKCR\MyWebSearch.HTMLPanel.1
      HKCR\MyWebSearch.OutlookAddin
      HKCR\MyWebSearch.OutlookAddin.1
      HKCR\MyWebSearch.PseudoTransparentPlugin
      HKCR\MyWebSearch.PseudoTransparentPlugin.1
      HKCR\MyWebSearchToolBar.SettingsPlugin
      HKCR\MyWebSearchToolBar.SettingsPlugin.1
      HKCR\MyWebSearchToolBar.ToolbarPlugin
      HKCR\MyWebSearchToolBar.ToolbarPlugin.1
      HKCR\screensavercontrol.screensaverinstaller
      HKCR\screensavercontrol.screensaverinstaller.1
      HKCU\Software\Fun Web Products
      HKCU\Software\FunWebProducts
      HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
      HKCU\Software\MyWebSearch
      HKLM\Software\FocusInteractive
      HKLM\Software\Fun Web Products
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481}
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45DD-9B68-D6A12C30E5D7}
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907}
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48DD-9B6D-7A13A3E42127}
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40FD-8DAE-FF14757F60C7}
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA}
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
      HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
      HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
      HKLM\Software\Microsoft\Office\Outlook\Addins\MyWebSearch.OutlookAddin
      HKLM\Software\Microsoft\Office\Word\Addins\MyWebSearch.OutlookAddin
      HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyWebSearch bar Uninstall
      HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3E720452-B472-4954-B7AA-33069EB53906}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7473d294-b7bb-4f24-ae82-7e2ce94bb6a9}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98D9753D-D73B-42D5-8C85-4469CDA897AB}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FF05104-B030-46FC-94B8-81276E4E27DF}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E79DFBCA-5697-4FBD-94E5-5B2A9C7C1612}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyWebSearch bar Uninstall
      HKLM\Software\MyWebSearch
      HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_MYWEBSEARCHSERVICE
      HKLM\SYSTEM\ControlSet002\Services\MyWebSearchService
      HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform\\FunWebProducts
      HKLM\Software\Microsoft\Windows Media\Wmsdk\Sources\\F3PopularScreenSavers
      HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\MyWebSearch Email Plugin
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\My Web Search Bar Search Scope Monitor
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\MyWebSearch Email Plugin
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\MyWebSearch Plugin
      HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{00A6FAF6-072E-44CF-8957-5838F569A31D}
      HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
      HKCR\CLSID\{00A6FAF1-072E-44cf-8957-5838F569A31D}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00A6FAF1-072E-44cf-8957-5838F569A31D}
      HKCR\CLSID\{00A6FAF6-072E-44cf-8957-5838F569A31D}
      HKCR\CLSID\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
      HKCR\CLSID\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
      HKCR\CLSID\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
      HKCR\CLSID\{0F8ECF4F-3646-4C3A-8881-8E138FFCAF70}
      HKCR\CLSID\{1E0DE227-5CE4-4ea3-AB0C-8B03E1AA76BC}
      HKCR\CLSID\{25560540-9571-4D7B-9389-0F166788785A}
      HKCR\CLSID\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
      HKCR\CLSID\{3E720452-B472-4954-B7AA-33069EB53906}
      HKCR\CLSID\{53CED2D0-5E9A-4761-9005-648404E6F7E5}
      HKCR\CLSID\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
      HKCR\CLSID\{7473D292-B7BB-4f24-AE82-7E2CE94BB6A9}
      HKCR\CLSID\{7473D294-B7BB-4f24-AE82-7E2CE94BB6A9}
      HKCR\CLSID\{7473D296-B7BB-4f24-AE82-7E2CE94BB6A9}
      HKCR\CLSID\{84DA4FDF-A1CF-4195-8688-3E961F505983}
      HKCR\CLSID\{8E6F1832-9607-4440-8530-13BE7C4B1D14}
      HKCR\CLSID\{938AA51A-996C-4884-98CE-80DD16A5C9DA}
      HKCR\CLSID\{98D9753D-D73B-42D5-8C85-4469CDA897AB}
      HKCR\CLSID\{9FF05104-B030-46FC-94B8-81276E4E27DF}
      HKCR\CLSID\{A9571378-68A1-443d-B082-284F960C6D17}
      HKCR\CLSID\{ADB01E81-3C79-4272-A0F1-7B2BE7A782DC}
      HKCR\CLSID\{B813095C-81C0-4E40-AA14-67520372B987}
      HKCR\CLSID\{C9D7BE3E-141A-4C85-8CD6-32461F3DF2C7}
      HKCR\CLSID\{CFF4CE82-3AA2-451F-9B77-7165605FB835}
      HKCR\CLSID\{D9FFFB27-D62A-4D64-8CEC-1FF006528805}
      HKCR\CLSID\{E79DFBCA-5697-4fbd-94E5-5B2A9C7C1612}
      .
      C:\DOCUME~1\CHRIST~1\APPLIC~1\FunWebProducts\Data
      C:\DOCUME~1\CHRIST~1\APPLIC~1\FunWebProducts\Data\Christine
      C:\DOCUME~1\CHRIST~1\APPLIC~1\FunWebProducts\Data\Christine\avatar.dat
      C:\DOCUME~1\CHRIST~1\APPLIC~1\FunWebProducts\Data\Christine\outfit.dat
      C:\DOCUME~1\CHRIST~1\APPLIC~1\FunWebProducts\Data\Christine\zbucks.dat
      C:\DOCUME~1\CHRIST~1\APPLIC~1\FunWebProducts
      C:\Program Files\FunWebProducts\ScreenSaver
      C:\Program Files\FunWebProducts\Shared
      C:\Program Files\FunWebProducts\ScreenSaver\Images
      C:\Program Files\FunWebProducts\Shared\Cache
      C:\Program Files\FunWebProducts\Shared\Cache\CursorManiaBtn.html
      C:\Program Files\FunWebProducts\Shared\Cache\SmileyCentralBtn.html
      C:\Program Files\FunWebProducts
      C:\Program Files\MyWebSearch\bar
      C:\Program Files\MyWebSearch\bar\1.bin
      C:\Program Files\MyWebSearch\bar\Avatar
      C:\Program Files\MyWebSearch\bar\Cache
      C:\Program Files\MyWebSearch\bar\Game
      C:\Program Files\MyWebSearch\bar\History
      C:\Program Files\MyWebSearch\bar\icons
      C:\Program Files\MyWebSearch\bar\Message
      C:\Program Files\MyWebSearch\bar\Notifier
      C:\Program Files\MyWebSearch\bar\Settings
      C:\Program Files\MyWebSearch\bar\1.bin\F3BKGERR.JPG
      C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\F3DTACTL.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\F3HISTSW.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\F3HKSTUB.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\F3HTTPCT.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\F3PSSAVR.SCR
      C:\Program Files\MyWebSearch\bar\1.bin\F3REGHK.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\F3RESTUB.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\F3SCHMON.EXE
      C:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\F3SPACER.WMV
      C:\Program Files\MyWebSearch\bar\1.bin\F3WALLPP.DAT
      C:\Program Files\MyWebSearch\bar\1.bin\F3WPHOOK.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\FWPBUDDY.PNG
      C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.JAR
      C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.MANIFEST
      C:\Program Files\MyWebSearch\bar\1.bin\M3HIGHIN.EXE
      C:\Program Files\MyWebSearch\bar\1.bin\M3HTML.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\M3IDLE.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\M3IMPIPE.EXE
      C:\Program Files\MyWebSearch\bar\1.bin\M3MEDINT.EXE
      C:\Program Files\MyWebSearch\bar\1.bin\M3MSG.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.JAR
      C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.MANIFEST
      C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\M3PLUGIN.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\M3SKPLAY.EXE
      C:\Program Files\MyWebSearch\bar\1.bin\M3SLSRCH.EXE
      C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE
      C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
      C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
      C:\Program Files\MyWebSearch\bar\1.bin\MWSSVC.EXE
      C:\Program Files\MyWebSearch\bar\1.bin\NPMYWEBS.DLL
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\avatar.htm
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\bgfadel.gif
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\bgfader.gif
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\common-x.css
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\common.css
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\cornerbl.gif
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\cornerbr.gif
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\ext_def.gif
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\ext_roll.gif
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\include.js
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\index.htm
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\loader.htm
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\loading.gif
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\logo.gif
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\max_def.gif
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\max_roll.gif
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\min_def.gif
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\min_roll.gif
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\noflash.htm
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\res_def.gif
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\res_roll.gif
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\spacer.gif
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\spacer.swf
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\topgrad.gif
      C:\Program Files\MyWebSearch\bar\Avatar\COMMON\window.ico
      C:\Program Files\MyWebSearch\bar\Cache\000789B0
      C:\Program Files\MyWebSearch\bar\Cache\0007C0FC
      C:\Program Files\MyWebSearch\bar\Cache\0007C987.bin
      C:\Program Files\MyWebSearch\bar\Cache\0007DFEE.bin
      C:\Program Files\MyWebSearch\bar\Cache\00080875.bin
      C:\Program Files\MyWebSearch\bar\Cache\00080F7A.bin
      C:\Program Files\MyWebSearch\bar\Cache\000819CA.bin
      C:\Program Files\MyWebSearch\bar\Cache\files.ini
      C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S
      C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S
      C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S
      C:\Program Files\MyWebSearch\bar\History\search3
      C:\Program Files\MyWebSearch\bar\icons\CM.ICO
      C:\Program Files\MyWebSearch\bar\icons\MFC.ICO
      C:\Program Files\MyWebSearch\bar\icons\PSS.ICO
      C:\Program Files\MyWebSearch\bar\icons\SMILEY.ICO
      C:\Program Files\MyWebSearch\bar\icons\WB.ICO
      C:\Program Files\MyWebSearch\bar\icons\ZWINKY.ICO
      C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S
      C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S
      C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S
      C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S
      C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S
      C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S
      C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S
      C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S
      C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S
      C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S
      C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S
      C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S
      C:\Program Files\MyWebSearch\bar\Settings\prevcfg2.htm
      C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat
      C:\Program Files\MyWebSearch
      C:\Program Files\Mozilla Firefox\Plugins\NPMyWebS.dll
      C:\Program Files\Mozilla Firefox\chrome\m3ffxtbr.jar
      C:\Program Files\Mozilla Firefox\chrome\m3ffxtbr.manifest
      C:\WINDOWS\System32\f3PSSavr.scr
      C:\Program Files\Windows Live\Messenger\riched20.dll
      C:\Program Files\Windows Live\Messenger\msimg32.dll
      C:\DOCUME~1\CHRIST~1\Cookies\christine@zwinky[2].txt

      (!) -- Fichiers temporaires supprimés.

      .
      ============== Scan additionnel ==============
      .

      * Mozilla FireFox Version 3.0.10 *

      Nom du profil: q1c9x3iv.default (Christine)
      .
      (Prefs.js) user_pref("browser.startup.homepage", "hxxp://news.google.fr/nwshp?hl=fr&tab=wn|hxxp://mail.live.com/default.aspx?wa=wsignin1.0|hxxp://fr.mg41.mail.yahoo.com/dc/launch?.rand=46425vt6hs1je|hxxp://www.facebook.com/home.php|hxxp://www.viedemerde.fr/");
      (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.10");
      .
      .

      * Internet Explorer Version 8.0.6001.18702 *

      [HKEY_CURRENT_USER\..\Internet Explorer\Main]

      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/

      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

      Tabs: res://ieframe.dll/tabswelcome.htm

      ============== Suspect (Cracks, Serials ... ) ==============

      .

      +---------------------------------------------------------------------------+

      15780 Octet(s) - C:\Ad-Report-CLEAN.log

      17 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
      7 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE

      Fin à: 16:16:15 | 03/06/2009
      .
      ============== E.O.F ==============
      .
      0
      1. Pour voir ce qu'il en est,avoir un diagnostic précis et donc repérer les infections possibles et les neutraliser:

        Télécharges et installes le logiciel de diagnostic :

        ici Hijackthis
        ou ici Hijackthis
        ou ici Hijackthis

        1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
        A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
        Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
        "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

        tuto pour utilisation :(merci balltrap34)
        Regardes ici, c'est parfaitement expliqué en images ,

        2- !! Déconnectes toi et fermes toute tes applications en cours !!

        Cliques sur le raccourci du bureau pour lancer le prg :

        S'il ne se lance pas clique ici

        fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

        --->copies-colles le rapport généré pour analyse
        0
        1. Je viens de me rendre compte après avoir posté le résultat du scan que la barre de tache websearch... a disparu

          Est-ce que j'en suis complètement débarrassée ? est-ce que je ne courre aucun risque de virus, vers et autres...?

          Et donc est-ce que je peux marquer le post comme "résolu" ? ou ce n'est qu'une première étape à mon problème?
          0
          1. Voici le rapport hijack

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 16:25:16, on 03/06/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
            C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
            C:\Program Files\Google\Update\GoogleUpdate.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\SearchIndexer.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\Toshiba\Windows Utilities\Hotkey.exe
            C:\WINDOWS\SMSC\CIRHID\V1_0_0000_0\ToshibaRC.exe
            C:\WINDOWS\System32\DLA\DLACTRLW.EXE
            C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
            C:\Program Files\Synaptics\SynTP\Toshiba.exe
            C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
            C:\Program Files\Windows Desktop Search\WindowsSearch.exe
            C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\explorer.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\WINDOWS\system32\SearchProtocolHost.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [Toshiba Hotkey Utility] "C:\Program Files\Toshiba\Windows Utilities\Hotkey.exe" /lang FR
            O4 - HKLM\..\Run: [ToshibaApp] C:\WINDOWS\SMSC\CIRHID\V1_0_0000_0\ToshibaRC.exe
            O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
            O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
            O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: EPSON Status Monitor 3 Environment Check(3).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
            O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
            O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
            O23 - Service: Google Update Service (gupdate1c98ad1a52afa68) (gupdate1c98ad1a52afa68) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
            O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
            0
            1. et bien c'est ^pour cela que je t'ai demandé de t'occuper de hijackthis , afin de cibler d'autres infctions
              0
              1. on va vacciner ton pc pour contrer d'eventuelles infections

                ######## | XP _ Instal & recherche | #######

                Telecharge et install UsbFix (de C_XX & Chiquitine29)

                Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

                # Double clic sur le raccourci UsbFix présent sur ton bureau .

                # Choisi l option 1 ( Recherche )

                # Laisse travailler l outil.

                # Ensuite post le rapport UsbFix.txt qui apparaitra.

                # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                0
                1. ############################## [ UsbFix V3.028 | Scan ]

                  # User : Christine (Administrateurs) # PICOUIC
                  # Update on 02/06/09 by Chiquitine29, C_XX & Chimay8
                  # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
                  # Start at: 16:41:53 | 03/06/2009

                  # Genuine Intel(R) CPU T2300 @ 1.66GHz
                  # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                  # Internet Explorer 8.0.6001.18702
                  # Windows Firewall Status : Enabled
                  # AV : avast! antivirus 4.8.1335 [VPS 090602-0] 4.8.1335 [ Enabled | Updated ]

                  # C:\ # Disque fixe local # 92,91 Go (58,73 Go free) [System] # NTFS
                  # D:\ # Disque CD-ROM

                  ############################## [ Processus actifs ]

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                  C:\Program Files\Google\Update\GoogleUpdate.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\SearchIndexer.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\Toshiba\Windows Utilities\Hotkey.exe
                  C:\WINDOWS\SMSC\CIRHID\V1_0_0000_0\ToshibaRC.exe
                  C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                  C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                  C:\Program Files\Synaptics\SynTP\Toshiba.exe
                  C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                  C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                  C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\WINDOWS\explorer.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                  C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
                  C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe
                  C:\WINDOWS\system32\SearchProtocolHost.exe
                  C:\WINDOWS\system32\SearchFilterHost.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  ################## [ Registre Startup ]

                  HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                  HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                  HKCU_Main: "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                  HKCU_Main: "Secondary Start Pages"=hex(7):68,00,74,00,74,00,70,00,3a,00,2f,00,2f,00,77,00,\
                  HKCU_Main: "Window Title"=""
                  HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                  HKLM_logon: "DefaultUserName"="Christine"
                  HKLM_logon: "AltDefaultUserName"="Christine"
                  HKLM_logon: "LegalNoticeCaption"=""
                  HKLM_logon: "LegalNoticeText"=""
                  HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  HKLM_Run: High Definition Audio Property Page Shortcut=CHDAudPropShortcut.exe
                  HKLM_Run: SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  HKLM_Run: Toshiba Hotkey Utility="C:\Program Files\Toshiba\Windows Utilities\Hotkey.exe" /lang FR
                  HKLM_Run: ToshibaApp=C:\WINDOWS\SMSC\CIRHID\V1_0_0000_0\ToshibaRC.exe
                  HKLM_Run: DLA=C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                  HKLM_Run: IntelZeroConfig="C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                  HKLM_Run: IntelWireless="C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                  HKLM_Run: nwiz=nwiz.exe /install
                  HKLM_Run: avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
                  HKCU_Run: TOSCDSPD=C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                  HKCU_Run: HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\AdobeUpdater=

                  ################## [ Fichiers # Dossiers infectieux ]

                  ################## [ Registre # Clés Run infectieuses ]

                  Found ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )

                  ################## [ Registre # Mountpoints2 ]

                  HKCU\...\Explorer\MountPoints2\{ce6dfa30-7ce2-11dd-88b6-001302351cab}\Shell\AutoRun\Command

                  ################## [ ! Fin du rapport # UsbFix V3.028 ! ]
                  0
                  1. ######## | Suppression | ########

                    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

                    # Double clic sur le raccourci UsbFix présent sur ton bureau

                    # choisi l option 2 ( Suppression )

                    # Ton bureau disparaitra et le pc redémarrera .

                    # Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

                    # Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                    # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                    ######### | Désinstallation | #######

                    # Double clic sur le raccourci UsbFix présent sur ton bureau

                    # Choisi l option Désinstaller ....

                    ensuite :


                    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

                    ! Déconnecte toi et ferme toutes tes applications en cours !

                    Double-clique sur " RSIT.exe " pour le lancer .

                    -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

                    * Devant l'option "List files/folders created ..." , tu choisis : 2 months

                    * clique ensuite sur " Continue " pour lancer l'analyse ...

                    -> laisse faire le scan et ne touche pas au PC ...

                    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

                    Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

                    Important : poste un rapport, puis l'autre dans la réponse suivante
                    Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

                    ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
                    0
                    1. Voila le dernier scann

                      ############################## [ UsbFix V3.028 | Cleaning ]

                      # User : Christine (Administrateurs) # PICOUIC
                      # Update on 02/06/09 by Chiquitine29, C_XX & Chimay8
                      # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
                      # Start at: 16:56:01 | 03/06/2009

                      # Genuine Intel(R) CPU T2300 @ 1.66GHz
                      # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                      # Internet Explorer 8.0.6001.18702
                      # Windows Firewall Status : Enabled
                      # AV : avast! antivirus 4.8.1335 [VPS 090602-0] 4.8.1335 [ Enabled | Updated ]

                      # C:\ # Disque fixe local # 92,91 Go (58,73 Go free) [System] # NTFS
                      # D:\ # Disque CD-ROM

                      ############################## [ Processus actifs ]

                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\logonui.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      C:\Program Files\Google\Update\GoogleUpdate.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\SearchIndexer.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\System32\alg.exe
                      C:\WINDOWS\system32\userinit.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\wbem\wmiprvse.exe

                      ################## [ Fichiers # Dossiers infectieux ]

                      ################## [ Registre # Clés Run infectieuses ]

                      # HKLM\software\microsoft\security center\\ "AntiVirusOverride" # -> Reset sucessfully !

                      ################## [ Registre # Mountpoints2 ]

                      Deleted ! HKCU\...\Explorer\MountPoints2\{ce6dfa30-7ce2-11dd-88b6-001302351cab}\Shell\AutoRun\Command

                      ################## [ Listing des fichiers présent ]

                      [03/06/2009 16:16|--a------|16005] - C:\Ad-Report-CLEAN.log
                      [12/04/2006 09:52|--a------|0] - C:\AUTOEXEC.BAT
                      [25/07/2008 15:46|-rahs----|212] - C:\boot.ini
                      [05/08/2004 12:00|-rahs----|4952] - C:\Bootfont.bin
                      [12/04/2006 09:52|--a------|0] - C:\CONFIG.SYS
                      [?|?|?] - C:\hiberfil.sys
                      [12/04/2006 09:52|-rahs----|0] - C:\IO.SYS
                      [12/04/2006 09:52|-rahs----|0] - C:\MSDOS.SYS
                      [05/08/2004 12:00|-rahs----|47564] - C:\NTDETECT.COM
                      [25/07/2008 16:44|-rahs----|252240] - C:\ntldr
                      [?|?|?] - C:\pagefile.sys
                      [13/04/2006 18:23|--ah-----|70] - C:\SWSTAMP.TXT
                      [03/06/2009 10:45|--a------|9444] - C:\TB.txt
                      [03/06/2009 16:57|--a------|3147] - C:\UsbFix.txt
                      [25/01/2009 11:13|--a------|4243] - C:\VideothÇùque couic.gcs

                      ################## [ Vaccination ]

                      # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

                      ################## [ ! Fin du rapport # UsbFix V3.028 ! ]
                      0
                      1. Heuuu la suite ? quelle suite ?
                        0
                        1. Désolée, je n'avais pas vu la suite, alors voila le log.txt, je cherche l'info.txt car il n'est pas visible dans la barre de tache :

                          Logfile of random's system information tool 1.06 (written by random/random)
                          Run by Christine at 2009-06-03 17:19:54
                          Microsoft Windows XP Professionnel Service Pack 3
                          System drive C: has 60 GB (63%) free of 95 GB
                          Total RAM: 1022 MB (58% free)

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 17:20:01, on 03/06/2009
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                          C:\Program Files\Google\Update\GoogleUpdate.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\SearchIndexer.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\explorer.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\WINDOWS\system32\SearchProtocolHost.exe
                          C:\Documents and Settings\Christine\Mes documents\Téléchargements\RSIT(2).exe
                          C:\Program Files\Trend Micro\HijackThis\Christine.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [Toshiba Hotkey Utility] "C:\Program Files\Toshiba\Windows Utilities\Hotkey.exe" /lang FR
                          O4 - HKLM\..\Run: [ToshibaApp] C:\WINDOWS\SMSC\CIRHID\V1_0_0000_0\ToshibaRC.exe
                          O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                          O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                          O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: EPSON Status Monitor 3 Environment Check(3).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                          O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                          O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                          O23 - Service: Google Update Service (gupdate1c98ad1a52afa68) (gupdate1c98ad1a52afa68) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                          O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                          0
                          1. Et voila l'info.txt

                            info.txt logfile of random's system information tool 1.06 2009-06-03 10:40:34

                            ======Uninstall list======

                            -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                            -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
                            -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {1206EF92-2E83-4859-ACCB-2048C3CB7DA6}
                            -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19}
                            -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                            123 Free Solitaire-->C:\PROGRA~1\123FRE~1\UNWISE.EXE C:\PROGRA~1\123FRE~1\INSTALL.LOG
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
                            Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
                            Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
                            Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
                            Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
                            Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
                            Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
                            Adobe Color - Photoshop Specific-->MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
                            Adobe Color Common Settings-->MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
                            Adobe Color EU Extra Settings-->MsiExec.exe /I{51846830-E7B2-4218-8968-B77F0FF475B8}
                            Adobe Color JA Extra Settings-->MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
                            Adobe Color NA Recommended Settings-->MsiExec.exe /I{95655ED4-7CA5-46DF-907F-7144877A32E5}
                            Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
                            Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
                            Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
                            Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                            Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                            Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
                            Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
                            Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
                            Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
                            Adobe Photoshop CS3-->C:\Program Files\Fichiers communs\Adobe\Installers\719d6f144d0c086a0dfa7ff76bb9ac1\Setup.exe
                            Adobe Photoshop CS3-->MsiExec.exe /I{3D7E3EC9-46CF-4359-9289-39CE01DFB82F}
                            Adobe Reader 7.1.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A71000000002}
                            Adobe Setup-->MsiExec.exe /I{FF11004C-F42A-4A31-9BCF-7F5C8FDBE53C}
                            Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
                            Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
                            Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
                            Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
                            Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
                            Adobe XMP Panels CS3-->MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
                            Apple Mobile Device Support-->MsiExec.exe /I{AFA20D47-69C3-4030-8DF8-D37466E70F13}
                            Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                            Assist TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{12B3A009-A080-4619-9A2A-C6DB151D8D67}\Setup.exe" -l0x40c
                            Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
                            Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
                            avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                            Bluetooth Stack for Windows by Toshiba-->MsiExec.exe /X{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}
                            Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
                            CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                            Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                            Ciel Comptes Personnels-->MsiExec.exe /I{12632510-867E-413F-8E1D-43D5528CBDDC}
                            CODE SOLEIL 62ème EDITION Janvier 2006-->"C:\Program Files\CODE SOLEIL 62ème EDITION\uninstall.exe"
                            Conexant HD Audio-->C:\Program Files\CONEXANT\CNXT_HDAUDIO\HXFSETUP.EXE -U -IBD1HDAa.inf
                            Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                            Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                            e+ 48U-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{58FCA730-74A6-49C0-95A7-696D78E689A3}\setup.exe"
                            Excel Password Recovery PRO v1.0 (remove only)-->C:\Program Files\Password Solutions\Excel Password Recovery PRO\uninstall.exe
                            Formatage de carte mémoire SD TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{48CF9A66-5F03-4025-ABD0-B3A3FA095A59}\Setup.exe" -l0x40c
                            Free Word Excel Password Wizard-->MsiExec.exe /I{2EB44B16-05EF-42FD-9300-A85CDEF60864}
                            Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
                            GCstar 1.4.0-->C:\Program Files\GCstar\uninst.exe
                            Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                            Google Earth-->MsiExec.exe /X{CC016F21-3970-11DE-B878-005056806466}
                            HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_5047&SUBSYS_1179FF31\HXFSETUP.EXE -U -IBD1HDAm.inf
                            HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                            Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                            Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                            Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                            Intel(R) PRO Network Connections Drivers-->Prounstl.exe
                            InterVideo WinDVD Creator 2-->"C:\Program Files\InstallShield Installation Information\{2FCE4FC5-6930-40E7-A4F1-F862207424EF}\setup.exe" REMOVEALL
                            InterVideo WinDVD for TOSHIBA-->"C:\Program Files\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\setup.exe" REMOVEALL
                            iTunes-->MsiExec.exe /I{5EFCBB42-36AB-4FF9-B90C-E78C7B9EE7B3}
                            iWizz-->C:\Program Files\iWizz\uninstall.exe
                            IZArc 3.81-->"C:\Program Files\IZArc\unins000.exe"
                            J2SE Runtime Environment 5.0 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150040}
                            Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
                            Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                            Logiciel Intel(R) PROSet/Wireless-->C:\WINDOWS\Installer\iProInst.exe
                            Macromedia Flash Player-->MsiExec.exe /X{0456ebd7-5f67-4ab6-852e-63781e3f389c}
                            Magic Tools Print Folder 1.0.0.353-->"C:\Program Files\Magic Tools Print Folder\unins000.exe"
                            Manuels TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3EB6332B-AF02-457C-A31C-835458C5B48B}\setup.exe" -l0x40c -removeonly
                            mCore-->MsiExec.exe /I{E81667C6-2856-46D6-ABEA-6A2F42166779}
                            mDrWiFi-->MsiExec.exe /I{F6090A17-0967-4A8A-B3C3-422A1B514D49}
                            Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
                            mHelp-->MsiExec.exe /I{8C6BB412-D3A8-4AAE-A01B-35B681789D68}
                            Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
                            Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
                            Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                            Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                            Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
                            Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                            Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                            Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                            Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                            Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                            Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
                            Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
                            Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0120-040C-0000-0000000FF1CE}
                            Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                            Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                            Microsoft Office Professional 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROR /dll OSETUP.DLL
                            Microsoft Office Professional 2007-->MsiExec.exe /X{91120000-0014-0000-0000-0000000FF1CE}
                            Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                            Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                            Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                            Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                            Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                            Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                            Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                            Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                            Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                            Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                            Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
                            Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                            Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                            Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
                            Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
                            Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                            Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                            Mise à jour pour Windows Internet Explorer 8 (KB971180)-->"C:\WINDOWS\ie8updates\KB971180-IE8\spuninst\spuninst.exe"
                            Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                            Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                            Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                            Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
                            Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                            mIWA-->MsiExec.exe /I{3E9D596A-61D4-4239-BD19-2DB984D2A16F}
                            mLogView-->MsiExec.exe /I{0E2B0B41-7E08-4F9F-B21F-41C4133F43B7}
                            mMHouse-->MsiExec.exe /I{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}
                            Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
                            Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                            mPfMgr-->MsiExec.exe /I{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}
                            mPfWiz-->MsiExec.exe /I{90B0D222-8C21-4B35-9262-53B042F18AF9}
                            mProSafe-->MsiExec.exe /I{23FB368F-1399-4EAC-817C-4B83ECBE3D83}
                            MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                            MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                            MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                            mWlsSafe-->MsiExec.exe /I{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}
                            mXML-->MsiExec.exe /I{9CC89556-3578-48DD-8408-04E66EBEF401}
                            My Web Search (Zwinky)-->rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsbar.dll,O
                            mZConfig-->MsiExec.exe /I{94658027-9F16-4509-BBD7-A59FE57C3023}
                            NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
                            Outil de diagnostic PC TOSHIBA-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\TOSHIBA\PCDiag\Uninst.isu"
                            Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
                            Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                            PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
                            Pdf995-->C:\Program Files\pdf995\setup.exe uninstall
                            QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
                            RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                            Réducteur de bruit lect. CD/DVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9FE35071-CAB2-4E79-93E7-BFC6A2DC5C5D}\Setup.exe" -l0x40c
                            Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
                            Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
                            Security Update for 2007 Microsoft Office System (KB960003)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {F04F8702-18D0-458D-921E-146FB7CD38CF}
                            Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                            Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                            Security Update for Microsoft Office Excel 2007 (KB959997)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {9EAC3AEC-5C81-4856-A05B-DE9DC236D740}
                            Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
                            Security Update for Microsoft Office Publisher 2007 (KB950114)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
                            Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
                            Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
                            Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
                            Security Update pour Microsoft .NET Framework 2.0 (KB928365)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {8056AC9E-49C5-4375-9ADE-B2F862C9DF51} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
                            Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                            SMSC CIR HID V5.3.2600.3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F1B8DB67-D30E-4FF9-A85F-3CEE51825AA2}\setup.exe" -l0x40c UNINSTALL -removeonly
                            Sonic DLA-->MsiExec.exe /I{1206EF92-2E83-4859-ACCB-2048C3CB7DA6}
                            Sonic RecordNow!-->MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF57EF622F19}
                            Startup Booster v2.4-->"C:\Program Files\Smart PC Solutions\Startup Booster\unins000.exe"
                            Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                            Texas Instruments PCIxx21/x515/xx12 drivers.-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{4497AFF6-98C4-4F49-B073-F48F42BCBF9E} /l1036
                            TOSHIBA ConfigFree-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BDD83DC9-BEE9-4654-A5DA-CC46C250088D}\setup.exe" -l0x40c UNINSTALL
                            Toshiba Controls Utility-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{ACA1086B-9B62-4F80-B4B9-5659395E4F25} /l1036
                            Toshiba Touchpad Utility-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{F77890F3-774A-4CBE-A2E3-7BB0DC71D1FA} /l1036
                            Toshiba Utility-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{099D12EC-0321-4CAC-A0CC-33D020156FCD} /l1036
                            Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                            Update for Microsoft Office Outlook 2007 (KB952142)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
                            Update for Outlook 2007 Junk Email Filter (kb968503)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {5DD98950-4D10-4B79-8BF6-59726705207D}
                            Utilitaire de zoom TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{64212898-097F-4F3F-AECA-6D34A7EF82DF}\Setup.exe" -l0x40c
                            VLC media player 0.9.2-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                            Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
                            Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
                            Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                            Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                            Windows Live Contrôle parental-->MsiExec.exe /X{D6A2DDE3-9D7C-412C-932A-756580D29919}
                            Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
                            Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
                            Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
                            Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
                            Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
                            Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                            Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                            Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                            Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
                            Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                            Yahoo! Install Manager-->C:\WINDOWS\system32\regsvr32 /u C:\PROGRA~1\Yahoo!\Common\YINSTH~1.DLL
                            Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\Yahoo!\Common\unyt.exe

                            ======Security center information======

                            AV: avast! antivirus 4.8.1335 [VPS 090602-0]

                            ======System event log======

                            Computer Name: PICOUIC
                            Event Code: 4201
                            Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{60DD47CE-A46E-4481-BA4F-C20DE2656C82} était connectée au réseau,
                            et a lancé une opération normale sur la carte réseau.

                            Record Number: 12465
                            Source Name: Tcpip
                            Time Written: 20090510222443.000000+120
                            Event Type: Informations
                            User:

                            Computer Name: PICOUIC
                            Event Code: 7036
                            Message: Le service Google Software Updater est entré dans l'état : arrêté.

                            Record Number: 12464
                            Source Name: Service Control Manager
                            Time Written: 20090510215132.000000+120
                            Event Type: Informations
                            User:

                            Computer Name: PICOUIC
                            Event Code: 7036
                            Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : arrêté.

                            Record Number: 12463
                            Source Name: Service Control Manager
                            Time Written: 20090510215100.000000+120
                            Event Type: Informations
                            User:

                            Computer Name: PICOUIC
                            Event Code: 7036
                            Message: Le service Google Update Service (gupdate1c98ad1a52afa68) est entré dans l'état : arrêté.

                            Record Number: 12462
                            Source Name: Service Control Manager
                            Time Written: 20090510215059.000000+120
                            Event Type: Informations
                            User:

                            Computer Name: PICOUIC
                            Event Code: 7036
                            Message: Le service Explorateur d'ordinateur est entré dans l'état : arrêté.

                            Record Number: 12461
                            Source Name: Service Control Manager
                            Time Written: 20090510215055.000000+120
                            Event Type: Informations
                            User:

                            =====Application event log=====

                            Computer Name: PICOUIC
                            Event Code: 103
                            Message: msnmsgr (1196) \\.\C:\Documents and Settings\Christine\Local Settings\Application Data\Microsoft\Messenger\chrys118@hotmail.com\SharingMetadata\Working\database_F4B8_C196_B8C1_582E\dfsr.db: Le moteur de base de données a arrêté une instance (0).

                            Record Number: 3771
                            Source Name: ESENT
                            Time Written: 20090222102251.000000+060
                            Event Type: Informations
                            User:

                            Computer Name: PICOUIC
                            Event Code: 102
                            Message: msnmsgr (1196) \\.\C:\Documents and Settings\Christine\Local Settings\Application Data\Microsoft\Messenger\chrys118@hotmail.com\SharingMetadata\Working\database_F4B8_C196_B8C1_582E\dfsr.db: Le moteur de base de données a démarré une nouvelle instance (0).

                            Record Number: 3770
                            Source Name: ESENT
                            Time Written: 20090222100516.000000+060
                            Event Type: Informations
                            User:

                            Computer Name: PICOUIC
                            Event Code: 100
                            Message: msnmsgr (1196) Le moteur de base de données 5.01.2600.5512 est démarré.

                            Record Number: 3769
                            Source Name: ESENT
                            Time Written: 20090222100516.000000+060
                            Event Type: Informations
                            User:

                            Computer Name: PICOUIC
                            Event Code: 101
                            Message: msnmsgr (1196) Le moteur de base de données est arrêté.

                            Record Number: 3768
                            Source Name: ESENT
                            Time Written: 20090222095352.000000+060
                            Event Type: Informations
                            User:

                            Computer Name: PICOUIC
                            Event Code: 103
                            Message: msnmsgr (1196) \\.\C:\Documents and Settings\Christine\Local Settings\Application Data\Microsoft\Messenger\chrys118@hotmail.com\SharingMetadata\Working\database_F4B8_C196_B8C1_582E\dfsr.db: Le moteur de base de données a arrêté une instance (0).

                            Record Number: 3767
                            Source Name: ESENT
                            Time Written: 20090222095352.000000+060
                            Event Type: Informations
                            User:

                            ======Environment variables======

                            "ComSpec"=%SystemRoot%\system32\cmd.exe
                            "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
                            "windir"=%SystemRoot%
                            "FP_NO_HOST_CHECK"=NO
                            "OS"=Windows_NT
                            "PROCESSOR_ARCHITECTURE"=x86
                            "PROCESSOR_LEVEL"=6
                            "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 14 Stepping 8, GenuineIntel
                            "PROCESSOR_REVISION"=0e08
                            "NUMBER_OF_PROCESSORS"=2
                            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                            "TEMP"=%SystemRoot%\TEMP
                            "TMP"=%SystemRoot%\TEMP
                            "CLASSPATH"=.;C:\Program Files\Java\jre1.5.0_04\lib\ext\QTJava.zip
                            "QTJAVA"=C:\Program Files\Java\jre1.5.0_04\lib\ext\QTJava.zip

                            -----------------EOF-----------------
                            0
                            1. Une fois AntiVir ouvert, clique sur "configuration" et coche la case " mode expert " :
                              * mets toi sur "scanner"/"recherche" (à gauche) -> dans "fichiers", coche tous les fichiers et en dessous dans priorité scanner= élevé .
                              coche aussi : autorisé l'arrêt , comme cela tu peux faire une pause pendant le scan si tu le desir.
                              * toujours dans "recherche" -> " Autres réglages ", coche les cases suivantes :

                              >secteur d'amorçage lecteurs de rech.

                              >Contrôler secteurs d'amorçage maître

                              >Suivre les liens symboliques

                              >Rech.Rootkit au dém. de la recherche

                              et décoche :

                              ignorer les fichiers hors ligne

                              * mets toi sur "scanner"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification moyen ...

                              ---> clique sur "OK" pour valider le réglage ...
                              ****************************************
                              0
                              1. Je n'ai pas antivir mais avast comme anti-virus. Je fais un scann quand meme ?
                                0
                                1. non y a un bout qu'a pas suivi

                                  Passer de Avast à AntiVir :

                                  Télécharge Désinstalleur d'Avast!.

                                  redemarre en mode sans echec :

                                  Comment aller en Mode sans échec
                                  1) Redémarres ton ordi
                                  2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                                  3) Tu verras un écran avec options de démarrage apparaître
                                  4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                                  5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
                                  (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

                                  Désinstalle via Ajout/Suppression de Programmes (si présents) :

                                  * Avast!

                                  ensuite execute le desinstaller

                                  Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.

                                  redemarre

                                  Télécharge Ccleaner sur ton Bureau. :

                                  * Clique sur "download the latest version"
                                  * Installe-le en laissant seulement les options suivantes cochées :

                                  - Ajouter un raccourci sur le Bureau
                                  - Contrôler automatiquement les mises à jour de CCleaner

                                  * Lance le Nettoyage
                                  * Clique sur Chercher des erreurs et sauvegarde si tu le souhaites.

                                  plus de precision sur la configuration de ccleaner te seront donnees plus tard

                                  tuto Comment utiliser CCleaner.
                                  ***************

                                  Télécharge Antivir en Francais ou Antivir en Francais sur ton Bureau.:

                                  * Double clique sur l'exécutable téléchargé pour lancer l'installation.
                                  * À la fin de l'installation, clique sur Finish.
                                  * Ouvre Antivir, assure-toi qu’il soit bien à jour !
                                  * Dans l'onglet Protection Locale, choisis Contrôler.
                                  * Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
                                  * Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
                                  * Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
                                  * Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.

                                  Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.

                                  Pourquoi changer ? :Avast Vs Antivir

                                  Tuto Antivir: Comment installer et utiliser AntiVir.

                                  ***************************************
                                  Une fois AntiVir ouvert, clique sur "configuration" et coche la case " mode expert " :
                                  * mets toi sur "scanner"/"recherche" (à gauche) -> dans "fichiers", coche tous les fichiers et en dessous dans priorité scanner= élevé .
                                  coche aussi : autorisé l'arrêt , comme cela tu peux faire une pause pendant le scan si tu le desir.
                                  * toujours dans "recherche" -> " Autres réglages ", coche les cases suivantes :

                                  >secteur d'amorçage lecteurs de rech.

                                  >Contrôler secteurs d'amorçage maître

                                  >Suivre les liens symboliques

                                  >Rech.Rootkit au dém. de la recherche

                                  et décoche :

                                  ignorer les fichiers hors ligne

                                  * mets toi sur "scanner"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification moyen ...

                                  ---> clique sur "OK" pour valider le réglage ...
                                  ****************************************
                                  0
                                  1. Ayé, j'ai desinstallé Avast pour antivir fait le scann et paramétré antivir comme indiqué.
                                    J'ai été longue mais je n'ai pas pu etre chez moi ce soir
                                    Voila le resultat (en partie car trop long) du scann
                                    le debut :

                                    Avira AntiVir Personal
                                    Date de création du fichier de rapport : mercredi 3 juin 2009 19:20

                                    La recherche porte sur 1450035 souches de virus.

                                    Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                                    Numéro de série : 0000149996-ADJIE-0001
                                    Plateforme : Windows XP
                                    Version de Windows :(Service Pack 3) [5.1.2600]
                                    Mode Boot : Démarré normalement
                                    Identifiant : Christine
                                    Nom de l'ordinateur :PICOUIC

                                    Informations de version :
                                    BUILD.DAT : 8.2.0.61 17752 Bytes 25/05/2009 13:47:00
                                    AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 07:21:00
                                    AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 12:44:27
                                    LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 11:44:16
                                    LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 06:30:27
                                    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:30:36
                                    ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 17:10:46
                                    ANTIVIR2.VDF : 7.1.4.38 2692096 Bytes 29/05/2009 17:11:02
                                    ANTIVIR3.VDF : 7.1.4.54 134656 Bytes 03/06/2009 17:11:03
                                    Version du moteur: 8.2.0.180
                                    AEVDF.DLL : 8.1.1.1 106868 Bytes 03/06/2009 17:11:17
                                    AESCRIPT.DLL : 8.1.2.0 389497 Bytes 03/06/2009 17:11:16
                                    AESCN.DLL : 8.1.2.3 127347 Bytes 03/06/2009 17:11:14
                                    AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 12:58:38
                                    AEPACK.DLL : 8.1.3.18 401783 Bytes 03/06/2009 17:11:14
                                    AEOFFICE.DLL : 8.1.0.36 196987 Bytes 03/06/2009 17:11:12
                                    AEHEUR.DLL : 8.1.0.129 1761655 Bytes 03/06/2009 17:11:11
                                    AEHELP.DLL : 8.1.2.2 119158 Bytes 03/06/2009 17:11:06
                                    AEGEN.DLL : 8.1.1.44 348532 Bytes 03/06/2009 17:11:06
                                    AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 09:05:56
                                    AECORE.DLL : 8.1.6.12 180599 Bytes 03/06/2009 17:11:04
                                    AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 09:05:56
                                    AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 07:40:02
                                    AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 08:27:58
                                    AVREP.DLL : 8.0.0.3 155688 Bytes 03/06/2009 17:11:03
                                    AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 10:26:37
                                    AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 07:29:19
                                    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 11:27:46
                                    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 16:28:02
                                    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 11:49:36
                                    NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 11:05:07
                                    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 06:23:16
                                    RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 09:08:43

                                    Configuration pour la recherche actuelle :
                                    Nom de la tâche..................: Recherche de Rootkits
                                    Fichier de configuration.........: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\rootkit.avp
                                    Documentation....................: élevé
                                    Action principale................: interactif
                                    Action secondaire................: ignorer
                                    Recherche sur les secteurs d'amorçage maître: marche
                                    Recherche sur les secteurs d'amorçage: marche
                                    Recherche dans les programmes actifs: arrêt
                                    Recherche en cours sur l'enregistrement: arrêt
                                    Recherche de Rootkits............: marche
                                    Fichier mode de recherche........: Tous les fichiers
                                    Recherche sur les archives.......: marche
                                    Limiter la profondeur de récursivité: 20
                                    Archive Smart Extensions.........: marche
                                    Heuristique de macrovirus........: marche
                                    Heuristique fichier..............: élevé
                                    Paramètres étendus de recherche..: 0x00300922

                                    Début de la recherche : mercredi 3 juin 2009 19:20

                                    La recherche d'objets cachés commence.
                                    '421078' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                                    La recherche sur les fichiers sélectionnés commence :

                                    Recherche débutant dans 'C:' <System>
                                    C:\
                                    Ad-Report-CLEAN.log
                                    AUTOEXEC.BAT
                                    boot.ini
                                    Bootfont.bin
                                    CONFIG.SYS
                                    hiberfil.sys
                                    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                    IO.SYS
                                    MSDOS.SYS
                                    NTDETECT.COM
                                    ntldr
                                    pagefile.sys
                                    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                    SWSTAMP.TXT
                                    TB.txt
                                    Videothèque couic.gcs
                                    0
                                    1. et voila la fin

                                      C:\WINDOWS\WinSxS\Policies\x86_policy.1.0.Microsoft.Windows.GdiPlus_6595b64144ccf1df_x-ww_4e8510ac\
                                      1.0.2600.2180.cat
                                      1.0.2600.2180.Policy
                                      1.0.2600.5512.cat
                                      1.0.2600.5512.Policy
                                      1.0.2600.5581.cat
                                      1.0.2600.5581.Policy
                                      C:\WINDOWS\WinSxS\Policies\x86_policy.4.1.Microsoft.MSXML2R_6bd6b9abf345378f_x-ww_679a1c95\
                                      4.1.1.0.cat
                                      4.1.1.0.policy
                                      C:\WINDOWS\WinSxS\Policies\x86_policy.4.20.Microsoft.MSXML2_6bd6b9abf345378f_x-ww_88e8eab8\
                                      4.20.9848.0.cat
                                      4.20.9848.0.policy
                                      4.20.9870.0.cat
                                      4.20.9870.0.policy
                                      C:\WINDOWS\WinSxS\Policies\x86_policy.5.1.Microsoft.Windows.SystemCompatible_6595b64144ccf1df_x-ww_a0111510\
                                      5.1.2600.2000.cat
                                      5.1.2600.2000.Policy
                                      C:\WINDOWS\WinSxS\Policies\x86_policy.5.2.Microsoft.Windows.Networking.Dxmrtp_6595b64144ccf1df_x-ww_362e60dd\
                                      5.2.2.3.cat
                                      5.2.2.3.Policy
                                      C:\WINDOWS\WinSxS\Policies\x86_policy.5.2.Microsoft.Windows.Networking.Rtcdll_6595b64144ccf1df_x-ww_c7b7206f\
                                      5.2.2.3.cat
                                      5.2.2.3.Policy
                                      C:\WINDOWS\WinSxS\Policies\x86_policy.6.0.Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries_6595b64144ccf1df_x-ww_527a1c68\
                                      6.0.9792.0.cat
                                      6.0.9792.0.Policy
                                      C:\WINDOWS\WinSxS\Policies\x86_policy.6.0.Microsoft.Windows.Common-Controls_6595b64144ccf1df_x-ww_5ddad775\
                                      6.0.2600.2180.cat
                                      6.0.2600.2180.Policy
                                      6.0.2600.5512.cat
                                      6.0.2600.5512.Policy
                                      C:\WINDOWS\WinSxS\Policies\x86_policy.7.0.Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_x-ww_a317e4b3\
                                      7.0.2600.2180.cat
                                      7.0.2600.2180.Policy
                                      7.0.2600.5512.cat
                                      7.0.2600.5512.Policy
                                      C:\WINDOWS\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_x-ww_5f0bbcff\
                                      8.0.50727.42.cat
                                      8.0.50727.42.policy
                                      8.0.50727.762.cat
                                      8.0.50727.762.policy
                                      C:\WINDOWS\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_x-ww_77c24773\
                                      8.0.50727.163.cat
                                      8.0.50727.163.policy
                                      8.0.50727.1801.cat
                                      8.0.50727.1801.policy
                                      8.0.50727.42.cat
                                      8.0.50727.42.policy
                                      8.0.50727.762.cat
                                      8.0.50727.762.policy
                                      C:\WINDOWS\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_x-ww_caeee150\
                                      8.0.50727.42.cat
                                      8.0.50727.42.policy
                                      8.0.50727.762.cat
                                      8.0.50727.762.policy
                                      C:\WINDOWS\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_x-ww_0f75c32e\
                                      8.0.50727.42.cat
                                      8.0.50727.42.policy
                                      8.0.50727.762.cat
                                      8.0.50727.762.policy
                                      C:\WINDOWS\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_x-ww_b7353f75\
                                      9.0.21022.8.cat
                                      9.0.21022.8.policy
                                      C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2R_6bd6b9abf345378f_4.1.0.0_x-ww_29c3ad6a\
                                      msxml4r.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2R_6bd6b9abf345378f_4.1.1.0_x-ww_2a41bceb\
                                      msxml4r.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.20.9818.0_x-ww_8ff50c5d\
                                      msxml4.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.20.9848.0_x-ww_1b897e9a\
                                      msxml4.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.20.9870.0_x-ww_a32d74cf\
                                      msxml4.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_fr-FR_9d8c4a39\
                                      mfc42fra.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries_6595b64144ccf1df_6.0.0.0_x-ww_ff9986d7\
                                      atl.dll
                                      mfc42.dll
                                      mfc42u.dll
                                      msvcp60.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries_6595b64144ccf1df_6.0.9792.0_x-ww_08a6620a\
                                      atl.dll
                                      mfc42.dll
                                      mfc42u.dll
                                      msvcp60.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_6e805841\
                                      ATL80.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_cbb27474\
                                      ATL80.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\
                                      msvcm80.dll
                                      msvcp80.dll
                                      msvcr80.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1801_x-ww_5eed8217\
                                      msvcm80.dll
                                      msvcp80.dll
                                      msvcr80.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_0de06acd\
                                      msvcm80.dll
                                      msvcp80.dll
                                      msvcr80.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\
                                      msvcm80.dll
                                      msvcp80.dll
                                      msvcr80.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_3415f6d0\
                                      mfc80CHS.dll
                                      mfc80CHT.dll
                                      mfc80DEU.dll
                                      mfc80ENU.dll
                                      mfc80ESP.dll
                                      mfc80FRA.dll
                                      mfc80ITA.dll
                                      mfc80JPN.dll
                                      mfc80KOR.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\
                                      mfc80CHS.dll
                                      mfc80CHT.dll
                                      mfc80DEU.dll
                                      mfc80ENU.dll
                                      mfc80ESP.dll
                                      mfc80FRA.dll
                                      mfc80ITA.dll
                                      mfc80JPN.dll
                                      mfc80KOR.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_dec6ddd2\
                                      mfc80.dll
                                      mfc80u.dll
                                      mfcm80.dll
                                      mfcm80u.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\
                                      mfc80.dll
                                      mfc80u.dll
                                      mfcm80.dll
                                      mfcm80u.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_d08d0375\
                                      msvcm90.dll
                                      msvcp90.dll
                                      msvcr90.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.0.0_x-ww_1382d70a\
                                      comctl32.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\
                                      comctl32.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\
                                      comctl32.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.0.0_x-ww_2726e76a\
                                      msvcirt.dll
                                      msvcrt.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.2180_x-ww_b2505ed9\
                                      msvcirt.dll
                                      msvcrt.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.5512_x-ww_3fd60d63\
                                      msvcirt.dll
                                      msvcrt.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.0.0_x-ww_8d353f13\
                                      GdiPlus.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.2180_x-ww_522f9f82\
                                      GdiPlus.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.5512_x-ww_dfb54e0c\
                                      GdiPlus.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.5581_x-ww_dfbc4fc4\
                                      GdiPlus.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Networking.Dxmrtp_6595b64144ccf1df_5.2.2.3_x-ww_468466a7\
                                      dxmrtp.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Networking.RtcDll_6595b64144ccf1df_5.2.2.3_x-ww_d6bd8b95\
                                      rtcdll.dll
                                      C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_fr_457ebf3d\
                                      rtcres.dll
                                      C:\WINDOWS\WinSxS\x86_System.EnterpriseServices_b03f5f7f11d50a3a_2.0.0.0_x-ww_7d5f3790\
                                      System.EnterpriseServices.dll
                                      System.EnterpriseServices.Wrapper.dll

                                      Fin de la recherche : mercredi 3 juin 2009 20:28
                                      Temps nécessaire: 1:07:56 Heure(s)

                                      La recherche a été effectuée intégralement

                                      9190 Les répertoires ont été contrôlés
                                      300158 Des fichiers ont été contrôlés
                                      0 Des virus ou programmes indésirables ont été trouvés
                                      1 Des fichiers ont été classés comme suspects
                                      1 Des fichiers ont été supprimés
                                      0 Des virus ou programmes indésirables ont été réparés
                                      0 Les fichiers ont été déplacés dans la quarantaine
                                      0 Les fichiers ont été renommés
                                      31 Impossible de contrôler des fichiers
                                      300126 Fichiers non infectés
                                      8279 Les archives ont été contrôlées
                                      31 Avertissements
                                      1 Consignes
                                      421078 Des objets ont été contrôlés lors du Rootkitscan
                                      0 Des objets cachés ont été trouvés
                                      0
                                      • 1
                                      • 2

                                      Discussions similaires

                                      Supprimer Mywebsearch

                                      32 réponses