Application qui souvre plus

Résolu
Bonjour,

voila deux jour que je cherche le pourquoi du comment certaine de mes application ne se lance plus (avast avg ccleaner msn et certaine autre cela son les plus important ) je ne comprend pas trop pk il on cesser de se lancer evidament j'ai essayer de les installer et reinstaller proprement mes rien ni fait je les et meme installe sur mes deux dd pour voir si sa venai pas de mon premier dd qui commence a c fair vieu voila et tout cela c produit en voulant changer mon deuxieme dd mes je comprend pas trop pk voila si quelqu'un a une idee et des sollution je lui en serai tres reconnaisant

ps dsl pour les faute et ma facon d'ecrir
Configuration: Windows XP
Firefox 3.0.11

15 réponses

  1. Contributeur sécurité
    bonjour, tu postes un rapport RSIT pour voir et un de fundykill , merci

    1) Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit

    tuto: https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm

    2) ########### [ Option 1 ( Recherche ) ]

    • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    * Télécharge FindyKill ( de Chiquitine29) sur ton bureau :

    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

    ! Déconnecte toi et ferme toutes applications en cours !

    • Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

    • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

    • Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

    • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

    * Laisse travailler l'outil et ne touche à rien ...

    --> Poste le rapport qui apparait à la fin , sur le forum ...

    ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    * Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
    * Aides en video : http://pagesperso-orange.fr/NosTools/findykill_video.html

    0
    1. voila et fais c ke dit dessu et voila voici les rapport

      find

      ############################## | FindyKill V5.002 |

      # User : cyrille (Administrateurs) # FAGNI-4C9C1EC97
      # Update on 12/06/09 by Chiquitine29
      # Start at: 22:12:03 | 17/06/2009
      # Website : http://pagesperso-orange.fr/NosTools/findykill.html

      # Intel(R) Pentium(R) 4 CPU 3.00GHz
      # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
      # Internet Explorer 8.0.6001.18702
      # Windows Firewall Status : Enabled

      # C:\ # Disque fixe local # 149,04 Go (105,55 Go free) # NTFS
      # D:\ # Disque fixe local # 465,76 Go (430,6 Go free) [logiciel ] # NTFS
      # E:\ # Disque CD-ROM
      # F:\ # Disque amovible
      # G:\ # Disque amovible
      # H:\ # Disque amovible
      # I:\ # Disque amovible
      # J:\ # Disque CD-ROM
      # K:\ # Disque fixe local # 465,76 Go (323,16 Go free) [musique] # NTFS
      # L:\ # Disque fixe local # 465,75 Go (384,99 Go free) [logiciel] # NTFS
      # M:\ # Disque fixe local # 40,88 Go (10,71 Go free) [STEEX] # FAT32
      # N:\ # Disque fixe local # 191,95 Go (35,44 Mo free) [FILME] # FAT32

      ############################## | Processus actifs |

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
      C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\IoctlSvc.exe
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\RunDll32.exe
      C:\WINDOWS\ZSSnp211.exe
      C:\WINDOWS\Domino.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
      C:\Documents and Settings\cyrille\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp.exe
      C:\Documents and Settings\cyrille\Application Data\drivers\winupgro.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Documents and Settings\cyrille\Application Data\m\flec006.exe
      C:\WINDOWS\system32\wintems.exe
      C:\WINDOWS\System32\svchost.exe

      ############################## | Processus infectieux stoppés |

      "C:\Documents and Settings\cyrille\Application Data\drivers\winupgro.exe" (2196)
      "C:\Documents and Settings\cyrille\Application Data\m\flec006.exe" (916)
      "C:\WINDOWS\system32\wintems.exe" (3464)

      ################## | C: |

      ################## | C:\WINDOWS |

      Présent ! C:\WINDOWS\Prefetch\119156.EXE-0AB0010A.pf
      Présent ! C:\WINDOWS\Prefetch\126843.EXE-24F73868.pf
      Présent ! C:\WINDOWS\Prefetch\144328.EXE-3032E13F.pf
      Présent ! C:\WINDOWS\Prefetch\146140.EXE-20C9EC50.pf
      Présent ! C:\WINDOWS\Prefetch\14663171.EXE-1DAB9505.pf
      Présent ! C:\WINDOWS\Prefetch\14726671.EXE-0875AE62.pf
      Présent ! C:\WINDOWS\Prefetch\14731031.EXE-00F6287C.pf
      Présent ! C:\WINDOWS\Prefetch\14732718.EXE-34BEA249.pf
      Présent ! C:\WINDOWS\Prefetch\14734062.EXE-0A0D7BE4.pf
      Présent ! C:\WINDOWS\Prefetch\14763250.EXE-08F8FEF5.pf
      Présent ! C:\WINDOWS\Prefetch\14766468.EXE-00EADFC0.pf
      Présent ! C:\WINDOWS\Prefetch\147843.EXE-3AD5961E.pf
      Présent ! C:\WINDOWS\Prefetch\14805140.EXE-094DA852.pf
      Présent ! C:\WINDOWS\Prefetch\14808281.EXE-02598A89.pf
      Présent ! C:\WINDOWS\Prefetch\14814671.EXE-0A77AE81.pf
      Présent ! C:\WINDOWS\Prefetch\148921.EXE-01ADA6C1.pf
      Présent ! C:\WINDOWS\Prefetch\14908437.EXE-254B84D4.pf
      Présent ! C:\WINDOWS\Prefetch\14984062.EXE-3A832A4A.pf
      Présent ! C:\WINDOWS\Prefetch\161953.EXE-3706F4FA.pf
      Présent ! C:\WINDOWS\Prefetch\186484.EXE-373C2257.pf
      Présent ! C:\WINDOWS\Prefetch\188062.EXE-147E5C1A.pf
      Présent ! C:\WINDOWS\Prefetch\189531.EXE-1D8F047D.pf
      Présent ! C:\WINDOWS\Prefetch\228515.EXE-041E24DA.pf
      Présent ! C:\WINDOWS\Prefetch\232062.EXE-356E45C8.pf
      Présent ! C:\WINDOWS\Prefetch\243062.EXE-2AD4F457.pf
      Présent ! C:\WINDOWS\Prefetch\256921.EXE-39817579.pf
      Présent ! C:\WINDOWS\Prefetch\29387921.EXE-34F52C57.pf
      Présent ! C:\WINDOWS\Prefetch\29390187.EXE-04302391.pf
      Présent ! C:\WINDOWS\Prefetch\29394203.EXE-0EFF26D0.pf
      Présent ! C:\WINDOWS\Prefetch\29421453.EXE-0BD6EA4F.pf
      Présent ! C:\WINDOWS\Prefetch\29423734.EXE-29CE1163.pf
      Présent ! C:\WINDOWS\Prefetch\29492375.EXE-1478A0B1.pf
      Présent ! C:\WINDOWS\Prefetch\29496140.EXE-068491CC.pf
      Présent ! C:\WINDOWS\Prefetch\29502984.EXE-03497AE3.pf
      Présent ! C:\WINDOWS\Prefetch\29511703.EXE-02CEB82C.pf
      Présent ! C:\WINDOWS\Prefetch\29534437.EXE-0D3239D4.pf
      Présent ! C:\WINDOWS\Prefetch\43945218.EXE-2A633A6C.pf
      Présent ! C:\WINDOWS\Prefetch\43947890.EXE-1C8A79CC.pf
      Présent ! C:\WINDOWS\Prefetch\43950921.EXE-15E053B0.pf
      Présent ! C:\WINDOWS\Prefetch\43976781.EXE-06B12A95.pf
      Présent ! C:\WINDOWS\Prefetch\44027625.EXE-1DECA8FB.pf
      Présent ! C:\WINDOWS\Prefetch\44071250.EXE-0D0A30D9.pf
      Présent ! C:\WINDOWS\Prefetch\44079984.EXE-2F1BE125.pf
      Présent ! C:\WINDOWS\Prefetch\44102500.EXE-099A6D50.pf
      Présent ! C:\WINDOWS\Prefetch\FLEC006.EXE-0C5B979B.pf
      Présent ! C:\WINDOWS\Prefetch\MDELK.EXE-25706318.pf
      Présent ! C:\WINDOWS\Prefetch\WINTEMS.EXE-2D8533B0.pf

      ################## | C:\WINDOWS\system32 |

      Présent ! C:\WINDOWS\system32\ban_list.txt
      Présent ! C:\WINDOWS\system32\mdelk.exe
      Présent ! C:\WINDOWS\system32\wintems.exe

      ################## | C:\WINDOWS\system32\drivers |

      Présent ! C:\WINDOWS\system32\drivers\down

      ################## | C:\Documents and Settings\cyrille\Application Data |

      Présent ! C:\Documents and Settings\cyrille\Application Data\drivers
      Présent ! C:\Documents and Settings\cyrille\Application Data\drivers\111wfs1intwq.sys
      Présent ! C:\Documents and Settings\cyrille\Application Data\drivers\11s11ro1s1a2.sys
      Présent ! C:\Documents and Settings\cyrille\Application Data\drivers\downld
      Présent ! C:\Documents and Settings\cyrille\Application Data\drivers\winupgro.exe
      Présent ! C:\Documents and Settings\cyrille\Application Data\m
      Présent ! C:\Documents and Settings\cyrille\Application Data\m\data.oct
      Présent ! C:\Documents and Settings\cyrille\Application Data\m\flec006.exe
      Présent ! C:\Documents and Settings\cyrille\Application Data\m\list.oct
      Présent ! C:\Documents and Settings\cyrille\Application Data\m\srvlist.oct
      Présent ! C:\Documents and Settings\cyrille\Application Data\m\shared

      ################## | Autres ... |

      # Références de comparaison Bagle MD5 :

      File : C:\Documents and Settings\cyrille\Application Data\drivers\winupgro.exe
      -> Crc32 : 2d184e6a | Md5 : 926b7cd5c1661eb5c4b24b7c3c0743a2

      ################## | C:\Documents and Settings\cyrille\Temporary Internet Files |

      Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\1FBEGPPZ\b64[1].jpg
      Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\1FBEGPPZ\b64_3[1].jpg
      Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\1FBEGPPZ\b64_3[2].jpg
      Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\1FBEGPPZ\b64_3[3].jpg
      Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\1FBEGPPZ\file[1].txt
      Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\EHQOAZ2D\b64_1[1].jpg
      Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\EHQOAZ2D\b64_1[2].jpg
      Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\EHQOAZ2D\b64_3[1].jpg
      Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\EHQOAZ2D\b64_3[2].jpg
      Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\EHQOAZ2D\b64_3[3].jpg
      Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\GYAO3T85\b64[1].jpg
      Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\GYAO3T85\b64_1[1].jpg
      Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\GYAO3T85\b64_3[1].jpg
      Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\RVPEDHYI\b64[1].jpg
      Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\RVPEDHYI\b64_1[1].jpg
      Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\RVPEDHYI\b64_3[1].jpg

      ################## | Registre / Clés infectieuses |

      Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\111111s1ro1s1a]
      Présent ! [HKLM\SYSTEM\ControlSet001\Services\111111s1ro1s1a]
      Présent ! [HKLM\SYSTEM\ControlSet003\Services\111111s1ro1s1a]
      Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
      Présent ! [HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s]
      Présent ! [HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s]
      Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_111111s1ro1s1a]
      Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_111111s1ro1s1a]
      Présent ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_111111s1ro1s1a]
      Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
      Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
      Présent ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S]
      Présent ! [HKCU\Software\bisoft]
      Présent ! [HKCU\Software\DateTime4]
      Présent ! [HKCU\Software\MuleAppData]
      Présent ! [HKCU\Software\Microsoft\Windows\UI] "KEY540534"
      Présent ! [HKU\S-1-5-21-789336058-879983540-725345543-1004\Software\Microsoft\Windows\UI] "KEY540534"
      Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
      Présent ! [HKU\S-1-5-21-789336058-879983540-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
      Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
      Présent ! [HKU\S-1-5-21-789336058-879983540-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
      Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
      Présent ! [HKU\S-1-5-21-789336058-879983540-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
      Présent ! [HKU\S-1-5-21-789336058-879983540-725345543-1004\Software\bisoft]
      Présent ! [HKU\S-1-5-21-789336058-879983540-725345543-1004\Software\DateTime4]
      Présent ! [HKU\S-1-5-21-789336058-879983540-725345543-1004\Software\FFC]
      Présent ! [HKU\S-1-5-21-789336058-879983540-725345543-1004\Software\MuleAppData]
      Présent ! [HKCU\Software\Local AppWizard-Generated Applications\serial]
      Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
      Présent ! [HKU\S-1-5-21-789336058-879983540-725345543-1004\Software\Local AppWizard-Generated Applications\serial]
      Présent ! [HKU\S-1-5-21-789336058-879983540-725345543-1004\Software\Local AppWizard-Generated Applications\winupgro]
      Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride" 0x1

      ################## | Etat / Services / Informations |

      # Affichage des fichiers cachés : OK

      Clé manquante : HKLM\...\SafeBoot | Mode sans echec non fonctionnel !

      # (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
      # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
      # (!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 )
      # (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
      # (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
      # (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

      ################## | ! Fin du rapport # FindyKill V5.002 ! |

      por rsit
      voila le rapport
      info.txt logfile of random's system information tool 1.06 2009-06-17 22:00:57

      ======Uninstall list======

      -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
      -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
      -->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
      -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
      -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
      -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
      -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
      -->C:\WINDOWS\UNRecode.exe /UNINSTALL
      -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
      Adobe Bridge 1.0-->MsiExec.exe /I{B74D4E10-6884-0000-0000-000000000101}
      Adobe Common File Installer-->MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5101}
      Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
      Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
      Adobe Help Center 1.0-->MsiExec.exe /I{E9787678-119F-4D52-B551-6739B2B22101}
      Adobe Photoshop CS2-->msiexec /I {236BB7C4-4419-42FD-040C-1E257A25E34D}
      Adobe Reader 9.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
      Adobe Stock Photos 1.0-->MsiExec.exe /I{786C5747-0C40-4930-9AFE-113BCE553101}
      Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
      ASIO4ALL-->C:\Program Files\ASIO4ALL v2\uninstall.exe
      Ask Toolbar-->rundll32 C:\PROGRA~1\AskTBar\bar\1.bin\AskTBar.dll,O
      Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
      avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
      Beijing 2008-->"C:\Program Files\InstallShield Installation Information\{2076B142-10FA-4536-B488-3FDCBB1013D3}\setup.exe" -runfromtemp -l0x040c -removeonly
      CCleaner (remove only)-->"D:\programme file 2\CCleaner\uninst.exe"
      Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
      C-Media High Definition Audio Driver-->C:\WINDOWS\system32\cmirmdrv.exe
      Collab-->C:\Program Files\Image-Line\Collab\uninstall.exe
      Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
      Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
      Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
      DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
      DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
      DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
      DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
      DivX Plus DirectShow Filters-->C:\Program Files\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
      DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
      Download Accelerator Plus (DAP)-->C:\PROGRA~1\DAP\DAPREMOVE.EXE
      eMule-->"C:\Program Files\eMule\Uninstall.exe"
      ERUNT 1.1j-->"C:\Program Files\ERUNT\unins000.exe"
      Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
      FL Studio 8-->C:\Program Files\Image-Line\FL Studio 8\uninstall.exe
      free-downloads.net Toolbar-->C:\PROGRA~1\FREE-D~1.NET\UNWISE.EXE C:\PROGRA~1\FREE-D~1.NET\INSTALL.LOG
      Freeplayer-->C:\Program Files\Freeplayer\Uninstall.exe
      Google Chrome-->"C:\Program Files\Google\Chrome\Application\2.0.172.31\Installer\setup.exe" --uninstall --system-level
      Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_9DE96A29E721D90A.exe" /uninstall
      Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
      Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
      GUILD WARS-->"C:\Program Files\GUILD WARS\Gw.exe" -uninstall
      High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
      HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
      Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
      HP Customer Participation Program 7.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
      HP Imaging Device Functions 7.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
      HP Photosmart Essential-->MsiExec.exe /X{6994491D-D491-48F1-AE1F-E179C1FFFC2F}
      HP Photosmart, Officejet and Deskjet 7.0.A-->C:\Program Files\HP\Digital Imaging\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\setup\hpzscr01.exe -datfile hposcr11.dat
      HP Product Assistant-->MsiExec.exe /I{36FDBE6E-6684-462B-AE98-9A39A1B200CC}
      HP Solution Center 7.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
      HP Update-->MsiExec.exe /X{FE57DE70-95DE-4B64-9266-84DA811053DB}
      IL Download Manager-->C:\Program Files\Image-Line\Downloader\uninstall.exe
      Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
      Le Seigneur des anneaux Online : Les Mines de la Moria v02.01.0-->"C:\Program Files\Codemasters\Le Seigneur des anneaux Online\unins000.exe"
      Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
      Les Sims 2 : Nuits de Folie-->C:\Program Files\EA GAMES\Les Sims 2 Nuits de Folie\EAUninstall.exe
      Les Sims 2 Académie-->C:\Program Files\EA GAMES\Les Sims 2 Académie\EAUninstall.exe
      Les Sims 2 Fun en Famille Kit-->C:\Program Files\EA GAMES\Les Sims 2 Fun en Famille Kit\EAUninstall.exe
      Les Sims 2 : La bonne affaire-->C:\Program Files\EA GAMES\Les Sims 2  La bonne affaire\EAUninstall.exe
      Les Sims 2-->D:\JEUX\SIMS\EAUninstall.exe
      Les Sims™ 2 Animaux & Cie-->C:\Program Files\EA GAMES\Les Sims 2 Animaux & Cie\EAUninstall.exe
      Les Sims™ 2 Kit Glamour-->C:\Program Files\EA GAMES\Les Sims 2 Kit Glamour\EAUninstall.exe
      Les Sims™ 2 Au fil des saisons-->C:\Program Files\EA GAMES\Les Sims 2 Au fil des saisons\EAUninstall.exe
      Ma-Config.com-->MsiExec.exe /X{6C4D4FC0-467B-4BD7-8D11-50E49B2770D2}
      Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
      Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
      Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
      Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
      Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
      Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
      Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
      Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
      Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
      Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
      Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
      Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
      Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
      Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
      Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
      Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
      Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0120-040C-0000-0000000FF1CE}
      Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
      Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
      Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
      Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
      Microsoft SQL Server Desktop Engine (SONY_MEDIAMGR)-->MsiExec.exe /X{E09B48B5-E141-427A-AB0C-D3605127224A}
      Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
      Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
      Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
      Mise à jour pour Windows Internet Explorer 8 (KB971180)-->"C:\WINDOWS\ie8updates\KB971180-IE8\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB951618-v2)-->"C:\WINDOWS\$NtUninstallKB951618-v2$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
      Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
      Mozilla Firefox (3.0.11)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
      MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
      MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
      Nero 8-->MsiExec.exe /X{D6C9AF27-9414-46C8-B9D8-D878BA041036}
      neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
      NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
      OCR Software by I.R.I.S 7.0-->C:\Program Files\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
      OpenOffice.org Installer 1.0-->MsiExec.exe /X{3A2AF807-9F9F-43C9-A24A-17B617238B74}
      Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
      PoiZone-->C:\Program Files\Image-Line\PoiZone\uninstall.exe
      PowerQuest PartitionMagic 8.0 Demo-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{6BE2A4A4-99FB-48ED-AE1E-4E850389F804}
      Privoxy (remove only)-->"C:\Program Files\Privoxy\privoxy_uninstall.exe"
      Pro Evolution Soccer 2008-->C:\Program Files\InstallShield Installation Information\{2FDFD600-7338-4738-90D5-FC4ACA08DC36}\setup.exe -runfromtemp -l0x040c
      Programme Votre Opinion-->MsiExec.exe /I{D5EA1755-1899-4380-A4BA-83840648CBDA}
      Reason 4.0-->"D:\programme files 2\Reason\Uninstall Reason\unins000.exe"
      SAMSUNG Mobile Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
      Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
      SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
      SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
      Samsung PC Studio 3-->"C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
      Sid Meier's Civilization 4-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CFBCE791-2D53-4FCE-B3FB-D6E01F4112E8}\setup.exe" -l0x40c -removeonly
      Ski Park Manager 2003-->"D:\JEUX\Ski Park Manager 2003\unins000.exe"
      Sony ACID Pro 5.0-->MsiExec.exe /X{76902AF9-DA86-419D-B533-077643124722}
      Sony Sound Forge 8.0-->MsiExec.exe /X{767572FD-4D01-4FA3-B0A6-4B09FB2CFC37}
      SpeedBit Video Accelerator-->C:\PROGRA~1\SPEEDB~1\UNWISE.EXE C:\PROGRA~1\SPEEDB~1\INSTALL.LOG
      SpeedBitPlus Toolbar-->C:\PROGRA~1\SPEEDB~2\UNWISE.EXE C:\PROGRA~1\SPEEDB~2\INSTALL.LOG
      SpeedOptimizer-->C:\PROGRA~1\SPEEDO~1\UNWISE.EXE C:\PROGRA~1\SPEEDO~1\INSTALL.LOG
      Star Wars(tm) Knights of the Old Republic(tm) II: The Sith Lords(tm)-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{629F65FB-7F3C-4D66-A1C0-20722744B7B6}\setup.exe" -l0x40c -removeonly
      Stronghold 2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{16D2C649-CBA8-44EE-B730-12584667D487}\setup.exe" -l0x40c -removeonly
      Surligneur (Windows Live Toolbar)-->MsiExec.exe /X{81B5F83F-2291-48B0-8375-36B63A9BF5B0}
      TeamSpeak 2 RC2-->C:\Teamspeak2_RC2\unins000.exe
      Téléchargeur de 7 Sins fr-->"C:\Program Files\Téléchargeur de 7 Sins\unins000.exe"
      Theme Hospital-->C:\WINDOWS\unin040c.exe -fd:\jeux\hospital\DeIsL1.isu
      Toxic Biohazard-->C:\Program Files\Image-Line\Toxic Biohazard\uninstall.exe
      Utherverse 3D Client-->"C:\Documents and Settings\All Users\Application Data\{F61B5A0B-822D-4173-BFD0-A948FC431FEB}\UtherverseSetup.exe" REMOVE=TRUE MODIFY=FALSE
      Utherverse 3D Client-->C:\Documents and Settings\All Users\Application Data\{F61B5A0B-822D-4173-BFD0-A948FC431FEB}\UtherverseSetup.exe
      VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
      VCRedistSetup-->MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
      VIA Rhine-Family Fast-Ethernet Adapter-->Rundll32.exe vuins32.dll,vuins32Ex $Rhine $VIA
      VLC media player 0.9.9-->C:\Program Files\VideoLAN\VLC\uninstall.exe
      Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
      Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
      Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
      Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
      Windows Media Format 11 runtime-->"C:\Program Files\Wi

      mes il ne pas fait de rapport log enfin il est vide

      et remmarker aussi que quand je voulais lancer avast juste avast il me mes cette application n'est pas win 32
      merci de votre aide
      0
      1. Contributeur sécurité
        bon pour le rapport log on verra après déjà avec ce que j'ai tu vas pouvoir faire fundykill option 2, postes le rapport, tu le désinstalles , et puis tu passeras toolbar S&D option 1 tu postes le rapport et tu fais l'option 2 et tu postes le rapport aussi et puis tu me mettras un navilog option 1 je regarderais tout cela demain soir la dodo boulot dans 8h

        1) ########### [ Option 2 ( Suppression ) ]

        ! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

        • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

        • Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .

        • Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

        • Le pc va redémarrer automatiquement ...

        * le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

        --> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

        /!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

        Aides en images ( Suppression ) : http://pagesperso-orange.fr/NosTools/findykill.html

        ########### [ Option 3 ( Désinstallation ) ]

        • Relance "FindyKill" : au menu principal choisis l'option " F " et tape sur [entrée] .

        • Au second menu choisis l'option 3 et tape sur [entrée] .

        • Clique sur ok quand l avertissement apparait.

        2) pour toolbar S&D

        Télécharge ToolBar-S&D ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX )
        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

        Lances l'installation du programme en exécutant le fichier téléchargé.
        Double-clique maintenant sur le raccourci de Toolbar-S&D.
        Sélectionnes la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
        Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
        Postes le rapport généré. (C:\TB.txt)

        Suppression option 2

        Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
        ! Ne ferme pas la fenêtre lors de la suppression !
        Un rapport sera généré, poste son contenu ici.

        NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
        Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
        Tape explorer puis valide.

        Aide en images: https://sites.google.com/site/toolbarsd/aideenimages

        3) pour navilog option 1

        Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
        enregistres le sur le bureau.
        Faire un clic droit sur navilog1.zip et choisir "tout extraire"
        Double-cliquez sur navilog1.exe
        Arriver au menu principal, choisir l'option 1 et valider.
        Patientez jusqu'au message : Analyse Termine le ...
        Le rapport sera en outre sauvegardé à la racine du disque C:(fixnavi.txt)

        avec des images pour l'installation : https://forums.cnetfrance.fr

        pour comprendre l'infection : http://www.malekal.com/Adware.Magic_Control.php

        0
        1. voici ce ke donne les rapport premier find

          ############################## | FindyKill V5.002 |

          # User : cyrille (Administrateurs) # FAGNI-4C9C1EC97
          # Update on 12/06/09 by Chiquitine29
          # Start at: 04:54:21 | 18/06/2009
          # Website : http://pagesperso-orange.fr/NosTools/findykill.html

          # Intel(R) Pentium(R) 4 CPU 3.00GHz
          # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
          # Internet Explorer 8.0.6001.18702
          # Windows Firewall Status : Enabled

          # C:\ # Disque fixe local # 149,04 Go (106,67 Go free) # NTFS
          # D:\ # Disque fixe local # 465,76 Go (430,6 Go free) [logiciel ] # NTFS
          # E:\ # Disque CD-ROM
          # F:\ # Disque amovible
          # G:\ # Disque amovible
          # H:\ # Disque amovible
          # I:\ # Disque amovible
          # J:\ # Disque CD-ROM
          # K:\ # Disque fixe local # 465,76 Go (323,16 Go free) [musique] # NTFS
          # L:\ # Disque fixe local # 465,75 Go (384,99 Go free) [logiciel] # NTFS
          # M:\ # Disque fixe local # 40,88 Go (10,79 Go free) [STEEX] # FAT32
          # N:\ # Disque fixe local # 191,95 Go (362,06 Mo free) [FILME] # FAT32

          ############################## | Processus actifs |

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          c:\progra~1\speedo~1\SPO.exe
          C:\Program Files\Google\Update\GoogleUpdate.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
          C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\IoctlSvc.exe
          C:\WINDOWS\system32\HPZipm12.exe
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
          C:\WINDOWS\system32\svchost.exe
          C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
          C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
          C:\WINDOWS\System32\alg.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe
          C:\WINDOWS\system32\wscntfy.exe

          ################## | C: |

          ################## | C:\WINDOWS |

          ################## | C:\WINDOWS\system32 |

          ################## | C:\WINDOWS\system32\drivers |

          ################## | C:\Documents and Settings\cyrille\Application Data |

          ################## | Autres ... |

          ################## | Temporary Internet Files |

          ################## | Registre / Clés infectieuses |

          ################## | Etat / Services / Informations |

          # Mode sans echec : OK

          # Affichage des fichiers cachés : OK

          # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
          # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
          # Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
          # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
          # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
          # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

          ################## | PEH ... |

          Corrompu : C:\Program Files\Alwil Software\Avast4\ashAvast.exe
          [Offset = 0000011C - Valeur = 0x0001]

          Corrompu : C:\Program Files\Alwil Software\Avast4\ashChest.exe
          [Offset = 0000010C - Valeur = 0x0001]

          Corrompu : C:\Program Files\Alwil Software\Avast4\ashDisp.exe
          [Offset = 00000124 - Valeur = 0x0001]

          Corrompu : C:\Program Files\Alwil Software\Avast4\ashEnhcd.exe
          [Offset = 00000124 - Valeur = 0x0001]

          Corrompu : C:\Program Files\Alwil Software\Avast4\ashLogV.exe
          [Offset = 0000010C - Valeur = 0x0001]

          Corrompu : C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          [Offset = 0000010C - Valeur = 0x0001]

          Corrompu : C:\Program Files\Alwil Software\Avast4\ashPopWz.exe
          [Offset = 0000011C - Valeur = 0x0001]

          Corrompu : C:\Program Files\Alwil Software\Avast4\ashQuick.exe
          [Offset = 0000011C - Valeur = 0x0001]

          Corrompu : C:\Program Files\Alwil Software\Avast4\ashServ.exe
          [Offset = 00000124 - Valeur = 0x0001]

          Corrompu : C:\Program Files\Alwil Software\Avast4\ashSimp2.exe
          [Offset = 0000011C - Valeur = 0x0001]

          Corrompu : C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
          [Offset = 0000011C - Valeur = 0x0001]

          Corrompu : C:\Program Files\Alwil Software\Avast4\ashSkPcc.exe
          [Offset = 00000104 - Valeur = 0x0001]

          Corrompu : C:\Program Files\Alwil Software\Avast4\ashSkPck.exe
          [Offset = 00000114 - Valeur = 0x0001]

          Corrompu : C:\Program Files\Alwil Software\Avast4\ashUpd.exe
          [Offset = 00000104 - Valeur = 0x0001]

          Corrompu : C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          [Offset = 00000114 - Valeur = 0x0001]

          Corrompu : C:\Program Files\Alwil Software\Avast4\aswRegSvr.exe
          [Offset = 000000D4 - Valeur = 0x0001]

          Corrompu : C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          [Offset = 00000114 - Valeur = 0x0001]

          Corrompu : C:\Program Files\Alwil Software\Avast4\sched.exe
          [Offset = 000000FC - Valeur = 0x0001]

          Corrompu : C:\Program Files\Alwil Software\Avast4\VisthLic.exe
          [Offset = 0000010C - Valeur = 0x0001]

          Corrompu : C:\Program Files\Alwil Software\Avast4\VisthUpd.exe
          [Offset = 000000F4 - Valeur = 0x0001]

          Corrompu : C:\Program Files\Firefly Studios\Stronghold 2\Firewall.exe
          [Offset = 000000EC - Valeur = 0x0001]

          Corrompu : C:\Program Files\Mozilla Firefox\uninstall\helper.exe
          [Offset = 000000DC - Valeur = 0x0001]

          Corrompu : C:\Program Files\PowerQuest\PartitionMagic 8.0\PMagic.exe
          [Offset = 000000F4 - Valeur = 0x0001]

          Corrompu : C:\Program Files\PowerQuest\PartitionMagic 8.0\PMagic9x.exe
          [Offset = 00000204 - Valeur = 0x0001]

          Corrompu : C:\Program Files\PowerQuest\PartitionMagic 8.0\PMagicNT.exe
          [Offset = 00000204 - Valeur = 0x0001]

          Corrompu : C:\Program Files\PowerQuest\PartitionMagic 8.0\PQLAUNCH.EXE
          [Offset = 00000204 - Valeur = 0x0001]

          Corrompu : C:\Program Files\PowerQuest\PartitionMagic 8.0\PTEDIT32.EXE
          [Offset = 00000204 - Valeur = 0x0001]

          Corrompu : C:\Program Files\trend micro\cyrille.exe
          [Offset = 000000C4 - Valeur = 0x0001]

          Corrompu : C:\Program Files\trend micro\hijackthis.exe
          [Offset = 000000C4 - Valeur = 0x0001]

          ################## | Cracks / Keygens / Serials |

          ################## | ! Fin du rapport # FindyKill V5.002 ! |

          deuxiem tool bar analyse

          -----------\\ ToolBar S&D 1.2.8 XP/Vista

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
          BIOS : Phoenix - AwardBIOS v6.00PG
          USER : cyrille ( Administrator )
          BOOT : Normal boot
          C:\ (Local Disk) - NTFS - Total:149 Go (Free:106 Go)
          D:\ (Local Disk) - NTFS - Total:465 Go (Free:430 Go)
          E:\ (CD or DVD)
          F:\ (USB)
          G:\ (USB)
          H:\ (USB)
          I:\ (USB)
          J:\ (CD or DVD)
          K:\ (Local Disk) - NTFS - Total:465 Go (Free:323 Go)
          L:\ (Local Disk) - NTFS - Total:465 Go (Free:384 Go)
          M:\ (Local Disk) - FAT32 - Total:40 Go (Free:10 Go)
          N:\ (Local Disk) - FAT32 - Total:191 Go (Free:0 Go)

          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
          Option : [1] ( 18/06/2009| 5:09 )

          -----------\\ Recherche de Fichiers / Dossiers ...

          C:\Program Files\AskTBar
          C:\Program Files\AskTBar\bar
          C:\Program Files\AskTBar\PopSwatr
          C:\Program Files\AskTBar\SrchAstt
          C:\Program Files\AskTBar\bar\1.bin
          C:\Program Files\AskTBar\bar\Cache
          C:\Program Files\AskTBar\bar\History
          C:\Program Files\AskTBar\bar\Settings
          C:\Program Files\AskTBar\bar\1.bin\A5POPSWT.DLL
          C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
          C:\Program Files\AskTBar\bar\Cache\0001B774.bin
          C:\Program Files\AskTBar\bar\Cache\0001B8AC.bin
          C:\Program Files\AskTBar\bar\Cache\0001B9D5.bin
          C:\Program Files\AskTBar\bar\Cache\09FA1B80
          C:\Program Files\AskTBar\bar\Cache\0BC8737C
          C:\Program Files\AskTBar\bar\Cache\files.ini
          C:\Program Files\AskTBar\bar\History\search2
          C:\Program Files\AskTBar\bar\Settings\prevcfg2.htm
          C:\Program Files\AskTBar\PopSwatr\History
          C:\Program Files\AskTBar\PopSwatr\History\allowed
          C:\Program Files\AskTBar\PopSwatr\History\notallow
          C:\Program Files\AskTBar\SrchAstt\1.bin
          C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
          C:\Program Files\DAEMON Tools Toolbar
          C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
          C:\Program Files\DAEMON Tools Toolbar\Resources
          C:\Program Files\DAEMON Tools Toolbar\uninst.exe
          C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome
          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome.manifest
          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components
          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\install.rdf
          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome\dttoolbar.jar
          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.dll
          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.xpt
          C:\Program Files\DAEMON Tools Toolbar\Resources\about.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\AboutWindow.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\AddRadioStation.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\as.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\as.png
          C:\Program Files\DAEMON Tools Toolbar\Resources\astro.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\az.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\b1.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\b1.png
          C:\Program Files\DAEMON Tools Toolbar\Resources\BurnImage.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\buy.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond000.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond001.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond003.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond004.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond005.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond006.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond007.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond008.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond009.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond010.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond011.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond019.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond020.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond021.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond022.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond023.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond024.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond025.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond026.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond037.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond038.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond039.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond040.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond041.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond046.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond048.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond050.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond051.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond052.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond053.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond054.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond055.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond056.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond057.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond058.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond059.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond060.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond061.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond062.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond063.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond064.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond065.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond066.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond067.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond068.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond069.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond075.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond076.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond077.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond078.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond079.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond080.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond084.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond085.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond086.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond087.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond088.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond089.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond090.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond091.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond092.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond093.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond094.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond095.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond108.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond109.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond110.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond111.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond112.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond113.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond120.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond121.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond122.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond126.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond127.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond128.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond129.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond130.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond131.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond132.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond133.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond134.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond135.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond136.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond137.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond138.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond140.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond141.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond142.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond143.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond148.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond149.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond152.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond154.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond155.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond156.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond157.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\Config.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\d.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\d2.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\daemon.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\dot_disabled.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\dot_enabled.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\dot_on_over.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\ds.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\dsearch.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\dt.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\DTPro.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\dtt16.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\dtt32.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\Dwnl.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\emulation.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\favicon.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\features.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\GameCentrix.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\GameS.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\GameSA.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\gd.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\genre.xml
          C:\Program Files\DAEMON Tools Toolbar\Resources\globe.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\GrabImage.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\hb.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\hb.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\help.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\hide.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\ImageS.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\ImageSA.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\ip.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\lang.xml
          C:\Program Files\DAEMON Tools Toolbar\Resources\lingvo.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\m.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\mail.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\mailc.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_disable.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\mail_disable.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\mail_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\mail_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\mail_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioConfig.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioStation.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRSCur.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\MenuTr.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\next.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\next_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\next_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\next_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\none.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\none_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\noW.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\op.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\play.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\play.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\play_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\play_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\play_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\pragma.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\prev.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\prev_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\prev_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\prev_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\prod.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\Radio.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBgMask.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioE.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioG.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioL.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLDotMask.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLeft.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLeftMask.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLM.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioM.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioN.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioR.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioR.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioRM.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioRU.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioW.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\rbcheck.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\rbtxt.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\refresh.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\Rss.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\Rss1.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\RssA.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\RssA1.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\rssClose.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\rssL.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\rssOpen.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\RssRefresh.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\s2.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\show.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\size.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\size_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\skins.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\spt.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\stop.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\stop.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\stop_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\stop_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\stop_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\style.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\SupportRequest.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\time.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\TitleIcon.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\toolbar.xml
          C:\Program Files\DAEMON Tools Toolbar\Resources\trans.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\Trash.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_disable.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\u.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\vol.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\vol.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_back.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_mute.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_mute_check.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\wb.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m42.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m43.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\WebS.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\WebSa.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi0.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi1.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi10.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi11.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi12.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi13.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi14.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi2.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi3.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi4.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi5.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi6.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi7.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi8.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi9.ico

          -----------\\ Extensions

          (cyrille) - {60270dc7-9ea0-472f-9b77-66652c06246e} => speedbitplus

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Start Page"="https://gamespace.daemon-tools.cc/fra/home"
          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
          "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"

          --------------------\\ Recherche d'autres infections

          --------------------\\ Cracks & Keygens ..

          C:\DOCUME~1\cyrille\Recent\Download.Accelerator.Plus.v8.7.0.3.Multilangages.Incl.Crack.rar.[emule-island.com].lnk
          C:\DOCUME~1\cyrille\Recent\Les Sims 3 - Crack No-DVD - Razor 1911 - Version ComplŠte - Multilanguage.lnk
          C:\DOCUME~1\cyrille\Recent\Norton Partition Magic 8Full keygenerator(1).lnk

          1 - "C:\ToolBar SD\TB_1.txt" - 18/06/2009| 5:09 - Option : [1]

          -----------\\ Fin du rapport a 5:09:54,67

          et la suppression

          -----------\\ ToolBar S&D 1.2.8 XP/Vista

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
          BIOS : Phoenix - AwardBIOS v6.00PG
          USER : cyrille ( Administrator )
          BOOT : Normal boot
          C:\ (Local Disk) - NTFS - Total:149 Go (Free:106 Go)
          D:\ (Local Disk) - NTFS - Total:465 Go (Free:430 Go)
          E:\ (CD or DVD)
          F:\ (USB)
          G:\ (USB)
          H:\ (USB)
          I:\ (USB)
          J:\ (CD or DVD)
          K:\ (Local Disk) - NTFS - Total:465 Go (Free:323 Go)
          L:\ (Local Disk) - NTFS - Total:465 Go (Free:384 Go)
          M:\ (Local Disk) - FAT32 - Total:40 Go (Free:10 Go)
          N:\ (Local Disk) - FAT32 - Total:191 Go (Free:0 Go)

          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
          Option : [2] ( 18/06/2009| 5:12 )

          -----------\\ SUPPRESSION

          Echec ! - C:\Program Files\AskTBar\bar
          Supprime! - C:\Program Files\AskTBar\PopSwatr
          Echec ! - C:\Program Files\AskTBar\SrchAstt
          Echec ! - C:\Program Files\AskTBar\bar\1.bin
          Echec ! - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
          Echec ! - C:\Program Files\AskTBar\SrchAstt\1.bin
          Echec ! - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
          Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
          Supprime! - C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
          Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
          Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
          Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
          Echec ! - C:\Program Files\AskTBar
          Supprime! - C:\Program Files\DAEMON Tools Toolbar

          -----------\\ DEUXIEME PASSAGE

          Echec ! - C:\Program Files\AskTBar\bar
          Echec ! - C:\Program Files\AskTBar\SrchAstt
          Echec ! - C:\Program Files\AskTBar\bar\1.bin
          Echec ! - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
          Echec ! - C:\Program Files\AskTBar\SrchAstt\1.bin
          Echec ! - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
          Echec ! - C:\Program Files\AskTBar

          -----------\\ Recherche de Fichiers / Dossiers ...

          C:\Program Files\AskTBar
          C:\Program Files\AskTBar\bar
          C:\Program Files\AskTBar\SrchAstt
          C:\Program Files\AskTBar\bar\1.bin
          C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
          C:\Program Files\AskTBar\SrchAstt\1.bin
          C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL

          -----------\\ Extensions

          (cyrille) - {60270dc7-9ea0-472f-9b77-66652c06246e} => speedbitplus

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Start Page"="https://gamespace.daemon-tools.cc/fra/home"
          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
          "Start Page"="https://www.msn.com/fr-fr/"
          "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"

          --------------------\\ Recherche d'autres infections

          --------------------\\ Cracks & Keygens ..

          C:\DOCUME~1\cyrille\Recent\Download.Accelerator.Plus.v8.7.0.3.Multilangages.Incl.Crack.rar.[emule-island.com].lnk
          C:\DOCUME~1\cyrille\Recent\Les Sims 3 - Crack No-DVD - Razor 1911 - Version ComplŠte - Multilanguage.lnk
          C:\DOCUME~1\cyrille\Recent\Norton Partition Magic 8Full keygenerator(1).lnk

          1 - "C:\ToolBar SD\TB_1.txt" - 18/06/2009| 5:09 - Option : [1]
          2 - "C:\ToolBar SD\TB_2.txt" - 18/06/2009| 5:12 - Option : [2]

          -----------\\ Fin du rapport a 5:12:51,68

          et le dernier
          Search Navipromo version 3.7.7 commencé le 18/06/2009 à 5:17:49,75

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1

          Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
          BIOS : Phoenix - AwardBIOS v6.00PG
          USER : cyrille ( Administrator )
          BOOT : Normal boot

          C:\ (Local Disk) - NTFS - Total:149 Go (Free:106 Go)
          D:\ (Local Disk) - NTFS - Total:465 Go (Free:430 Go)
          E:\ (CD or DVD)
          F:\ (USB)
          G:\ (USB)
          H:\ (USB)
          I:\ (USB)
          J:\ (CD or DVD)
          K:\ (Local Disk) - NTFS - Total:465 Go (Free:323 Go)
          L:\ (Local Disk) - NTFS - Total:465 Go (Free:384 Go)
          M:\ (Local Disk) - FAT32 - Total:40 Go (Free:10 Go)
          N:\ (Local Disk) - FAT32 - Total:191 Go (Free:0 Go)

          Recherche executé en mode normal

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\cyrille\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\cyrille\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\cyrille\menudm~1\progra~1" ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          Scan Catchme non réalisé.
          Droits limités sur la session actuelle.

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\WINDOWS\system32" *

          * Recherche dans "C:\Documents and Settings\cyrille\locals~1\applic~1" *

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***
          !! Les clés trouvées ne sont pas forcément infectées !!

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\WINDOWS\system32" :

          * Dans "C:\Documents and Settings\cyrille\locals~1\applic~1" :

          3)Recherche Certificats :

          Certificat Egroup absent !
          Certificat Electronic-Group absent !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit absent !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche autres dossiers et fichiers connus :

          *** Analyse terminée le 18/06/2009 à 5:18:31,06 ***

          et voila encors merci de ton aide je c pas si ca remarche mes pour le moment et pas tester je le ferai quand tu me dire ke c bon lol
          0
          1. Contributeur sécurité
            bonjiour, tu passeras malwarebytes et puis tu réinstalleras les choses que nous signal fundykill comme corrompu dans son rapport
            ################## | PEH ... | 
            
            Corrompu : C:\Program Files\Alwil Software\Avast4\ashAvast.exe 
            [Offset = 0000011C - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\Alwil Software\Avast4\ashChest.exe 
            [Offset = 0000010C - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\Alwil Software\Avast4\ashDisp.exe 
            [Offset = 00000124 - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\Alwil Software\Avast4\ashEnhcd.exe 
            [Offset = 00000124 - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\Alwil Software\Avast4\ashLogV.exe 
            [Offset = 0000010C - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 
            [Offset = 0000010C - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\Alwil Software\Avast4\ashPopWz.exe 
            [Offset = 0000011C - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\Alwil Software\Avast4\ashQuick.exe 
            [Offset = 0000011C - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\Alwil Software\Avast4\ashServ.exe 
            [Offset = 00000124 - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\Alwil Software\Avast4\ashSimp2.exe 
            [Offset = 0000011C - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\Alwil Software\Avast4\ashSimpl.exe 
            [Offset = 0000011C - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\Alwil Software\Avast4\ashSkPcc.exe 
            [Offset = 00000104 - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\Alwil Software\Avast4\ashSkPck.exe 
            [Offset = 00000114 - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\Alwil Software\Avast4\ashUpd.exe 
            [Offset = 00000104 - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 
            [Offset = 00000114 - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\Alwil Software\Avast4\aswRegSvr.exe 
            [Offset = 000000D4 - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 
            [Offset = 00000114 - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\Alwil Software\Avast4\sched.exe 
            [Offset = 000000FC - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\Alwil Software\Avast4\VisthLic.exe 
            [Offset = 0000010C - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\Alwil Software\Avast4\VisthUpd.exe 
            [Offset = 000000F4 - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\Firefly Studios\Stronghold 2\Firewall.exe 
            [Offset = 000000EC - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\Mozilla Firefox\uninstall\helper.exe 
            [Offset = 000000DC - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\PowerQuest\PartitionMagic 8.0\PMagic.exe 
            [Offset = 000000F4 - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\PowerQuest\PartitionMagic 8.0\PMagic9x.exe 
            [Offset = 00000204 - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\PowerQuest\PartitionMagic 8.0\PMagicNT.exe 
            [Offset = 00000204 - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\PowerQuest\PartitionMagic 8.0\PQLAUNCH.EXE 
            [Offset = 00000204 - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\PowerQuest\PartitionMagic 8.0\PTEDIT32.EXE 
            [Offset = 00000204 - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\trend micro\cyrille.exe 
            [Offset = 000000C4 - Valeur = 0x0001] 
            
            Corrompu : C:\Program Files\trend micro\hijackthis.exe 
            [Offset = 000000C4 - Valeur = 0x0001] 
            


            Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

            . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
            . enregistres le sur le bureau
            . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
            . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
            . Il va se mettre à jour une fois faite
            . rend-toi dans l'onglet, Recherche
            . Sélectionnes Exécuter un examen complet
            . Cliques sur Rechercher
            . Le scan démarre.
            . A la fin de l'analyse, un message s'affiche :
            L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
            . Cliques sur Ok pour poursuivre.
            . Si des malwares ont été détectés, cliques sur Afficher les résultats
            . Sélectionnes tout (ou laisses cochés)

            . cliques sur Supprimer la sélection

            . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
            . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
            . redemarre le pc
            . une fois redémarré double-cliques sur malwarebytes
            . rends toi dans l'onglet rapport/log
            . tu cliques dessus pour l'afficher une fois affiché
            . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
            . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
            . tu cliques droit dans le cadre de la reponse et coller

            0
            1. vbjr et merci encors de ton aide aide voici les rapport ke tu ma demander Malwarebytes' Anti-Malware 1.38
              Version de la base de données: 2308
              Windows 5.1.2600 Service Pack 3

              19/06/2009 21:04:01
              mbam-log-2009-06-19 (21-04-01).txt

              Type de recherche: Examen complet (C:\|D:\|)
              Eléments examinés: 170699
              Temps écoulé: 32 minute(s), 36 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 1
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 5

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              c:\system volume information\_restore{8798675b-2db0-4226-8d95-4fcd8ba3d8e4}\RP342\A0063784.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
              c:\system volume information\_restore{8798675b-2db0-4226-8d95-4fcd8ba3d8e4}\RP342\A0064020.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
              c:\system volume information\_restore{8798675b-2db0-4226-8d95-4fcd8ba3d8e4}\RP343\A0065059.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
              c:\system volume information\_restore{8798675b-2db0-4226-8d95-4fcd8ba3d8e4}\RP343\A0065126.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
              c:\system volume information\_restore{8798675b-2db0-4226-8d95-4fcd8ba3d8e4}\RP343\A0065229.exe (Trojan.Packed) -> Quarantined and deleted successfully.
              0
              1. Contributeur sécurité
                bonjour, comment va ton pc as tu réinstallé les logiciels que fundykill signal comme compropus peux tu poster un nouveau RSIT pour faire le point
                0
                1. bonjour
                  ca va mieu il est plus apparament et pus reinstaller tout les logiciel qui vouler plus s'ouvrire donc bien voila merci de ton aide precieuse et voivi le rapport
                  Logfile of random's system information tool 1.06 (written by random/random)
                  Run by cyrille at 2009-06-20 14:25:28
                  Microsoft Windows XP Édition familiale Service Pack 3
                  System drive C: has 108 GB (71%) free of 153 GB
                  Total RAM: 1279 MB (17% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 14:26:17, on 20/06/2009
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Google\Update\GoogleUpdate.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
                  C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\system32\IoctlSvc.exe
                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                  C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
                  C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
                  C:\WINDOWS\system32\RunDll32.exe
                  C:\WINDOWS\ZSSnp211.exe
                  C:\WINDOWS\Domino.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe
                  C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\PROGRA~1\AVG\AVG8\avgtray.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                  C:\Program Files\DAP\DAP.EXE
                  C:\Program Files\DAEMON Tools Lite\daemon.exe
                  C:\Documents and Settings\cyrille\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp.exe
                  D:\programme file 2\eMule\emule.exe
                  C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\Program Files\Privoxy\privoxy.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                  C:\Program Files\Windows Live\Contacts\wlcomm.exe
                  C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
                  C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                  C:\PROGRA~1\AVG\AVG8\avgam.exe
                  C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                  C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                  C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\AVG\AVG8\avgscanx.exe
                  C:\Program Files\AVG\AVG8\avgcsrvx.exe
                  C:\Program Files\AVG\AVG8\avgui.exe
                  C:\Documents and Settings\cyrille\Mes documents\My Completed Downloads\RSIT.exe
                  C:\Program Files\trend micro\cyrille.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                  R3 - URLSearchHook: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
                  R3 - URLSearchHook: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
                  R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
                  O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                  O2 - BHO: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
                  O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                  O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                  O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                  O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                  O3 - Toolbar: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
                  O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                  O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                  O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
                  O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                  O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [SpeedBitVideoAccelerator] "C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe"
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                  O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                  O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
                  O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                  O4 - HKCU\..\Run: [PanelApp] C:\Documents and Settings\cyrille\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp.exe
                  O4 - HKCU\..\Run: [eMuleAutoStart] D:\programme file 2\eMule\emule.exe -AutoStart
                  O4 - HKCU\..\Policies\Explorer\Run: [DllHst] C:\WINDOWS\System\dllhst3g.exe /waitservice
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Startup: ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O4 - Global Startup: Privoxy.lnk = C:\Program Files\Privoxy\privoxy.exe
                  O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
                  O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                  O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                  O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
                  O8 - Extra context menu item: Translate with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
                  O9 - Extra 'Tools' menuitem: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                  O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                  O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                  O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                  O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                  O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                  O23 - Service: Service Google Update (gupdate1c9ed5cfe093e04) (gupdate1c9ed5cfe093e04) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                  O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: PanelSvc - Unknown owner - C:\Program Files\Votre Opinion\PanelApp\PanelSvc.exe
                  O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                  O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
                  0
                  1. Contributeur sécurité
                    bonjour il y aura des lignes que je te donnerais à fixzer avec hijackthis mais avant j'aimerais que tu me dises ce que tu utilises comme anti-virus car la il y a avast et AVG8 sur le pc et 2 cela fait 1 de trop perso je te conseil de virer avast qui est de loin le plus nul des gratuits tu le supprimes et tu postes un hijackthis , Merci

                    pour désinsyaller avast je te conseil de le faire en mode sans echec comme cela pas de problème et puis après avoir redémarrer normalement, tu utilises cet outil qui supprimeras le reste: https://www.avast.com/fr-fr/uninstall-utility

                    pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

                    qu'est ce que le mode sans echec

                    (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

                    .Cliques sur Démarrer
                    .Cliques sur Arrêter
                    .Sélectionnes Redémarrer et au redémarrage
                    .Appuis sur la touche F8 ou F5 celon les marques de pc sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
                    .Utilises les touches de direction pour sélectionner mode sans échec
                    .puis appuis sur ENTRÉE
                    .Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
                    une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude

                    Tutoriel

                    une fois en mode sans echec tu le supprimes depuis ajout/suppression des programmes

                    et puis une fois cela fais et le passage de l'outils tu postes un hijackthis il est présent sur ton pc car RSIT le télécharge pour faire son rapport tu le trouveras dans le dossier trend micro il porte le nom cyrille.exe tu suis se chemin: C:\Program Files\trend micro\cyrille.exe
                    tu le lances en faisant un double cliques sur cyrille.exe et tu fais le rapport que tu posteras
                    .Cliques sur "Do a system scan and save the logfile"
                    .Cela va t'ouvrir un bloc note à la fin du scan.
                    .Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"

                    si besion d'aide pour l'installation : https://www.malekal.com/tutoriel-hijackthis/

                    et si problème pour VISTA :https://blog.sosordi.net/category/articles

                    des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

                    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

                    0
                    1. bonjour et dsl de repondre si tard week end charger lol merci a toi aussi et desinstaller avast comme tu ma conseiller et peut tu me donner un bon antivirus dans c ka la stp mm payant je prefere etre bien proteger voici le rapport ke tu ma demander

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 05:49:31, on 22/06/2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                      C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                      C:\Program Files\Google\Update\GoogleUpdate.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\System32\svchost.exe
                      C:\PROGRA~1\AVG\AVG8\avgam.exe
                      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                      C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
                      C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                      C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\IoctlSvc.exe
                      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
                      C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
                      C:\WINDOWS\system32\RunDll32.exe
                      C:\WINDOWS\ZSSnp211.exe
                      C:\WINDOWS\Domino.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe
                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\PROGRA~1\AVG\AVG8\avgtray.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\DAP\DAP.EXE
                      C:\Program Files\DAEMON Tools Lite\daemon.exe
                      C:\Documents and Settings\cyrille\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp.exe
                      D:\programme file 2\eMule\emule.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\Program Files\Privoxy\privoxy.exe
                      C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                      C:\Program Files\Windows Live\Contacts\wlcomm.exe
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
                      C:\Program Files\trend micro\cyrille.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                      R3 - URLSearchHook: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
                      R3 - URLSearchHook: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
                      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                      O2 - BHO: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
                      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
                      O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                      O2 - BHO: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                      O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                      O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                      O3 - Toolbar: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
                      O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
                      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                      O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
                      O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                      O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      O4 - HKLM\..\Run: [SpeedBitVideoAccelerator] "C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                      O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                      O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
                      O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                      O4 - HKCU\..\Run: [PanelApp] C:\Documents and Settings\cyrille\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp.exe
                      O4 - HKCU\..\Run: [eMuleAutoStart] D:\programme file 2\eMule\emule.exe -AutoStart
                      O4 - HKCU\..\Policies\Explorer\Run: [DllHst] C:\WINDOWS\System\dllhst3g.exe /waitservice
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Startup: ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O4 - Global Startup: Privoxy.lnk = C:\Program Files\Privoxy\privoxy.exe
                      O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
                      O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                      O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
                      O8 - Extra context menu item: Translate with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
                      O9 - Extra 'Tools' menuitem: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                      O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                      O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                      O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                      O23 - Service: Service Google Update (gupdate1c9ed5cfe093e04) (gupdate1c9ed5cfe093e04) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                      O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: PanelSvc - Unknown owner - C:\Program Files\Votre Opinion\PanelApp\PanelSvc.exe
                      O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                      O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
                      0
                      1. bonjour et dsl de repondre si tard week end charger lol merci a toi aussi et desinstaller avast comme tu ma conseiller et peut tu me donner un bon antivirus dans c ka la stp mm payant je prefere etre bien proteger voici le rapport ke tu ma demander

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 05:49:31, on 22/06/2009
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                        C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                        C:\Program Files\Google\Update\GoogleUpdate.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\System32\svchost.exe
                        C:\PROGRA~1\AVG\AVG8\avgam.exe
                        C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                        C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
                        C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                        C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\IoctlSvc.exe
                        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                        C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
                        C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
                        C:\WINDOWS\system32\RunDll32.exe
                        C:\WINDOWS\ZSSnp211.exe
                        C:\WINDOWS\Domino.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe
                        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                        C:\WINDOWS\system32\RUNDLL32.EXE
                        C:\PROGRA~1\AVG\AVG8\avgtray.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\DAP\DAP.EXE
                        C:\Program Files\DAEMON Tools Lite\daemon.exe
                        C:\Documents and Settings\cyrille\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp.exe
                        D:\programme file 2\eMule\emule.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        C:\Program Files\Privoxy\privoxy.exe
                        C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                        C:\Program Files\Windows Live\Contacts\wlcomm.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
                        C:\Program Files\trend micro\cyrille.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                        R3 - URLSearchHook: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
                        R3 - URLSearchHook: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
                        R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                        O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                        O2 - BHO: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
                        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
                        O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                        O2 - BHO: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
                        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                        O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                        O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                        O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                        O3 - Toolbar: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
                        O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
                        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                        O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
                        O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                        O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        O4 - HKLM\..\Run: [SpeedBitVideoAccelerator] "C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe"
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                        O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                        O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
                        O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                        O4 - HKCU\..\Run: [PanelApp] C:\Documents and Settings\cyrille\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp.exe
                        O4 - HKCU\..\Run: [eMuleAutoStart] D:\programme file 2\eMule\emule.exe -AutoStart
                        O4 - HKCU\..\Policies\Explorer\Run: [DllHst] C:\WINDOWS\System\dllhst3g.exe /waitservice
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                        O4 - Startup: ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE
                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        O4 - Global Startup: Privoxy.lnk = C:\Program Files\Privoxy\privoxy.exe
                        O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
                        O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
                        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                        O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                        O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
                        O8 - Extra context menu item: Translate with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
                        O9 - Extra 'Tools' menuitem: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                        O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                        O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                        O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                        O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                        O23 - Service: Service Google Update (gupdate1c9ed5cfe093e04) (gupdate1c9ed5cfe093e04) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                        O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: PanelSvc - Unknown owner - C:\Program Files\Votre Opinion\PanelApp\PanelSvc.exe
                        O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                        O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                        O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
                        0
                        1. Contributeur sécurité
                          bonjour pas très grave car perso j'avais plus de pc ce week-end plantage complet donc réinstallation avec perte de docs perso !!

                          tu fais ce qui suit , merci

                          1) Fixer les lignes

                          .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
                          .Lances HijackThis
                          .Cliques sur "Do a system scan only"
                          .Tu coches les lignes suivantes :
                          R3 - URLSearchHook: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
                          R3 - URLSearchHook: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
                          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                          O2 - BHO: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
                          O2 - BHO: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
                          O2 - BHO: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
                          O3 - Toolbar: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
                          O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
                          O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                          O4 - HKCU\..\Policies\Explorer\Run: [DllHst] C:\WINDOWS\System\dllhst3g.exe /waitservice
                          O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
                          O9 - Extra 'Tools' menuitem: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)


                          .Tu cliques sur "Fix Checked"
                          .Tu fermes HijackThis

                          des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

                          2) fais la mise à jour de java

                          pour cela tu vas dans panneau de configuration tu ouvres java et tu vas sur mise à jour et tu cliques sur mettre à jour maintenant

                          3) désinstalles les outils utilisé avec toolscleaner 2

                          Télécharge toolscleaner sur ton Bureau : http://bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm

                          si le lien ne marche pas essais avec celui ci http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

                          . Double-cliques sur ToolsCleaner2.bat et laisse le travailler
                          . Cliques sur Recherche et laisse le scan se terminer.
                          . Cliques sur Suppression pour finaliser.
                          . Tu peux, si tu le souhaites, te servir des Options facultatives.
                          . Clique sur Quitter, pour que le rapport puisse se créer.
                          . Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

                          4)
                          télécharge Ccleaner à partir de cette adresses

                          https://www.01net.com/outils/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/tele32599.html

                          .enregistres le sur le bureau
                          .double-cliques sur le fichier pour lancer l'installation
                          .sur la fenêtre de l'installation langage bien choisir français et OK
                          .cliques sur suivant
                          .lis la licence et j'accepte
                          .cliques sur suivant
                          .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                          .cliques sur intaller
                          .cliques sur fermer
                          .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                          .une fois ouvert tu cliques sur option et puis avancé
                          .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
                          .cliques sur nettoyeur
                          .cliques sur windows et dans la colonne avancé
                          .cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                          .cliques sur analyse une fois l'analyse terminé
                          .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                          .cliques maintenant sur registre et puis sur rechercher les erreurs
                          .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                          .il te demande de sauvegarder OUI
                          .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                          .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                          .il supprime et fermer tu vériffis en relancant rechercher les erreurs
                          .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                          .tu peux fermer Ccleaner

                          pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                          Et après cela il ne resteras 1 chose ou 2
                          0
                          1. BONJOUR A TOI voila et fais tout c ke tu ma demander voici le rapport et merci pour ton aide

                            [ Rapport ToolsCleaner version 2.3.6 (par A.Rothstein & dj QUIOU) ]

                            --> Recherche:

                            C:\fixnavi.txt: trouvé !
                            C:\TB.txt: trouvé !
                            C:\Toolbar SD: trouvé !
                            C:\Rsit: trouvé !
                            C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                            C:\Documents and Settings\cyrille\Mes documents\My Completed Downloads\ToolBarSD.exe: trouvé !
                            C:\Documents and Settings\cyrille\Mes documents\My Completed Downloads\fixnavi.txt: trouvé !
                            C:\Documents and Settings\cyrille\Mes documents\My Completed Downloads\Rsit.exe: trouvé !
                            C:\Program Files\Navilog1: trouvé !
                            C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                            C:\Program Files\trend micro\HijackThis.exe: trouvé !
                            C:\Program Files\trend micro\hijackthis.log: trouvé !

                            ---------------------------------
                            --> Suppression:

                            C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                            C:\Documents and Settings\cyrille\Mes documents\My Completed Downloads\ToolBarSD.exe: supprimé !
                            C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                            C:\Program Files\trend micro\HijackThis.exe: supprimé !
                            C:\fixnavi.txt: supprimé !
                            C:\TB.txt: supprimé !
                            C:\Documents and Settings\cyrille\Mes documents\My Completed Downloads\fixnavi.txt: supprimé !
                            C:\Documents and Settings\cyrille\Mes documents\My Completed Downloads\Rsit.exe: supprimé !
                            C:\Program Files\trend micro\hijackthis.log: supprimé !
                            C:\Toolbar SD: supprimé !
                            C:\Rsit: supprimé !
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                            C:\Program Files\Navilog1: supprimé !
                            0
                            1. Contributeur sécurité
                              ok tu pourras si plus de problème mettre ton sujet en résolu au niveau de ton premier message, et puis purger la restauration système , pour supprimer tout ce qui pourrais être dedans , c:\system volume information\_restore

                              Supprimer les anciens points de restauration

                              (1) Désactiver la Restauration du système

                              cliques sur Démarrer
                              Cliques droit sur Poste de travail
                              cliques sur Propriétés
                              Cliques sur l'onglet Restauration du système
                              Coches Désactiver la Restauration du système sur tous les lecteurs
                              Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
                              cliques sur Oui.
                              Cliques sur OK.

                              (2) Activer la Restauration du système

                              cliques sur Démarrer
                              Cliques droit sur Poste de travail
                              cliques sur Propriétés
                              Cliques sur l'onglet Restauration du système
                              Décoches Désactiver la Restauration du système sur tous les lecteurs
                              Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
                              cliques sur Oui.
                              Cliques sur OK.

                              et puis si tu me permets une recommandation utilises régulièrement malwarebytes mais toujours faire la mise à jour de le lancer, et puis utilise malwarebytes en fonction nettoyeur à chaque arrêt du pc ou plus simplement comme moi sur les 6 pc de la maison ou il est en automatique , et je l'utilise sur le registre après chaque désinstallation de programme, et tu pourrais t'en servir pour déactiver tout ce qui se lance au démarrage de ton pc pour rien , perso sur nos pc nous avons le strict minimum "tous ce qui est de sécurité "
                              0
                              1. oki merci pour tout et fais c ke tu ma dit et je vais utiliser plus ouvent malwar comme tu me la indiquer merci bcp

                                slyde888 probleme resolu
                                0