Cheval de troie avec Avira

Bonjour, Depuis hier un cheval de troie s'est installé sur mon ordi. J'avais fait refuser l'accès mais ça n'a pas suffi.
J'ai ensuite fait une recherche de l'enlacement du cheval de troie pour le supprimer avec Killbox mais Avira n'a rien détecté mais est passé de 5% à 99,8%.
Je vous remercie par avance en espérant une réponse rapide.
Configuration: Windows XP
Firefox 3.0.11

21 réponses

  1. Ben justement un des problemes est que j'ai pas noté son nom....
    mais je ne peux plus accéder à une partie de mes documents et le cheval de troie m'empêche d'utiliser correctement des sites de recherche, qui me disent une adresse fausse... Enfin soit c'est le cheval de troie soit c'est autre chose mais depuis que le cheval de troie est là j'ai ces deux problèmes.
    1
    1. Bonjours,

      Quel est le nom de ce Cheval de Troie?
      0
      1. Je l'ai peut être trouvé grace à The cleaner mais est ce que quelqu'un sait si bass.dll est un fichier système normal ou un virus/cheval de troie?
        0
        1. BonjourDirjil,

          Fais ceci stp :

          [center][u][b]I)Telecharger random's system information tool: (RSIT)[/b][/u][/center]

          [url=http://images.malwareremoval.com/random/RSIT.exe][u][b]téléchargement de RSIT ici[/b][/u][/url]

          [list][*]Double cliquer sur l’icône [b]RSIT.exe[/b] .
          [*]Cliquer sur "[b]continue[/b]".
          [*]L’analyse terminée, deux fichiers s’ouvriront, [u]poste moi les 2 rapports stp.[/u]
          [*]Si les 2 fichiers ne s’ouvrent pas, va dans [b]C:\rsit[/b] , tu y trouvera les 2 fichiers [b]info.txt[/b] et [b]log.txt[/b].[/list]
          0
          1. ok...

            log.txt :
            Logfile of random's system information tool 1.06 (written by random/random)
            Run by Papa et Maman at 2009-07-09 10:33:27
            Microsoft Windows XP Édition familiale Service Pack 2
            System drive C: has 25 GB (34%) free of 74 GB
            Total RAM: 447 MB (17% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 10:33:42, on 09/07/2009
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16850)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
            C:\Program Files\Windows Live\Family Safety\fsui.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\WinZip\WZQKPICK.EXE
            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\acer\Acer eConsole\MediaServerService.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\Program Files\Windows Live\Family Safety\fsssvc.exe
            C:\WINDOWS\System32\FTRTSVC.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\wbem\wmiapsrv.exe
            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Windows Live\Contacts\wlcomm.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\PhotoFiltre\PhotoFiltre.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Hewlett-Packard\Smart Web Printing\hpswp_clipbook.exe
            C:\Program Files\Windows Live\Toolbar\wltuser.exe
            C:\Documents and Settings\Papa et Maman\Bureau\RSIT.exe
            C:\Program Files\trend micro\Papa et Maman.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
            O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\Hewlett-Packard\Smart Web Printing\hpswp_printenhancer.dll
            O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\Hewlett-Packard\Smart Web Printing\hpswp_framework.dll
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll

            info.txt :
            info.txt logfile of random's system information tool 1.06 2009-07-09 10:33:46

            ======Uninstall list======

            -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
            32 Bit HP CIO Components Installer-->MsiExec.exe /I{F1E63043-54FC-429B-AB2C-31AF9FBA4BC7}
            Acer eConsole-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EC028E6B-F3F1-4192-B63E-A7C97302ED5A}\setup.exe" -l0x40c
            Acer eMode Management-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{65CDEC30-4BF4-48FB-8059-9FC480E4E94F}\setup.exe" -l0x40c
            Adobe Flash Player 9 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
            Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
            Adobe Reader 7.1.0-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A71000000002}
            Adobe Shockwave Player 11-->C:\WINDOWS\system32\adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
            Adobe® Photoshop® Album Edition Découverte 3.0-->MsiExec.exe /I{4BDFD2CE-6329-42E4-9801-9B3D1F10D79B}
            Agere Systems PCI Soft Modem-->agrsmdel
            AMD Processor Driver-->C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe -runfromtemp -l0x040c -removeonly
            Apple Software Update-->MsiExec.exe /I{A50C25D7-62E9-4511-AD70-8E2DA5E79B7D}
            Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
            Ask.com Search Assistant 1.0.1-->C:\Program Files\Ask Search Assistant\uninst.exe
            Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
            Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
            BIONICLE Heroes Demo-->C:\Program Files\InstallShield Installation Information\{56EBA9AE-2850-425E-BD83-595FAD8B76F4}\setup.exe -runfromtemp -l0x040c
            Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
            C-Media 3D Audio-->C:\WINDOWS\CMIUnInstall.exe
            Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB914440)-->"C:\WINDOWS\$NtUninstallKB914440$\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
            Correctif Windows XP - KB867282-->C:\WINDOWS\$NtUninstallKB867282$\spuninst\spuninst.exe
            Correctif Windows XP - KB873339-->C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
            Correctif Windows XP - KB885250-->C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
            Correctif Windows XP - KB885835-->C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
            Correctif Windows XP - KB885836-->C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
            Correctif Windows XP - KB885884-->C:\WINDOWS\$NtUninstallKB885884$\spuninst\spuninst.exe
            Correctif Windows XP - KB886185-->C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
            Correctif Windows XP - KB887472-->C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
            Correctif Windows XP - KB887742-->C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
            Correctif Windows XP - KB888113-->C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
            Correctif Windows XP - KB888302-->C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
            Correctif Windows XP - KB890047-->C:\WINDOWS\$NtUninstallKB890047$\spuninst\spuninst.exe
            Correctif Windows XP - KB890175-->C:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.exe
            Correctif Windows XP - KB890859-->"C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
            Correctif Windows XP - KB890923-->"C:\WINDOWS\$NtUninstallKB890923$\spuninst\spuninst.exe"
            Correctif Windows XP - KB891781-->C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
            Correctif Windows XP - KB893086-->"C:\WINDOWS\$NtUninstallKB893086$\spuninst\spuninst.exe"
            Disque de souvenirs HP-->MsiExec.exe /X{B376402D-58EA-45EA-BD50-DD924EB67A70}
            Dofus 1.27.0-->C:\Program Files\Dofus\uninstall.exe
            Easy Mod Downloader-->"C:\Program Files\TmTools\EMD\uninstall.exe"
            Frets on Fire - Alarian mod 2.7-->C:\DOCUME~1\PAPAET~1\MESDOC~1\NAINS\FRANÇO~1\ALARIAN\UNWISE.EXE C:\DOCUME~1\PAPAET~1\MESDOC~1\NAINS\FRANÇO~1\ALARIAN\INSTALL.LOG
            Frets On Fire-->"C:\Documents and Settings\Papa et Maman\Mes documents\Nains\François2\Frets on Fire\Uninstall.exe"
            Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
            Game Creators Dark GDK-->MsiExec.exe /I{8F014E72-8456-431B-A985-EBBBFEAE85ED}
            Game Maker 7.0-->C:\Documents and Settings\Papa et Maman\Mes documents\Nains\François2\Game Maker 6 1\Uninstal.exe
            GameStudio / A6-->MsiExec.exe /X{AB71851A-77F6-46D3-933B-F6540BC18564}
            Gimp 2.6.2-->"C:\Program Files\Gimp-2.0\setup\unins000.exe"
            Google Earth-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x9 -removeonly
            Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar3.dll"
            GUILD WARS-->"C:\Program Files\GUILD WARS\Gw.exe" -uninstall
            Heaven Angels Destiny's xRay-->"C:\Program Files\HeavenAngelsDestinysXray\unins000.exe"
            HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
            Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
            HP Customer Participation Program 9.0-->C:\Program Files\Hewlett-Packard\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
            HP Deskjet All-In-One Software 9.0-->C:\Program Files\Hewlett-Packard\Digital Imaging\{706BB40A-4102-4c89-8107-DC68C4EBD19B}\setup\hpzscr01.exe -datfile hposcr14.dat
            HP Imaging Device Functions 9.0-->C:\Program Files\Hewlett-Packard\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
            HP OCR Software 9.0-->C:\Program Files\Hewlett-Packard\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
            HP Photosmart Essential 2.01-->C:\Program Files\Hewlett-Packard\Digital Imaging\PhotoSmartEssential\hpzscr01.exe -datfile hpqbud13.dat
            HP Smart Web Printing-->MsiExec.exe /X{415CDA53-9100-476F-A7B2-476691E117C7}
            HP Solution Center 9.0-->C:\Program Files\Hewlett-Packard\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
            HP Update-->MsiExec.exe /X{8C6027FD-53DC-446D-BB75-CACD7028A134}
            HPSSupply-->MsiExec.exe /X{487B0B9B-DCD4-440D-89A0-A6EDE1A545A3}
            Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
            Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
            iTunes-->MsiExec.exe /I{446DBFFA-4088-48E3-8932-74316BA4CAE4}
            J2SE Runtime Environment 5.0 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150020}
            J2SE Runtime Environment 5.0 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
            Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
            Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
            Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
            jEdit 4.2-->J:\François\jEdit\unins000.exe
            Jeu de Rôle Creator 2.1.4-->"J:\François\JRC21\unins000.exe"
            Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
            Ma-Config.com-->MsiExec.exe /X{6C4D4FC0-467B-4BD7-8D11-50E49B2770D2}
            Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
            Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
            Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
            Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
            Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
            Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - FRA-->MsiExec.exe /I{3F7924B9-D148-3141-87B1-68F36043A940}
            Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
            Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - FRA-->MsiExec.exe /I{511DF669-2930-30C0-8EB6-552887E29EC8}
            Microsoft .NET Framework 3.0 Service Pack 1-->MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
            Microsoft .NET Framework 3.5 Language Pack - fra-->MsiExec.exe /I{5B76AEA2-D4E5-3B55-B965-ACC36AE0EAFC}
            Microsoft .NET Framework 3.5-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5\setup.exe
            Microsoft .NET Framework 3.5-->MsiExec.exe /I{2FC099BD-AC9B-33EB-809C-D332E1B27C40}
            Microsoft Games for Windows - LIVE -->MsiExec.exe /X{4D243BA7-9AC4-46D1-90E5-EEB88974F501}
            Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{05B49229-22A2-4F88-842A-BBC2EBE1CCF6}
            Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
            Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
            Microsoft Office 2000 CD-ROM 2-->MsiExec.exe /I{0004040C-78E1-11D2-B60F-006097C998E7}
            Microsoft Office 2000 Professional-->MsiExec.exe /I{0001040C-78E1-11D2-B60F-006097C998E7}
            Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
            Microsoft Silverlight-->MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
            Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
            Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
            Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
            Microsoft Visual C# 2005 Express - FRA Service Pack 1 (KB926749)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {B6B0F76A-873E-438E-BC25-6704193DD344} /package {B871F571-603C-498E-BC9C-C6D4768DF632}
            Microsoft Visual C# 2005 Express - FRA-->C:\Program Files\Microsoft Visual Studio 8\Microsoft Visual C# 2005 Express Edition - FRA\setup.exe
            Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
            Microsoft Visual C++ 2008 Express Edition - FRA-->MsiExec.exe /X{15473D70-D791-3B5E-B174-2FD19EC0D017}
            Microsoft Visual J# 2.0 Redistributable Package-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft Visual J# 2.0 Redistributable Package\install.exe
            Microsoft Visual J# 2005 Express Edition - ENU-->C:\Program Files\Microsoft Visual Studio 8\Microsoft Visual J# 2005 Express Edition - ENU\setup.exe
            Microsoft Visual J# 2005 Express Edition - ENU-->MsiExec.exe /X{94160B78-D7C5-4706-8E03-9D8B3763C7DB}
            Microsoft Visual C++ 2008 Express - Français-->C:\Program Files\Microsoft Visual Studio 9.0\Microsoft Visual C++ 2008 Express Edition - FRA\setup.exe
            Microsoft Windows SDK for Visual Studio 2008 Express Tools for .NET Framework-->MsiExec.exe /X{AB47EEE8-507B-331F-AA28-B7C7257F014C}
            Microsoft Windows SDK for Visual Studio 2008 Express Tools for Win32-->MsiExec.exe /X{07FCBED5-94C3-4F94-B9D3-360FA27C7B06}
            Microsoft Windows SDK for Visual Studio 2008 Headers and Libraries-->MsiExec.exe /X{842FAF7C-50EF-4463-9B8F-6222E1384D7D}
            Microsoft XNA Game Studio Express 1.0 Refresh-->MsiExec.exe /I{152F8595-0D36-4BE4-9FBD-5AD87AC3D3E5}
            Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB890046)-->"C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB893756)-->"C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB896422)-->"C:\WINDOWS\$NtUninstallKB896422$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB896423)-->"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB896424)-->"C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB896428)-->"C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB899587)-->"C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB899591)-->"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB900725)-->"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB901017)-->"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB901190)-->"C:\WINDOWS\$NtUninstallKB901190$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB901214)-->"C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB902400)-->"C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB904706)-->"C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB905414)-->"C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB905749)-->"C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB905915)-->"C:\WINDOWS\$NtUninstallKB905915$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB908519)-->"C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB908531)-->"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB911280)-->"C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB911562)-->"C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB911567)-->"C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB911927)-->"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB912812)-->"C:\WINDOWS\$NtUninstallKB912812$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB912919)-->"C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB913446)-->"C:\WINDOWS\$NtUninstallKB913446$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB913580)-->"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB914388)-->"C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB914389)-->"C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB916281)-->"C:\WINDOWS\$NtUninstallKB916281$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB917159)-->"C:\WINDOWS\$NtUninstallKB917159$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB917344)-->"C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB917422)-->"C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB917953)-->"C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB918439)-->"C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB918899)-->"C:\WINDOWS\$NtUninstallKB918899$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB919007)-->"C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB920213)-->"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB920214)-->"C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB920670)-->"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB920683)-->"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB920685)-->"C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB921398)-->"C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB921503)-->"C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB921883)-->"C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB922616)-->"C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB922819)-->"C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923191)-->"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923414)-->"C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923694)-->"C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB924191)-->"C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB924270)-->"C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB924496)-->"C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB925454)-->"C:\WINDOWS\$NtUninstallKB925454$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB925486)-->"C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB926255)-->"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB928843)-->"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB930178)-->"C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB931784)-->"C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB933729)-->"C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB935839)-->"C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB935840)-->"C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB936021)-->"C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB938829)-->"C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB941202)-->"C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB941568)-->"C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB941644)-->"C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB941693)-->"C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB943460)-->"C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB943485)-->"C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB945553)-->"C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB948590)-->"C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB948881)-->"C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950749)-->"C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB894391)-->"C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB900485)-->"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB904942)-->"C:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB910437)-->"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB916595)-->"C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB920872)-->"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB922582)-->"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB925720)-->"C:\WINDOWS\$NtUninstallKB925720$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB927891)-->"C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB929338)-->"C:\WINDOWS\$NtUninstallKB929338$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB930916)-->"C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB931836)-->"C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB932823-v3)-->"C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB933360)-->"C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
            Module linguistique Microsoft .NET Framework 3.5 - fra-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack - fra\setup.exe
            Mozilla Firefox (3.0.11)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
            MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
            MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
            MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
            MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
            MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{1A528690-6A2D-4BC5-B143-8C4AE8D19D96}
            NetBattle-->"C:\Program Files\NetBattle\unins000.exe"
            Nortel Networks Contivity VPN Client-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EF964A78-078C-11D1-B7A7-0000C0134CE6}\setup.exe" Uninstall
            Notepad++-->C:\Program Files\Notepad++\uninstall.exe
            NTI Backup NOW! 4-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{385979FE-DC4F-4140-8EAD-A59625000D72} /l1036 BUN4
            NTI CD & DVD-Maker-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2} /l1036 CDM7
            NTI HomeVideo-Maker-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B8A6F713-D72D-47AD-A92D-B5C0E13F98C1}\setup.exe" -l0x40c
            Outil de connexion Wanadoo-->C:\PROGRA~1\WANADOO\MessageDesinstallation.exe Wanadoo
            Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
            PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
            PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall
            QuickTime-->MsiExec.exe /I{50D8FFDD-90CD-4859-841F-AA1961C7767A}
            Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c REMOVE -removeonly
            RomStation-->C:\Documents and Settings\Papa et Maman\Mes documents\Nains\François2\Autre\Uninstal.exe
            S4 League_EU-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D96021A9-B290-4783-B019-0E4000DA84CE}\Setup.exe" -l0x9
            Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
            Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
            Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
            ShiVa 1.5.4.PLE-->C:\Documents and Settings\Papa et Maman\Mes documents\Nains\François2\plein de trucs divers\3D\ShiVa\uninst.exe
            Slayers Online-->"J:\Slayers Online\unins000.exe"
            The Cleaner 2010-->"C:\Documents and Settings\Papa et Maman\Mes documents\Nains\François\The Cleaner\unins000.exe"
            TmNationsForever-->"C:\Program Files\TmNationsForever\unins000.exe"
            Todae - Live Media-->C:\Program Files\Windows Media Player\Plugins\Todae\RMP\uninstall_fr.exe
            VIA Gestionnaire de périphériques de plate-forme-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169}
            Wanadoo Messager-->C:\PROGRA~1\WANADO~1\UNWISE.EXE C:\PROGRA~1\WANADO~1\INSTALL.LOG
            Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
            Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
            Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
            Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
            Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
            Windows Live Contrôle parental-->MsiExec.exe /X{D6A2DDE3-9D7C-412C-932A-756580D29919}
            Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
            Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
            Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
            Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
            Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
            Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
            WinZip-->"C:\Program Files\WinZip\WINZIP32.EXE" /uninstall
            Wormux-->C:\Documents and Settings\Papa et Maman\Mes documents\Nains\François2\Wormux\uninstall.exe
            XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"

            ======Security center information======

            AV: Avira AntiVir PersonalEdition Classic (outdated)

            ======System event log======

            Computer Name: PC_MAGNY-COURS
            Event Code: 7036
            Message: Le service Gestionnaire de connexions d'accès distant est entré dans l'état : en cours d'exécution.

            Record Number: 45413
            Source Name: Service Control Manager
            Time Written: 20090508081134.000000+120
            Event Type: Informations
            User:

            Computer Name: PC_MAGNY-COURS
            Event Code: 7036
            Message: Le service Service de découvertes SSDP est entré dans l'état : en cours d'exécution.

            Record Number: 45412
            Source Name: Service Control Manager
            Time Written: 20090508081134.000000+120
            Event Type: Informations
            User:

            Computer Name: PC_MAGNY-COURS
            Event Code: 7036
            Message: Le service Carte de performance WMI est entré dans l'état : arrêté.

            Record Number: 45411
            Source Name: Service Control Manager
            Time Written: 20090508081133.000000+120
            Event Type: Informations
            User:

            Computer Name: PC_MAGNY-COURS
            Event Code: 7036
            Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : en cours d'exécution.

            Record Number: 45410
            Source Name: Service Control Manager
            Time Written: 20090508081133.000000+120
            Event Type: Informations
            User:

            Computer Name: PC_MAGNY-COURS
            Event Code: 7035
            Message: Un contrôle Démarrer a correctement été envoyé au service Service de découvertes SSDP.

            Record Number: 45409
            Source Name: Service Control Manager
            Time Written: 20090508081133.000000+120
            Event Type: Informations
            User: AUTORITE NT\SYSTEM

            =====Application event log=====

            Computer Name: PC_MAGNY-COURS
            Event Code: 11728
            Message: Product: Microsoft Sync Framework Services Native v1.0 (x86) -- Configuration completed successfully.

            Record Number: 17015
            Source Name: MsiInstaller
            Time Written: 20090220215603.000000+060
            Event Type: Informations
            User: PC_MAGNY-COURS\Papa et Maman

            Computer Name: PC_MAGNY-COURS
            Event Code: 11728
            Message: Product: Microsoft Sync Framework Runtime Native v1.0 (x86) -- Configuration completed successfully.

            Record Number: 17014
            Source Name: MsiInstaller
            Time Written: 20090220215601.000000+060
            Event Type: Informations
            User: PC_MAGNY-COURS\Papa et Maman

            Computer Name: PC_MAGNY-COURS
            Event Code: 11728
            Message: Produit : Windows Live Sync -- La configuration s'est terminée correctement.

            Record Number: 17013
            Source Name: MsiInstaller
            Time Written: 20090220215600.000000+060
            Event Type: Informations
            User: PC_MAGNY-COURS\Papa et Maman

            Computer Name: PC_MAGNY-COURS
            Event Code: 11728
            Message: Product: Junk Mail filter update -- Configuration completed successfully.

            Record Number: 17012
            Source Name: MsiInstaller
            Time Written: 20090220215558.000000+060
            Event Type: Informations
            User: PC_MAGNY-COURS\Papa et Maman

            Computer Name: PC_MAGNY-COURS
            Event Code: 11728
            Message: Product: Choice Guard -- Configuration completed successfully.

            Record Number: 17011
            Source Name: MsiInstaller
            Time Written: 20090220215557.000000+060
            Event Type: Informations
            User: PC_MAGNY-COURS\Papa et Maman

            ======Environment variables======

            "ComSpec"=%SystemRoot%\system32\cmd.exe
            "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
            "windir"=%SystemRoot%
            "FP_NO_HOST_CHECK"=NO
            "OS"=Windows_NT
            "PROCESSOR_ARCHITECTURE"=x86
            "PROCESSOR_LEVEL"=15
            "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 44 Stepping 2, AuthenticAMD
            "PROCESSOR_REVISION"=2c02
            "NUMBER_OF_PROCESSORS"=1
            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
            "TEMP"=%SystemRoot%\TEMP
            "TMP"=%SystemRoot%\TEMP
            "CLASSPATH"=.;C:\Program Files\Java\jre1.5.0_06\lib\ext\QTJava.zip
            "QTJAVA"=C:\Program Files\Java\jre1.5.0_06\lib\ext\QTJava.zip
            "VS90COMNTOOLS"=C:\Program Files\Microsoft Visual Studio 9.0\Common7\Tools\

            -----------------EOF-----------------
            Si tu comprends tout tant mieux mais moi je comprends rien...
            0
            1. Il me manque la moitié du premier rapport, tu peut me le copier stp . (cui-la log.txt : )
              0
              1. ah ok...
                voilà :
                Logfile of random's system information tool 1.06 (written by random/random)
                Run by Papa et Maman at 2009-07-09 10:39:58
                Microsoft Windows XP Édition familiale Service Pack 2
                System drive C: has 25 GB (34%) free of 74 GB
                Total RAM: 447 MB (28% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 10:40:00, on 09/07/2009
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16850)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
                C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                C:\Program Files\Windows Live\Family Safety\fsui.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\WinZip\WZQKPICK.EXE
                C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
                C:\Program Files\acer\Acer eConsole\MediaServerService.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                C:\Program Files\Windows Live\Family Safety\fsssvc.exe
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\PhotoFiltre\PhotoFiltre.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Documents and Settings\Papa et Maman\Mes documents\Nains\François\RSIT.exe
                C:\Program Files\trend micro\Papa et Maman.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
                O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\Hewlett-Packard\Smart Web Printing\hpswp_printenhancer.dll
                O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\Hewlett-Packard\Smart Web Printing\hpswp_framework.dll
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Documents and Settings\Papa et Maman\Mes documents\Nains\François2\Autre\DAEMON Tools Lite\daemon.exe" -autorun
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
                O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\Hewlett-Packard\Smart Web Printing\hpswp_extensions.dll
                O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\Hewlett-Packard\Smart Web Printing\hpswp_extensions.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30155.www3.hp.com/ediags/hpfix/aio/fr/check/qdiagh.cab?326
                O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{93F0EE46-F451-4E74-9E0D-2858FA9CD87A}: NameServer = 85.255.112.89,85.255.112.201
                O17 - HKLM\System\CCS\Services\Tcpip\..\{BB013350-43E5-48EA-AB24-F745B1BCFF20}: NameServer = 85.255.112.89,85.255.112.201
                O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.89,85.255.112.201
                O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.112.89,85.255.112.201
                O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.89,85.255.112.201
                O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
                O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                0
                1. Ree,

                  Tu as plusieurs infections...

                  O17 - HKLM\System\CCS\Services\Tcpip\..\{93F0EE46-F451-4E74-9E0D-2858FA9CD87A}: NameServer = 85.255.112.89,85.255.112.201
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{BB013350-43E5-48EA-AB24-F745B1BCFF20}: NameServer = 85.255.112.89,85.255.112.201
                  O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.89,85.255.112.201
                  O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.112.89,85.255.112.201
                  O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.89,85.255.112.201

                  Ces lignes signifie que ton adresse IP est redirigé dans un pays de l'est.
                  Il faut arrêter les sites de c*l pour ne plus se faire infecter par cette infection.

                  I)Télécharger SmitFraudfix:

                  Télécharger le logicie lSmitFraudfix de S!Ri, balltrap34 et moe31 disponible ci dessous.

                  Téléchargement SmitFraudFix

                  1)Double-cliquez sur l'icône SmitFraudfix.exe
                  2)Au menu taper 1 puis valide par la touche entrée pour lancer la recherche.
                  3)Patienter(jusqu'à 20 minutes environ).
                  4)A la fin du scan , le bloc notes va s'ouvrir contenant un rapport copie et colle le dans ta prochaine réponse.
                  (note:le rapport se trouve dans C:\rapport.txt)

                  Puis,

                  I)Télécharge AD-remover sur ton pc:

                  Téléchargement de AD-Remover

                  1)Double cliquer sur le raccourci qui à été crée « AD-R ».
                  2)Installer le logiciel normallement.
                  3)Double cliquer sur l’icône « Ad-remover »,un message d’avertissement apparaitra cliquer sur « ok ».
                  4)Choisit l’option S puis valide par la touche entrée (taper S).
                  5)Patienter un petit moment (5 minutes environ).
                  6)La recheche terminée, un message sera affichée « terminé !... appuyer sur une touche pour continuer.. »,appuis sur une touche pour afficher le rapport.
                  7)Un rapport va s’ouvrir, fait moi un copier-coller de celui-ci dans ta réponse (le rapport se trouve dans C:\ Ad-Report-Scan-XX.XX.XX)
                  0
                  1. alors Smit Fraudix dit :

                    SmitFraudFix v2.423

                    Rapport fait à 16:13:44,65, 09/07/2009
                    Executé à partir de C:\Documents and Settings\Papa et Maman\Mes documents\Nains\Fran‡ois\SmitfraudFix
                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                    Le type du système de fichiers est NTFS
                    Fix executé en mode normal

                    »»»»»»»»»»»»»»»»»»»»»»»» Process

                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
                    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                    C:\Program Files\Windows Live\Family Safety\fsui.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                    C:\Program Files\Java\jre6\bin\jusched.exe
                    C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\WinZip\WZQKPICK.EXE
                    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
                    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    C:\Program Files\acer\Acer eConsole\MediaServerService.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    C:\Program Files\Windows Live\Family Safety\fsssvc.exe
                    C:\WINDOWS\System32\FTRTSVC.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\wbem\wmiapsrv.exe
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Documents and Settings\Papa et Maman\Mes documents\Nains\François\SmitfraudFix\Policies.exe
                    C:\WINDOWS\system32\cmd.exe

                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Papa et Maman

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PAPAET~1\LOCALS~1\Temp

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Papa et Maman\Application Data

                    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PAPAET~1\FAVORIS

                    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                    "Source"="About:Home"
                    "SubscribedURL"="About:Home"
                    "FriendlyName"="Ma page d'accueil"

                    »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    o4Patch
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    IEDFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    Agent.OMZ.Fix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    VACFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    404Fix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                    "AppInit_DLLs"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

                    »»»»»»»»»»»»»»»»»»»»»»»» RK

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "System"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                    Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !

                    Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
                    DNS Server Search Order: 85.255.112.89
                    DNS Server Search Order: 85.255.112.201

                    Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !

                    Description: Nortel IPSECSHM Adapter - Miniport d'ordonnancement de paquets
                    DNS Server Search Order: 85.255.112.89
                    DNS Server Search Order: 85.255.112.201

                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{108E3D5D-2E6B-47C7-A5BD-4497F93019DE}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{1A98CA11-6B8F-4B0C-A46E-05CF1765DB84}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{93F0EE46-F451-4E74-9E0D-2858FA9CD87A}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{93F0EE46-F451-4E74-9E0D-2858FA9CD87A}: NameServer=85.255.112.89,85.255.112.201
                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{BB013350-43E5-48EA-AB24-F745B1BCFF20}: NameServer=85.255.112.89,85.255.112.201
                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{1A98CA11-6B8F-4B0C-A46E-05CF1765DB84}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{B454972F-88A4-4D19-BE8F-C81E0D49E960}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{108E3D5D-2E6B-47C7-A5BD-4497F93019DE}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{1A98CA11-6B8F-4B0C-A46E-05CF1765DB84}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{93F0EE46-F451-4E74-9E0D-2858FA9CD87A}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{93F0EE46-F451-4E74-9E0D-2858FA9CD87A}: NameServer=85.255.112.89,85.255.112.201
                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{BB013350-43E5-48EA-AB24-F745B1BCFF20}: NameServer=85.255.112.89,85.255.112.201
                    HKLM\SYSTEM\CS3\Services\Tcpip\..\{108E3D5D-2E6B-47C7-A5BD-4497F93019DE}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS3\Services\Tcpip\..\{1A98CA11-6B8F-4B0C-A46E-05CF1765DB84}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS3\Services\Tcpip\..\{93F0EE46-F451-4E74-9E0D-2858FA9CD87A}: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS3\Services\Tcpip\..\{93F0EE46-F451-4E74-9E0D-2858FA9CD87A}: NameServer=85.255.112.89,85.255.112.201
                    HKLM\SYSTEM\CS3\Services\Tcpip\..\{BB013350-43E5-48EA-AB24-F745B1BCFF20}: NameServer=85.255.112.89,85.255.112.201
                    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.112.89,85.255.112.201
                    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.112.89,85.255.112.201
                    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: NameServer=85.255.112.89,85.255.112.201

                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin

                    et l'autre dit :
                    .
                    ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
                    .
                    Mit à jour par C_XX le 24/06/2009 à 7:10 PM
                    Contact: AdRemover.contact@gmail.com
                    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                    .
                    Lancé à: 21:03:49, 09/07/2009 | Mode Normal | Option: SCAN
                    Exécuté de: C:\Program Files\Ad-remover\
                    Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
                    Nom du PC: PC_MAGNY-COURS | Utilisateur actuel: Papa et Maman
                    .
                    Administrateur: Administrateur
                    N'est pas administrateur: ASPNET
                    N'est pas administrateur: HelpAssistant *Desactive*
                    N'est pas administrateur: Invité *Desactive*
                    Administrateur: Papa et Maman
                    N'est pas administrateur: SUPPORT_388945a0 *Desactive*
                    .
                    ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                    .
                    .
                    HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                    HKCR\EoRezoBHO.EoBho
                    HKCR\EoRezoBHO.EoBho.1
                    HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                    HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                    HKCU\Software\EoRezo
                    HKCU\Software\ItsLabel
                    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                    HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                    HKLM\Software\Classes\EoRezoBHO.EoBho
                    HKLM\Software\Classes\EoRezoBHO.EoBho.1
                    HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                    HKLM\Software\Classes\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                    HKLM\Software\EoRezo
                    HKLM\Software\ItsLabel
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
                    HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\Eorezo
                    HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\ItsLabel
                    .
                    C:\DOCUME~1\PAPAET~1\APPLIC~1\EoRezo
                    C:\DOCUME~1\PAPAET~1\APPLIC~1\ItsLabel
                    C:\Program Files\Ask Search Assistant
                    C:\DOCUME~1\PAPAET~1\LOCALS~1\Temp\nst1F2.tmp
                    C:\DOCUME~1\PAPAET~1\Cookies\papa_et_maman@imgfarm[1].txt
                    C:\DOCUME~1\PAPAET~1\Cookies\papa_et_maman@www1.kiwee[1].txt
                    C:\DOCUME~1\PAPAET~1\Cookies\papa_et_maman@kiwee[1].txt
                    C:\DOCUME~1\PAPAET~1\Cookies\papa_et_maman@www1.kiwee[2].txt
                    C:\DOCUME~1\PAPAET~1\Cookies\papa_et_maman@kiwee[2].txt
                    C:\DOCUME~1\PAPAET~1\Cookies\papa_et_maman@partypoker[1].txt
                    C:\DOCUME~1\PAPAET~1\Cookies\papa_et_maman@partypoker[3].txt
                    .
                    ============== Scan additionnel ==============
                    .

                    * Mozilla FireFox Version 3.0.11 *

                    Nom du profil: 82zgsdu2.default (Papa et Maman)
                    .
                    (Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.msn.com/");
                    (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.11");
                    .
                    .

                    * Internet Explorer Version 7.0.5730.11 *

                    [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                    Search bar: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Start Page: hxxp://www.plusnetwork.com

                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                    Tabs: res://ieframe.dll/tabswelcome.htm

                    ============== Suspect (Cracks, Serials ... ) ==============

                    .
                    C:\Documents and Settings\Papa et Maman\Recent\o[SUMOTorrent.com]o_Game_Maker_7_Pro_patch(high_download_speed)_ST1050103.torrent.lnk
                    C:\Documents and Settings\Papa et Maman\Mes documents\enfants\Fran‡ois2\patcher_s4.exe
                    .
                    ===================================
                    .
                    3680 Octet(s) - C:\Ad-Report-SCAN.log
                    .
                    3602 Fichier(s) - C:\DOCUME~1\PAPAET~1\LOCALS~1\Temp
                    1401 Fichier(s) - C:\WINDOWS\Temp
                    .
                    0 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                    0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                    .
                    Fin à: 21:32:58 | 09/07/2009
                    .
                    ============== E.O.F ==============
                    .
                    dis moi que y'a plus d'analyse à faire!
                    0
                    1. Tu dit :
                      dis moi que y'a plus d'analyse à faire!

                      Il en reste encore quelques une désinfecté un pc est beaucoup plus long que l'infecté.
                      Si tu suit ma procédure jusqu'à la fin tu n'auras plus de problème. :)

                      ============== Suspect (Cracks, Serials ... ) ==============

                      .
                      C:\Documents and Settings\Papa et Maman\Recent\o[SUMOTorrent.com]o_Game_Maker_7_Pro_patch(high_download_speed)_ST1050103.torrent.lnk
                      C:\Documents and Settings\Papa et Maman\Mes documents\enfants\Fran‡ois2\patcher_s4.exe
                      .

                      Supprime moi ces cracks stp.
                      C'est de là d'ou se propagent les infections...

                      Puis sa avance dans la procédure :

                      I)Suppression de détournement DNS:

                      1)Double-cliquer sur SmitFraudFix.exe pour lancer SmitFraudFix.
                      2)Choisir l'option 5 "recherche et suppression détournement DNS" (taper "5" puis entrée )
                      A la fin du scan le bloc notes s'ouvrira contenant un rapport, fait moi un copier-coller de celui-ci.

                      (note:le rapport se trouve dans C:\rapport.txt)

                      I)Nettoyage avec AD-Remover:

                      1)Lance AD-remover.
                      2)Choisis l’option L.(taper L puis entrée )
                      3)Poste le rapport a la fin du nettoyage.

                      Poste moi le rappport stp.

                      Enfineposte moi un nouveau rapport RSIT stp.
                      0
                      1. Ok mais j'ai un probleme... je peux accéder ni à Enfant (l'ordi s'éteint brusquement) ni à recent (parce que y'a pas...) Donc s'il te plait aide moi encore...
                        0
                        1. Bon bah pour supprimer le patcher S4 j'ai supprimé Enfant, mais c'était pour la bonne cause... Par contre Recent, je le vois toujours pas? je fais l'analyse maintenant ou faut d'abord supprimer le truc?
                          0
                          1. Fais les scans on verra sa plus tard. ;)
                            0
                            1. OK mais donc comment je fais pour Recent?
                              0
                              1. Je ne croit pas que sa soit un" crack" infectieux donc on peut les laisser pour l'instant.Je ferais un script pour supprimer les restes après.
                                0
                                1. Euh... est ce qu'il faut que je reconfigure mon réseau avec des IP dynamiques DHCP?
                                  0
                                  1. Non non fais juste ce que j'ai dit plus haut et sa sera niquel.
                                    a+
                                    0
                                    1. rapport.txt : SmitFraudFix v2.423

                                      Rapport fait à 11:13:56,03, 10/07/2009
                                      Executé à partir de C:\Documents and Settings\Papa et Maman\Mes documents\Nains\Fran‡ois\SmitfraudFix
                                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                      Le type du système de fichiers est NTFS
                                      Fix executé en mode normal

                                      »»»»»»»»»»»»»»»»»»»»»»»» DNS Avant Fix

                                      Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !

                                      Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
                                      DNS Server Search Order: 85.255.112.89
                                      DNS Server Search Order: 85.255.112.201

                                      Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !

                                      Description: Nortel IPSECSHM Adapter - Miniport d'ordonnancement de paquets
                                      DNS Server Search Order: 85.255.112.89
                                      DNS Server Search Order: 85.255.112.201

                                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{108E3D5D-2E6B-47C7-A5BD-4497F93019DE}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{1A98CA11-6B8F-4B0C-A46E-05CF1765DB84}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{93F0EE46-F451-4E74-9E0D-2858FA9CD87A}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{93F0EE46-F451-4E74-9E0D-2858FA9CD87A}: NameServer=85.255.112.89,85.255.112.201
                                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{BB013350-43E5-48EA-AB24-F745B1BCFF20}: NameServer=85.255.112.89,85.255.112.201
                                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{1A98CA11-6B8F-4B0C-A46E-05CF1765DB84}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{B454972F-88A4-4D19-BE8F-C81E0D49E960}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{108E3D5D-2E6B-47C7-A5BD-4497F93019DE}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{1A98CA11-6B8F-4B0C-A46E-05CF1765DB84}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{93F0EE46-F451-4E74-9E0D-2858FA9CD87A}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{93F0EE46-F451-4E74-9E0D-2858FA9CD87A}: NameServer=85.255.112.89,85.255.112.201
                                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{BB013350-43E5-48EA-AB24-F745B1BCFF20}: NameServer=85.255.112.89,85.255.112.201
                                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{108E3D5D-2E6B-47C7-A5BD-4497F93019DE}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{1A98CA11-6B8F-4B0C-A46E-05CF1765DB84}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{93F0EE46-F451-4E74-9E0D-2858FA9CD87A}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{93F0EE46-F451-4E74-9E0D-2858FA9CD87A}: NameServer=85.255.112.89,85.255.112.201
                                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{BB013350-43E5-48EA-AB24-F745B1BCFF20}: NameServer=85.255.112.89,85.255.112.201
                                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.112.89,85.255.112.201
                                      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.112.89,85.255.112.201
                                      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: NameServer=85.255.112.89,85.255.112.201

                                      »»»»»»»»»»»»»»»»»»»»»»»» DNS Après Fix

                                      Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !

                                      Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
                                      DNS Server Search Order: 85.255.112.89
                                      DNS Server Search Order: 85.255.112.201

                                      Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !

                                      Description: Nortel IPSECSHM Adapter - Miniport d'ordonnancement de paquets
                                      DNS Server Search Order: 85.255.112.89
                                      DNS Server Search Order: 85.255.112.201

                                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{108E3D5D-2E6B-47C7-A5BD-4497F93019DE}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{1A98CA11-6B8F-4B0C-A46E-05CF1765DB84}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{93F0EE46-F451-4E74-9E0D-2858FA9CD87A}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{93F0EE46-F451-4E74-9E0D-2858FA9CD87A}: NameServer=85.255.112.89,85.255.112.201
                                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{BB013350-43E5-48EA-AB24-F745B1BCFF20}: NameServer=85.255.112.89,85.255.112.201
                                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{1A98CA11-6B8F-4B0C-A46E-05CF1765DB84}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{B454972F-88A4-4D19-BE8F-C81E0D49E960}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{108E3D5D-2E6B-47C7-A5BD-4497F93019DE}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{1A98CA11-6B8F-4B0C-A46E-05CF1765DB84}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{93F0EE46-F451-4E74-9E0D-2858FA9CD87A}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{93F0EE46-F451-4E74-9E0D-2858FA9CD87A}: NameServer=85.255.112.89,85.255.112.201
                                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{BB013350-43E5-48EA-AB24-F745B1BCFF20}: NameServer=85.255.112.89,85.255.112.201
                                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{108E3D5D-2E6B-47C7-A5BD-4497F93019DE}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{1A98CA11-6B8F-4B0C-A46E-05CF1765DB84}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{93F0EE46-F451-4E74-9E0D-2858FA9CD87A}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{93F0EE46-F451-4E74-9E0D-2858FA9CD87A}: NameServer=85.255.112.89,85.255.112.201
                                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{BB013350-43E5-48EA-AB24-F745B1BCFF20}: NameServer=85.255.112.89,85.255.112.201
                                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.112.89,85.255.112.201
                                      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.112.89,85.255.112.201
                                      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: NameServer=85.255.112.89,85.255.112.201

                                      Je mets l'autre dès que c'est fini.
                                      0
                                      1. J'ai pratiquement aucune excuse mais c'est normal que la barre en bas de l'écran disparaisse?
                                        0
                                        • 1
                                        • 2