Ordinateur lent

Résolu
Hey ! B'jour les gens ^_^
Alors j'explique, je trouve qu'en ce moment, mon PC est lent, notamment au démarrage... Alors je ne sais pas qu'est ce qu'il y à, ce n'est pas dramatique, mais je préfère vous demander ça maintenant avant que ça empire trop...
Je sais pas du tout si vous avez besoin d'un rapport HIJ mais au cas où, j'vous le mets :p
Merci de m'aider =)
@+

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:14, on 2009-07-23
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Dit.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\vsnpstd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Garmin\gStart.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Winsudate\gibusr.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Documents and Settings\Marcel\Local Settings\Application Data\Google\Update\1.2.183.7\GoogleCrashHandler.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\SMARTDISK\FLASHPATH\sdstat.exe
C:\Program Files\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
C:\Program Files\Orange\Deskboard\deskboard.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Cain\Abel.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
C:\Program Files\Java\jre6\bin\jqs.exe
c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Winsudate\gibsvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Andy\IsCoolest-IsCool_OndesPositives_v3.exe
C:\Documents and Settings\Marcel\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Documents and Settings\Marcel\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Marcel\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Marcel\Bureau\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [flockbox] E:\My Lockbox2\flockbox.exe /a
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [gStart] C:\Garmin\gStart.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Marcel\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: FlashPath Monitor.lnk = C:\Program Files\SMARTDISK\FLASHPATH\sdstat.exe
O4 - Global Startup: HPAiODevice(hp psc 700 series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://195.101.52.0/activex/AMC.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CB1A28D3-E191-4896-84A7-D2315E1BAC6C}: NameServer = 192.168.1.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
O23 - Service: Abel - oxid.it - C:\Program Files\Cain\Abel.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Update Service (gupdate1c986c5c87c30d2) (gupdate1c986c5c87c30d2) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Gestionnaire de mise à jour Winsudate (WinSvc) - Winsudate - C:\Program Files\Winsudate\gibsvc.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Marcel/LOCALS~1/Temp/msoclip1/01/clip_image002.jpg

--
End of file - 11087 bytes
Configuration: Windows XP
Chrome

30 réponses

Résumé de la discussion

Le sujet décrit une lenteur au démarrage d'un PC sous Windows XP SP2 et demande une aide pour identifier la cause à l'aide d'un rapport HijackThis. Le message joint un long log du logiciel HijackThis montrant de nombreux processus système, services et éléments de démarrage potentiellement responsables de la lenteur. On y retrouve des éléments liés à Avast, Java, Adobe, Google Update, Orange et divers pilotes ou modules, ce qui suggère une analyse de dépendances et suppression d'objets superflus. Des mesures possibles incluent la réduction des programmes au démarrage, la vérification des services douteux et l'exécution de scans antivirus, afin d'améliorer le temps de démarrage sans compromettre la sécurité.

Bobot (l’IA à votre service)
  1. alors voila telecharge Ccleaner https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    tu l'installe et quand tu l'ouvre tu sera sur l'onglet nettoyeur en bas a droite il y a marquer nettoyer tu clique dessus dès que c fini tu vera dans les detail combien de MO de m**de tu aura supprimer si tu la jamais fait cela sera impressionnent

    ensuite tu va dans l'onglet registre en bas a gauche il y a chercher les erreurs tu clique dessus tu atta qui lès fini ensuite tu va en bas a droite reparer les erreurs et voila normalement sa ira beaucoup mieux et ca tu le fait au moins une fois par moi
    1. Contributeur sécurité
      salut
      va dans le gestionnaire des taches
      supprime ces processus
      gibusr.exe
      gibsvc.exe

      supprime ceci
      C:\Program Files\Winsudate
      vérifie si tu n'as pas Winletmin

      ensuite

      relance hijack(scan only) et coche ces lignes
      O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

      clic sur fix checked

      ensuite

      Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton Bureau.
      https://www.malwarebytes.com/

      (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le ici : https://www.malekal.com/tutorial-aboutbuster/ )

      A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
      Double-clique sur l'icône "Download_mbam-setup.exe" sur ton bureau pour démarrer le programme d'installation.

      Pendant l'installation, suis les indications n'apporte aucune modification aux réglages par défaut et en fin d'installation, vérifie que les options "Update Malwarebytes' Anti-Malware" et "Launch Malwarebytes' Anti-Malware" soit cochées.

      MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue.
      La fenêtre principale de MBAM s'affiche :
      Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
      MBAM analyse ton ordinateur.

      L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

      A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
      Si des malwares sont détectés, leur liste s'affiche.
      ***EN CLIQUANT SUR SUPPRESSION(?)FAIT LE*** , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

      MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
      Ferme MBAM en cliquant sur Quitter.

      Poste le rapport dans ta réponse
      1. Contributeur sécurité
        ccleaner ne te sera pas d'une grande utilitée sur un malware
        on l'utiliseras après!
        1. Contributeur sécurité
          re,
          c:\qoobox
          ta utilisé combofix...faut le dire la prochaine fois!ta utilisé d'autres tools?

          tu as fais ce qui est demandé?(suppression des processus!)
          en bref pour voir les résultats de tes exam tu tes planté de site!l'un des deux est un faux et te demande de télécharger winletmin!c'est un malware!

          fais ceci stp(t'a une autre infection!)

          Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

          Double-clique sur RSIT.exe afin de lancer RSIT.
          Clique "Continue" à l'écran Disclaimer.

          Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT va le télécharger (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
          Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
          Poste le contenu de log.txt (<<qui sera affiché)
          ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

          NB : Les rapports sont sauvegardés dans le dossier C:\rsit
          1. Contributeur sécurité
            ok,
            comme ça je sais
            on va d'abord nettoyer un peu(vu qu'il reste des traces des anciens tool)
            puis on va dégommer les dernières saloperies qui trainent

            Télécharge ToolsCleaner sur ton bureau.
            --> http://pc-system.fr/

            # Clique sur "Recherche" et laisse le scan agir ...
            # Clique sur "Suppression" pour finaliser.
            # Tu peux, si tu le souhaites, te servir des Options facultatives.
            # Clique sur Quitter pour obtenir le rapport.
            # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

            ensuite

            (bah oui on recommence combo ;))

            Télécharge ==>Combofix sUBs<==
            et sauvegarde le sur ton bureau et pas ailleurs!

            **Désactive les logiciels de protection** (Antivirus, Antispywares) puis :
            deconnecte toi d'internet,ferme tout les programmes

            Double-clique sur combofix,si il te demande d'installer la console,fais le(voir plus bas)
            ensuite,
            il va te poser une question, réponds par la touche 1 et entrée pour valider.
            ne touche plus à rien, même pas ta souris!!

            Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

            -----------------------------------------------------

            installer la Console de Récupération sur ton pc(cela permettra de réparer ton système au cas où le pc ne redémarrerait plus suite à la désinfection.)

            Clique sur le lien ci-dessous pour aller sur le site Web de Microsoft:

            https://support.microsoft.com/en-us/help/310994

            descend jusqu'à "Téléchargement du fichier programme des disquettes d'installation" et clique sur le téléchargement correspondant à ta version de Windows XP (Édition familiale ou Professionnel) et au Service Pack que tu as installé.
            **note: pour le SP3 charge le Service Pack 2
            pour Windows XP Media Center charge XP Pro Service Pack 2.

            enregistre le sur ton bureau.

            fais un glisser/déposer du fichier sur l'icone de combofix comme ceci
            http://img.bleepingcomputer.com/combofix/usage/rc.gif

            Combofix va installer la console de récupération sur ton pc

            a la fin de l'installation,combofix va afficher un message qui te signale que la console est installée.

            ---------------------------------------------------------------------
            1. Salut ! Voici comme demandé le rapport MBAM :

              Malwarebytes' Anti-Malware 1.39
              Version de la base de données: 2487
              Windows 5.1.2600 Service Pack 2

              2009-07-23 18:16:44
              mbam-log-2009-07-23 (18-16-44).txt

              Type de recherche: Examen complet (C:\|)
              Eléments examinés: 208644
              Temps écoulé: 2 hour(s), 30 minute(s), 43 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 3
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 7
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 2

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              HKEY_CURRENT_USER\SOFTWARE\IGB (Rogue.Residue) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\TDSSserv.sys (Rootkit.TDSS) -> Quarantined and deleted successfully.

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (2) Good: (1) -> Quarantined and deleted successfully.

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              c:\qoobox\quarantine\c\windows\system32\TDSSbrsr.dll.vir (Trojan.TDSS) -> Quarantined and deleted successfully.
              c:\qoobox\quarantine\c\windows\system32\TDSSriqp.dll.vir (Trojan.TDSS) -> Quarantined and deleted successfully.
              1. Oulah... Pour ComboFix, j'avais du l'utiliser y a un p'tit moment, j'avais déjà eu un problème de virus sur cet ordi (Octobre 2008)...
                Et du coup ouais j'avais du télécharger plusieurs logiciels pour la désinfection...

                Ensuite, pour les processus, oui j'lai ai supprimés...

                LOG.TXT :

                Logfile of random's system information tool 1.06 (written by random/random)
                Run by Marcel at 2009-07-23 22:13:35
                Microsoft Windows XP Édition familiale Service Pack 2
                System drive C: has 82 GB (72%) free of 114 GB
                Total RAM: 1024 MB (22% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 22:14, on 2009-07-23
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16850)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
                C:\Program Files\Cain\Abel.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
                C:\WINDOWS\system32\PnkBstrA.exe
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                C:\WINDOWS\Dit.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\Program Files\Orange\Systray\SystrayApp.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
                C:\WINDOWS\vsnpstd.exe
                c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Orange\Launcher\Launcher.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Garmin\gStart.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                C:\Program Files\SMARTDISK\FLASHPATH\sdstat.exe
                C:\Documents and Settings\Marcel\Local Settings\Application Data\Google\Update\1.2.183.7\GoogleCrashHandler.exe
                C:\Program Files\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
                C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
                C:\Program Files\Orange\Deskboard\deskboard.exe
                C:\Program Files\Orange\connectivity\connectivitymanager.exe
                C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
                C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Andy\Windows\CS2D\Power Menu\PowerMenu.exe
                C:\Program Files\Andy\IsCoolest-IsCool_OndesPositives_v3.exe
                C:\Documents and Settings\Marcel\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                C:\Documents and Settings\Marcel\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                C:\Program Files\Wolfenstein - Enemy Territory\ET.exe
                C:\WINDOWS\system32\PnkBstrB.exe
                C:\Documents and Settings\Marcel\Bureau\RSIT.exe
                C:\Documents and Settings\Marcel\Bureau\Marcel.exe

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                O4 - HKLM\..\Run: [Dit] Dit.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
                O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKCU\..\Run: [gStart] C:\Garmin\gStart.exe
                O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Marcel\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
                O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                O4 - Global Startup: FlashPath Monitor.lnk = C:\Program Files\SMARTDISK\FLASHPATH\sdstat.exe
                O4 - Global Startup: HPAiODevice(hp psc 700 series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O15 - Trusted Zone: https://www.orange.fr/portail
                O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://195.101.52.0/activex/AMC.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{CB1A28D3-E191-4896-84A7-D2315E1BAC6C}: NameServer = 192.168.1.1
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
                O23 - Service: Abel - oxid.it - C:\Program Files\Cain\Abel.exe
                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                O23 - Service: Google Update Service (gupdate1c986c5c87c30d2) (gupdate1c986c5c87c30d2) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
                O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                O23 - Service: Gestionnaire de mise à jour Winsudate (WinSvc) - Unknown owner - C:\Program Files\Winsudate\gibsvc.exe (file missing)
                O23 - Service: VNC Server (winvnc) - www.ultravnc.fr - C:\Program Files\UltraVNC\WinVNC.exe
                O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Marcel/LOCALS~1/Temp/msoclip1/01/clip_image002.jpg
                1. Salut =)

                  Donc voilà :)
                  Par contre, pas de question pour la console de récupération...
                  Et j'ai pas eu de question à laquelle répondre avec "1", le scan s'est lancé tout seul...

                  ToolsCleaner :

                  [ Rapport ToolsCleaner version 2.3.7 (par A.Rothstein & dj QUIOU) ]

                  --> Recherche:

                  C:\fixnavi.txt: trouvé !
                  C:\cleannavi.txt: trouvé !
                  C:\FindyKill.txt: trouvé !
                  C:\Combofix: trouvé !
                  C:\Qoobox: trouvé !
                  C:\Rsit: trouvé !
                  C:\ComboFix\Combofix.txt: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                  C:\Documents and Settings\Marcel\Bureau\HijackThis.exe: trouvé !
                  C:\Documents and Settings\Marcel\Bureau\hijackthis.log: trouvé !
                  C:\Documents and Settings\Marcel\Bureau\Rsit.exe: trouvé !
                  C:\Documents and Settings\Marcel\Menu Démarrer\Programmes\FindyKill: trouvé !
                  C:\Documents and Settings\Marcel\Mes documents\Downloads\HijackThis.exe: trouvé !
                  C:\Documents and Settings\Marcel\Mes documents\Downloads\Rsit.exe: trouvé !
                  C:\Program Files\Navilog1: trouvé !
                  C:\Program Files\FindyKill: trouvé !
                  C:\Program Files\Mozilla Firefox\SmitFraudfix: trouvé !
                  C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                  C:\Program Files\Trend Micro\HijackThis: trouvé !
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                  C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

                  ---------------------------------
                  --> Suppression:

                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                  C:\Documents and Settings\Marcel\Bureau\HijackThis.exe: supprimé !
                  C:\Documents and Settings\Marcel\Mes documents\Downloads\HijackThis.exe: supprimé !
                  C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                  C:\fixnavi.txt: supprimé !
                  C:\cleannavi.txt: supprimé !
                  C:\FindyKill.txt: supprimé !
                  C:\ComboFix\Combofix.txt: supprimé !
                  C:\Documents and Settings\Marcel\Bureau\hijackthis.log: supprimé !
                  C:\Documents and Settings\Marcel\Bureau\Rsit.exe: supprimé !
                  C:\Documents and Settings\Marcel\Mes documents\Downloads\Rsit.exe: supprimé !
                  C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                  C:\Combofix: supprimé !
                  C:\Qoobox: supprimé !
                  C:\Rsit: supprimé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                  C:\Documents and Settings\Marcel\Menu Démarrer\Programmes\FindyKill: supprimé !
                  C:\Program Files\Navilog1: supprimé !
                  C:\Program Files\FindyKill: supprimé !
                  C:\Program Files\Mozilla Firefox\SmitFraudfix: supprimé !
                  C:\Program Files\Trend Micro\HijackThis: supprimé !

                  Log.txt :

                  ComboFix 09-07-23.02 - Marcel 2009-07-23 23:52.3.1 - NTFSx86
                  Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.1024.604 [GMT 2:00]
                  Running from: c:\documents and settings\Marcel\Bureau\ComboFix.exe
                  AV: avast! antivirus 4.8.1335 [VPS 090723-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

                  WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
                  .

                  ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
                  .

                  c:\windows\Installer\2caccd.msi
                  c:\windows\Installer\e7117.msi
                  c:\windows\Installer\WMEncoder.msi
                  c:\windows\system32\404Fix.exe
                  c:\windows\system32\dumphive.exe
                  c:\windows\system32\IEDFix.C.exe
                  c:\windows\system32\IEDFix.exe
                  c:\windows\system32\o4Patch.exe
                  c:\windows\system32\rnaph.dll
                  c:\windows\system32\SrchSTS.exe
                  c:\windows\system32\tmp.reg
                  c:\windows\system32\VACFix.exe
                  c:\windows\system32\VCCLSID.exe
                  c:\windows\system32\WS2Fix.exe

                  .
                  ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                  .

                  -------\Legacy_ABEL
                  -------\Legacy_TDSSSERV.SYS
                  -------\Service_Abel

                  ((((((((((((((((((((((((( Files Created from 2009-06-23 to 2009-07-23 )))))))))))))))))))))))))))))))
                  .

                  2009-07-23 17:09 . 2009-07-23 17:09 -------- d-----w- c:\program files\UltraVNC
                  2009-07-23 13:27 . 2009-07-23 13:27 -------- d-----w- c:\program files\CCleaner
                  2009-07-22 20:30 . 2009-07-22 20:30 -------- d-----w- c:\documents and settings\Marcel\Local Settings\Application Data\PunkBuster
                  2009-07-19 10:32 . 2009-07-19 10:32 -------- d-----w- c:\documents and settings\Marcel\Local Settings\Application Data\Temp
                  2009-07-09 12:30 . 2009-07-09 12:30 -------- d-----w- c:\temp\lr.fr
                  2009-07-09 12:30 . 2009-07-09 12:30 -------- d-----w- c:\temp\lr.com
                  2009-07-09 12:30 . 2009-07-09 12:30 -------- d-----w- C:\temp
                  2009-07-09 12:30 . 2009-07-09 12:30 -------- d-----w- c:\temp\irtl.com
                  2009-07-06 09:28 . 2009-07-06 09:28 0 ----a-w- c:\windows\nsreg.dat
                  2009-07-06 09:28 . 2009-07-06 09:28 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\Mozilla
                  2009-07-04 20:53 . 2009-07-04 20:53 -------- d-----r- c:\documents and settings\LocalService\Mes documents
                  2009-07-04 20:53 . 2009-07-04 20:53 -------- d-----r- c:\documents and settings\LocalService\Favoris
                  2009-07-04 20:53 . 2009-07-04 20:53 -------- d-----w- c:\documents and settings\LocalService\Menu Démarrer
                  2009-07-04 20:53 . 2009-07-04 20:53 -------- d-----w- c:\documents and settings\LocalService\Bureau
                  2009-07-04 20:52 . 2009-07-04 20:52 -------- d-----w- c:\documents and settings\Marcel\Application Data\Icones
                  2009-07-04 20:18 . 2009-07-04 20:19 -------- d-----w- C:\Lines Vines Trying Times
                  2009-06-28 12:04 . 2009-07-23 19:50 189744 ----a-w- c:\windows\system32\PnkBstrB.exe
                  2009-06-25 10:15 . 2009-07-08 15:27 -------- d-----w- C:\Nathalie

                  .
                  (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  2009-07-23 22:00 . 2006-03-17 16:32 13440 ----a-w- c:\windows\system32\drivers\USBCRFT.SYS
                  2009-07-23 21:46 . 2008-10-30 10:37 -------- d-----w- c:\program files\Trend Micro
                  2009-07-23 19:51 . 2009-01-10 18:28 139904 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
                  2009-07-23 14:05 . 2009-03-07 11:08 -------- d-----w- c:\documents and settings\Marcel\Application Data\skypePM
                  2009-07-23 13:42 . 2008-10-31 09:54 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
                  2009-07-23 13:25 . 2009-03-07 11:04 -------- d-----w- c:\documents and settings\Marcel\Application Data\Skype
                  2009-07-23 10:54 . 2008-04-22 13:02 -------- d-----w- c:\documents and settings\All Users\Application Data\Google Updater
                  2009-07-23 06:54 . 2008-07-05 08:47 -------- d-----w- c:\program files\Microsoft Silverlight
                  2009-07-22 20:31 . 2009-01-10 18:28 75064 ----a-w- c:\windows\system32\PnkBstrA.exe
                  2009-07-20 20:34 . 2009-06-15 19:22 -------- d-----w- c:\program files\Messenger Plus! Live
                  2009-07-20 20:12 . 2008-08-26 11:17 -------- d-----w- c:\program files\Andy
                  2009-07-20 19:44 . 2005-07-19 12:38 40040 ----a-w- c:\documents and settings\Marcel\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
                  2009-07-20 19:40 . 2008-12-20 15:54 -------- d-----w- c:\program files\PhotoFiltre Studio
                  2009-07-13 11:36 . 2008-10-31 09:54 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
                  2009-07-13 11:36 . 2008-10-31 09:54 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
                  2009-07-09 10:37 . 2008-10-22 17:12 -------- d-----w- c:\program files\TI Education
                  2009-06-29 08:33 . 2005-07-19 21:33 -------- d-----w- c:\program files\Google
                  2009-06-27 15:12 . 2009-01-10 17:53 -------- d-----w- c:\program files\Wolfenstein - Enemy Territory
                  2009-06-23 20:42 . 2009-06-23 20:42 -------- d-----w- c:\program files\BumpTop
                  2009-06-23 20:27 . 2009-06-23 20:27 -------- d-----w- c:\documents and settings\Marcel\Application Data\Bump Technologies, Inc
                  2009-06-17 17:30 . 2008-09-05 20:22 -------- d-----r- c:\program files\Audacity
                  2009-06-16 17:00 . 2009-06-16 17:00 -------- d-----w- c:\documents and settings\All Users\Application Data\Messenger Plus!
                  2009-06-16 14:54 . 2004-08-05 12:00 82432 ----a-w- c:\windows\system32\fontsub.dll
                  2009-06-16 14:54 . 2004-08-05 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll
                  2009-06-16 14:06 . 2009-07-06 09:48 47852 ----a-w- c:\windows\Fonts\LaPointesRoad.ttf
                  2009-06-08 16:42 . 2007-05-30 20:19 -------- d-----w- c:\program files\DivX
                  2009-06-08 16:41 . 2009-05-08 17:24 -------- d-----w- c:\program files\Fichiers communs\DivX Shared
                  2009-06-07 16:47 . 2009-06-07 16:47 -------- d-----w- c:\program files\Windows Journal Viewer
                  2009-06-03 19:27 . 2004-08-05 12:00 1296896 ----a-w- c:\windows\system32\quartz.dll
                  2009-06-01 13:08 . 2009-06-01 13:08 1631 ----a-w- C:\Sauveg.Linerider.bat
                  2009-05-07 15:43 . 2004-08-05 12:00 347136 ----a-w- c:\windows\system32\localspl.dll
                  2009-05-01 21:02 . 2009-05-01 21:02 823296 ----a-w- c:\windows\system32\divx_xx0c.dll
                  2009-05-01 21:02 . 2009-05-01 21:02 823296 ----a-w- c:\windows\system32\divx_xx07.dll
                  2009-05-01 21:02 . 2009-05-01 21:02 815104 ----a-w- c:\windows\system32\divx_xx0a.dll
                  2009-05-01 21:02 . 2009-05-01 21:02 811008 ----a-w- c:\windows\system32\divx_xx16.dll
                  2009-05-01 21:02 . 2009-05-01 21:02 802816 ----a-w- c:\windows\system32\divx_xx11.dll
                  2009-05-01 21:02 . 2009-05-01 21:02 685056 ----a-w- c:\windows\system32\DivX.dll
                  2009-04-29 04:45 . 2004-08-05 12:00 827392 ----a-w- c:\windows\system32\wininet.dll
                  2009-04-29 04:45 . 2004-08-05 12:00 78336 ----a-w- c:\windows\system32\ieencode.dll
                  2009-04-26 12:05 . 2009-07-06 09:52 521608 ----a-w- c:\windows\Fonts\vtks Deja Vu.ttf
                  2007-11-30 19:12 . 2007-11-30 19:27 27648 ----a-w- c:\program files\Météorites.doc
                  2007-01-03 17:52 . 2007-01-03 17:52 1364995 ------w- c:\program files\camstudio20.exe
                  2006-12-28 14:04 . 2006-12-28 14:04 9192136 ----a-w- c:\program files\install_msn_messenger_nt.exe
                  2009-04-10 08:10 . 2008-06-18 18:09 134648 ----a-w- c:\program files\mozilla firefox\components\brwsrcmp.dll
                  2009-05-01 21:02 . 2009-05-01 21:02 1044480 ----a-w- c:\program files\mozilla firefox\plugins\libdivx.dll
                  2009-05-01 21:02 . 2009-05-01 21:02 200704 ----a-w- c:\program files\mozilla firefox\plugins\ssldivx.dll
                  .

                  ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  .
                  *Note* empty entries & legit default entries are not shown
                  REGEDIT4

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "gStart"="c:\garmin\gStart.exe" [2007-08-23 1891416]
                  "Google Update"="c:\documents and settings\Marcel\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" [2009-04-21 133104]
                  "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-05 15360]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-11-30 344064]
                  "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-01-01 136600]
                  "SystrayORAHSS"="c:\program files\Orange\Systray\SystrayApp.exe" [2007-09-25 94208]
                  "ORAHSSSessionManager"="c:\program files\Orange\SessionManager\SessionManager.exe" [2007-09-25 102400]
                  "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
                  "snpstd"="c:\windows\vsnpstd.exe" [2004-06-10 286720]
                  "MSConfig"="c:\windows\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2004-08-05 160768]
                  "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-05-27 413696]
                  "BluetoothAuthenticationAgent"="bthprops.cpl" - c:\windows\system32\bthprops.cpl [2004-08-05 110592]
                  "Dit"="Dit.exe" - c:\windows\Dit.exe [2003-12-29 94208]

                  [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                  "DWQueuedReporting"="c:\progra~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]

                  c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                  DSLMON.lnk - c:\program files\SAGEM\SAGEM F@st 800-840\dslmon.exe [2005-7-19 954475]
                  FlashPath Monitor.lnk - c:\program files\SMARTDISK\FLASHPATH\sdstat.exe [2006-2-27 178176]
                  HPAiODevice(hp psc 700 series) - 1.lnk - c:\program files\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe [2002-4-30 487484]

                  [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
                  BootExecute REG_MULTI_SZ autocheck autochk *\0SsiEfr.e

                  [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Outil de mise à jour Google.lnk]
                  path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Outil de mise à jour Google.lnk
                  backup=c:\windows\pss\Outil de mise à jour Google.lnkCommon Startup

                  [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                  "AntiVirusOverride"=dword:00000001

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                  "%windir%\\system32\\sessmgr.exe"=
                  "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                  "c:\\Program Files\\UltraVNC\\winvnc.exe"=
                  "c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
                  "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
                  "c:\\Program Files\\iTunes\\iTunes.exe"=
                  "c:\\Program Files\\Andy\\Windows\\CS2DMAX 1.08\\CounterStrike2D.exe"=
                  "c:\\Program Files\\Andy\\Windows\\CS2D\\CounterStrike2D.exe"=
                  "c:\\Program Files\\Orange\\Connectivity\\ConnectivityManager.exe"=
                  "c:\\Program Files\\Andy\\AssaultCube\\bin_win32\\ac_server.exe"=
                  "c:\\Program Files\\Frets on Fire\\freezer.exe"=
                  "c:\\Program Files\\Messenger\\msmsgs.exe"=
                  "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
                  "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                  "c:\\Program Files\\Autodesk\\backburner\\monitor.exe"=
                  "c:\\Program Files\\Autodesk\\backburner\\manager.exe"=
                  "c:\\Program Files\\Autodesk\\backburner\\server.exe"=
                  "c:\\Program Files\\Wolfenstein - Enemy Territory\\ET.exe"=
                  "c:\\Program Files\\Audacity\\freezer.exe"=
                  "c:\\Program Files\\Cain\\Cain.exe"=
                  "c:\\Program Files\\Andy\\Windows\\BaboViolent 2\\bv2.exe"=
                  "c:\\Program Files\\Andy\\Anciennes versions CS2D MAX\\CS2D MAX LAST VERSIONN\\CounterStrike2D.exe"=
                  "c:\\Program Files\\Andy\\CS2DMAX 0.1.1.5\\CounterStrike2D.exe"=
                  "c:\\Program Files\\Andy\\Windows\\CS2D\\cs2dHACKED.exe"=
                  "c:\\Program Files\\Andy\\Windows\\CS2D\\CounterStrike2Dpro.exe"=
                  "c:\\Program Files\\Skype\\Phone\\Skype.exe"=

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                  "36963:TCP"= 36963:TCP:CS2D
                  "1234:UDP"= 1234:UDP:CS2D Lptop

                  R0 MPRIFL;MPRIFL;c:\windows\system32\drivers\mprifl.sys [2008-10-11 17264]
                  R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-11-05 114768]
                  R2 ABBYY.Licensing.FineReader.Professional.9.0;Service de licence ABBYY FineReader 9.0;c:\program files\ABBYY FineReader 9.0\NetworkLicenseServer.exe [2007-09-24 566560]
                  R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-11-05 20560]
                  R2 FlashNT;FlashNT;c:\windows\system32\drivers\FLASHNT.SYS [2006-02-27 109184]
                  R2 MSSQL$RADIONOMY536765;SQL Server (RADIONOMY536765);c:\program files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [2008-11-24 29263712]
                  R2 Sdselect;Sdselect;c:\windows\system32\drivers\sdselect.sys [2006-02-27 36384]
                  R2 vnccom;vnccom;c:\windows\system32\drivers\vnccom.SYS [2007-10-19 6016]
                  R3 CardReaderFilter;Card Reader Filter;c:\windows\system32\drivers\USBCRFT.SYS [2006-03-17 13440]
                  S2 gupdate1c986c5c87c30d2;Google Update Service (gupdate1c986c5c87c30d2);c:\program files\Google\Update\GoogleUpdate.exe [2009-02-04 133104]
                  S2 WinSvc;Gestionnaire de mise à jour Winsudate;c:\program files\Winsudate\gibsvc.exe --> c:\program files\Winsudate\gibsvc.exe [?]
                  S3 GDInterceptor;GDInterceptor;c:\windows\system32\interceptor.sys [2005-07-19 47226]
                  S3 k600bus;Sony Ericsson 600i driver (WDM);c:\windows\system32\drivers\k600bus.sys [2005-05-11 52384]
                  S3 k600mdfl;Sony Ericsson 600i USB WMC Modem Filter;c:\windows\system32\drivers\k600mdfl.sys [2005-05-11 6096]
                  S3 k600mdm;Sony Ericsson 600i USB WMC Modem Drivers;c:\windows\system32\drivers\k600mdm.sys [2005-05-11 87456]
                  S3 k600mgmt;Sony Ericsson 600i USB WMC Device Management Drivers;c:\windows\system32\drivers\k600mgmt.sys [2005-05-11 79248]
                  S3 k600obex;Sony Ericsson 600i USB WMC OBEX Interface Drivers;c:\windows\system32\drivers\k600obex.sys [2005-05-11 77072]
                  .
                  Contents of the 'Scheduled Tasks' folder

                  2009-07-23 c:\windows\Tasks\Google Software Updater.job
                  - c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-04-22 17:47]

                  2009-07-23 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
                  - c:\program files\Google\Update\GoogleUpdate.exe [2009-02-04 12:40]

                  2009-07-23 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
                  - c:\program files\Google\Update\GoogleUpdate.exe [2009-02-04 12:40]

                  2009-07-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-436374069-1958367476-839522115-1004Core.job
                  - c:\documents and settings\Marcel\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2009-04-21 17:52]

                  2009-07-23 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-436374069-1958367476-839522115-1004UA.job
                  - c:\documents and settings\Marcel\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2009-04-21 17:52]
                  .
                  .
                  ------- Supplementary Scan -------
                  .
                  uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
                  uStart Page = hxxp://www.google.com
                  mStart Page = hxxp://www.google.com
                  uInternet Connection Wizard,ShellNext = iexplore
                  uSearchURL,(Default) = hxxp://www.google.com/keyword/%s
                  TCP: {CB1A28D3-E191-4896-84A7-D2315E1BAC6C} = 192.168.1.1
                  DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} - hxxp://195.101.52.0/activex/AMC.cab
                  FF - ProfilePath - c:\documents and settings\Marcel\Application Data\Mozilla\Firefox\Profiles\978onu2j.default\
                  FF - prefs.js: browser.startup.homepage - www.wanadoo.fr
                  FF - plugin: c:\documents and settings\Marcel\Local Settings\Application Data\Google\Update\1.2.183.7\npGoogleOneClick8.dll
                  FF - plugin: c:\program files\Google\Google Earth Plugin\npgeplugin.dll
                  FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
                  FF - plugin: c:\program files\Google\Update\1.2.183.7\npGoogleOneClick8.dll
                  .

                  **************************************************************************

                  catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2009-07-24 00:00
                  Windows 5.1.2600 Service Pack 2 NTFS

                  scanning hidden processes ...

                  scanning hidden autostart entries ...

                  scanning hidden files ...

                  scan completed successfully
                  hidden files: 0

                  **************************************************************************

                  [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Fdc]
                  "ImagePath"=multi:"system32\DRIVERS\fdc.sys\00"
                  "KeepImagePath"=multi:"system32\DRIVERS\fdc.sys\00"
                  "SDImagePath"=multi:"system32\DRIVERS\fdc.sys\00"
                  1. Contributeur sécurité
                    ok,
                    reste le trojan cainabel

                    ==> Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
                    - Enregistre le sur ton bureau

                    Double clique sur OAD pour le lancer

                    - nom de fichier à rechercher tape ou fais un copier/coller de : Cain
                    - Type de recherche : sélectionne l'option 6 puis valide [entree]

                    OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il ai terminé.
                    Le rapport de recherche s'affichera automatiquement dès qu'il aura terminé.

                    - Fais un copier / coller de ce rapport dans ton prochain poste.

                    Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient
                    1. Salut !

                      2009-07-25 ---- 14:11:16.48

                      ----------------------------------
                      §§§§§§ [Cain] §§§§§§
                      ----------------------------------
                      [X] Registre

                      -------------- [ ] rapide
                      -- Fichier --- [ ] disque systeme
                      ------------- [X] complete

                      ********************
                      [Registre]
                      ********************

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MIME\Database\Rfc1766]
                      "1C0A"="es-do;Espagnol (république dominicaine)"

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Cain & Abel v4.9.10]

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Cain & Abel v4.9.25]

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Telephony\Country List\110]
                      "Name"="République dominicaine"

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Telephony\Country List\236]
                      "Name"="République centrafricaine"

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Telephony\Country List\684]
                      "Name"="Samoa américaines"

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Cain & Abel v4.9.10]

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Cain & Abel v4.9.10]
                      "DisplayName"="Cain & Abel v4.9.10"

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Cain & Abel v4.9.10]
                      "UninstallString"="E:\\CAIN\\UNINSTAL.EXE E:\\CAIN\\Install.log"

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Cain & Abel v4.9.25]

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Cain & Abel v4.9.25]
                      "DisplayName"="Cain & Abel v4.9.25"

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Cain & Abel v4.9.25]
                      "UninstallString"="C:\\PROGRA~1\\Cain\\UNINSTAL.EXE C:\\PROGRA~1\\Cain\\Install.log"

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WOW\boot.description]
                      "language.dll"="Anglais (américain)"

                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Keyboard Layouts\0000080a]
                      "Layout Text"="Latino-américain"

                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                      "C:\\Program Files\\Cain\\Cain.exe"="C:\\Program Files\\Cain\\Cain.exe:*:Enabled:Cain - Password Recovery Utility"

                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Keyboard Layouts\0000080a]
                      "Layout Text"="Latino-américain"

                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                      "C:\\Program Files\\Cain\\Cain.exe"="C:\\Program Files\\Cain\\Cain.exe:*:Enabled:Cain - Password Recovery Utility"

                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Control\Keyboard Layouts\0000080a]
                      "Layout Text"="Latino-américain"

                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                      "E:\\Cain\\Cain.exe"="E:\\Cain\\Cain.exe:*:Enabled:Cain - Password Recovery Utility"

                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layouts\0000080a]
                      "Layout Text"="Latino-américain"

                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                      "C:\\Program Files\\Cain\\Cain.exe"="C:\\Program Files\\Cain\\Cain.exe:*:Enabled:Cain - Password Recovery Utility"

                      [HKEY_USERS\S-1-5-21-436374069-1958367476-839522115-1004\Software\Cain]

                      [HKEY_USERS\S-1-5-21-436374069-1958367476-839522115-1004\Software\Cain\CiscoConfigDownloader]

                      [HKEY_USERS\S-1-5-21-436374069-1958367476-839522115-1004\Software\Cain\Settings]

                      [HKEY_USERS\S-1-5-21-436374069-1958367476-839522115-1004\Software\Cain\Settings]
                      "WorkDir"="C:\\Program Files\\Cain"

                      [HKEY_USERS\S-1-5-21-436374069-1958367476-839522115-1004\Software\Cain\Traceroute]

                      [HKEY_USERS\S-1-5-21-436374069-1958367476-839522115-1004\Software\Google\GECommonSettings\Layers]
                      "Restaurants - Mexicains"=dword:00000000

                      [HKEY_USERS\S-1-5-21-436374069-1958367476-839522115-1004\Software\Google\GECommonSettings\Layers]
                      "Sénateurs américains"=dword:00000000

                      [HKEY_USERS\S-1-5-21-436374069-1958367476-839522115-1004\Software\Google\GECommonSettings\Layers\http:__kh.google.com:80_]
                      "Restaurants - Mexicains"=dword:00000000

                      [HKEY_USERS\S-1-5-21-436374069-1958367476-839522115-1004\Software\Google\GECommonSettings\Layers\http:__kh.google.com:80_]
                      "Sénateurs américains"=dword:00000000

                      [HKEY_USERS\S-1-5-21-436374069-1958367476-839522115-1004\Software\Google\GECommonSettings\LayersVisibility\http:__kh.google.com:80_]
                      "Restaurants - Mexicains"="false"

                      [HKEY_USERS\S-1-5-21-436374069-1958367476-839522115-1004\Software\INCAInternet]

                      [HKEY_USERS\S-1-5-21-436374069-1958367476-839522115-1004\Software\INCAInternet\nProtectGameGuard]

                      [HKEY_USERS\S-1-5-21-436374069-1958367476-839522115-1004\Software\INCAInternet\nProtectGameGuard\GameGuard]

                      [HKEY_USERS\S-1-5-21-436374069-1958367476-839522115-1004\Software\INCAInternet\nProtectGameGuard\GameMon]

                      [HKEY_USERS\S-1-5-21-436374069-1958367476-839522115-1004\Software\INCAInternet\nProtectGameGuard\Update]

                      [HKEY_USERS\S-1-5-21-436374069-1958367476-839522115-1004\Software\Microsoft\Search Assistant\ACMru\5603]
                      "021"="Cain"

                      [HKEY_USERS\S-1-5-21-436374069-1958367476-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Cain]

                      *******************
                      [Fichier]
                      *******************

                      c:\Program Files\Cain
                      c:\Program Files\Cain\Cain.exe
                      c:\Program Files\Cain\Cain.exe.sig

                      *********************
                      [Même date]
                      *********************

                      [2008-12-27 ] --- REP ---> C:\Program Files\Cain
                      [2008-12-27 ] ---> C:\WINDOWS\Sauvegarde.reg
                      [Répertoire ] --- REP ---> C:\Program Files\Files

                      Outil Aide Diagnostic By !aur3n7 Version 1.1
                      ----------------------------------
                      §§§§§ Fin Rapport §§§§§
                      ----------------------------------

                      @+ =)
                      1. Contributeur sécurité
                        ok,
                        tu l'utilises se programme?
                        car il est pas très bien vu!!

                        si tu l'utilises pas essaye de le supprimer via ajout/suppression de programmes
                        si ça marche pas,on feras autrement
                        1. Salut !

                          Je l'ai déjà utilisé, mais je n'en ai plus l'utilité... Je l'ai supprimé sans problème via le panneau de config...
                          1. Contributeur sécurité
                            re,
                            déso pour le temps de réponse,mais mon alim a rendu l'âme

                            parfait pour machin cain

                            poste un nouveau rapport rsit stp
                            1. A mon tour d'être désolé du retard :s
                              Bon voilà les rapports ^^ :

                              info.txt logfile of random's system information tool 1.06 2009-08-02 12:59:42

                              ======Uninstall list======

                              -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                              -->MsiExec.exe /X{DEBEA68F-45AA-4707-A9A7-DBD6DB4FBE89}
                              -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                              ABBYY FineReader 9.0 Professional Edition-->MsiExec.exe /I{F9000000-0001-0000-0000-074957833700}
                              Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                              Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                              Adobe Photoshop Elements-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Adobe\Photoshop Elements\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop Elements\Uninst.dll"
                              Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
                              Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
                              AntiVirusKit 2004-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{31E9AC0D-24C4-4A6D-81D7-290263E3C131}\Setup.exe"
                              Apple Mobile Device Support-->MsiExec.exe /I{44734179-8A79-4DEE-BB08-73037F065543}
                              Apple Software Update-->MsiExec.exe /I{B74F042E-E1B9-4A5B-8D46-387BB172F0A4}
                              Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                              AssaultCube v0.93-->"C:\Program Files\Andy\AssaultCube\uninstall.exe"
                              Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                              ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
                              ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
                              ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
                              Audacity 1.2.6-->"C:\Program Files\Frets on Fire\Audacity\unins000.exe"
                              Autodesk DWF Viewer-->C:\PROGRA~1\Autodesk\AUTODE~1\Setup.exe /remove
                              avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                              AXIS Media Control Embedded-->rundll32 "C:\Program Files\Axis Communications\AXIS Media Control Embedded\AxisMediaControlEmb.dll",UninstallMe
                              AXIS Media Control SDK 5.50-->"C:\Program Files\AXIS Communications\AXIS Media Control SDK\unins000.exe"
                              BaboViolent 2.11-->"C:\CS2D\BaboViolent 2\unins000.exe"
                              Backburner-->MsiExec.exe /I{3D347E6D-5A03-4342-B5BA-6A771885F379}
                              Bonjour-->MsiExec.exe /I{47BF1BD6-DCAC-468F-A0AD-E5DECC2211C3}
                              BumpTop-->MsiExec.exe /X{AC28B5E8-B5D6-4917-B686-DED2212926BB}
                              CamStudio-->C:\Program Files\CamStudio\uninstall.exe
                              CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                              Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                              Clavier+ 10.6.1-->"C:\Documents and Settings\Marcel\Local Settings\Application Data\Clavier+\unins000.exe"
                              Codeur Windows Media Série 9-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
                              Codeur Windows Media Série 9-->MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
                              Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                              Correctif pour Windows XP (KB914440)-->"C:\WINDOWS\$NtUninstallKB914440$\spuninst\spuninst.exe"
                              Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                              Correctif Windows XP - KB873333-->C:\WINDOWS\$NtUninstallKB873333$\spuninst\spuninst.exe
                              Correctif Windows XP - KB873339-->C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
                              Correctif Windows XP - KB885250-->C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
                              Correctif Windows XP - KB885835-->C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
                              Correctif Windows XP - KB885836-->C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
                              Correctif Windows XP - KB886185-->C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
                              Correctif Windows XP - KB887472-->C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
                              Correctif Windows XP - KB887742-->C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
                              Correctif Windows XP - KB888113-->C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
                              Correctif Windows XP - KB888302-->C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
                              Correctif Windows XP - KB890175-->C:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.exe
                              Correctif Windows XP - KB890859-->"C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
                              Correctif Windows XP - KB891781-->C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
                              Correctif Windows XP - KB893086-->"C:\WINDOWS\$NtUninstallKB893086$\spuninst\spuninst.exe"
                              Cube-->"C:\Program Files\Cube\uninstall.exe"
                              DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                              DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                              DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                              DivX Plus DirectShow Filters-->C:\Program Files\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
                              DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                              DVD Shrink 3.2-->"C:\Program Files\DVD Shrink\unins000.exe"
                              Fichiers de prise en charge de l'installation de Microsoft SQL Server (Français)-->MsiExec.exe /X{3380F354-C5F7-4E71-8F51-EEE6C3F06C62}
                              FileZilla Client 3.2.2.1-->C:\Program Files\FileZilla FTP Client\uninstall.exe
                              FindyKill-->C:\Program Files\FindyKill\Uninstal.exe
                              Flash Optimizer 2-->"C:\Program Files\Eltima Software\Flash Optimizer 2\unins000.exe"
                              FlashPath-->C:\WINDOWS\IsUninst.exe -fC:\WINDOWS\FLASHPTH.ISU -c"C:\Program Files\SMARTDISK\FLASHPATH\fpsm.dll"
                              Flip Boom Classic 2.0 Trial-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D31589F6-2350-48D1-BD57-9416017C28AF}\setup.exe" -l0x40c UNINSTALL -removeonly
                              FMS-->E:\FMS\Uninstall.exe
                              Fraps-->"C:\Fraps\uninstall.exe"
                              Frets On Fire-->"C:\Program Files\Frets on Fire\Uninstall.exe"
                              Garmin WebUpdater-->MsiExec.exe /X{366FFC89-C800-4366-B903-B9C4314109A5}
                              getPlus(R)_ocx-->rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\inf\GETPLUSo.INF, DefaultUninstall
                              Gimp 2.6.1-->"E:\SI TPE Ludovic - Maxime - Andy\The GIMP\Gimp-2.0\setup\unins000.exe"
                              Google Earth Plugin-->MsiExec.exe /I{B535B621-5559-11DE-A7A1-005056806466}
                              Google SketchUp 6-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{98736A65-3C79-49EC-B7E9-A3C77774B0E6}\setup.exe" -l0x40c -removeonly
                              Google SketchUp 6-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B3D8B2F8-3C2C-45BC-933E-8B60E78F6684}\setup.exe" -l0x40c -removeonly
                              Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                              Google Earth-->MsiExec.exe /X{CC016F21-3970-11DE-B878-005056806466}
                              HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                              Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
                              hp psc 700 series-->C:\WINDOWS\system32\hpocon09.exe /u 1121795645 /d "hp psc 700 series"
                              HyperCam 2-->"C:\Program Files\HyCam2\UnHyCam2.exe"
                              Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                              Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                              IP Changer-->"C:\WINDOWS\IP Changer\uninstall.exe" "/U:C:\Program Files\IP Changer\Uninstall\uninstall.xml"
                              iTunes-->MsiExec.exe /I{9F70BF98-003C-491D-81FC-FF9792206AF0}
                              Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
                              Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                              KaraFun 1.18-->"C:\Program Files\KaraFun\unins000.exe"
                              KnC-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{71C554B9-79B7-4B5A-8AF0-C6E5CBE108CC}\setup.exe" -l0x40c -removeonly
                              Line Adventures 1.0-->"C:\Program Files\Line Adventures\unins000.exe"
                              Macromedia Flash Player 8-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\swflash.inf,DefaultUninstall,5
                              Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                              Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
                              Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
                              Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                              Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                              Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
                              Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                              Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                              Microsoft Office 2000 Professional-->MsiExec.exe /I{0001040C-78E1-11D2-B60F-006097C998E7}
                              Microsoft Silverlight-->MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                              Microsoft SQL Server 2005 Express Edition (RADIONOMY536765)-->MsiExec.exe /I{480DBB60-F0B6-45F2-B26F-1A2E11197791}
                              Microsoft SQL Server 2005-->"c:\Program Files\Microsoft SQL Server\90\Setup Bootstrap\ARPWrapper.exe" /Remove
                              Microsoft SQL Server Native Client-->MsiExec.exe /I{1F24E48F-7692-4E89-8784-68DD4D2712A0}
                              Microsoft SQL Server VSS Writer-->MsiExec.exe /I{A30179B7-997A-4D47-AA43-57AE59A9C78B}
                              Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                              MIKSOFT Mobile 3GP converter-->"C:\Program Files\MIKSOFT\Mobile 3GP converter\unins000.exe"
                              Mise à jour de sécurité pour le Codeur Windows Media (KB954156)-->"C:\WINDOWS\$NtUninstallKB954156_WM9L$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP9$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB883939)-->"C:\WINDOWS\$NtUninstallKB883939$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB890046)-->"C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB893066)-->"C:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB893756)-->"C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB896422)-->"C:\WINDOWS\$NtUninstallKB896422$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB896423)-->"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB896424)-->"C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB896428)-->"C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB896688)-->"C:\WINDOWS\$NtUninstallKB896688$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB899587)-->"C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB899588)-->"C:\WINDOWS\$NtUninstallKB899588$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB899591)-->"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB900725)-->"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB901017)-->"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB901214)-->"C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB902400)-->"C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB903235)-->"C:\WINDOWS\$NtUninstallKB903235$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB904706)-->"C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB905414)-->"C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB905749)-->"C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB905915)-->"C:\WINDOWS\$NtUninstallKB905915$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB908519)-->"C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB908531)-->"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB911280)-->"C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB911562)-->"C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB911567)-->"C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB911927)-->"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB912812)-->"C:\WINDOWS\$NtUninstallKB912812$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB912919)-->"C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB913446)-->"C:\WINDOWS\$NtUninstallKB913446$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB913580)-->"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB914388)-->"C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB914389)-->"C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB916281)-->"C:\WINDOWS\$NtUninstallKB916281$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB917159)-->"C:\WINDOWS\$NtUninstallKB917159$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB917344)-->"C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB917422)-->"C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB917953)-->"C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB918439)-->"C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB918899)-->"C:\WINDOWS\$NtUninstallKB918899$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB919007)-->"C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB920213)-->"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB920214)-->"C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB920670)-->"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB920683)-->"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB920685)-->"C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB921398)-->"C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB921503)-->"C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB921883)-->"C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB922616)-->"C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB922760)-->"C:\WINDOWS\$NtUninstallKB922760$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB922819)-->"C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB923191)-->"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB923414)-->"C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB923694)-->"C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB924191)-->"C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB924270)-->"C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB924496)-->"C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB925454)-->"C:\WINDOWS\$NtUninstallKB925454$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB925486)-->"C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB926255)-->"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB928843)-->"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB930178)-->"C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB931784)-->"C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB933729)-->"C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB935839)-->"C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB935840)-->"C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB936021)-->"C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB938829)-->"C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB941202)-->"C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB941568)-->"C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB941644)-->"C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB941693)-->"C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB943460)-->"C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB943485)-->"C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB945553)-->"C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB948590)-->"C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB948881)-->"C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950749)-->"C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB894391)-->"C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB896727)-->"C:\WINDOWS\$NtUninstallKB896727$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB900485)-->"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB904942)-->"C:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB910437)-->"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB916595)-->"C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB920872)-->"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB922582)-->"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB927891)-->"C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB929338)-->"C:\WINDOWS\$NtUninstallKB929338$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB930916)-->"C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB931836)-->"C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB932823-v3)-->"C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB933360)-->"C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                              Motherboard Monitor 5.0 Languages-->C:\PROGRA~1\MOTHER~1\Language\UNWISE.EXE C:\PROGRA~1\MOTHER~1\Language\INSTALL.LOG
                              Motherboard Monitor 5.0-->C:\PROGRA~1\MOTHER~1\UNWISE.EXE C:\PROGRA~1\MOTHER~1\INSTALL.LOG
                              Mozilla Firefox (3.0.8)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                              MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
                              MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                              MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                              MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{97AA1F3C-DD64-4AA6-AEC5-F8F9F4CC21C5}
                              Multi-Card Reader & Flash Disk-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{83F3EED2-DDE2-4434-8FBE-9D2A1E7C2BC8}\Setup.exe" -l0x40c -wUninst
                              My Lockbox 1.2 for Windows 2000/XP-->"E:\My Lockbox2\unins000.exe"
                              Navigateur Orange-->C:\Program Files\Orange\Uninstall\Browser\Shell.exe MainUninstall.shl
                              Nero OEM-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
                              OGRE Demos 1.4.9-->MsiExec.exe /I{B3483083-1A14-4250-B196-AB82DE686742}
                              OpenOffice.org Installer 1.0-->MsiExec.exe /X{3A2AF807-9F9F-43C9-A24A-17B617238B74}
                              Orange - Logiciels Internet-->C:\Program Files\Orange\installation\core\Installgui.exe -u
                              Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
                              Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                              Password Spectator-->"E:\Password Spectator\uninstall.exe"
                              PhotoFiltre Studio-->"C:\Program Files\PhotoFiltre Studio\Uninst.exe"
                              Phun beta 4.22-->"C:\Phun\unins000.exe"
                              Pinnacle VideoSpin-->MsiExec.exe /X{4EDB1CA5-983F-4FC3-A8E3-E34981E05A60}
                              Pivot Stickfigure Animator-->MsiExec.exe /I{BEAD39CD-901D-4267-8B8B-EAA83CB4B70D}
                              POPUP KILLER version 1.0.1-->"C:\Program Files\POPUPKILLER\unins000.exe"
                              PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
                              Python 2.5-->MsiExec.exe /I{0A2C5854-557E-48C8-835A-3B9F074BDCAA}
                              QuickTime-->MsiExec.exe /I{08CA9554-B5FE-4313-938F-D4A417B81175}
                              RadioManager-->MsiExec.exe /I{1F29ACEB-3353-44A8-8844-8CD60B4BF5A4}
                              SAGEM F@st 800-840-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4AE3A0CB-87B0-4F51-BECD-3D1F8DFDD62F}\setup.exe" -l0x40c
                              SD-T7-->C:\WINDOWS\UNINST.EXE -fC:\FUJIFILM\SDT7\DeIsL2.isu
                              SeaTools for Windows-->"C:\Program Files\Seagate\unins000.exe"
                              Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                              Skype™ 4.0-->MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
                              Soldat 1.4.2-->"C:\Soldat\unins000.exe"
                              Sony Ericsson Bluetooth Remote Control 3.04-->C:\Program Files\Sony Ericsson\Bluetooth Remote Control\Uninstall.exe
                              SoundMAX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\Setup.exe"
                              SportTracks 2.0-->MsiExec.exe /I{DBB86FEF-CA7B-4A63-AE37-BA774D799168}
                              SportTracks 2.1-->MsiExec.exe /I{E6FA148F-1E7D-4A42-A9A2-7DFABC2C6A2B}
                              Super macro-->C:\Program Files\Super macro\uninstall.exe
                              TeamSpeak 2 RC2-->C:\Teamspeak2_RC2\unins000.exe
                              TerraExplorer-->C:\Program Files\Skyline\TerraExplorer\Setup.exe [OP]/U
                              TI Connect 1.6-->MsiExec.exe /I{A8B94669-8654-4126-BD28-D0D2412CDED6}
                              UltraVNC v1.0.2 Fr-->"C:\Program Files\UltraVNC\unins000.exe"
                              VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
                              VideoCAM Trek-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F3220F3E-3B12-4B65-861D-B8EFCCA44A39}\setup.exe" -l0x40c
                              Virtual Personality Ver 5.01-->"E:\Virtual Personality\unins000.exe"
                              Visionneuse Journal Windows Microsoft-->MsiExec.exe /X{43DCF766-6838-4F9A-8C91-D92DA586DFA8}
                              VSO CopyToDVD 4-->"C:\Program Files\VSO\unins000.exe"
                              VST Bridge 1.1-->"C:\Program Files\Audacity\Plug-ins\VST Bridge\unins000.exe"
                              WinAVI Video Converter 8.0-->"C:\Program Files\WinAVI Video Converter\unins000.exe"
                              Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
                              Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
                              Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                              Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                              Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
                              WinPcap 4.0.2-->C:\Program Files\WinPcap\uninstall.exe
                              WinZip-->"C:\Program Files\WinZip\WINZIP32.EXE" /uninstall
                              Wolfenstein - Enemy Territory-->C:\PROGRA~1\WOLFEN~1\Uninstall\Unwise.exe /u C:\PROGRA~1\WOLFEN~1\Uninstall\Install.log
                              Xara3D6-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B3783869-5D14-4838-A042-910DF816D070}\setup.exe" -l0x9

                              ======Security center information======

                              AV: avast! antivirus 4.8.1335 [VPS 090801-0]

                              ======System event log======

                              Computer Name: ATELIER
                              Event Code: 19
                              Message: Installation réussie : Windows a installé la mise à jour suivante : Mise à jour de sécurité pour Windows XP (KB961371)

                              Record Number: 121955
                              Source Name: Windows Update Agent
                              Time Written: 20090715101339.000000+120
                              Event Type: Informations
                              User:

                              Computer Name: ATELIER
                              Event Code: 4377
                              Message: Le correctif Windows XP KB961371 a été installé.

                              Record Number: 121954
                              Source Name: NtServicePack
                              Time Written: 20090715101338.000000+120
                              Event Type: Informations
                              User: AUTORITE NT\SYSTEM

                              Computer Name: ATELIER
                              Event Code: 7036
                              Message: Le service Ati HotKey Poller est entré dans l'état : arrêté.

                              Record Number: 121953
                              Source Name: Service Control Manager
                              Time Written: 20090715101209.000000+120
                              Event Type: Informations
                              User:

                              Computer Name: ATELIER
                              Event Code: 18
                              Message: Prêt pour l'installation : les mises à jour suivantes ont été téléchargées et sont prêtes pour l'installation. L'installation de ces mises à jour est actuellement planifiée pour le 2009-07-16 à 03:00 :
                              - Mise à jour de sécurité pour Windows XP (KB961371)
                              - Outil de suppression de logiciels malveillants Windows - juillet 2009 (KB890830)
                              - Mise à jour de sécurité pour Windows XP (KB971633)
                              - Mise à jour de sécurité cumulative pour les bits d'arrêt ActiveX pour Windows XP (KB973346)

                              Record Number: 121952
                              Source Name: Windows Update Agent
                              Time Written: 20090715100130.000000+120
                              Event Type: Informations
                              User:

                              Computer Name: ATELIER
                              Event Code: 18
                              Message: Prêt pour l'installation : les mises à jour suivantes ont été téléchargées et sont prêtes pour l'installation. L'installation de ces mises à jour est actuellement planifiée pour le 2009-07-16 à 03:00 :
                              - Mise à jour de sécurité pour Windows XP (KB961371)
                              - Outil de suppression de logiciels malveillants Windows - juillet 2009 (KB890830)
                              - Mise à jour de sécurité cumulative pour les bits d'arrêt ActiveX pour Windows XP (KB973346)

                              Record Number: 121951
                              Source Name: Windows Update Agent
                              Time Written: 20090715100120.000000+120
                              Event Type: Informations
                              User:

                              =====Application event log=====

                              Computer Name: ATELIER
                              Event Code: 2002
                              Message: Impossible d'ouvrir le Service redirecteur. Les données de performance du
                              redirecteur ne seront pas renvoyées. Le code d'erreur renvoyé est la donnée DWORD 0.

                              Record Number: 5633
                              Source Name: PerfNet
                              Time Written: 20090714185904.000000+120
                              Event Type: erreur
                              User:

                              Computer Name: ATELIER
                              Event Code: 12
                              Message: Le service SQLBrowser a démarré.

                              Record Number: 5632
                              Source Name: SQLBrowser
                              Time Written: 20090714185904.000000+120
                              Event Type: Informations
                              User:

                              Computer Name: ATELIER
                              Event Code: 16
                              Message: Le service SQLBrowser active l'instance SQL et la prise en charge de la découverte de connectivité.

                              Record Number: 5631
                              Source Name: SQLBrowser
                              Time Written: 20090714185904.000000+120
                              Event Type: Informations
                              User:

                              Computer Name: ATELIER
                              Event Code: 3
                              Message: La configuration du protocole AdminConnection\TCP n'est pas valide dans l'instance SQL RADIONOMY536765.

                              Record Number: 5630
                              Source Name: SQLBrowser
                              Time Written: 20090714185904.000000+120
                              Event Type: Avertissement
                              User:

                              Computer Name: ATELIER
                              Event Code: 17164
                              Message: 1 UC détectées. Ce message est fourni uniquement à titre d'information. Aucune action n'est requise de la part de l'utilisateur.

                              Record Number: 5629
                              Source Name: MSSQL$RADIONOMY536765
                              Time Written: 20090714185901.000000+120
                              Event Type: Informations
                              User:

                              ======Environment variables======

                              "ComSpec"=%SystemRoot%\system32\cmd.exe
                              "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\QuickTime\QTSystem;c:\Program Files\Microsoft SQL Server\90\Tools\binn;C:\Program Files\Pinnacle\Shared Files;C:\Program Files\Fichiers communs\Autodesk Shared;C:\Program Files\Autodesk\backburner;C:\Program Files\Fichiers communs\DivX Shared
                              "windir"=%SystemRoot%
                              "FP_NO_HOST_CHECK"=NO
                              "OS"=Windows_NT
                              "PROCESSOR_ARCHITECTURE"=x86
                              "PROCESSOR_LEVEL"=6
                              "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 1, AuthenticAMD
                              "PROCESSOR_REVISION"=0801
                              "NUMBER_OF_PROCESSORS"=1
                              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                              "TEMP"=%SystemRoot%\TEMP
                              "TMP"=%SystemRoot%\TEMP
                              "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_02\lib\ext\QTJava.zip
                              "QTJAVA"=C:\Program Files\Java\jre1.6.0_02\lib\ext\QTJava.zip

                              -----------------EOF-----------------

                              Logfile of random's system information tool 1.06 (written by random/random)
                              Run by Marcel at 2009-08-02 12:59:27
                              Microsoft Windows XP Édition familiale Service Pack 2
                              System drive C: has 82 GB (72%) free of 114 GB
                              Total RAM: 1024 MB (44% free)

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 12:59, on 2009-08-02
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16876)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\WINDOWS\Dit.exe
                              C:\Program Files\Java\jre6\bin\jusched.exe
                              C:\Program Files\Orange\Systray\SystrayApp.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\WINDOWS\vsnpstd.exe
                              C:\Program Files\QuickTime\qttask.exe
                              C:\Garmin\gStart.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                              C:\Program Files\Orange\Launcher\Launcher.exe
                              C:\Documents and Settings\Marcel\Local Settings\Application Data\Google\Update\1.2.183.7\GoogleCrashHandler.exe
                              C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                              C:\Program Files\SMARTDISK\FLASHPATH\sdstat.exe
                              C:\Program Files\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
                              C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
                              C:\Program Files\Orange\Deskboard\deskboard.exe
                              C:\Program Files\Orange\connectivity\connectivitymanager.exe
                              C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
                              C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
                              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\Program Files\Bonjour\mDNSResponder.exe
                              C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                              C:\Program Files\Java\jre6\bin\jqs.exe
                              c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
                              C:\WINDOWS\system32\PnkBstrA.exe
                              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                              c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
                              c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\UltraVNC\WinVNC.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
                              C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Documents and Settings\Marcel\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                              C:\Documents and Settings\Marcel\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                              C:\Documents and Settings\Marcel\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                              C:\Documents and Settings\Marcel\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                              C:\Documents and Settings\Marcel\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                              C:\Documents and Settings\Marcel\Bureau\RSIT.exe
                              C:\Program Files\trend micro\Marcel.exe

                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                              O4 - HKLM\..\Run: [Dit] Dit.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                              O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                              O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                              O4 - HKCU\..\Run: [gStart] C:\Garmin\gStart.exe
                              O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Marcel\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
                              O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                              O4 - Global Startup: FlashPath Monitor.lnk = C:\Program Files\SMARTDISK\FLASHPATH\sdstat.exe
                              O4 - Global Startup: HPAiODevice(hp psc 700 series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O15 - Trusted Zone: https://www.orange.fr/portail
                              O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
                              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                              O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                              O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://195.101.52.0/activex/AMC.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{CB1A28D3-E191-4896-84A7-D2315E1BAC6C}: NameServer = 192.168.1.1
                              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                              O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
                              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                              O23 - Service: Google Update Service (gupdate1c986c5c87c30d2) (gupdate1c986c5c87c30d2) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                              O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                              O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                              O23 - Service: Gestionnaire de mise à jour Winsudate (WinSvc) - Unknown owner - C:\Program Files\Winsudate\gibsvc.exe (file missing)
                              O23 - Service: VNC Server (winvnc) - www.ultravnc.fr - C:\Program Files\UltraVNC\WinVNC.exe
                              O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Marcel/LOCALS~1/Temp/msoclip1/01/clip_image002.jpg
                              1. Contributeur sécurité
                                hi!

                                il me semble pas complet ton rapport
                                (log.txt)

                                tu as des restes de java

                                Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
                                Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
                                Double-clique sur le répertoire JavaRa obtenu.
                                Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
                                Clique sur Search For Updates.
                                Sélectionne Update Using jucheck.exe puis clique sur Search.
                                Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
                                Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
                                Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
                                Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
                                Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
                                (c:\JavaRa.log)
                                Ferme l'application.
                                1. Hep !

                                  Voilàà !

                                  JavaRa 1.11 Removal Log.

                                  Report follows after line.

                                  ------------------------------------

                                  The JavaRa removal process was started on Tue Nov 04 16:21:52 2008

                                  Found and removed: C:\Program Files\Java\jre1.6.0_02

                                  Found and removed: Software\JavaSoft\Java2D\1.5.0_06

                                  Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

                                  Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}

                                  Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}

                                  Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610002

                                  Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610002

                                  Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610002

                                  Found and removed: SOFTWARE\Classes\JavaPlugin.160_02

                                  Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_02

                                  Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_02

                                  Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

                                  Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610002

                                  Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610002

                                  Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610002

                                  Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160020}

                                  Found and removed: Software\Classes\JavaPlugin.160_02

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

                                  Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_02\

                                  Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_02\bin\

                                  Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

                                  Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

                                  Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

                                  Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

                                  Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

                                  Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

                                  Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_02

                                  Found and removed: Software\JavaSoft\Java2D\1.6.0_02

                                  Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_02

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

                                  ------------------------------------

                                  Finished reporting.

                                  JavaRa 1.15 Removal Log.

                                  Report follows after line.

                                  ------------------------------------

                                  The JavaRa removal process was started on Sun Aug 02 13:55:48 2009

                                  Found and removed: C:\Program Files\Java\jre1.6.0_07

                                  Found and removed: C:\Documents and Settings\Marcel\Application Data\Sun\Java\jre1.6.0_11

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

                                  Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

                                  Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

                                  Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

                                  Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

                                  Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

                                  Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

                                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

                                  Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_07

                                  Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_07

                                  Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

                                  Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610007

                                  Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610007

                                  Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160070}

                                  Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_07\bin\

                                  ------------------------------------

                                  Finished reporting.

                                  Je remets le Log ?

                                  Logfile of random's system information tool 1.06 (written by random/random)
                                  Run by Marcel at 2009-08-02 12:59:27
                                  Microsoft Windows XP Édition familiale Service Pack 2
                                  System drive C: has 82 GB (72%) free of 114 GB
                                  Total RAM: 1024 MB (44% free)

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 12:59, on 2009-08-02
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16876)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  C:\WINDOWS\system32\rundll32.exe
                                  C:\WINDOWS\Dit.exe
                                  C:\Program Files\Java\jre6\bin\jusched.exe
                                  C:\Program Files\Orange\Systray\SystrayApp.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\WINDOWS\vsnpstd.exe
                                  C:\Program Files\QuickTime\qttask.exe
                                  C:\Garmin\gStart.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                                  C:\Program Files\Orange\Launcher\Launcher.exe
                                  C:\Documents and Settings\Marcel\Local Settings\Application Data\Google\Update\1.2.183.7\GoogleCrashHandler.exe
                                  C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                  C:\Program Files\SMARTDISK\FLASHPATH\sdstat.exe
                                  C:\Program Files\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
                                  C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
                                  C:\Program Files\Orange\Deskboard\deskboard.exe
                                  C:\Program Files\Orange\connectivity\connectivitymanager.exe
                                  C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
                                  C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
                                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  C:\Program Files\Bonjour\mDNSResponder.exe
                                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                  C:\Program Files\Java\jre6\bin\jqs.exe
                                  c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
                                  C:\WINDOWS\system32\PnkBstrA.exe
                                  C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                  c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
                                  c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\UltraVNC\WinVNC.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
                                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\Documents and Settings\Marcel\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                                  C:\Documents and Settings\Marcel\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                                  C:\Documents and Settings\Marcel\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                                  C:\Documents and Settings\Marcel\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                                  C:\Documents and Settings\Marcel\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                                  C:\Documents and Settings\Marcel\Bureau\RSIT.exe
                                  C:\Program Files\trend micro\Marcel.exe

                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                  O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                  O4 - HKLM\..\Run: [Dit] Dit.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                                  O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                  O4 - HKCU\..\Run: [gStart] C:\Garmin\gStart.exe
                                  O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Marcel\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
                                  O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                  O4 - Global Startup: FlashPath Monitor.lnk = C:\Program Files\SMARTDISK\FLASHPATH\sdstat.exe
                                  O4 - Global Startup: HPAiODevice(hp psc 700 series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O15 - Trusted Zone: https://www.orange.fr/portail
                                  O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
                                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                  O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                  O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://195.101.52.0/activex/AMC.cab
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{CB1A28D3-E191-4896-84A7-D2315E1BAC6C}: NameServer = 192.168.1.1
                                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                  O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
                                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                  O23 - Service: Google Update Service (gupdate1c986c5c87c30d2) (gupdate1c986c5c87c30d2) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                  O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                                  O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                                  O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                  O23 - Service: Gestionnaire de mise à jour Winsudate (WinSvc) - Unknown owner - C:\Program Files\Winsudate\gibsvc.exe (file missing)
                                  O23 - Service: VNC Server (winvnc) - www.ultravnc.fr - C:\Program Files\UltraVNC\WinVNC.exe
                                  O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Marcel/LOCALS~1/Temp/msoclip1/01/clip_image002.jpg
                                  1. Contributeur sécurité
                                    ok,

                                    vérifie si tu n'as plus
                                    C:\Program Files\Cain

                                    y a juste un truc qui me chiffone
                                    C:\WINDOWS\PEV.exe

                                    Rends toi sur ce site :
                                    https://www.virustotal.com/gui/
                                    où ici
                                    https://virusscan.jotti.org/

                                    Clique sur "parcourir" où "Choisir"(selon le site) et cherche ce fichier :
                                    Clique sur "Send File" où "Submit"(selon le site).
                                    Un rapport va s'élaborer ligne à ligne.
                                    Attends la fin. Il doit comprendre la taille du fichier envoyé.
                                    Sauvegarde le rapport avec le bloc-note.
                                    Copie le dans ta réponse.
                                    1. Salut. "C:\Program Files\Cain " y est toujours... Je le vire manuellement ?

                                      Antivirus Version Dernière mise à jour Résultat
                                      a-squared 4.5.0.24 2009.08.02 -
                                      AhnLab-V3 5.0.0.2 2009.08.01 -
                                      AntiVir 7.9.0.238 2009.07.31 -
                                      Antiy-AVL 2.0.3.7 2009.07.31 -
                                      Authentium 5.1.2.4 2009.08.02 -
                                      Avast 4.8.1335.0 2009.08.01 -
                                      AVG 8.5.0.406 2009.08.02 -
                                      BitDefender 7.2 2009.08.02 -
                                      CAT-QuickHeal 10.00 2009.07.30 (Suspicious) - DNAScan
                                      ClamAV 0.94.1 2009.08.02 -
                                      Comodo 1838 2009.08.02 -
                                      DrWeb 5.0.0.12182 2009.08.02 -
                                      eSafe 7.0.17.0 2009.07.30 Suspicious File
                                      eTrust-Vet 31.6.6650 2009.08.01 -
                                      F-Prot 4.4.4.56 2009.08.02 -
                                      F-Secure 8.0.14470.0 2009.08.01 -
                                      Fortinet 3.120.0.0 2009.08.02 -
                                      GData 19 2009.08.02 -
                                      Ikarus T3.1.1.64.0 2009.08.02 -
                                      K7AntiVirus 7.10.808 2009.08.01 -
                                      Kaspersky 7.0.0.125 2009.08.02 -
                                      McAfee 5695 2009.08.01 -
                                      McAfee+Artemis 5695 2009.08.01 -
                                      McAfee-GW-Edition 6.8.5 2009.08.02 Heuristic.LooksLike.Trojan.Crypt.ZPACK.C
                                      Microsoft 1.4903 2009.08.02 -
                                      NOD32 4298 2009.08.02 -
                                      nProtect 2009.1.8.0 2009.08.02 -
                                      Panda 10.0.0.14 2009.08.02 -
                                      PCTools 4.4.2.0 2009.08.02 -
                                      Prevx 3.0 2009.08.02 -
                                      Rising 21.40.62.00 2009.08.02 -
                                      Sophos 4.44.0 2009.08.02 -
                                      Sunbelt 3.2.1858.2 2009.08.02 -
                                      Symantec 1.4.4.12 2009.08.02 -
                                      TheHacker 6.3.4.3.375 2009.08.01 -
                                      TrendMicro 8.950.0.1094 2009.07.31 -
                                      VBA32 3.12.10.9 2009.08.02 -
                                      ViRobot 2009.7.31.1863 2009.07.31 -
                                      VirusBuster 4.6.5.0 2009.07.31 -
                                      Information additionnelle
                                      File size: 219648 bytes
                                      MD5...: 9d3213414c32307bf949555ac421729b
                                      SHA1..: 03f965902041773329e3eaea9e96c66ebaf108ca
                                      SHA256: 516e9e51d265d137c3d76233e70873d1f9b7121860bf96c5e620e35781ee3cc9
                                      ssdeep: 6144:IljPkMxFEDNsXCvZoOoPe+gXvVTq8U1BSatT:IljMSFED6XgZoOae48U1sQ
                                      PEiD..: PECompact 2.xx --> BitSum Technologies
                                      TrID..: File type identification
                                      Win32 EXE PECompact compressed (v2.x) (48.9%)
                                      Win32 EXE PECompact compressed (generic) (34.4%)
                                      Win32 Executable Generic (7.0%)
                                      Win32 Dynamic Link Library (generic) (6.2%)
                                      Generic Win/DOS Executable (1.6%)
                                      PEInfo: PE Structure information

                                      ( base data )
                                      entrypointaddress.: 0x1000
                                      timedatestamp.....: 0x4a5a4843 (Sun Jul 12 20:32:03 2009)
                                      machinetype.......: 0x14c (I386)

                                      ( 3 sections )
                                      name viradd virsiz rawdsiz ntrpy md5
                                      .text 0x1000 0xb3000 0x34200 8.00 99cfadda1e26a14ec5f0be157ac8ca3f
                                      .rsrc 0xb4000 0x2000 0x1200 7.13 2667f666dddded087aa850a15461630f
                                      .reloc 0xb6000 0x200 0x200 0.22 9bc1d951eeed36f8b33dfbcbb404a3f6

                                      ( 1 imports )
                                      > kernel32.dll: LoadLibraryA, GetProcAddress, VirtualAlloc, VirtualFree

                                      ( 0 exports )
                                      PDFiD.: -
                                      RDS...: NSRL Reference Data Set
                                      -
                                      packers (Kaspersky): PE_Patch.PECompact, PecBundle, PECompact
                                      packers (F-Prot): PecBundle, PECompact
                                      • 1
                                      • 2