Virus Win 32

Résolu
Bonjour,

J'ai un gros problème. Mon ordinateur est infecté du virus Win 32. A cause de ça la moitié de mes logiciels boguent et quittent tout seuls. Mon antivirus les détectent mais ensuite je ne sait pas quoi faire. Quelqu'un pourrait m'indiquer comment me débarrasser de ce virus ?

Mecri à tous !
Configuration: Windows XP Internet Explorer 7.0

36 réponses

Résumé de la discussion

Un ordinateur fonctionnant sous Windows XP est infecté par un virus Win32 qui peut bloquer des programmes et provoquer des fermetures spontanées, rendant certaines fonctionnalités instables. Parmi les méthodes suggérées: l’usage d’outils système RSIT et HijackThis pour diagnostiquer les éléments redirigeants, puis des nettoyages avec Navilog et des rapports de suppression, et un balayage Malwarebytes. Des messages montrent aussi des étapes complémentaires comme des nettoyages de registre, l’arrêt d’outils potentiellement indésirables, et des recommandations de scans en ligne ou avec d’autres outils, tout en restant prudent sur les sources. En cas de persistance, l’analyse des rapports générés et la poursuite des nettoyages détaillés par les outils spécialisés sont recommandées, tout en restant vigilant vis-à-vis de téléchargements douteux.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    slt,

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Clique Continue à l'écran Disclaimer.

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    1. Just...ça veut dire quoi poster ??
  2. Contributeur sécurité
    ils sont ou les rapports???? mets les ici!!!!
    1. info.txt logfile of random's system information tool 1.06 2009-07-25 15:00:22

      ======Uninstall list======

      -->C:\windows\system32\Macromed\Flash\uninstall_plugin.exe
      -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
      Adobe Download Manager 2.0 (Remove Only)-->"C:\Program Files\Fichiers communs\Adobe\ESD\uninst.exe"
      Adobe Download Manager-->"C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1
      Adobe Flash Player 10 ActiveX-->C:\windows\system32\Macromed\Flash\uninstall_activeX.exe
      Adobe Flash Player 10 Plugin-->MsiExec.exe /X{ECA1A3B6-898F-4DCE-9F04-714CF3BA126B}
      Adobe Reader 7.0.8 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70800000002}
      Adobe® Photoshop® Album Edition Découverte 3.0-->MsiExec.exe /I{4BDFD2CE-6329-42E4-9801-9B3D1F10D79B}
      Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
      Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
      Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
      ArcSoft PhotoBase-->C:\windows\IsUn040c.exe -f"C:\Program Files\ArcSoft\PhotoBase\Uninst.isu"
      ArcSoft PhotoStudio 2000-->C:\windows\IsUn040c.exe -f"C:\Program Files\ArcSoft\PhotoStudio 2000\Uninst.isu"
      Ask Toolbar-->"C:\Program Files\AskBarDis\unins000.exe"
      Audio and Video Howtos 1.0-->"C:\Program Files\Audio and Video Howtos\unins000.exe"
      Avira AntiVir Premium-->E:\Program Files\Avira\AntiVir PersonalEdition Premium\SETUP.EXE /REMOVE
      Barre d'outils MSN-->C:\Program Files\MSN Toolbar\01.01.2607.0\msgr.fr.fr-ch\mtbs.exe c
      Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
      Caere Scan Manager 5.1-->MsiExec.exe /I{81D62C32-0984-11D3-86CD-00105AD33021}
      Canon ScanGear Toolbox CS 2.5-->C:\windows\IsUn040c.exe -f"C:\Program Files\Canon\ScanGear Toolbox CS\Uninst.isu" -c"C:\Program Files\Canon\ScanGear Toolbox CS\uninst.dll"
      Canon ScanGear Toolbox FAU 2.5-->C:\windows\IsUn040c.exe -f"C:\Program Files\Canon\ScanGear Toolbox FAU\Uninst.isu" -c"C:\Program Files\Canon\ScanGear Toolbox FAU\uninst.dll"
      Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
      ClocX (1.5b2)-->"C:\Program Files\ClocX\Uninstall.exe"
      Correctif pour Windows XP (KB914440)-->"C:\windows\$NtUninstallKB914440$\spuninst\spuninst.exe"
      Correctif Windows XP - KB873339-->C:\windows\$NtUninstallKB873339$\spuninst\spuninst.exe
      Correctif Windows XP - KB885835-->C:\windows\$NtUninstallKB885835$\spuninst\spuninst.exe
      Correctif Windows XP - KB885836-->C:\windows\$NtUninstallKB885836$\spuninst\spuninst.exe
      Correctif Windows XP - KB886185-->C:\windows\$NtUninstallKB886185$\spuninst\spuninst.exe
      Correctif Windows XP - KB887472-->C:\windows\$NtUninstallKB887472$\spuninst\spuninst.exe
      Correctif Windows XP - KB888302-->C:\windows\$NtUninstallKB888302$\spuninst\spuninst.exe
      Correctif Windows XP - KB890859-->"C:\windows\$NtUninstallKB890859$\spuninst\spuninst.exe"
      Correctif Windows XP - KB891781-->C:\windows\$NtUninstallKB891781$\spuninst\spuninst.exe
      DPFMate_v3 8.2.5-->"C:\Program Files\DPFMate_v3\unins000.exe"
      Encyclopédie Microsoft Encarta 99-->RunDll32 C:\PROGRA~1\MIE1DB~1\ENCYCL~1\UNENC99.DLL,Uninstall C:\PROGRA~1\MIE1DB~1\ENCYCL~1\SETUP99F\INST99F.LOG
      FastStone Capture 6.3-->C:\Program Files\FastStone Capture\uninst.exe
      Favorit-->"c:\documents and settings\kevin\local settings\application data\sgbnk.exe" -uninstall
      FileZilla (remove only)-->"C:\Program Files\FileZilla\uninstall.exe"
      Gigaset USB Stick 54-->C:\Program Files\InstallShield Installation Information\{9EBA42C8-535E-4D45-AC68-D7F4557B7336}\setup.exe -runfromtemp -l0x040c -removeonly
      GIMP 2.6.6-->"H:\PortableApps\GIMP-2.0\setup\unins000.exe"
      Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_9DE96A29E721D90A.exe" /uninstall
      Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
      HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
      Hotfix for Windows XP (KB915865)-->"C:\windows\$NtUninstallKB915865$\spuninst\spuninst.exe"
      Hotfix for Windows XP (KB926239)-->"C:\windows\$NtUninstallKB926239$\spuninst\spuninst.exe"
      HP My Display-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{15733AD1-1CEF-459A-9245-0924FC63BDD5}\setup.exe" -l0x40c -removeonly
      iTunes-->MsiExec.exe /I{F5C63795-2708-4D15-BF18-5ABBFF7DFFC8}
      Java(TM) 6 Update 14-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF}
      Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
      LimeWire 5.2.8-->"E:\Program Files\LimeWire\uninstall.exe"
      LiveReg (Symantec Corporation)-->C:\Program Files\Fichiers communs\Symantec Shared\LiveReg\VcSetup.exe /REMOVE
      LiveUpdate 1.80 (Symantec Corporation)-->C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE /U
      Microsoft .NET Framework (French) v1.0.3705-->C:\windows\Microsoft.NET\Framework\Install.exe /u /p Microsoft .NET Framework Full v1.0.3705 (1036)
      Microsoft .NET Framework 2.0-->C:\windows\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
      Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\windows\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
      Microsoft Internationalized Domain Names Mitigation APIs-->"C:\windows\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
      Microsoft National Language Support Downlevel APIs-->"C:\windows\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
      Microsoft Office FrontPage 2003-->MsiExec.exe /I{9017040C-6000-11D3-8CFE-0150048383C9}
      Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
      Microsoft User-Mode Driver Framework Feature Pack 1.5-->"C:\windows\$NtUninstallWudf01005$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"C:\windows\$NtUninstallKB911564$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"C:\windows\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\windows\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)-->"C:\windows\$NtUninstallKB936782_WMP9$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\windows\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\windows\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\windows\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\windows\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB890046)-->"C:\windows\$NtUninstallKB890046$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB893756)-->"C:\windows\$NtUninstallKB893756$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\windows\$NtUninstallKB896358$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB896423)-->"C:\windows\$NtUninstallKB896423$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB896424)-->"C:\windows\$NtUninstallKB896424$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB896428)-->"C:\windows\$NtUninstallKB896428$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB899587)-->"C:\windows\$NtUninstallKB899587$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB899589)-->"C:\windows\$NtUninstallKB899589$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB899591)-->"C:\windows\$NtUninstallKB899591$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB900725)-->"C:\windows\$NtUninstallKB900725$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB901017)-->"C:\windows\$NtUninstallKB901017$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB901214)-->"C:\windows\$NtUninstallKB901214$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB902400)-->"C:\windows\$NtUninstallKB902400$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB904706)-->"C:\windows\$NtUninstallKB904706$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB905414)-->"C:\windows\$NtUninstallKB905414$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB905749)-->"C:\windows\$NtUninstallKB905749$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB908519)-->"C:\windows\$NtUninstallKB908519$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB911562)-->"C:\windows\$NtUninstallKB911562$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB911567)-->"C:\windows\$NtUninstallKB911567$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB911927)-->"C:\windows\$NtUninstallKB911927$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB912919)-->"C:\windows\$NtUninstallKB912919$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB913580)-->"C:\windows\$NtUninstallKB913580$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB914388)-->"C:\windows\$NtUninstallKB914388$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB914389)-->"C:\windows\$NtUninstallKB914389$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB917159)-->"C:\windows\$NtUninstallKB917159$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB917344)-->"C:\windows\$NtUninstallKB917344$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB917422)-->"C:\windows\$NtUninstallKB917422$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB917953)-->"C:\windows\$NtUninstallKB917953$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\windows\$NtUninstallKB918118$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB918439)-->"C:\windows\$NtUninstallKB918439$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB918899)-->"C:\windows\$NtUninstallKB918899$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB919007)-->"C:\windows\$NtUninstallKB919007$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB920213)-->"C:\windows\$NtUninstallKB920213$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB920214)-->"C:\windows\$NtUninstallKB920214$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB920670)-->"C:\windows\$NtUninstallKB920670$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB920683)-->"C:\windows\$NtUninstallKB920683$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB920685)-->"C:\windows\$NtUninstallKB920685$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB921398)-->"C:\windows\$NtUninstallKB921398$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB921503)-->"C:\windows\$NtUninstallKB921503$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB921883)-->"C:\windows\$NtUninstallKB921883$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB922616)-->"C:\windows\$NtUninstallKB922616$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB922760)-->"C:\windows\$NtUninstallKB922760$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB922819)-->"C:\windows\$NtUninstallKB922819$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923191)-->"C:\windows\$NtUninstallKB923191$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923414)-->"C:\windows\$NtUninstallKB923414$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\windows\$NtUninstallKB923689$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923694)-->"C:\windows\$NtUninstallKB923694$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923789)-->C:\windows\system32\MacroMed\Flash\genuinst.exe C:\windows\system32\MacroMed\Flash\KB923789.inf
      Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\windows\$NtUninstallKB923980$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB924191)-->"C:\windows\$NtUninstallKB924191$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB924270)-->"C:\windows\$NtUninstallKB924270$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB924496)-->"C:\windows\$NtUninstallKB924496$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\windows\$NtUninstallKB924667$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB925454)-->"C:\windows\$NtUninstallKB925454$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB925486)-->"C:\windows\$NtUninstallKB925486$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\windows\$NtUninstallKB925902$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB926255)-->"C:\windows\$NtUninstallKB926255$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\windows\$NtUninstallKB926436$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\windows\$NtUninstallKB927779$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\windows\$NtUninstallKB927802$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\windows\$NtUninstallKB928255$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB928843)-->"C:\windows\$NtUninstallKB928843$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\windows\$NtUninstallKB929123$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB930178)-->"C:\windows\$NtUninstallKB930178$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\windows\$NtUninstallKB931261$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB931784)-->"C:\windows\$NtUninstallKB931784$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\windows\$NtUninstallKB932168$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB935839)-->"C:\windows\$NtUninstallKB935839$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB935840)-->"C:\windows\$NtUninstallKB935840$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB936021)-->"C:\windows\$NtUninstallKB936021$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB938829)-->"C:\windows\$NtUninstallKB938829$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB894391)-->"C:\windows\$NtUninstallKB894391$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB900485)-->"C:\windows\$NtUninstallKB900485$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB904942)-->"C:\windows\$NtUninstallKB904942$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB908531)-->"C:\windows\$NtUninstallKB908531$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB910437)-->"C:\windows\$NtUninstallKB910437$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB911280)-->"C:\windows\$NtUninstallKB911280$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB916595)-->"C:\windows\$NtUninstallKB916595$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB920872)-->"C:\windows\$NtUninstallKB920872$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB922582)-->"C:\windows\$NtUninstallKB922582$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB927891)-->"C:\windows\$NtUninstallKB927891$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB930916)-->"C:\windows\$NtUninstallKB930916$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB931836)-->"C:\windows\$NtUninstallKB931836$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB936357)-->"C:\windows\$NtUninstallKB936357$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB938828)-->"C:\windows\$NtUninstallKB938828$\spuninst\spuninst.exe"
      MobileMe Control Panel-->MsiExec.exe /I{924EB80F-C2BB-4B9F-8412-88BBA937393F}
      Mozilla Firefox (2.0)-->C:\Program Files\Mozilla Firefox\uninstall\uninst.exe
      MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
      OmniPage Pro 9.0-->C:\Program Files\Caere\OmniPagePro90\uninstall.exe -f"C:\Program Files\Caere\OmniPagePro90\DeIsL1.isu"
      Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
      PC Connectivity Solution-->MsiExec.exe /I{066D65EA-ED53-44E4-A96A-F81B6E409D2E}
      QUAD Registry Cleaner v.1.5.80-->C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\uninst.exe
      QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
      Registry Doktor 4.1-->"E:\Program Files\Registry Doktor 4.1\unins000.exe"
      Réussir ses CV et Lettres de Motivation-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A3B685A0-4B1A-410F-B630-582324729318}\SETUP.EXE" -l0x40c
      SDK-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0DEA342C-15CB-4F52-97B6-06A9C4B9C06F}\setup.exe" -l0x9
      Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
      StyleXP (remove only)-->"C:\Program Files\TGTSoft\StyleXP\StyleXP-uninstall.exe"
      UEFA 2008 (fr) Screen Saver-->C:\windows\system32\UEFA 2008 (fr).scr /u
      VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
      VideoLAN VLC media player 0.8.6d-->C:\Program Files\VideoLAN\VLC\uninstall.exe
      Virtual DJ - Atomix Productions-->E:\PROGRA~2\VIRTUA~1\UNWISE.EXE E:\PROGRA~2\VIRTUA~1\INSTALL.LOG
      VirtualCloneDrive-->"C:\Program Files\Elaborate Bytes\VirtualCloneDrive\vcd-uninst.exe" /D="C:\Program Files\Elaborate Bytes\VirtualCloneDrive"
      Windows Driver Package - Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\windows\system32\DRVSTORE\pccswpddri_039E7E24575DBAE6A389611AF28F4EB97729D33E\pccswpddriver.inf
      Windows Driver Package - Nokia Modem (02/15/2007 3.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\windows\system32\DRVSTORE\pccs_bluet_8B37DC72918CCD58A6EC20373AF6242B037A293B\pccs_bluetooth.inf
      Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
      Windows Internet Explorer 7-->"C:\windows\ie7\spuninst\spuninst.exe"
      Windows Live Call-->MsiExec.exe /I{F6BD194C-4190-4D73-B1B1-C48C99921BFE}
      Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
      Windows Live Essentials-->C:\Program Files\Windows Live\Installer\wlarp.exe
      Windows Live Essentials-->MsiExec.exe /I{C6CA8874-5F22-4AF0-9BE3-016BF299C536}
      Windows Live Messenger-->MsiExec.exe /X{0AAA9C97-74D4-47CE-B089-0B147EF3553C}
      Windows Live Sign-in Assistant-->MsiExec.exe /I{45338B07-A236-4270-9A77-EBB4115517B5}
      Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
      Windows Media Format 11 runtime-->"C:\windows\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
      Windows Media Player 11-->"C:\windows\$NtUninstallwmp11$\spuninst\spuninst.exe"

      ======Security center information======

      AV: Avira AntiVir PersonalEdition

      ======System event log======

      Computer Name: ELEVE27
      Event Code: 4226
      Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

      Record Number: 20490
      Source Name: Tcpip
      Time Written: 20090718223631.000000+120
      Event Type: warning
      User:

      Computer Name: ELEVE27
      Event Code: 8032
      Message: Le service Explorateur d'ordinateur a rencontré un nombre d'échecs trop important en essayant de retrouver la copie de sauvegarde de la liste sur le transport \Device\NetBT_Tcpip_{89EB2ABE-8736-41BA-A80D-3D8C0FD3B681}.
      L'explorateur secondaire s'arrête.

      Record Number: 20478
      Source Name: BROWSER
      Time Written: 20090718215638.000000+120
      Event Type: error
      User:

      Computer Name: ELEVE27
      Event Code: 8021
      Message: L'explorateur n'a pas pu retrouver la liste des serveurs du maître explorateur \\DELLNATH sur le réseau \Device\NetBT_Tcpip_{89EB2ABE-8736-41BA-A80D-3D8C0FD3B681}.
      La donnée est le code d'erreur.

      Record Number: 20476
      Source Name: BROWSER
      Time Written: 20090718215308.000000+120
      Event Type: warning
      User:

      Computer Name: ELEVE27
      Event Code: 20169
      Message: Impossible de contacter un serveur DHCP. L'adresse IP privée automatique
      169.254.241.157 sera attribuée aux clients entrants. Les clients ne pourront
      peut-être pas accéder aux ressources du réseau.

      Record Number: 20464
      Source Name: RemoteAccess
      Time Written: 20090718214558.000000+120
      Event Type: warning
      User:

      Computer Name: ELEVE27
      Event Code: 20169
      Message: Impossible de contacter un serveur DHCP. L'adresse IP privée automatique
      169.254.237.83 sera attribuée aux clients entrants. Les clients ne pourront
      peut-être pas accéder aux ressources du réseau.

      Record Number: 20463
      Source Name: RemoteAccess
      Time Written: 20090718214558.000000+120
      Event Type: warning
      User:

      =====Application event log=====

      Computer Name: ELEVE27
      Event Code: 1000
      Message: Application défaillante explorer.exe, version 6.0.2900.3156, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x03d41468.

      Record Number: 3632
      Source Name: Application Error
      Time Written: 20090204123817.000000+060
      Event Type: error
      User:

      Computer Name: ELEVE27
      Event Code: 1000
      Message: Application défaillante wmplayer.exe, version 11.0.5721.5145, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x036b1468.

      Record Number: 3631
      Source Name: Application Error
      Time Written: 20090204123809.000000+060
      Event Type: error
      User:

      Computer Name: ELEVE27
      Event Code: 1000
      Message: Application défaillante explorer.exe, version 6.0.2900.3156, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x03da1468.

      Record Number: 3628
      Source Name: Application Error
      Time Written: 20090204122915.000000+060
      Event Type: error
      User:

      Computer Name: ELEVE27
      Event Code: 1000
      Message: Application défaillante QuickTimePlayer.exe, version 7.55.90.70, module défaillant QuickTimePlayer.exe, version 7.55.90.70, adresse de défaillance 0x0000130d.

      Record Number: 3627
      Source Name: Application Error
      Time Written: 20090204122810.000000+060
      Event Type: error
      User:

      Computer Name: ELEVE27
      Event Code: 1000
      Message: Application défaillante explorer.exe, version 6.0.2900.3156, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x035d1468.

      Record Number: 3625
      Source Name: Application Error
      Time Written: 20090204122739.000000+060
      Event Type: error
      User:

      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ZipGenius 6\;C:\Program Files\QuickTimes\QTSystem\
      "windir"=%SystemRoot%
      "FP_NO_HOST_CHECK"=NO
      "OS"=Windows_NT
      "PROCESSOR_ARCHITECTURE"=x86
      "PROCESSOR_LEVEL"=15
      "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 1 Stepping 2, GenuineIntel
      "PROCESSOR_REVISION"=0102
      "NUMBER_OF_PROCESSORS"=1
      "PATHEXT"=.PY;.SCM;.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP
      "MOMINDUM_STUDIO_HOME"=C:\Program Files\Momindum Studio
      "MOMINDUM_STUDIO_ALL_USERS_PROFILE"=C:\Documents and Settings\All Users\Application Data\Momindum Studio
      "CLASSPATH"=.;C:\Program Files\QuickTimes\QTSystem\QTJava.zip
      "QTJAVA"=C:\Program Files\QuickTimes\QTSystem\QTJava.zip

      -----------------EOF-----------------
      1. Logfile of random's system information tool 1.06 (written by random/random)
        Run by Kevin at 2009-07-25 16:10:29
        Microsoft Windows XP Professionnel Service Pack 2
        System drive C: has 3 GB (18%) free of 19 GB
        Total RAM: 767 MB (43% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 16:10:41, on 25.07.2009
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        C:\windows\System32\smss.exe
        C:\windows\system32\winlogon.exe
        C:\windows\system32\services.exe
        C:\windows\system32\lsass.exe
        C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
        C:\windows\system32\svchost.exe
        C:\windows\System32\svchost.exe
        C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
        C:\windows\system32\svchost.exe
        C:\windows\system32\spoolsv.exe
        C:\windows\Explorer.EXE
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\windows\CBTWlanSrv.exe
        C:\Program Files\Fichiers communs\Portrait Displays\Shared\dtsrvc.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\Program Files\Faronics\Deep Freeze\Install C-0\_$Df\FrzState2k.exe
        C:\windows\system32\svchost.exe
        C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
        C:\windows\TWAIN_32\D66U\D066UUTY.EXE
        U:\Benjamin\Programme Files\iTunesHelper.exe
        C:\windows\system32\ctfmon.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
        C:\documents and settings\kevin\local settings\application data\sgbnk.exe
        C:\windows\system32\wscntfy.exe
        C:\Program Files\Siemens\Gigaset USB Stick 54\Gigaset USB Stick 54.exe
        U:\Benjamin\Benjamin\uefa-alerts.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Documents and Settings\Kevin\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Windows Media Player\setup_wm.exe
        C:\windows\system32\wuauclt.exe
        C:\WINDOWS\system32\msiexec.exe
        C:\Documents and Settings\Kevin\Bureau\RSIT.exe
        C:\Program Files\trend micro\Kevin.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
        O2 - BHO: NBHO1 Class - {53F53E00-4C2B-43E5-8AF0-D3C863E8FC65} - C:\Program Files\Danware Data\NetOp School\STUDENT\NBHO.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Program Files\bin\jp2ssv.dll (file missing)
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - E:\Program Files\lib\deploy\jqs\ie\jqs_plugin.dll (file missing)
        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\msgr.fr.fr-ch\msntb.dll
        O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
        O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
        O4 - HKLM\..\Run: [D066UUtility] C:\windows\TWAIN_32\D66U\D066UUTY.EXE
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        O4 - HKLM\..\Run: [DT HPW] C:\Program Files\Fichiers communs\Portrait Displays\Shared\DT_startup.exe -HPW
        O4 - HKLM\..\Run: [iTunesHelper] "U:\Benjamin\Programme Files\iTunesHelper.exe"
        O4 - HKLM\..\Run: [ClocX] C:\Program Files\ClocX\ClocX.exe
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "E:\Program Files\3.0\Apps\apdproxy.exe"
        O4 - HKLM\..\Run: [avgnt] "E:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Program Files\bin\jusched.exe"
        O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [RegistryDoktorFrNET] E:\Program Files\Registry Doktor 4.1\RegistryDoktor.exe
        O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
        O4 - HKCU\..\Run: [sgbnk] "c:\documents and settings\kevin\local settings\application data\sgbnk.exe" sgbnk
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe (User 'Default user')
        O4 - Startup: Alertes uefa.com.lnk = U:\Benjamin\Benjamin\uefa-alerts.exe
        O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Kevin\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
        O4 - Startup: Raccourci vers AutoRout.lnk = C:\WINDOWS\AutoRout.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Moniteur Gigaset WLAN Adapter.lnk = C:\Program Files\Siemens\Gigaset USB Stick 54\Gigaset USB Stick 54.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
        O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{CE3E3989-3052-49A9-A336-47FC41134F12}: NameServer = 164.128.36.36,164.128.36.37
        O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O20 - Winlogon Notify: DfLogon - C:\windows\SYSTEM32\LogonDll.dll
        O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Unknown owner - E:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe (file missing)
        O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Unknown owner - E:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe (file missing)
        O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Unknown owner - E:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe (file missing)
        O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Unknown owner - E:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE (file missing)
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
        O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Unknown owner - E:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe (file missing)
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: CBT Wlan Service (CBTWlanSrv) - Unknown owner - C:\windows\CBTWlanSrv.exe
        O23 - Service: .NET Runtime Optimization Service v2.0.50727_X86 (clr_optimization_v2.0.50727_32) - Unknown owner - C:\windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (file missing)
        O23 - Service: DF5Serv - Faronics Corporation - C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
        O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Fichiers communs\Portrait Displays\Shared\dtsrvc.exe
        O23 - Service: getPlus(R) Helper - Unknown owner - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (file missing)
        O23 - Service: Google Software Updater (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - E:\Program Files\bin\jqs.exe (file missing)
        O23 - Service: NetOp Helper ver. 9.00 (2006144) (NetOp Host for NT Service) - Danware Data A/S - C:\Program Files\Danware Data\NetOp School\STUDENT\NHOSTSVC.EXE
        O23 - Service: Office Source Engine (ose) - Unknown owner - C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE (file missing)
        O23 - Service: ServiceLayer - Unknown owner - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (file missing)
        O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
        O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe (file missing)
        1. info.txt logfile of random's system information tool 1.06 2009-07-25 15:00:22

          ======Uninstall list======

          -->C:\windows\system32\Macromed\Flash\uninstall_plugin.exe
          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
          Adobe Download Manager 2.0 (Remove Only)-->"C:\Program Files\Fichiers communs\Adobe\ESD\uninst.exe"
          Adobe Download Manager-->"C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1
          Adobe Flash Player 10 ActiveX-->C:\windows\system32\Macromed\Flash\uninstall_activeX.exe
          Adobe Flash Player 10 Plugin-->MsiExec.exe /X{ECA1A3B6-898F-4DCE-9F04-714CF3BA126B}
          Adobe Reader 7.0.8 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70800000002}
          Adobe® Photoshop® Album Edition Découverte 3.0-->MsiExec.exe /I{4BDFD2CE-6329-42E4-9801-9B3D1F10D79B}
          Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
          Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
          Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
          ArcSoft PhotoBase-->C:\windows\IsUn040c.exe -f"C:\Program Files\ArcSoft\PhotoBase\Uninst.isu"
          ArcSoft PhotoStudio 2000-->C:\windows\IsUn040c.exe -f"C:\Program Files\ArcSoft\PhotoStudio 2000\Uninst.isu"
          Ask Toolbar-->"C:\Program Files\AskBarDis\unins000.exe"
          Audio and Video Howtos 1.0-->"C:\Program Files\Audio and Video Howtos\unins000.exe"
          Avira AntiVir Premium-->E:\Program Files\Avira\AntiVir PersonalEdition Premium\SETUP.EXE /REMOVE
          Barre d'outils MSN-->C:\Program Files\MSN Toolbar\01.01.2607.0\msgr.fr.fr-ch\mtbs.exe c
          Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
          Caere Scan Manager 5.1-->MsiExec.exe /I{81D62C32-0984-11D3-86CD-00105AD33021}
          Canon ScanGear Toolbox CS 2.5-->C:\windows\IsUn040c.exe -f"C:\Program Files\Canon\ScanGear Toolbox CS\Uninst.isu" -c"C:\Program Files\Canon\ScanGear Toolbox CS\uninst.dll"
          Canon ScanGear Toolbox FAU 2.5-->C:\windows\IsUn040c.exe -f"C:\Program Files\Canon\ScanGear Toolbox FAU\Uninst.isu" -c"C:\Program Files\Canon\ScanGear Toolbox FAU\uninst.dll"
          Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
          ClocX (1.5b2)-->"C:\Program Files\ClocX\Uninstall.exe"
          Correctif pour Windows XP (KB914440)-->"C:\windows\$NtUninstallKB914440$\spuninst\spuninst.exe"
          Correctif Windows XP - KB873339-->C:\windows\$NtUninstallKB873339$\spuninst\spuninst.exe
          Correctif Windows XP - KB885835-->C:\windows\$NtUninstallKB885835$\spuninst\spuninst.exe
          Correctif Windows XP - KB885836-->C:\windows\$NtUninstallKB885836$\spuninst\spuninst.exe
          Correctif Windows XP - KB886185-->C:\windows\$NtUninstallKB886185$\spuninst\spuninst.exe
          Correctif Windows XP - KB887472-->C:\windows\$NtUninstallKB887472$\spuninst\spuninst.exe
          Correctif Windows XP - KB888302-->C:\windows\$NtUninstallKB888302$\spuninst\spuninst.exe
          Correctif Windows XP - KB890859-->"C:\windows\$NtUninstallKB890859$\spuninst\spuninst.exe"
          Correctif Windows XP - KB891781-->C:\windows\$NtUninstallKB891781$\spuninst\spuninst.exe
          DPFMate_v3 8.2.5-->"C:\Program Files\DPFMate_v3\unins000.exe"
          Encyclopédie Microsoft Encarta 99-->RunDll32 C:\PROGRA~1\MIE1DB~1\ENCYCL~1\UNENC99.DLL,Uninstall C:\PROGRA~1\MIE1DB~1\ENCYCL~1\SETUP99F\INST99F.LOG
          FastStone Capture 6.3-->C:\Program Files\FastStone Capture\uninst.exe
          Favorit-->"c:\documents and settings\kevin\local settings\application data\sgbnk.exe" -uninstall
          FileZilla (remove only)-->"C:\Program Files\FileZilla\uninstall.exe"
          Gigaset USB Stick 54-->C:\Program Files\InstallShield Installation Information\{9EBA42C8-535E-4D45-AC68-D7F4557B7336}\setup.exe -runfromtemp -l0x040c -removeonly
          GIMP 2.6.6-->"H:\PortableApps\GIMP-2.0\setup\unins000.exe"
          Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_9DE96A29E721D90A.exe" /uninstall
          Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
          HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
          Hotfix for Windows XP (KB915865)-->"C:\windows\$NtUninstallKB915865$\spuninst\spuninst.exe"
          Hotfix for Windows XP (KB926239)-->"C:\windows\$NtUninstallKB926239$\spuninst\spuninst.exe"
          HP My Display-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{15733AD1-1CEF-459A-9245-0924FC63BDD5}\setup.exe" -l0x40c -removeonly
          iTunes-->MsiExec.exe /I{F5C63795-2708-4D15-BF18-5ABBFF7DFFC8}
          Java(TM) 6 Update 14-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF}
          Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
          LimeWire 5.2.8-->"E:\Program Files\LimeWire\uninstall.exe"
          LiveReg (Symantec Corporation)-->C:\Program Files\Fichiers communs\Symantec Shared\LiveReg\VcSetup.exe /REMOVE
          LiveUpdate 1.80 (Symantec Corporation)-->C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE /U
          Microsoft .NET Framework (French) v1.0.3705-->C:\windows\Microsoft.NET\Framework\Install.exe /u /p Microsoft .NET Framework Full v1.0.3705 (1036)
          Microsoft .NET Framework 2.0-->C:\windows\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
          Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\windows\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
          Microsoft Internationalized Domain Names Mitigation APIs-->"C:\windows\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
          Microsoft National Language Support Downlevel APIs-->"C:\windows\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
          Microsoft Office FrontPage 2003-->MsiExec.exe /I{9017040C-6000-11D3-8CFE-0150048383C9}
          Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
          Microsoft User-Mode Driver Framework Feature Pack 1.5-->"C:\windows\$NtUninstallWudf01005$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"C:\windows\$NtUninstallKB911564$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"C:\windows\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\windows\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)-->"C:\windows\$NtUninstallKB936782_WMP9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\windows\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\windows\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\windows\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\windows\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB890046)-->"C:\windows\$NtUninstallKB890046$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB893756)-->"C:\windows\$NtUninstallKB893756$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\windows\$NtUninstallKB896358$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB896423)-->"C:\windows\$NtUninstallKB896423$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB896424)-->"C:\windows\$NtUninstallKB896424$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB896428)-->"C:\windows\$NtUninstallKB896428$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB899587)-->"C:\windows\$NtUninstallKB899587$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB899589)-->"C:\windows\$NtUninstallKB899589$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB899591)-->"C:\windows\$NtUninstallKB899591$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB900725)-->"C:\windows\$NtUninstallKB900725$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB901017)-->"C:\windows\$NtUninstallKB901017$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB901214)-->"C:\windows\$NtUninstallKB901214$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB902400)-->"C:\windows\$NtUninstallKB902400$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB904706)-->"C:\windows\$NtUninstallKB904706$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB905414)-->"C:\windows\$NtUninstallKB905414$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB905749)-->"C:\windows\$NtUninstallKB905749$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB908519)-->"C:\windows\$NtUninstallKB908519$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB911562)-->"C:\windows\$NtUninstallKB911562$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB911567)-->"C:\windows\$NtUninstallKB911567$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB911927)-->"C:\windows\$NtUninstallKB911927$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB912919)-->"C:\windows\$NtUninstallKB912919$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB913580)-->"C:\windows\$NtUninstallKB913580$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB914388)-->"C:\windows\$NtUninstallKB914388$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB914389)-->"C:\windows\$NtUninstallKB914389$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB917159)-->"C:\windows\$NtUninstallKB917159$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB917344)-->"C:\windows\$NtUninstallKB917344$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB917422)-->"C:\windows\$NtUninstallKB917422$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB917953)-->"C:\windows\$NtUninstallKB917953$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\windows\$NtUninstallKB918118$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB918439)-->"C:\windows\$NtUninstallKB918439$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB918899)-->"C:\windows\$NtUninstallKB918899$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB919007)-->"C:\windows\$NtUninstallKB919007$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB920213)-->"C:\windows\$NtUninstallKB920213$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB920214)-->"C:\windows\$NtUninstallKB920214$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB920670)-->"C:\windows\$NtUninstallKB920670$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB920683)-->"C:\windows\$NtUninstallKB920683$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB920685)-->"C:\windows\$NtUninstallKB920685$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB921398)-->"C:\windows\$NtUninstallKB921398$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB921503)-->"C:\windows\$NtUninstallKB921503$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB921883)-->"C:\windows\$NtUninstallKB921883$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB922616)-->"C:\windows\$NtUninstallKB922616$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB922760)-->"C:\windows\$NtUninstallKB922760$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB922819)-->"C:\windows\$NtUninstallKB922819$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB923191)-->"C:\windows\$NtUninstallKB923191$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB923414)-->"C:\windows\$NtUninstallKB923414$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\windows\$NtUninstallKB923689$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB923694)-->"C:\windows\$NtUninstallKB923694$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB923789)-->C:\windows\system32\MacroMed\Flash\genuinst.exe C:\windows\system32\MacroMed\Flash\KB923789.inf
          Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\windows\$NtUninstallKB923980$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB924191)-->"C:\windows\$NtUninstallKB924191$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB924270)-->"C:\windows\$NtUninstallKB924270$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB924496)-->"C:\windows\$NtUninstallKB924496$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\windows\$NtUninstallKB924667$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB925454)-->"C:\windows\$NtUninstallKB925454$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB925486)-->"C:\windows\$NtUninstallKB925486$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\windows\$NtUninstallKB925902$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB926255)-->"C:\windows\$NtUninstallKB926255$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\windows\$NtUninstallKB926436$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\windows\$NtUninstallKB927779$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\windows\$NtUninstallKB927802$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\windows\$NtUninstallKB928255$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB928843)-->"C:\windows\$NtUninstallKB928843$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\windows\$NtUninstallKB929123$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB930178)-->"C:\windows\$NtUninstallKB930178$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\windows\$NtUninstallKB931261$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB931784)-->"C:\windows\$NtUninstallKB931784$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\windows\$NtUninstallKB932168$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB935839)-->"C:\windows\$NtUninstallKB935839$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB935840)-->"C:\windows\$NtUninstallKB935840$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB936021)-->"C:\windows\$NtUninstallKB936021$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB938829)-->"C:\windows\$NtUninstallKB938829$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB894391)-->"C:\windows\$NtUninstallKB894391$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB900485)-->"C:\windows\$NtUninstallKB900485$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB904942)-->"C:\windows\$NtUninstallKB904942$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB908531)-->"C:\windows\$NtUninstallKB908531$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB910437)-->"C:\windows\$NtUninstallKB910437$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB911280)-->"C:\windows\$NtUninstallKB911280$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB916595)-->"C:\windows\$NtUninstallKB916595$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB920872)-->"C:\windows\$NtUninstallKB920872$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB922582)-->"C:\windows\$NtUninstallKB922582$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB927891)-->"C:\windows\$NtUninstallKB927891$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB930916)-->"C:\windows\$NtUninstallKB930916$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB931836)-->"C:\windows\$NtUninstallKB931836$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB936357)-->"C:\windows\$NtUninstallKB936357$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB938828)-->"C:\windows\$NtUninstallKB938828$\spuninst\spuninst.exe"
          MobileMe Control Panel-->MsiExec.exe /I{924EB80F-C2BB-4B9F-8412-88BBA937393F}
          Mozilla Firefox (2.0)-->C:\Program Files\Mozilla Firefox\uninstall\uninst.exe
          MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
          OmniPage Pro 9.0-->C:\Program Files\Caere\OmniPagePro90\uninstall.exe -f"C:\Program Files\Caere\OmniPagePro90\DeIsL1.isu"
          Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
          PC Connectivity Solution-->MsiExec.exe /I{066D65EA-ED53-44E4-A96A-F81B6E409D2E}
          QUAD Registry Cleaner v.1.5.80-->C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\uninst.exe
          QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
          Registry Doktor 4.1-->"E:\Program Files\Registry Doktor 4.1\unins000.exe"
          Réussir ses CV et Lettres de Motivation-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A3B685A0-4B1A-410F-B630-582324729318}\SETUP.EXE" -l0x40c
          SDK-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0DEA342C-15CB-4F52-97B6-06A9C4B9C06F}\setup.exe" -l0x9
          Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
          StyleXP (remove only)-->"C:\Program Files\TGTSoft\StyleXP\StyleXP-uninstall.exe"
          UEFA 2008 (fr) Screen Saver-->C:\windows\system32\UEFA 2008 (fr).scr /u
          VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
          VideoLAN VLC media player 0.8.6d-->C:\Program Files\VideoLAN\VLC\uninstall.exe
          Virtual DJ - Atomix Productions-->E:\PROGRA~2\VIRTUA~1\UNWISE.EXE E:\PROGRA~2\VIRTUA~1\INSTALL.LOG
          VirtualCloneDrive-->"C:\Program Files\Elaborate Bytes\VirtualCloneDrive\vcd-uninst.exe" /D="C:\Program Files\Elaborate Bytes\VirtualCloneDrive"
          Windows Driver Package - Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\windows\system32\DRVSTORE\pccswpddri_039E7E24575DBAE6A389611AF28F4EB97729D33E\pccswpddriver.inf
          Windows Driver Package - Nokia Modem (02/15/2007 3.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\windows\system32\DRVSTORE\pccs_bluet_8B37DC72918CCD58A6EC20373AF6242B037A293B\pccs_bluetooth.inf
          Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
          Windows Internet Explorer 7-->"C:\windows\ie7\spuninst\spuninst.exe"
          Windows Live Call-->MsiExec.exe /I{F6BD194C-4190-4D73-B1B1-C48C99921BFE}
          Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
          Windows Live Essentials-->C:\Program Files\Windows Live\Installer\wlarp.exe
          Windows Live Essentials-->MsiExec.exe /I{C6CA8874-5F22-4AF0-9BE3-016BF299C536}
          Windows Live Messenger-->MsiExec.exe /X{0AAA9C97-74D4-47CE-B089-0B147EF3553C}
          Windows Live Sign-in Assistant-->MsiExec.exe /I{45338B07-A236-4270-9A77-EBB4115517B5}
          Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
          Windows Media Format 11 runtime-->"C:\windows\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
          Windows Media Player 11-->"C:\windows\$NtUninstallwmp11$\spuninst\spuninst.exe"

          ======Security center information======

          AV: Avira AntiVir PersonalEdition

          ======System event log======

          Computer Name: ELEVE27
          Event Code: 4226
          Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

          Record Number: 20490
          Source Name: Tcpip
          Time Written: 20090718223631.000000+120
          Event Type: warning
          User:

          Computer Name: ELEVE27
          Event Code: 8032
          Message: Le service Explorateur d'ordinateur a rencontré un nombre d'échecs trop important en essayant de retrouver la copie de sauvegarde de la liste sur le transport \Device\NetBT_Tcpip_{89EB2ABE-8736-41BA-A80D-3D8C0FD3B681}.
          L'explorateur secondaire s'arrête.

          Record Number: 20478
          Source Name: BROWSER
          Time Written: 20090718215638.000000+120
          Event Type: error
          User:

          Computer Name: ELEVE27
          Event Code: 8021
          Message: L'explorateur n'a pas pu retrouver la liste des serveurs du maître explorateur \\DELLNATH sur le réseau \Device\NetBT_Tcpip_{89EB2ABE-8736-41BA-A80D-3D8C0FD3B681}.
          La donnée est le code d'erreur.

          Record Number: 20476
          Source Name: BROWSER
          Time Written: 20090718215308.000000+120
          Event Type: warning
          User:

          Computer Name: ELEVE27
          Event Code: 20169
          Message: Impossible de contacter un serveur DHCP. L'adresse IP privée automatique
          169.254.241.157 sera attribuée aux clients entrants. Les clients ne pourront
          peut-être pas accéder aux ressources du réseau.

          Record Number: 20464
          Source Name: RemoteAccess
          Time Written: 20090718214558.000000+120
          Event Type: warning
          User:

          Computer Name: ELEVE27
          Event Code: 20169
          Message: Impossible de contacter un serveur DHCP. L'adresse IP privée automatique
          169.254.237.83 sera attribuée aux clients entrants. Les clients ne pourront
          peut-être pas accéder aux ressources du réseau.

          Record Number: 20463
          Source Name: RemoteAccess
          Time Written: 20090718214558.000000+120
          Event Type: warning
          User:

          =====Application event log=====

          Computer Name: ELEVE27
          Event Code: 1000
          Message: Application défaillante explorer.exe, version 6.0.2900.3156, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x03d41468.

          Record Number: 3632
          Source Name: Application Error
          Time Written: 20090204123817.000000+060
          Event Type: error
          User:

          Computer Name: ELEVE27
          Event Code: 1000
          Message: Application défaillante wmplayer.exe, version 11.0.5721.5145, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x036b1468.

          Record Number: 3631
          Source Name: Application Error
          Time Written: 20090204123809.000000+060
          Event Type: error
          User:

          Computer Name: ELEVE27
          Event Code: 1000
          Message: Application défaillante explorer.exe, version 6.0.2900.3156, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x03da1468.

          Record Number: 3628
          Source Name: Application Error
          Time Written: 20090204122915.000000+060
          Event Type: error
          User:

          Computer Name: ELEVE27
          Event Code: 1000
          Message: Application défaillante QuickTimePlayer.exe, version 7.55.90.70, module défaillant QuickTimePlayer.exe, version 7.55.90.70, adresse de défaillance 0x0000130d.

          Record Number: 3627
          Source Name: Application Error
          Time Written: 20090204122810.000000+060
          Event Type: error
          User:

          Computer Name: ELEVE27
          Event Code: 1000
          Message: Application défaillante explorer.exe, version 6.0.2900.3156, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x035d1468.

          Record Number: 3625
          Source Name: Application Error
          Time Written: 20090204122739.000000+060
          Event Type: error
          User:

          ======Environment variables======

          "ComSpec"=%SystemRoot%\system32\cmd.exe
          "Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ZipGenius 6\;C:\Program Files\QuickTimes\QTSystem\
          "windir"=%SystemRoot%
          "FP_NO_HOST_CHECK"=NO
          "OS"=Windows_NT
          "PROCESSOR_ARCHITECTURE"=x86
          "PROCESSOR_LEVEL"=15
          "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 1 Stepping 2, GenuineIntel
          "PROCESSOR_REVISION"=0102
          "NUMBER_OF_PROCESSORS"=1
          "PATHEXT"=.PY;.SCM;.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
          "TEMP"=%SystemRoot%\TEMP
          "TMP"=%SystemRoot%\TEMP
          "MOMINDUM_STUDIO_HOME"=C:\Program Files\Momindum Studio
          "MOMINDUM_STUDIO_ALL_USERS_PROFILE"=C:\Documents and Settings\All Users\Application Data\Momindum Studio
          "CLASSPATH"=.;C:\Program Files\QuickTimes\QTSystem\QTJava.zip
          "QTJAVA"=C:\Program Files\QuickTimes\QTSystem\QTJava.zip

          -----------------EOF-----------------
          1. Contributeur sécurité
            ok il y a du boulot!!!

            ________________

            Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
            https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

            * Lance l'installation du programme en exécutant le fichier téléchargé.
            * Double-clique maintenant sur le raccourci de Toolbar-S&D.
            * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
            * Choisis maintenant l'option 2. Patiente jusqu'à la fin de la recherche.
            * Poste le rapport généré. (C:\TB.txt)

            ________________

            Fais un clic droit sur ce lien : (IL-MAFIOSO)
            http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
            Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
            Ensuite double clique sur navilog1.exe pour lancer l'installation.
            Une fois l'installation terminée, le fix s'exécutera automatiquement.
            (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

            Laisse-toi guider. Au menu principal, choisis 1 et valides.
            (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

            Patiente jusqu'au message :
            *** Analyse Termine le ..... ***
            Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
            Copie-colle l'intégralité dans une réponse. Referme le blocnote.
            Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
            1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

              Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
              X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 1.50GHz )
              BIOS : Default System BIOS
              USER : Kevin ( Administrator )
              BOOT : Normal boot
              Antivirus : avast! antivirus 4.8.1335 [VPS 090707-0] 4.8.1335 (Activated)
              A:\ (USB)
              C:\ (Local Disk) - NTFS - Total:18 Go (Free:3 Go)
              D:\ (CD or DVD)
              E:\ (Local Disk) - FAT32 - Total:9 Go (Free:4 Go)
              F:\ (CD or DVD)
              G:\ (CD or DVD)
              U:\ (Local Disk) - NTFS - Total:4 Go (Free:0 Go)

              "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
              Option : [2] ( 25.07.2009|17:46 )

              -----------\\ Recherche de Fichiers / Dossiers ...

              -----------\\ Extensions

              (Kevin) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

              -----------\\ [..\Internet Explorer\Main]

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
              "Local Page"="C:\\windows\\system32\\blank.htm"
              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Start Page"="https://www.google.com/?gws_rd=ssl"
              "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
              "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
              "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Local Page"="C:\\windows\\system32\\blank.htm"
              "Start Page"="https://www.msn.com/fr-fr/"

              --------------------\\ Recherche d'autres infections

              C:\DOCUME~1\Kevin\LOCALS~1\APPLIC~1\sgbnk.dat
              C:\DOCUME~1\Kevin\LOCALS~1\APPLIC~1\sgbnk.exe
              C:\DOCUME~1\Kevin\LOCALS~1\APPLIC~1\sgbnk_nav.dat
              C:\DOCUME~1\Kevin\LOCALS~1\APPLIC~1\sgbnk_navps.dat
              [b]==> EGDACCESS <==/b

              1 - "C:\ToolBar SD\TB_1.txt" - 25.07.2009|17:49 - Option : [2]

              -----------\\ Fin du rapport a 17:49:18.39
              1. Fix Navipromo version 4.0.1 commencé le 25.07.2009 17:53:01.76

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!

                Outil exécuté depuis C:\Program Files\navilog1

                Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

                Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 1.50GHz )
                BIOS : Default System BIOS
                USER : Kevin ( Administrator )
                BOOT : Normal boot

                Antivirus : avast! antivirus 4.8.1335 [VPS 090707-0] 4.8.1335 (Activated)

                A:\ (USB)
                C:\ (Local Disk) - NTFS - Total:18 Go (Free:3 Go)
                D:\ (CD or DVD)
                E:\ (Local Disk) - FAT32 - Total:9 Go (Free:4 Go)
                F:\ (CD or DVD)
                G:\ (CD or DVD)
                U:\ (Local Disk) - NTFS - Total:4 Go (Free:0 Go)

                Recherche executée en mode normal

                Nettoyage exécuté au redémarrage de l'ordinateur

                C:\Documents and Settings\Kevin\locals~1\applic~1\sgbnk.exe supprimé !
                C:\Documents and Settings\Kevin\locals~1\applic~1\sgbnk.dat supprimé !
                C:\Documents and Settings\Kevin\locals~1\applic~1\sgbnk_nav.dat supprimé !
                C:\Documents and Settings\Kevin\locals~1\applic~1\sgbnk_navps.dat supprimé !

                Nettoyage contenu C:\windows\Temp effectué !
                Nettoyage contenu C:\Documents and Settings\Kevin\locals~1\Temp effectué !

                *** Sauvegarde du Registre vers dossier Safebackup ***

                sauvegarde du Registre réalisée avec succès !

                *** Nettoyage Registre ***

                Nettoyage Registre Ok

                *** Scan terminé 25.07.2009 18:06:40.60 ***
                1. Contributeur sécurité
                  • Télécharge et install UsbFix par Chiquitine29

                  (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                  • Double clic sur le raccourci UsbFix présent sur ton bureau .

                  • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                  • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

                  • Laisse travailler l'outil.

                  • Ensuite post le rapport UsbFix.txt qui apparaitra.

                  • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                  ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                  • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                  • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
                  1. ############################## | UsbFix V6.011 |

                    User : Kevin (Administrateurs) # ELEVE27
                    Update on 24/07/09 by Chiquitine29 & C_XX
                    Start at: 19:42:06 | 25.07.2009
                    Website : http://pagesperso-orange.fr/NosTools/index.html

                    Intel(R) Pentium(R) 4 CPU 1.50GHz
                    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                    Internet Explorer 8.0.6001.18702
                    Windows Firewall Status : Enabled
                    AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | Updated ]
                    AV : avast! antivirus 4.8.1335 [VPS 090724-0] 4.8.1335 [ Enabled | Updated ]

                    A:\ -> Lecteur de disquettes 3 ½ pouces
                    C:\ -> Disque fixe local # 19 Go (7.8 Go free) # NTFS
                    D:\ -> Disque CD-ROM
                    E:\ -> Disque fixe local # 9.54 Go (4.35 Go free) # FAT32
                    F:\ -> Disque CD-ROM
                    G:\ -> Disque CD-ROM
                    H:\ -> Disque amovible # 3.73 Go (675.38 Mo free) [PIANTA 1I] # FAT32
                    U:\ -> Disque fixe local # 5 Go (91.28 Mo free) [ThawSpace] # NTFS

                    ############################## | Processus actifs |

                    C:\windows\System32\smss.exe
                    C:\windows\system32\csrss.exe
                    C:\windows\system32\winlogon.exe
                    C:\windows\system32\services.exe
                    C:\windows\system32\lsass.exe
                    C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
                    C:\windows\system32\svchost.exe
                    C:\windows\system32\svchost.exe
                    C:\windows\System32\svchost.exe
                    C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                    C:\windows\system32\svchost.exe
                    C:\windows\system32\svchost.exe
                    C:\windows\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\windows\system32\spoolsv.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\windows\CBTWlanSrv.exe
                    C:\Program Files\Fichiers communs\Portrait Displays\Shared\dtsrvc.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\Program Files\Danware Data\NetOp School\STUDENT\NHOSTSVC.EXE
                    C:\windows\Explorer.EXE
                    C:\windows\system32\svchost.exe
                    C:\Program Files\Danware Data\NetOp School\STUDENT\NSTDW32.EXE
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\windows\system32\wscntfy.exe
                    C:\windows\System32\alg.exe
                    C:\Program Files\Faronics\Deep Freeze\Install C-0\_$Df\FrzState2k.exe
                    C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
                    C:\windows\TWAIN_32\D66U\D066UUTY.EXE
                    U:\Benjamin\Programme Files\iTunesHelper.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\windows\system32\ctfmon.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
                    C:\Program Files\Siemens\Gigaset USB Stick 54\Gigaset USB Stick 54.exe
                    U:\Benjamin\Benjamin\uefa-alerts.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    U:\Benjamin\Programme Files\iTunes.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe

                    ################## | Fichiers # Dossiers infectieux |

                    Présent ! H:\autorun.inf

                    ################## | Registre # Clés Run infectieuses |

                    ################## | Registre # Mountpoints2 |

                    HKCU\..\..\Explorer\MountPoints2\{00fac2f2-6ba3-11de-b359-0004230a5427}
                    Shell\AutoRun\command =H:\LaunchU3.exe -a

                    HKCU\..\..\Explorer\MountPoints2\{012ec770-767f-11dd-b4d6-0004230a5427}
                    Shell\AutoRun\command =H:\StartPortableApps.exe

                    HKCU\..\..\Explorer\MountPoints2\{695671a0-dda8-11dd-b2f2-0004230a5427}
                    Shell\AutoRun\command =H:\LaunchU3.exe -a

                    HKCU\..\..\Explorer\MountPoints2\{7b593454-cd28-11dd-b2da-0004230a5427}
                    Shell\AutoRun\command =otyh.cmd
                    Shell\explore\Command =otyh.cmd
                    Shell\open\Command =otyh.cmd

                    ################## | Cracks / Keygens / Serials |

                    ################## | ! Fin du rapport # UsbFix V6.011 ! |
                    1. Contributeur sécurité
                      (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                      • Double clic sur le raccourci UsbFix présent sur ton bureau

                      • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                      • Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

                      • Ton bureau disparaitra et le pc redémarrera .

                      • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

                      • Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                      • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
                      1. ############################## | UsbFix V6.011 |

                        User : Kevin (Administrateurs) # ELEVE27
                        Update on 24/07/09 by Chiquitine29 & C_XX
                        Start at: 19:42:06 | 25.07.2009
                        Website : http://pagesperso-orange.fr/NosTools/index.html

                        Intel(R) Pentium(R) 4 CPU 1.50GHz
                        Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                        Internet Explorer 8.0.6001.18702
                        Windows Firewall Status : Enabled
                        AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | Updated ]
                        AV : avast! antivirus 4.8.1335 [VPS 090724-0] 4.8.1335 [ Enabled | Updated ]

                        A:\ -> Lecteur de disquettes 3 ½ pouces
                        C:\ -> Disque fixe local # 19 Go (7.8 Go free) # NTFS
                        D:\ -> Disque CD-ROM
                        E:\ -> Disque fixe local # 9.54 Go (4.35 Go free) # FAT32
                        F:\ -> Disque CD-ROM
                        G:\ -> Disque CD-ROM
                        H:\ -> Disque amovible # 3.73 Go (675.38 Mo free) [PIANTA 1I] # FAT32
                        U:\ -> Disque fixe local # 5 Go (91.28 Mo free) [ThawSpace] # NTFS

                        ############################## | Processus actifs |

                        C:\windows\System32\smss.exe
                        C:\windows\system32\csrss.exe
                        C:\windows\system32\winlogon.exe
                        C:\windows\system32\services.exe
                        C:\windows\system32\lsass.exe
                        C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
                        C:\windows\system32\svchost.exe
                        C:\windows\system32\svchost.exe
                        C:\windows\System32\svchost.exe
                        C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                        C:\windows\system32\svchost.exe
                        C:\windows\system32\svchost.exe
                        C:\windows\system32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\windows\system32\spoolsv.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\windows\CBTWlanSrv.exe
                        C:\Program Files\Fichiers communs\Portrait Displays\Shared\dtsrvc.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\Program Files\Danware Data\NetOp School\STUDENT\NHOSTSVC.EXE
                        C:\windows\Explorer.EXE
                        C:\windows\system32\svchost.exe
                        C:\Program Files\Danware Data\NetOp School\STUDENT\NSTDW32.EXE
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\windows\system32\wscntfy.exe
                        C:\windows\System32\alg.exe
                        C:\Program Files\Faronics\Deep Freeze\Install C-0\_$Df\FrzState2k.exe
                        C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
                        C:\windows\TWAIN_32\D66U\D066UUTY.EXE
                        U:\Benjamin\Programme Files\iTunesHelper.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\windows\system32\ctfmon.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
                        C:\Program Files\Siemens\Gigaset USB Stick 54\Gigaset USB Stick 54.exe
                        U:\Benjamin\Benjamin\uefa-alerts.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        U:\Benjamin\Programme Files\iTunes.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\WINDOWS\system32\wbem\wmiprvse.exe

                        ################## | Fichiers # Dossiers infectieux |

                        Présent ! H:\autorun.inf

                        ################## | Registre # Clés Run infectieuses |

                        ################## | Registre # Mountpoints2 |

                        HKCU\..\..\Explorer\MountPoints2\{00fac2f2-6ba3-11de-b359-0004230a5427}
                        Shell\AutoRun\command =H:\LaunchU3.exe -a

                        HKCU\..\..\Explorer\MountPoints2\{012ec770-767f-11dd-b4d6-0004230a5427}
                        Shell\AutoRun\command =H:\StartPortableApps.exe

                        HKCU\..\..\Explorer\MountPoints2\{695671a0-dda8-11dd-b2f2-0004230a5427}
                        Shell\AutoRun\command =H:\LaunchU3.exe -a

                        HKCU\..\..\Explorer\MountPoints2\{7b593454-cd28-11dd-b2da-0004230a5427}
                        Shell\AutoRun\command =otyh.cmd
                        Shell\explore\Command =otyh.cmd
                        Shell\open\Command =otyh.cmd

                        ################## | Cracks / Keygens / Serials |

                        ################## | ! Fin du rapport # UsbFix V6.011 ! |
                        • 1
                        • 2