Cheval de troie .exe

Bonjour,
Depuis plusieurs jours, j'ai une alerte cheval de troie dans des fichiers .exe.
( cisvc.exe ; clipsrv.exe ; esentutl.exe ; ieudinit.exe ; mstinit.exe ; rsvp.exe ; sessmgr.exe ; dllhst3g.exe ; logman.exe ; comrepl.exe ; spollsv.exe ; mqtgsvc.exe ....) . Mon nouvel antivirus AVG me les detectes et les suppriment mais ils reviennent toujours. Comment faire ?
J'ai bien trouvé sur le forum le même problème que moi, mais les liens ne fonctionnent pas. (http://oldtimer.geekstogo.com/OTMoveIt3.exe ).
Pour info j'ai XP et je n'avais que AVAST ANTIVIRUS lors de l'infection.
Merci beaucoup pour votre aide
Configuration: Windows XP Internet Explorer 8.0

20 réponses

  1. ▶ Désactive la restauration système, pour cela , suis les instructions des liens:

    Lien XP

    Lien Vista
    _________________________________________________

    ▶ Télécharge ToolsCleaner2 sur ton Bureau.
    * Double-clique sur ToolsCleaner2.exe pour le lancer(clic droit en tant qu'admmin sous Vista).
    * Clique sur Recherche et laisse le scan agir.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options Facultatives.
    * Clique sur Quitter pour obtenir le rapport.
    * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
    _________________________________________________

    ▶ essaies de telecharger les logiciels d'un autre PC et de les graver (les cles usb s'infectant trop facilement)
    ___________________________________________________

    ▶ Télécharge Dr Web CureIt sur ton Bureau :

    ▶ redemarre en mode sans échec

    ▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

    ▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

    Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

    ▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
    ▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
    ▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
    ▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
    ▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
    ▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
    ▶- Ferme Dr.Web Cureit
    ▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
    ▶- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.

    1
    1. Merci de ton aide. J'ai fais ce que tu m'a demandé.
      Le problème c'est que DR WEB ne trouve rien et ne m'affiche pas de rapport.
      Voici le rapport de TOOLS CLEANNER
      [ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

      --> Recherche:

      ---------------------------------
      --> Suppression:

      Encore rien a signaler dans ce rapport.
      Le souci c'est que j'ai redémarré l'ordi en mode normal , AVG m'a immédiatement trouvé les fichiers de menaces suivants et dans cet ordre : logman.exe (win32 GENETIK ) , esentutl.exe (idem ) , mgtqsvc.exe (idem ) ,
      cmstp.exe et mstinit.exe. J'ai donc accepté une nouvelle fois la quarantaine et il me les a suppimés
      Je n'est pas signalé que mon ordi rame très longtemp au démarrage, il me faut environ 15/20 minutes pour pouvoir accéder a internet. Merci
      0
      1. Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent

        ▶ Télécharge List&Kill'em et enregistre-le sur ton bureau

        Il ne necessite pas d'installation

        ▶double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

        choisis la langue puis choisis l'option 1 = Mode Recherche

        ▶laisse travailler l'outil

        le rapport va s'afficher , une fois le scan fini

        ▶▶▶▶▶▶▶ ATTENTION : Efface ton adresse IP stp !!!!

        ici :

        [121]: KB973815 - Update
        [122]: KB973869 - Update
        [123]: XpsEPSC
        Carte(s) r‚seau: 4 carte(s) r‚seau install‚e(s).
        [01]: Bluetooth PAN Network Adapter
        Nom de la connexion : Connexion au r‚seau local 2
        tat : Support d‚connect‚
        [02]: Intel(R) PRO/1000 CT Network Connection
        Nom de la connexion : Connexion au r‚seau local
        DHCP activ‚ : Non
        Adresse(s) IP
        [01] : 192.168.0.11
        [03]: VirtualBox Host-Only Ethernet Adapter
        Nom de la connexion : VirtualBox Host-Only Network
        DHCP activ‚ : Non
        Adresse(s) IP
        [01] : 192.168.56.1
        [04]: VirtualBox Host-Only Ethernet Adapter
        Nom de la connexion : VirtualBox Host-Only Network #2
        DHCP activ‚ : Non
        Adresse(s) IP
        [01] : 192.168.217.1

        Nom de l'image PIDÿ Nom de la sessio Num‚ro d Utilisation
        ========================= ====== ================ ======== ============
        System Idle Process 0 Console 0 16 Ko
        System 4 Console 0 244 Ko
        smss.exe 916 Console 0 400 Ko
        csrss.exe 972 Console 0 4ÿ456 Ko
        winlogon.exe 996 Console 0 3ÿ536 Ko

        ▶ colle le contenu dans ta prochaine réponse
        0
        1. _______________________________________________________
          Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent

          ▶ Télécharge List&Kill'em et enregistre-le sur ton bureau

          Il ne necessite pas d'installation

          ▶double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

          choisis la langue puis choisis l'option 1 = Mode Recherche

          ▶laisse travailler l'outil

          le rapport va s'afficher , une fois le scan fini

          ▶▶▶▶▶▶▶ ATTENTION : Efface ton adresse IP stp !!!!

          ici :

          [121]: KB973815 - Update
          [122]: KB973869 - Update
          [123]: XpsEPSC
          Carte(s) r‚seau: 4 carte(s) r‚seau install‚e(s).
          [01]: Bluetooth PAN Network Adapter
          Nom de la connexion : Connexion au r‚seau local 2
          tat : Support d‚connect‚
          [02]: Intel(R) PRO/1000 CT Network Connection
          Nom de la connexion : Connexion au r‚seau local
          DHCP activ‚ : Non
          Adresse(s) IP

          [03]: VirtualBox Host-Only Ethernet Adapter
          Nom de la connexion : VirtualBox Host-Only Network
          DHCP activ‚ : Non
          Adresse(s) IP
          [04]: VirtualBox Host-Only Ethernet Adapter
          Nom de la connexion : VirtualBox Host-Only Network #2
          DHCP activ‚ : Non
          Adresse(s) IP

          Nom de l'image PIDÿ Nom de la sessio Num‚ro d Utilisation
          ========================= ====== ================ ======== ============
          System Idle Process 0 Console 0 16 Ko
          System 4 Console 0 244 Ko
          smss.exe 916 Console 0 400 Ko
          csrss.exe 972 Console 0 4ÿ456 Ko
          winlogon.exe 996 Console 0 3ÿ536 Ko

          ▶ colle le contenu dans ta prochaine réponse
          --List'em by g3n-h@ckm@n 1.0.2.8

          updated on 23.08.2009 ::::: 13.00

          Microsoft Windows XP [version 5.1.2600]

          24/08/2009 15:56:53,07

          Infections :
          ==========

          ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

          "C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}"
          "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
          "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
          "C:\WINDOWS\jautoexp.dat"
          C:\WINDOWS\System32\cmqiyys_nav.dat
          C:\WINDOWS\System32\cmqiyys_navps.dat
          "C:\WINDOWS\system32\prntvpt.dll"
          C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Application Data\cmstp.exe
          C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Application Data\spoolsv.exe
          C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Application Data\emaes_nav.dat

          ¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

          HKCR\EoRezoBHO.EoBho
          HKCR\EoRezoBHO.EoBho.1
          HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
          HKCU\SOFTWARE\EoRezo
          "HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}"
          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
          HKLM\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
          HKLM\Software\Classes\EoRezoBHO.EoBho
          HKLM\Software\Classes\EoRezoBHO.EoBho.1
          HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
          HKLM\Software\Classes\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
          HKLM\SOFTWARE\EoRezo
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

          ¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

          667RW5.EXE-06CA891C.pf
          ADB2.EXE-1E34AE3D.pf
          AGENT.EXE-04DFD557.pf
          ALG.EXE-275708CF.pf
          APPLEMOBILEDEVICESERVICE.EXE-061C7F51.pf
          ASHAVAST.EXE-1EA93A67.pf
          ASHSIMPL.EXE-20AB57BA.pf
          AVAST.SETUP-295443AF.pf
          AVGAM.EXE-3315C9D2.pf
          AVGCMGR.EXE-017B654E.pf
          AVGCSRVX.EXE-31443687.pf
          AVGDIAGEX.EXE-174D8C7C.pf
          AVGFWS8.EXE-043781E1.pf
          AVGIDSMONITOR.EXE-06B820C6.pf
          AVGIDSUI.EXE-094A6DE5.pf
          AVGIDSWATCHER.EXE-144E348D.pf
          AVGNSX.EXE-14F0A211.pf
          AVGRSX.EXE-0CBF9C06.pf
          AVGSCANX.EXE-3A073C33.pf
          AVGSRMAX.EXE-2159EA95.pf
          AVGSYSTX.EXE-09D51916.pf
          AVGTRAY.EXE-11DB8130.pf
          AVGUI.EXE-0D7989A9.pf
          AVGUPD.EXE-2AED0BE6.pf
          AVGWDSVC.EXE-34452992.pf
          CDAC11BA.EXE-22E0E3D1.pf
          CIDAEMON.EXE-01BEEBF3.pf
          CISVC.EXE-3185911D.pf
          CLEANMGR.EXE-31B430FE.pf
          CLIPSRV.EXE-0FF0F22C.pf
          CMQIYYS.EXE-36BBB635.pf
          CMSTP.EXE-0B73B989.pf
          CMSTP.EXE-2AE64697.pf
          COMPONENTLAUNCHER.EXE-1349BE99.pf
          CONTROL.EXE-24FBF8B3.pf
          CTFMON.EXE-05E57A5E.pf
          DEFRAG.EXE-2858C7E2.pf
          DFRGNTFS.EXE-38C3807C.pf
          DIVXSM.EXE-052AE590.pf
          DRWEB-CUREIT.EXE-02119A3F.pf
          DRWEB-CUREIT[1].EXE-31D41954.pf
          DRWTSN32.EXE-01DDCF15.pf
          DUMPREP.EXE-0AF2BF67.pf
          DWWIN.EXE-2C373FB7.pf
          EMULE.EXE-01299854.pf
          EXPLORER.EXE-02121B1A.pf
          FIXCFG.EXE-3A39BB3F.pf
          FLASHUTIL10B.EXE-0A5E342B.pf
          FSSSVC.EXE-2E7D3388.pf
          FSUI.EXE-24C5D03A.pf
          GOOGLECRASHHANDLER.EXE-2FB258D9.pf
          GOOGLETOOLBARNOTIFIER.EXE-0047A1C5.pf
          GOOGLEUPDATE.EXE-160E1F62.pf
          GOOGLEUPDATERSERVICE.EXE-2F4A2F77.pf
          HELPSVC.EXE-1C192440.pf
          HPCMPMGR.EXE-0429AD9A.pf
          HPDARC.EXE-1091BBF2.pf
          HPOSM.EXE-19C31686.pf
          HPTSKMGR.EXE-1148F839.pf
          HPUIHOST.EXE-1D8FD02E.pf
          HPWUSCHD2.EXE-162EFF4C.pf
          HPZENG10.EXE-1CF7B244.pf
          HPZSTC10.EXE-03F9377D.pf
          IEUDINIT.EXE-0103D764.pf
          IEUDINIT.EXE-04A8A59E.pf
          IEXPLORE.EXE-2D97EBE6.pf
          IMAPI.EXE-201490BB.pf
          INFOCARD.EXE-0146833D.pf
          IPODSERVICE.EXE-37043579.pf
          ISUSPM.EXE-2C51D36A.pf
          ITUNESHELPER.EXE-0A1B0F2C.pf
          JAVA.EXE-32FD225F.pf
          JQS.EXE-31B60334.pf
          Layout.ini
          LOGMAN.EXE-1318C79E.pf
          LOGONUI.EXE-312BE1BF.pf
          MDM.EXE-01E45D4C.pf
          MDNSRESPONDER.EXE-1E0EA707.pf
          MMC.EXE-55643954.pf
          MSCORSVW.EXE-310BC412.pf
          MSIEXEC.EXE-330626DC.pf
          MSNMSGR.EXE-0EBDBC56.pf
          MSTINIT.EXE-13076272.pf
          MSTINIT.EXE-33CC1761.pf
          MSTSC.EXE-2E454368.pf
          MSXML6-KB954459-ENU-X86.EXE-0BD4F3DB.pf
          NBJ.EXE-22992FAB.pf
          NETWORKLICENSESERVER.EXE-2AE3C14A.pf
          NOTEPAD.EXE-2F2D61E1.pf
          NTOSBOOT-B00DFAAD.pf
          OFFICELIVESIGNIN.EXE-0768AF43.pf
          PHOTOSHOP ALBUM STARTER EDITI-33BFA776.pf
          POWERPNT.EXE-36F34B3E.pf
          QUXBF.EXE-124C692B.pf
          READER_SL.EXE-2D713FFC.pf
          REALONEMESSAGECENTER.EXE-0418296D.pf
          REALPLAY.EXE-05411014.pf
          REALSCHED.EXE-388D7C2D.pf
          REGSVR32.EXE-396DEA2C.pf
          RPHELPERAPP.EXE-10C6EAB7.pf
          RSTRUI.EXE-05C31B56.pf
          RSVP.EXE-136176ED.pf
          RUNDLL32.EXE-3D540BCC.pf
          RUNDLL32.EXE-4EE39BB6.pf
          RUNDLL32.EXE-5F019E7C.pf
          RUNDLL32.EXE-6E8D4657.pf
          S6CU8.EXE-2256E04C.pf
          SEAPORT.EXE-22340720.pf
          SESSMGR.EXE-3B08C736.pf
          SS3DFO.SCR-185D0794.pf
          SVCHOST.EXE-2D5FBD18.pf
          TOOLBARBROKER.EXE-3ADB739B.pf
          TOOLSCLEANER2.EXE-2F1A23E3.pf
          TOOLSCLEANER2[1].EXE-06539BF7.pf
          UPDATE.EXE-07726002.pf
          UPDATE.EXE-39BDA7C7.pf
          VEJ8T2.EXE-1572897C.pf
          VERCLSID.EXE-28F52AD2.pf
          WINWORD.EXE-0614BEA2.pf
          WINZIP32.EXE-2F3C90C9.pf
          WLCOMM.EXE-2F4516F1.pf
          WLLOGINPROXY.EXE-090074F0.pf
          WLTUSER.EXE-2E4DF564.pf
          WMIAPSRV.EXE-02740A4B.pf
          WMIPRVSE.EXE-0D449B4F.pf
          WMPLAYER.EXE-1ACCF80A.pf
          WMPLAYER.EXE-1ACCF80B.pf
          WORDPAD.EXE-32191081.pf
          WUAUCLT.EXE-1360D60A.pf
          XPNETDIAG.EXE-1BD7AA5A.pf
          0
          1. Redemarre en mode sans echec

            ▶ Relance List&Kill'em comme tu as fait pour l'option 1 (soit en clic droit pour vista),

            mais cette fois-ci :

            ▶ choisis l'option 2 = Mode Destruction

            laisse travailler l'outil

            apres les verifications , un rapport va s'ouvrir.

            ▶ ferme-le.

            un deuxieme rapport va s'ouvrir ,

            ▶ colle son contenu dans ta reponse
            0
            1. Voici le rapport

              Kill'em by g3n-h@ckm@n 1.0.2.8

              updated on 23.08.2009 ::::: 13.00

              Microsoft Windows XP [version 5.1.2600]

              24/08/2009 16:24:42,82

              Fichiers analysés :
              =================

              ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

              "C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}"
              "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
              "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
              "C:\WINDOWS\jautoexp.dat"
              C:\WINDOWS\System32\cmqiyys_nav.dat
              C:\WINDOWS\System32\cmqiyys_navps.dat
              "C:\WINDOWS\system32\prntvpt.dll"
              C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Application Data\cmstp.exe
              C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Application Data\spoolsv.exe
              C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Application Data\emaes_nav.dat

              ¤¤¤¤¤¤¤¤¤¤ Action sur les fichiers :

              Quarantaine :

              cmqiyys_nav.dat.Kill'em
              cmqiyys_navps.dat.Kill'em
              cmstp.exe.Kill'em
              emaes_nav.dat.Kill'em
              jautoexp.dat.Kill'em
              prntvpt.dll.Kill'em
              qmgr0.dat.Kill'em
              qmgr1.dat.Kill'em
              spoolsv.exe.Kill'em
              {3276BE95_AF08_429F_A64F_CA64CB79BCF6}.Kill'em

              ¤¤¤¤¤¤¤¤¤¤ Verification :

              Infections :
              ==========

              ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

              ¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

              HKCR\EoRezoBHO.EoBho
              HKCR\EoRezoBHO.EoBho.1
              HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
              HKCU\SOFTWARE\EoRezo
              "HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}"
              HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
              HKLM\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
              HKLM\Software\Classes\EoRezoBHO.EoBho
              HKLM\Software\Classes\EoRezoBHO.EoBho.1
              HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
              HKLM\Software\Classes\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
              HKLM\SOFTWARE\EoRezo
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

              ¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

              Layout.ini
              NTOSBOOT-B00DFAAD.pf
              PHOTOSHOP ALBUM STARTER EDITI-33BFA776.pf

              ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
              0
              1. Télécharge Navilog1 depuis-ce lien

                ▶ Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                ▶ Ensuite double clique sur navilog1.exe pour lancer l'installation.

                Une fois l'installation terminée, le fix s'exécutera automatiquement.

                ▶ Au menu principal, Fais le choix 1 >> Recherche / suppression automatique

                Patiente jusqu'au message :
                *** Analyse Termine le ..... ***

                >>>>> Le fix peut durer une dizaine de minutes ;)

                ▶ Appuie sur une touche le bloc note va s'ouvrir.

                ▶ Copie-colle le rapport ici.

                ensuite :

                ▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :

                ▶ Déconnecte toi et ferme toutes applications en cours !

                ▶ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                ▶ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                ▶ Au menu principal choisis l'option "L" et tape sur [entrée] .

                ▶ Laisse travailler l'outil et ne touche à rien ...

                ▶ Poste le rapport qui apparait à la fin , sur le forum ...

                ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                ▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                0
                1. Télécharge Navilog1 depuis-ce lien

                  ▶ Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                  ▶ Ensuite double clique sur navilog1.exe pour lancer l'installation.

                  Une fois l'installation terminée, le fix s'exécutera automatiquement.

                  ▶ Au menu principal, Fais le choix 1 >> Recherche / suppression automatique

                  Patiente jusqu'au message :
                  *** Analyse Termine le ..... ***

                  >>>>> Le fix peut durer une dizaine de minutes ;)

                  ▶ Appuie sur une touche le bloc note va s'ouvrir.

                  ▶ Copie-colle le rapport ici.

                  VOICI LE RAPPORT

                  Fix Navipromo version 4.0.1 commencé le 24/08/2009 17:04:33,12

                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                  !!! Postez ce rapport sur le forum pour le faire analyser !!!

                  Outil exécuté depuis C:\Program Files\navilog1

                  Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

                  Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                  X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
                  BIOS : Phoenix - Award BIOS v6.00PG
                  USER : Compaq_Propriétaire ( Administrator )
                  BOOT : Normal boot

                  Antivirus : AVG Internet Security 8.5 (Activated)
                  Firewall : AVG Firewall 8.5 (Not Activated)

                  C:\ (Local Disk) - NTFS - Total:143 Go (Free:23 Go)
                  D:\ (Local Disk) - FAT32 - Total:5 Go (Free:2 Go)
                  E:\ (CD or DVD)
                  F:\ (USB)
                  G:\ (USB)
                  H:\ (USB)
                  I:\ (USB)
                  J:\ (CD or DVD)
                  K:\ (CD or DVD)

                  Recherche executée en mode normal

                  Nettoyage exécuté au redémarrage de l'ordinateur

                  Nettoyage contenu C:\WINDOWS\Temp effectué !
                  Nettoyage contenu C:\Documents and Settings\Compaq_Propri‚taire\locals~1\Temp effectué !

                  *** Sauvegarde du Registre vers dossier Safebackup ***

                  sauvegarde du Registre réalisée avec succès !

                  *** Nettoyage Registre ***

                  Nettoyage Registre Ok

                  Certificat Electronic-Group supprimé !
                  Certificat OOO-Favorit supprimé !

                  *** Scan terminé 24/08/2009 17:34:17,51 ***

                  ensuite :

                  ▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :

                  ▶ Déconnecte toi et ferme toutes applications en cours !

                  ▶ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                  ▶ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                  ▶ Au menu principal choisis l'option "L" et tape sur [entrée] .

                  ▶ Laisse travailler l'outil et ne touche à rien ...

                  ▶ Poste le rapport qui apparait à la fin , sur le forum ...

                  ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                  ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                  ▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                  --
                  VOICI LE RAPPORT.
                  ======= RAPPORT D'AD-REMOVER 1.1.4.5_P | UNIQUEMENT XP/VISTA/SEVEN =======
                  .
                  Mit à jour par C_XX le 24/08/2009 à 1:30 PM
                  Contact: AdRemover.contact@gmail.com
                  Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                  .
                  Lancé à: 18:36:30, 24/08/2009 | Mode Normal | Option: CLEAN
                  Exécuté de: C:\Program Files\Ad-remover\
                  Système d'exploitation: Microsoft® Windows XP™ v5.1.2600
                  Nom du PC: NOM-EB85C523610 | Utilisateur actuel: Compaq_Propri‚taire
                  .
                  Administrateur: Administrateur
                  N'est pas administrateur: ASPNET
                  Administrateur: Compaq_Propriétaire
                  N'est pas administrateur: HelpAssistant *Desactive*
                  N'est pas administrateur: Invité
                  N'est pas administrateur: SUPPORT_388945a0 *Desactive*
                  N'est pas administrateur: SUPPORT_fddfa904 *Desactive*
                  .
                  ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                  .
                  .
                  .
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\cache
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\ConfMedia.cyp
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\ConfMedia.cyp.old
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\EoWeather.cfg
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\EoWeatherVal_02EC282.cfg
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\host.cyp
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\towns.cfg
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\user.cyp
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\1.txt
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\10.txt
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\11.txt
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\12.txt
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\13.txt
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\14.txt
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\16.txt
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\17.txt
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\18.txt
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\19.txt
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\2.txt
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\3.txt
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\33.txt
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\4.txt
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\5.txt
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\6.txt
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\7.txt
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\8.txt
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\9.txt
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\cat.cyp
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\cat.nfo
                  C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo
                  C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propri‚taire@search.conduit[2].txt

                  (!) -- Fichiers temporaires supprimés.

                  .
                  ============== Scan additionnel ==============
                  .
                  .
                  .
                  .
                  * Internet Explorer Version 8.0.6001.18702 *
                  .
                  [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                  .
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                  Search Page: hxxp://home.microsoft.com/access/allinone.asp
                  Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Start Page: hxxp://fr.msn.com/?ocid=iehp
                  .
                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                  .
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Search bar: hxxp://search.msn.com/spbasic.htm
                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Start Page: hxxp://fr.msn.com/
                  .
                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                  .
                  Tabs : res://ieframe.dll/tabswelcome.htm
                  .
                  ===================================
                  .
                  3581 Octet(s) - C:\Ad-Report-CLEAN.log
                  .
                  3 Fichier(s) - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
                  2 Fichier(s) - C:\WINDOWS\Temp
                  .
                  17 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                  30 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                  .
                  Fin à: 18:56:03 | 24/08/2009
                  .
                  ============== E.O.F ==============
                  .
                  0
                  1. bonjour, voici le rapport
                    encore merci

                    Télécharge Navilog1 depuis-ce lien

                    ▶ Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                    ▶ Ensuite double clique sur navilog1.exe pour lancer l'installation.

                    Une fois l'installation terminée, le fix s'exécutera automatiquement.

                    ▶ Au menu principal, Fais le choix 1 >> Recherche / suppression automatique

                    Patiente jusqu'au message :
                    *** Analyse Termine le ..... ***

                    >>>>> Le fix peut durer une dizaine de minutes ;)

                    ▶ Appuie sur une touche le bloc note va s'ouvrir.

                    ▶ Copie-colle le rapport ici.

                    Fix Navipromo version 4.0.1 commencé le 24/08/2009 17:04:33,12

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Postez ce rapport sur le forum pour le faire analyser !!!

                    Outil exécuté depuis C:\Program Files\navilog1

                    Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

                    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                    X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
                    BIOS : Phoenix - Award BIOS v6.00PG
                    USER : Compaq_Propriétaire ( Administrator )
                    BOOT : Normal boot

                    Antivirus : AVG Internet Security 8.5 (Activated)
                    Firewall : AVG Firewall 8.5 (Not Activated)

                    C:\ (Local Disk) - NTFS - Total:143 Go (Free:23 Go)
                    D:\ (Local Disk) - FAT32 - Total:5 Go (Free:2 Go)
                    E:\ (CD or DVD)
                    F:\ (USB)
                    G:\ (USB)
                    H:\ (USB)
                    I:\ (USB)
                    J:\ (CD or DVD)
                    K:\ (CD or DVD)

                    Recherche executée en mode normal

                    Nettoyage exécuté au redémarrage de l'ordinateur

                    Nettoyage contenu C:\WINDOWS\Temp effectué !
                    Nettoyage contenu C:\Documents and Settings\Compaq_Propri‚taire\locals~1\Temp effectué !

                    *** Sauvegarde du Registre vers dossier Safebackup ***

                    sauvegarde du Registre réalisée avec succès !

                    *** Nettoyage Registre ***

                    Nettoyage Registre Ok

                    Certificat Electronic-Group supprimé !
                    Certificat OOO-Favorit supprimé !

                    *** Scan terminé 24/08/2009 17:34:17,51 ***

                    ensuite :

                    ▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :

                    ▶ Déconnecte toi et ferme toutes applications en cours !

                    ▶ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                    ▶ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                    ▶ Au menu principal choisis l'option "L" et tape sur [entrée] .

                    ▶ Laisse travailler l'outil et ne touche à rien ...

                    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

                    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                    ======= RAPPORT D'AD-REMOVER 1.1.4.5_P | UNIQUEMENT XP/VISTA/SEVEN =======
                    .
                    Mit à jour par C_XX le 24/08/2009 à 1:30 PM
                    Contact: AdRemover.contact@gmail.com
                    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                    .
                    Lancé à: 18:36:30, 24/08/2009 | Mode Normal | Option: CLEAN
                    Exécuté de: C:\Program Files\Ad-remover\
                    Système d'exploitation: Microsoft® Windows XP™ v5.1.2600
                    Nom du PC: NOM-EB85C523610 | Utilisateur actuel: Compaq_Propri‚taire
                    .
                    Administrateur: Administrateur
                    N'est pas administrateur: ASPNET
                    Administrateur: Compaq_Propriétaire
                    N'est pas administrateur: HelpAssistant *Desactive*
                    N'est pas administrateur: Invité
                    N'est pas administrateur: SUPPORT_388945a0 *Desactive*
                    N'est pas administrateur: SUPPORT_fddfa904 *Desactive*
                    .
                    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                    .
                    .
                    .
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\cache
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\ConfMedia.cyp
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\ConfMedia.cyp.old
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\EoWeather.cfg
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\EoWeatherVal_02EC282.cfg
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\host.cyp
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\towns.cfg
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\user.cyp
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\1.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\10.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\11.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\12.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\13.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\14.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\16.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\17.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\18.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\19.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\2.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\3.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\33.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\4.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\5.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\6.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\7.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\8.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\9.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\cat.cyp
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\cat.nfo
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo
                    C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propri‚taire@search.conduit[2].txt

                    (!) -- Fichiers temporaires supprimés.

                    .
                    ============== Scan additionnel ==============
                    .
                    .
                    .
                    .
                    * Internet Explorer Version 8.0.6001.18702 *
                    .
                    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                    .
                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                    Search Page: hxxp://home.microsoft.com/access/allinone.asp
                    Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    Start Page: hxxp://fr.msn.com/?ocid=iehp
                    .
                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                    .
                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Search bar: hxxp://search.msn.com/spbasic.htm
                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Start Page: hxxp://fr.msn.com/
                    .
                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                    .
                    Tabs : res://ieframe.dll/tabswelcome.htm
                    .
                    ===================================
                    .
                    3581 Octet(s) - C:\Ad-Report-CLEAN.log
                    .
                    3 Fichier(s) - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
                    2 Fichier(s) - C:\WINDOWS\Temp
                    .
                    17 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                    30 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                    .
                    Fin à: 18:56:03 | 24/08/2009
                    .
                    ============== E.O.F ==============
                    .

                    ▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                    --
                    ♦G3и-н@¢км@и™©®♦
                    0
                    1. J'ai eu un petit problème de transmission de pièce jointe, j'espère que ça va passer. Revoici LES RAPPORTS
                      ====== RAPPORT D'AD-REMOVER 1.1.4.5_P | UNIQUEMENT XP/VISTA/SEVEN =======
                      .
                      Mit à jour par C_XX le 24/08/2009 à 1:30 PM
                      Contact: AdRemover.contact@gmail.com
                      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                      .
                      Lancé à: 18:36:30, 24/08/2009 | Mode Normal | Option: CLEAN
                      Exécuté de: C:\Program Files\Ad-remover\
                      Système d'exploitation: Microsoft® Windows XP™ v5.1.2600
                      Nom du PC: NOM-EB85C523610 | Utilisateur actuel: Compaq_Propri‚taire
                      .
                      Administrateur: Administrateur
                      N'est pas administrateur: ASPNET
                      Administrateur: Compaq_Propriétaire
                      N'est pas administrateur: HelpAssistant *Desactive*
                      N'est pas administrateur: Invité
                      N'est pas administrateur: SUPPORT_388945a0 *Desactive*
                      N'est pas administrateur: SUPPORT_fddfa904 *Desactive*
                      .
                      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                      .
                      .
                      .
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\cache
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\ConfMedia.cyp
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\ConfMedia.cyp.old
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\EoWeather.cfg
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\EoWeatherVal_02EC282.cfg
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\host.cyp
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\towns.cfg
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\user.cyp
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\1.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\10.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\11.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\12.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\13.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\14.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\16.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\17.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\18.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\19.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\2.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\3.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\33.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\4.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\5.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\6.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\7.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\8.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\9.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\cat.cyp
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\cat.nfo
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo
                      C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propri‚taire@search.conduit[2].txt

                      (!) -- Fichiers temporaires supprimés.

                      .
                      ============== Scan additionnel ==============
                      .
                      .
                      .
                      .
                      * Internet Explorer Version 8.0.6001.18702 *
                      .
                      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                      .
                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                      Search Page: hxxp://home.microsoft.com/access/allinone.asp
                      Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Start Page: hxxp://fr.msn.com/?ocid=iehp
                      .
                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                      .
                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://search.msn.com/spbasic.htm
                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Start Page: hxxp://fr.msn.com/
                      .
                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                      .
                      Tabs : res://ieframe.dll/tabswelcome.htm
                      .
                      ===================================
                      .
                      3581 Octet(s) - C:\Ad-Report-CLEAN.log
                      .
                      3 Fichier(s) - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
                      2 Fichier(s) - C:\WINDOWS\Temp
                      .
                      17 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                      30 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                      .
                      Fin à: 18:56:03 | 24/08/2009
                      .
                      ============== E.O.F ==============
                      .
                      LE DEUXIEME

                      Fix Navipromo version 4.0.1 commencé le 24/08/2009 17:04:33,12

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Postez ce rapport sur le forum pour le faire analyser !!!

                      Outil exécuté depuis C:\Program Files\navilog1

                      Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

                      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                      X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
                      BIOS : Phoenix - Award BIOS v6.00PG
                      USER : Compaq_Propriétaire ( Administrator )
                      BOOT : Normal boot

                      Antivirus : AVG Internet Security 8.5 (Activated)
                      Firewall : AVG Firewall 8.5 (Not Activated)

                      C:\ (Local Disk) - NTFS - Total:143 Go (Free:23 Go)
                      D:\ (Local Disk) - FAT32 - Total:5 Go (Free:2 Go)
                      E:\ (CD or DVD)
                      F:\ (USB)
                      G:\ (USB)
                      H:\ (USB)
                      I:\ (USB)
                      J:\ (CD or DVD)
                      K:\ (CD or DVD)

                      Recherche executée en mode normal

                      Nettoyage exécuté au redémarrage de l'ordinateur

                      Nettoyage contenu C:\WINDOWS\Temp effectué !
                      Nettoyage contenu C:\Documents and Settings\Compaq_Propri‚taire\locals~1\Temp effectué !

                      *** Sauvegarde du Registre vers dossier Safebackup ***

                      sauvegarde du Registre réalisée avec succès !

                      *** Nettoyage Registre ***

                      Nettoyage Registre Ok

                      Certificat Electronic-Group supprimé !
                      Certificat OOO-Favorit supprimé !

                      *** Scan terminé 24/08/2009 17:34:17,51 ***

                      ENCORE MERCI POUR VOTRE AIDE
                      0
                      1. desolé je ne pourrais plus suivre ce topic , soucis oblige , plus de net demain
                        0
                        1. Contributeur sécurité
                          whippet89 bonjour, gen-hacman a quelque souci de disponibilité et comme je lui ai demander de suivre mes sujet pendant mes vacance j'en fais de même pour les siens , pourrais tu mettre lezs rapports de RSIT pour faire le point , Merci

                          • Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
                          • Double clique sur RSIT.exe pour lancer l'outil.
                          • Clique sur "Continue" à l'écran Disclaimer.
                          • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
                          • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

                          ps:Les rapports se trouvent à cet endroit:

                          C:\rsit\info.txt

                          C:\rsit\log.txt

                          Tutoriel pour t'aider

                          0
                          1. Merci beaucoup de prendre la suite. Effectivement mon ordi est toujour infécté. Je ne sais pas du tout de quoi il s'agit comme cheval de troie et quelle est la menace. Merci encore de m'aider.
                            Voici le premier rapport:
                            Logfile of random's system information tool 1.06 (written by random/random)
                            Run by Compaq_Propriétaire at 2009-08-29 15:39:04
                            Microsoft Windows XP Édition familiale Service Pack 2
                            System drive C: has 25 GB (17%) free of 146 GB
                            Total RAM: 382 MB (13% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 15:40:23, on 29/08/2009
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSAgent.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\System\mstsc.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\windows\system\hpsysdrv.exe
                            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            C:\WINDOWS\AGRSMMSG.exe
                            C:\HP\KBD\KBD.EXE
                            C:\WINDOWS\ALCXMNTR.EXE
                            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Program Files\Windows Live\Family Safety\fsui.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\PROGRA~1\AVG\AVG8\avgtray.exe
                            C:\Program Files\AVG\AVG8\IdentityProtection\agent\bin\AVGIDSUI.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                            C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                            C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSWatcher.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                            C:\Program Files\AVG\AVG8\IdentityProtection\agent\bin\AVGIDSMonitor.exe
                            C:\WINDOWS\system32\cisvc.exe
                            C:\PROGRA~1\AVG\AVG8\avgam.exe
                            C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                            C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                            C:\Program Files\Windows Live\Family Safety\fsssvc.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\iPod\bin\iPodService.exe
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\WINDOWS\system32\cidaemon.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Windows Live\Toolbar\wltuser.exe
                            c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
                            C:\Documents and Settings\Compaq_Propriétaire\Bureau\RSIT.exe
                            C:\Program Files\trend micro\Compaq_Propriétaire.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://portail.free.fr/
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                            R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                            R3 - URLSearchHook: (no name) - *{ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
                            F3 - REG:win.ini: load=C:\WINDOWS\System\mstsc.exe
                            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                            O2 - BHO: DeskbarBHO - {1D4FE0B4-37DB-4b57-AF1A-464BA5829430} - C:\Program Files\Deskbar\dbu76\deskbar.dll (file missing)
                            O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                            O2 - BHO: DeskbarBHO - {30B9FB2F-84CE-4574-801F-442A1D800E03} - C:\Program Files\Deskbar\dbu53\deskbar.dll (file missing)
                            O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                            O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                            O2 - BHO: DeskbarBHO - {5B3644BC-8144-4587-90ED-92393DC77084} - C:\Program Files\Deskbar\dbu5\deskbar.dll (file missing)
                            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
                            O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                            O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                            O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                            O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                            O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                            O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                            O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                            O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                            O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                            O4 - HKLM\..\Run: [AVGIDS] "C:\Program Files\AVG\AVG8\IdentityProtection\agent\bin\AVGIDSUI.exe"
                            O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                            O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKLM\..\Policies\Explorer\Run: [Esent Utl] C:\WINDOWS\System32\drivers\esentutl.exe /waitservice
                            O4 - HKCU\..\Policies\Explorer\Run: [SessMgr] C:\WINDOWS\System\sessmgr.exe /waitservice
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [Cisvc] C:\DOCUME~1\COMPAQ~1\LOCALS~1\APPLIC~1\MICROS~1\cisvc.exe /waitservice (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [Cisvc] C:\DOCUME~1\COMPAQ~1\LOCALS~1\APPLIC~1\MICROS~1\cisvc.exe /waitservice (User 'Default user')
                            O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
                            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                            O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                            O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                            O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
                            O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version8/Applet/vchatsign.cab
                            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                            O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                            O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader4.cab
                            O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
                            O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.fr/clients/uploader_v2.1.0.56.cab
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                            O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp09.photoprintit.de/microsite/12188/defaults/activex/IPSUploader.cab
                            O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                            O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                            O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                            O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
                            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                            O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                            O23 - Service: AVGIDSAgent - AVG - C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSAgent.exe
                            O23 - Service: AVGIDSWatcher - AVG - C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSWatcher.exe
                            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                            O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                            O23 - Service: Google Update Service (gupdate1c9e858e89c53ce) (gupdate1c9e858e89c53ce) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                            O24 - Desktop Component 0: (no name) - http://www.prizee.com/images/vide2.gif
                            O24 - Desktop Component 1: (no name) - http://fr.f231.mail.yahoo.com/ym/fr/ShowLetter?box=Inbox&MsgId=7967_11544839_33028_1655_29609_0_2297_41139_2943497358&bodyPart=2.2&YY=70415&y5beta=yes&y5beta=yes&order=down&sort=date&pos=0&view=a&head=b&Idx=4
                            O24 - Desktop Component 3: (no name) - http://members.iinet.net.au/~pontipak/redsquare.html
                            0
                        2. Voici le deuxieme :

                          info.txt logfile of random's system information tool 1.06 2009-08-29 15:40:39

                          ======Uninstall list======

                          -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                          -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
                          -->c:\WINDOWS\system32\\MSIEXEC.EXE /x {075473F5-846A-448B-BCB3-104AA1760205}
                          -->c:\WINDOWS\system32\\MSIEXEC.EXE /x {AB708C9B-97C8-4AC9-899B-DBF226AC9382}
                          -->c:\WINDOWS\system32\\MSIEXEC.EXE /x {B12665F4-4E93-4AB4-B7FC-37053B524629}
                          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                          ABBYY FineReader 9.0 Professional Edition-->MsiExec.exe /I{F9000000-0001-0000-0000-074957833700}
                          Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
                          Adobe® Photoshop® Album Edition Découverte 3.2-->MsiExec.exe /I{A654A805-41D9-40C7-AA46-4AF04F044D61}
                          Ad-remover-->C:\Program Files\Ad-remover\Uninstall ADR.exe
                          Agere Systems PCI Soft Modem-->agrsmdel
                          AnumanLive-->"C:\Documents and Settings\Compaq_Propriétaire\Application Data\Anuman Interactive\AnumanLive\AnumanLive.exe" /UNINSTALL
                          Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
                          Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                          Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                          ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
                          ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
                          Avanquest update-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\Setup.exe" -l0x40c -removeonly
                          AVG 8.5-->C:\Program Files\AVG\AVG8\setup.exe /UNINSTALL
                          AVG Identity Protection-->MsiExec.exe /X{F314EA69-9590-4876-8E2B-44CBEE7FFAA1}
                          Barre AchatVIP-->regsvr32 /u /s "C:\Program Files\Deskbar\dbu5\deskbar.dll"
                          Barre d'outils Outlook de Windows Live (Windows Live Toolbar)-->MsiExec.exe /X{07E449E6-23A5-4011-90B0-3F5B06039EDB}
                          Bloqueur de fenêtres pop-up (Windows Live Toolbar)-->MsiExec.exe /X{44A4B84F-FEBD-4E4D-BC1F-187AA501AE9D}
                          Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
                          Carte de Cassini Version 2-->"C:\Program Files\Carte Cassini\unins000.exe"
                          cassini-->C:\WINDOWS\system32\sdbinst.exe -u "C:\WINDOWS\AppPatch\Custom\{620a0c73-64c5-4b10-a73d-e031cf807f33}.sdb"
                          Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                          Compléments d'aide et de support-->WScript.exe C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\eHelpSetup.jse eHelpUninstall
                          Connexion Facile à Internet-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{8105684D-8CA6-440D-8F58-7E5FD67A499D} /l1036
                          Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                          Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                          Correctif pour Windows XP (KB914440)-->"C:\WINDOWS\$NtUninstallKB914440$\spuninst\spuninst.exe"
                          Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                          Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
                          Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
                          Correctif Windows XP - KB867282-->C:\WINDOWS\$NtUninstallKB867282$\spuninst\spuninst.exe
                          Correctif Windows XP - KB873339-->C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
                          Correctif Windows XP - KB883667-->C:\WINDOWS\$NtUninstallKB883667$\spuninst\spuninst.exe
                          Correctif Windows XP - KB885250-->C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
                          Correctif Windows XP - KB885835-->C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
                          Correctif Windows XP - KB885836-->C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
                          Correctif Windows XP - KB885884-->C:\WINDOWS\$NtUninstallKB885884$\spuninst\spuninst.exe
                          Correctif Windows XP - KB886185-->C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
                          Correctif Windows XP - KB887472-->C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
                          Correctif Windows XP - KB887742-->C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
                          Correctif Windows XP - KB888113-->C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
                          Correctif Windows XP - KB888239-->C:\WINDOWS\$NtUninstallKB888239$\spuninst\spuninst.exe
                          Correctif Windows XP - KB888302-->C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
                          Correctif Windows XP - KB890175-->C:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.exe
                          Correctif Windows XP - KB890859-->"C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
                          Correctif Windows XP - KB891781-->C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
                          Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0542AC3C-963B-4176-8FFD-41029EFC95AA}
                          DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                          DivX-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                          DX-Ball 1.09-->C:\PROGRA~1\DX-Ball\UNWISE.EXE C:\PROGRA~1\DX-Ball\INSTALL.LOG
                          eMule-->"C:\Program Files\eMule\Uninstall.exe"
                          Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{469434A4-E972-4828-8288-1C1E721478D9}
                          free-downloads.net Toolbar-->C:\PROGRA~1\FREE-D~1.NET\UNWISE.EXE /U C:\PROGRA~1\FREE-D~1.NET\INSTALL.LOG
                          Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
                          Google Earth Plugin-->MsiExec.exe /I{B535B621-5559-11DE-A7A1-005056806466}
                          Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_E582EA556D8DE101.exe" /uninstall
                          Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
                          Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                          Google Earth-->MsiExec.exe /X{CC016F21-3970-11DE-B878-005056806466}
                          Haali Media Splitter-->"C:\Program Files\Matroska Pack\haali\uninstall.exe"
                          Hercules WebCam Station-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D208F4A7-6B73-4C2A-8B1E-8756FCBA831E}\Setup.exe" -l0x40c
                          Hercules Webcam-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A250D351-A07F-4D5D-AB6C-693C69B9BFAF}\Setup.exe" -l0x40c
                          HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                          Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                          Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
                          Hotfix for Windows XP (KB926239)-->"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
                          HP Image Zone 4.2-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
                          HP PSC & OfficeJet 4.2-->"C:\Program Files\HP\Digital Imaging\{A1062847-0846-427A-92A1-BB8251A91E91}\setup\hpzscr01.exe" -datfile hposcr04.dat
                          HP Software Update-->MsiExec.exe /X{457791C5-D702-4143-A7B2-2744BE9573F2}
                          Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                          Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                          iTunes-->MsiExec.exe /I{318AB667-3230-41B5-A617-CB3BF748D371}
                          J2SE Runtime Environment 5.0 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
                          J2SE Runtime Environment 5.0 Update 9-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150090}
                          J2SE Runtime Environment 5.0-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150000}
                          Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
                          Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
                          Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
                          Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                          Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                          Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
                          Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
                          KBD-->C:\HP\KBD\KBD.EXE uninstalled
                          Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                          Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{4A3C7929-C8E8-4679-8B45-E53BE636EAC9}
                          Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
                          Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
                          Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                          Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                          Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                          Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                          Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                          Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                          Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                          Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                          Microsoft Money 5.0-->C:\Program Files\Microsoft Money\install\install.exe
                          Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                          Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
                          Microsoft Office PowerPoint Viewer 2003-->MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
                          Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
                          Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
                          Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                          Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                          Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
                          Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
                          Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                          Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                          Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB893756)-->"C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB896423)-->"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB896424)-->"C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB896428)-->"C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB899587)-->"C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB899591)-->"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB900725)-->"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB901017)-->"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB901214)-->"C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB902400)-->"C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB904706)-->"C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB905414)-->"C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB905749)-->"C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB908519)-->"C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB911562)-->"C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB911567)-->"C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB911927)-->"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB912919)-->"C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB913580)-->"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB914388)-->"C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB914389)-->"C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB917344)-->"C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB917422)-->"C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB917953)-->"C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB918439)-->"C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB919007)-->"C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB920213)-->"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB920214)-->"C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB920670)-->"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB920683)-->"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB920685)-->"C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB921398)-->"C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB921503)-->"C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB922616)-->"C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB922760)-->"C:\WINDOWS\$NtUninstallKB922760$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB922819)-->"C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB923191)-->"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB923414)-->"C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB923694)-->"C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB924191)-->"C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB924270)-->"C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB925454)-->"C:\WINDOWS\$NtUninstallKB925454$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB925486)-->"C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB926255)-->"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB928843)-->"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB930178)-->"C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB931784)-->"C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB933729)-->"C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB935839)-->"C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB935840)-->"C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB936021)-->"C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB938829)-->"C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB941202)-->"C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB941568)-->"C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB941644)-->"C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB941693)-->"C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB943460)-->"C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB943485)-->"C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB945553)-->"C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB948590)-->"C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB948881)-->"C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB950749)-->"C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB958470)-->"C:\WINDOWS\$NtUninstallKB958470$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
                          Mise à jour pour Windows Internet Explorer 8 (KB971180)-->"C:\WINDOWS\ie8updates\KB971180-IE8\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB894391)-->"C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB900485)-->"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB904942)-->"C:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB908531)-->"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB910437)-->"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB911280)-->"C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB916595)-->"C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB920872)-->"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB922582)-->"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB925720)-->"C:\WINDOWS\$NtUninstallKB925720$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB927891)-->"C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB929338)-->"C:\WINDOWS\$NtUninstallKB929338$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB930916)-->"C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB931836)-->"C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB932823-v3)-->"C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB933360)-->"C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
                          Mobile Media Studio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FDD8E223-270B-4BD7-BD67-6E4A60E0BE86}\setup.exe" -l0x40c -removeonly
                          MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                          MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
                          MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                          MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{1A528690-6A2D-4BC5-B143-8C4AE8D19D96}
                          Nero 6 Ultra Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
                          OneCare Advisor (Windows Live Toolbar)-->MsiExec.exe /X{F242B06B-517F-4D62-B654-16B11564A912}
                          OpenOffice.org Installer 1.0-->MsiExec.exe /X{3A2AF807-9F9F-43C9-A24A-17B617238B74}
                          Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                          PC-Doctor for Windows-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1050\INTEL3~1\IDriver.exe /M{19C989C4-50AE-43A4-B06E-8C70FFFF852F} /l1036
                          Play65-->C:\Program Files\Play65\Play65.exe /uninstall
                          Power IEv3-->MsiExec.exe /I{AF7C627C-F354-4FF1-8450-398C806B436E}
                          PS2-->C:\WINDOWS\system32\ps2.exe uninstall
                          Python 2.2 pywin32 extensions (build 203)-->"C:\Python22\Removepywin32.exe" -u "C:\Python22\pywin32-wininst.log"
                          Python 2.2.3-->C:\Python22\UNWISE.EXE C:\Python22\INSTALL.LOG
                          QuickTime-->MsiExec.exe /I{F958CA02-BB40-4007-894B-258729456EE4}
                          RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                          SafeCast Shared Components-->C:\Program Files\Fichiers communs\Macrovision Shared\SafeCast\Install\CDAC13BA.EXE /uninstall
                          Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                          Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                          Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                          SFR - Kit de connexion-->C:\Program Files\SFR\Kit\uninstall.exe
                          Sonic Express Labeler-->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
                          Sonic MyDVD Plus-->MsiExec.exe /I{21657574-BD54-48A2-9450-EB03B2C7FC29}
                          Sonic RecordNow Audio-->MsiExec.exe /I{AB708C9B-97C8-4AC9-899B-DBF226AC9382}
                          Sonic RecordNow Copy-->MsiExec.exe /I{B12665F4-4E93-4AB4-B7FC-37053B524629}
                          Sonic RecordNow Data-->MsiExec.exe /I{075473F5-846A-448B-BCB3-104AA1760205}
                          Sonic Update Manager-->MsiExec.exe /I{30465B6C-B53F-49A1-9EBA-A3F187AD502E}
                          Sony Ericsson PC Suite-->MsiExec.exe /I{B56B1487-9A26-4AFD-A1FD-949C40F5F2BC}
                          Unity Web Player-->C:\Program Files\Unity\WebPlayer\Uninstall.exe
                          USAGC-->MsiExec.exe /I{02E4965E-52E4-4D72-ACA7-7322CD63AA4E}
                          VideoLAN VLC media player 0.8.4a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                          Vista Dual Scan-->"C:\Program Files\AxBx\Vista Dual Scan\unins000.exe"
                          Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
                          Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
                          Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
                          Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
                          Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                          Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                          Windows Live Contrôle parental-->MsiExec.exe /X{D6A2DDE3-9D7C-412C-932A-756580D29919}
                          Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
                          Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
                          Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
                          Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
                          Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
                          Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
                          Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                          Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                          Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                          WinZip-->"C:\Program Files\WinZip\WINZIP32.EXE" /uninstall
                          Yahoo! Extras-->C:\PROGRA~1\Yahoo!\Common\unyext.exe
                          Yahoo! Internet Mail-->C:\WINDOWS\system32\regsvr32 /u /s C:\PROGRA~1\Yahoo!\Common\ymmapi.dll
                          Yahoo! Mail Outil de sélection express (PhotoMail)-->C:\PROGRA~1\Yahoo!\Common\unymb.exe
                          Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\Yahoo!\Common\unyt.exe

                          ======Security center information======

                          AV: AVG Internet Security
                          FW: AVG Firewall

                          ======System event log======

                          Computer Name: NOM-EB85C523610
                          Event Code: 7036
                          Message: Le service Gestionnaire de connexions d'accès distant est entré dans l'état : en cours d'exécution.

                          Record Number: 46079
                          Source Name: Service Control Manager
                          Time Written: 20090720162243.000000+120
                          Event Type: Informations
                          User:

                          Computer Name: NOM-EB85C523610
                          Event Code: 7036
                          Message: Le service Service de découvertes SSDP est entré dans l'état : en cours d'exécution.

                          Record Number: 46078
                          Source Name: Service Control Manager
                          Time Written: 20090720162241.000000+120
                          Event Type: Informations
                          User:

                          Computer Name: NOM-EB85C523610
                          Event Code: 7036
                          Message: Le service Carte de performance WMI est entré dans l'état : en cours d'exécution.

                          Record Number: 46077
                          Source Name: Service Control Manager
                          Time Written: 20090720162240.000000+120
                          Event Type: Informations
                          User:

                          Computer Name: NOM-EB85C523610
                          Event Code: 7035
                          Message: Un contrôle Démarrer a correctement été envoyé au service Carte de performance WMI.

                          Record Number: 46076
                          Source Name: Service Control Manager
                          Time Written: 20090720162240.000000+120
                          Event Type: Informations
                          User: AUTORITE NT\SYSTEM

                          Computer Name: NOM-EB85C523610
                          Event Code: 7036
                          Message: Le service Google Update Service (gupdate1c9e858e89c53ce) est entré dans l'état : arrêté.

                          Record Number: 46075
                          Source Name: Service Control Manager
                          Time Written: 20090720162240.000000+120
                          Event Type: Informations
                          User:

                          =====Application event log=====

                          Computer Name: NOM-EB85C523610
                          Event Code: 11728
                          Message: Product: Microsoft Sync Framework Runtime Native v1.0 (x86) -- Configuration completed successfully.

                          Record Number: 8943
                          Source Name: MsiInstaller
                          Time Written: 20090222110918.000000+060
                          Event Type: Informations
                          User: NOM-EB85C523610\Compaq_Propriétaire

                          Computer Name: NOM-EB85C523610
                          Event Code: 11707
                          Message: Product: Microsoft Search Enhancement Pack -- Installation completed successfully.

                          Record Number: 8942
                          Source Name: MsiInstaller
                          Time Written: 20090222110907.000000+060
                          Event Type: Informations
                          User: NOM-EB85C523610\Compaq_Propriétaire

                          Computer Name: NOM-EB85C523610
                          Event Code: 0
                          Message: Service started

                          Record Number: 8941
                          Source Name: SeaPort
                          Time Written: 20090222110905.000000+060
                          Event Type: Informations
                          User:

                          Computer Name: NOM-EB85C523610
                          Event Code: 0
                          Message: Service stopped

                          Record Number: 8940
                          Source Name: SeaPort
                          Time Written: 20090222110902.000000+060
                          Event Type: Informations
                          User:

                          Computer Name: NOM-EB85C523610
                          Event Code: 11707
                          Message: Produit : Galerie de photos Windows Live -- L'installation s'est terminée correctement.

                          Record Number: 8939
                          Source Name: MsiInstaller
                          Time Written: 20090222110828.000000+060
                          Event Type: Informations
                          User: NOM-EB85C523610\Compaq_Propriétaire

                          ======Environment variables======

                          "ComSpec"=%SystemRoot%\system32\cmd.exe
                          "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;c:\Python22;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\Fichiers communs\Teleca Shared;C:\Program Files\QuickTime\QTSystem\
                          "windir"=%SystemRoot%
                          "FP_NO_HOST_CHECK"=NO
                          "OS"=Windows_NT
                          "PROCESSOR_ARCHITECTURE"=x86
                          "PROCESSOR_LEVEL"=15
                          "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 47 Stepping 0, AuthenticAMD
                          "PROCESSOR_REVISION"=2f00
                          "NUMBER_OF_PROCESSORS"=1
                          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                          "TEMP"=%SystemRoot%\TEMP
                          "TMP"=%SystemRoot%\TEMP
                          "SonicCentral"=c:\Program Files\Fichiers communs\Sonic Shared\Sonic Central\
                          "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
                          "QTJAVA"=C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip

                          -----------------EOF-----------------
                          0
                          1. Contributeur sécurité
                            bonjour, tu passeras usbfix option 1 et 2 tu postes les rapport et puis tu le désinstalleras , et tu passeras malwarebytes tu postes le rapport tu fais un nettoyage avec ccleaner et les réglages donnés et puis tu me fais un nouveau RSIT tu n'auras qu'un rapport ce coup la !! Merci @+

                            1) pour usbfix

                            • Télécharge et install http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe de C_XX & Chiquitine29

                            (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                            • Double clic sur le raccourci UsbFix présent sur ton bureau .

                            • Choisis l'option 1 ( Recherche )

                            • Laisse travailler l'outil.

                            • Ensuite post le rapport UsbFix.txt qui apparaitra.

                            • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                            ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                            • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                            • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

                            ##################### | XP _ Suppression | ########################

                            (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                            • Double clic sur le raccourci UsbFix présent sur ton bureau

                            • choisis l'option 2 ( Suppression )

                            • Ton bureau disparaitra et le pc redémarrera .

                            • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

                            • Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                            • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                            ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                            . UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.androidworld.fr/

                            Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.

                            Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

                            Merci d'avance pour ta contribution !!

                            ##################### | XP _ Désinstallation | ########################

                            • Double clic sur le raccourci UsbFix présent sur ton bureau

                            • Choisis l'option 5 ( Désinstaller ) ....

                            2) pour malwarebytes

                            Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                            . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
                            . enregistres le sur le bureau
                            . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                            . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                            . rend-toi dans l'onglet, Recherche
                            . Sélectionnes Exécuter un examen complet
                            . Cliques sur Rechercher
                            . Le scan démarre.
                            . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                            . Cliques sur Ok pour poursuivre.
                            . Si des malwares ont été détectés, cliques sur Afficher les résultats
                            . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                            . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                            . redemarre le pc si il le fait pas lui même
                            . une fois redémarré double-cliques sur malwarebytes
                            . rends toi dans l'onglet rapport/log
                            . tu cliques dessus pour l'afficher une fois affiché
                            . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                            . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                            . tu cliques droit dans le cadre de la reponse et coller

                            Si tu as besoin d'aide regarde ce tutoriel :
                            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                            3) passes ccleaner comme expliqué avec les réglages donnés

                            télécharges Ccleaner à partir de cette adresses

                            https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                            .enregistres le sur le bureau
                            .double-cliques sur le fichier pour lancer l'installation
                            .sur la fenêtre de l'installation langage bien choisir français et OK
                            .cliques sur suivant
                            .lis la licence et j'accepte
                            .cliques sur suivant
                            .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                            .cliques sur intaller
                            .cliques sur fermer
                            .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                            .une fois ouvert tu cliques sur option et puis avancé
                            .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
                            .cliques sur nettoyeur
                            .cliques sur windows et dans la colonne avancé
                            .cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                            .cliques sur analyse une fois l'analyse terminé
                            .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                            .cliques maintenant sur registre et puis sur rechercher les erreurs
                            .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                            .il te demande de sauvegarder OUI
                            .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                            .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                            .il supprime et fermer tu vériffis en relancant rechercher les erreurs
                            .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                            .tu peux fermer Ccleaner

                            pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                            ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96

                            4) postes un nouveau rapport log.txt de RSIT
                            0
                            1. Voici le 1er rapport
                              ############################## | UsbFix V6.023 |

                              User : Compaq_Propriétaire (Administrateurs) # NOM-EB85C523610
                              Update on 29/08/09 by Chiquitine29, C_XX & Chimay8
                              Start at: 20:23:38 | 30/08/2009
                              Website : http://pagesperso-orange.fr/NosTools/index.html

                              AMD Sempron(tm) Processor 3000+
                              Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
                              Internet Explorer 8.0.6001.18702
                              Windows Firewall Status : Disabled
                              AV : AVG Internet Security 8.5 [ Enabled | Updated ]
                              FW : AVG Firewall[ Enabled ]8.5

                              C:\ -> Disque fixe local # 143,04 Go (24,28 Go free) [PRESARIO] # NTFS
                              D:\ -> Disque fixe local # 5,99 Go (2,23 Go free) [PRESARIO_RP] # FAT32
                              E:\ -> Disque CD-ROM
                              F:\ -> Disque amovible
                              G:\ -> Disque amovible
                              H:\ -> Disque amovible
                              I:\ -> Disque amovible
                              J:\ -> Disque CD-ROM
                              K:\ -> Disque CD-ROM
                              M:\ -> Disque amovible

                              ############################## | Processus actifs |

                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\csrss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSAgent.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\System\mstsc.exe
                              C:\Program Files\Java\jre6\bin\jusched.exe
                              C:\windows\system\hpsysdrv.exe
                              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              C:\WINDOWS\AGRSMMSG.exe
                              C:\HP\KBD\KBD.EXE
                              C:\WINDOWS\ALCXMNTR.EXE
                              C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                              C:\Program Files\QuickTime\qttask.exe
                              C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\Program Files\Windows Live\Family Safety\fsui.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\PROGRA~1\AVG\AVG8\avgtray.exe
                              C:\Program Files\AVG\AVG8\IdentityProtection\agent\bin\AVGIDSUI.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                              C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                              C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSWatcher.exe
                              C:\Program Files\Bonjour\mDNSResponder.exe
                              C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                              C:\Program Files\AVG\AVG8\IdentityProtection\agent\bin\AVGIDSMonitor.exe
                              C:\WINDOWS\system32\cisvc.exe
                              C:\PROGRA~1\AVG\AVG8\avgam.exe
                              C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                              C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                              C:\Program Files\Windows Live\Family Safety\fsssvc.exe
                              C:\Program Files\Java\jre6\bin\jqs.exe
                              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\WINDOWS\system32\wbem\wmiapsrv.exe
                              C:\WINDOWS\System32\alg.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\WINDOWS\system32\cidaemon.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Windows Live\Toolbar\wltuser.exe
                              c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
                              C:\WINDOWS\system32\wbem\wmiprvse.exe

                              ################## | Fichiers # Dossiers infectieux |

                              Présent ! D:\autorun.inf

                              ################## | Suspect ! ... | https://www.virustotal.com/gui/ |

                              ################## | Registre # Clés Run infectieuses |

                              ################## | Registre # Mountpoints2 |

                              HKCU\..\..\Explorer\MountPoints2\D
                              Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480

                              HKCU\..\..\Explorer\MountPoints2\{faadb338-d660-11dd-902b-0013d30bdf14}
                              Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL NoLimit.exe

                              ################## | Cracks / Keygens / Serials |

                              ################## | ! Fin du rapport # UsbFix V6.023 ! |
                              0
                          2. 2eme rapport

                            ############################## | UsbFix V6.023 |

                            User : Compaq_Propriétaire (Administrateurs) # NOM-EB85C523610
                            Update on 29/08/09 by Chiquitine29, C_XX & Chimay8
                            Start at: 21:15:48 | 30/08/2009
                            Website : http://pagesperso-orange.fr/NosTools/index.html

                            AMD Sempron(tm) Processor 3000+
                            Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
                            Internet Explorer 8.0.6001.18702
                            Windows Firewall Status : Enabled
                            AV : AVG Internet Security 8.5 [ Enabled | Updated ]
                            FW : AVG Firewall[ Enabled ]8.5

                            C:\ -> Disque fixe local # 143,04 Go (24,25 Go free) [PRESARIO] # NTFS
                            D:\ -> Disque fixe local # 5,99 Go (2,23 Go free) [PRESARIO_RP] # FAT32
                            E:\ -> Disque CD-ROM
                            F:\ -> Disque amovible
                            G:\ -> Disque amovible
                            H:\ -> Disque amovible
                            I:\ -> Disque amovible
                            J:\ -> Disque CD-ROM
                            K:\ -> Disque CD-ROM
                            M:\ -> Disque amovible

                            ############################## | Processus actifs |

                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\csrss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSAgent.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                            C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                            C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSWatcher.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                            C:\WINDOWS\system32\cisvc.exe
                            C:\Program Files\Windows Live\Family Safety\fsssvc.exe
                            C:\PROGRA~1\AVG\AVG8\avgam.exe
                            C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                            C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\wbem\wmiprvse.exe
                            C:\WINDOWS\System32\alg.exe
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            C:\WINDOWS\system32\wbem\wmiprvse.exe
                            C:\WINDOWS\System32\svchost.exe

                            ################## | Fichiers # Dossiers infectieux |

                            Supprimé ! D:\autorun.inf

                            ################## | Autres |

                            ################## | Suspect ! ... | https://www.virustotal.com/gui/ |

                            ################## | Registre # Clés Run infectieuses |

                            ################## | Registre # Mountpoints2 |

                            Supprimé ! HKCU\...\Explorer\MountPoints2\D\Shell\AutoRun\Command
                            Supprimé ! HKCU\...\Explorer\MountPoints2\{faadb338-d660-11dd-902b-0013d30bdf14}\Shell\AutoRun\Command

                            ################## | Listing des fichiers présent |

                            [24/08/2009 18:58|--a------|3897] -> C:\Ad-Report-CLEAN rapport.txt
                            [24/08/2009 18:56|--a------|3897] -> C:\Ad-Report-CLEAN.log
                            [23/11/2004 23:21|--a------|0] -> C:\AUTOEXEC.BAT
                            [20/11/2005 15:24|-rahs----|218] -> C:\BOOT.BAK
                            [20/11/2005 15:40|-rahs----|298] -> C:\boot.ini
                            [05/08/2004 14:00|-rahs----|4952] -> C:\Bootfont.bin
                            [24/08/2009 17:34|--a------|1384] -> C:\cleannavi.txt
                            [24/08/2009 17:44|--a------|1384] -> C:\cleannavi2.txt
                            [05/08/2004 14:00|-r-hs----|263488] -> C:\cmldr
                            [23/11/2004 23:21|--a------|0] -> C:\CONFIG.SYS
                            [?|?|?] -> C:\hiberfil.sys
                            [06/02/2004 18:19|-ra------|16384] -> C:\hpqimgrc.resources.dll
                            [23/11/2004 23:21|-rahs----|0] -> C:\IO.SYS
                            [24/08/2009 16:31|--a------|2387] -> C:\Kill'em.txt
                            [24/08/2009 16:27|--a------|1080] -> C:\List'em.txt
                            [23/11/2004 23:21|-rahs----|0] -> C:\MSDOS.SYS
                            [05/08/2004 14:00|-rahs----|47564] -> C:\NTDETECT.COM
                            [11/08/2009 09:03|-rahs----|251712] -> C:\ntldr
                            [?|?|?] -> C:\pagefile.sys
                            [19/01/2009 23:20|--a------|647] -> C:\solIE.txt
                            [07/10/2006 20:29|--ah-----|232] -> C:\sqmdata00.sqm
                            [09/08/2007 20:44|--ah-----|232] -> C:\sqmdata01.sqm
                            [27/04/2008 12:24|--ah-----|232] -> C:\sqmdata02.sqm
                            [07/08/2008 23:13|--ah-----|268] -> C:\sqmdata03.sqm
                            [10/08/2008 01:12|--ah-----|268] -> C:\sqmdata04.sqm
                            [11/08/2008 00:06|--ah-----|268] -> C:\sqmdata05.sqm
                            [11/08/2008 22:49|--ah-----|268] -> C:\sqmdata06.sqm
                            [12/08/2008 22:46|--ah-----|268] -> C:\sqmdata07.sqm
                            [14/08/2008 11:08|--ah-----|268] -> C:\sqmdata08.sqm
                            [11/12/2008 10:50|--ah-----|268] -> C:\sqmdata09.sqm
                            [07/10/2006 20:29|--ah-----|244] -> C:\sqmnoopt00.sqm
                            [09/08/2007 20:44|--ah-----|244] -> C:\sqmnoopt01.sqm
                            [27/04/2008 12:24|--ah-----|244] -> C:\sqmnoopt02.sqm
                            [07/08/2008 23:13|--ah-----|244] -> C:\sqmnoopt03.sqm
                            [10/08/2008 01:12|--ah-----|244] -> C:\sqmnoopt04.sqm
                            [11/08/2008 00:06|--ah-----|244] -> C:\sqmnoopt05.sqm
                            [11/08/2008 22:49|--ah-----|244] -> C:\sqmnoopt06.sqm
                            [12/08/2008 22:46|--ah-----|244] -> C:\sqmnoopt07.sqm
                            [14/08/2008 11:08|--ah-----|244] -> C:\sqmnoopt08.sqm
                            [11/12/2008 10:50|--ah-----|244] -> C:\sqmnoopt09.sqm
                            [24/08/2009 14:38|--a------|149] -> C:\TCleaner.txt
                            [24/05/2001 12:59|--a------|162304] -> C:\UNWISE.EXE
                            [30/08/2009 21:27|--a------|5191] -> C:\UsbFix.txt
                            [19/01/2009 23:28|--a------|150] -> C:\YServer.txt
                            [25/01/2009 13:15|--a------|1167] -> C:\_Sid.txt
                            [28/07/2001 07:07|---hs----|0] -> D:\AUTOEXEC.BAT
                            [21/04/2005 17:28|---hs----|6] -> D:\BLOCK.RIN
                            [09/01/2002 20:52|---hs----|244] -> D:\BOOT.INI
                            [17/08/2001 10:26|---hs----|237728] -> D:\CMLDR
                            [28/07/2001 07:07|---hs----|0] -> D:\CONFIG.SYS
                            [10/09/2002 00:14|---hs----|100] -> D:\Desktop.ini
                            [10/09/2002 17:21|---hs----|7850] -> D:\Folder.htt
                            [30/04/2001 21:16|---hs----|14] -> D:\Graph
                            [25/01/2002 19:21|---hs----|0] -> D:\GRAPH16
                            [30/11/2004 13:01|---hs----|73728] -> D:\Info.exe
                            [28/07/2001 07:07|---hs----|0] -> D:\IO.SYS
                            [05/09/2005 22:42|---hs----|948] -> D:\MASTER.LOG
                            [28/07/2001 07:07|---hs----|0] -> D:\MSDOS.SYS
                            [25/07/2001 23:00|---hs----|45124] -> D:\NTDETECT.COM
                            [17/08/2001 16:32|---hs----|0] -> D:\NTFS
                            [25/07/2001 23:00|---hs----|222880] -> D:\NTLDR
                            [03/03/2003 14:46|---hs----|111377] -> D:\protect.ed
                            [23/11/2004 17:39|---hs----|36] -> D:\SaveFile.Dir
                            [30/04/2001 21:16|---hs----|14] -> D:\SVGA
                            [01/01/2005 13:05|--ahs----|942] -> D:\USER
                            [03/03/2003 14:41|---hs----|88038] -> D:\Warning.bmp
                            [18/08/2001 16:00|---hs----|10] -> D:\WIN51
                            [22/01/2001 16:00|---hs----|11] -> D:\WIN51.B2
                            [25/07/2001 16:00|---hs----|11] -> D:\WIN51.RC1
                            [25/07/2001 21:47|---hs----|11] -> D:\WIN51.RC2
                            [18/08/2001 16:00|---hs----|10] -> D:\WIN51IC
                            [20/03/2001 16:00|---hs----|11] -> D:\WIN51IC.B2
                            [25/07/2001 16:00|---hs----|11] -> D:\WIN51IC.RC1
                            [25/07/2001 16:00|---hs----|11] -> D:\WIN51IC.RC2
                            [17/08/2001 16:00|---hs----|10] -> D:\WIN51IP
                            [22/01/2001 16:00|---hs----|11] -> D:\WIN51IP.B2
                            [25/07/2001 21:47|---hs----|11] -> D:\WIN51IP.RC2
                            [17/08/2001 14:17|---hs----|184] -> D:\WINBOM.INI
                            [24/02/2004 18:38|--a------|498] -> D:\BATCH.OLD
                            [01/02/2005 01:05|--ahs----|1552] -> D:\BATCH.LOG
                            [01/09/2005 09:44|-r-hs----|26] -> D:\RCBoot.sys
                            [05/09/2005 23:33|--ahs----|22] -> D:\HPCD.sys

                            ################## | Cracks / Keygens / Serials |
                            0
                            1. Malwarebytes' Anti-Malware 1.40
                              Version de la base de données: 2551
                              Windows 5.1.2600 Service Pack 2

                              31/08/2009 00:15:30
                              mbam-log-2009-08-31 (00-15-30).txt

                              Type de recherche: Examen complet (C:\|D:\|)
                              Eléments examinés: 215626
                              Temps écoulé: 2 hour(s), 7 minute(s), 9 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 1
                              Valeur(s) du Registre infectée(s): 2
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 4

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09f1adac-76d8-4d0f-99a5-5c907dadb988} (Rogue.Multiple) -> Quarantined and deleted successfully.

                              Valeur(s) du Registre infectée(s):
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\mqtgsvc (Trojan.Agent) -> Quarantined and deleted successfully.
                              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\spool (Trojan.Agent) -> Quarantined and deleted successfully.

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              C:\Program Files\VDCodecPack1.3\videoinspector.exe (Adware.Relevant) -> Quarantined and deleted successfully.
                              C:\WINDOWS\system\mstsc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                              C:\WINDOWS\system32\drivers\mqtgsvc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                              C:\WINDOWS\spoolsv.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                              0
                              1. voici le dernier rapport. Encore merci

                                Logfile of random's system information tool 1.06 (written by random/random)
                                Run by Compaq_Propriétaire at 2009-08-31 01:00:18
                                Microsoft Windows XP Édition familiale Service Pack 2
                                System drive C: has 29 GB (20%) free of 146 GB
                                Total RAM: 382 MB (17% free)

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 01:02:37, on 31/08/2009
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSAgent.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Java\jre6\bin\jusched.exe
                                C:\windows\system\hpsysdrv.exe
                                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                C:\WINDOWS\AGRSMMSG.exe
                                C:\HP\KBD\KBD.EXE
                                C:\WINDOWS\ALCXMNTR.EXE
                                C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                                C:\Program Files\iTunes\iTunesHelper.exe
                                C:\Program Files\Windows Live\Family Safety\fsui.exe
                                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                C:\PROGRA~1\AVG\AVG8\avgtray.exe
                                C:\Program Files\AVG\AVG8\IdentityProtection\agent\bin\AVGIDSUI.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                                C:\Program Files\AVG\AVG8\IdentityProtection\agent\bin\AVGIDSMonitor.exe
                                C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSWatcher.exe
                                C:\Program Files\Bonjour\mDNSResponder.exe
                                C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                C:\WINDOWS\system32\cisvc.exe
                                C:\PROGRA~1\AVG\AVG8\avgam.exe
                                C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                                C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                                C:\Program Files\Windows Live\Family Safety\fsssvc.exe
                                C:\Program Files\Java\jre6\bin\jqs.exe
                                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\iPod\bin\iPodService.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\WINDOWS\system32\cidaemon.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Windows Live\Toolbar\wltuser.exe
                                c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
                                C:\Documents and Settings\Compaq_Propriétaire\Bureau\RSIT.exe
                                C:\Program Files\trend micro\Compaq_Propriétaire.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://portail.free.fr/
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                                R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                                R3 - URLSearchHook: (no name) - *{ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
                                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                O2 - BHO: (no name) - {1D4FE0B4-37DB-4b57-AF1A-464BA5829430} - (no file)
                                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                O2 - BHO: (no name) - {30B9FB2F-84CE-4574-801F-442A1D800E03} - (no file)
                                O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                                O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                                O2 - BHO: (no name) - {5B3644BC-8144-4587-90ED-92393DC77084} - (no file)
                                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
                                O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                                O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                                O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                                O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                                O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                                O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                                O4 - HKLM\..\Run: [AVGIDS] "C:\Program Files\AVG\AVG8\IdentityProtection\agent\bin\AVGIDSUI.exe"
                                O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                                O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
                                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                                O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                                O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                                O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
                                O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version8/Applet/vchatsign.cab
                                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                                O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
                                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader4.cab
                                O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
                                O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.fr/clients/uploader_v2.1.0.56.cab
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp09.photoprintit.de/microsite/12188/defaults/activex/IPSUploader.cab
                                O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                                O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                                O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                                O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
                                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                                O23 - Service: AVGIDSAgent - AVG - C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSAgent.exe
                                O23 - Service: AVGIDSWatcher - AVG - C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSWatcher.exe
                                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                                O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                O23 - Service: Google Update Service (gupdate1c9e858e89c53ce) (gupdate1c9e858e89c53ce) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                O24 - Desktop Component 0: (no name) - http://www.prizee.com/images/vide2.gif
                                O24 - Desktop Component 1: (no name) - http://fr.f231.mail.yahoo.com/ym/fr/ShowLetter?box=Inbox&MsgId=7967_11544839_33028_1655_29609_0_2297_41139_2943497358&bodyPart=2.2&YY=70415&y5beta=yes&y5beta=yes&order=down&sort=date&pos=0&view=a&head=b&Idx=4
                                O24 - Desktop Component 3: (no name) - http://members.iinet.net.au/~pontipak/redsquare.html
                                0
                                1. Contributeur sécurité
                                  bonjour cela me semble bon comment vas le PC !!

                                  la tu vas fixer les lignes donnés avec hijackthis il est sur ton pc car RSIT le télécharge pour le rapport tu le trouveras ici : C:\Program Files\trend micro\Compaq_Propriétaire.exe

                                  1) Fixer les lignes

                                  .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
                                  .Lances HijackThis ou plutôt Compaq_Propriétaire.exe
                                  .Cliques sur "Do a system scan only"
                                  .Tu coches les lignes suivantes :
                                  R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                                  R3 - URLSearchHook: (no name) - *{ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
                                  O2 - BHO: (no name) - {1D4FE0B4-37DB-4b57-AF1A-464BA5829430} - (no file)
                                  O2 - BHO: (no name) - {30B9FB2F-84CE-4574-801F-442A1D800E03} - (no file)
                                  O2 - BHO: (no name) - {5B3644BC-8144-4587-90ED-92393DC77084} - (no file)
                                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                  O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                                  O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                  O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                                  O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                                  O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                  O24 - Desktop Component 0: (no name) - http://www.prizee.com/images/vide2.gif
                                  O24 - Desktop Component 1: (no name) - http://fr.f231.mail.yahoo.com/
                                  O24 - Desktop Component 3: (no name) - http://members.iinet.net.au/~pontipak/redsquare.html


                                  .Tu cliques sur "Fix Checked"
                                  .Tu fermes HijackThis

                                  des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

                                  2) désinstalles les outils utiliser avec OTCleanIT

                                  Télécharge OTCleanIT d’Old Timer.
                                  http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/
                                  si ce lien ne marche pas essais avec celui-ci: http://www.geekstogo.com/forum/files/file/399-ots-oldtimers-system-scanner/
                                  Enregistre le fichier sur ton bureau.

                                  Double clique " si tu es sous vista cliques droit et en tant que administrateursur " OTCleanit.exe pour l’exécuter.
                                  Clique sur CleanUp !.
                                  Le logiciel va te demander de commencer l’analyse. Accepte.

                                  Il te sera demandé le redémarrage de ton PC pour finir la suppression des fichiers et supprimer également OTCleanIT. Accepte.

                                  3) passes ccleaner sur le registre plusieurs fois jusqu'a se qu'il ne trouve plus rien

                                  4) penses à mettre windows à jour avec le sp3
                                  0
                                  1. Bonjour,

                                    je te remercie beaucoup. Le PC n'est plus contaminé mais il est encore très long au démarage. Ce problème ne semble pas venir de la contamination. Sans toi, je n'aurais jamais réussi. A++++
                                    0
                                    1. Contributeur sécurité
                                      bonjour, pour le démarrage tu peux arrêter tout ce qui ne sert à rien perso sur les pc de la maison j'ai que le strit minimum c'est à dire mon anti-virus antivir , mon pare-feu oneline armor, ccleaner car en automatique chez nous , la toolbar google et ctfmon .exe un truc système que même si tu déactive il revient et pas de problème sur les pc , regarde ce que j'ai sur le mien http://sd-1.archive-host.com/membres/up/89820622056365782/Sans_titre.JPG

                                      pour déactiver tout ce que tu as au démarrage utilise ccleaner sur outil , démarrage tu cliques sur ce que tu déactiver et tu le déactives tu ne fais pas effacer l'entrée comme cela si tu veux le réactiver pour ta convenance tu le réactives car si tu effaces l'entrée tu ne pourras plus le faire avec ccleaner
                                      0