Probleme demarage

Bonjour,
mon pc ne demarre pas normalement depuis quelque temps je ne c'est pas d'ou cela peut venir tout les scan que j'ai fait n'ont rien donner
ma config :
carte mere Asrock k10n78sli-glan
carte graphique ati 48500 hd
dd 250g barracuda seagate
proc amd athlon dual core
2g ram dual channel kingston
windows xp home sp3
Configuration: win xp home sp3

20 réponses

Résumé de la discussion

Le sujet porte sur un PC qui ne démarre pas normalement et pour lequel les scans antivirus ne révèlent pas d'infection évidente malgré l'ancien OS Windows XP SP3 et du matériel AMD/ATI. Plusieurs réponses préconisent de relancer un scan complet après mise à jour antivirus et de partager le rapport, tandis que d'autres proposent UsbFix en mode 2 et Malwarebytes pour nettoyer le système. Le rapport Malwarebytes a détecté et mis en quarantaine un fichier "everest Keygen tiny.nfo.viewer.exe" classé Malware.Packer, ce qui confirme une infection ponctuelle. En parallèle, des observations techniques mentionnent un contrôleur SCSI RAID sans pilote "aenrtsg3 ide controller", et un problème de détection du disque qui pourrait expliquer les démarrages intermittents.

Bobot (l’IA à votre service)
  1. Bonjour

    1- Télécharge et installe le logiciel HijackThis :

    https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
    ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
    ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

    -->Clique sur le setup pour lancer l'installation : laisse toi guider et ne modifie pas les paramètres d'installation .
    A la fin de l’installation, le programme se lance automatiquement : ferme le en cliquant sur la croix rouge.
    Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
    "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

    (Ne lance pas ce prg pour l'instant et fais la suite ... )

    2- Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    -> http://images.malwareremoval.com/random/RSIT.exe

    ! Déconnecte toi et ferme toutes tes applications en cours !

    Double-clique sur " RSIT.exe " pour le lancer.

    Clic droit sous VISTA (exécuter en tant que…)

    -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

    * Devant l'option "List files/folders created ..." , tu choisis : 2 months

    * clique ensuite sur " Continue " pour lancer l'analyse ...

    -> laisse faire le scan et ne touche pas au PC ...

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-notes).

    Poste le contenu de " log.txt " (c'est celui qui apparaît à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

    Important : poste un rapport, puis l'autre dans la réponse suivante ...
    Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum ...
    ( Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ... )

    ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

    Merci

    1. voiciLogfile of random's system information tool 1.06 (written by random/random)
      Run by zeriouh burelier at 2009-09-20 14:07:19
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive C: has 104 GB (44%) free of 238 GB
      Total RAM: 2047 MB (70% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:07:32, on 20/09/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\RocketDock\RocketDock.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\WINDOWS\system32\cisvc.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
      C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\cidaemon.exe
      C:\Documents and Settings\zeriouh burelier\Bureau\RSIT.exe
      C:\Program Files\Trend Micro\HijackThis\zeriouh burelier.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.missim.org/
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=127.0.0.1:3128;http=127.0.0.1:3128;https=127.0.0.1:3128
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
      O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
      O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
      O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://ushousecall02.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
      O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://www.catalog.update.microsoft.com/ClientControl/en/x86/MuCatalogWebControl.cab?1243244896656
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_2_1.cab
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
      O23 - Service: Nero BackItUp Scheduler 4.0 - Unknown owner - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe (file missing)
      O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
      1. et voila le deuxieme:
        info.txt logfile of random's system information tool 1.06 2009-09-20 14:07:34

        ======Uninstall list======

        -->MsiExec.exe /X{E9F81423-211E-46B6-9AE0-38568BC5CF6F}
        -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
        32 Bit HP CIO Components Installer-->MsiExec.exe /I{2614F54E-A828-49FA-93BA-45A3F756BFAA}
        Ad-Aware-->"C:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe" REMOVE=TRUE MODIFY=FALSE
        Ad-Aware-->C:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe
        Adobe Reader 9.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
        ALTools Update-->"C:\Program Files\ESTsoft\ALUpdate\unins000.exe"
        ALZip-->"C:\Program Files\ESTsoft\ALZip\unins000.exe"
        AMD Processor Driver-->C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe -runfromtemp -l0x040c -removeonly
        Anti-Blaxx 1.16-->"C:\Program Files\Anti-Blaxx\unins000.exe"
        Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
        ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
        ATI AVIVO Codecs-->MsiExec.exe /I{89DE67AD-08B8-4699-A55D-CA5C0AF82BF3}
        ATI Catalyst Control Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x0
        ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
        ATI Parental Control & Encoder-->MsiExec.exe /I{36CDA33B-909B-4719-97D1-C4B99309BDC7}
        ATI Problem Report Wizard-->MsiExec.exe /X{5DA6F06A-B389-407B-BF8C-1548767914D8}
        AusLogics Disk Defrag-->"C:\Program Files\Auslogics\AusLogics Disk Defrag\unins000.exe"
        Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
        Catalyst Control Center - Branding-->MsiExec.exe /I{D9D93D74-107D-4BD3-87D0-AABCF7C98BD5}
        CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
        Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
        Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
        eMule-->"C:\Program Files\eMule\Uninstall.exe"
        EVEREST Ultimate Edition v5.00-->"C:\Program Files\Lavalys\EVEREST Ultimate Edition\unins000.exe"
        Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
        Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_E582EA556D8DE101.exe" /uninstall
        Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
        Hercules DualPix Exchange Webcam-->C:\Program Files\InstallShield Installation Information\{04BEFF7A-DF5D-4E49-AB46-BA3D3BE49FCB}\setup.exe -runfromtemp -l0x040c -removeonly
        HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
        Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
        Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
        IsoBuster 2.5.5-->"C:\Program Files\Smart Projects\IsoBuster\Uninst\unins000.exe"
        Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF}
        Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
        jv16 PowerTools 1.3-->"C:\Program Files\jv16 PowerTools\unins000.exe"
        Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
        Les Sims 2-->C:\Program Files\EA GAMES\Les Sims 2\EAUninstall.exe
        LG MC USB Modem driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6059C682-4C5F-4106-8487-943E98225D3B}\setup.exe" -l0x40c -removeonly
        LG PC Suite II-->C:\Program Files\InstallShield Installation Information\{14DCD95A-EBA3-4BF0-B7EF-533852E99BE6}\setup.exe -runfromtemp -l0x040c -removeonly
        LG USB Modem driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe" -l0x40c LG -removeonly
        Ma-Config.com-->MsiExec.exe /X{494952B3-AA5A-486C-8495-6BF830962747}
        Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
        Menu Templates - Starter Kit-->MsiExec.exe /X{b78120a0-cf84-4366-a393-4d0a59bc546c}
        Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
        Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
        Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
        Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
        Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
        Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
        Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
        Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
        Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
        Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
        Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
        Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
        Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
        Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
        Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
        Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
        Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
        Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
        Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
        Microsoft WSE 3.0 Runtime-->MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13}
        Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
        Mise à jour pour Windows Internet Explorer 8 (KB969497)-->"C:\WINDOWS\ie8updates\KB969497-IE8\spuninst\spuninst.exe"
        Mise à jour pour Windows Internet Explorer 8 (KB971180)-->"C:\WINDOWS\ie8updates\KB971180-IE8\spuninst\spuninst.exe"
        Mise à jour pour Windows Internet Explorer 8 (KB971930)-->"C:\WINDOWS\ie8updates\KB971930-IE8\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
        Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
        Mozilla Firefox (3.0.13)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
        MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
        MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
        Neverwinter Nights 2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F20C1251-1D0A-4944-B2AE-678581B33B19}\SETUP.exe" -l0x40c -removeonly
        NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
        NVIDIA ForceWare Network Access Manager-->"C:\Program Files\InstallShield Installation Information\{7CFA46E3-CC2F-4355-82AE-6012DC3633FD}\setup.exe" -runfromtemp -l0x040c -removeonly
        NVIDIA ForceWare Network Access Manager-->MsiExec.exe /I{7CFA46E3-CC2F-4355-82AE-6012DC3633FD}
        Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
        Perfect Uninstaller v6.3.2.6-->"C:\Program Files\Perfect Uninstaller\unins000.exe"
        Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
        RegSupreme-->"C:\Program Files\RegSupreme\unins000.exe"
        RocketDock 1.3.5-->"C:\Program Files\RocketDock\unins000.exe"
        SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
        SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
        Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
        SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
        SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
        Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
        Samsung PC Studio 3-->"C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
        Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
        SFR - Kit de connexion-->C:\Program Files\SFR\Kit\uninstall.exe
        Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
        Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
        VLC media player 1.0.1-->C:\Program Files\VideoLAN\VLC\uninstall.exe
        Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
        Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
        Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
        Windows Live Contrôle parental-->MsiExec.exe /X{D6A2DDE3-9D7C-412C-932A-756580D29919}
        Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
        Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
        Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
        Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
        Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
        Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
        XP Codec Pack-->C:\Program Files\XP Codec Pack\Uninstall.exe
        Zylom Games Player Plugin-->"C:\Program Files\Zylom Games\UninstallPlugin.exe" --uninstall

        ======Hosts File======

        127.0.0.1 www.007guard.com
        127.0.0.1 007guard.com
        127.0.0.1 008i.com
        127.0.0.1 www.008k.com
        127.0.0.1 008k.com
        127.0.0.1 www.00hq.com
        127.0.0.1 00hq.com
        127.0.0.1 010402.com
        127.0.0.1 www.032439.com
        127.0.0.1 032439.com

        ======Security center information======

        AV: AntiVir Desktop

        ======System event log======

        Computer Name: COCOETTARIK
        Event Code: 7035
        Message: Un contrôle Démarrer a correctement été envoyé au service HTTP SSL.

        Record Number: 11874
        Source Name: Service Control Manager
        Time Written: 20090812120822.000000+120
        Event Type: Informations
        User: AUTORITE NT\SERVICE LOCAL

        Computer Name: COCOETTARIK
        Event Code: 7035
        Message: Un contrôle Démarrer a correctement été envoyé au service Carte de performance WMI.

        Record Number: 11873
        Source Name: Service Control Manager
        Time Written: 20090812120812.000000+120
        Event Type: Informations
        User: AUTORITE NT\SYSTEM

        Computer Name: COCOETTARIK
        Event Code: 7036
        Message: Le service Carte de performance WMI est entré dans l'état : en cours d'exécution.

        Record Number: 11872
        Source Name: Service Control Manager
        Time Written: 20090812120812.000000+120
        Event Type: Informations
        User:

        Computer Name: COCOETTARIK
        Event Code: 7036
        Message: Le service Explorateur d'ordinateur est entré dans l'état : arrêté.

        Record Number: 11871
        Source Name: Service Control Manager
        Time Written: 20090812120811.000000+120
        Event Type: Informations
        User:

        Computer Name: COCOETTARIK
        Event Code: 7036
        Message: Le service Service de la passerelle de la couche Application est entré dans l'état : en cours d'exécution.

        Record Number: 11870
        Source Name: Service Control Manager
        Time Written: 20090812120810.000000+120
        Event Type: Informations
        User:

        =====Application event log=====

        Computer Name: COCOETTARIK
        Event Code: 1013
        Message: Produit : Age of Empires III -- 1: Cette installation ne peut être effectuée en lançant directement le logiciel MSI ; vous devez exécuter setup.exe.

        Record Number: 1914
        Source Name: MsiInstaller
        Time Written: 20090621192220.000000+120
        Event Type: erreur
        User: COCOETTARIK\zeriouh burelier

        Computer Name: COCOETTARIK
        Event Code: 1002
        Message: Application bloquée ShowTime.exe, version 5.4.13.100, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

        Record Number: 1913
        Source Name: Application Hang
        Time Written: 20090621192058.000000+120
        Event Type: erreur
        User:

        Computer Name: COCOETTARIK
        Event Code: 0
        Message:
        Record Number: 1912
        Source Name: gusvc
        Time Written: 20090621180957.000000+120
        Event Type: Informations
        User:

        Computer Name: COCOETTARIK
        Event Code: 0
        Message:
        Record Number: 1911
        Source Name: gusvc
        Time Written: 20090621180347.000000+120
        Event Type: Informations
        User:

        Computer Name: COCOETTARIK
        Event Code: 1000
        Message: Les compteurs de performances pour le service WmiApRpl (WmiApRpl) ont été chargés.
        Les données d'enregistrement contiennent les nouvelles valeurs d'index
        assignées à ce service.

        Record Number: 1910
        Source Name: LoadPerf
        Time Written: 20090621145115.000000+120
        Event Type: Informations
        User:

        ======Environment variables======

        "ComSpec"=%SystemRoot%\system32\cmd.exe
        "FP_NO_HOST_CHECK"=NO
        "NUMBER_OF_PROCESSORS"=2
        "OS"=Windows_NT
        "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\Samsung\Samsung PC Studio 3;C:\Program Files\ESTsoft\ALZip;C:\Program Files\Smart Projects\IsoBuster
        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
        "PROCESSOR_ARCHITECTURE"=x86
        "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 107 Stepping 2, AuthenticAMD
        "PROCESSOR_LEVEL"=15
        "PROCESSOR_REVISION"=6b02
        "TEMP"=%SystemRoot%\TEMP
        "TMP"=%SystemRoot%\TEMP
        "windir"=%SystemRoot%

        -----------------EOF-----------------
        1. et voila le deuxieme:
          info.txt logfile of random's system information tool 1.06 2009-09-20 14:07:34

          ======Uninstall list======

          -->MsiExec.exe /X{E9F81423-211E-46B6-9AE0-38568BC5CF6F}
          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
          32 Bit HP CIO Components Installer-->MsiExec.exe /I{2614F54E-A828-49FA-93BA-45A3F756BFAA}
          Ad-Aware-->"C:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe" REMOVE=TRUE MODIFY=FALSE
          Ad-Aware-->C:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe
          Adobe Reader 9.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
          ALTools Update-->"C:\Program Files\ESTsoft\ALUpdate\unins000.exe"
          ALZip-->"C:\Program Files\ESTsoft\ALZip\unins000.exe"
          AMD Processor Driver-->C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe -runfromtemp -l0x040c -removeonly
          Anti-Blaxx 1.16-->"C:\Program Files\Anti-Blaxx\unins000.exe"
          Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
          ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
          ATI AVIVO Codecs-->MsiExec.exe /I{89DE67AD-08B8-4699-A55D-CA5C0AF82BF3}
          ATI Catalyst Control Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x0
          ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
          ATI Parental Control & Encoder-->MsiExec.exe /I{36CDA33B-909B-4719-97D1-C4B99309BDC7}
          ATI Problem Report Wizard-->MsiExec.exe /X{5DA6F06A-B389-407B-BF8C-1548767914D8}
          AusLogics Disk Defrag-->"C:\Program Files\Auslogics\AusLogics Disk Defrag\unins000.exe"
          Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
          Catalyst Control Center - Branding-->MsiExec.exe /I{D9D93D74-107D-4BD3-87D0-AABCF7C98BD5}
          CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
          Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
          Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
          eMule-->"C:\Program Files\eMule\Uninstall.exe"
          EVEREST Ultimate Edition v5.00-->"C:\Program Files\Lavalys\EVEREST Ultimate Edition\unins000.exe"
          Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
          Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_E582EA556D8DE101.exe" /uninstall
          Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
          Hercules DualPix Exchange Webcam-->C:\Program Files\InstallShield Installation Information\{04BEFF7A-DF5D-4E49-AB46-BA3D3BE49FCB}\setup.exe -runfromtemp -l0x040c -removeonly
          HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
          Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
          Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
          IsoBuster 2.5.5-->"C:\Program Files\Smart Projects\IsoBuster\Uninst\unins000.exe"
          Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF}
          Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
          jv16 PowerTools 1.3-->"C:\Program Files\jv16 PowerTools\unins000.exe"
          Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
          Les Sims 2-->C:\Program Files\EA GAMES\Les Sims 2\EAUninstall.exe
          LG MC USB Modem driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6059C682-4C5F-4106-8487-943E98225D3B}\setup.exe" -l0x40c -removeonly
          LG PC Suite II-->C:\Program Files\InstallShield Installation Information\{14DCD95A-EBA3-4BF0-B7EF-533852E99BE6}\setup.exe -runfromtemp -l0x040c -removeonly
          LG USB Modem driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe" -l0x40c LG -removeonly
          Ma-Config.com-->MsiExec.exe /X{494952B3-AA5A-486C-8495-6BF830962747}
          Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
          Menu Templates - Starter Kit-->MsiExec.exe /X{b78120a0-cf84-4366-a393-4d0a59bc546c}
          Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
          Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
          Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
          Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
          Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
          Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
          Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
          Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
          Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
          Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
          Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
          Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
          Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
          Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
          Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
          Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
          Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
          Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
          Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
          Microsoft WSE 3.0 Runtime-->MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13}
          Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
          Mise à jour pour Windows Internet Explorer 8 (KB969497)-->"C:\WINDOWS\ie8updates\KB969497-IE8\spuninst\spuninst.exe"
          Mise à jour pour Windows Internet Explorer 8 (KB971180)-->"C:\WINDOWS\ie8updates\KB971180-IE8\spuninst\spuninst.exe"
          Mise à jour pour Windows Internet Explorer 8 (KB971930)-->"C:\WINDOWS\ie8updates\KB971930-IE8\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
          Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
          Mozilla Firefox (3.0.13)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
          MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
          Neverwinter Nights 2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F20C1251-1D0A-4944-B2AE-678581B33B19}\SETUP.exe" -l0x40c -removeonly
          NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
          NVIDIA ForceWare Network Access Manager-->"C:\Program Files\InstallShield Installation Information\{7CFA46E3-CC2F-4355-82AE-6012DC3633FD}\setup.exe" -runfromtemp -l0x040c -removeonly
          NVIDIA ForceWare Network Access Manager-->MsiExec.exe /I{7CFA46E3-CC2F-4355-82AE-6012DC3633FD}
          Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
          Perfect Uninstaller v6.3.2.6-->"C:\Program Files\Perfect Uninstaller\unins000.exe"
          Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
          RegSupreme-->"C:\Program Files\RegSupreme\unins000.exe"
          RocketDock 1.3.5-->"C:\Program Files\RocketDock\unins000.exe"
          SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
          SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
          Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
          SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
          SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
          Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
          Samsung PC Studio 3-->"C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
          Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
          SFR - Kit de connexion-->C:\Program Files\SFR\Kit\uninstall.exe
          Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
          Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
          VLC media player 1.0.1-->C:\Program Files\VideoLAN\VLC\uninstall.exe
          Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
          Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
          Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
          Windows Live Contrôle parental-->MsiExec.exe /X{D6A2DDE3-9D7C-412C-932A-756580D29919}
          Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
          Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
          Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
          Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
          Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
          Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
          XP Codec Pack-->C:\Program Files\XP Codec Pack\Uninstall.exe
          Zylom Games Player Plugin-->"C:\Program Files\Zylom Games\UninstallPlugin.exe" --uninstall

          ======Hosts File======

          127.0.0.1 www.007guard.com
          127.0.0.1 007guard.com
          127.0.0.1 008i.com
          127.0.0.1 www.008k.com
          127.0.0.1 008k.com
          127.0.0.1 www.00hq.com
          127.0.0.1 00hq.com
          127.0.0.1 010402.com
          127.0.0.1 www.032439.com
          127.0.0.1 032439.com

          ======Security center information======

          AV: AntiVir Desktop

          ======System event log======

          Computer Name: COCOETTARIK
          Event Code: 7035
          Message: Un contrôle Démarrer a correctement été envoyé au service HTTP SSL.

          Record Number: 11874
          Source Name: Service Control Manager
          Time Written: 20090812120822.000000+120
          Event Type: Informations
          User: AUTORITE NT\SERVICE LOCAL

          Computer Name: COCOETTARIK
          Event Code: 7035
          Message: Un contrôle Démarrer a correctement été envoyé au service Carte de performance WMI.

          Record Number: 11873
          Source Name: Service Control Manager
          Time Written: 20090812120812.000000+120
          Event Type: Informations
          User: AUTORITE NT\SYSTEM

          Computer Name: COCOETTARIK
          Event Code: 7036
          Message: Le service Carte de performance WMI est entré dans l'état : en cours d'exécution.

          Record Number: 11872
          Source Name: Service Control Manager
          Time Written: 20090812120812.000000+120
          Event Type: Informations
          User:

          Computer Name: COCOETTARIK
          Event Code: 7036
          Message: Le service Explorateur d'ordinateur est entré dans l'état : arrêté.

          Record Number: 11871
          Source Name: Service Control Manager
          Time Written: 20090812120811.000000+120
          Event Type: Informations
          User:

          Computer Name: COCOETTARIK
          Event Code: 7036
          Message: Le service Service de la passerelle de la couche Application est entré dans l'état : en cours d'exécution.

          Record Number: 11870
          Source Name: Service Control Manager
          Time Written: 20090812120810.000000+120
          Event Type: Informations
          User:

          =====Application event log=====

          Computer Name: COCOETTARIK
          Event Code: 1013
          Message: Produit : Age of Empires III -- 1: Cette installation ne peut être effectuée en lançant directement le logiciel MSI ; vous devez exécuter setup.exe.

          Record Number: 1914
          Source Name: MsiInstaller
          Time Written: 20090621192220.000000+120
          Event Type: erreur
          User: COCOETTARIK\zeriouh burelier

          Computer Name: COCOETTARIK
          Event Code: 1002
          Message: Application bloquée ShowTime.exe, version 5.4.13.100, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

          Record Number: 1913
          Source Name: Application Hang
          Time Written: 20090621192058.000000+120
          Event Type: erreur
          User:

          Computer Name: COCOETTARIK
          Event Code: 0
          Message:
          Record Number: 1912
          Source Name: gusvc
          Time Written: 20090621180957.000000+120
          Event Type: Informations
          User:

          Computer Name: COCOETTARIK
          Event Code: 0
          Message:
          Record Number: 1911
          Source Name: gusvc
          Time Written: 20090621180347.000000+120
          Event Type: Informations
          User:

          Computer Name: COCOETTARIK
          Event Code: 1000
          Message: Les compteurs de performances pour le service WmiApRpl (WmiApRpl) ont été chargés.
          Les données d'enregistrement contiennent les nouvelles valeurs d'index
          assignées à ce service.

          Record Number: 1910
          Source Name: LoadPerf
          Time Written: 20090621145115.000000+120
          Event Type: Informations
          User:

          ======Environment variables======

          "ComSpec"=%SystemRoot%\system32\cmd.exe
          "FP_NO_HOST_CHECK"=NO
          "NUMBER_OF_PROCESSORS"=2
          "OS"=Windows_NT
          "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\Samsung\Samsung PC Studio 3;C:\Program Files\ESTsoft\ALZip;C:\Program Files\Smart Projects\IsoBuster
          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
          "PROCESSOR_ARCHITECTURE"=x86
          "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 107 Stepping 2, AuthenticAMD
          "PROCESSOR_LEVEL"=15
          "PROCESSOR_REVISION"=6b02
          "TEMP"=%SystemRoot%\TEMP
          "TMP"=%SystemRoot%\TEMP
          "windir"=%SystemRoot%

          -----------------EOF-----------------
          1. Re

            1)Désactiver le TeaTimer de Spybot (Merci à Nico):

            Pour désactiver le TeaTimer :
            => Ouvrir Spybot S&D
            => Dans le menu "Mode", séléctionner le mode avancé.
            => Une fenêtre demande confirmation cliquer sur "oui".
            => Une fois le mode avancé actif, ouvrir l'onglet "Outils".
            => Cliquer sur Résident.
            => La partie Résident comporte deux lignes qui sont normalement cochées :

            *Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
            * Résident "TeaTimer" (Protection des réglages système fondamentaux) actif.

            => Décocher la ligne TeaTimer.
            => Redémarrer Spybot (le fermer et le réouvrir)
            => Retourner dans le menu Résident et vérifier qu'il soit bien désactivé.

            2)Désinstalle Ad aware ;il y a mieux en détection spywares et tu l'as Malwaresbytes.

            3)Fait ceci pour vérification:
            # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

            Télécharge et install UsbFix de C_XX
            Ici : http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

            Tutorial de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

            Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

            # Double clic sur le raccourci UsbFix présent sur ton bureau.

            # Choisi l option 1 (Recherche)

            # Laisse travailler l outil.

            # Ensuite post le rapport UsbFix.txt qui apparaîtra.

            # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

            ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

            Quel est exactement ton problème au démarrage?

            @+

            @+
        2. voici le rapport:

          ############################## | UsbFix V6.035 |

          User : zeriouh burelier (Administrateurs) # COCOETTARIK
          Update on 20/09/2009 by Chiquitine29, C_XX & Chimay8
          Start at: 14:53:44 | 20/09/2009
          Website : http://pagesperso-orange.fr/NosTools/index.html

          AMD Athlon(tm) Dual Core Processor 4450e
          Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
          Internet Explorer 8.0.6001.18702
          Windows Firewall Status : Enabled
          AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

          C:\ -> Disque fixe local # 232,88 Go (101,93 Go free) # NTFS
          D:\ -> Disque CD-ROM
          E:\ -> Disque fixe local # 465,64 Go (317,01 Go free) [My Book] # FAT32
          F:\ -> Disque amovible # 3,72 Go (1,65 Go free) [CLÉ USB] # FAT32

          ############################## | Processus actifs |

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir Desktop\sched.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          C:\WINDOWS\system32\cisvc.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\RocketDock\RocketDock.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
          C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
          C:\WINDOWS\System32\alg.exe
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Windows Live\Toolbar\wltuser.exe
          C:\WINDOWS\system32\msiexec.exe
          C:\WINDOWS\system32\cidaemon.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe

          ################## | Fichiers # Dossiers infectieux |

          ################## | Registre # Clés Run infectieuses |

          [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
          [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
          [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

          ################## | Registre # Mountpoints2 |

          HKCU\..\..\Explorer\MountPoints2\{ca32da6c-4798-11de-b709-00196670b184}
          Shell\AutoRun\command =G:\Autorun.exe

          ################## | ! Fin du rapport # UsbFix V6.035 ! |
          1. Re

            1)Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

            # Double clic sur le raccourci UsbFix présent sur ton bureau

            # choisi l option 2 (Suppression)

            # Ton bureau disparaîtra et le pc redémarrera.

            # Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.

            # Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.

            # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

            ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

            2)Télécharge Malwarebytes anti malware ici
            http://www.malwarebytes.org/mbam.php

            * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

            (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

            * Potasse le tuto pour te familiariser avec le prg :

            https://forum.pcastuces.com/sujet.asp?f=31&s=3

            (cela dis, il est très simple d’utilisation).

            relance malwarebytes en suivant scrupuleusement ces consignes :

            ! Déconnecte toi et ferme toutes applications en cours !

            * Lance Malwarebyte's .

            Fais un examen dit "Complet" .

            --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
            --> à la fin tu cliques sur "résultat" .
            --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

            Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

            Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

            @+

            1. desoler pour la longueur de ma reponse mais le pc a planter et n'apas voulut redemarrer de suite
              le probleme est que je doit m'y prendre a plusieur fois avant qu'il demarre soit une erreur de lecture du disc soit le disc n'est pas reconnut ou n'est pas propre et ce de facon alleatoire alors je comprend pas
              1. Re

                Arrives tu à passer à l'option 2 de UsbFix?
            2. c fait le pc a redemarer et voici le rapport:

              ############################## | UsbFix V6.035 |

              User : zeriouh burelier (Administrateurs) # COCOETTARIK
              Update on 20/09/2009 by Chiquitine29, C_XX & Chimay8
              Start at: 15:08:02 | 20/09/2009
              Website : http://pagesperso-orange.fr/NosTools/index.html

              AMD Athlon(tm) Dual Core Processor 4450e
              Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
              Internet Explorer 8.0.6001.18702
              Windows Firewall Status : Enabled
              AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

              C:\ -> Disque fixe local # 232,88 Go (101,92 Go free) # NTFS
              D:\ -> Disque CD-ROM
              E:\ -> Disque fixe local # 465,64 Go (317,01 Go free) [My Book] # FAT32
              F:\ -> Disque amovible # 3,72 Go (1,65 Go free) [CLÉ USB] # FAT32

              ############################## | Processus actifs |

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\logonui.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir Desktop\sched.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              C:\WINDOWS\system32\cisvc.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
              C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\System32\alg.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe

              ################## | Fichiers # Dossiers infectieux |

              ################## | Registre # Clés Run infectieuses |

              Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
              Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
              Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
              Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoWinKeys"

              ################## | Registre # Mountpoints2 |

              Supprimé ! HKCU\...\Explorer\MountPoints2\{ca32da6c-4798-11de-b709-00196670b184}\Shell\AutoRun\Command

              ################## | Listing des fichiers présent |

              [20/09/2009 14:43|--a--c---|17692] C:\aaw7boot.log
              [22/05/2009 21:58|--a------|0] C:\AUTOEXEC.BAT
              [21/06/2009 01:19|--a------|228] C:\Boot.bak
              [23/07/2009 21:14|-rahsc---|298] C:\boot.bakpu
              [02/08/2009 14:28|-rahs----|322] C:\boot.ini
              [02/03/2006 14:00|-rahs----|4952] C:\Bootfont.bin
              [03/08/2004 23:00|--a------|263488] C:\cmldr
              [22/05/2009 21:58|--a------|0] C:\CONFIG.SYS
              [24/07/2009 21:04|-rahsc---|171136] C:\GRLDR
              [22/05/2009 21:58|-rahs----|0] C:\IO.SYS
              [24/07/2009 21:14|-rahsc---|869] C:\menu.lst
              [22/05/2009 21:58|-rahs----|0] C:\MSDOS.SYS
              [02/03/2006 14:00|-rahs----|47564] C:\NTDETECT.COM
              [22/05/2009 23:28|-rahs----|252240] C:\ntldr
              [?|?|?] C:\pagefile.sys
              [11/07/2009 00:02|--a------|921632] C:\SPC220NC.DAT
              [20/09/2009 15:10|--a--c---|3444] C:\UsbFix.txt
              [19/07/2009 22:17|--a------|197707] E:\Salade de Fruits.pdf
              [26/07/2009 01:31|--a------|262624] E:\Facture RDC - 26 Juillet 2009.mht
              [17/08/2009 14:16|--a------|62796] E:\airBook.do.htm
              [13/05/2009 20:33|--a------|265722] E:\Merci pour votre commande - achat-vente Merci pour votre commande - RueDuCommerce.mht
              [03/05/2009 09:11|--a------|3056] E:\Celine.txt
              [30/08/2009 15:44|--a------|706363392] F:\Stuart Little.avi
              [29/08/2009 18:10|--a------|1514586116] F:\Carmen - A Hip Hopera.mpg

              ################## | Vaccination |

              # C:\autorun.inf -> Folder created by UsbFix.
              # E:\autorun.inf -> Folder created by UsbFix.
              # F:\autorun.inf -> Folder created by UsbFix.

              ################## | ! Fin du rapport # UsbFix V6.035 ! |
              1. voici le rapport malwarebytes:
                Malwarebytes' Anti-Malware 1.41
                Version de la base de données: 2830
                Windows 5.1.2600 Service Pack 3

                20/09/2009 16:07:30
                mbam-log-2009-09-20 (16-07-30).txt

                Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
                Eléments examinés: 169705
                Temps écoulé: 47 minute(s), 9 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 1

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                E:\everest Keygen\tiny.nfo.viewer.exe (Malware.Packer) -> Quarantined and deleted successfully.
                1. Re

                  Lance un scan complet avec ton antivirus après avoir fait la mise à jour;
                  et poste moi le rapport stp merci

                  @+
              2. voila le rapport avira:

                Avira AntiVir Personal
                Date de création du fichier de rapport : dimanche 20 septembre 2009 16:26

                La recherche porte sur 1729942 souches de virus.

                Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                Numéro de série : 0000149996-ADJIE-0000001
                Plateforme : Windows XP
                Version de Windows : (Service Pack 3) [5.1.2600]
                Mode Boot : Démarré normalement
                Identifiant : SYSTEM
                Nom de l'ordinateur : COCOETTARIK

                Informations de version :
                BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
                AVSCAN.EXE : 9.0.3.7 466689 Bytes 18/08/2009 17:52:43
                AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 19:32:43
                ANTIVIR2.VDF : 7.1.6.1 3857920 Bytes 16/09/2009 17:58:27
                ANTIVIR3.VDF : 7.1.6.13 181248 Bytes 18/09/2009 10:44:13
                Version du moteur : 8.2.1.19
                AEVDF.DLL : 8.1.1.2 106867 Bytes 15/09/2009 17:29:02
                AESCRIPT.DLL : 8.1.2.31 475513 Bytes 10/09/2009 19:25:10
                AESCN.DLL : 8.1.2.5 127346 Bytes 04/09/2009 14:30:59
                AERDL.DLL : 8.1.2.4 430452 Bytes 15/07/2009 16:16:21
                AEPACK.DLL : 8.2.0.0 422261 Bytes 15/09/2009 17:28:59
                AEOFFICE.DLL : 8.1.0.38 196987 Bytes 18/06/2009 16:27:23
                AEHEUR.DLL : 8.1.0.155 1921400 Bytes 18/08/2009 17:52:43
                AEHELP.DLL : 8.1.7.0 237940 Bytes 04/09/2009 14:30:57
                AEGEN.DLL : 8.1.1.63 364916 Bytes 17/09/2009 17:58:40
                AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
                AECORE.DLL : 8.1.8.1 184693 Bytes 15/09/2009 17:28:51
                AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
                AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 14/07/2009 10:09:32
                RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

                Configuration pour la recherche actuelle :
                Nom de la tâche...............................: Contrôle intégral du système
                Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                Documentation.................................: bas
                Action principale.............................: interactif
                Action secondaire.............................: ignorer
                Recherche sur les secteurs d'amorçage maître..: marche
                Recherche sur les secteurs d'amorçage.........: marche
                Secteurs d'amorçage...........................: C:, E:,
                Recherche dans les programmes actifs..........: marche
                Recherche en cours sur l'enregistrement.......: marche
                Recherche de Rootkits.........................: marche
                Contrôle d'intégrité de fichiers système......: arrêt
                Fichier mode de recherche.....................: Tous les fichiers
                Recherche sur les archives....................: marche
                Limiter la profondeur de récursivité..........: 20
                Archive Smart Extensions......................: marche
                Heuristique de macrovirus.....................: marche
                Heuristique fichier...........................: moyen
                Fichiers à exclure............................: ed2k, eddonkey, emule, emuletcp, emuleudp, kad, kademillia,
                Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

                Début de la recherche : dimanche 20 septembre 2009 16:26

                La recherche d'objets cachés commence.
                '34881' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                La recherche sur les processus démarrés commence :
                Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'cidaemon.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'wltuser.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'nSvcIp.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'RocketDock.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'RTHDCPL.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'nSvcAppFlt.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'cisvc.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                '41' processus ont été contrôlés avec '41' modules

                La recherche sur les secteurs d'amorçage maître commence :
                Secteur d'amorçage maître HD0
                [INFO] Aucun virus trouvé !
                Secteur d'amorçage maître HD1
                [INFO] Aucun virus trouvé !
                Secteur d'amorçage maître HD2
                [INFO] Aucun virus trouvé !

                La recherche sur les secteurs d'amorçage commence :
                Secteur d'amorçage 'C:\'
                [INFO] Aucun virus trouvé !
                Secteur d'amorçage 'E:\'
                [INFO] Aucun virus trouvé !

                La recherche sur les renvois aux fichiers exécutables (registre) commence :
                Le registre a été contrôlé ( '52' fichiers).

                La recherche sur les fichiers sélectionnés commence :

                Recherche débutant dans 'C:\'
                C:\pagefile.sys
                [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                [REMARQUE] Ce fichier est un fichier système Windows.
                [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                C:\WINDOWS\system32\drivers\atapi.sys
                [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                C:\WINDOWS\system32\drivers\sptd.sys
                [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                Recherche débutant dans 'E:\' <My Book>
                E:\System Volume Information\_restore{3D7B2776-D419-4E70-82F1-AAD689A68126}\RP121\A0181816.exe
                [RESULTAT] Contient le cheval de Troie TR/Trash.Gen

                Début de la désinfection :
                E:\System Volume Information\_restore{3D7B2776-D419-4E70-82F1-AAD689A68126}\RP121\A0181816.exe
                [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
                [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ae750e3.qua' !

                Fin de la recherche : dimanche 20 septembre 2009 17:56
                Temps nécessaire: 1:29:36 Heure(s)

                La recherche a été effectuée intégralement

                5463 Les répertoires ont été contrôlés
                192422 Des fichiers ont été contrôlés
                1 Des virus ou programmes indésirables ont été trouvés
                0 Des fichiers ont été classés comme suspects
                0 Des fichiers ont été supprimés
                0 Des virus ou programmes indésirables ont été réparés
                1 Les fichiers ont été déplacés dans la quarantaine
                0 Les fichiers ont été renommés
                3 Impossible de contrôler des fichiers
                192418 Fichiers non infectés
                1330 Les archives ont été contrôlées
                3 Avertissements
                2 Consignes
                34881 Des objets ont été contrôlés lors du Rootkitscan
                0 Des objets cachés ont été trouvés
                1. plus personne ?
                  1. Re

                    Comme précisé en MP personne n'est à ta disposition ;
                    il faut savoir être patient.
                    Comme tout le monde chacun à une vie privée.

                    Comment se comporte ton PC?

                    @+
                2. je ne dit pas que tout le monde est a ma disposition mais comme tu n'etait plus la je demandait si quelqun pouvait prendre le relai voila tout
                  en ce qui concerne le pc il n'y a pas d'amelioration qu'en pense tu ?
                  1. personne pour m'aider?
                    1. Bonjour

                      Peux tu expliquer ce que tu entends par:mon pc ne demarre pas normalement depuis quelque temps

                      @+
                  2. re sa me dit que le disc n'est pas propre ou encore erreur de lecture ou il n'est carément pas reconnu
                    mais au bout de dix redémarage(facon de parler ,mais j'en suis pas loin ) il demarre
                    donc je comprend pas
                    1. Re

                      Je te propose de clore ce post et de poster dans la rubrique "Matériel ,Hardware" de ce forum

                      @+
                      1. je remarque qu'il y a dans le gestionaire de perif un controleur scsi raid sans pilote nommé "aenrtsg3 ide controller" qui n'a pas de pilote j'essaye de les installer impossible ,bizard non si je le desinstalle il se réinstalle tout seul est-ce normal ?