Encore antiviruspro_2010

Résolu
Bonjour,

Je dois nettoyer l'ordinateur d'un membre de ma famille. Après quelques recherches, je découvre qu'il (l'ordinateur :-P) est infecté par antiviruspro_2010. Un scan rapide de avast et un scan rapide de Maleware Bytes (logs disponibles) suppriment plusieurs fichiers infectés. Résultat, antiviruspro_2010 ne démarre plus quand je reboot. Par contre, une application (trayapp.exe) tente désespérément de s'intaller au démarrage.

Mon problème n'est donc pas complètement résolu.

J'ai essayer de suivre des marche à suivre sur les différents topics sur ce sujet, mais elles sembles tous différentes.

Je sollicite donc votre aide ici, je posterai tout les rapports qui me seront demandés...

Merci à l'avance pour votre aide

17 réponses

Résumé de la discussion

La discussion porte sur un ordinateur infecté par antiviruspro_2010, où un scan avec Avast et Malwarebytes élimine des fichiers malveillants, mais le programme ne démarre plus et trayapp.exe tente de s’installer au démarrage. Des échanges soulignent que, malgré ces nettoyages, des entrées de démarrage et des modules BHO persistent, et des logs (HijackThis, RSIT) révèlent des entrées suspectes à examiner. Des messages invitent à poursuivre l'analyse des rapports et à éviter les désinfections par message privé; l'échange propose des étapes de nettoyage systématiques mais sans consensus immédiat. Par ailleurs, le log répertorie de nombreux processus et services liés à Avast, Google Desktop et des modules publicitaires, montrant des liens entre mises à jour et éléments de démarrage à nettoyer.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,

    EDIT : Pour suivre.
    Bonne continuation, guillaume5188

    A+
    1
    1. Bonsoir

      1- Télécharge et installe le logiciel HijackThis :

      https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
      ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
      ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

      -->Clique sur le setup pour lancer l'installation : laisse toi guider et ne modifie pas les paramètres d'installation .
      A la fin de l’installation, le programme se lance automatiquement : ferme le en cliquant sur la croix rouge.
      Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
      "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

      (Ne lance pas ce prg pour l'instant et fais la suite ... )

      2- Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

      -> http://images.malwareremoval.com/random/RSIT.exe

      ! Déconnecte toi et ferme toutes tes applications en cours !

      Double-clique sur " RSIT.exe " pour le lancer.

      Clic droit sous VISTA (exécuter en tant que…)

      -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

      * Devant l'option "List files/folders created ..." , tu choisis : 2 months

      * clique ensuite sur " Continue " pour lancer l'analyse ...

      -> laisse faire le scan et ne touche pas au PC ...

      Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-notes).

      Poste le contenu de " log.txt " (c'est celui qui apparaît à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

      Important : poste un rapport, puis l'autre dans la réponse suivante ...
      Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum ...
      ( Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ... )

      ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

      Merci
      0
      1. Contributeur sécurité
        Salut, commence par faire ceci :

        RSIT ----->

        [x] Télécharge Random's System Information Tool à cette adresse : http://images.malwareremoval.com/random/RSIT.exe

        [x] Double clique sur " RSIT.exe ".

        [x] Clique sur " Continue ".

        [x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

        [x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

        [x] Copie colle le contenu des deux rapports dans ton prochain message

        -------> Si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit
        0
        1. Logfile of random's system information tool 1.06 (written by random/random)
          Run by Ginette at 2009-10-02 18:20:59
          Microsoft Windows XP Édition familiale Service Pack 2
          System drive C: has 64 GB (82%) free of 78 GB
          Total RAM: 503 MB (39% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 18:21:07, on 2009-10-02
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\WINDOWS\ALCWZRD.EXE
          C:\WINDOWS\ALCMTR.EXE
          C:\PROGRA~1\Keyboard\Ikeymain.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
          C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Java\jre1.5.0_03\bin\jucheck.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\msiexec.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\WINDOWS\system32\MsiExec.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\Ginette\Mes documents\Install\RSIT.exe
          C:\Program Files\Trend Micro\HijackThis\Ginette.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/spresults.aspx
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/spresults.aspx
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll (file missing)
          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O2 - BHO: (no name) - {5DDE5591-A8AB-4897-93EF-1E4E943F85A7} - (no file)
          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (file missing)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (file missing)
          O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing)
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll (file missing)
          O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-ca\msntb.dll (file missing)
          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
          O2 - BHO: (no name) - {E552EEFC-DE97-45D4-BA1A-F534A1B4A579} - (no file)
          O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll (file missing)
          O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-ca\msntb.dll (file missing)
          O3 - Toolbar: (no name) - {119DBEDA-9c41-4F97-94B4-B6BCD01133CF} - (no file)
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
          O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
          O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [iKeyWorks] C:\PROGRA~1\Keyboard\Ikeymain.exe
          O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
          O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
          O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
          O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [PC-Cleaner] "C:\Program Files\PC-Cleaner\PC-Cleaner.exe" hide
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Picture Package Menu.lnk = ?
          O4 - Global Startup: Picture Package VCD Maker.lnk = ?
          O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
          O9 - Extra button: Morpheus Toolbar - {119DBEDA-9c41-4F97-94B4-B6BCD01133CF} - (no file)
          O9 - Extra 'Tools' menuitem: Morpheus Toolbar - {119DBEDA-9c41-4F97-94B4-B6BCD01133CF} - (no file)
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (file missing)
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll (file missing)
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
          O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
          O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
          O20 - AppInit_DLLs: C:\WINDOWS\system32\__c00124F.dat C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
          O21 - SSODL: bqxomdo - {BD088EBB-56B8-4390-AD48-23AE3EA76AB5} - C:\WINDOWS\bqxomdo.dll (file missing)
          O21 - SSODL: aswmklt - {750F6F5D-EF1E-4D38-851F-DEA594269FE7} - C:\WINDOWS\aswmklt.dll (file missing)
          O22 - SharedTaskScheduler: barbican - {e0f691d7-01bf-4fed-926c-7368034a45e3} - (no file)
          O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe (file missing)
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Windows Live Contrôle parental (fsssvc) - Unknown owner - C:\Program Files\Windows Live\Family Safety\fsssvc.exe (file missing)
          O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          0
          1. info.txt logfile of random's system information tool 1.06 2009-10-01 23:18:46

            ======Uninstall list======

            -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
            Adobe Acrobat 5.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
            Adobe Bridge 1.0-->MsiExec.exe /I{B74D4E10-1033-0000-0000-000000000001}
            Adobe Common File Installer-->MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5B39}
            Adobe Flash Player 9-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
            Adobe Help Center 1.0-->MsiExec.exe /I{E9787678-1033-0000-8E67-000000000001}
            Adobe Photoshop CS2-->msiexec /I {236BB7C4-4419-42FD-0409-1E257A25E34D}
            Adobe Reader 9.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
            Adobe Stock Photos 1.0-->MsiExec.exe /I{786C5747-1033-0000-B58E-000000000001}
            Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
            avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
            Barre d'outils MSN-->C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-ca\mtbs.exe c
            Bejeweled 2 Deluxe-->C:\PROGRA~1\GAMEHO~1\BEJEWE~1\UNWISE.EXE /U C:\PROGRA~1\GAMEHO~1\BEJEWE~1\INSTALL.LOG
            CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
            Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
            Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
            Correctif Windows XP - KB873333-->C:\WINDOWS\$NtUninstallKB873333$\spuninst\spuninst.exe
            Correctif Windows XP - KB873339-->C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
            Correctif Windows XP - KB885250-->C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
            Correctif Windows XP - KB885835-->C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
            Correctif Windows XP - KB885836-->C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
            Correctif Windows XP - KB885884-->C:\WINDOWS\$NtUninstallKB885884$\spuninst\spuninst.exe
            Correctif Windows XP - KB886185-->C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
            Correctif Windows XP - KB887472-->C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
            Correctif Windows XP - KB887742-->C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
            Correctif Windows XP - KB888113-->C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
            Correctif Windows XP - KB888302-->C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
            Correctif Windows XP - KB890175-->C:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.exe
            Correctif Windows XP - KB890859-->"C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
            Correctif Windows XP - KB890923-->"C:\WINDOWS\$NtUninstallKB890923$\spuninst\spuninst.exe"
            Correctif Windows XP - KB891781-->C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
            Correctif Windows XP - KB893066-->"C:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.exe"
            Correctif Windows XP - KB893086-->"C:\WINDOWS\$NtUninstallKB893086$\spuninst\spuninst.exe"
            Easy CD & DVD Creator 6-->MsiExec.exe /I{644F9DBE-CEDB-45AF-ACB8-E26692B74F62}
            Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
            GoldWave v5.10-->"C:\Program Files\GoldWave\unstall.exe" "GoldWave v5.10" "C:\Program Files\GoldWave\unstall.log"
            Google Desktop-->C:\Program Files\Google\Google Desktop Search\GoogleDesktopSetup.exe -uninstall
            Google Earth-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x9 -removeonly
            Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar4.dll"
            High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
            HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
            Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
            Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
            HP Image Zone 4.2-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
            HP PSC & OfficeJet 4.2-->"C:\Program Files\HP\Digital Imaging\{A1062847-0846-427A-92A1-BB8251A91E91}\setup\hpzscr01.exe" -datfile hposcr04.dat
            HP Software Update-->MsiExec.exe /X{457791C5-D702-4143-A7B2-2744BE9573F2}
            ICQ Toolbar-->regsvr32 /u /s "C:\Program Files\ICQToolbar\toolbaru.dll"
            IDR-Series BASE-->"C:\IDR-Series BASE\unins000.exe"
            iKeyWorks 6.12-->C:\Program Files\Keyboard\Uninst32.exe
            Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
            Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
            Intel(R) Graphics Media Accelerator Driver-->RUNDLL32.EXE C:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx2ID PCI\VEN_8086&DEV_2782 PCI\VEN_8086&DEV_2582
            Intel(R) PRO Network Adapters and Drivers-->Prounstl.exe
            ITE IT8211 8212 ATA ATAPI Controller-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FC6AAE10-A081-42C7-9CD3-ED1D80C30941}\Setup.exe" -l0x9
            J2SE Runtime Environment 5.0 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150030}
            Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
            Karu Deluxe-->"C:\Program Files\Zylom Games\Karu Deluxe\GameInstaller.exe" --uninstall UnInstall.log
            LimeWire 4.12.15-->"C:\Documents and Settings\Ginette\Bureau\LimeWire\uninstall.exe"
            Macromedia Flash Player-->MsiExec.exe /X{4ecaf021-478c-40c1-b777-3368a15f9966}
            Macromedia Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
            MahJongg Mystery Deluxe-->"C:\Program Files\Zylom Games\MahJongg Mystery Deluxe\GameInstaller.exe" --uninstall UnInstall.log
            Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
            Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
            Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
            Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
            Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
            Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
            Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
            Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
            Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
            Microsoft AntiSpyware-->MsiExec.exe /I{536F7C74-844B-4683-B0C5-EA39E19A6FE3}
            Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
            Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
            Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
            Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
            Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
            Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
            Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
            Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB883939)-->"C:\WINDOWS\$NtUninstallKB883939$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB890046)-->"C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB893756)-->"C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB896422)-->"C:\WINDOWS\$NtUninstallKB896422$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB896423)-->"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB896424)-->"C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB896428)-->"C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB896688)-->"C:\WINDOWS\$NtUninstallKB896688$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB899587)-->"C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB899588)-->"C:\WINDOWS\$NtUninstallKB899588$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB899591)-->"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB900725)-->"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB901017)-->"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB901214)-->"C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB902400)-->"C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB903235)-->"C:\WINDOWS\$NtUninstallKB903235$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB904706)-->"C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB905414)-->"C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB905749)-->"C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB905915)-->"C:\WINDOWS\$NtUninstallKB905915$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB908519)-->"C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB908531)-->"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB911280)-->"C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB911562)-->"C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB911567)-->"C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB911927)-->"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB912812)-->"C:\WINDOWS\$NtUninstallKB912812$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB912919)-->"C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB913446)-->"C:\WINDOWS\$NtUninstallKB913446$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB913580)-->"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB914388)-->"C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB914389)-->"C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB916281)-->"C:\WINDOWS\$NtUninstallKB916281$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB917159)-->"C:\WINDOWS\$NtUninstallKB917159$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB917344)-->"C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB917422)-->"C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB917953)-->"C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB918439)-->"C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB918899)-->"C:\WINDOWS\$NtUninstallKB918899$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB919007)-->"C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB920213)-->"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB920214)-->"C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB920670)-->"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB920683)-->"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB920685)-->"C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB921398)-->"C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB921503)-->"C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB921883)-->"C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB922616)-->"C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB922760)-->"C:\WINDOWS\$NtUninstallKB922760$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB922819)-->"C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923191)-->"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923414)-->"C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923694)-->"C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB924191)-->"C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB924270)-->"C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB924496)-->"C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB925454)-->"C:\WINDOWS\$NtUninstallKB925454$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB925486)-->"C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB926255)-->"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB928090)-->"C:\WINDOWS\$NtUninstallKB928090$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB928843)-->"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB929969)-->"C:\WINDOWS\$NtUninstallKB929969$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB930178)-->"C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB931768)-->"C:\WINDOWS\$NtUninstallKB931768$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB931784)-->"C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB933566)-->"C:\WINDOWS\$NtUninstallKB933566$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB933729)-->"C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB935839)-->"C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB935840)-->"C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB936021)-->"C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB937143)-->"C:\WINDOWS\$NtUninstallKB937143$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB938127)-->"C:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB938829)-->"C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB939653)-->"C:\WINDOWS\$NtUninstallKB939653$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB941202)-->"C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB941568)-->"C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB941644)-->"C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB941693)-->"C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB942615)-->"C:\WINDOWS\$NtUninstallKB942615$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB943460)-->"C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB943485)-->"C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB944338)-->"C:\WINDOWS\$NtUninstallKB944338$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB944533)-->"C:\WINDOWS\$NtUninstallKB944533$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB945553)-->"C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
            0
            1. Mise à jour de sécurité pour Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB947864)-->"C:\WINDOWS\$NtUninstallKB947864$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB948590)-->"C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB948881)-->"C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB950749)-->"C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958215)-->"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958470)-->"C:\WINDOWS\$NtUninstallKB958470$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960714)-->"C:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB963027)-->"C:\WINDOWS\$NtUninstallKB963027$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB969897)-->"C:\WINDOWS\$NtUninstallKB969897$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB972260)-->"C:\WINDOWS\$NtUninstallKB972260$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB894391)-->"C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB896727)-->"C:\WINDOWS\$NtUninstallKB896727$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB900485)-->"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB910437)-->"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB916595)-->"C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB920872)-->"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB922582)-->"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB925720)-->"C:\WINDOWS\$NtUninstallKB925720$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB927891)-->"C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB929338)-->"C:\WINDOWS\$NtUninstallKB929338$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB930916)-->"C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB931836)-->"C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB933360)-->"C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB936357)-->"C:\WINDOWS\$NtUninstallKB936357$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB942840)-->"C:\WINDOWS\$NtUninstallKB942840$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB946627)-->"C:\WINDOWS\$NtUninstallKB946627$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
              Morpheus 5.2 (remove only)-->"C:\Program Files\Morpheus\UninstMorpheus.exe"
              MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
              MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
              MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
              MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{1A528690-6A2D-4BC5-B143-8C4AE8D19D96}
              Mystic Inn Deluxe-->"C:\Program Files\Zylom Games\Mystic Inn Deluxe\GameInstaller.exe" --uninstall UnInstall.log
              Napster Burn Engine-->MsiExec.exe /I{8DCE550C-CA43-4E82-92DF-FFC4A48F5BE1}
              Napster-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BBBCAE4B-B416-4182-A6F2-438180894A81}\setup.exe" -l0x9
              Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
              Picture Package-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1E2F8AE3-3437-44E6-BB75-E95751D6B83F}\setup.exe" -l0x40c UNINSTALL
              PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
              Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" REMOVE
              Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
              Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
              Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
              Sony USB Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5C29CB8B-AC1E-4114-8D68-9CD080140D4A}\Setup.exe" UNINSTALL
              Super 5-Line Slots-->C:\PROGRA~1\GAMEHO~1\Slots\UNWISE.EXE /U C:\PROGRA~1\GAMEHO~1\Slots\INSTALL.LOG
              Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
              Watson-->MsiExec.exe /I{9B88DD94-1AAE-41C4-BD95-2D8737D5E9E2}
              Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
              Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
              Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
              Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
              Windows Live Contrôle parental-->MsiExec.exe /X{D6A2DDE3-9D7C-412C-932A-756580D29919}
              Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
              Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
              Windows Live OneCare safety scanner-->RunDll32.exe "C:\Program Files\Windows Live Safety Center\wlscCore.dll",UninstallFunction WLSC_SCANNER_PRODUCT
              Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
              Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
              Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
              WinMX-->C:\Program Files\WinMX\uninstall.exe
              Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\unyt.exe

              ======Security center information======

              AV: avast! antivirus 4.8.1356 [VPS 091001-0]

              ======System event log======

              Computer Name: P4-3GHZ
              Event Code: 20
              Message: Le pilote d'imprimante Microsoft XPS Document Writer pour Windows NT x86 Version-3 a été ajouté ou mis à jour. Fichiers :- mxdwdrv.dll, unidrvui.dll, mxdwdui.gpd, unidrv.hlp, mxdwdui.dll, mxdwdui.ini, stddtype.gdl, stdnames.gpd, stdschem.gdl, stdschmx.gdl, unidrv.dll, unires.dll, XpsSvcs.dll.

              Record Number: 50283
              Source Name: Print
              Time Written: 20090808092203.000000-240
              Event Type: warning
              User: AUTORITE NT\SYSTEM

              Computer Name: P4-3GHZ
              Event Code: 20
              Message: Le pilote d'imprimante Microsoft XPS Document Writer pour Windows NT x86 Version-3 a été ajouté ou mis à jour. Fichiers :- mxdwdrv.dll, unidrvui.dll, mxdwdui.gpd, unidrv.hlp, mxdwdui.dll, mxdwdui.ini, stddtype.gdl, stdnames.gpd, stdschem.gdl, stdschmx.gdl, unidrv.dll, unires.dll, XpsSvcs.dll.

              Record Number: 50282
              Source Name: Print
              Time Written: 20090808092201.000000-240
              Event Type: warning
              User: AUTORITE NT\SYSTEM

              Computer Name: P4-3GHZ
              Event Code: 10010
              Message: Le serveur {8BC3F05E-D86B-11D0-A075-00C04FB68820} ne s'est pas enregistré sur DCOM avant la fin du temps imparti.

              Record Number: 50218
              Source Name: DCOM
              Time Written: 20090805220842.000000-240
              Event Type: error
              User: AUTORITE NT\SYSTEM

              Computer Name: P4-3GHZ
              Event Code: 4226
              Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

              Record Number: 49887
              Source Name: Tcpip
              Time Written: 20090723170246.000000-240
              Event Type: warning
              User:

              Computer Name: P4-3GHZ
              Event Code: 4226
              Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

              Record Number: 49886
              Source Name: Tcpip
              Time Written: 20090723163937.000000-240
              Event Type: warning
              User:

              =====Application event log=====

              Computer Name: P4-3GHZ
              Event Code: 1517
              Message: Windows a sauvegardé le Registre utilisateur P4-3GHZ\Ginette alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.

              Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

              Record Number: 4424
              Source Name: Userenv
              Time Written: 20070823120111.000000-240
              Event Type: warning
              User: AUTORITE NT\SYSTEM

              Computer Name: P4-3GHZ
              Event Code: 1517
              Message: Windows a sauvegardé le Registre utilisateur P4-3GHZ\Ginette alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.

              Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

              Record Number: 4422
              Source Name: Userenv
              Time Written: 20070822110550.000000-240
              Event Type: warning
              User: AUTORITE NT\SYSTEM

              Computer Name: P4-3GHZ
              Event Code: 1517
              Message: Windows a sauvegardé le Registre utilisateur P4-3GHZ\Ginette alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.

              Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

              Record Number: 4420
              Source Name: Userenv
              Time Written: 20070821211031.000000-240
              Event Type: warning
              User: AUTORITE NT\SYSTEM

              Computer Name: P4-3GHZ
              Event Code: 1517
              Message: Windows a sauvegardé le Registre utilisateur P4-3GHZ\Ginette alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.

              Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

              Record Number: 4418
              Source Name: Userenv
              Time Written: 20070821102740.000000-240
              Event Type: warning
              User: AUTORITE NT\SYSTEM

              Computer Name: P4-3GHZ
              Event Code: 1517
              Message: Windows a sauvegardé le Registre utilisateur P4-3GHZ\Ginette alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.

              Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

              Record Number: 4416
              Source Name: Userenv
              Time Written: 20070820231402.000000-240
              Event Type: warning
              User: AUTORITE NT\SYSTEM

              ======Environment variables======

              "ComSpec"=%SystemRoot%\system32\cmd.exe
              "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Fichiers communs\Roxio Shared\DLLShared;C:\Program Files\Fichiers communs\Adobe\AGL
              "windir"=%SystemRoot%
              "FP_NO_HOST_CHECK"=NO
              "OS"=Windows_NT
              "PROCESSOR_ARCHITECTURE"=x86
              "PROCESSOR_LEVEL"=15
              "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 1, GenuineIntel
              "PROCESSOR_REVISION"=0401
              "NUMBER_OF_PROCESSORS"=2
              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
              "TEMP"=%SystemRoot%\TEMP
              "TMP"=%SystemRoot%\TEMP
              "PS5ROOT"=C:\Program Files\Roxio\Easy CD Creator 6\PhotoSuite\

              -----------------EOF-----------------
              0
              1. Bonjour

                Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                ->Renomme le pour l’enregistrer sur ton bureau en asdehi(tout simplement pour que l’infection ne le contre pas)
                -> Double clique combofix.exe.
                -> Tape sur la touche 1 (Yes) pour démarrer le scan.
                -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

                NOTE : Le rapport se trouve également ici : C:\Combofix.txt

                Avant d'utiliser ComboFix :

                -> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.

                -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                Une fois fait, sur ton bureau double-clic sur Combofix.exe.

                - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                -Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur

                - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                !\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)

                ::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes

                @+
                0
            2. ComboFix 09-10-01.05 - Ginette 2009-10-03 11:55.1.2 - NTFSx86
              Microsoft Windows XP Édition familiale 5.1.2600.2.1252.2.1036.18.503.203 [GMT -4:00]
              Lancé depuis: c:\documents and settings\Ginette\Bureau\asdehi.exe
              AV: avast! antivirus 4.8.1356 [VPS 091002-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
              .

              (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
              .

              c:\documents and settings\All Users\Application Data\uvuzyc.lib
              c:\documents and settings\All Users\Application Data\vusohurumo.sys
              c:\documents and settings\All Users\Documents\afily.sys
              c:\documents and settings\All Users\Documents\ojedili.vbs
              c:\documents and settings\All Users\Documents\rizuxud.sys
              c:\documents and settings\Ginette\Application Data\butifote.exe
              c:\documents and settings\Ginette\Application Data\Microsoft\Clip Organizer\mstore10.mgc
              c:\documents and settings\Ginette\Application Data\Microsoft\Clip Organizer\Offic10.MGC
              c:\documents and settings\Ginette\Application Data\odihumeg.pif
              c:\documents and settings\Ginette\Application Data\ozakaweca._sy
              c:\documents and settings\Ginette\Application Data\ruqa.com
              c:\documents and settings\Ginette\Application Data\wojeqov.scr
              c:\documents and settings\Ginette\Application Data\ysix.bat
              c:\documents and settings\Ginette\Cookies\gidytajiv.bin
              c:\documents and settings\Ginette\Cookies\kekyw.bin
              c:\documents and settings\Ginette\Cookies\suhiriq.pif
              c:\documents and settings\Ginette\Cookies\ykuwoxiti.sys
              c:\documents and settings\Ginette\err.log
              c:\documents and settings\Ginette\Local Settings\Application Data\cemi.bin
              c:\documents and settings\Ginette\Local Settings\Application Data\xota._dl
              c:\documents and settings\Ginette\Local Settings\Temporary Internet Files\kuqecesi.dl
              c:\documents and settings\Ginette\Local Settings\Temporary Internet Files\rihibeve.dll
              c:\documents and settings\Ginette\Local Settings\Temporary Internet Files\vazahoxoc.lib
              c:\documents and settings\Ginette\Local Settings\Temporary Internet Files\vicadi.vbs
              c:\documents and settings\Ginette\ResErrors.log
              c:\windows\afulata.pif
              c:\windows\bodunuxi.reg
              c:\windows\dat.txt
              c:\windows\Downloaded Program Files\bdcore.dll
              c:\windows\Downloaded Program Files\libfn.dll
              c:\windows\install.exe
              c:\windows\ocovy._dl
              c:\windows\patch.exe
              c:\windows\search_res.txt
              c:\windows\system32\amixa.vbs
              c:\windows\system32\apoq.bin
              c:\windows\system32\bapo.vbs
              c:\windows\system32\cireby.scr
              c:\windows\system32\drivers\Sonyhcp.dll
              c:\windows\system32\fosady.bin
              c:\windows\system32\hyha.exe
              c:\windows\system32\lokiga.inf
              c:\windows\system32\oqugaqo.reg
              c:\windows\woxypitoz.bin
              c:\windows\yqegyz.reg

              .
              ((((((((((((((((((((((((((((( Fichiers créés du 2009-09-03 au 2009-10-03 ))))))))))))))))))))))))))))))))))))
              .

              2009-10-02 03:25 . 2009-10-02 03:26 -------- d-----w- C:\UsbFix
              2009-10-02 03:18 . 2009-10-02 22:17 -------- d-----w- c:\program files\trend micro
              2009-10-02 03:18 . 2009-10-02 03:18 -------- d-----w- C:\rsit
              2009-10-02 00:38 . 2009-10-02 00:38 -------- d-----w- c:\documents and settings\Ginette\Application Data\Malwarebytes
              2009-10-02 00:37 . 2009-09-10 18:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
              2009-10-02 00:37 . 2009-10-02 00:38 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
              2009-10-02 00:37 . 2009-10-02 00:37 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
              2009-10-02 00:37 . 2009-09-10 18:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
              2009-09-27 13:04 . 2009-09-27 13:04 15825 ----a-w- c:\documents and settings\Ginette\Local Settings\Application Data\uvaqeh.dat
              2009-09-27 13:04 . 2009-09-27 13:04 12090 ----a-w- c:\windows\system32\xijyj.com
              2009-09-25 22:15 . 2009-09-15 10:54 23152 ----a-w- c:\windows\system32\drivers\aswRdr.sys
              2009-09-25 22:15 . 2009-09-15 10:54 52368 ----a-w- c:\windows\system32\drivers\aswTdi.sys
              2009-09-25 22:15 . 2009-09-15 10:53 27408 ----a-w- c:\windows\system32\drivers\aavmker4.sys
              2009-09-25 22:15 . 2009-09-15 10:53 97480 ----a-w- c:\windows\system32\AvastSS.scr
              2009-09-25 22:15 . 2009-09-15 10:55 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
              2009-09-25 22:15 . 2009-09-15 10:55 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
              2009-09-25 22:15 . 2009-09-15 10:56 93424 ----a-w- c:\windows\system32\drivers\aswmon.sys
              2009-09-25 22:15 . 2009-09-15 10:56 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys
              2009-09-25 22:15 . 2009-09-15 10:59 1279968 ----a-w- c:\windows\system32\aswBoot.exe

              .
              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
              .
              2009-10-01 23:54 . 2005-08-03 18:12 -------- d-----w- c:\program files\Sony Corporation
              2009-10-01 23:54 . 2006-01-30 14:52 -------- d-----w- c:\program files\QuickTime
              2009-10-01 23:54 . 2009-04-09 15:07 -------- d-----w- c:\program files\Microsoft
              2009-10-01 23:54 . 2005-05-09 17:27 -------- d-----w- c:\program files\Keyboard
              2009-10-01 23:54 . 2005-05-04 03:28 -------- d-----w- c:\program files\Microsoft AntiSpyware
              2009-10-01 23:53 . 2005-05-04 05:25 -------- d-----w- c:\program files\HP
              2009-10-01 23:53 . 2005-09-07 19:30 -------- d-----w- c:\program files\Google
              2009-10-01 23:53 . 2005-05-09 18:12 -------- d-----w- c:\program files\Fichiers communs\Roxio Shared
              2009-10-01 23:53 . 2005-05-04 03:37 -------- d-----w- c:\program files\Fichiers communs\Adobe
              2009-08-11 01:54 . 2005-05-04 05:48 27552 ----a-w- c:\documents and settings\Ginette\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
              2009-08-08 13:26 . 2004-08-05 12:00 84874 ----a-w- c:\windows\system32\perfc00C.dat
              2009-08-08 13:26 . 2004-08-05 12:00 510656 ----a-w- c:\windows\system32\perfh00C.dat
              2009-08-05 09:06 . 2004-08-05 12:00 205312 ----a-w- c:\windows\system32\mswebdvd.dll
              2009-07-17 18:56 . 2004-08-05 12:00 58880 ----a-w- c:\windows\system32\atl.dll
              2009-07-13 06:18 . 2004-08-05 12:00 233472 ----a-w- c:\windows\system32\wmpdxm.dll
              .

              ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
              .
              .
              *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
              REGEDIT4

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2004-10-13 1694208]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "IgfxTray"="c:\windows\system32\igfxtray.exe" [2004-06-06 155648]
              "HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2004-02-12 49152]
              "HP Component Manager"="c:\program files\HP\hpcoretech\hpcmpmgr.exe" [2004-05-12 241664]
              "iKeyWorks"="c:\progra~1\Keyboard\Ikeymain.exe" [2002-11-22 73728]
              "RoxioDragToDisc"="c:\program files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" [2003-02-27 757760]
              "SunJavaUpdateSched"="c:\program files\Java\jre1.5.0_03\bin\jusched.exe" [2005-04-13 36975]
              "Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-09-03 29744]
              "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2006-01-30 77824]
              "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-09-15 81000]
              "Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]
              "Raccourci vers la page des propriétés de High Definition Audio"="HDAudPropShortcut.exe" - c:\windows\system32\Hdaudpropshortcut.exe [2004-03-17 61952]
              "SoundMan"="SOUNDMAN.EXE" - c:\windows\SOUNDMAN.EXE [2004-06-15 68096]
              "AlcWzrd"="ALCWZRD.EXE" - c:\windows\ALCWZRD.EXE [2004-06-15 2550272]

              [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
              "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-05 15360]

              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
              path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
              backup=c:\windows\pss\Microsoft Office.lnkCommon Startup

              [HKLM\~\startupfolder\C:^Documents and Settings^Ginette^Menu Démarrer^Programmes^Démarrage^Adobe Gamma.lnk]
              path=c:\documents and settings\Ginette\Menu Démarrer\Programmes\Démarrage\Adobe Gamma.lnk
              backup=c:\windows\pss\Adobe Gamma.lnkStartup

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
              "%windir%\\system32\\sessmgr.exe"=
              "c:\\Program Files\\Messenger\\msmsgs.exe"=
              "c:\\Documents and Settings\\Ginette\\Bureau\\LimeWire\\LimeWire.exe"=
              "c:\\IDR-Series BASE\\DisplayTester.exe"=
              "c:\\IDR-Series BASE\\DvrnsNotifier.exe"=
              "c:\\IDR-Series BASE\\IBankSetup.exe"=
              "c:\\IDR-Series BASE\\MinibankPlayer.exe"=
              "c:\\IDR-Series BASE\\MinibankWizard.exe"=
              "c:\\IDR-Series BASE\\NetSound.exe"=
              "c:\\IDR-Series BASE\\SmartBackup.exe"=
              "c:\\IDR-Series BASE\\SmartBase.exe"=
              "c:\\IDR-Series BASE\\SmartBurner.exe"=
              "c:\\IDR-Series BASE\\SmartBurnerPlus.exe"=
              "c:\\IDR-Series BASE\\SmartLog.exe"=
              "c:\\IDR-Series BASE\\SmartScan.exe"=
              "c:\\IDR-Series BASE\\SmartSearch.exe"=
              "c:\\IDR-Series BASE\\SmartServer.exe"=
              "c:\\IDR-Series BASE\\SmartWatermark.exe"=
              "c:\\IDR-Series BASE\\SystemMaker.exe"=
              "c:\\IDR-Series BASE\\unins000.exe"=

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
              "123:UDP"= 123:UDP:NTP

              R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2009-09-25 114768]
              R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2009-09-25 20560]
              R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [2009-04-09 55152]
              S3 fsssvc;Windows Live Contrôle parental;"c:\program files\Windows Live\Family Safety\fsssvc.exe" --> c:\program files\Windows Live\Family Safety\fsssvc.exe [?]
              S3 GoogleDesktopManager-061008-081103;Google Desktop Manager 5.7.806.10245;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2006-09-09 29744]
              .
              .
              ------- Examen supplémentaire -------
              .
              uStart Page = hxxp://www.google.ca/
              uInternet Connection Wizard,ShellNext = iexplore
              uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
              IE: &ICQ Toolbar Search - c:\program files\ICQToolbar\toolbaru.dll/SEARCH.HTML
              IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office10\EXCEL.EXE/3000
              DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} - hxxp://downloads.ewido.net/ewidoOnlineScan.cab
              .
              - - - - ORPHELINS SUPPRIMES - - - -

              HKCU-Run-msnmsgr - c:\program files\Windows Live\Messenger\msnmsgr.exe
              HKCU-Run-PC-Cleaner - c:\program files\PC-Cleaner\PC-Cleaner.exe
              HKLM-Run-RoxioEngineUtility - c:\program files\Fichiers communs\Roxio Shared\System\EngUtil.exe
              HKLM-Run-RoxioAudioCentral - c:\program files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
              HKLM-Run-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe
              SSODL-bqxomdo-{BD088EBB-56B8-4390-AD48-23AE3EA76AB5} - c:\windows\bqxomdo.dll
              SSODL-aswmklt-{750F6F5D-EF1E-4D38-851F-DEA594269FE7} - c:\windows\aswmklt.dll
              Notify-WgaLogon - (no file)
              AddRemove-Bejeweled 2 Deluxe - c:\progra~1\GAMEHO~1\BEJEWE~1\UNWISE.EXE
              AddRemove-CCleaner - c:\program files\CCleaner\uninst.exe
              AddRemove-GoldWave v5.10 - c:\program files\GoldWave\unstall.exe
              AddRemove-Google Desktop - c:\program files\Google\Google Desktop Search\GoogleDesktopSetup.exe
              AddRemove-HP Photo & Imaging - c:\program files\HP\Digital Imaging\uninstall\hpzscr01.exe
              AddRemove-iKeyWorks - c:\program files\Keyboard\Uninst32.exe
              AddRemove-Karu Deluxe - c:\program files\Zylom Games\Karu Deluxe\GameInstaller.exe
              AddRemove-MahJongg Mystery Deluxe - c:\program files\Zylom Games\MahJongg Mystery Deluxe\GameInstaller.exe
              AddRemove-Morpheus - c:\program files\Morpheus\UninstMorpheus.exe
              AddRemove-MSN Toolbar - c:\program files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-ca\mtbs.exe
              AddRemove-Mystic Inn Deluxe - c:\program files\Zylom Games\Mystic Inn Deluxe\GameInstaller.exe
              AddRemove-Super 5-Line Slots - c:\progra~1\GAMEHO~1\Slots\UNWISE.EXE
              AddRemove-WinLiveSuite_Wave3 - c:\program files\Windows Live\Installer\wlarp.exe
              AddRemove-WinMX - c:\program files\WinMX\uninstall.exe
              AddRemove-Yahoo! Companion - c:\progra~1\Yahoo!\Common\unyt.exe
              AddRemove-{A1062847-0846-427A-92A1-BB8251A91E91} - c:\program files\HP\Digital Imaging\{A1062847-0846-427A-92A1-BB8251A91E91}\setup\hpzscr01.exe

              **************************************************************************

              catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2009-10-03 12:01
              Windows 5.1.2600 Service Pack 2 NTFS

              Recherche de processus cachés ...

              Recherche d'éléments en démarrage automatique cachés ...

              Recherche de fichiers cachés ...

              Scan terminé avec succès
              Fichiers cachés: 0

              **************************************************************************
              .
              ------------------------ Autres processus actifs ------------------------
              .
              c:\program files\Alwil Software\Avast4\aswUpdSv.exe
              c:\program files\Alwil Software\Avast4\ashServ.exe
              c:\program files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              c:\program files\Alwil Software\Avast4\ashMaiSv.exe
              c:\program files\Alwil Software\Avast4\ashWebSv.exe
              c:\program files\HP\Digital Imaging\bin\hpqtra08.exe
              c:\windows\system32\msiexec.exe
              c:\windows\system32\msiexec.exe
              .
              **************************************************************************
              .
              Heure de fin: 2009-10-03 12:04 - La machine a redémarré
              ComboFix-quarantined-files.txt 2009-10-03 16:04

              Avant-CF: 66 788 970 496 octets libres
              Après-CF: 67 417 104 384 octets libres

              WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
              [boot loader]
              timeout=2
              default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
              [operating systems]
              c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
              multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect

              222 --- E O F --- 2009-10-02 22:30

              Note: Merci Guillaume5158 de prendre du temps pour m'aider, c'est très apprécié...
              0
              1. Re

                1)|======>/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement cet ordinateur,<=========|
                |======>il est fort déconseillé de le transposer sur un autre ordinateur !<==========|
                -----------------------------------------------------------------------------------------------

                Toujours avec toutes les protections désactivées, fais ceci :

                • Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
                • Copie/colle dans le bloc-notes ce qui est entre les lignes ci dessous (sans les lignes) :

                ----------------------------------------------------------

                KillAll::

                Driver::

                File::
                c:\documents and settings\Ginette\Local Settings\Application Data\uvaqeh.dat
                c:\windows\system32\xijyj.com

                Rootkit ::

                Folder::

                Registry:
                . -----------------------------------------------------------------

                • Enregistre ce fichier sur ton Bureau (et pas ailleurs !) Sous le nom CFScript.txt
                • Quitte le Bloc Notes

                • Fais un glisser/déposer de ce fichier CFScript sur le fichier C-Fix.exe (combofix) comme sur ce lien : http://apu.mabul.org/up/apu/2008/09/06/img-2258535my8h.gif

                • Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
                • Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
                • Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt

                2)Télécharge Malwarebytes anti malware ici
                http://www.malwarebytes.org/mbam.php

                * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

                * Potasse le tuto pour te familiariser avec le prg :

                https://forum.pcastuces.com/sujet.asp?f=31&s=3

                (cela dis, il est très simple d’utilisation).

                relance malwarebytes en suivant scrupuleusement ces consignes :

                ! Déconnecte toi et ferme toutes applications en cours !

                * Lance Malwarebyte's .

                Fais un examen dit "Complet" .

                --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                --> à la fin tu cliques sur "résultat" .
                --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                Poste les rapports au fur et à mesure stp merci

                @+
                0
            3. ComboFix 09-10-01.05 - Ginette 2009-10-03 12:55.2.2 - NTFSx86
              Microsoft Windows XP Édition familiale 5.1.2600.2.1252.2.1036.18.503.231 [GMT -4:00]
              Lancé depuis: c:\documents and settings\Ginette\Bureau\asdehi.exe
              Commutateurs utilisés :: c:\documents and settings\Ginette\Bureau\CFScript.txt
              AV: avast! antivirus 4.8.1356 [VPS 091002-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

              FILE ::
              "c:\documents and settings\Ginette\Local Settings\Application Data\uvaqeh.dat"
              "c:\windows\system32\xijyj.com"
              .

              (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
              .

              c:\documents and settings\Ginette\Local Settings\Application Data\uvaqeh.dat
              c:\windows\system32\xijyj.com

              .
              ((((((((((((((((((((((((((((( Fichiers créés du 2009-09-03 au 2009-10-03 ))))))))))))))))))))))))))))))))))))
              .

              2009-10-03 17:00 . 2009-10-03 17:00 -------- d-----w- C:\MSI105c7.tmp
              2009-10-02 03:25 . 2009-10-02 03:26 -------- d-----w- C:\UsbFix
              2009-10-02 03:18 . 2009-10-02 22:17 -------- d-----w- c:\program files\trend micro
              2009-10-02 03:18 . 2009-10-02 03:18 -------- d-----w- C:\rsit
              2009-10-02 00:38 . 2009-10-02 00:38 -------- d-----w- c:\documents and settings\Ginette\Application Data\Malwarebytes
              2009-10-02 00:37 . 2009-09-10 18:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
              2009-10-02 00:37 . 2009-10-02 00:38 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
              2009-10-02 00:37 . 2009-10-02 00:37 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
              2009-10-02 00:37 . 2009-09-10 18:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
              2009-09-25 22:15 . 2009-09-15 10:54 23152 ----a-w- c:\windows\system32\drivers\aswRdr.sys
              2009-09-25 22:15 . 2009-09-15 10:54 52368 ----a-w- c:\windows\system32\drivers\aswTdi.sys
              2009-09-25 22:15 . 2009-09-15 10:53 27408 ----a-w- c:\windows\system32\drivers\aavmker4.sys
              2009-09-25 22:15 . 2009-09-15 10:53 97480 ----a-w- c:\windows\system32\AvastSS.scr
              2009-09-25 22:15 . 2009-09-15 10:55 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
              2009-09-25 22:15 . 2009-09-15 10:55 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
              2009-09-25 22:15 . 2009-09-15 10:56 93424 ----a-w- c:\windows\system32\drivers\aswmon.sys
              2009-09-25 22:15 . 2009-09-15 10:56 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys
              2009-09-25 22:15 . 2009-09-15 10:59 1279968 ----a-w- c:\windows\system32\aswBoot.exe

              .
              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
              .
              2009-10-01 23:54 . 2005-08-03 18:12 -------- d-----w- c:\program files\Sony Corporation
              2009-10-01 23:54 . 2006-01-30 14:52 -------- d-----w- c:\program files\QuickTime
              2009-10-01 23:54 . 2009-04-09 15:07 -------- d-----w- c:\program files\Microsoft
              2009-10-01 23:54 . 2005-05-09 17:27 -------- d-----w- c:\program files\Keyboard
              2009-10-01 23:54 . 2005-05-04 03:28 -------- d-----w- c:\program files\Microsoft AntiSpyware
              2009-10-01 23:53 . 2005-05-04 05:25 -------- d-----w- c:\program files\HP
              2009-10-01 23:53 . 2005-09-07 19:30 -------- d-----w- c:\program files\Google
              2009-10-01 23:53 . 2005-05-09 18:12 -------- d-----w- c:\program files\Fichiers communs\Roxio Shared
              2009-10-01 23:53 . 2005-05-04 03:37 -------- d-----w- c:\program files\Fichiers communs\Adobe
              2009-08-11 01:54 . 2005-05-04 05:48 27552 ----a-w- c:\documents and settings\Ginette\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
              2009-08-08 13:26 . 2004-08-05 12:00 84874 ----a-w- c:\windows\system32\perfc00C.dat
              2009-08-08 13:26 . 2004-08-05 12:00 510656 ----a-w- c:\windows\system32\perfh00C.dat
              2009-08-05 09:06 . 2004-08-05 12:00 205312 ----a-w- c:\windows\system32\mswebdvd.dll
              2009-07-17 18:56 . 2004-08-05 12:00 58880 ----a-w- c:\windows\system32\atl.dll
              2009-07-13 06:18 . 2004-08-05 12:00 233472 ----a-w- c:\windows\system32\wmpdxm.dll
              .

              ((((((((((((((((((((((((((((( SnapShot@2009-10-03_16.02.02 )))))))))))))))))))))))))))))))))))))))))
              .
              + 2009-10-03 17:00 . 2009-10-03 17:00 16384 c:\windows\Temp\Perflib_Perfdata_4e0.dat
              .
              ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
              .
              .
              *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
              REGEDIT4

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2004-10-13 1694208]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "IgfxTray"="c:\windows\system32\igfxtray.exe" [2004-06-06 155648]
              "HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2004-02-12 49152]
              "HP Component Manager"="c:\program files\HP\hpcoretech\hpcmpmgr.exe" [2004-05-12 241664]
              "iKeyWorks"="c:\progra~1\Keyboard\Ikeymain.exe" [2002-11-22 73728]
              "RoxioDragToDisc"="c:\program files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" [2003-02-27 757760]
              "SunJavaUpdateSched"="c:\program files\Java\jre1.5.0_03\bin\jusched.exe" [2005-04-13 36975]
              "Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-09-03 29744]
              "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2006-01-30 77824]
              "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-09-15 81000]
              "Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]
              "Raccourci vers la page des propriétés de High Definition Audio"="HDAudPropShortcut.exe" - c:\windows\system32\Hdaudpropshortcut.exe [2004-03-17 61952]
              "SoundMan"="SOUNDMAN.EXE" - c:\windows\SOUNDMAN.EXE [2004-06-15 68096]
              "AlcWzrd"="ALCWZRD.EXE" - c:\windows\ALCWZRD.EXE [2004-06-15 2550272]

              [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
              "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-05 15360]

              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
              path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
              backup=c:\windows\pss\Microsoft Office.lnkCommon Startup

              [HKLM\~\startupfolder\C:^Documents and Settings^Ginette^Menu Démarrer^Programmes^Démarrage^Adobe Gamma.lnk]
              path=c:\documents and settings\Ginette\Menu Démarrer\Programmes\Démarrage\Adobe Gamma.lnk
              backup=c:\windows\pss\Adobe Gamma.lnkStartup

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
              "%windir%\\system32\\sessmgr.exe"=
              "c:\\Program Files\\Messenger\\msmsgs.exe"=
              "c:\\Documents and Settings\\Ginette\\Bureau\\LimeWire\\LimeWire.exe"=
              "c:\\IDR-Series BASE\\DisplayTester.exe"=
              "c:\\IDR-Series BASE\\DvrnsNotifier.exe"=
              "c:\\IDR-Series BASE\\IBankSetup.exe"=
              "c:\\IDR-Series BASE\\MinibankPlayer.exe"=
              "c:\\IDR-Series BASE\\MinibankWizard.exe"=
              "c:\\IDR-Series BASE\\NetSound.exe"=
              "c:\\IDR-Series BASE\\SmartBackup.exe"=
              "c:\\IDR-Series BASE\\SmartBase.exe"=
              "c:\\IDR-Series BASE\\SmartBurner.exe"=
              "c:\\IDR-Series BASE\\SmartBurnerPlus.exe"=
              "c:\\IDR-Series BASE\\SmartLog.exe"=
              "c:\\IDR-Series BASE\\SmartScan.exe"=
              "c:\\IDR-Series BASE\\SmartSearch.exe"=
              "c:\\IDR-Series BASE\\SmartServer.exe"=
              "c:\\IDR-Series BASE\\SmartWatermark.exe"=
              "c:\\IDR-Series BASE\\SystemMaker.exe"=
              "c:\\IDR-Series BASE\\unins000.exe"=

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
              "123:UDP"= 123:UDP:NTP

              R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2009-09-25 114768]
              R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2009-09-25 20560]
              R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [2009-04-09 55152]
              S3 fsssvc;Windows Live Contrôle parental;"c:\program files\Windows Live\Family Safety\fsssvc.exe" --> c:\program files\Windows Live\Family Safety\fsssvc.exe [?]
              S3 GoogleDesktopManager-061008-081103;Google Desktop Manager 5.7.806.10245;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2006-09-09 29744]
              .
              .
              ------- Examen supplémentaire -------
              .
              uStart Page = hxxp://www.google.ca/
              uInternet Connection Wizard,ShellNext = iexplore
              uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
              IE: &ICQ Toolbar Search - c:\program files\ICQToolbar\toolbaru.dll/SEARCH.HTML
              IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office10\EXCEL.EXE/3000
              DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} - hxxp://downloads.ewido.net/ewidoOnlineScan.cab
              .

              **************************************************************************

              catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2009-10-03 13:00
              Windows 5.1.2600 Service Pack 2 NTFS

              Recherche de processus cachés ...

              Recherche d'éléments en démarrage automatique cachés ...

              Recherche de fichiers cachés ...

              Scan terminé avec succès
              Fichiers cachés: 0

              **************************************************************************
              .
              ------------------------ Autres processus actifs ------------------------
              .
              c:\program files\Alwil Software\Avast4\aswUpdSv.exe
              c:\program files\Alwil Software\Avast4\ashServ.exe
              c:\program files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              c:\program files\Alwil Software\Avast4\ashMaiSv.exe
              c:\program files\Alwil Software\Avast4\ashWebSv.exe
              c:\program files\HP\Digital Imaging\bin\hpqtra08.exe
              c:\windows\system32\msiexec.exe
              c:\windows\system32\msiexec.exe
              .
              **************************************************************************
              .
              Heure de fin: 2009-10-03 13:04 - La machine a redémarré
              ComboFix-quarantined-files.txt 2009-10-03 17:03
              ComboFix2.txt 2009-10-03 16:04

              Avant-CF: 67 417 374 720 octets libres
              Après-CF: 67 379 568 640 octets libres

              155 --- E O F --- 2009-10-02 22:30
              0
              1. Re

                On avance
                Télécharge Malwarebytes anti malware ici
                http://www.malwarebytes.org/mbam.php

                * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

                * Potasse le tuto pour te familiariser avec le prg :

                https://forum.pcastuces.com/sujet.asp?f=31&s=3

                (cela dis, il est très simple d’utilisation).

                relance malwarebytes en suivant scrupuleusement ces consignes :

                ! Déconnecte toi et ferme toutes applications en cours !

                * Lance Malwarebyte's .

                Fais un examen dit "Complet" .

                --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                --> à la fin tu cliques sur "résultat" .
                --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                @+
                0
            4. Malwarebytes' Anti-Malware 1.41
              Version de la base de données: 2900
              Windows 5.1.2600 Service Pack 2

              2009-10-03 14:00:22
              mbam-log-2009-10-03 (14-00-22).txt

              Type de recherche: Examen complet (C:\|)
              Eléments examinés: 162972
              Temps écoulé: 23 minute(s), 59 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 2

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              C:\System Volume Information\_restore{436C45C9-74E7-441A-B02B-C1A108029628}\RP1\A0000080.sys (Worm.Agent) -> Quarantined and deleted successfully.
              C:\System Volume Information\_restore{436C45C9-74E7-441A-B02B-C1A108029628}\RP1\A0000250.sys (Worm.Agent) -> Quarantined and deleted successfully.
              0
              1. Re

                1)Purge la restauration comme ceci :
                http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

                Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

                2)Un nettoyage un peu plus approfondi:
                C - Ccleaner :

                https://filehippo.com/download_ccleaner/

                .enregistres le sur le bureau
                .double-cliques sur le fichier pour lancer l'installation
                .sur la fenêtre de l'installation langage bien choisir français et OK
                .cliques sur suivant
                .lis la licence et j'accepte
                .cliques sur suivant
                .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                .cliques sur installer
                .cliques sur fermer
                .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                .une fois ouvert tu cliques sur option et puis avancé
                .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
                .cliques sur nettoyeur
                .cliques sur windows et dans la colonne avancé
                .coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                .cliques sur analyse une fois l'analyse terminé
                .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                .clique maintenant sur registre et puis sur rechercher les erreurs
                .laisse tout coché et clique sur réparer les erreurs sélectionnées
                .il te demande de sauvegarder OUI
                .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                .clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                .il supprime et fermer tu vérifies en relançant rechercher les erreurs
                .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                .tu peux fermer Ccleaner.

                Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm

                @+
                0
                1. Fait!

                  J'ai redémarré et malheureusement l'application TrayApp tente toujours de s'installer...

                  Comme il lui manque des fichiers, l'instalation bloque et me demande d'insérer un disque...
                  0
                  1. Re

                    Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
                    - Enregistre le sur ton bureau

                    Double clique sur le OAD pour le lancer

                    - nom de fichier à rechercher tape ou fais un copier coller de : « trayapp.exe »
                    - Type de recherche : sélectionne l'option 6 puis valide [entree]

                    OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
                    Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

                    - Fais un copier / coller de ce rapport dans ton prochain post.

                    Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient(e)

                    @+
                    0
                2. en fouillant un peu sur le site, j'ai vu que trayapp est une application de Hp pour l'imprimante,

                  enfin...

                  2009-10-03 ---- 15:37:34,81

                  ----------------------------------
                  §§§§§§ [trayapp.exe] §§§§§§
                  ----------------------------------
                  [X] Registre
                  [ ] Fichier (rapide)
                  [ ] Fichier (disque systeme)
                  [X] Fichier (complete)

                  ********************
                  [Registre]
                  ********************

                  Aucune entrée détectée

                  *******************
                  [Fichier]
                  *******************

                  *********************
                  [Même date]
                  *********************

                  Aucun fichier créé à la même date détecté

                  ----------------------------------
                  §§§§§ Fin Rapport §§§§§
                  ----------------------------------
                  0
                  1. Re

                    Cherche ou est ce fichier et confirme qu'il fait partie d'un programme d'imprimante.
                    Dans le doute fait analyser le fichier ici:
                    ● Rends toi sur ce site :

                    https://www.virustotal.com/gui/

                    ● Clique sur " parcourir ", cherche ces fichiers :

                    trayapp.exe

                    ● Clique sur Send File.

                    ● Un rapport va s'élaborer ligne à ligne.

                    ● Attends la fin. Il doit comprendre la taille du fichier envoyé.

                    ● Sauvegarde le rapport avec le bloc-note.

                    ● Copie le dans ta réponse.

                    (!) Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyser le fichier maintenant
                    0
                3. il n'y a aucun fichier trayapp.exe sur l'ordi...

                  en regardant quel types de fichier le programme cherche pour s'installer, j'ai remarqué qu'il cherchait une extension .msi

                  donc ''trayapp.msi'' j,imagine...

                  je tente une recherche...
                  0
                  1. Re

                    1)Passe un coup de Ccleaner stp.
                    C - Ccleaner :

                    https://filehippo.com/download_ccleaner/

                    .enregistres le sur le bureau
                    .double-cliques sur le fichier pour lancer l'installation
                    .sur la fenêtre de l'installation langage bien choisir français et OK
                    .cliques sur suivant
                    .lis la licence et j'accepte
                    .cliques sur suivant
                    .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                    .cliques sur installer
                    .cliques sur fermer
                    .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                    .une fois ouvert tu cliques sur option et puis avancé
                    .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
                    .cliques sur nettoyeur
                    .cliques sur windows et dans la colonne avancé
                    .coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                    .cliques sur analyse une fois l'analyse terminé
                    .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                    .clique maintenant sur registre et puis sur rechercher les erreurs
                    .laisse tout coché et clique sur réparer les erreurs sélectionnées
                    .il te demande de sauvegarder OUI
                    .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                    .clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                    .il supprime et fermer tu vérifies en relançant rechercher les erreurs
                    .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                    .tu peux fermer Ccleaner.

                    Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm

                    2)Change d'antivirus .
                    Il y a mieux;au choix(gratuit) Antivir ou AVG.
                    Liens:http://www.commentcamarche.net/telecharger/telecharger-55-antivir
                    http://www.commentcamarche.net/telecharger/telecharger-118-avg-free

                    Ensuite après une mise à jour fait un scan complet
                    Merci et poste le rapport stp

                    @+

                    0
                4. ok, c cleaner est terminé, il y avait encore plein de trucs...

                  Par contre, Antivir est très lent à télécharger, alors je vais devoir reprendre le tout demain,

                  Merci encore Guillaume5188, je poste le rapport d'antivir demain sans faute
                  0
                  1. Re

                    Ok ,bonne nuit et à demain

                    0
                5. Je suis un peu déçu de Avira..., j'ai du le mettre à jour manuellement, j'espère que ça ne sera pas comme ça à chaque fois...

                  enfin, voici son rapport...

                  Avira AntiVir Personal
                  Date de création du fichier de rapport : 4 octobre 2009 11:28

                  La recherche porte sur 1772828 souches de virus.

                  Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                  Numéro de série : 0000149996-ADJIE-0000001
                  Plateforme : Windows XP
                  Version de Windows : (Service Pack 3) [5.1.2600]
                  Mode Boot : Démarré normalement
                  Identifiant : SYSTEM
                  Nom de l'ordinateur : P4-3GHZ

                  Informations de version :
                  BUILD.DAT : 9.0.0.67 17958 Bytes 2009-08-04 14:47:00
                  AVSCAN.EXE : 9.0.3.7 466689 Bytes 2009-07-21 18:35:43
                  AVSCAN.DLL : 9.0.3.0 49409 Bytes 2009-03-03 15:21:02
                  LUKE.DLL : 9.0.3.2 209665 Bytes 2009-02-20 16:35:11
                  LUKERES.DLL : 9.0.2.0 13569 Bytes 2009-03-03 15:21:31
                  ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 2008-10-27 18:50:58
                  ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 2009-06-24 18:50:58
                  ANTIVIR2.VDF : 7.1.6.50 4333568 Bytes 2009-09-29 13:16:20
                  ANTIVIR3.VDF : 7.1.6.68 216576 Bytes 2009-10-02 19:43:50
                  Version du moteur : 8.2.1.27
                  AEVDF.DLL : 8.1.1.2 106867 Bytes 2009-09-15 20:58:02
                  AESCRIPT.DLL : 8.1.2.33 479611 Bytes 2009-09-21 21:27:58
                  AESCN.DLL : 8.1.2.5 127346 Bytes 2009-09-03 20:24:42
                  AERDL.DLL : 8.1.2.4 430452 Bytes 2009-07-14 22:08:26
                  AEPACK.DLL : 8.2.0.0 422261 Bytes 2009-09-15 20:58:00
                  AEOFFICE.DLL : 8.1.0.38 196987 Bytes 2009-06-17 19:32:46
                  AEHEUR.DLL : 8.1.0.155 1921400 Bytes 2009-08-18 19:02:16
                  AEHELP.DLL : 8.1.7.0 237940 Bytes 2009-09-03 20:24:42
                  AEGEN.DLL : 8.1.1.66 364917 Bytes 2009-09-25 21:23:24
                  AEEMU.DLL : 8.1.0.9 393588 Bytes 2008-10-15 15:49:36
                  AECORE.DLL : 8.1.8.1 184693 Bytes 2009-09-15 20:57:58
                  AEBB.DLL : 8.1.0.3 53618 Bytes 2008-10-15 15:49:34
                  AVWINLL.DLL : 9.0.0.3 18177 Bytes 2008-12-12 13:47:30
                  AVPREF.DLL : 9.0.0.1 43777 Bytes 2008-12-03 16:39:26
                  AVREP.DLL : 8.0.0.3 155905 Bytes 2009-01-20 19:34:28
                  AVREG.DLL : 9.0.0.0 36609 Bytes 2008-11-07 20:24:42
                  AVARKT.DLL : 9.0.0.3 292609 Bytes 2009-03-24 20:05:22
                  AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 2009-01-30 15:36:37
                  SQLITE3.DLL : 3.6.1.0 326401 Bytes 2009-01-28 20:03:49
                  SMTPLIB.DLL : 9.2.0.25 28417 Bytes 2009-02-02 13:20:57
                  NETNT.DLL : 9.0.0.0 11521 Bytes 2008-11-07 20:40:59
                  RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 2009-06-17 18:44:26
                  RCTEXT.DLL : 9.0.37.0 88321 Bytes 2009-04-15 15:07:05

                  Configuration pour la recherche actuelle :
                  Nom de la tâche...............................: Contrôle intégral du système
                  Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
                  Documentation.................................: bas
                  Action principale.............................: interactif
                  Action secondaire.............................: ignorer
                  Recherche sur les secteurs d'amorçage maître..: marche
                  Recherche sur les secteurs d'amorçage.........: marche
                  Secteurs d'amorçage...........................: C:,
                  Recherche dans les programmes actifs..........: marche
                  Recherche en cours sur l'enregistrement.......: marche
                  Recherche de Rootkits.........................: marche
                  Contrôle d'intégrité de fichiers système......: arrêt
                  Fichier mode de recherche.....................: Tous les fichiers
                  Recherche sur les archives....................: marche
                  Limiter la profondeur de récursivité..........: 20
                  Archive Smart Extensions......................: marche
                  Heuristique de macrovirus.....................: marche
                  Heuristique fichier...........................: moyen
                  Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

                  Début de la recherche : 4 octobre 2009 11:28

                  La recherche d'objets cachés commence.
                  '46410' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                  La recherche sur les processus démarrés commence :
                  Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'qttask.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ALCWZRD.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'SOUNDMAN.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'hpcmpmgr.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'mdm.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                  '30' processus ont été contrôlés avec '30' modules

                  La recherche sur les secteurs d'amorçage maître commence :
                  Secteur d'amorçage maître HD0
                  [INFO] Aucun virus trouvé !

                  La recherche sur les secteurs d'amorçage commence :
                  Secteur d'amorçage 'C:\'
                  [INFO] Aucun virus trouvé !

                  La recherche sur les renvois aux fichiers exécutables (registre) commence :
                  Le registre a été contrôlé ( '59' fichiers).

                  La recherche sur les fichiers sélectionnés commence :

                  Recherche débutant dans 'C:\'
                  C:\pagefile.sys
                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                  [REMARQUE] Ce fichier est un fichier système Windows.
                  [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                  C:\Ancien diskC\Mes documents\Connexion\www_portaildusexe_com_jolie-poupee.zip
                  [0] Type d'archive: ZIP
                  --> La_pute.exe
                  [1] Type d'archive: OVL
                  --> Object
                  [RESULTAT] Contient le modèle de détection d'un programme de numérotation générant des coûts DIAL/55296.A.9 (dialer)
                  C:\Ancien diskC\WINDOWS\SYSTEM\SYSTRAY.DLL
                  [RESULTAT] Contient le cheval de Troie TR/Crypt.CFI.Gen
                  C:\{00004266-0000-0000-8DF4-54B5EF3A4305}\DATA.CAB
                  [0] Type d'archive: CAB (Microsoft)
                  --> RESOURCE1
                  [1] Type d'archive: HIDDEN
                  [RESULTAT] Contient le modèle de détection du dropper DR/Zlob.Gen

                  Début de la désinfection :
                  C:\Ancien diskC\Mes documents\Connexion\www_portaildusexe_com_jolie-poupee.zip
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b3fcc18.qua' !
                  C:\Ancien diskC\WINDOWS\SYSTEM\SYSTRAY.DLL
                  [RESULTAT] Contient le cheval de Troie TR/Crypt.CFI.Gen
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b1bcbfa.qua' !
                  C:\{00004266-0000-0000-8DF4-54B5EF3A4305}\DATA.CAB
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b1ccbe2.qua' !

                  Fin de la recherche : 4 octobre 2009 12:21
                  Temps nécessaire: 30:59 Minute(s)

                  La recherche a été effectuée intégralement

                  6083 Les répertoires ont été contrôlés
                  187446 Des fichiers ont été contrôlés
                  3 Des virus ou programmes indésirables ont été trouvés
                  0 Des fichiers ont été classés comme suspects
                  0 Des fichiers ont été supprimés
                  0 Des virus ou programmes indésirables ont été réparés
                  3 Les fichiers ont été déplacés dans la quarantaine
                  0 Les fichiers ont été renommés
                  1 Impossible de contrôler des fichiers
                  187442 Fichiers non infectés
                  1518 Les archives ont été contrôlées
                  1 Avertissements
                  4 Consignes
                  46410 Des objets ont été contrôlés lors du Rootkitscan
                  0 Des objets cachés ont été trouvés
                  0
                6. Logfile of random's system information tool 1.06 (written by random/random)
                  Run by Ginette at 2009-10-04 14:25:41
                  Microsoft Windows XP Édition familiale Service Pack 3
                  System drive C: has 62 GB (79%) free of 78 GB
                  Total RAM: 503 MB (46% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 14:25:48, on 2009-10-04
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\WINDOWS\ALCWZRD.EXE
                  C:\PROGRA~1\Keyboard\Ikeymain.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\system32\DllHost.exe
                  C:\WINDOWS\system32\msiexec.exe
                  C:\Documents and Settings\Ginette\Mes documents\Install\RSIT.exe
                  C:\Program Files\Trend Micro\HijackThis\Ginette.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
                  R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                  O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - (no file)
                  O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file)
                  O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)
                  O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
                  O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: (no name) - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - (no file)
                  O2 - BHO: (no name) - {E552EEFC-DE97-45D4-BA1A-F534A1B4A579} - (no file)
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                  O3 - Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
                  O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
                  O3 - Toolbar: (no name) - {119DBEDA-9c41-4F97-94B4-B6BCD01133CF} - (no file)
                  O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                  O3 - Toolbar: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - (no file)
                  O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                  O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                  O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                  O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                  O4 - HKLM\..\Run: [iKeyWorks] C:\PROGRA~1\Keyboard\Ikeymain.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                  O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] "C:\WINDOWS\system32\rundll32.exe" "C:\Program Files\NOS\bin\getPlus_Helper.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1noarp
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                  O9 - Extra button: Morpheus Toolbar - {119DBEDA-9c41-4F97-94B4-B6BCD01133CF} - (no file)
                  O9 - Extra 'Tools' menuitem: Morpheus Toolbar - {119DBEDA-9c41-4F97-94B4-B6BCD01133CF} - (no file)
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\WINDOWS\system32\shdocvw.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\WINDOWS\system32\shdocvw.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                  O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                  O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                  O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe (file missing)
                  O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  O23 - Service: Windows Live Contrôle parental (fsssvc) - Unknown owner - C:\Program Files\Windows Live\Family Safety\fsssvc.exe (file missing)
                  O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  0
                  1. Re

                    1)Relance hijackthis mais cette fois clic sur "Do a system scan only"

                    ensuite coches les cases sur la gauche des ces lignes :

                    R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
                    R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                    O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                    O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file)
                    O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)
                    O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
                    O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
                    O2 - BHO: (no name) - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - (no file)
                    O2 - BHO: (no name) - {E552EEFC-DE97-45D4-BA1A-F534A1B4A579} - (no file)
                    O3 - Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
                    O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
                    O3 - Toolbar: (no name) - {119DBEDA-9c41-4F97-94B4-B6BCD01133CF} - (no file)
                    O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                    O3 - Toolbar: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - (no file)
                    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O9 - Extra button: Morpheus Toolbar - {119DBEDA-9c41-4F97-94B4-B6BCD01133CF} - (no file)
                    O9 - Extra 'Tools' menuitem: Morpheus Toolbar - {119DBEDA-9c41-4F97-94B4-B6BCD01133CF} - (no file)

                    ;ensuite tu cliques sur la fenêtre "Fix cheked".
                    HijackThis va te demander de confirmer que tu veux supprimer ces éléments. Cliques sur Yes (Oui) ) .

                    Tuto ici:https://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/#RDiag

                    Il est ici: C:\Program Files\Trend Micro\HijackThis\Ginette.exe

                    2)Télécharges tools cleaner afin de supprimer les logiciels de désinfection inutiles

                    ---> Télécharge Toolscleaner sur ton Bureau.
                    https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
                    * Double-clique sur ToolsCleaner2.exe pour le lancer.
                    * Clique sur Recherche et laisse le scan agir.
                    * Clique sur Suppression pour finaliser.
                    * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                    * Clique sur Quitter pour obtenir le rapport.
                    * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                    3)Purge la restauration comme ceci :
                    http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

                    Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

                    Comment se comporte le PC?

                    @+
                    0
                7. [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                  --> Recherche:

                  C:\VundoFix.txt: trouvé !
                  C:\Combofix.txt: trouvé !
                  C:\UsbFix.txt: trouvé !
                  C:\!Killbox: trouvé !
                  C:\Vundofix backups: trouvé !
                  C:\Qoobox: trouvé !
                  C:\UsbFix: trouvé !
                  C:\Rsit: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                  C:\Documents and Settings\Ginette\Bureau\HijackThis.lnk: trouvé !
                  C:\Documents and Settings\Ginette\Mes documents\Install\HJTInstall.exe: trouvé !
                  C:\Documents and Settings\Ginette\Mes documents\Install\OAD.exe: trouvé !
                  C:\Documents and Settings\Ginette\Mes documents\Install\UsbFix.exe: trouvé !
                  C:\Documents and Settings\Ginette\Mes documents\Install\Rsit.exe: trouvé !
                  C:\Program Files\trend micro\HijackThis.exe: trouvé !
                  C:\Program Files\trend micro\hijackthis.log: trouvé !
                  C:\Program Files\trend micro\HijackThis: trouvé !
                  C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
                  C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
                  C:\Qoobox\Quarantine\catchme.log: trouvé !

                  ---------------------------------
                  --> Suppression:

                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                  C:\Documents and Settings\Ginette\Bureau\HijackThis.lnk: supprimé !
                  C:\Documents and Settings\Ginette\Mes documents\Install\HJTInstall.exe: supprimé !
                  C:\Program Files\trend micro\HijackThis.exe: supprimé !
                  C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
                  C:\VundoFix.txt: supprimé !
                  C:\Combofix.txt: supprimé !
                  C:\UsbFix.txt: supprimé !
                  C:\Documents and Settings\Ginette\Mes documents\Install\OAD.exe: supprimé !
                  C:\Documents and Settings\Ginette\Mes documents\Install\UsbFix.exe: supprimé !
                  C:\Documents and Settings\Ginette\Mes documents\Install\Rsit.exe: supprimé !
                  C:\Program Files\trend micro\hijackthis.log: supprimé !
                  C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
                  C:\Qoobox\Quarantine\catchme.log: supprimé !
                  C:\!Killbox: supprimé !
                  C:\Vundofix backups: supprimé !
                  C:\Qoobox: supprimé !
                  C:\UsbFix: supprimé !
                  C:\Rsit: supprimé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                  C:\Program Files\trend micro\HijackThis: supprimé !

                  Corbeille vidée!
                  Fichiers temporaires nettoyés !

                  L'ordi fonctionne bien, mis à part le truc qui essaye de s'installer au démarrage. Après quelques recherches, j'ai comprit que je ne règlerai ce problème que lorsque j,aurai le cd d,installation de l'imprimante.

                  Merci beaucoup de ton aide, j'en ai appris beaucoup sur le sujet grâce à toi et surtout j'espère ne jamais choppé cet m***e sur mon propre pc...

                  Si c'est ok pour toi, je coche résolu...
                  0
                  1. Bonjour

                    C'est OK pour moi.
                    Tu peux clore ce post;et bonne continuation

                    @+
                    0