Virus

Résolu
Bonjour,
je dispose de l'antivirus ESET NOD 32.
Aujourd'hui j'ai attraper un virus en éxécutant un fichier .exe.
les symptomes sont les suivants:
-lors de l'ouverture d'une page internet, la page s'ouvre, c'est écrit "terminé" en bas de la page, mais la page en question est blanche.
-Lorsque j'allume mon ordinateur, ESET NOD 32 me bloque deux adresses IP (j'ai aussi l'adresse URL qui s'affiche).
-jusque maintenant, le seul site que j'ai réussi à obtenir est SKynet, la page de connection pour lire ses mails (où je me suis évidement pas connecté de peur que se soit un cheval de troie).

Je viens de lancer un scan complet par ESET. j'attend les résultats.

Si vous saviez m'aider cela m'arrangerait évidement beaucoup ^^

En espérant une réponse plus que favorable,

Reoore.

(ma configuration est sous windows XP, mais n'ayant pas internet j'ai du changer d'ordinateur).
Configuration: Linux
Firefox 3.0.14

33 réponses

Résumé de la discussion

Plusieurs symptômes indiquent une infection après l'exécution d'un fichier .exe sur Windows XP, dont une page blanche affichant « terminé », des blocages d'adresses IP par ESET NOD32 Antivirus et l'accès limité à quelques sites. Des retours de la discussion proposent des nettoyages en mode sans échec, l'analyse approfondie via UsbFix et HijackThis, et une vérification des paramètres navigateur et des fichiers autorun. En parallèle, les échanges suggèrent de démarrer en mode réseau en sans échec et de documenter les rapports obtenus, les processus actifs et les clefs de démarrage qui pourraient indiquer des extensions indésirables.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    slt

    Pour analyser ton pc : télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

    - Double-clique sur RSIT.exe afin de lancer le programme.

    - Clique sur Continue à l'écran Disclaimer.

    - Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
    1. Après recherches approfondies, j'ai des informations qui pourrait vous aider:
      -A l'heure de l'infection, j'ai les fichiers suivants qui ont été modifié dans le system32 (type d'affichage->détails)

      -digest32.dll
      -dhcpcsvc32.dll

      espérant que cela vous aide :)

      Reoore.
      1. à Neo**:

        merci pour la réponse rapide.
        Je vai essayer de voir si je peux dl le fichier sur l'ordinateur infecté.
        1. Contributeur sécurité
          as tu une cle usb ??

          si oui, dis le moi avant !!

          le pc infecté est bien sous xp ?? (pour etre sur d'avoir bien compris)
          1. Oui, le PC infecté est lepc tournant sous windows.
            J'ai un disque dur externe que j'ai branché sur le pc où je suis maintenant (Linux) pour y mettre le fichier RSIT.
            (Je dispose aussi d'une clé USB, maintenant le tout est de savoir où se trouve les localisations des périphériques sous linux ^^)

            Reoore
            1. ok. mais le problème que j'ai maintenant c'est que je n trouve pas mon DD sur Linux. J'ai RSIT, mais je ne sais pas où aller le coller :(
              1. Contributeur sécurité
                arff je ne connais pas linux^^

                ton pc infecté est sous xp , on va donc eviter linux^^

                as tu essayé de te connecter au net en mode sans echec ?

                Nettoyage :
                Démarre en mode sans échec :
                Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
                Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée. (si tu veux la connexion au net, choisis MSE avec prise en charge reseau)
                Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                (Si F8 ne marche pas utilise la touche F5).

                AIDE
                AIDE
                1. ok, je vai aller tester cela tout de suite.

                  ma clé USB a été reconnu sous linux elle. je vai donc aller faire tourner RSIT :)
                  et ensuite enchaîner sur le démarrage sans échec.
                  1. Contributeur sécurité
                    si tu arrives a faire passer RSIT, inutile de demarrer en MSE ;)

                    poste les rapports si ca marche
                    1. voici les rapports:

                      info.txt logfile of random's system information tool 1.06 2009-10-12 18:08:59

                      ======Uninstall list======

                      -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                      -->C:\Program Files\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL
                      -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
                      -->MsiExec /X{699BAC7F-DC10-4709-97D8-45379301BBE7}
                      -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                      Adobe Bridge 1.0-->MsiExec.exe /I{B74D4E10-6884-0000-0000-000000000103}
                      Adobe Common File Installer-->MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5B39}
                      Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                      Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                      Adobe Help Center 1.0-->MsiExec.exe /I{E9787678-1033-0000-8E67-000000000001}
                      Adobe Photoshop CS2-->msiexec /I {236BB7C4-4419-42FD-0409-1E257A25E34D}
                      Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
                      Adobe Shockwave Player 11.5-->"C:\WINDOWS\system32\Adobe\Shockwave 11\uninstaller.exe"
                      Adobe Stock Photos 1.0-->MsiExec.exe /I{786C5747-1033-0000-B58E-000000000001}
                      ALTools Update-->F:\ALUpdate\unins000.exe
                      Ask Toolbar-->"C:\Program Files\AskBarDis\unins000.exe"
                      Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                      Atheros Communications Inc.(R) AR8121/AR8113/AR8114 Gigabit/Fast Ethernet Driver-->"C:\Program Files\InstallShield Installation Information\{3108C217-BE83-42E4-AE9E-A56A2A92E549}\Setup.exe" -runfromtemp -l0x040c -removeonly
                      CDBurnerXP-->"H:\Programmes\CDBurnerXP\unins000.exe"
                      Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                      CopyTrans Suite désinstallation uniquement-->C:\Program Files\WindSolutions\CopyTrans Suite\CopyTransControlCenter.exe uninstall
                      Correctif pour Windows XP (KB895961-v4)-->"C:\WINDOWS\$NtUninstallKB895961-v4$\spuninst\spuninst.exe"
                      Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                      Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
                      Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
                      DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                      DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                      DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                      DivX Plus DirectShow Filters-->C:\Program Files\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
                      DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                      DVD Suite-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall
                      EPU-6 Engine-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{56B83336-FBC1-4C46-8613-90A9E3B440D6}\setup.exe" -l0x40c
                      ESET NOD32 Antivirus-->MsiExec.exe /I{6687EF6D-66D6-4189-89D4-3DB5197BD138}
                      Express Gate-->MsiExec.exe /I{A0494B41-EBD7-4C0D-91B7-DC39741B27BB}
                      Far Cry 2-->"C:\Program Files\InstallShield Installation Information\{F2835483-37F2-4123-B4FE-0E77D58447F2}\setup.exe" -runfromtemp -l0x040c -removeonly
                      FLV Player-->C:\Program Files\FLV Player\uninstall.exe
                      FrostWire 4.17.2-->C:\Program Files\FrostWire\Uninstall.exe
                      Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
                      GIMP 2.6.7-->"F:\GIMP-2.0\setup\unins000.exe"
                      Grand Theft Auto IV-->"C:\Program Files\InstallShield Installation Information\{579BA58C-F33D-4970-9953-B94B43768AC3}\setup.exe" -runfromtemp -l0x040c -removeonly
                      GTA San Andreas-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D417C96A-FCC7-4590-A1BB-FAF73F5BC98E}\setup.exe" -l0x40c -removeonly
                      GTAIII-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{92B94569-6683-4617-8C54-EB27A1B51B30}\Setup.exe" -l0x40c
                      High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
                      HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                      Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                      Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                      Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                      iPod for Windows 2006-03-23-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{2070F79D-46BC-4EEA-8F02-9B4DCABAE7CB} /l1036
                      iTunes-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{59C4F14F-7590-45FC-BE9F-A67AB3590709} /l1036
                      Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
                      Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                      Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
                      LightScribe System Software 1.12.29.2-->MsiExec.exe /X{CF8C077A-B467-4C43-8DB5-3A9B94FF9681}
                      Logiciel d'archivage WinRAR-->F:\WinRAR\uninstall.exe
                      LSDA Le Retour du Roi tm-->E:\Lotr\EAUninstall.exe
                      marvell 61xx-->C:\Program Files\Marvell\61xx\uninst-61xx.exe
                      Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                      Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                      Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                      Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                      Microsoft Games for Windows - LIVE -->MsiExec.exe /X{4D243BA7-9AC4-46D1-90E5-EEB88974F501}
                      Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{05B49229-22A2-4F88-842A-BBC2EBE1CCF6}
                      Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                      Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                      Microsoft Office XP Professional-->MsiExec.exe /I{91110409-6000-11D3-8CFE-0050048383C9}
                      Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                      Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                      Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                      Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
                      Mise à jour pour Windows Internet Explorer 8 (KB973874)-->"C:\WINDOWS\ie8updates\KB973874-IE8\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
                      Mozilla Firefox (3.0.13)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                      MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                      MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                      MSXML 6.0 Parser (KB925673)-->MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08}
                      Nero 7 Essentials-->MsiExec.exe /X{714ACFF3-B8A3-4AD6-937B-13C833D71036}
                      neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                      NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
                      NVIDIA PhysX v8.08.01-->MsiExec.exe /X{699BAC7F-DC10-4709-97D8-45379301BBE7}
                      ObjectDock-->F:\OBJECT~1\UNWISE.EXE F:\OBJECT~1\INSTALL.LOG
                      Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                      Pcsx2 0.9.6-->MsiExec.exe /I{0E2B767B-EA6A-489B-BF83-8083FE1DB661}
                      Pirates of the Caribbean-->MsiExec.exe /I{9D9A73EA-B2D5-42CF-BB54-5CC4D9F08134}
                      PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall
                      PowerProducer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\setup.exe" -uninstall
                      Prince of Persia T2T-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DFFE2B1F-07E0-45A9-8801-CD8514CAA876}\setup.exe" -l0x40c -removeonly
                      PunkBuster Services-->C:\WINDOWS\system32\pbsvc.exe -u
                      QuickTime-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{929408E6-D265-4174-805F-81D1D914E2A4} /l1036
                      Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -l0x40c -removeonly
                      Return to Castle Wolfenstein-->H:\JEUX\RETURN~1\Uninstall\Unwise.exe /u H:\JEUX\RETURN~1\Uninstall\Install.log
                      Rockstar Games Social Club-->"C:\Program Files\InstallShield Installation Information\{08B3869E-D282-424C-9AFC-870E04A4BA14}\setup.exe" -runfromtemp -l0x040c -removeonly
                      Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                      Skype web features-->MsiExec.exe /I{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}
                      Skype™ 4.1-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
                      TeamSpeak 2 RC2-->F:\Teamspeak2_RC2\unins000.exe
                      Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                      VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
                      Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
                      Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                      Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                      Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
                      Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
                      Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
                      Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                      Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                      Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
                      Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                      World of Warcraft-->C:\Program Files\Fichiers communs\Blizzard Entertainment\World of Warcraft (2)\Uninstall.exe
                      Worms Blast Demo-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B2801A34-FF89-4D60-BE85-A68ACCC23AD4}\Setup.exe"
                      Wow Cartographe 1.09-->E:\WowCartographe\uninst.exe

                      ======Security center information======

                      AV: ESET NOD32 Antivirus 3.0

                      ======System event log======

                      Computer Name: INTEL-Q9300
                      Event Code: 4226
                      Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

                      Record Number: 10368
                      Source Name: Tcpip
                      Time Written: 20090816172939.000000+120
                      Event Type: warning
                      User:

                      Computer Name: INTEL-Q9300
                      Event Code: 14
                      Message: Unknown error on CMDre 00000000 00000640 00000101 00000004 00000084

                      Record Number: 10337
                      Source Name: nv
                      Time Written: 20090816114622.000000+120
                      Event Type: error
                      User:

                      Computer Name: INTEL-Q9300
                      Event Code: 36
                      Message: Le service de temps n'a pas pu synchroniser l'heure système de 49152
                      secondes car aucun fournisseur de temps n'a pu fournir de datage
                      utilisable. L'horloge système n'est pas synchronisée.

                      Record Number: 10327
                      Source Name: W32Time
                      Time Written: 20090816004854.000000+120
                      Event Type: warning
                      User:

                      Computer Name: INTEL-Q9300
                      Event Code: 4226
                      Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

                      Record Number: 10324
                      Source Name: Tcpip
                      Time Written: 20090815171328.000000+120
                      Event Type: warning
                      User:

                      Computer Name: INTEL-Q9300
                      Event Code: 14
                      Message: Unknown error on CMDre 00000000 00000640 00000101 00000004 00000084

                      Record Number: 10316
                      Source Name: nv
                      Time Written: 20090815110957.000000+120
                      Event Type: error
                      User:

                      =====Application event log=====

                      Computer Name: INTEL-Q9300
                      Event Code: 1002
                      Message: Application bloquée RGSC.exe, version 1.0.0.0, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

                      Record Number: 1770
                      Source Name: Application Hang
                      Time Written: 20090531114544.000000+120
                      Event Type: error
                      User:

                      Computer Name: INTEL-Q9300
                      Event Code: 1002
                      Message: Application bloquée GTAIV.exe, version 1.0.2.0, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

                      Record Number: 1769
                      Source Name: Application Hang
                      Time Written: 20090531114534.000000+120
                      Event Type: error
                      User:

                      Computer Name: INTEL-Q9300
                      Event Code: 2
                      Message: Title GTAIV.exe (1, 0, 2, 0)
                      XLive 2.0.0687.0 (PANORAMA_V2.00_RTM.090421-2351) C:\WINDOWS\system32\xlive.dll

                      0x80151002

                      XLive Logon Failed

                      00:D6:00:24:4B:C9
                      192.168.0.140
                      0xfb000000000f8add
                      LogonHR == 0x001510f0
                      Games for Windows - LIVE DLL

                      Record Number: 1768
                      Source Name: XLive
                      Time Written: 20090531114310.000000+120
                      Event Type: warning
                      User:

                      Computer Name: INTEL-Q9300
                      Event Code: 2
                      Message: Title GTAIV.exe (1, 0, 2, 0)
                      XLive 2.0.0687.0 (PANORAMA_V2.00_RTM.090421-2351) C:\WINDOWS\system32\xlive.dll

                      0x80151002

                      Live Logon Failed

                      00:D6:00:24:4B:C9
                      192.168.0.140
                      0x0
                      LogonHR == 0x80150002
                      Games for Windows - LIVE DLL

                      Record Number: 1767
                      Source Name: XLive
                      Time Written: 20090531114308.000000+120
                      Event Type: warning
                      User:

                      Computer Name: INTEL-Q9300
                      Event Code: 2
                      Message: Title GTAIV.exe (1, 0, 2, 0)
                      XLive 2.0.0687.0 (PANORAMA_V2.00_RTM.090421-2351) C:\WINDOWS\system32\xlive.dll

                      0x80151002

                      Live Logon Failed

                      00:D6:00:24:4B:C9
                      192.168.0.140
                      0x0
                      LogonHR == 0x80150002
                      Games for Windows - LIVE DLL

                      Record Number: 1766
                      Source Name: XLive
                      Time Written: 20090531114251.000000+120
                      Event Type: warning
                      User:

                      ======Environment variables======

                      "ComSpec"=%SystemRoot%\system32\cmd.exe
                      "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem;C:\Program Files\Fichiers communs\DivX Shared;C:\Program Files\Fichiers communs\Adobe\AGL
                      "windir"=%SystemRoot%
                      "FP_NO_HOST_CHECK"=NO
                      "OS"=Windows_NT
                      "PROCESSOR_ARCHITECTURE"=x86
                      "PROCESSOR_LEVEL"=6
                      "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 7, GenuineIntel
                      "PROCESSOR_REVISION"=1707
                      "NUMBER_OF_PROCESSORS"=4
                      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                      "TEMP"=%SystemRoot%\TEMP
                      "TMP"=%SystemRoot%\TEMP
                      "RGSCLauncher"=E:\GTA IV\Rockstar Games Social Club
                      "RGSC"=E:\GTA IV\Rockstar Games Social Club\1_0_0_0
                      "CLASSPATH"=C:\Program Files\QuickTime\QTSystem\QTJava.zip
                      "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

                      -----------------EOF-----------------

                      ce premier est le "info"

                      et le second, le "log":

                      Logfile of random's system information tool 1.06 (written by random/random)
                      Run by Utilisateur at 2009-10-12 18:08:46
                      Microsoft Windows XP Édition familiale Service Pack 3
                      System drive C: has 64 GB (63%) free of 102 GB
                      Total RAM: 3327 MB (83% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 18:08:58, on 12/10/2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\Program Files\ASUS\Six Engine\SixEngine.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                      C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
                      F:\Itunes 2nd\iTunesHelper.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                      F:\ObjectDock\ObjectDock.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      H:\Programmes\CDBurnerXP\NMSAccessU.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\PnkBstrA.exe
                      C:\WINDOWS\system32\PnkBstrB.exe
                      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                      F:\Itunes\iPod\bin\iPodService.exe
                      C:\WINDOWS\System32\svchost.exe
                      G:\RSIT.exe
                      C:\Program Files\trend micro\Utilisateur.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.padeg.be/
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: (no name) - {0CB15654-3A48-48BE-B71E-126C73C75408} - C:\WINDOWS\System32\digest32.dll
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKLM\..\Run: [Six Engine] "C:\Program Files\ASUS\Six Engine\SixEngine.exe" -r
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                      O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [iTunesHelper] "F:\Itunes 2nd\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Startup: Stardock ObjectDock.lnk = F:\ObjectDock\ObjectDock.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O20 - AppInit_DLLs: C:\WINDOWS\System32\dhcpcsvc32.dll
                      O20 - Winlogon Notify: c45e09a2687 - C:\WINDOWS\System32\dhcpcsvc32.dll
                      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                      O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
                      O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: iPodService - Apple Computer, Inc. - F:\Itunes\iPod\bin\iPodService.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                      O23 - Service: NMSAccessU - Unknown owner - H:\Programmes\CDBurnerXP\NMSAccessU.exe (file missing)
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                      O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
                      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                      1. Contributeur sécurité
                        bon tu as plusieures infections , on va utiliser plusieurs outils !!

                        1 toolbar nefaste ask :

                        Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.

                        * Lance l'installation du programme en exécutant le fichier téléchargé.

                        sous xp : Double-clique
                        sous vista : clic doit en tant qu'administrateur

                        *maintenant sur le raccourci de Toolbar-S&D.
                        * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                        * Tape sur "2" puis valide en appuyant sur "Entrée".

                        ! Ne ferme pas la fenêtre lors de la suppression !

                        Un rapport sera généré, poste son contenu ici.

                        NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                        Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                        Tape explorer puis valide.
                         

                        Ce qu'il faut savoir sur les toolbars (barres d'outils)

                        2 infection sources amovibles :

                        * Telecharge UsbFix (de C_XX & Chiquitine29) sur ton bureau
                        * tutoriel recherche
                        * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d'avoir été infectés sans les ouvrir
                        * Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
                        * Choisi l'option 1 (recherche)
                        * Laisse travailler l'outil
                        * Ensuite post le rapport UsbFix.txt qui apparaîtra
                        * Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

                        * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus

                        En fonction du rapport recherche, on passera l'option 2 et on s'occupera de ta 3eme infection :VUNDO

                        1. donc j'ai compris pour l'étape N°1, c'est déjà ça ^^
                          Après je poste mon rapport et on verra pour la N°2 c'est ça? :)
                          1. Contributeur sécurité
                            comme tu veux , soit tu fais , tu postes , ou alors tu fais tout et tu postes les 2 rapports apres, ca n'a pas d'importance, on ne pourra passer a la suite qu'apres avoir eu les 2 rapports ;)

                            1. ok, voici déjà le premier rapport:

                              -----------\\ ToolBar S&D 1.2.9 XP/Vista

                              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3

                              X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )

                              BIOS : BIOS Date: 07/10/08 17:59:24 Ver: 08.00.14

                              USER : Utilisateur ( Administrator )

                              BOOT : Normal boot

                              Antivirus : ESET NOD32 Antivirus 3.0 3.0 (Activated)

                              C:\ (Local Disk) - NTFS - Total:100 Go (Free:62 Go)

                              D:\ (CD or DVD)

                              E:\ (Local Disk) - NTFS - Total:100 Go (Free:72 Go)

                              F:\ (Local Disk) - NTFS - Total:100 Go (Free:95 Go)

                              G:\ (USB) - FAT32 - Total:121 Mo (Free:0 Go)

                              "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )

                              Option : [2] ( lun. 12/10/2009|18:32 )

                              -----------\\ SUPPRESSION

                              Supprime! - C:\Program Files\AskBarDis\bar

                              Supprime! - C:\Program Files\AskBarDis\unins000.dat

                              Supprime! - C:\Program Files\AskBarDis\unins000.exe

                              Supprime! - C:\Program Files\AskBarDis

                              -----------\\ Recherche de Fichiers / Dossiers ...

                              -----------\\ Extensions

                              (Da Vinci) - {740f320a-8a57-4c47-ab87-5702341a3a7f} => xulcache

                              (Utilisateur) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user

                              (Utilisateur) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

                              (Utilisateur) - {740f320a-8a57-4c47-ab87-5702341a3a7f} => xulcache

                              -----------\\ [..\Internet Explorer\Main]

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

                              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"

                              "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

                              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]

                              "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"

                              "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"

                              "Start Page"="https://www.msn.com/fr-fr/"

                              --------------------\\ Recherche d'autres infections

                              --------------------\\ Cracks & Keygens ..

                              C:\DOCUME~1\UTILIS~1\Mes documents\FrostWire\Saved\Adobe Photoshop CS2 v9.0 FinaL + KeyGeN & Activator==.zip

                              1 - "C:\ToolBar SD\TB_1.txt" - lun. 12/10/2009|18:44 - Option : [2]

                              -----------\\ Fin du rapport a 18:44:01,98

                              l'envoie le 2nd rapport bientôt :)
                              1. Contributeur sécurité
                                C:\DOCUME~1\UTILIS~1\Mes documents\FrostWire\Saved\Adobe Photoshop CS2 v9.0 FinaL + KeyGeN & Activator==.zip

                                pas bien !! c'est pas pour te faire la morale , mais c'est de plus en plus dangereux , tu lira ca quand t'auras 5 minutes :

                                Le danger des cracks

                                Bagle/Beagle
                                1. ok merci pour les liens et les conseils, je vai lire tout ça :)

                                  (heureusement que je n'ai pas ouvert ce fichier :p)
                              2. voici le second rapport:

                                ############################## | UsbFix V6.041 |

                                User : Utilisateur (Administrateurs) # INTEL-Q9300

                                Update on 12/10/2009 by Chiquitine29, C_XX & Chimay8

                                Start at: 19:01:50 | 12/10/2009

                                Website : http://pagesperso-orange.fr/NosTools/index.html

                                Processeur Intel Pentium III Xeon

                                Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3

                                Internet Explorer 8.0.6001.18702

                                Windows Firewall Status : Enabled

                                AV : ESET NOD32 Antivirus 3.0 3.0 [ Enabled | Updated ]

                                C:\ -> Disque fixe local # 100,01 Go (62,73 Go free) [WINDOWS] # NTFS

                                D:\ -> Disque CD-ROM

                                E:\ -> Disque fixe local # 100,01 Go (72,11 Go free) [JEUX] # NTFS

                                F:\ -> Disque fixe local # 100,01 Go (95,88 Go free) [DONNEES] # NTFS

                                G:\ -> Disque amovible # 121,02 Mo (98,41 Mo free) # FAT32

                                H:\ -> Disque fixe local # 465,65 Go (429,62 Go free) [LaCie] # FAT32

                                ############################## | Processus actifs |

                                C:\WINDOWS\System32\smss.exe

                                C:\WINDOWS\system32\csrss.exe

                                C:\WINDOWS\system32\winlogon.exe

                                C:\WINDOWS\system32\services.exe

                                C:\WINDOWS\system32\lsass.exe

                                C:\WINDOWS\system32\svchost.exe

                                C:\WINDOWS\system32\svchost.exe

                                C:\WINDOWS\System32\svchost.exe

                                C:\WINDOWS\system32\svchost.exe

                                C:\WINDOWS\system32\svchost.exe

                                C:\WINDOWS\system32\spoolsv.exe

                                C:\WINDOWS\Explorer.EXE

                                C:\WINDOWS\RTHDCPL.EXE

                                C:\Program Files\ASUS\Six Engine\SixEngine.exe

                                C:\WINDOWS\system32\RUNDLL32.EXE

                                C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

                                C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe

                                F:\Itunes 2nd\iTunesHelper.exe

                                C:\Program Files\QuickTime\qttask.exe

                                C:\Program Files\Java\jre6\bin\jusched.exe

                                C:\WINDOWS\system32\ctfmon.exe

                                C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe

                                C:\Program Files\Messenger\msmsgs.exe

                                C:\WINDOWS\system32\svchost.exe

                                C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

                                F:\ObjectDock\ObjectDock.exe

                                C:\Program Files\Java\jre6\bin\jqs.exe

                                C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

                                H:\Programmes\CDBurnerXP\NMSAccessU.exe

                                C:\WINDOWS\system32\nvsvc32.exe

                                C:\WINDOWS\system32\PnkBstrA.exe

                                C:\WINDOWS\system32\PnkBstrB.exe

                                C:\Program Files\CyberLink\Shared Files\RichVideo.exe

                                F:\Itunes\iPod\bin\iPodService.exe

                                C:\WINDOWS\System32\alg.exe

                                C:\WINDOWS\System32\svchost.exe

                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe

                                C:\Program Files\Windows Live\Contacts\wlcomm.exe

                                H:\Jeux\World of Warcraft\WoW.exe

                                C:\WINDOWS\system32\wbem\wmiprvse.exe

                                ################## | Fichiers # Dossiers infectieux |

                                ################## | Registre # Clés Run infectieuses |

                                ################## | Registre # Mountpoints2 |

                                HKCU\..\..\Explorer\MountPoints2\{96c6b490-d652-11dd-bff5-002215873b67}

                                Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL /RECYCLER/nylhqfyj.exe navg

                                ################## | ! Fin du rapport # UsbFix V6.041 ! |
                                1. Contributeur sécurité
                                  * tutoriel nettoyage
                                  * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
                                  * Double clic sur le raccourci UsbFix présent sur ton bureau
                                  * choisi l'option 2 ( Suppression )
                                  * Ton bureau disparaîtra et le pc redémarrera .
                                  * Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
                                  * Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
                                  * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
                                  * ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
                                  * :!: UsbFix te proposera d'uploader un dossier compressé à cette adresse :>>>ici<<<
                                  * Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
                                  * Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
                                  * Merci d'avance pour ta contribution !!

                                  ENSUITE

                                  * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
                                  * Double clique sur le raccourci UsbFix présent sur ton bureau .
                                  * Choisis l'option 3 ( Vaccination )
                                  * Laisse travailler l'outil.
                                  * Ensuite poste le rapport UsbFix.txt qui apparaîtra.

                                  * Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

                                  ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


                                  ENSUITE


                                  on va s'occuper de ton vundo, j'ai peur que ca ne suffie pas mais on verra bien, sinon , on passera a autrechose ;)

                                  Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                                  Télécharge Malwarebytes’ Anti-Malware

                                  (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX)

                                  - Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
                                  - Enregistres le sur le bureau
                                  - Double cliques sur le fichier téléchargé pour lancer le processus d’installation
                                  - Mets le a jour /!\
                                  - Double-cliques sur l’icône de malwarebytes pour le relancer
                                  - Dans l’onglet, Recherche, probablement ouvert par défaut,
                                  - Sélectionne Exécuter un examen complet et Rechercher
                                  - A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
                                  - Cliques sur Ok pour poursuivre.
                                  - Si des malwares ont été détectés, cliques sur Afficher les résultats
                                  - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                                  - Colle le rapport ici, il se trouve dans l’onglet rapport/log

                                  Si tu as besoin d’aide regarde ce tutorial

                                  https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                                  ps: s'il te demande de redemarrer : fais le !
                                  1. ############################## | UsbFix V6.041 |

                                    User : Utilisateur (Administrateurs) # INTEL-Q9300

                                    Update on 12/10/2009 by Chiquitine29, C_XX & Chimay8

                                    Start at: 22:08:16 | 12/10/2009

                                    Website : http://pagesperso-orange.fr/NosTools/index.html

                                    Processeur Intel Pentium III Xeon

                                    Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3

                                    Internet Explorer 8.0.6001.18702

                                    Windows Firewall Status : Enabled

                                    AV : ESET NOD32 Antivirus 3.0 3.0 [ Enabled | Updated ]

                                    C:\ -> Disque fixe local # 100,01 Go (62,69 Go free) [WINDOWS] # NTFS

                                    D:\ -> Disque CD-ROM

                                    E:\ -> Disque fixe local # 100,01 Go (72,11 Go free) [JEUX] # NTFS

                                    F:\ -> Disque fixe local # 100,01 Go (95,88 Go free) [DONNEES] # NTFS

                                    G:\ -> Disque amovible # 121,02 Mo (98,4 Mo free) # FAT32

                                    H:\ -> Disque fixe local # 465,65 Go (429,62 Go free) [LaCie] # FAT32

                                    ############################## | Processus actifs |

                                    C:\WINDOWS\System32\smss.exe

                                    C:\WINDOWS\system32\csrss.exe

                                    C:\WINDOWS\system32\winlogon.exe

                                    C:\WINDOWS\system32\services.exe

                                    C:\WINDOWS\system32\lsass.exe

                                    C:\WINDOWS\system32\svchost.exe

                                    C:\WINDOWS\system32\logonui.exe

                                    C:\WINDOWS\system32\svchost.exe

                                    C:\WINDOWS\System32\svchost.exe

                                    C:\WINDOWS\system32\svchost.exe

                                    C:\WINDOWS\system32\svchost.exe

                                    C:\WINDOWS\system32\spoolsv.exe

                                    C:\WINDOWS\system32\userinit.exe

                                    C:\WINDOWS\Explorer.EXE

                                    C:\WINDOWS\system32\svchost.exe

                                    C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

                                    C:\Program Files\Java\jre6\bin\jqs.exe

                                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

                                    H:\Programmes\CDBurnerXP\NMSAccessU.exe

                                    C:\WINDOWS\system32\nvsvc32.exe

                                    C:\WINDOWS\system32\PnkBstrA.exe

                                    C:\WINDOWS\system32\PnkBstrB.exe

                                    C:\Program Files\CyberLink\Shared Files\RichVideo.exe

                                    C:\WINDOWS\system32\wbem\wmiprvse.exe

                                    C:\WINDOWS\System32\alg.exe

                                    ################## | Fichiers # Dossiers infectieux |

                                    ################## | Registre # Clés Run infectieuses |

                                    ################## | Registre # Mountpoints2 |

                                    Supprimé ! HKCU\...\Explorer\MountPoints2\{96c6b490-d652-11dd-bff5-002215873b67}\Shell\AutoRun\Command

                                    ################## | Listing des fichiers présent |

                                    [29/12/2008 18:07|--a------|0] C:\AUTOEXEC.BAT

                                    [29/12/2008 17:57|---hs----|216] C:\boot.ini

                                    [05/08/2004 14:00|-rahs----|4952] C:\Bootfont.bin

                                    [29/12/2008 18:07|--a------|0] C:\CONFIG.SYS

                                    [05/04/2009 16:53|--a------|277] C:\debugInstaller.txt

                                    [29/12/2008 18:07|-rahs----|0] C:\IO.SYS

                                    [29/12/2008 18:07|-rahs----|0] C:\MSDOS.SYS

                                    [05/08/2004 14:00|-rahs----|47564] C:\NTDETECT.COM

                                    [30/12/2008 11:33|-rahs----|252240] C:\ntldr

                                    [?|?|?] C:\pagefile.sys

                                    [29/12/2008 18:25|--a------|581] C:\RHDSetup.log

                                    [29/12/2008 18:33|--ah-----|46] C:\splash.idx

                                    [12/10/2009 18:44|--a------|2366] C:\TB.txt

                                    [12/10/2009 22:10|--a------|2754] C:\UsbFix.txt

                                    [15/08/2008 21:02|--ah-----|5632] C:\version

                                    [19/08/2009 15:21|--ah-----|4096] G:\._.Trashes

                                    [10/11/2007 16:43|--a------|1397729] G:\DSC00015.JPG

                                    [12/10/2009 17:46|--a------|781909] G:\RSIT.exe

                                    [10/11/2007 16:43|--a------|1339794] G:\DSC00016.JPG

                                    [12/10/2009 18:28|--a------|343020] G:\ToolBarSD.exe

                                    [12/10/2009 18:56|--a------|1245464] G:\UsbFix.exe

                                    [12/10/2009 18:56|--a------|1245464] G:\copie de UsbFix.exe

                                    [12/10/2009 19:27|--a------|2874] G:\UsbFix.txt

                                    [16/08/2009 13:28|--ahs----|128000] H:\Thumbs.db

                                    ################## | Vaccination |

                                    # C:\autorun.inf -> Folder created by UsbFix.

                                    # E:\autorun.inf -> Folder created by UsbFix.

                                    # F:\autorun.inf -> Folder created by UsbFix.

                                    # G:\autorun.inf -> Folder created by UsbFix.

                                    # H:\autorun.inf -> Folder created by UsbFix.

                                    ################## | ! Fin du rapport # UsbFix V6.041 ! |

                                    voici le rapport. Par contre il ne m'a pas demandé de l'upload. Une autre chose qui m'inquiète, c'est que j'ai le programme objectdock qui a disparu (ou du moins pas affiché) après la suppression de UsbFix. une autre chose est que j'ai également remarqué que dans la barre d'action de wondows (celle en bas de l'écran), à droite, il a toujours des petites icônes affichées. (Mon ordinateur étant un fabriqué à partir de pièces choisie moi-même). Donc avant j'en avais plusieurs qui représentait le processeur ou ce genre de chose. Mais maintenant (donc après la suppression de UsbFix), c'est icônes n'apparaîssent plus, j'espère que UsbFix n'a pas supprimé les drivers des pièces :s

                                    J'entame la suite du "protocole" maintenant :)

                                    Merci beaucoup pour ton aide,

                                    Reoore
                                    1. voici le rapport de la deuxième étape:

                                      ############################## | UsbFix V6.041 |

                                      User : Utilisateur (Administrateurs) # INTEL-Q9300

                                      Update on 12/10/2009 by Chiquitine29, C_XX & Chimay8

                                      Start at: 22:24:24 | 12/10/2009

                                      Website : http://pagesperso-orange.fr/NosTools/index.html

                                      Processeur Intel Pentium III Xeon

                                      Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3

                                      Internet Explorer 8.0.6001.18702

                                      Windows Firewall Status : Enabled

                                      AV : ESET NOD32 Antivirus 3.0 3.0 [ Enabled | Updated ]

                                      C:\ -> Disque fixe local # 100,01 Go (66,48 Go free) [WINDOWS] # NTFS

                                      D:\ -> Disque CD-ROM

                                      E:\ -> Disque fixe local # 100,01 Go (75,89 Go free) [JEUX] # NTFS

                                      F:\ -> Disque fixe local # 100,01 Go (95,88 Go free) [DONNEES] # NTFS

                                      G:\ -> Disque amovible # 121,02 Mo (98,4 Mo free) # FAT32

                                      H:\ -> Disque fixe local # 465,65 Go (429,83 Go free) [LaCie] # FAT32

                                      ################## | Vaccination |

                                      # C:\autorun.inf -> Folder created by UsbFix.

                                      # E:\autorun.inf -> Folder created by UsbFix.

                                      # F:\autorun.inf -> Folder created by UsbFix.

                                      # G:\autorun.inf -> Folder created by UsbFix.

                                      # H:\autorun.inf -> Folder created by UsbFix.

                                      ################## | ! Fin du rapport # UsbFix V6.041 ! |

                                      je passe à l'étape 3
                                      • 1
                                      • 2