Sécurité desactivé

Résolu
Bonjour,
Depuis que Windows System Defender s'est installé sur mon PC ( je l'ai désinstaller ) , mon antivirus et mon antispyware ne marche plus , je ne sais pas comment faire je les ai réinstaller et même réinstaller un autre cela ne marche pas .

Que faire ?
Configuration: Windows XP
Mozilla 1.9.0.15

84 réponses

Résumé de la discussion

Après l'installation puis la désinstallation de Windows System Defender, l'antivirus et l'antispyware ne fonctionnent plus sous Windows XP, malgré leur réinstallation et l'essai d'autres solutions. Des propositions recommandent d'exécuter RSIT et, si nécessaire, HijackThis, afin d'identifier les programmes indésirables et les entrées système qui perturbent les protections antivirus et les clés de registre compromises. Par ailleurs, Malwarebytes' Anti-Malware peut être utilisé pour un examen complet et la suppression des éléments infectés, tels que des adware et des trojans, avec des rapports détaillés et des éléments quarantinés. En cas d'échec persistant, une réinstallation propre du système et une vérification des composants de sécurité pourraient être nécessaires pour rétablir une protection fiable et éviter de futures intrusions.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonsoir

    • Télécharge Random's System Information Tool (RSIT) de Random/Random.

    http://images.malwareremoval.com/random/RSIT.exe

    • Enregistre le sur ton Bureau.

    • Double clique sur RSIT.exe pour lancer l'outil.

    • Clique sur "Continue" à l'écran Disclaimer.

    • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

    et tu devras accepter la licence.

    • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
    1. Voila le Rapport :

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by Administrateur at 2009-11-04 20:05:59
      Microsoft Windows XP Professionnel Service Pack 3
      System drive C: has 116 GB (49%) free of 238 GB
      Total RAM: 2047 MB (64% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:06:31, on 04/11/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16915)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Kiwee Toolbar\2.8.167\kwtbaim.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Multimedia Mouse Driver\V5\StartAutorun.exe
      C:\Program Files\lg_fwupdate\fwupdate.exe
      C:\Program Files\Multimedia Mouse Driver\V5\KMConfig.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\EmuleV46a\emule.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\AGI\common\win32\PythonService.exe
      C:\WINDOWS\msb.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\WINDOWS\system32\ASWLSVC.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\system32\FsUsbExService.Exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Multimedia Mouse Driver\V5\KMProcess.exe
      C:\Program Files\Controle Parental\bin\optproxy.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ASWL2K.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
      C:\Program Files\trend micro\Administrateur.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: AGSearchHook Class - {0BC6E3FA-78EF-4886-842C-5A1258C4455A} - C:\Program Files\AGI\common\agcutils.dll
      O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
      O2 - BHO: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\2.8.167\KiweeIEToolbar.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
      O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
      O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
      O3 - Toolbar: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\2.8.167\KiweeIEToolbar.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
      O4 - HKLM\..\Run: [KiweeHook] "C:\Program Files\Kiwee Toolbar\2.8.167\kwtbaim.exe"
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKLM\..\Run: [KMConfig] "C:\Program Files\Multimedia Mouse Driver\V5\StartAutorun.exe" KMConfig.exe
      O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe" blrun
      O4 - HKLM\..\Run: [UpdatePSTShortCut] "C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~2\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [lsdefrag] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\eranmwcosx.tmp
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~2\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [cryptmsrdev] rundll32.exe "C:\Documents and Settings\Administrateur\Local Settings\Application Data\cryptmsrdev\cryptmsrdev.dll", DllInit
      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\EmuleV46a\emule.exe -AutoStart
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9f.exe (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9f.exe (User 'Default user')
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.15\AMVConverter\grab.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
      O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.15\MediaManager\grab.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
      O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD39/JSCDL/jdk/6u5b/jinstall-6u5-windows-i586-jc.cab?AuthParam=1210266674_e22739dface27de078d6a96846189016&GroupName=JSC&BHost=javadl.sun.com&FilePath=/ESD39/JSCDL/jdk/6u5b/jinstall-6u5-windows-i586-jc.cab&File=jinstall-6u5-windows-i586-jc.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{75139881-446A-43AF-9F7D-5CB0A9057226}: NameServer = 80.10.246.130 81.253.149.10
      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
      O23 - Service: AG Windows Service (AGWinService) - Unknown owner - C:\Program Files\AGI\common\win32\PythonService.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: ASWLSVC - Unknown owner - C:\WINDOWS\system32\ASWLSVC.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
      1. Voici le 2 ème :

        info.txt logfile of random's system information tool 1.06 2009-11-04 20:06:37

        ======Uninstall list======

        -->RunDll32 C:\PROGRA~2\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{363435F2-7426-11D8-9966-00A0C9663221}\setup.exe" -l0x40c
        -->RunDll32 C:\PROGRA~2\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5CDDF96A-BC34-4D72-9ABA-E1FFF0C39977}\setup.exe" -l0x40c
        -->RunDll32 C:\PROGRA~2\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AC067AB0-2594-4A7E-A1DE-ADEB7D15EB4B}\setup.exe" -l0x40c
        -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
        32 Bit HP CIO Components Installer-->MsiExec.exe /I{F7B0E599-C114-4493-BC4D-D8FC7CBBABBB}
        7-Zip 4.57-->"C:\Program Files\7-Zip\Uninstall.exe"
        Action Replay Code Manager-->"C:\Program Files\Datel\Action Replay Code Manager\unins000.exe"
        Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
        Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
        Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
        ADSL Autoconnect-->C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe -u
        Ahead Nero Burning ROM-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
        AnmanieSMP 2.4 i-->"C:\Documents and Settings\Administrateur\Bureau\Telechargement Utiles\AnmSMP\unins000.exe"
        AoA Audio Extractor 1.0-->"C:\Program Files\AoA Audio Extractor\unins000.exe"
        Apple Mobile Device Support-->MsiExec.exe /I{AA9768AA-FF0B-4C66-A085-31E934F77841}
        Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
        Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
        Archlord-->"C:\Program Files\Codemasters\Archlord\unins000.exe"
        Ashampoo ClipFinder 1.53-->"C:\Program Files\Ashampoo\Ashampoo ClipFinder\unins000.exe"
        Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
        ASUS WLAN Card Utilities/Driver-->RunDll32 C:\PROGRA~2\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8F722FA9-B994-4C9B-B292-FD32D6206EDF}\setup.exe" -l0x40c
        avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
        Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
        Canon MP150-->"C:\WINDOWS\system32\CanonMP Uninstaller Information\{CA9A3609-3ECC-4574-8824-A8161A71A603}\DelDrv.exe" /U:{CA9A3609-3ECC-4574-8824-A8161A71A603} /L0x000c
        CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
        CDex extraction audio-->"C:\Program Files\CDex_170b2\uninstall.exe"
        CloneCD-->"C:\Program Files\SlySoft\CloneCD\ccd-uninst.exe" /D="C:\Program Files\SlySoft\CloneCD"
        Contrôle Parental-->RunDll32 C:\PROGRA~2\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{93094D10-9388-11D4-9886-0000B43F396D}\Setup.exe" -l0x40c
        Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
        Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
        Create-Ringtone 4.3 BlueSquad Edition-->"C:\Program Files\Create-Ringtone\unins000.exe"
        Creative WebCam Center-->RunDll32 C:\PROGRA~2\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{363435F2-7426-11D8-9966-00A0C9663221}\setup.exe" -l0x40c /remove
        Creative WebCam Vista Plus Driver (1.02.02.0414)-->C:\WINDOWS\CtDrvIns.exe -uninstall -script VF0090.uns -unsext NT -plugin V0090Pin.dll -pluginres CtCamPin.crl
        Deluxe Pacman v1.59-->"C:\Games\Deluxe Pacman\unins000.exe"
        Désinst. LG PC Suite III-->"C:\Program Files\LG Electronics\LG PC Suite III\unins000.exe"
        Dolphin 1.3 beta-->C:\Program Files\Dolphin\uninst.exe
        DVD Decrypter (Remove Only)-->"C:\Program Files\DVD Decrypter\uninstall.exe"
        eMule Acceleration Patch-->C:\Program Files\eMule Acceleration Patch\uninstall.exe
        eoEngine 8.0-->"C:\Program Files\EoRezo\unins000.exe"
        EVEREST Home Edition v2.20-->"C:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
        Free FLV Converter V 5.9.2-->"C:\Program Files\Free FLV Converter\unins000.exe"
        Free Video to MP3 Converter version 3.2-->"C:\Program Files\DVDVideoSoft\Free Video to MP3 Converter\unins001.exe"
        Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_E582EA556D8DE101.exe" /uninstall
        Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
        GPL Ghostscript 8.60-->C:\Program Files\gs\uninstgs.exe "C:\Program Files\gs\gs8.60\uninstal.txt"
        GPL Ghostscript Fonts-->C:\Program Files\gs\uninstgs.exe "C:\Program Files\gs\fonts\uninstal.txt"
        High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
        HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
        Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
        HP Customer Participation Program 11.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat -forcereboot
        HP Imaging Device Functions 11.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
        HP Photosmart C4400 All-In-One Driver Software 11.0 Rel .3-->C:\Program Files\HP\Digital Imaging\{86732AE7-CB91-4f15-B091-FBA3D3926CD6}\setup\hpzscr01.exe -datfile hposcr29.dat -onestop
        HP Photosmart Essential 3.0-->C:\Program Files\HP\Digital Imaging\PhotoSmartEssential\hpzscr01.exe -datfile hpqbud13.dat -forcereboot
        HP Smart Web Printing-->C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpzscr01.exe -datfile hpqbud15.dat
        HP Solution Center 11.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat -forcereboot
        HP Update-->MsiExec.exe /X{FE57DE70-95DE-4B64-9266-84DA811053DB}
        Installer Yahoo! Messenger-->RunDll32 C:\PROGRA~2\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AC067AB0-2594-4A7E-A1DE-ADEB7D15EB4B}\setup.exe" -l0x40c /remove
        IZArc 3.6-->"C:\Program Files\IZArc\unins000.exe"
        Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
        Kaspersky Online Scanner-->C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe
        Kiwee Toolbar-->"C:\Program Files\AGI\common\bootstrapper.exe" -uninstall"\"C:/Program Files/AGI/Python25\pythonw.exe\" \"C:\Program Files\AGI\common\pyagcore\installer.pyc\" -u KiweeToolbar"
        K-Lite Codec Pack 2.72 Full-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
        Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
        LG Bluetooth Drivers-->MsiExec.exe /X{F59A3B93-6C1C-4C3E-BCC4-4897490E2963}
        LG MC USB U330 driver-->RunDll32 C:\PROGRA~2\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ABD7DBE3-E344-4BCA-B8AD-4360494DD1D9}\setup.exe" -l0x40c -removeonly
        LG Power Tools-->"C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\Setup.exe" /z-uninstall
        LG Power Tools-->"C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\Setup.exe" /z-uninstall
        LG USB Modem Drivers-->MsiExec.exe /X{D137B59C-551C-4659-8AA8-206FA650BF40}
        Manuel d'utilisation de Creative WebCam Vista Plus (Français)-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Creative\Creative WebCam Vista Plus\Manuel d'utilisation de Creative WebCam Vista Plus\French\CTManual.isu"
        Matroska Pack (remove only)-->C:\Program Files\Matroska Pack\Uninstall.exe
        MaxTV-->"C:\WINDOWS\MaxTV\uninstall_maxtv.exe" "/U:C:\Program Files\DMV\MaxTV4\Uninstall\MaxTV\uninstall_maxtv.xml"
        Mega Manager-->C:\Program Files\InstallShield Installation Information\{3B6E3FC6-274C-4B6C-BC85-5C3B15DE18E2}\setup.exe -runfromtemp -l0x0009 -removeonly
        Messenger Plus! 3-->"C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /Remove
        Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
        Micro Application - Anglais Débutant-->"C:\Documents and Settings\Administrateur\Mes documents\Nouveau dossier\Anglais Débutant\uninstall.exe"
        Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
        Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
        Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
        Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
        Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
        Microsoft Document Explorer 2008 Language Pack - FRA-->MsiExec.exe /X{AACA7728-BE87-3D11-8A3F-773664BFCF1B}
        Microsoft Document Explorer 2008-->C:\Program Files\Fichiers communs\Microsoft Shared\Help 9\Microsoft Document Explorer 2008\install.exe
        Microsoft Document Explorer 2008-->MsiExec.exe /X{6753B40C-0FBD-3BED-8A9D-0ACAC2DCD85D}
        Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
        Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
        Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
        Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
        Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
        Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
        Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
        Microsoft Visual J# 2.0 Redistributable Package-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft Visual J# 2.0 Redistributable Package\install.exe
        Mise à jour automatique du Firmware pour ODD LG-->RunDll32 C:\PROGRA~2\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6179550A-3E7C-499E-BCC9-9E8113E0A285}\Setup.exe"
        Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
        Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
        Mise à jour pour Windows Internet Explorer 7 (KB976749)-->"C:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB960763)-->"C:\WINDOWS\$NtUninstallKB960763$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
        Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
        Module linguistique Microsoft Document Explorer 2008 - FRA-->C:\Program Files\Fichiers communs\Microsoft Shared\Help 9\Microsoft Document Explorer 2008 Language Pack - FRA\install.exe
        Mozilla Firefox (2.0.0.20)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
        MP3 Player Utilities 4.15-->MsiExec.exe /I{8B9852AF-B0B0-47B7-9BC5-89A95D77B6C9}
        MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
        MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
        MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{1A528690-6A2D-4BC5-B143-8C4AE8D19D96}
        Multimedia Mouse Driver-->C:\Program Files\InstallShield Installation Information\{A9495514-098A-4869-A464-C455857BC464}\setup.exe -runfromtemp -l0x040c
        OCR Software by I.R.I.S. 11.0-->C:\Program Files\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
        Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
        Package de pilotes Windows - MobileTop (sshpmdm) Modem (02/23/2007 2.5.0.0)-->C:\PROGRA~2\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /u C:\WINDOWS\system32\DRVSTORE\shpacm_18A9B92ED8DEDC602E49E767FA4BE98A30525207\shpacm.inf
        Package de pilotes Windows - MobileTop (sshpusb) USB (02/23/2007 2.5.0.0)-->C:\PROGRA~2\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /u C:\WINDOWS\system32\DRVSTORE\shpusb_558D416BCEB984F35885804D3E1A9C3773F1B17C\shpusb.inf
        Package de pilotes Windows - Nokia pccsmcfd (10/12/2007 6.85.4.0)-->C:\PROGRA~2\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccsmcfd_4A1E30386F4D0DEC8F5DF262CFBD8845EEBAB175\pccsmcfd.inf
        Panda ActiveScan 2.0-->C:\Program Files\Panda Security\ActiveScan 2.0\as2uninst.exe
        Pando-->MsiExec.exe /I{C0B0FA55-D4E9-4374-9871-BBFBF2AEF0D1}
        PC Connectivity Solution-->MsiExec.exe /I{AC599724-5755-48C1-ABE7-ABB857652930}
        Pcsx2 0.9.4 Watermoose-->"C:\Program Files\Pcsx2_0.9.4\unins000.exe"
        PDF Writer-->C:\WINDOWS\system32\uninstpw.exe C:\Documents and Settings\Administrateur\Local Settings\Application Data\PDF Writer
        RayV-->C:\Program Files\RayV\RayV\uninstall.exe
        Real Alternative 1.48-->"C:\Program Files\Real Alternative\unins000.exe"
        REALTEK GbE & FE Ethernet PCI NIC Driver-->C:\Program Files\InstallShield Installation Information\{ACCA20B0-C4D1-4BF5-BF21-0A0EB5EF9730}\setup.exe -runfromtemp -l0x040c -removeonly
        Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~2\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -l0x40c -removeonly
        SAGEM F@st 800-840-->RunDll32 C:\PROGRA~2\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4AE3A0CB-87B0-4F51-BECD-3D1F8DFDD62F}\setup.exe" -l0x40c
        SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6_old\SSBCUninstall.exe
        Samsung Mobile Modem Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\7\SSECUninstall.exe
        SAMSUNG Mobile Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
        Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
        SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
        SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
        Samsung New PC Studio-->"C:\Program Files\InstallShield Installation Information\{F193FC0E-9E18-40FC-A974-509A1BDD240A}\setup.exe" -runfromtemp -l0x040c -removeonly
        Samsung New PC Studio-->MsiExec.exe /X{F193FC0E-9E18-40FC-A974-509A1BDD240A}
        SAMSUNG USB Mobile Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SS_BUninstall.exe
        SamsungConnectivityCableDriver-->MsiExec.exe /X{7E84FAC8-C518-40F9-9807-7455301D6D25}
        SCRABBLE® Interactif EDITION 2007 Désinstaller-->C:\Program Files\UBISOFT\SCRABBLE® Interactif EDITION 2007\uninstall.exe
        Shop for HP Supplies-->C:\Program Files\HP\Digital Imaging\HPSSupply\hpzscr01.exe -datfile hpqbud16.dat
        SopCast 3.0.0-->C:\Program Files\SopCast\uninst.exe
        Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
        Spyware Doctor 6.0-->C:\Program Files\Spyware Doctor\unins000.exe /LOG
        The Original 3g-->RunDll32 C:\PROGRA~2\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BED40927-0B6E-4546-A1E0-2A30B13A3B2A}\setup.exe" -l0x40c -removeonly
        TuneUp Utilities 2008-->MsiExec.exe /I{5888428E-699C-4E71-BF71-94EE06B497DA}
        Uninstall 1.0.0.1-->"C:\Program Files\Fichiers communs\DVDVideoSoft\unins000.exe"
        Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
        VideoLAN VLC media player 0.8.5-->C:\Program Files\VideoLAN\VLC\uninstall.exe
        Warblade 1.2y6-->"C:\Program Files\Warblade\unins000.exe"
        Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
        Windows Live Mail-->MsiExec.exe /I{C514C594-23AA-4F13-A070-DB8BDB27594F}
        Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
        Windows Live OneCare safety scanner-->RunDll32.exe "C:\Program Files\Windows Live Safety Center\wlscCore.dll",UninstallFunction WLSC_SCANNER_PRODUCT
        Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
        Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
        Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
        Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
        Xfire (remove only)-->"C:\Program Files\Xfire\uninst.exe"
        YouTube Downloader Suite V2.0.0-->"C:\Program Files\Apowersoft\YouTube Downloader Suite\unins000.exe"

        ======Hosts File======

        127.0.0.1 www.007guard.com
        127.0.0.1 007guard.com
        127.0.0.1 008i.com
        127.0.0.1 www.008k.com
        127.0.0.1 008k.com
        127.0.0.1 www.00hq.com
        127.0.0.1 00hq.com
        127.0.0.1 010402.com
        127.0.0.1 www.032439.com
        127.0.0.1 032439.com

        ======Security center information======

        AV: AntiVir Desktop

        ======System event log======

        Computer Name: PCHB
        Event Code: 7035
        Message: Un contrôle Démarrer a correctement été envoyé au service ASNDIS5 Protocol Driver.

        Record Number: 12711
        Source Name: Service Control Manager
        Time Written: 20091015100024.000000+120
        Event Type: Informations
        User: PCHB\Administrateur

        Computer Name: PCHB
        Event Code: 7036
        Message: Le service Compatibilité avec le Changement rapide d'utilisateur est entré dans l'état : en cours d'exécution.

        Record Number: 12710
        Source Name: Service Control Manager
        Time Written: 20091015100024.000000+120
        Event Type: Informations
        User:

        Computer Name: PCHB
        Event Code: 7035
        Message: Un contrôle Démarrer a correctement été envoyé au service Compatibilité avec le Changement rapide d'utilisateur.

        Record Number: 12709
        Source Name: Service Control Manager
        Time Written: 20091015100024.000000+120
        Event Type: Informations
        User: AUTORITE NT\SYSTEM

        Computer Name: PCHB
        Event Code: 7036
        Message: Le service Services Terminal Server est entré dans l'état : en cours d'exécution.

        Record Number: 12708
        Source Name: Service Control Manager
        Time Written: 20091015100024.000000+120
        Event Type: Informations
        User:

        Computer Name: PCHB
        Event Code: 7022
        Message: Le service Service HP CUE DeviceDiscovery est en attente de démarrage.

        Record Number: 12707
        Source Name: Service Control Manager
        Time Written: 20091015100023.000000+120
        Event Type: erreur
        User:

        =====Application event log=====

        Computer Name: PCHB
        Event Code: 1
        Message:
        Record Number: 5
        Source Name: Bonjour Service
        Time Written: 20090904185510.000000+120
        Event Type: Informations
        User:

        Computer Name: PCHB
        Event Code: 0
        Message:
        Record Number: 4
        Source Name: gusvc
        Time Written: 20090904185510.000000+120
        Event Type: Informations
        User:

        Computer Name: PCHB
        Event Code: 1004
        Message: L'utilisateur a accepté le CLUF.

        Record Number: 3
        Source Name: WgaSetup
        Time Written: 20090904185506.000000+120
        Event Type: Informations
        User:

        Computer Name: PCHB
        Event Code: 1002
        Message: Starting interactive setup.

        Record Number: 2
        Source Name: WgaSetup
        Time Written: 20090904185505.000000+120
        Event Type: Informations
        User:

        Computer Name: PCHB
        Event Code: 1006
        Message: Le CLUF a déjà été accepté.

        Record Number: 1
        Source Name: WgaSetup
        Time Written: 20090904185505.000000+120
        Event Type: Informations
        User:

        ======Environment variables======

        "ComSpec"=%SystemRoot%\system32\cmd.exe
        "Path"=C:\Program Files\PC Connectivity Solution\;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\Smart Projects\IsoBusterC:\Program Files\DMV\MaxTV4\plugins
        "windir"=%SystemRoot%
        "FP_NO_HOST_CHECK"=NO
        "OS"=Windows_NT
        "PROCESSOR_ARCHITECTURE"=x86
        "PROCESSOR_LEVEL"=15
        "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 7, GenuineIntel
        "PROCESSOR_REVISION"=0407
        "NUMBER_OF_PROCESSORS"=2
        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
        "TEMP"=%SystemRoot%\TEMP
        "TMP"=%SystemRoot%\TEMP

        -----------------EOF-----------------
        1. Contributeur sécurité
          Tu n'es pas venu pour rien !!

          Téléchargez USBFIX de Chiquitine29, C_xx
          https://www.androidworld.fr/

          /!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
          https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

          /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

          • Double clic sur le raccourci UsbFix présent sur le bureau .

          • Choisir l'option 1 (Recherche)
          (d’autres options disponibles, voir le tutoriel).
          • Laissez travailler l'outil.

          • Ensuite postez le rapport UsbFix.txt qui apparaîtra.

          • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

          ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

          • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

          • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
          1. Voila mon rapport :
            ############################## | UsbFix V6.048 |

            User : Administrateur (Administrateurs) # PCHB
            Update on 04/11/2009 by Chiquitine29, C_XX & Chimay8
            Start at: 20:32:49 | 04/11/2009
            Website : http://pagesperso-orange.fr/NosTools/index.html
            Contact : FindyKill.Contact@gmail.com

            Intel(R) Pentium(R) D CPU 2.80GHz
            Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
            Internet Explorer 7.0.5730.13
            Windows Firewall Status : Enabled
            AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

            A:\ -> Lecteur de disquettes 3 ½ pouces
            C:\ -> Disque fixe local # 232,88 Go (113,11 Go free) # NTFS
            D:\ -> Disque CD-ROM
            E:\ -> Disque CD-ROM

            ############################## | Processus actifs |

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Kiwee Toolbar\2.8.167\kwtbaim.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\Program Files\Multimedia Mouse Driver\V5\StartAutorun.exe
            C:\Program Files\lg_fwupdate\fwupdate.exe
            C:\Program Files\Multimedia Mouse Driver\V5\KMConfig.exe
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\AGI\common\win32\PythonService.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\WINDOWS\msb.exe
            C:\WINDOWS\system32\ASWLSVC.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\FsUsbExService.Exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Controle Parental\bin\optproxy.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Multimedia Mouse Driver\V5\KMProcess.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\ASWL2K.exe
            C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\WINDOWS\System32\alg.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe

            ################## | Fichiers # Dossiers infectieux |

            C:\WINDOWS\msa.exe
            C:\WINDOWS\msb.exe
            C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\a.dat

            ################## | Registre # Clés Run infectieuses |

            [HKCU\SOFTWARE\NordBull]
            [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedt32.exe]
            [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\outpost.exe]
            [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zapro.exe]
            [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FAMEH32.exe]
            [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FSAV32.exe]
            [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FSMA32.exe]
            [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashDisp.exe]
            [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashServ.exe]
            [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashUpd.exe]
            [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\aswUpdSv.exe]
            [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cfp.exe]
            [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cfpupdat.exe]
            [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmdagent.exe]
            [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DRWEB32.EXE]
            [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NAVSTUB.EXE]

            ################## | Registre # Mountpoints2 |

            HKCU\..\..\Explorer\MountPoints2\F
            Shell\AutoRun\command =F:\USBAutoRun.exe

            HKCU\..\..\Explorer\MountPoints2\{bd9d6661-c31a-11de-81e8-4d6564696130}
            Shell\AutoRun\command =F:\USBAutoRun.exe

            HKCU\..\..\Explorer\MountPoints2\{ff77c640-b715-11dd-8015-4d6564696130}
            Shell\AutoRun\command =I:\RunGame.exe

            ################## | Suspect | https://www.virustotal.com/gui/ |

            ################## | Cracks / Keygens / Serials |

            "C:\Programme\crackCD(2).exe"
            16/09/2005 19:10 |Size 613376 |Crc32 0dbc2691 |Md5 d203be3cc376f9eea779ee05f7e87516

            "C:\Programme\crackCD.exe"
            16/09/2005 19:10 |Size 613376 |Crc32 0dbc2691 |Md5 d203be3cc376f9eea779ee05f7e87516

            "C:\Programme\CrackWin(2).exe"
            16/09/2005 19:04 |Size 773632 |Crc32 195d183c |Md5 8acfc6150f187bd4c67a0a4d443fed8e

            "C:\Programme\CrackWin.exe"
            16/09/2005 19:04 |Size 773632 |Crc32 195d183c |Md5 8acfc6150f187bd4c67a0a4d443fed8e

            ################## | ! Fin du rapport # UsbFix V6.048 ! |
            1. Contributeur sécurité
              ● Relance UsbFix

              ● Dans le menu principale cette fois choisit l'option2

              Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.

              Si un message te demande de redémarrer l'ordinateur fais le ...

              ● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

              ● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
              1. ############################## | UsbFix V6.048 |

                User : Administrateur (Administrateurs) # PCHB
                Update on 04/11/2009 by Chiquitine29, C_XX & Chimay8
                Start at: 17:51:05 | 05/11/2009
                Website : http://pagesperso-orange.fr/NosTools/index.html
                Contact : FindyKill.Contact@gmail.com

                Intel(R) Pentium(R) D CPU 2.80GHz
                Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                Internet Explorer 7.0.5730.13
                Windows Firewall Status : Enabled
                AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

                A:\ -> Lecteur de disquettes 3 ½ pouces
                C:\ -> Disque fixe local # 232,88 Go (113,11 Go free) # NTFS
                D:\ -> Disque CD-ROM
                E:\ -> Disque CD-ROM

                ############################## | Processus actifs |

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\AGI\common\win32\PythonService.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\WINDOWS\system32\ASWLSVC.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\FsUsbExService.Exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\msb.exe
                C:\Program Files\Controle Parental\bin\optproxy.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\ASWL2K.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\WINDOWS\System32\alg.exe

                ################## | Fichiers # Dossiers infectieux |

                Supprimé ! C:\WINDOWS\msa.exe
                Supprimé ! C:\WINDOWS\msb.exe
                Supprimé ! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\a.dat

                ################## | Registre # Clés Run infectieuses |

                Supprimé ! [HKCU\SOFTWARE\NordBull]
                Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedt32.exe]
                Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\outpost.exe]
                Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zapro.exe]
                Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FAMEH32.exe]
                Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FSAV32.exe]
                Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FSMA32.exe]
                Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashDisp.exe]
                Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashServ.exe]
                Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ashUpd.exe]
                Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\aswUpdSv.exe]
                Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cfp.exe]
                Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cfpupdat.exe]
                Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmdagent.exe]
                Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DRWEB32.EXE]
                Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NAVSTUB.EXE]

                ################## | Registre # Mountpoints2 |

                Supprimé ! HKCU\...\Explorer\MountPoints2\F\Shell\AutoRun\Command
                Supprimé ! HKCU\...\Explorer\MountPoints2\{bd9d6661-c31a-11de-81e8-4d6564696130}\Shell\AutoRun\Command
                Supprimé ! HKCU\...\Explorer\MountPoints2\{ff77c640-b715-11dd-8015-4d6564696130}\Shell\AutoRun\Command

                ################## | Listing des fichiers présent |

                [21/05/2009 12:45|--a--c---|183] C:\ASWL2K.ini
                [10/01/2008 01:15|--a--c---|0] C:\AUTOEXEC.BAT
                [02/01/2009 15:10|--ahsc---|211] C:\boot.ini
                [28/09/2001 13:00|-rahsc---|4952] C:\Bootfont.bin
                [21/02/2008 09:40|--a--c---|12634] C:\ComboFix.txt
                [10/01/2008 01:15|--a--c---|0] C:\CONFIG.SYS
                [04/11/2009 20:31|--a--c---|322548] C:\error.log
                [04/11/2009 18:56|--a--c---|2356] C:\FindyKill.txt
                [02/01/2009 18:28|--a--c---|451780] C:\Gad.Petit Oiseau Sonnerie.mp3
                [28/03/2008 07:24|--a--c---|6349] C:\InfoSat.txt
                [10/01/2008 01:15|-rahsc---|0] C:\IO.SYS
                [10/01/2008 01:15|-rahsc---|0] C:\MSDOS.SYS
                [04/08/2004 00:38|-rahs----|47564] C:\NTDETECT.COM
                [07/12/2008 07:51|-rahs----|252240] C:\ntldr
                [?|?|?] C:\pagefile.sys
                [25/10/2009 15:00|--ah-c---|268] C:\sqmdata00.sqm
                [25/10/2009 15:34|--ah-c---|268] C:\sqmdata01.sqm
                [25/10/2009 21:49|--ah-c---|268] C:\sqmdata02.sqm
                [26/10/2009 09:32|--ah-c---|268] C:\sqmdata03.sqm
                [26/10/2009 22:37|--ah-c---|268] C:\sqmdata04.sqm
                [27/10/2009 17:54|--ah-c---|268] C:\sqmdata05.sqm
                [30/10/2009 12:21|--ah-c---|268] C:\sqmdata06.sqm
                [30/10/2009 15:54|--ah-c---|268] C:\sqmdata07.sqm
                [20/09/2009 17:49|--ah-c---|268] C:\sqmdata08.sqm
                [20/09/2009 19:31|--ah-c---|268] C:\sqmdata09.sqm
                [19/10/2009 17:14|--ah-c---|268] C:\sqmdata10.sqm
                [19/10/2009 17:42|--ah-c---|268] C:\sqmdata11.sqm
                [19/10/2009 18:34|--ah-c---|268] C:\sqmdata12.sqm
                [21/10/2009 12:40|--ah-c---|268] C:\sqmdata13.sqm
                [21/10/2009 17:03|--ah-c---|268] C:\sqmdata14.sqm
                [22/10/2009 06:59|--ah-c---|268] C:\sqmdata15.sqm
                [22/10/2009 09:14|--ah-c---|268] C:\sqmdata16.sqm
                [23/10/2009 19:33|--ah-c---|268] C:\sqmdata17.sqm
                [24/10/2009 09:06|--ah-c---|268] C:\sqmdata18.sqm
                [24/10/2009 19:17|--ah-c---|268] C:\sqmdata19.sqm
                [25/10/2009 15:00|--ah-c---|244] C:\sqmnoopt00.sqm
                [25/10/2009 15:34|--ah-c---|244] C:\sqmnoopt01.sqm
                [25/10/2009 21:49|--ah-c---|244] C:\sqmnoopt02.sqm
                [26/10/2009 09:32|--ah-c---|244] C:\sqmnoopt03.sqm
                [26/10/2009 22:37|--ah-c---|244] C:\sqmnoopt04.sqm
                [27/10/2009 17:54|--ah-c---|244] C:\sqmnoopt05.sqm
                [30/10/2009 12:21|--ah-c---|244] C:\sqmnoopt06.sqm
                [30/10/2009 15:54|--ah-c---|244] C:\sqmnoopt07.sqm
                [20/09/2009 17:49|--ah-c---|244] C:\sqmnoopt08.sqm
                [20/09/2009 19:31|--ah-c---|244] C:\sqmnoopt09.sqm
                [19/10/2009 17:14|--ah-c---|244] C:\sqmnoopt10.sqm
                [19/10/2009 17:42|--ah-c---|244] C:\sqmnoopt11.sqm
                [19/10/2009 18:34|--ah-c---|244] C:\sqmnoopt12.sqm
                [21/10/2009 12:40|--ah-c---|244] C:\sqmnoopt13.sqm
                [21/10/2009 17:03|--ah-c---|244] C:\sqmnoopt14.sqm
                [22/10/2009 06:59|--ah-c---|244] C:\sqmnoopt15.sqm
                [22/10/2009 09:14|--ah-c---|244] C:\sqmnoopt16.sqm
                [23/10/2009 19:33|--ah-c---|244] C:\sqmnoopt17.sqm
                [24/10/2009 09:06|--ah-c---|244] C:\sqmnoopt18.sqm
                [24/10/2009 19:17|--ah-c---|244] C:\sqmnoopt19.sqm
                [23/03/2007 20:19|--a--c---|67108864] C:\Tamagotchi Connexion Corner Shop 2.nds
                [15/10/2008 17:59|--a------|11] C:\trace.ini
                [25/04/2009 11:40|--a--c---|594] C:\updatedatfix.log
                [05/11/2009 17:53|--a--c---|7213] C:\UsbFix.txt

                ################## | Vaccination |

                # C:\autorun.inf -> Dossier créé par UsbFix.

                ################## | Suspect | https://www.virustotal.com/gui/ |

                ################## | Cracks / Keygens / Serials |

                "C:\Programme\crackCD(2).exe"
                16/09/2005 19:10 |Size 613376 |Crc32 0dbc2691 |Md5 d203be3cc376f9eea779ee05f7e87516

                "C:\Programme\crackCD.exe"
                16/09/2005 19:10 |Size 613376 |Crc32 0dbc2691 |Md5 d203be3cc376f9eea779ee05f7e87516

                "C:\Programme\CrackWin(2).exe"
                16/09/2005 19:04 |Size 773632 |Crc32 195d183c |Md5 8acfc6150f187bd4c67a0a4d443fed8e

                "C:\Programme\CrackWin.exe"
                16/09/2005 19:04 |Size 773632 |Crc32 195d183c |Md5 8acfc6150f187bd4c67a0a4d443fed8e
                1. bonjour
                  O4 - HKCU\..\Run: [cryptmsrdev] rundll32.exe "C:\Documents and Settings\Administrateur\Local Settings\Application Data\cryptmsrdev\cryptmsrdev.dll", DllInit
                  O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
                  O2 - BHO: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\2.8.167\KiweeIEToolbar.dll

                  "KiweeHook"=C:\Program Files\Kiwee Toolbar\2.8.167\kwtbaim.exe [2009-01-17 56456]
                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]
                  EoBHO Class - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll [2008-10-16 42816]

                  C:\WINDOWS\tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job

                  eoEngine 8.0-->"C:\Program Files\EoRezo\unins000.exe"
                  Kiwee Toolbar-->"C:\Program Files\AGI\common\bootstrapper.exe" -uninstall"\"C:/Program Files/AGI/Python25\pythonw.exe\" \"C:\Program Files\AGI\common\pyagcore\installer.pyc\" -u KiweeToolbar"


                  Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                  à mettre à jour

                  Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
                  à désactiver
                  1. Contributeur sécurité
                    bonjour nathandre
                    ne t'inquiètes pas, j'ai vu tout ca

                    (sourire)

                    DX36

                    Téléchargez Toolbar-S&D ( Merci à Eric_71, Angel Dark, Sham_Rock et XmichouX ) sur le Bureau

                    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

                    Lancez l'installation du programme en exécutant le fichier téléchargé.
                    Double-cliquez maintenant sur le raccourci de Toolbar-S&D.
                    Sélectionnez la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                    Choisir maintenant l'option 1 (Recherche). Patientez jusqu'à la fin de la recherche.
                    Postez le rapport généré. (C:\TB.txt)

                    Tuto: https://sites.google.com/site/toolbarsd/aideenimages
                    1. il y a du Vundo
                      ton anti-virus doit être corrompu
                      il faudra le réinstaller
                      1. Contributeur sécurité
                        pour l'heure
                        l'anti virus c'est nous....

                        j'oubliais

                        Désactiver le TeaTimer de Spybot (Merci à Nico et nathandre):
                        Pour désactiver le TeaTimer :
                        => Ouvrir Spybot S&D
                        => Dans le menu "Mode", séléctionner le mode avancé.
                        => Une fenêtre demande confirmation cliquer sur "oui".
                        => Une fois le mode avancé actif, ouvrir l'onglet "Outils".
                        => Cliquer sur Résident.
                        => La partie Résident comporte deux lignes qui sont normalement cochées :
                        *Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
                        * Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
                        => Décocher la ligne TeaTimer.
                        => Redémarrer Spybot (le fermer et le réouvrir)
                        => Retourner dans le menu Résident et vérifier qu'il soit bien désactivé

                        Spybot va géner les outils
                        1. Mon ordinateur va de pire en pire
                          Impossible de désinstaller l'antivirus !
                          1. -----------\\ ToolBar S&D 1.2.9 XP/Vista

                            Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                            X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
                            BIOS : Award Modular BIOS v6.00PG
                            USER : Administrateur ( Administrator )
                            BOOT : Normal boot
                            Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
                            A:\ (USB)
                            C:\ (Local Disk) - NTFS - Total:232 Go (Free:114 Go)
                            D:\ (CD or DVD)
                            E:\ (CD or DVD)

                            "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                            Option : [1] ( 05/11/2009|18:23 )

                            -----------\\ Recherche de Fichiers / Dossiers ...

                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\config
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\config\content_a.xml
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\config\content_ie.xml
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\config\content_m.xml
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\config\content_y.xml
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\config\logger.xml
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\config\toolbarIE.xml
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\config\toolbarIM_a.xml
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\config\toolbarIM_m.xml
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\config\toolbarIM_y.xml
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\allow.bmp
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\block.bmp
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\dontsend.bmp
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\im_toolbardropdownmenu.bmp
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\im_toolbarsHelprolloverbase.bmp
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\im_toolbarsm1rolloverbase.bmp
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\im_toolbarsm1rolloverbase_bg.bmp
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\im_toolbarsm1rolloverbase_dp.bmp
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\im_toolbarsm2rolloverbase.bmp
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\im_toolbarstextrollover.bmp
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\kiwee_iconX16.ico
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\kiwee_iconX48.ico
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\send.bmp
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\toolbar_eg.bmp
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\toolbar_emoticons.bmp
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\toolbar_eyeglass.bmp
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\toolbar_gear.bmp
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\toolbar_images.bmp
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\toolbar_kiwee.bmp
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\toolbar_msnlogo.bmp
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\toolbar_news.bmp
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\toolbar_text.bmp
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\toolbar_videos.bmp
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\toolbar_webshots.bmp
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\toolbar_winks.bmp
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images\X.bmp
                            C:\Program Files\Kiwee Toolbar
                            C:\Program Files\Kiwee Toolbar\2.8.167
                            C:\Program Files\Kiwee Toolbar\2.8.167\AGTBCore.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\AolIMToolbar.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\firefox
                            C:\Program Files\Kiwee Toolbar\2.8.167\FlashCOM.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\KiweeCommonCtrls.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\KiweeContentHost.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\KiweeIEToolbar.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\KiweeIMToolbar.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\KiweeTBCore.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\KiweeTBCore.tlb
                            C:\Program Files\Kiwee Toolbar\2.8.167\kiweetoolbar
                            C:\Program Files\Kiwee Toolbar\2.8.167\kiweetoolbar.zip
                            C:\Program Files\Kiwee Toolbar\2.8.167\kwtbaim.exe
                            C:\Program Files\Kiwee Toolbar\2.8.167\mfc80u.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\Microsoft.VC80.CRT.manifest
                            C:\Program Files\Kiwee Toolbar\2.8.167\Microsoft.VC80.MFC.manifest
                            C:\Program Files\Kiwee Toolbar\2.8.167\msimg32.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\MsnIMToolbar.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\msvcp80.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\msvcr80.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\RemoteLib.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\Riched20.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\firefox\chrome
                            C:\Program Files\Kiwee Toolbar\2.8.167\firefox\chrome.manifest
                            C:\Program Files\Kiwee Toolbar\2.8.167\firefox\components
                            C:\Program Files\Kiwee Toolbar\2.8.167\firefox\defaults
                            C:\Program Files\Kiwee Toolbar\2.8.167\firefox\firefox.xpi
                            C:\Program Files\Kiwee Toolbar\2.8.167\firefox\install.rdf
                            C:\Program Files\Kiwee Toolbar\2.8.167\firefox\META-INF
                            C:\Program Files\Kiwee Toolbar\2.8.167\firefox\chrome\kiweetoolbar.jar
                            C:\Program Files\Kiwee Toolbar\2.8.167\firefox\components\AGCore.js
                            C:\Program Files\Kiwee Toolbar\2.8.167\firefox\components\AGCore.xpt
                            C:\Program Files\Kiwee Toolbar\2.8.167\firefox\components\KiweeSearchHistory.js
                            C:\Program Files\Kiwee Toolbar\2.8.167\firefox\components\SearchProtection.js
                            C:\Program Files\Kiwee Toolbar\2.8.167\firefox\components\SearchProtection.xpt
                            C:\Program Files\Kiwee Toolbar\2.8.167\firefox\defaults\preferences
                            C:\Program Files\Kiwee Toolbar\2.8.167\firefox\defaults\preferences\defaults.js
                            C:\Program Files\Kiwee Toolbar\2.8.167\firefox\META-INF\manifest.mf
                            C:\Program Files\Kiwee Toolbar\2.8.167\firefox\META-INF\zigbert.rsa
                            C:\Program Files\Kiwee Toolbar\2.8.167\firefox\META-INF\zigbert.sf
                            C:\Program Files\Kiwee Toolbar\2.8.167\kiweetoolbar\AGTBCore.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\kiweetoolbar\AolIMToolbar.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\kiweetoolbar\FlashCOM.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\kiweetoolbar\KiweeCommonCtrls.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\kiweetoolbar\KiweeContentHost.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\kiweetoolbar\KiweeIEToolbar.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\kiweetoolbar\KiweeIMToolbar.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\kiweetoolbar\KiweeTBCore.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\kiweetoolbar\KiweeTBCore.tlb
                            C:\Program Files\Kiwee Toolbar\2.8.167\kiweetoolbar\kwtbaim.exe
                            C:\Program Files\Kiwee Toolbar\2.8.167\kiweetoolbar\mfc80u.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\kiweetoolbar\Microsoft.VC80.CRT.manifest
                            C:\Program Files\Kiwee Toolbar\2.8.167\kiweetoolbar\Microsoft.VC80.MFC.manifest
                            C:\Program Files\Kiwee Toolbar\2.8.167\kiweetoolbar\msimg32.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\kiweetoolbar\MsnIMToolbar.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\kiweetoolbar\msvcp80.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\kiweetoolbar\msvcr80.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\kiweetoolbar\RemoteLib.dll
                            C:\Program Files\Kiwee Toolbar\2.8.167\kiweetoolbar\Riched20.dll
                            C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Kiwee Toolbar

                            -----------\\ Extensions

                            (Administrateur) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
                            (Administrateur) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper

                            -----------\\ [..\Internet Explorer\Main]

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                            "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                            "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                            "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                            "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                            "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                            "Start Page"="https://www.msn.com/fr-fr"

                            --------------------\\ Recherche d'autres infections

                            C:\DOCUME~1\ADMINI~1\LOCALS~1\APPLIC~1\mkeouqe.dat
                            C:\DOCUME~1\ADMINI~1\LOCALS~1\APPLIC~1\mkeouqe_nav.dat
                            C:\DOCUME~1\ADMINI~1\LOCALS~1\APPLIC~1\mkeouqe_navps.dat
                            [b]==> EGDACCESS <==/b

                            --------------------\\ Cracks & Keygens ..

                            C:\DOCUME~1\ADMINI~1\Recent\Scrabble édition 2007 en français+ crack ( fonctionne impécable).nrg.lnk

                            1 - "C:\ToolBar SD\TB_1.txt" - 05/11/2009|18:24 - Option : [1]

                            -----------\\ Fin du rapport a 18:24:10,40

                            Voila mon rapport : Dites ce n'est pas Bagle ?

                            Il ya un problème : jai désinstallé antivir maintenant c'est avast même si c'est nul


                            1. -----------\\ ToolBar S&D 1.2.9 XP/Vista

                              Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                              X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
                              BIOS : Award Modular BIOS v6.00PG
                              USER : Administrateur ( Administrator )
                              BOOT : Normal boot
                              Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
                              A:\ (USB)
                              C:\ (Local Disk) - NTFS - Total:232 Go (Free:114 Go)
                              D:\ (CD or DVD)
                              E:\ (CD or DVD)

                              "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                              Option : [2] ( 05/11/2009|18:28 )

                              -----------\\ SUPPRESSION

                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\config
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar\images
                              Supprime! - C:\Program Files\Kiwee Toolbar\2.8.167
                              Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Kiwee Toolbar
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar
                              Supprime! - C:\Program Files\Kiwee Toolbar

                              -----------\\ Recherche de Fichiers / Dossiers ...

                              -----------\\ Extensions

                              (Administrateur) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
                              (Administrateur) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper

                              -----------\\ [..\Internet Explorer\Main]

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                              "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                              "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                              "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                              "Start Page"="https://www.msn.com/fr-fr/"

                              --------------------\\ Recherche d'autres infections

                              C:\DOCUME~1\ADMINI~1\LOCALS~1\APPLIC~1\mkeouqe.dat
                              C:\DOCUME~1\ADMINI~1\LOCALS~1\APPLIC~1\mkeouqe_nav.dat
                              C:\DOCUME~1\ADMINI~1\LOCALS~1\APPLIC~1\mkeouqe_navps.dat
                              [b]==> EGDACCESS <==/b

                              --------------------\\ Cracks & Keygens ..

                              C:\DOCUME~1\ADMINI~1\Recent\Scrabble édition 2007 en français+ crack ( fonctionne impécable).nrg.lnk

                              1 - "C:\ToolBar SD\TB_1.txt" - 05/11/2009|18:24 - Option : [1]
                              2 - "C:\ToolBar SD\TB_2.txt" - 05/11/2009|18:29 - Option : [2]
                              1. désolé je m'etait trompé

                                Mais une question , je chope de plus en plus de virus comme je suis connecté sur internet ?
                                • 1
                                • 2
                                • 3
                                • 4
                                • 5