Win32:Delf-MWR [Drp] // TR/Danoal.AA

Résolu
Bonjour,

Antivir à détecté un Trojan sur mon PC : TR/Danoal.AA

Le fichier infecté : C:\Program Files\Adobe\Acrobat 7.0\xsec.old

Je n'arrive pas à le supprimer ni le mettre en quarantaine, il revien au même emplacement à chaque fois...

Mon système d'exploitation : XP SP2

Deplus, après avoir essayer quelques solutions proposées sur le net, j'ai du désinstaller antivir, et ce dernier m'est impossible à ré-installer...

Avast lui fonctionne et me dit :
Nom du logiciel malveillant : Win32:Delf-MWR [Drp]
Type : Dropper
Version VPS : 091125-1, 25/11/2009

Mais toujours pas du suppression ni de mise en quarantaine possible...

Que faire ???

Merci d'avance pour votre aide
Configuration: Windows XP Internet Explorer 7.0

42 réponses

Résumé de la discussion

Plusieurs alertes signalent une infection par un Trojan TR/Danoal.AA sur un PC Windows XP SP2, le fichier infecté étant C:\Program Files\Adobe\Acrobat 7.0\xsec.old et une détection Win32:Delf-MWR par Avast, récurrente et difficile à supprimer. En cas de périphériques infectés, UsbFix est recommandé pour supprimer les fichiers malveillants et les autorun.inf, puis un balayage complet avec Malwarebytes Anti-Malware pour détecter les composants actifs. D'autres interventions suggèrent d'exécuter Flash Disinfector et d'analyser les rapports RSIT ou en ligne pour identifier des traces résiduelles et les contaminations potentielles, afin d'affiner le nettoyage du système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut

    Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
    http://images.malwareremoval.com/random/RSIT.exe
    • Double clique sur RSIT.exe pour lancer l'outil.
    • Clique sur "Continue" à l'écran Disclaimer.
    • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
    • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
    0
    1. Bonjour et merci,

      Voici le premier rapport :

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by Nico at 2009-12-19 15:22:10
      Microsoft Windows XP Professionnel Service Pack 2
      System drive C: has 16 GB (41%) free of 39 GB
      Total RAM: 1023 MB (57% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:26:23, on 19/12/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16850)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\brsvc01a.exe
      C:\WINDOWS\system32\brss01a.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Apps\Softex\OmniPass\Omniserv.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\Apps\Softex\OmniPass\OPXPApp.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\ehome\ehtray.exe
      C:\WINDOWS\mHotkey.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\Fingerprint Sensor\ATSwpNav.exe
      C:\Program Files\MIC\HAWAII\Hawaii.exe
      C:\Apps\Softex\OmniPass\scureapp.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\Program Files\PHILIPS\HDDDMM\DMM\bin\AutoLaunchHDD70.exe
      C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
      C:\PROGRA~1\FICHIE~1\PHILIP~1\USBCON~1.EXE
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\APPS\SMP\SmpSys.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\BitTorrent\bittorrent.exe
      D:\Documents and Settings\Nico\Bureau\virus\RSIT.exe
      C:\Program Files\trend micro\Nico.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.cherche.us/keyword/%s
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.cherche.us
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.cherche.us
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.cherche.us
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.cherche.us/keyword/%s
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.cherche.us
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [NECHotkey] mHotkey.exe
      O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
      O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [ATSwpNav] "C:\Program Files\Fingerprint Sensor\ATSwpNav" -run
      O4 - HKLM\..\Run: [MM_MODULE] C:\Program Files\MIC\HAWAII\Hawaii.exe
      O4 - HKLM\..\Run: [OmniPass] C:\Apps\Softex\OmniPass\scureapp.exe
      O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
      O4 - HKLM\..\Run: /AutoLaunchHDD70 C:\Program Files\PHILIPS\HDDDMM\DMM\bin\AutoLaunchHDD70.exe
      O4 - HKLM\..\Run: [asfehh] c:\program files\uninstall information\fehhf.exe
      O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Cld2000.exe] C:\Program Files\Calendrier\Cld2000.exe
      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      O4 - HKCU\..\Run: [systems] c:\windows\inf\svchost.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
      O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
      O15 - Trusted Zone: *.chat-land.org
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://h-burnt.spaces.live.com//PhotoUpload/MsnPUpld.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
      O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
      O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
      O20 - AppInit_DLLs: winmm.dll
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
      O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      0
      1. Voici le second

        info.txt logfile of random's system information tool 1.06 2009-12-19 15:26:29

        ======Uninstall list======

        -->"C:\Program Files\Fichiers communs\aolshare\Coach\AolCInUn.exe" -lang="fr-fr"
        -->C:\PROGRA~1\FICHIE~1\AOL\ACS\AcsUninstall.exe /c
        -->C:\PROGRA~1\Norman\NORMAN~1\UNWISE.EXE C:\PROGRA~1\Norman\NORMAN~1\INSTALL.LOG
        -->C:\Program Files\Fichiers communs\AOL\Screensaver\uninst_ygpss.exe
        -->C:\Program Files\Fichiers communs\aolshare\Aolunins_fr.exe
        -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
        -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
        -->C:\Program Files\Learn2.com\StRunner\stuninst.exe
        -->C:\Program Files\MIC\HAWAII\uninst.exe
        -->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
        -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19}
        -->MsiExec /X{5DB65884-C963-4454-AABA-4CA3089281FA}
        -->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
        -->MsiExec.exe /I{8A42F680-2DD6-11D4-9A8C-0040F6982C20}
        -->MsiExec.exe /I{8B543A39-9401-44F4-B572-069E64C15189}
        -->MsiExec.exe /I{A2529672-574A-4A99-86A5-C1770A0E31FE}
        -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CA9EC1C6-3B51-11D6-B1A9-BCD2747AA951}\setup.exe" -l0x40c
        -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CA9EC1C6-3B51-11D6-B1A9-BCD2747AA951}\setup.exe" -l0x40c /remove
        -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D43F13A1-1E39-4BD4-9682-DF889FE75421}\setup.exe" -l0x40c
        -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D43F13A1-1E39-4BD4-9682-DF889FE75421}\setup.exe" -l0x40c /remove
        -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3F9CFBD8-8F77-4DCD-8CB5-CDD5F653C872}\setup.exe" -l0x40c
        -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4F1DA6BF-3614-48A1-9970-9E90F646789E}\setup.exe" -l0x40c
        -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5AFA4872-16B2-419E-ADCA-8E96E739115D}\setup.exe" -l0x40c
        -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F4E57F49-84B4-4CF2-B0A1-8CA1752BDF7E}\setup.exe" -l0x40c
        -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
        18 Wheels of Steel Extreme Trucker-->"C:\Program Files\InstallShield Installation Information\{30ED44CB-7314-4C6E-800C-C4BADDE67D8A}\setup.exe" -runfromtemp -l0x040c -removeonly
        Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
        Adobe Reader 7.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70000000000}
        Apple Software Update-->MsiExec.exe /I{02DFF6B1-1654-411C-8D7B-FD6052EF016F}
        Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
        Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
        ATNavigation-->MsiExec.exe /I{FB159DD9-6E5F-4C94-B288-E9D1D9FAFBA1}
        Audacity 1.2.4-->"C:\Program Files\Audacity\unins000.exe"
        AutoUnpack 4.3-->"C:\Program Files\AutoUnpack\unins000.exe"
        Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
        Brother MFL-Pro Suite-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BB9AC6BF-71B6-42A4-9689-C17D9F44E79A}\Setup.exe" -l0x40c Brunin03.dllBrunin03.dll
        Calendrier Xtra v10.030-->"C:\Program Files\Calendrier\unins000.exe"
        CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
        CDex extraction audio-->"C:\Program Files\CDex_170b2\uninstall.exe"
        Codeur Windows Media Série 9-->MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
        Compatibility Pack for the 2007 Office system-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
        Correctif n° 2 pour Windows XP Édition Media Center 2005-->C:\WINDOWS\$NtUninstallKB900325$\spuninst\spuninst.exe
        Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
        Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB888795)-->"C:\WINDOWS\$NtUninstallKB888795$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB891593)-->"C:\WINDOWS\$NtUninstallKB891593$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB896256)-->"C:\WINDOWS\$NtUninstallKB896256$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB899337)-->"C:\WINDOWS\$NtUninstallKB899337$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB899510)-->"C:\WINDOWS\$NtUninstallKB899510$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB902841)-->"C:\WINDOWS\$NtUninstallKB902841$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB914440)-->"C:\WINDOWS\$NtUninstallKB914440$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB935448)-->"C:\WINDOWS\$NtUninstallKB935448$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
        Correctif Windows XP - KB873339-->C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
        Correctif Windows XP - KB885250-->C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
        Correctif Windows XP - KB885835-->C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
        Correctif Windows XP - KB885836-->C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
        Correctif Windows XP - KB886185-->C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
        Correctif Windows XP - KB887472-->C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
        Correctif Windows XP - KB887742-->C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
        Correctif Windows XP - KB888113-->C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
        Correctif Windows XP - KB888302-->C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
        Correctif Windows XP - KB890859-->"C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
        Correctif Windows XP - KB891781-->C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
        Correctif Windows XP - KB895961-->"C:\WINDOWS\$NtUninstallKB895961$\spuninst\spuninst.exe"
        Crash Time III Demo (remove only)-->"C:\Program Files\Crash Time III Demo\Uninstall.exe"
        Creative WebCam NX Driver (1.02.01.0827)-->C:\WINDOWS\CtDrvIns.exe -uninstall -script P1110.uns -unsext NT -plugin p1110pin.dll -pluginres p1110pin.crl
        Disc2Phone-->MsiExec.exe /I{FFAB5ABB-8AAB-42E2-847F-1743E51E01E9}
        DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
        DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
        Emergency 4-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{80AE0E0A-5579-4015-9C1A-35F2F2CE5673}\setup.exe" -l0x9
        eMule-->"C:\Program Files\eMule\Uninstall.exe"
        FileZilla (remove only)-->"C:\Program Files\FileZilla\uninstall.exe"
        Free FLV Converter V 6.1.0-->"C:\Program Files\Free FLV Converter\unins000.exe"
        Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
        Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
        High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
        HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
        Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
        Hotfix for Windows Media Player 10 (KB903157)-->"C:\WINDOWS\$NtUninstallKB903157$\spuninst\spuninst.exe"
        Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
        Hotfix for Windows XP (KB926239)-->"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
        Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
        Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
        Intel Matrix Storage Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}\setup.exe" -l040c -INTELUNINST
        Intel(R) PRO Network Connections Drivers-->Prounstl.exe
        Intel(R) Quick Resume Technology Drivers-->MsiExec.exe /I{8C22F265-DE76-44D1-8A79-A71D819137DA}
        Intel(R) Quick Resume Technology Drivers-->MsiExec.exe /X{8C22F265-DE76-44D1-8A79-A71D819137DA} /qb!
        Intel® Viiv™ Software-->MsiExec.exe /X{FA4D3AF0-FEFC-4EA7-AFBF-05B902D733F7}
        J2SE Runtime Environment 5.0 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150040}
        Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF}
        Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
        Macromedia Shockwave Player-->MsiExec.exe /X{7D1D6A24-65D4-454C-8815-4F08A5FFF12C}
        Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
        MCE Software Encoder 1.0-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7655E113-C306-11D9-A373-0050BAE317E1}\setup.exe" -uninstall
        Melody Assistant-->C:\Program Files\Melody Assistant\Uninstal\Uninstal.exe
        Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
        Microsoft .NET Framework 1.0 Hotfix (KB887998)-->"C:\WINDOWS\$NtUninstallKB887998$\spuninst\spuninst.exe"
        Microsoft .NET Framework 1.0 Hotfix (KB930494)-->"C:\WINDOWS\$NtUninstallKB930494$\spuninst\spuninst.exe"
        Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
        Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
        Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
        Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
        Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
        Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
        Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
        Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
        Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
        Microsoft Office 2000 Premium-->MsiExec.exe /I{0000040C-78E1-11D2-B60F-006097C998E7}
        Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
        Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
        Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
        Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour le Codeur Windows Media (KB954156)-->"C:\WINDOWS\$NtUninstallKB954156_WM9L$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB890046)-->"C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB893756)-->"C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB896422)-->"C:\WINDOWS\$NtUninstallKB896422$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB896423)-->"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB896424)-->"C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB896428)-->"C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB899587)-->"C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB899589)-->"C:\WINDOWS\$NtUninstallKB899589$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB899591)-->"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB900725)-->"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB901017)-->"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB901190)-->"C:\WINDOWS\$NtUninstallKB901190$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB901214)-->"C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB902400)-->"C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB904706)-->"C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB905414)-->"C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB905749)-->"C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB908519)-->"C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB911562)-->"C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB911927)-->"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB912919)-->"C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB913446)-->"C:\WINDOWS\$NtUninstallKB913446$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB913580)-->"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB914388)-->"C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB914389)-->"C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB917344)-->"C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB917422)-->"C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB917953)-->"C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB918439)-->"C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB919007)-->"C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB920213)-->"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB920670)-->"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB920683)-->"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB920685)-->"C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB921503)-->"C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB922819)-->"C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB923191)-->"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB923414)-->"C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB923694)-->"C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB924191)-->"C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB924270)-->"C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB926255)-->"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB928090)-->"C:\WINDOWS\$NtUninstallKB928090$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB928843)-->"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB930178)-->"C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB931784)-->"C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB933729)-->"C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB935839)-->"C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB935840)-->"C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB936021)-->"C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB937894)-->"C:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB938829)-->"C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB941202)-->"C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB941568)-->"C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB941644)-->"C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB941693)-->"C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB943460)-->"C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB943485)-->"C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB945553)-->"C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB948590)-->"C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB948881)-->"C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950749)-->"C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
        Mise à jour pour Lecteur Windows Media 10 (KB913800)-->"C:\WINDOWS\$NtUninstallKB913800$\spuninst\spuninst.exe"
        Mise à jour pour Lecteur Windows Media 10 (KB926251)-->"C:\WINDOWS\$NtUninstallKB926251$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB894391)-->"C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB900485)-->"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB904942)-->"C:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB908531)-->"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB910437)-->"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB911280)-->"C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB912945)-->"C:\WINDOWS\$NtUninstallKB912945$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB916595)-->"C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB920872)-->"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB922582)-->"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB927891)-->"C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB930916)-->"C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB931836)-->"C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB932823-v3)-->"C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB933360)-->"C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB936357)-->"C:\WINDOWS\$NtUninstallKB936357$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
        Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
        MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
        MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
        MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
        MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
        NEC Back to School Keyboard 2005-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{70001F01-A93D-40A4-B832-123F54A2068E}\setup.exe" -l0x40c
        Need for Speed™ SHIFT Démo-->MsiExec.exe /X{BBF0A67B-5DBA-452F-9D2E-6F168BC226E5}
        NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
        NVIDIA PhysX-->MsiExec.exe /X{5DB65884-C963-4454-AABA-4CA3089281FA}
        Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
        PaperPort-->MsiExec.exe /I{A17EABB6-D0C6-44E5-820C-72DC7F495064}
        Philips DMM-->C:\Program Files\PHILIPS\HDDDMM\_uninst\UninstallWinPDMMSetup.exe
        PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
        PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\SETUP.EXE" -uninstall
        ProtectDisc Driver, Version 11-->C:\Program Files\ProtectDisc Driver Installer\uninstall_v11.exe
        QuickTime-->MsiExec.exe /I{08CA9554-B5FE-4313-938F-D4A417B81175}
        Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
        Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
        Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
        Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
        SLD Codec Pack-->C:\Program Files\SLD Codec Pack\uninstall.exe
        Sonic MyDVD-->MsiExec.exe /I{21657574-BD54-48A2-9450-EB03B2C7FC29}
        Sonic RecordNow!-->MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF57EF622F19}
        Sony Ericsson PC Suite-->MsiExec.exe /I{FE6397C1-CECA-4EC3-B064-42AED7676898}
        Ulead PhotoImpact 10 SE-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5A065EA0-0EEC-4E94-A2A0-40812576C122}\setup.exe" -l0x40c
        VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
        Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
        Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
        Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
        Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
        Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
        Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
        Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
        Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
        Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
        Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
        Windows XP Media Center Edition 2005 KB925766-->"C:\WINDOWS\$NtUninstallKB925766$\spuninst\spuninst.exe"
        WinPcap 3.1-->C:\Program Files\WinPcap\uninstall.exe
        X10 Hardware(TM)-->C:\WINDOWS\UNWISE.EXE C:\PROGRA~1\X10HAR~1\Install.log
        Xilisoft 3GP Video Converter-->C:\Program Files\Xilisoft\3GP Video Converter 3\Uninstall.exe

        ======Security center information======

        AV: AntiVir Desktop

        ======System event log======

        Computer Name: MOI
        Event Code: 6006
        Message: Le service d'Enregistrement d'événement a été arrêté.

        Record Number: 31473
        Source Name: EventLog
        Time Written: 20091011114710.000000+120
        Event Type: Informations
        User:

        Computer Name: MOI
        Event Code: 7036
        Message: Le service Hôte de périphérique universel Plug-and-Play est entré dans l'état : en cours d'exécution.

        Record Number: 31472
        Source Name: Service Control Manager
        Time Written: 20091011114314.000000+120
        Event Type: Informations
        User:

        Computer Name: MOI
        Event Code: 7035
        Message: Un contrôle Démarrer a correctement été envoyé au service Hôte de périphérique universel Plug-and-Play.

        Record Number: 31471
        Source Name: Service Control Manager
        Time Written: 20091011114314.000000+120
        Event Type: Informations
        User: AUTORITE NT\SYSTEM

        Computer Name: MOI
        Event Code: 7036
        Message: Le service Google Software Updater est entré dans l'état : arrêté.

        Record Number: 31470
        Source Name: Service Control Manager
        Time Written: 20091011112535.000000+120
        Event Type: Informations
        User:

        Computer Name: MOI
        Event Code: 7036
        Message: Le service Service de transfert intelligent en arrière-plan est entré dans l'état : en cours d'exécution.

        Record Number: 31469
        Source Name: Service Control Manager
        Time Written: 20091011112506.000000+120
        Event Type: Informations
        User:

        =====Application event log=====

        Computer Name: MOI
        Event Code: 1002
        Message: Application bloquée FreeFLVConverter.exe, version 6.1.0.0, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

        Record Number: 5418
        Source Name: Application Hang
        Time Written: 20090207172823.000000+060
        Event Type: erreur
        User:

        Computer Name: MOI
        Event Code: 1002
        Message: Application bloquée FreeFLVConverter.exe, version 6.1.0.0, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

        Record Number: 5417
        Source Name: Application Hang
        Time Written: 20090207172821.000000+060
        Event Type: erreur
        User:

        Computer Name: MOI
        Event Code: 1800
        Message: Le service Centre de sécurité Windows a démarré.

        Record Number: 5416
        Source Name: SecurityCenter
        Time Written: 20090207162518.000000+060
        Event Type: Informations
        User:

        Computer Name: MOI
        Event Code: 0
        Message:
        Record Number: 5415
        Source Name: gusvc
        Time Written: 20090207162514.000000+060
        Event Type: Informations
        User:

        Computer Name: MOI
        Event Code: 4096
        Message: Le service AntiVir a bien démarré!

        Record Number: 5414
        Source Name: Avira AntiVir
        Time Written: 20090207162510.000000+060
        Event Type: Informations
        User: AUTORITE NT\SYSTEM

        ======Environment variables======

        "ComSpec"=%SystemRoot%\system32\cmd.exe
        "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Apps\Softex\OmniPass;C:\Program Files\Fichiers communs\Ulead Systems\MPEG;C:\PROGRA~1\FICHIE~1\SONICS~1\;C:\Program Files\Fichiers communs\Teleca Shared;C:\Program Files\QuickTime\QTSystem\
        "windir"=%SystemRoot%
        "FP_NO_HOST_CHECK"=NO
        "OS"=Windows_NT
        "PROCESSOR_ARCHITECTURE"=x86
        "PROCESSOR_LEVEL"=15
        "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 6 Stepping 2, GenuineIntel
        "PROCESSOR_REVISION"=0602
        "NUMBER_OF_PROCESSORS"=2
        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
        "TEMP"=%SystemRoot%\TEMP
        "TMP"=%SystemRoot%\TEMP
        "CLASSPATH"=.;C:\Program Files\Java\jre1.5.0_04\lib\ext\QTJava.zip
        "QTJAVA"=C:\Program Files\Java\jre1.5.0_04\lib\ext\QTJava.zip

        -----------------EOF-----------------
        0
        1. Contributeur sécurité
          bonsoir

          infection USB

          Télécharge UsbFix et enregistre-le sur ton bureau
          https://www.ionos.fr/?affiliate_id=77097

          # Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
          # Double clic sur le raccourci UsbFix présent sur ton bureau
          # choisi l'option 2 ( Suppression )
          # Ton bureau disparaîtra et le pc redémarrera .
          # Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
          # Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
          # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
          # ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

          puis

          # Téléchargez Malwarebytes' Anti-Malware.
          https://www.commentcamarche.net/
          # Laissez-vous guider lors de l'installation.
          # La mise à jour se fait automatiquement lors de l'installation.
          # Ouvrez MalwareBytes' Anti-Malware, cliquez sur Exécuter un examen complet puis sur Rechercher.
          # Sélectionnez les disques que vous voulez analyser puis cliquer sur Lancer l'examen.
          # Laissez maintenant l'analyse se réaliser, cela peut prendre un peu de temps.
          # Une fois l'analyse terminée, cliquez sur OK puis sur Afficher les résultats.
          # Vérifiez que tout soit bien coché et cliquez sur supprimer la sélection.
          # Un rapport va être généré... Postez le rapport sur le forum

          puis fait un scan en ligne ici http://www.bitdefender.com/scan_fr/scan8/ie.html
          0
          1. Merci, je vais faire tout ça.

            Petite précision, la détection concerne les périphériques connectés lors du scan où même si ils ne sont pas connectés l'on peut savoir que ça vient d'un périphérique ?

            A la base, l'infection à été détecté suite au téléchargement et installation de Adobe... il y à un lien avec cette infection usb ?
            Cette infection usb, on à un chemin d'identification ?

            Je te remercie pour ton aide.
            0
            1. Contributeur sécurité
              salut

              oui ton rapport montre bien la presence de ce type d'infection grace a une clefs de registre

              donc plusieurs possibilité pour le choper :

              - ta connecté un support USB a un PC verolé et ensuite tu la reconnecté" sur le tiens qui l'a aussitot infecté
              - quelqu'un a branché sa clefs USB verolé sur ton PC
              - tu as chopé le virus dans un telechargement (je pense pas que ce soit celui d'Adobe après faut voir ou tu la telechargé aussi..)

              les peripherique USB verolé, une fois connecté modifie l'autorun.inf pour qu' a chaque connection d'un support sa execute le fichier verolé qui a ete crée en meme temps que la modificiation de l'autorun.inf.

              definition autorun.inf = http://translate.google.fr/...
              0
              1. J'ai téléchargé et exécuté UsbFix comme indiqué, mais au redémarage rien ne se passe, seul l'image de fond du bureau s'affiche et le scan ne se lance pas... je ne trouve pas le rapport de UsbFix non plus...
                0
                1. Contributeur sécurité
                  passe alors a malwarebyte et ensuite tu réessayera USBfix et poste bien les rapports
                  0
                  1. Rapport Malwarebyte :

                    Malwarebytes' Anti-Malware 1.42
                    Version de la base de données: 3396
                    Windows 5.1.2600 Service Pack 2
                    Internet Explorer 7.0.5730.11

                    20/12/2009 15:23:56
                    mbam-log-2009-12-20 (15-23-56).txt

                    Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|L:\|M:\|N:\|O:\|)
                    Eléments examinés: 299449
                    Temps écoulé: 59 minute(s), 47 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 4
                    Valeur(s) du Registre infectée(s): 2
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 0

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1f158a1e-a687-4a11-9679-b3ac64b86a1c} (Adware.Seekmo) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7aa32fc7-133b-4ae7-998e-ced0d9829b12} (Trojan.Dialer) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\poof (Rootkit.Agent) -> Quarantined and deleted successfully.

                    Valeur(s) du Registre infectée(s):
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{07aa283a-43d7-4cbe-a064-32a21112d94d} (Adware.Zango) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\systems (Trojan.Agent) -> Quarantined and deleted successfully.

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    (Aucun élément nuisible détecté)
                    0
                    1. Toujours la même chose avec UsbFix...

                      Rien au démarage...je fais apparaitre mon bureau via le gestionnaire des tâches et là un message d'erreur :

                      Windows ne trouve pas /idlist,:0:3628,D:\Documents' Verifiez que vouq avez entré le nom correctement et essayez à nouveau
                      0
                      1. Contributeur sécurité
                        * Télécharge l'outil Flash_Disinfector (de sUBs) et enregistre le sur ton bureau :
                        https://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe
                        * Double clique sur Flash_Disinfector.exe pour l'exécuter.
                        * Quand le message : [Plug in yours flash drive & clic Ok to begin disinfection] apparaitra :
                        * Connecte au pc, clé USB, DD externes, susceptibles d'avoir été infectés.
                        * Puis clic sur Ok
                        * Les icônes sur le bureau vont disparaître jusqu'à l'apparition du message: [Done!!]
                        * Appuie ensuite sur OK, pour faire réapparaître le bureau.

                        ensuite poste un nouveau rapport RSIT
                        0
                        1. Bonjour, et tout mes voeux

                          Manip faite, voici le nouveau rapport RSIT

                          Logfile of random's system information tool 1.06 (written by random/random)
                          Run by Nico at 2010-01-05 11:36:05
                          Microsoft Windows XP Professionnel Service Pack 2
                          System drive C: has 14 GB (36%) free of 39 GB
                          Total RAM: 1023 MB (53% free)

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 11:36:09, on 05/01/2010
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16850)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\brsvc01a.exe
                          C:\WINDOWS\system32\brss01a.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          C:\WINDOWS\eHome\ehRecvr.exe
                          C:\WINDOWS\eHome\ehSched.exe
                          C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                          C:\Program Files\Java\jre6\bin\jqs.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\Apps\Softex\OmniPass\Omniserv.exe
                          C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                          C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                          C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                          C:\WINDOWS\system32\dllhost.exe
                          C:\Apps\Softex\OmniPass\OPXPApp.exe
                          C:\WINDOWS\system32\wscntfy.exe
                          C:\WINDOWS\ehome\ehtray.exe
                          C:\WINDOWS\mHotkey.exe
                          C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                          C:\Program Files\Java\jre6\bin\jusched.exe
                          C:\WINDOWS\RTHDCPL.EXE
                          C:\Program Files\Fingerprint Sensor\ATSwpNav.exe
                          C:\Program Files\MIC\HAWAII\Hawaii.exe
                          C:\Apps\Softex\OmniPass\scureapp.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\WINDOWS\eHome\ehmsas.exe
                          C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
                          C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
                          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                          C:\APPS\SMP\SmpSys.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\PROGRA~1\FICHIE~1\PHILIP~1\USBCON~1.EXE
                          C:\WINDOWS\explorer.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          D:\DOCUME~1\Nico\LOCALS~1\Temp\Fichiers Internet temporaires\Content.IE5\N9O3HS0R\RSIT[1].exe
                          C:\Program Files\trend micro\Nico.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.cherche.us/keyword/%s
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ww12.cherche.us
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ww12.cherche.us
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ww12.cherche.us
                          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.cherche.us/keyword/%s
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://ww12.cherche.us
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                          O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                          O4 - HKLM\..\Run: [NECHotkey] mHotkey.exe
                          O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                          O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                          O4 - HKLM\..\Run: [ATSwpNav] "C:\Program Files\Fingerprint Sensor\ATSwpNav" -run
                          O4 - HKLM\..\Run: [MM_MODULE] C:\Program Files\MIC\HAWAII\Hawaii.exe
                          O4 - HKLM\..\Run: [OmniPass] C:\Apps\Softex\OmniPass\scureapp.exe
                          O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
                          O4 - HKLM\..\Run: /AutoLaunchHDD70 C:\Program Files\PHILIPS\HDDDMM\DMM\bin\AutoLaunchHDD70.exe
                          O4 - HKLM\..\Run: [asfehh] c:\program files\uninstall information\fehhf.exe
                          O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                          O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [Cld2000.exe] C:\Program Files\Calendrier\Cld2000.exe
                          O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                          O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-19\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                          O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                          O15 - Trusted Zone: *.chat-land.org
                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://h-burnt.spaces.live.com//PhotoUpload/MsnPUpld.cab
                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                          O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
                          O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
                          O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                          O20 - AppInit_DLLs: winmm.dll
                          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
                          O23 - Service: Intel® Quick Resume Technology Drivers (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
                          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
                          O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                          O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                          O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                          O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                          0
                          1. Contributeur sécurité
                            salut

                            depuis le temps un petit controle rapide :

                            # Téléchargez Malwarebytes' Anti-Malware.
                            http://www.commentcamarche.net/...
                            # Laissez-vous guider lors de l'installation.
                            # La mise à jour se fait automatiquement lors de l'installation.
                            # Ouvrez MalwareBytes' Anti-Malware, cliquez sur Exécuter un examen complet puis sur Rechercher.
                            # Sélectionnez les disques que vous voulez analyser puis cliquer sur Lancer l'examen.
                            # Laissez maintenant l'analyse se réaliser, cela peut prendre un peu de temps.
                            # Une fois l'analyse terminée, cliquez sur OK puis sur Afficher les résultats.
                            # Vérifiez que tout soit bien coché et cliquez sur supprimer la sélection.
                            # Un rapport va être généré... Postez le rapport sur le forum

                            puis

                            fait un scan avec antivir (supprime tous ce qu'il trouve) et poste le rapport
                            0
                            1. Voici le rapport.

                              Malwarebytes' Anti-Malware 1.42
                              Version de la base de données: 3396
                              Windows 5.1.2600 Service Pack 2
                              Internet Explorer 7.0.5730.11

                              06/01/2010 16:05:56
                              mbam-log-2010-01-06 (16-05-56).txt

                              Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|L:\|M:\|N:\|O:\|P:\|)
                              Eléments examinés: 308963
                              Temps écoulé: 1 hour(s), 10 minute(s), 15 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 0

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              (Aucun élément nuisible détecté)
                              0
                              1. Avira AntiVir Personal
                                Date de création du fichier de rapport : mercredi 6 janvier 2010 16:09

                                La recherche porte sur 1500706 souches de virus.

                                Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                                Numéro de série : 0000149996-ADJIE-0000001
                                Plateforme : Windows XP
                                Version de Windows : (Service Pack 2) [5.1.2600]
                                Mode Boot : Démarré normalement
                                Identifiant : SYSTEM
                                Nom de l'ordinateur : MOI

                                Informations de version :
                                BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
                                AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
                                AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                                LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                                LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                                VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
                                VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 10:08:29
                                VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 10:08:29
                                VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 10:08:29
                                VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 10:08:29
                                VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 10:08:29
                                VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 10:08:29
                                VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 10:08:30
                                VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 10:08:30
                                VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 10:08:30
                                VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 10:08:30
                                VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 10:08:30
                                VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 10:08:30
                                VBASE013.VDF : 7.10.1.79 209920 Bytes 25/11/2009 10:08:31
                                VBASE014.VDF : 7.10.1.128 197632 Bytes 30/11/2009 12:39:54
                                VBASE015.VDF : 7.10.1.178 195584 Bytes 07/12/2009 19:17:32
                                VBASE016.VDF : 7.10.1.224 183296 Bytes 14/12/2009 08:27:18
                                VBASE017.VDF : 7.10.1.247 182272 Bytes 15/12/2009 08:27:18
                                VBASE018.VDF : 7.10.2.30 198144 Bytes 21/12/2009 15:36:20
                                VBASE019.VDF : 7.10.2.63 187392 Bytes 24/12/2009 13:42:33
                                VBASE020.VDF : 7.10.2.93 195072 Bytes 29/12/2009 13:42:33
                                VBASE021.VDF : 7.10.2.94 2048 Bytes 29/12/2009 13:42:33
                                VBASE022.VDF : 7.10.2.95 2048 Bytes 29/12/2009 13:42:34
                                VBASE023.VDF : 7.10.2.96 2048 Bytes 29/12/2009 13:42:34
                                VBASE024.VDF : 7.10.2.97 2048 Bytes 29/12/2009 13:42:34
                                VBASE025.VDF : 7.10.2.98 2048 Bytes 29/12/2009 13:42:34
                                VBASE026.VDF : 7.10.2.99 2048 Bytes 29/12/2009 13:42:34
                                VBASE027.VDF : 7.10.2.100 2048 Bytes 29/12/2009 13:42:34
                                VBASE028.VDF : 7.10.2.101 2048 Bytes 29/12/2009 13:42:34
                                VBASE029.VDF : 7.10.2.102 2048 Bytes 29/12/2009 13:42:34
                                VBASE030.VDF : 7.10.2.103 2048 Bytes 29/12/2009 13:42:34
                                VBASE031.VDF : 7.10.2.125 187392 Bytes 05/01/2010 16:25:49
                                Version du moteur : 8.2.1.130
                                AEVDF.DLL : 8.1.1.2 106867 Bytes 08/11/2009 06:38:52
                                AESCRIPT.DLL : 8.1.3.7 594296 Bytes 05/01/2010 16:26:17
                                AESCN.DLL : 8.1.3.0 127348 Bytes 11/12/2009 19:52:58
                                AESBX.DLL : 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
                                AERDL.DLL : 8.1.3.4 479605 Bytes 01/12/2009 12:39:57
                                AEPACK.DLL : 8.2.0.4 422263 Bytes 05/01/2010 16:26:14
                                AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/11/2009 06:38:38
                                AEHEUR.DLL : 8.1.0.192 2195833 Bytes 05/01/2010 16:26:10
                                AEHELP.DLL : 8.1.9.0 237943 Bytes 17/12/2009 08:27:21
                                AEGEN.DLL : 8.1.1.83 369014 Bytes 05/01/2010 16:25:54
                                AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
                                AECORE.DLL : 8.1.9.1 180598 Bytes 11/12/2009 19:52:57
                                AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
                                AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                                AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
                                AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                                AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                                AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                                AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                                SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                                SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                                NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                                RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
                                RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

                                Configuration pour la recherche actuelle :
                                Nom de la tâche...............................: Contrôle intégral du système
                                Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                                Documentation.................................: bas
                                Action principale.............................: interactif
                                Action secondaire.............................: ignorer
                                Recherche sur les secteurs d'amorçage maître..: marche
                                Recherche sur les secteurs d'amorçage.........: marche
                                Secteurs d'amorçage...........................: C:, D:, F:, N:, P:,
                                Recherche dans les programmes actifs..........: marche
                                Recherche en cours sur l'enregistrement.......: marche
                                Recherche de Rootkits.........................: marche
                                Contrôle d'intégrité de fichiers système......: arrêt
                                Fichier mode de recherche.....................: Tous les fichiers
                                Recherche sur les archives....................: marche
                                Limiter la profondeur de récursivité..........: 20
                                Archive Smart Extensions......................: marche
                                Heuristique de macrovirus.....................: marche
                                Heuristique fichier...........................: moyen
                                Catégories de dangers divergentes.............: +JOKE,+SPR,

                                Début de la recherche : mercredi 6 janvier 2010 16:09

                                La recherche d'objets cachés commence.
                                '105253' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                                La recherche sur les processus démarrés commence :
                                Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'SMPSYS.EXE' - '1' module(s) sont contrôlés
                                Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'USBCON~1.EXE' - '1' module(s) sont contrôlés
                                Processus de recherche 'Monitor.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'AutoLaunchHDD70.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'mmtask.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'QTTask.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'scureapp.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'Hawaii.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'ATSwpNav.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'RTHDCPL.EXE' - '1' module(s) sont contrôlés
                                Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'mHotkey.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'OPXPApp.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'ELService.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'X10nets.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'StarWindServiceAE.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'OmniServ.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'IAANTMon.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'ehSched.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'ehrecvr.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'AOLacsd.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'brss01a.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'brsvc01a.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                                Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                                '58' processus ont été contrôlés avec '58' modules

                                La recherche sur les secteurs d'amorçage maître commence :
                                Secteur d'amorçage maître HD0
                                [INFO] Aucun virus trouvé !
                                Secteur d'amorçage maître HD1
                                [INFO] Aucun virus trouvé !
                                Secteur d'amorçage maître HD2
                                [INFO] Aucun virus trouvé !
                                Secteur d'amorçage maître HD3
                                [INFO] Aucun virus trouvé !
                                Secteur d'amorçage maître HD4
                                [INFO] Aucun virus trouvé !
                                Secteur d'amorçage maître HD5
                                [INFO] Aucun virus trouvé !
                                Secteur d'amorçage maître HD6
                                [INFO] Aucun virus trouvé !
                                Secteur d'amorçage maître HD7
                                [INFO] Aucun virus trouvé !
                                Secteur d'amorçage maître HD8
                                [INFO] Aucun virus trouvé !
                                Secteur d'amorçage maître HD9
                                [INFO] Aucun virus trouvé !

                                La recherche sur les secteurs d'amorçage commence :
                                Secteur d'amorçage 'C:\'
                                [INFO] Aucun virus trouvé !
                                Secteur d'amorçage 'D:\'
                                [INFO] Aucun virus trouvé !
                                Secteur d'amorçage 'F:\'
                                [INFO] Aucun virus trouvé !
                                Secteur d'amorçage 'N:\'
                                [INFO] Aucun virus trouvé !
                                Secteur d'amorçage 'P:\'
                                [INFO] Aucun virus trouvé !

                                La recherche sur les renvois aux fichiers exécutables (registre) commence :
                                Le registre a été contrôlé ( '69' fichiers).

                                La recherche sur les fichiers sélectionnés commence :

                                Recherche débutant dans 'C:\' <HDD>
                                C:\hiberfil.sys
                                [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                [REMARQUE] Ce fichier est un fichier système Windows.
                                [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                                C:\pagefile.sys
                                [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                [REMARQUE] Ce fichier est un fichier système Windows.
                                [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                                C:\WINDOWS\system32\drivers\sptd.sys
                                [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                Recherche débutant dans 'D:\' <DATA>
                                Recherche débutant dans 'F:\'
                                Impossible d'ouvrir le chemin à contrôler F:\ !
                                Erreur système [1005]: Le volume ne contient pas de système de fichiers connu. Vérifiez si tous les pilotes de système
                                Recherche débutant dans 'N:\'
                                Recherche débutant dans 'P:\' <FILM>

                                Fin de la recherche : mercredi 6 janvier 2010 18:20
                                Temps nécessaire: 2:11:28 Heure(s)

                                La recherche a été effectuée intégralement

                                13955 Les répertoires ont été contrôlés
                                465784 Des fichiers ont été contrôlés
                                0 Des virus ou programmes indésirables ont été trouvés
                                0 Des fichiers ont été classés comme suspects
                                0 Des fichiers ont été supprimés
                                0 Des virus ou programmes indésirables ont été réparés
                                0 Les fichiers ont été déplacés dans la quarantaine
                                0 Les fichiers ont été renommés
                                3 Impossible de contrôler des fichiers
                                465781 Fichiers non infectés
                                10635 Les archives ont été contrôlées
                                3 Avertissements
                                2 Consignes
                                105253 Des objets ont été contrôlés lors du Rootkitscan
                                0 Des objets cachés ont été trouvés
                                0
                                1. Contributeur sécurité
                                  clic ici https://www.virustotal.com/gui/

                                  - clic sur parcourir en milieu de page
                                  - dans la nouvelle fentre copie colle sa

                                  C:\Program Files\PHILIPS\HDDDMM\DMM\bin\AutoLaunchHDD70.exe

                                  - clic sur ouvrir
                                  - clic sur envoyer en milieu de page
                                  - un rapport va s'etablir si on te dit le fichier a deja ete analyser clic sur Réanalyser
                                  a la fin copie colle l'integralité du rapport + son line internet

                                  fait la meme chose avec c:\program files\uninstall information\fehhf.exe

                                  puis

                                  tu as beaucoup de mise a jour en retard :

                                  installe internet explorer 8 meme si tu utilise un autre navigateur https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70

                                  puis

                                  va dans demarrer/tout les programme/windows update

                                  et recherche et installe TOUTES les mises a jour dont le SP3 et redemarre ton PC, recommence l'operation jusqu'a ne + avoir de mises a jour
                                  0
                                  1. ok merci je vais faire celà.

                                    C'est vraiment important les mises à jour ?
                                    0
                                2. Contributeur sécurité
                                  les mises a jour c'est important si tu veux eviter les infections car ton PC est vulnerable et les sites internet et les pirates exploite des faille sur ton PC pour te voler tes mots de passe et faire toutes sortes de choses

                                  donc oui c'est trés important est beaucoup trop de monde n'y prete pas attention et nous les retrouvons ici meme
                                  0
                                  1. Bonjour,

                                    Le fichier : c:\program files\uninstall information\fehhf.exe n'est pas accessible ( introuvable).

                                    Voici le rapport pour le premier :

                                    http://www.virustotal.com/fr/analisis/e59669d78d0b7039fdb892748a80031c225e60a9f7a6de95e47bd70c3459b798-1262940779

                                    Antivirus Version Dernière mise à jour Résultat
                                    a-squared 4.5.0.48 2010.01.08 -
                                    AhnLab-V3 5.0.0.2 2010.01.08 -
                                    AntiVir 7.9.1.130 2010.01.08 -
                                    Antiy-AVL 2.0.3.7 2010.01.08 -
                                    Authentium 5.2.0.5 2010.01.08 -
                                    Avast 4.8.1351.0 2010.01.07 -
                                    AVG 8.5.0.430 2010.01.04 -
                                    BitDefender 7.2 2010.01.08 -
                                    CAT-QuickHeal 10.00 2010.01.07 -
                                    ClamAV 0.94.1 2010.01.08 -
                                    Comodo 3510 2010.01.08 -
                                    DrWeb 5.0.1.12222 2010.01.08 -
                                    eSafe 7.0.17.0 2010.01.07 -
                                    eTrust-Vet 35.2.7225 2010.01.08 -
                                    F-Prot 4.5.1.85 2010.01.07 -
                                    F-Secure 9.0.15370.0 2010.01.08 -
                                    Fortinet 4.0.14.0 2010.01.08 -
                                    GData 19 2010.01.08 -
                                    Ikarus T3.1.1.80.0 2010.01.08 -
                                    Jiangmin 13.0.900 2010.01.07 -
                                    K7AntiVirus 7.10.941 2010.01.07 -
                                    Kaspersky 7.0.0.125 2010.01.08 -
                                    McAfee 5854 2010.01.07 -
                                    McAfee+Artemis 5854 2010.01.07 -
                                    McAfee-GW-Edition 6.8.5 2010.01.08 -
                                    Microsoft 1.5302 2010.01.07 -
                                    NOD32 4752 2010.01.07 -
                                    Norman 6.04.03 2010.01.07 -
                                    nProtect 2009.1.8.0 2010.01.08 -
                                    Panda 10.0.2.2 2010.01.08 -
                                    PCTools 7.0.3.5 2010.01.08 -
                                    Prevx 3.0 2010.01.08 -
                                    Rising 22.29.04.04 2010.01.08 -
                                    Sophos 4.49.0 2010.01.08 -
                                    Sunbelt 3.2.1858.2 2010.01.08 -
                                    TheHacker 6.5.0.3.140 2010.01.08 -
                                    TrendMicro 9.120.0.1004 2010.01.08 -
                                    VBA32 3.12.12.1 2010.01.06 -
                                    ViRobot 2010.1.8.2128 2010.01.08 -
                                    VirusBuster 5.0.21.0 2010.01.07 -
                                    Information additionnelle
                                    File size: 348256 bytes
                                    MD5...: 32891c7f8dc144e1320d963845a59a06
                                    SHA1..: e925a8bdd13dafa8f9f6be96466beb31866b06af
                                    SHA256: e59669d78d0b7039fdb892748a80031c225e60a9f7a6de95e47bd70c3459b798
                                    ssdeep: 3072:CtKjZ7GqrV658pEGEbvqrV658pEGDklr1Lx/gzfmKfPi:a8rV65NZbirV65
                                    NDlr1LSrm/

                                    PEiD..: -
                                    PEInfo: PE Structure information

                                    ( base data )
                                    entrypointaddress.: 0x32d3
                                    timedatestamp.....: 0x40cd4ac5 (Mon Jun 14 06:50:45 2004)
                                    machinetype.......: 0x14c (I386)

                                    ( 6 sections )
                                    name viradd virsiz rawdsiz ntrpy md5
                                    .text 0x1000 0x4919 0x5000 3.40 06b4ca799d9821ceeacb398bfecc42b6
                                    .rdata 0x6000 0xb66 0x1000 2.28 a112d9101d0566b356a754fd41529821
                                    .data 0x7000 0xa5c 0x1000 0.64 678be2384ded12563d61b6727e7dfd21
                                    .idata 0x8000 0xef9 0x1000 3.79 25f5a01f5d7ef35f8a237e7d028f8b3c
                                    .rsrc 0x9000 0x4aa19 0x4b000 4.39 7dec20669c393402e011259a232e4099
                                    .reloc 0x54000 0x95c 0x1000 2.66 faaba75373ffcb45ae42c122bd61a6e1

                                    ( 8 imports )
                                    > MFC42.DLL: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
                                    > MSVCRT.dll: __set_app_type, __p__fmode, __p__commode, _adjust_fdiv, __setusermatherr, _initterm, __getmainargs, _acmdln, exit, _controlfp, _exit, _terminate@@YAXXZ, _except_handler3, _onexit, _setmbcp, _XcptFilter, __CxxFrameHandler, _wtoi, wcscmp, __dllonexit
                                    > KERNEL32.dll: GetLastError, MultiByteToWideChar, lstrlenA, OutputDebugStringA, lstrcpynA, LocalFree, WideCharToMultiByte, CreateProcessA, LoadLibraryA, FormatMessageA, GetCurrentProcess, GetModuleHandleA, FlushInstructionCache, CreateMutexA, GetStartupInfoA
                                    > USER32.dll: LoadMenuA, EnableWindow, GetCursorPos, PostMessageA, SetForegroundWindow, LoadIconA, RegisterWindowMessageA, GetSubMenu, IsIconic, BroadcastSystemMessage, GetDesktopWindow, GetSystemMenu, GetClientRect, AppendMenuA, SendMessageA, DrawIcon, GetSystemMetrics
                                    > ADVAPI32.dll: RegCloseKey, RegQueryValueExA, RegOpenKeyExA
                                    > SHELL32.dll: Shell_NotifyIconA
                                    > ole32.dll: CoInitialize, CoCreateInstance
                                    > OLEAUT32.dll: -, -, -, -, -

                                    ( 0 exports )

                                    RDS...: NSRL Reference Data Set
                                    -
                                    sigcheck:
                                    publisher....:
                                    copyright....: Copyright (C) 2004
                                    product......: AutoLaunch Application
                                    description..: AutoLaunch MFC Application
                                    original name: AutoLaunch.EXE
                                    internal name: AutoLaunch
                                    file version.: 1, 0, 0, 1
                                    comments.....: n/a
                                    signers......: -
                                    signing date.: -
                                    verified.....: Unsigned

                                    pdfid.: -
                                    trid..: Win32 Executable Generic (42.3%)
                                    Win32 Dynamic Link Library (generic) (37.6%)
                                    Generic Win/DOS Executable (9.9%)
                                    DOS Executable Generic (9.9%)
                                    Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)

                                    j'attaque les mises à jour...
                                    0
                                    1. Contributeur sécurité
                                      après les mises a jour tu feras sa stp

                                      Télécharge ZHPDiag
                                      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                                      • Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
                                      • Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                                      • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

                                      • Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
                                      http://www.cijoint.fr/

                                      tu as toujours des problemes ?
                                      0
                                      1. Voici le lien :

                                        http://www.cijoint.fr/cjlink.php?file=cj201001/cijAld2Wo6.txt

                                        Pour le moment rien d'anormal, pas de message particulier relatif à infection....

                                        Il ne me reste plus qu'à faire de même avec mon autre pc si je comprend bien...
                                        0
                                        • 1
                                        • 2
                                        • 3