Fenetre qui s'ouvre dans windows ie

Bonjour,
Je fais appel à vous; oh grands maitres de l'informatique, car depuis un certain temps, quand j'ouvre internet explorer une fenetre (windows internet explorer) s'ouvre avec un rond rouge et une croix blanche sur une addresse http:// .......(plein de symboles) est introuvable. Vérifiez le chemin d'accès etc.
Pouvez vous me dire ce qu'il ce passe et eventuellement resoudre mon problème? Merci par avance.

Rapport Hijack:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:58:15, on 05/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16915)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Orange\Deskboard\deskboard.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.duxot.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O1 - Hosts: ::1 localhost
O1 - Hosts: 91.212.127.226 osguardpro.microsoft.com
O1 - Hosts: 91.212.127.226 os-guardpro.com
O1 - Hosts: 91.212.127.226 www.os-guardpro.com
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "D:\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: https://www.orange.fr/portail
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll (file missing)
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 6838 bytes
Configuration: Windows XP Internet Explorer 7.0

38 réponses

Résumé de la discussion

Un utilisateur signale que Internet Explorer s’ouvre en boucle et affiche une adresse introuvable, avec un rapport HijackThis révélant de nombreuses entrées et processus suspects. Des solutions proposées incluent la restauration du fichier hosts via HostsXpert, l’utilisation de SDFix en mode sans échec et le recours à RSIT et Malwarebytes pour nettoyer les entrées et analyser le système. Des conseils ajoutent la suggestion de mettre à jour Internet Explorer vers la version 8 et de vérifier des éléments potentiellement problématiques comme Registry Winner, avec des rapports MBAM indiquant peu d’infections. Certaines interventions pointent aussi vers des composants Orange et des modules associés qui pourraient influencer le comportement du navigateur, nécessitant une restauration ciblée et une vérification des services système.

Bobot (l’IA à votre service)
  1. Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié dans C:\
    • Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
    1)Redémarre ton ordinateur
    2) Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    3)A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    4)Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    5)Choisis ton compte.

    Déroule la liste des instructions ci-dessous :
    • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    • Appuie sur Y pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuie sur une touche pour redémarrer le PC.
    • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

    reposte un autre rapport rsit par la suite
    2
    1. Bonjour, tout d'abord désolé pour le retard une petite urgence. Ensuite, merci pour vos réponses et votre disponibilités.
      J'ai un petit souci, je n'arrive pas à lancer le mode sans échec: je redémarre le pc, tapote f8 avant le sigle Windows, je choisi l'option "mode sans échec" mais je retourne sur le lancement de départ (bios) et le pc démarre normalement.
      Un ptit conseil ??!!
      0
  2. bonjour,
    pour répondre à ta question, je pense que tu as fait un truc de ne pas trop claire :

    fichiers host endommagés !!!

    O1 - Hosts: ::1 localhost
    O1 - Hosts: 91.212.127.226 osguardpro.microsoft.com
    O1 - Hosts: 91.212.127.226 os-guardpro.com
    O1 - Hosts: 91.212.127.226 www.os-guardpro.com


    Télécharge HostsXpert sur ton Bureau :

    http://www.funkytoad.com/download/HostsXpert.zip

    ---> Décompresse-le (Clic droit >> Extraire ici)

    ---> Double-clique sur HostsXpert pour le lancer , laisse travailler l’outil.

    ---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme

    PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.

    puis Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
    http://images.malwareremoval.com/random/RSIT.exe

    Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
    Double clique sur RSIT.exe pour lancer l'outil.
    Clique sur ' continue ' à l'écran Disclaimer.
    Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
    (log.txt & info.txt)
    (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    1
    1. Xplode,toi qui avais résolu mon probleme (pendant un temps) sache que cela me le refait à nouveau.
      Alors est-ce que j'ai téléchargé quelque chose de "malsain" si oui peux tu me dire quoi merci.
      0
      1. Que c'est joli (c'est pas pour vous embêter ni pour vous disputer) :

        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe

        Soit 23 fois Internet Explorer ouvert. Déjà 1er problème.

        Puis :

        O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll (file missing)

        Je connais pas ce logiciel mais je vois que vous avez Avira et Avira détecte les Spyware et Adware. Donc je pense qu'il est préférable de le supprimer.

        Mais je laisse l'avis de Xplode.
        0
        1. juste une info pour toi qui veux savoir à quoi correspond ceci :
          Winlogon Notify

          La clé Winlogon Notify est en général utilisée par des infections Look2Me. HijackThis va lister toutes les clés Winlogon Notify qui ne sont pas standards, ainsi vous pourrez facilement identifier une clé inconnue. Vous pouvez reconnaître la clé d'une infection Look2Me car elle contient une DLL au nom aléatoire située dans le dossier %SYSTEM%. Le nom de la clé Notify a un nom d'apparence normale même si elle ne devrait pas être là.

          Clé de Registre: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

          Exemple O20 - Winlogon Notify: Extensions - C:\WINDOWS\system32\i042laho1d4c.dll
          0
      2. Merci de vos réponses.
        Voici le rapport:

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by Stef at 2009-12-05 14:14:32
        Microsoft Windows XP Professionnel Service Pack 3
        System drive C: has 2 GB (22%) free of 9 GB
        Total RAM: 1023 MB (42% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 14:14:38, on 05/12/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16915)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir Desktop\sched.exe
        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\WgaTray.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\Orange\Systray\SystrayApp.exe
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Orange\Launcher\Launcher.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
        C:\Program Files\Orange\Deskboard\deskboard.exe
        C:\Program Files\Orange\connectivity\connectivitymanager.exe
        C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
        C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\system32\devldr32.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\RSIT.exe
        C:\Program Files\Trend Micro\HijackThis\Stef.exe

        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.duxot.com/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
        O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
        O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "D:\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe (file missing)
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O15 - Trusted Zone: https://www.orange.fr/portail
        O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll (file missing)
        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        0
        1. info.txt logfile of random's system information tool 1.06 2009-12-05 14:14:41

          ======Uninstall list======

          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
          Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
          Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
          Adobe Reader 8.1.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81000000003}
          Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
          Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
          Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
          Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
          Canon i350-->C:\WINDOWS\system32\CNMCP53.exe "-PRINTERNAMECanon i350" "-HELPERDLLC:\BJPrinter\CNMWINDOWS\Canon i350 Installer\Inst2\cnmis.dll" "-RCDLLC:\BJPrinter\CNMWINDOWS\Canon i350 Installer\Inst2\cnmi040c.dll"
          Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
          HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
          iTunes-->MsiExec.exe /I{99ECF41F-5CCA-42BD-B8B8-A8333E2E2944}
          livebox-->C:\Program Files\InstallShield Installation Information\{17342E3B-0818-4A6F-BFF8-99476605ADD6}\Setup.exe -runfromtemp -l0x040c -removeonly
          Malwarebytes' Anti-Malware-->"D:\Malwarebytes' Anti-Malware\unins000.exe"
          Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
          Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
          Microsoft Office XP Media Content-->MsiExec.exe /I{9030040C-6000-11D3-8CFE-0050048383C9}
          Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
          Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
          Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
          Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
          Mise à jour pour Windows Internet Explorer 7 (KB976749)-->"C:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
          Navigateur Orange-->C:\Program Files\Orange\Uninstall\Browser\Shell.exe MainUninstall.shl
          Nero OEM-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
          NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
          Orange - Logiciels Internet-->C:\Program Files\Orange\installation\core\Installgui.exe -u
          Package de pilotes Windows - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /d /u C:\WINDOWS\system32\DRVSTORE\amdk8_1F9DE4E49C97F59EE9F75C34E0E91E568FC9EEB2\amdk8.inf
          PC Wizard 2007.1.73-->"C:\Program Files\PC Wizard 2007\unins000.exe"
          PokerStars-->"C:\Program Files\PokerStars\PokerStarsUninstall.exe" /u:PokerStars
          QuickTime-->MsiExec.exe /I{C78EAC6F-7A73-452E-8134-DBB2165C5A68}
          TVAnts 1.0-->D:\PROGRA~1\TVAnts\UNWISE.EXE D:\PROGRA~1\TVAnts\INSTALL.LOG
          VLC media player 1.0.3-->C:\Program Files\VideoLAN\VLC\uninstall.exe
          Winamax Poker (remove only)-->"C:\Program Files\WinamaxPoker\uninst.exe"
          Winamax-->"D:\Winamax\unins000.exe"
          Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
          Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

          ======Hosts File======

          127.0.0.1 localhost

          ======Security center information======

          AV: AntiVir Desktop

          ======System event log======

          Computer Name: STEF-NXGW5W5CQC
          Event Code: 7035
          Message: Un contrôle Démarrer a correctement été envoyé au service Service COM de gravage de CD IMAPI.

          Record Number: 27603
          Source Name: Service Control Manager
          Time Written: 20091101114651.000000+060
          Event Type: Informations
          User: AUTORITE NT\SYSTEM

          Computer Name: STEF-NXGW5W5CQC
          Event Code: 7036
          Message: Le service HTTP SSL est entré dans l'état : en cours d'exécution.

          Record Number: 27602
          Source Name: Service Control Manager
          Time Written: 20091101092533.000000+060
          Event Type: Informations
          User:

          Computer Name: STEF-NXGW5W5CQC
          Event Code: 7035
          Message: Un contrôle Démarrer a correctement été envoyé au service HTTP SSL.

          Record Number: 27601
          Source Name: Service Control Manager
          Time Written: 20091101092533.000000+060
          Event Type: Informations
          User: AUTORITE NT\SERVICE LOCAL

          Computer Name: STEF-NXGW5W5CQC
          Event Code: 7036
          Message: Le service Gestionnaire de connexion automatique d'accès distant est entré dans l'état : en cours d'exécution.

          Record Number: 27600
          Source Name: Service Control Manager
          Time Written: 20091101092528.000000+060
          Event Type: Informations
          User:

          Computer Name: STEF-NXGW5W5CQC
          Event Code: 7035
          Message: Un contrôle Démarrer a correctement été envoyé au service Gestionnaire de connexion automatique d'accès distant.

          Record Number: 27599
          Source Name: Service Control Manager
          Time Written: 20091101092528.000000+060
          Event Type: Informations
          User: AUTORITE NT\SYSTEM

          =====Application event log=====

          Computer Name: STEF-NXGW5W5CQC
          Event Code: 1003
          Message: Échec de l'installation. code = 0x800704c7, erreur = L'opération a été annulée par l'utilisateur.

          Record Number: 4579
          Source Name: WgaSetup
          Time Written: 20090927213506.000000+120
          Event Type: Informations
          User:

          Computer Name: STEF-NXGW5W5CQC
          Event Code: 1005
          Message: L'utilisateur a refusé le CLUF.

          Record Number: 4578
          Source Name: WgaSetup
          Time Written: 20090927213506.000000+120
          Event Type: Informations
          User:

          Computer Name: STEF-NXGW5W5CQC
          Event Code: 0
          Message:
          Record Number: 4577
          Source Name: iPod Service
          Time Written: 20090927213450.000000+120
          Event Type: Informations
          User:

          Computer Name: STEF-NXGW5W5CQC
          Event Code: 1004
          Message: L'utilisateur a accepté le CLUF.

          Record Number: 4576
          Source Name: WgaSetup
          Time Written: 20090927213436.000000+120
          Event Type: Informations
          User:

          Computer Name: STEF-NXGW5W5CQC
          Event Code: 1002
          Message: Starting interactive setup.

          Record Number: 4575
          Source Name: WgaSetup
          Time Written: 20090927213435.000000+120
          Event Type: Informations
          User:

          ======Environment variables======

          "ComSpec"=%SystemRoot%\system32\cmd.exe
          "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
          "windir"=%SystemRoot%
          "OS"=Windows_NT
          "PROCESSOR_ARCHITECTURE"=x86
          "PROCESSOR_LEVEL"=6
          "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 0, AuthenticAMD
          "PROCESSOR_REVISION"=0800
          "NUMBER_OF_PROCESSORS"=1
          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
          "TEMP"=%SystemRoot%\TEMP
          "TMP"=%SystemRoot%\TEMP
          "FP_NO_HOST_CHECK"=NO
          "CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
          "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

          -----------------EOF-----------------
          0
          1. C:\Program Files\Internet Explorer\iexplore.exe

            Toujours ce problème, il s'ouvre plein de fois.

            Puis vous avez Internet Explorer 7. Donc votre navigateur n'est pas à jour.

            La version actuelle d'Internet Explorer est la 8. Pour cela, cliquez sur ce lien : https://support.microsoft.com/fr-fr/allproducts et cliquez sur "Standard".
            0
            1. bonjour,
              est ce que tu es en mode administrateur ?
              0
              1. bonjour, oui je suis l'administrateur.
                0
                1. Euh j'ai trouvé ça, croyez vous que cela fonctionnerait?

                  Mode sans échec sans F8
                  Dernière mise à jour le 12 mars 2009 à 08:24 par fahd_zboot
                  Publié par espion3004
                  Voila une astuce permettant de démarrer son ordinateur en mode sans échec sans passer par F8 :
                  1. Choisir l'icône Poste de travail sur le bureau.
                  2. Cliquez avec le bouton droit de la souris sur Propriétés.
                  3. Cliquez sur avancé, et dans la rubrique Démarrage et récupération, cliquer sur => Paramètres.

                  4. Appuyer sur le bouton Modifier, pour ouvrir le fichier boot.ini
                  5. Dans "operating systems", positionner le curseur de la souris derrière le mot => /NoExecute=Optin.
                  6. Appuyer sur la touche "Entrée" du clavier, pour passer à la ligne suivante :
                  7. Saisir au clavier, ou faire un copier/coller de la ligne ci-dessous :
                  multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Mode sans échec ccm"/fastdetect/safeboot:minimal/sos/bootlog8.Vous aurez des lignes ressemblant à ceci :
                  [boot loader]
                  timeout=30
                  default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
                  [operating systems]
                  multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin
                  multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Mode sans échec CCM"/fastdetect/safeboot:minimal/sos/bootlog /fastdetect

                  Voilà, dorénavant à chaque démarrage, votre PC vous proposera le menu boot en mode sans échec, et en plus le menu du démarrage standard de xp..
                  9.Validez cette modification comme ceci : Cliquez sur fichier => Enregistrer.

                  10.Fermez la fenêtre, validez les modifications par OK, dans la fenêtre Démarrage et récupération.

                  Vous pourrez aussi remplacer "Mode sans échec CCM", par ce que vous voulez , mais garder les "" .
                  Très efficace pour les scans anti-virus et autres manipulations, qui demandent souvent le mode sans échec...

                  NB : Dans Afficher la liste des systèmes d'exploitation pendant "vous pouvez modifier les secondes 10, 20, 007 secondes reste un très bon choix... (pour le décompte avant le boot sur xp).
                  0
                  1. 0
                    1. Bon ben il n'y a vraiment rien à faire.... impossible d'ouvrir le mode sans echec même si j'éteind l'ordi manuellement alors qu'une session est ouverte, l'invite de commande n'apparait pas après le rallumage....???!!!!!
                      0
                    2. Electricien 69 je t'envoie quand meme le rapport sdfix:

                      SDFix has been extracted to %systemdrive%\SDFix\
                      (Drive that contains the Windows directory - typically C:\SDFix)

                      Open the SDFix folder in Safe Mode and double click the RunThis.bat file to start the fixtool
                      If RunThis.bat is started in Normal Mode, options to download and run Anti-Virus command line scanners are displayed

                      Catchme.exe Stealth Malware Detector by GMER is also included in the SDFix folder

                      Additional SDFix Instructions & screen shots can be found here - http://www.bleepingcomputer.com/forums/topic131299.html

                      SDFix a été extrait dans %systemdrive%\SDFix\
                      (Le disque qui contient le répertoire Windows - typiquement C:\SDFix)

                      Ouvrez le dossier SDFix en mode sans échec et double cliquez sur le fichier RunThis.bat pour démarrer l'outil.
                      Si RunThis.bat est lancé en mode normal, les options pour télécharger et lancer les scanners Antivirus en ligne de commande seront affichées

                      Catchme.exe Stealth Malware Detector de GMER est également inclus dans le dossier SDFix

                      Instructions supplémentaires pour SDFix & captures d'écran peuvent être trouvées ici - http://www.bleepingcomputer.com/forums/topic131299.html

                      SDFix wurde nach %systemdrive%\SDFix\ entpackt
                      (Das ist das laufwerk welches den Windows Ordner enthält - normalerweise c:\SDFix)

                      Öffe den SDFix Ordner im Abgesicherten Modus und doppelklicke zum starten die RunThis.bat Datei
                      Sollte die RunThis.bat im normalen Modus gestartet werden, wird einem die Möglichkeiten geboten Antivirenscanner für die Kommandozeile
                      (Dosbox) downzuloaden.

                      Das Programm Catchme Malware Detector von Gmer ist auch im SDFix Ordner enthalten.

                      Zusätzliche SDFix Anleitungen und Screen Shots können hier nach geschaut werden: [url="http://www.bleepingcomputer.com/forums/topic131299.html"]http://www.bleepingcomputer.com/forums/topic131299.html/url
                      0
                  2. essaie de lancer l'outil en mode normal et on verra bien !!!
                    0
                    1. Je ne peux pas mieux faire apparament........................ aurais tu à tout hasard une autre solution?
                      0
                  3. vas ici et lanc el'outil en mode noramel :
                    C:\SDFix
                    double cliquez sur le fichier RunThis.bat pour démarrer l'outil.
                    0
                    1. Ca y est:

                      [b]System Report[/b]
                      *************

                      Run on 06/12/2009 at 20:25

                      Microsoft Windows XP [version 5.1.2600]

                      Current user is an administrator

                      [b]Running Processes[/b]:

                      \SystemRoot\System32\smss.exe [456]
                      \??\C:\WINDOWS\system32\csrss.exe [504]
                      \??\C:\WINDOWS\system32\winlogon.exe [528]
                      C:\WINDOWS\system32\services.exe [580]
                      C:\WINDOWS\system32\lsass.exe [592]
                      C:\WINDOWS\system32\svchost.exe [776]
                      C:\WINDOWS\system32\svchost.exe [844]
                      C:\WINDOWS\System32\svchost.exe [960]
                      C:\WINDOWS\System32\svchost.exe [1064]
                      C:\WINDOWS\System32\svchost.exe [1164]
                      C:\WINDOWS\system32\spoolsv.exe [1256]
                      C:\Program Files\Avira\AntiVir Desktop\sched.exe [1308]
                      C:\WINDOWS\System32\svchost.exe [1376]
                      C:\WINDOWS\system32\WgaTray.exe [1552]
                      C:\WINDOWS\Explorer.EXE [1664]
                      C:\Program Files\Avira\AntiVir Desktop\avguard.exe [1912]
                      C:\Program Files\Bonjour\mDNSResponder.exe [1972]
                      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe [148]
                      C:\WINDOWS\system32\nvsvc32.exe [280]
                      C:\WINDOWS\system32\RUNDLL32.EXE [396]
                      C:\Program Files\Orange\Systray\SystrayApp.exe [424]
                      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [432]
                      C:\Program Files\iTunes\iTunesHelper.exe [476]
                      C:\WINDOWS\system32\ctfmon.exe [508]
                      C:\Documents and Settings\Stef\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [940]
                      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe [1832]
                      C:\Program Files\Orange\Launcher\Launcher.exe [1400]
                      C:\Program Files\Orange\Deskboard\deskboard.exe [2268]
                      C:\Program Files\Orange\connectivity\connectivitymanager.exe [2276]
                      D:\PokerStars\PokerStars.exe [2356]
                      C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe [2364]
                      C:\Program Files\iPod\bin\iPodService.exe [2972]
                      C:\WINDOWS\System32\alg.exe [3292]
                      C:\WINDOWS\System32\svchost.exe [3632]
                      C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe [3640]
                      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe [3648]
                      C:\WINDOWS\system32\wbem\wmiprvse.exe [3904]
                      C:\Program Files\Internet Explorer\iexplore.exe [1644]
                      C:\WINDOWS\system32\devldr32.exe [996]
                      C:\Program Files\Internet Explorer\iexplore.exe [2252]
                      C:\Program Files\Internet Explorer\iexplore.exe [3004]
                      C:\Program Files\Internet Explorer\iexplore.exe [3232]
                      C:\Program Files\Internet Explorer\iexplore.exe [3452]
                      C:\Program Files\Internet Explorer\iexplore.exe [3576]
                      C:\Program Files\Internet Explorer\iexplore.exe [3664]
                      C:\Program Files\Internet Explorer\iexplore.exe [1572]
                      C:\Program Files\Internet Explorer\iexplore.exe [3236]
                      C:\Program Files\Internet Explorer\iexplore.exe [3468]
                      C:\Program Files\Internet Explorer\iexplore.exe [2400]
                      C:\Program Files\Internet Explorer\iexplore.exe [2864]
                      C:\Program Files\Internet Explorer\iexplore.exe [1016]
                      C:\Program Files\Internet Explorer\iexplore.exe [1684]
                      C:\Program Files\Internet Explorer\iexplore.exe [1188]

                      [b]Drivers - Running[/b]:

                      ACPI
                      AFD
                      AmdK7
                      atapi
                      audstub
                      avgio
                      avgntflt
                      avipbb
                      Beep
                      Cdfs
                      Cdrom
                      ctljystk
                      Disk
                      dmio
                      dmload
                      emu10k
                      emu10k1
                      Fdc
                      Fips
                      Flpydisk
                      FltMgr
                      Ftdisk
                      gameenum
                      GEARAspiWDM
                      Gpc
                      HidUsb
                      HTTP
                      i8042prt
                      Imapi
                      IpNat
                      IPSec
                      isapnp
                      Kbdclass
                      kmixer
                      KSecDD
                      mnmdd
                      Mouclass
                      mouhid
                      MountMgr
                      MRxDAV
                      MRxSmb
                      Msfs
                      mssmbios
                      Mup
                      NDIS
                      NdisTapi
                      Ndisuio
                      NdisWan
                      NDProxy
                      NetBIOS
                      NetBT
                      Npfs
                      Ntfs
                      Null
                      nv
                      Parport
                      PartMgr
                      ParVdm
                      PCANDIS5
                      PCI
                      PCIIde
                      PptpMiniport
                      PSched
                      Ptilink
                      RasAcd
                      Rasl2tp
                      RasPppoe
                      Raspti
                      Rdbss
                      RDPCDD
                      rdpdr
                      redbook
                      serenum
                      Serial
                      sfman
                      sisagp
                      SISNIC
                      sr
                      Srv
                      ssmdrv
                      swenum
                      sysaudio
                      Tcpip
                      TermDD
                      Update
                      usbhub
                      usbohci
                      usbuhci
                      VgaSave
                      VolSnap
                      Wanarp
                      wdmaud

                      [b]Drivers - Stopped[/b]:

                      Abiosdsk
                      abp480n5
                      ACPIEC
                      adpu160m
                      aec
                      Aha154x
                      aic78u2
                      aic78xx
                      AliIde
                      amsint
                      AR5523
                      asc
                      asc3350p
                      asc3550
                      AsyncMac
                      Atdisk
                      ATHFMWDL
                      Atmarpc
                      cbidf2k
                      cd20xrnt
                      Cdaudio
                      Changer
                      CmdIde
                      Cpqarray
                      dac960nt
                      dmboot
                      DMusic
                      dpti2o
                      drmkaud
                      Fastfat
                      hpn
                      hpt3xx
                      i2omgmt
                      i2omp
                      ini910u
                      IntelIde
                      ip6fw
                      IpFilterDriver
                      IpInIp
                      IRENUM
                      lbrtfdc
                      Modem
                      mraid35x
                      MSKSSRV
                      MSPCLOCK
                      MSPQM
                      NwlnkFlt
                      NwlnkFwd
                      PCAMPR5
                      PCIDump
                      Pcmcia
                      PDCOMP
                      PDFRAME
                      PDRELI
                      PDRFRAME
                      perc2
                      perc2hib
                      Processor
                      ql1080
                      Ql10wnt
                      ql12160
                      ql1240
                      ql1280
                      RDPWD
                      SASKUTIL
                      Secdrv
                      Sfloppy
                      Simbad
                      Sparrow
                      splitter
                      swmidi
                      symc810
                      symc8xx
                      sym_hi
                      sym_u3
                      TDPIPE
                      TDTCP
                      TosIde
                      Udfs
                      ultra
                      usbprint
                      USBSTOR
                      ViaIde
                      WDICA

                      [b]Services - Running[/b]:

                      ALG
                      AntiVirSchedulerService
                      AntiVirService
                      AudioSrv
                      Bonjour
                      CryptSvc
                      DcomLaunch
                      Dhcp
                      dmserver
                      Dnscache
                      ERSvc
                      Eventlog
                      EventSystem
                      FastUserSwitchingCompatibility
                      FTRTSVC
                      helpsvc
                      HTTPFilter
                      iPod
                      lanmanserver
                      lanmanworkstation
                      LmHosts
                      Netman
                      Nla
                      NVSvc
                      PlugPlay
                      PolicyAgent
                      ProtectedStorage
                      RasAuto
                      RasMan
                      RemoteRegistry
                      RpcSs
                      SamSs
                      Schedule
                      seclogon
                      SENS
                      SharedAccess
                      ShellHWDetection
                      Spooler
                      srservice
                      SSDPSRV
                      TapiSrv
                      TermService
                      Themes
                      TrkWks
                      W32Time
                      WebClient
                      winmgmt
                      wscsvc
                      wuauserv
                      WZCSVC

                      [b]Services - Stopped[/b]:

                      Alerter
                      AppMgmt
                      BITS
                      Browser
                      cisvc
                      ClipSrv
                      COMSysApp
                      dmadmin
                      Dot3svc
                      EapHost
                      HidServ
                      hkmsvc
                      ImapiService
                      Messenger
                      mnmsrvc
                      MSDTC
                      MSIServer
                      napagent
                      NetDDE
                      NetDDEdsdm
                      Netlogon
                      NtLmSsp
                      NtmsSvc
                      RDSessMgr
                      RemoteAccess
                      RpcLocator
                      RSVP
                      SCardSvr
                      stisvc
                      SwPrv
                      SysmonLog
                      TlntSvr
                      upnphost
                      UPS
                      usnjsvc
                      VSS
                      WmdmPmSN
                      Wmi
                      WmiApSrv
                      xmlprov

                      [b]Files Created/Modified - 60 Days[/b]:

                      C:\

                      3 Dec 2009 11:30:12 812 344 A.... "C:\HJTInstall.exe"
                      5 Dec 2009 14:12:40 353 485 A.... "C:\HostsXpert.zip"
                      6 Dec 2009 11:03:04 20 364 160 A.... "C:\installation_ie8-xp.exe"
                      6 Dec 2009 19:46:56 1 610 612 736 A.SH. "C:\pagefile.sys"
                      5 Dec 2009 14:14:06 781 909 A.... "C:\RSIT.exe"
                      6 Dec 2009 10:49:38 1 529 241 A.... "C:\SDFix.exe"
                      3 Dec 2009 12:01:34 1 295 027 A.... "C:\ZHPDiag 1.24.30.exe"

                      C:\WINDOWS\

                      21 Oct 2009 5:07:58 3 598 336 ..... "C:\WINDOWS\ie8\mshtml.dll"
                      12 Nov 2009 19:14:30 110 992 A.... "C:\WINDOWS\system32\FNTCACHE.DAT"
                      5 Nov 2009 18:36:22 26 768 832 A.... "C:\WINDOWS\system32\MRT.exe"
                      25 Oct 2009 7:44:58 39 992 A.... "C:\WINDOWS\system32\perfc009.dat"
                      25 Oct 2009 7:44:58 48 616 A.... "C:\WINDOWS\system32\perfc00C.dat"
                      25 Oct 2009 7:44:58 311 604 A.... "C:\WINDOWS\system32\perfh009.dat"
                      25 Oct 2009 7:44:58 367 658 A.... "C:\WINDOWS\system32\perfh00C.dat"
                      28 Oct 2009 16:07:16 46 080 ..... "C:\WINDOWS\system32\tzchange.exe"
                      6 Dec 2009 19:47:08 6 A..H. "C:\WINDOWS\Tasks\SA.DAT"
                      6 Dec 2009 20:25:16 0 A.... "C:\WINDOWS\Temp\scsB.tmp"
                      20 Oct 2009 22:10:24 28 183 A.... "C:\WINDOWS\Temp\Fichiers Internet temporaires\Content.IE5\EJB9VJ2V\threats[1].htm"
                      24 Oct 2009 21:39:02 28 884 A.... "C:\WINDOWS\Temp\Fichiers Internet temporaires\Content.IE5\EJB9VJ2V\threats[2].htm"

                      C:\Program Files\

                      2 Dec 2009 9:35:14 180 598 A.... "C:\Program Files\Avira\AntiVir Desktop\aecore.dll"
                      28 Nov 2009 8:16:08 364 917 A.... "C:\Program Files\Avira\AntiVir Desktop\aegen.dll"
                      28 Nov 2009 8:16:08 237 942 A.... "C:\Program Files\Avira\AntiVir Desktop\aehelp.dll"
                      2 Dec 2009 9:35:16 2 146 681 A.... "C:\Program Files\Avira\AntiVir Desktop\aeheur.dll"
                      22 Nov 2009 19:28:36 57 440 A.... "C:\Program Files\Avira\AntiVir Desktop\aelidb.dat"
                      7 Nov 2009 12:39:38 422 261 A.... "C:\Program Files\Avira\AntiVir Desktop\aepack.dll"
                      2 Dec 2009 9:35:18 479 605 A.... "C:\Program Files\Avira\AntiVir Desktop\aerdl.dll"
                      22 Nov 2009 19:28:36 246 132 A.... "C:\Program Files\Avira\AntiVir Desktop\aesbx.dll"
                      18 Nov 2009 12:01:48 586 108 A.... "C:\Program Files\Avira\AntiVir Desktop\aescript.dll"
                      2 Dec 2009 9:35:18 2 253 A.... "C:\Program Files\Avira\AntiVir Desktop\aeset.dat"
                      5 Dec 2009 9:38:00 1 226 A.... "C:\Program Files\Avira\AntiVir Desktop\aevdf.dat"
                      22 Nov 2009 19:28:36 470 273 A.... "C:\Program Files\Avira\AntiVir Desktop\avcenter.exe"
                      22 Nov 2009 19:28:36 466 689 A.... "C:\Program Files\Avira\AntiVir Desktop\avscan.exe"
                      22 Nov 2009 19:28:36 21 606 A.... "C:\Program Files\Avira\AntiVir Desktop\build.dat"
                      22 Nov 2009 19:28:32 88 321 A.... "C:\Program Files\Avira\AntiVir Desktop\rctext.dll"
                      3 Dec 2009 11:30:22 396 288 A.... "C:\Program Files\Trend Micro\HijackThis\HijackThis.exe"
                      3 Dec 2009 11:30:22 396 288 A.... "C:\Program Files\Trend Micro\HijackThis\Stef.exe"
                      30 Oct 2009 12:28:54 500 861 A.... "C:\Program Files\VideoLAN\VLC\axvlc.dll"
                      30 Oct 2009 12:28:58 114 195 A.... "C:\Program Files\VideoLAN\VLC\libvlc.dll"
                      30 Oct 2009 12:28:58 2 112 531 A.... "C:\Program Files\VideoLAN\VLC\libvlccore.dll"
                      30 Oct 2009 12:28:54 225 529 A.... "C:\Program Files\VideoLAN\VLC\npvlc.dll"
                      5 Dec 2009 10:33:08 183 138 A.... "C:\Program Files\VideoLAN\VLC\uninstall.exe"
                      30 Oct 2009 12:28:54 135 592 A.... "C:\Program Files\VideoLAN\VLC\vlc.exe"
                      2 Dec 2009 9:35:14 180 598 A.... "C:\Program Files\Avira\AntiVir Desktop\FAILSAFE\aecore.dll"
                      28 Nov 2009 8:16:08 364 917 A.... "C:\Program Files\Avira\AntiVir Desktop\FAILSAFE\aegen.dll"
                      28 Nov 2009 8:16:08 237 942 A.... "C:\Program Files\Avira\AntiVir Desktop\FAILSAFE\aehelp.dll"
                      2 Dec 2009 9:35:16 2 146 681 A.... "C:\Program Files\Avira\AntiVir Desktop\FAILSAFE\aeheur.dll"
                      22 Nov 2009 19:28:36 57 440 A.... "C:\Program Files\Avira\AntiVir Desktop\FAILSAFE\aelidb.dat"
                      7 Nov 2009 12:39:38 422 261 A.... "C:\Program Files\Avira\AntiVir Desktop\FAILSAFE\aepack.dll"
                      2 Dec 2009 9:35:18 479 605 A.... "C:\Program Files\Avira\AntiVir Desktop\FAILSAFE\aerdl.dll"
                      22 Nov 2009 19:28:36 246 132 A.... "C:\Program Files\Avira\AntiVir Desktop\FAILSAFE\aesbx.dll"
                      18 Nov 2009 12:01:48 586 108 A.... "C:\Program Files\Avira\AntiVir Desktop\FAILSAFE\aescript.dll"
                      2 Dec 2009 9:35:18 2 253 A.... "C:\Program Files\Avira\AntiVir Desktop\FAILSAFE\aeset.dat"
                      5 Dec 2009 9:38:00 1 226 A.... "C:\Program Files\Avira\AntiVir Desktop\FAILSAFE\aevdf.dat"
                      30 Oct 2009 12:28:56 2 317 A.... "C:\Program Files\VideoLAN\VLC\http\flash.html"
                      30 Oct 2009 12:28:56 2 385 A.... "C:\Program Files\VideoLAN\VLC\http\index.html"
                      30 Oct 2009 12:28:56 2 277 A.... "C:\Program Files\VideoLAN\VLC\http\mosaic.html"
                      30 Oct 2009 12:28:56 301 A.... "C:\Program Files\VideoLAN\VLC\http\vlm_export.html"
                      30 Oct 2009 12:28:56 1 965 A.... "C:\Program Files\VideoLAN\VLC\http\vlm.html"
                      30 Oct 2009 12:29:08 34 835 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi422_yuy2_mmx_plugin.dll"
                      30 Oct 2009 12:29:08 35 859 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi420_yuy2_mmx_plugin.dll"
                      30 Oct 2009 12:29:02 53 779 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_output_rtmp_plugin.dll"
                      30 Oct 2009 12:29:02 32 787 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_output_http_plugin.dll"
                      30 Oct 2009 12:29:14 38 419 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_mosaic_bridge_plugin.dll"
                      30 Oct 2009 12:29:02 71 699 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_mms_plugin.dll"
                      30 Oct 2009 12:29:14 94 227 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_transrate_plugin.dll"
                      30 Oct 2009 12:29:02 31 763 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_smb_plugin.dll"
                      30 Oct 2009 12:29:02 33 811 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_output_udp_plugin.dll"
                      30 Oct 2009 12:29:10 39 443 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpacketizer_mpeg4video_plugin.dll"
                      30 Oct 2009 12:29:14 402 451 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_rtp_plugin.dll"
                      30 Oct 2009 12:29:08 28 179 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi420_ymga_plugin.dll"
                      30 Oct 2009 12:29:10 47 635 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpacketizer_vc1_plugin.dll"
                      30 Oct 2009 12:29:14 28 179 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_description_plugin.dll"
                      30 Oct 2009 12:29:14 31 763 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_duplicate_plugin.dll"
                      30 Oct 2009 12:29:02 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_tcp_plugin.dll"
                      30 Oct 2009 12:29:14 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_display_plugin.dll"
                      30 Oct 2009 12:29:14 37 907 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_record_plugin.dll"
                      30 Oct 2009 12:29:00 87 571 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_http_plugin.dll"
                      30 Oct 2009 12:29:08 46 099 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi420_yuy2_sse2_plugin.dll"
                      30 Oct 2009 12:29:08 43 539 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi422_yuy2_sse2_plugin.dll"
                      30 Oct 2009 12:29:02 60 947 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_realrtsp_plugin.dll"
                      30 Oct 2009 12:29:10 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmux_wav_plugin.dll"
                      30 Oct 2009 12:29:14 366 099 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_raop_plugin.dll"
                      30 Oct 2009 12:29:02 27 667 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_output_dummy_plugin.dll"
                      30 Oct 2009 12:29:02 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_udp_plugin.dll"
                      30 Oct 2009 12:29:10 124 435 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmux_ts_plugin.dll"
                      30 Oct 2009 12:29:10 86 547 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmux_ps_plugin.dll"
                      30 Oct 2009 12:29:08 34 323 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi420_yuy2_plugin.dll"
                      30 Oct 2009 12:29:14 60 947 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_transcode_plugin.dll"
                      30 Oct 2009 12:29:14 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_gather_plugin.dll"
                      30 Oct 2009 12:29:10 47 123 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpacketizer_mpeg4audio_plugin.dll"
                      30 Oct 2009 12:29:14 27 155 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_dummy_plugin.dll"
                      30 Oct 2009 12:29:10 28 691 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmux_mpjpeg_plugin.dll"
                      30 Oct 2009 12:29:00 32 787 A.... "C:\Program Files\VideoLAN\VLC\plugins\liba52_plugin.dll"
                      30 Oct 2009 12:29:00 64 019 A.... "C:\Program Files\VideoLAN\VLC\plugins\liba52tofloat32_plugin.dll"
                      30 Oct 2009 12:29:00 28 179 A.... "C:\Program Files\VideoLAN\VLC\plugins\liba52tospdif_plugin.dll"
                      30 Oct 2009 12:29:00 73 747 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_bd_plugin.dll"
                      30 Oct 2009 12:29:00 31 763 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_directory_plugin.dll"
                      30 Oct 2009 12:29:00 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_fake_plugin.dll"
                      30 Oct 2009 12:29:00 30 227 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_file_plugin.dll"
                      30 Oct 2009 12:29:02 44 563 A.... "C:\Program Files\VideoLAN\VLC\plugins\libadjust_plugin.dll"
                      30 Oct 2009 12:29:02 36 371 A.... "C:\Program Files\VideoLAN\VLC\plugins\libadpcm_plugin.dll"
                      30 Oct 2009 12:29:02 30 739 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaes3_plugin.dll"
                      30 Oct 2009 12:29:02 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaiff_plugin.dll"
                      30 Oct 2009 12:29:02 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libalphamask_plugin.dll"
                      30 Oct 2009 12:29:02 41 491 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaout_directx_plugin.dll"
                      30 Oct 2009 12:29:02 31 763 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaout_file_plugin.dll"
                      30 Oct 2009 12:29:02 43 539 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaraw_plugin.dll"
                      30 Oct 2009 12:29:02 75 795 A.... "C:\Program Files\VideoLAN\VLC\plugins\libasf_plugin.dll"
                      30 Oct 2009 12:29:04 141 843 A.... "C:\Program Files\VideoLAN\VLC\plugins\libatmo_plugin.dll"
                      30 Oct 2009 12:29:04 40 979 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaudio_format_plugin.dll"
                      30 Oct 2009 12:29:04 38 419 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaudioscrobbler_plugin.dll"
                      30 Oct 2009 12:29:04 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libau_plugin.dll"
                      30 Oct 2009 12:29:06 5 003 795 A.... "C:\Program Files\VideoLAN\VLC\plugins\libavcodec_plugin.dll"
                      30 Oct 2009 12:29:06 5 571 091 A.... "C:\Program Files\VideoLAN\VLC\plugins\libavformat_plugin.dll"
                      30 Oct 2009 12:29:06 83 987 A.... "C:\Program Files\VideoLAN\VLC\plugins\libavi_plugin.dll"
                      30 Oct 2009 12:29:06 45 075 A.... "C:\Program Files\VideoLAN\VLC\plugins\libbandlimited_resampler_plugin.dll"
                      30 Oct 2009 12:29:06 146 451 A.... "C:\Program Files\VideoLAN\VLC\plugins\libbda_plugin.dll"
                      30 Oct 2009 12:29:06 53 779 A.... "C:\Program Files\VideoLAN\VLC\plugins\libblend_plugin.dll"
                      30 Oct 2009 12:29:06 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\libblendbench_plugin.dll"
                      30 Oct 2009 12:29:06 32 787 A.... "C:\Program Files\VideoLAN\VLC\plugins\libbluescreen_plugin.dll"
                      30 Oct 2009 12:29:06 616 467 A.... "C:\Program Files\VideoLAN\VLC\plugins\libcaca_plugin.dll"
                      30 Oct 2009 12:29:06 31 763 A.... "C:\Program Files\VideoLAN\VLC\plugins\libcanvas_plugin.dll"
                      30 Oct 2009 12:29:06 36 371 A.... "C:\Program Files\VideoLAN\VLC\plugins\libcc_plugin.dll"
                      30 Oct 2009 12:29:06 47 123 A.... "C:\Program Files\VideoLAN\VLC\plugins\libcdda_plugin.dll"
                      30 Oct 2009 12:29:06 30 739 A.... "C:\Program Files\VideoLAN\VLC\plugins\libcdg_plugin.dll"
                      30 Oct 2009 12:29:06 28 691 A.... "C:\Program Files\VideoLAN\VLC\plugins\libchain_plugin.dll"
                      30 Oct 2009 12:29:06 33 811 A.... "C:\Program Files\VideoLAN\VLC\plugins\libclone_plugin.dll"
                      30 Oct 2009 12:29:06 42 003 A.... "C:\Program Files\VideoLAN\VLC\plugins\libcmml_plugin.dll"
                      30 Oct 2009 12:29:06 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\libcolorthres_plugin.dll"
                      30 Oct 2009 12:29:06 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libconverter_fixed_plugin.dll"
                      30 Oct 2009 12:29:06 42 003 A.... "C:\Program Files\VideoLAN\VLC\plugins\libconverter_float_plugin.dll"
                      30 Oct 2009 12:29:06 40 979 A.... "C:\Program Files\VideoLAN\VLC\plugins\libcrop_plugin.dll"
                      30 Oct 2009 12:29:06 34 323 A.... "C:\Program Files\VideoLAN\VLC\plugins\libcroppadd_plugin.dll"
                      30 Oct 2009 12:29:06 33 299 A.... "C:\Program Files\VideoLAN\VLC\plugins\libcvdsub_plugin.dll"
                      30 Oct 2009 12:29:08 34 323 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi422_yuy2_plugin.dll"
                      30 Oct 2009 12:29:08 93 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdeinterlace_plugin.dll"
                      30 Oct 2009 12:29:08 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdemux_cdg_plugin.dll"
                      30 Oct 2009 12:29:08 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdemuxdump_plugin.dll"
                      30 Oct 2009 12:29:08 1 139 731 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdirac_plugin.dll"
                      30 Oct 2009 12:29:08 52 755 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdirect3d_plugin.dll"
                      30 Oct 2009 12:29:08 44 563 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdmo_plugin.dll"
                      30 Oct 2009 12:29:08 28 691 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdolby_surround_decoder_plugin.dll"
                      30 Oct 2009 12:29:08 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdrawable_plugin.dll"
                      30 Oct 2009 12:29:08 195 603 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdshow_plugin.dll"
                      30 Oct 2009 12:29:08 34 323 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdts_plugin.dll"
                      30 Oct 2009 12:29:08 173 587 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdtstofloat32_plugin.dll"
                      30 Oct 2009 12:29:08 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdtstospdif_plugin.dll"
                      30 Oct 2009 12:29:08 36 883 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdummy_plugin.dll"
                      30 Oct 2009 12:29:08 143 379 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdvbsub_plugin.dll"
                      30 Oct 2009 12:29:08 216 595 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdvdnav_plugin.dll"
                      30 Oct 2009 12:30:06 144 384 A.... "C:\Program Files\VideoLAN\VLC\plugins\libdvdread_plugin.dll"
                      30 Oct 2009 12:29:08 35 859 A.... "C:\Program Files\VideoLAN\VLC\plugins\libequalizer_plugin.dll"
                      30 Oct 2009 12:29:08 33 299 A.... "C:\Program Files\VideoLAN\VLC\plugins\liberase_plugin.dll"
                      30 Oct 2009 12:29:08 36 883 A.... "C:\Program Files\VideoLAN\VLC\plugins\libes_plugin.dll"
                      30 Oct 2009 12:29:08 34 323 A.... "C:\Program Files\VideoLAN\VLC\plugins\libexport_plugin.dll"
                      30 Oct 2009 12:29:08 37 907 A.... "C:\Program Files\VideoLAN\VLC\plugins\libextract_plugin.dll"
                      30 Oct 2009 12:29:08 309 267 A.... "C:\Program Files\VideoLAN\VLC\plugins\libfaad_plugin.dll"
                      30 Oct 2009 12:29:08 34 323 A.... "C:\Program Files\VideoLAN\VLC\plugins\libfake_plugin.dll"
                      30 Oct 2009 12:29:08 270 355 A.... "C:\Program Files\VideoLAN\VLC\plugins\libflac_plugin.dll"
                      30 Oct 2009 12:29:08 47 635 A.... "C:\Program Files\VideoLAN\VLC\plugins\libflacsys_plugin.dll"
                      30 Oct 2009 12:29:08 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libfloat32_mixer_plugin.dll"
                      30 Oct 2009 12:29:08 28 179 A.... "C:\Program Files\VideoLAN\VLC\plugins\libfolder_plugin.dll"
                      30 Oct 2009 12:29:08 1 728 531 A.... "C:\Program Files\VideoLAN\VLC\plugins\libfreetype_plugin.dll"
                      30 Oct 2009 12:29:08 32 787 A.... "C:\Program Files\VideoLAN\VLC\plugins\libgaussianblur_plugin.dll"
                      30 Oct 2009 12:29:08 33 811 A.... "C:\Program Files\VideoLAN\VLC\plugins\libgestures_plugin.dll"
                      30 Oct 2009 12:29:08 30 739 A.... "C:\Program Files\VideoLAN\VLC\plugins\libglobalhotkeys_plugin.dll"
                      30 Oct 2009 12:29:08 42 003 A.... "C:\Program Files\VideoLAN\VLC\plugins\libglwin32_plugin.dll"
                      30 Oct 2009 12:29:08 895 507 A.... "C:\Program Files\VideoLAN\VLC\plugins\libgnutls_plugin.dll"
                      30 Oct 2009 12:29:08 221 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libgoom_plugin.dll"
                      30 Oct 2009 12:29:08 42 003 A.... "C:\Program Files\VideoLAN\VLC\plugins\libgradient_plugin.dll"
                      30 Oct 2009 12:29:08 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libgrain_plugin.dll"
                      30 Oct 2009 12:29:08 30 227 A.... "C:\Program Files\VideoLAN\VLC\plugins\libgrey_yuv_plugin.dll"
                      30 Oct 2009 12:29:08 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libh264_plugin.dll"
                      30 Oct 2009 12:29:08 34 323 A.... "C:\Program Files\VideoLAN\VLC\plugins\libheadphone_channel_mixer_plugin.dll"
                      30 Oct 2009 12:29:08 47 123 A.... "C:\Program Files\VideoLAN\VLC\plugins\libhotkeys_plugin.dll"
                      30 Oct 2009 12:29:08 95 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\libhttp_plugin.dll"
                      30 Oct 2009 12:29:08 70 675 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi420_rgb_mmx_plugin.dll"
                      30 Oct 2009 12:29:08 51 731 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi420_rgb_plugin.dll"
                      30 Oct 2009 12:29:08 134 163 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi420_rgb_sse2_plugin.dll"
                      30 Oct 2009 12:29:08 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi420_ymga_mmx_plugin.dll"
                      30 Oct 2009 12:29:08 28 691 A.... "C:\Program Files\VideoLAN\VLC\plugins\libinvert_plugin.dll"
                      30 Oct 2009 12:29:08 30 227 A.... "C:\Program Files\VideoLAN\VLC\plugins\libinvmem_plugin.dll"
                      30 Oct 2009 12:29:08 101 907 A.... "C:\Program Files\VideoLAN\VLC\plugins\libkate_plugin.dll"
                      30 Oct 2009 12:29:08 1 705 491 A.... "C:\Program Files\VideoLAN\VLC\plugins\liblibass_plugin.dll"
                      30 Oct 2009 12:29:08 148 499 A.... "C:\Program Files\VideoLAN\VLC\plugins\liblibmpeg2_plugin.dll"
                      30 Oct 2009 12:29:08 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\liblinear_resampler_plugin.dll"
                      30 Oct 2009 12:29:10 1 061 395 A.... "C:\Program Files\VideoLAN\VLC\plugins\liblive555_plugin.dll"
                      30 Oct 2009 12:29:10 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\liblogger_plugin.dll"
                      30 Oct 2009 12:29:10 40 467 A.... "C:\Program Files\VideoLAN\VLC\plugins\liblogo_plugin.dll"
                      30 Oct 2009 12:29:10 30 227 A.... "C:\Program Files\VideoLAN\VLC\plugins\liblpcm_plugin.dll"
                      30 Oct 2009 12:29:10 257 043 A.... "C:\Program Files\VideoLAN\VLC\plugins\liblua_plugin.dll"
                      30 Oct 2009 12:29:10 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libm4v_plugin.dll"
                      30 Oct 2009 12:29:10 35 347 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmagnify_plugin.dll"
                      30 Oct 2009 12:29:10 35 859 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmarq_plugin.dll"
                      30 Oct 2009 12:29:10 30 739 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmemcpy3dn_plugin.dll"
                      30 Oct 2009 12:29:10 27 155 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmemcpy_plugin.dll"
                      30 Oct 2009 12:29:10 30 227 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmemcpymmx_plugin.dll"
                      30 Oct 2009 12:29:10 30 739 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmemcpymmxext_plugin.dll"
                      30 Oct 2009 12:29:10 32 275 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmjpeg_plugin.dll"
                      30 Oct 2009 12:29:10 1 298 451 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmkv_plugin.dll"
                      30 Oct 2009 12:29:10 295 443 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmod_plugin.dll"
                      30 Oct 2009 12:29:10 33 811 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmono_plugin.dll"
                      30 Oct 2009 12:29:10 45 075 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmosaic_plugin.dll"
                      30 Oct 2009 12:29:10 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmotionblur_plugin.dll"
                      30 Oct 2009 12:29:10 37 395 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmotiondetect_plugin.dll"
                      30 Oct 2009 12:29:10 193 555 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmp4_plugin.dll"
                      30 Oct 2009 12:29:10 72 723 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmpc_plugin.dll"
                      30 Oct 2009 12:29:10 33 299 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmpeg_audio_plugin.dll"
                      30 Oct 2009 12:29:10 128 531 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmpgatofixed32_plugin.dll"
                      30 Oct 2009 12:29:10 28 691 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmpgv_plugin.dll"
                      30 Oct 2009 12:29:10 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmsn_plugin.dll"
                      30 Oct 2009 12:29:10 43 539 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmux_asf_plugin.dll"
                      30 Oct 2009 12:29:10 34 323 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmux_avi_plugin.dll"
                      30 Oct 2009 12:29:10 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmux_dummy_plugin.dll"
                      30 Oct 2009 12:29:10 50 707 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmux_mp4_plugin.dll"
                      30 Oct 2009 12:29:10 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libnoise_plugin.dll"
                      30 Oct 2009 12:29:10 30 739 A.... "C:\Program Files\VideoLAN\VLC\plugins\libnormvol_plugin.dll"
                      30 Oct 2009 12:29:10 30 739 A.... "C:\Program Files\VideoLAN\VLC\plugins\libnsc_plugin.dll"
                      30 Oct 2009 12:29:10 32 787 A.... "C:\Program Files\VideoLAN\VLC\plugins\libnsv_plugin.dll"
                      30 Oct 2009 12:29:10 32 275 A.... "C:\Program Files\VideoLAN\VLC\plugins\libntservice_plugin.dll"
                      30 Oct 2009 12:29:10 39 443 A.... "C:\Program Files\VideoLAN\VLC\plugins\libnuv_plugin.dll"
                      30 Oct 2009 12:29:10 78 867 A.... "C:\Program Files\VideoLAN\VLC\plugins\libogg_plugin.dll"
                      30 Oct 2009 12:29:10 32 275 A.... "C:\Program Files\VideoLAN\VLC\plugins\libopengl_plugin.dll"
                      30 Oct 2009 12:29:10 35 347 A.... "C:\Program Files\VideoLAN\VLC\plugins\libosd_parser_plugin.dll"
                      30 Oct 2009 12:29:10 35 859 A.... "C:\Program Files\VideoLAN\VLC\plugins\libosdmenu_plugin.dll"
                      30 Oct 2009 12:29:10 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpacketizer_copy_plugin.dll"
                      30 Oct 2009 12:29:10 37 907 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpacketizer_dirac_plugin.dll"
                      30 Oct 2009 12:29:10 69 651 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpacketizer_h264_plugin.dll"
                      30 Oct 2009 12:29:10 35 859 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpacketizer_mlp_plugin.dll"
                      30 Oct 2009 12:29:10 72 211 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpanoramix_plugin.dll"
                      30 Oct 2009 12:29:10 33 299 A.... "C:\Program Files\VideoLAN\VLC\plugins\libparam_eq_plugin.dll"
                      30 Oct 2009 12:29:10 96 275 A.... "C:\Program Files\VideoLAN\VLC\plugins\libplaylist_plugin.dll"
                      30 Oct 2009 12:29:10 205 331 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpng_plugin.dll"
                      30 Oct 2009 12:29:10 30 739 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpodcast_plugin.dll"
                      30 Oct 2009 12:29:10 85 011 A.... "C:\Program Files\VideoLAN\VLC\plugins\libportaudio_plugin.dll"
                      30 Oct 2009 12:29:10 77 331 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpostproc_plugin.dll"
                      30 Oct 2009 12:29:10 32 787 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpsychedelic_plugin.dll"
                      30 Oct 2009 12:29:10 49 683 A.... "C:\Program Files\VideoLAN\VLC\plugins\libps_plugin.dll"
                      30 Oct 2009 12:29:10 38 419 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpuzzle_plugin.dll"
                      30 Oct 2009 12:29:10 33 299 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpva_plugin.dll"
                      30 Oct 2009 12:29:12 9 607 699 A.... "C:\Program Files\VideoLAN\VLC\plugins\libqt4_plugin.dll"
                      30 Oct 2009 12:29:12 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\libquicktime_plugin.dll"
                      30 Oct 2009 12:29:12 30 739 A.... "C:\Program Files\VideoLAN\VLC\plugins\librawaud_plugin.dll"
                      30 Oct 2009 12:29:12 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\librawdv_plugin.dll"
                      30 Oct 2009 12:29:12 33 811 A.... "C:\Program Files\VideoLAN\VLC\plugins\librawvid_plugin.dll"
                      30 Oct 2009 12:29:12 30 227 A.... "C:\Program Files\VideoLAN\VLC\plugins\librawvideo_plugin.dll"
                      30 Oct 2009 12:29:12 64 531 A.... "C:\Program Files\VideoLAN\VLC\plugins\librc_plugin.dll"
                      30 Oct 2009 12:29:12 46 099 A.... "C:\Program Files\VideoLAN\VLC\plugins\libreal_plugin.dll"
                      30 Oct 2009 12:29:12 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\librealaudio_plugin.dll"
                      30 Oct 2009 12:29:12 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\librealvideo_plugin.dll"
                      30 Oct 2009 12:29:12 372 755 A.... "C:\Program Files\VideoLAN\VLC\plugins\libremoteosd_plugin.dll"
                      30 Oct 2009 12:29:12 30 227 A.... "C:\Program Files\VideoLAN\VLC\plugins\libripple_plugin.dll"
                      30 Oct 2009 12:29:12 34 835 A.... "C:\Program Files\VideoLAN\VLC\plugins\librotate_plugin.dll"
                      30 Oct 2009 12:29:12 41 491 A.... "C:\Program Files\VideoLAN\VLC\plugins\librss_plugin.dll"
                      30 Oct 2009 12:29:12 370 195 A.... "C:\Program Files\VideoLAN\VLC\plugins\librtp_plugin.dll"
                      30 Oct 2009 12:29:12 28 179 A.... "C:\Program Files\VideoLAN\VLC\plugins\librv32_plugin.dll"
                      30 Oct 2009 12:29:12 76 307 A.... "C:\Program Files\VideoLAN\VLC\plugins\libsap_plugin.dll"
                      30 Oct 2009 12:29:12 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libscale_plugin.dll"
                      30 Oct 2009 12:29:12 32 787 A.... "C:\Program Files\VideoLAN\VLC\plugins\libscaletempo_plugin.dll"
                      30 Oct 2009 12:29:12 32 275 A.... "C:\Program Files\VideoLAN\VLC\plugins\libscene_plugin.dll"
                      30 Oct 2009 12:29:12 725 011 A.... "C:\Program Files\VideoLAN\VLC\plugins\libschroedinger_plugin.dll"
                      30 Oct 2009 12:29:12 35 859 A.... "C:\Program Files\VideoLAN\VLC\plugins\libscreen_plugin.dll"
                      30 Oct 2009 12:29:12 285 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libsdl_image_plugin.dll"
                      30 Oct 2009 12:29:12 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libsharpen_plugin.dll"
                      30 Oct 2009 12:29:14 30 739 A.... "C:\Program Files\VideoLAN\VLC\plugins\libshout_plugin.dll"
                      30 Oct 2009 12:29:14 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libshowintf_plugin.dll"
                      30 Oct 2009 12:29:14 32 275 A.... "C:\Program Files\VideoLAN\VLC\plugins\libsimple_channel_mixer_plugin.dll"
                      30 Oct 2009 12:29:14 2 448 403 A.... "C:\Program Files\VideoLAN\VLC\plugins\libskins2_plugin.dll"
                      30 Oct 2009 12:29:14 33 811 A.... "C:\Program Files\VideoLAN\VLC\plugins\libsmf_plugin.dll"
                      30 Oct 2009 12:29:14 99 347 A.... "C:\Program Files\VideoLAN\VLC\plugins\libspatializer_plugin.dll"
                      30 Oct 2009 12:29:14 27 667 A.... "C:\Program Files\VideoLAN\VLC\plugins\libspdif_mixer_plugin.dll"
                      30 Oct 2009 12:29:14 121 363 A.... "C:\Program Files\VideoLAN\VLC\plugins\libspeex_plugin.dll"
                      30 Oct 2009 12:29:14 33 811 A.... "C:\Program Files\VideoLAN\VLC\plugins\libspudec_plugin.dll"
                      30 Oct 2009 12:29:14 32 787 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstats_plugin.dll"
                      30 Oct 2009 12:29:14 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_filter_rar_plugin.dll"
                      30 Oct 2009 12:29:14 28 691 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_filter_record_plugin.dll"
                      30 Oct 2009 12:29:14 28 691 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_autodel_plugin.dll"
                      30 Oct 2009 12:29:14 36 371 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_bridge_plugin.dll"
                      30 Oct 2009 12:29:14 43 539 A.... "C:\Program Files\VideoLAN\VLC\plugins\libsubsdec_plugin.dll"
                      30 Oct 2009 12:29:14 38 419 A.... "C:\Program Files\VideoLAN\VLC\plugins\libsubsusf_plugin.dll"
                      30 Oct 2009 12:29:14 46 099 A.... "C:\Program Files\VideoLAN\VLC\plugins\libsubtitle_plugin.dll"
                      30 Oct 2009 12:29:14 32 787 A.... "C:\Program Files\VideoLAN\VLC\plugins\libsvcdsub_plugin.dll"
                      30 Oct 2009 12:29:14 248 339 A.... "C:\Program Files\VideoLAN\VLC\plugins\libswscale_plugin.dll"
                      30 Oct 2009 12:29:14 28 179 A.... "C:\Program Files\VideoLAN\VLC\plugins\libt140_plugin.dll"
                      30 Oct 2009 12:29:14 1 024 531 A.... "C:\Program Files\VideoLAN\VLC\plugins\libtaglib_plugin.dll"
                      30 Oct 2009 12:29:14 36 883 A.... "C:\Program Files\VideoLAN\VLC\plugins\libtelnet_plugin.dll"
                      30 Oct 2009 12:29:14 306 195 A.... "C:\Program Files\VideoLAN\VLC\plugins\libtheora_plugin.dll"
                      30 Oct 2009 12:29:14 38 419 A.... "C:\Program Files\VideoLAN\VLC\plugins\libtransform_plugin.dll"
                      30 Oct 2009 12:29:14 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libtrivial_channel_mixer_plugin.dll"
                      30 Oct 2009 12:29:14 28 179 A.... "C:\Program Files\VideoLAN\VLC\plugins\libtrivial_mixer_plugin.dll"
                      30 Oct 2009 12:29:14 28 179 A.... "C:\Program Files\VideoLAN\VLC\plugins\libtrivial_resampler_plugin.dll"
                      30 Oct 2009 12:29:14 120 339 A.... "C:\Program Files\VideoLAN\VLC\plugins\libts_plugin.dll"
                      30 Oct 2009 12:29:14 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\libtta_plugin.dll"
                      30 Oct 2009 12:29:14 141 843 A.... "C:\Program Files\VideoLAN\VLC\plugins\libtwolame_plugin.dll"
                      30 Oct 2009 12:29:14 51 731 A.... "C:\Program Files\VideoLAN\VLC\plugins\libty_plugin.dll"
                      30 Oct 2009 12:29:14 28 179 A.... "C:\Program Files\VideoLAN\VLC\plugins\libugly_resampler_plugin.dll"
                      30 Oct 2009 12:29:14 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libvc1_plugin.dll"
                      30 Oct 2009 12:29:14 47 635 A.... "C:\Program Files\VideoLAN\VLC\plugins\libvcd_plugin.dll"
                      30 Oct 2009 12:29:14 55 827 A.... "C:\Program Files\VideoLAN\VLC\plugins\libvisual_plugin.dll"
                      30 Oct 2009 12:29:14 31 763 A.... "C:\Program Files\VideoLAN\VLC\plugins\libvmem_plugin.dll"
                      30 Oct 2009 12:29:14 37 907 A.... "C:\Program Files\VideoLAN\VLC\plugins\libvobsub_plugin.dll"
                      30 Oct 2009 12:29:14 31 763 A.... "C:\Program Files\VideoLAN\VLC\plugins\libvoc_plugin.dll"
                      30 Oct 2009 12:29:14 54 291 A.... "C:\Program Files\VideoLAN\VLC\plugins\libvod_rtsp_plugin.dll"
                      30 Oct 2009 12:29:14 1 191 443 A.... "C:\Program Files\VideoLAN\VLC\plugins\libvorbis_plugin.dll"
                      30 Oct 2009 12:29:14 59 923 A.... "C:\Program Files\VideoLAN\VLC\plugins\libvout_directx_plugin.dll"
                      30 Oct 2009 12:29:14 37 907 A.... "C:\Program Files\VideoLAN\VLC\plugins\libwall_plugin.dll"
                      30 Oct 2009 12:29:16 33 811 A.... "C:\Program Files\VideoLAN\VLC\plugins\libwav_plugin.dll"
                      30 Oct 2009 12:29:16 29 715 A.... "C:\Program Files\VideoLAN\VLC\plugins\libwave_plugin.dll"
                      30 Oct 2009 12:29:16 43 539 A.... "C:\Program Files\VideoLAN\VLC\plugins\libwaveout_plugin.dll"
                      30 Oct 2009 12:29:16 45 075 A.... "C:\Program Files\VideoLAN\VLC\plugins\libwingdi_plugin.dll"
                      30 Oct 2009 12:29:16 778 771 A.... "C:\Program Files\VideoLAN\VLC\plugins\libx264_plugin.dll"
                      30 Oct 2009 12:29:16 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libxa_plugin.dll"
                      30 Oct 2009 12:29:16 1 201 171 A.... "C:\Program Files\VideoLAN\VLC\plugins\libxml_plugin.dll"
                      30 Oct 2009 12:29:16 31 763 A.... "C:\Program Files\VideoLAN\VLC\plugins\libxtag_plugin.dll"
                      30 Oct 2009 12:29:16 31 251 A.... "C:\Program Files\VideoLAN\VLC\plugins\libyuv_plugin.dll"
                      30 Oct 2009 12:29:16 28 179 A.... "C:\Program Files\VideoLAN\VLC\plugins\libyuvp_plugin.dll"
                      30 Oct 2009 12:29:16 37 395 A.... "C:\Program Files\VideoLAN\VLC\plugins\libyuy2_i420_plugin.dll"
                      30 Oct 2009 12:29:16 34 323 A.... "C:\Program Files\VideoLAN\VLC\plugins\libyuy2_i422_plugin.dll"
                      30 Oct 2009 12:29:16 74 259 A.... "C:\Program Files\VideoLAN\VLC\plugins\libzip_plugin.dll"
                      30 Oct 2009 12:29:16 1 387 539 A.... "C:\Program Files\VideoLAN\VLC\plugins\libzvbi_plugin.dll"
                      30 Oct 2009 12:29:02 29 203 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_output_file_plugin.dll"
                      30 Oct 2009 12:29:00 38 931 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_ftp_plugin.dll"
                      30 Oct 2009 12:29:02 54 291 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_rtmp_plugin.dll"
                      30 Oct 2009 12:29:10 37 907 A.... "C:\Program Files\VideoLAN\VLC\plugins\libpacketizer_mpegvideo_plugin.dll"
                      30 Oct 2009 12:29:02 376 339 A.... "C:\Program Files\VideoLAN\VLC\plugins\libaccess_output_shout_plugin.dll"
                      30 Oct 2009 12:29:14 37 907 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_standard_plugin.dll"
                      30 Oct 2009 12:29:14 33 299 A.... "C:\Program Files\VideoLAN\VLC\plugins\libstream_out_es_plugin.dll"
                      30 Oct 2009 12:29:08 30 739 A.... "C:\Program Files\VideoLAN\VLC\plugins\libi422_i420_plugin.dll"
                      30 Oct 2009 12:29:10 45 075 A.... "C:\Program Files\VideoLAN\VLC\plugins\libmux_ogg_plugin.dll"
                      30 Oct 2009 12:28:56 2 218 A.... "C:\Program Files\VideoLAN\VLC\lua\http\flash.html"
                      30 Oct 2009 12:28:56 1 938 A.... "C:\Program Files\VideoLAN\VLC\lua\http\index.html"
                      30 Oct 2009 12:28:56 1 878 A.... "C:\Program Files\VideoLAN\VLC\lua\http\mosaic.html"
                      30 Oct 2009 12:28:56 308 A.... "C:\Program Files\VideoLAN\VLC\lua\http\vlm_export.html"
                      30 Oct 2009 12:28:56 1 781 A.... "C:\Program Files\VideoLAN\VLC\lua\http\vlm.html"

                      [b]Files with hidden attributes[/b]:

                      Fri 26 Jun 2009 616,448 A.SH. --- "C:\WINDOWS\Temp\a46rovea.TMP"
                      Sun 19 Apr 2009 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                      Sun 19 Apr 2009 401 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv12.bak"
                      Sat 1 Nov 2008 134 A..H. --- "C:\Documents and Settings\claudine\Application Data\brara1985.sys"
                      Tue 13 Feb 2007 77,824 A..H. --- "C:\Documents and Settings\claudine\Mes documents\Word + cours de renforcement+ cours serveur\word\ETUDE 11 DOCUMENTS COMPOSITES\~WRL0001.tmp"
                      Tue 13 Feb 2007 53,760 A..H. --- "C:\Documents and Settings\claudine\Mes documents\Word + cours de renforcement+ cours serveur\word\ETUDE 11 DOCUMENTS COMPOSITES\~WRL0826.tmp"
                      Mon 12 Feb 2007 25,088 A..H. --- "C:\Documents and Settings\claudine\Mes documents\Word + cours de renforcement+ cours serveur\word\ETUDE 11 DOCUMENTS COMPOSITES\~WRL3836.tmp"
                      Tue 18 Jul 2006 26,112 A..H. --- "C:\Documents and Settings\claudine\Mes documents\Word + cours de renforcement+ cours serveur\word\ETUDE 6 INSERTION AUTOMATIQUES\~WRL2240.tmp"
                      Wed 28 Feb 2007 30,208 A..H. --- "C:\Documents and Settings\claudine\Mes documents\Word + cours de renforcement+ cours serveur\word\ETUDE 6 INSERTION AUTOMATIQUES\~WRL2719.tmp"
                      Tue 13 Feb 2007 77,824 A..H. --- "C:\Documents and Settings\claudine\Mes documents\Word + cours de renforcement+ cours serveur\word\exercices word\ETUDE 11 DOCUMENTS COMPOSITES\~WRL0001.tmp"
                      Tue 13 Feb 2007 53,760 A..H. --- "C:\Documents and Settings\claudine\Mes documents\Word + cours de renforcement+ cours serveur\word\exercices word\ETUDE 11 DOCUMENTS COMPOSITES\~WRL0826.tmp"
                      Mon 12 Feb 2007 25,088 A..H. --- "C:\Documents and Settings\claudine\Mes documents\Word + cours de renforcement+ cours serveur\word\exercices word\ETUDE 11 DOCUMENTS COMPOSITES\~WRL3836.tmp"
                      Tue 18 Jul 2006 26,112 A..H. --- "C:\Documents and Settings\claudine\Mes documents\Word + cours de renforcement+ cours serveur\word\exercices word\ETUDE 6 INSERTION AUTOMATIQUES\~WRL2240.tmp"
                      Wed 28 Feb 2007 30,208 A..H. --- "C:\Documents and Settings\claudine\Mes documents\Word + cours de renforcement+ cours serveur\word\exercices word\ETUDE 6 INSERTION AUTOMATIQUES\~WRL2719.tmp"

                      [b]Program Folders[/b]:

                      C:\Program Files\

                      Adobe
                      Ahead
                      Alwil Software
                      Apple Software Update
                      Avira
                      Bonjour
                      DIFX
                      DivX
                      Fichiers communs
                      InstallShield Installation Information
                      Internet Explorer
                      iPod
                      iTunes
                      Malwarebytes' Anti-Malware
                      Messenger
                      microsoft frontpage
                      Microsoft Office
                      Microsoft Silverlight
                      Movie Maker
                      MSN
                      MSN Gaming Zone
                      MSN Messenger
                      NetMeeting
                      Orange
                      Outlook Express
                      PC Wizard 2007
                      QuickTime
                      Services en ligne
                      Trend Micro
                      Uninstall Information
                      VideoLAN
                      Windows Media Player
                      Windows NT
                      WindowsUpdate
                      WinRAR
                      xerox
                      Yahoo!
                      ZHPDiag

                      C:\Program Files\Fichiers communs\

                      Adobe
                      Ahead
                      Designer
                      France Telecom
                      InstallShield
                      Microsoft Shared
                      MSSoap
                      ODBC
                      Services
                      SpeechEngines
                      System

                      [b]Add/Remove Programs[/b]:

                      Package de pilotes Windows - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0)
                      Adobe Flash Player 10 ActiveX
                      Adobe Flash Player Plugin
                      Avira AntiVir Personal - Free Antivirus
                      Canon i350
                      HijackThis 2.0.2
                      Microsoft Internationalized Domain Names Mitigation APIs
                      Windows Internet Explorer 7
                      Windows Internet Explorer 8
                      Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
                      Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)
                      Mise à jour de sécurité pour Windows XP (KB923561)
                      Mise à jour de sécurité pour Windows XP (KB923689)
                      Mise à jour de sécurité pour Windows XP (KB923789)
                      Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
                      Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)
                      Mise à jour de sécurité pour Windows XP (KB938464)
                      Mise à jour de sécurité pour Windows XP (KB938464-v2)
                      Mise à jour de sécurité pour Windows XP (KB941569)
                      Mise à jour de sécurité pour Windows XP (KB946648)
                      Mise à jour de sécurité pour Windows XP (KB950762)
                      Mise à jour de sécurité pour Windows XP (KB950974)
                      Mise à jour de sécurité pour Windows XP (KB951066)
                      Mise à jour pour Windows XP (KB951072-v2)
                      Mise à jour de sécurité pour Windows XP (KB951376-v2)
                      Mise à jour de sécurité pour Windows XP (KB951698)
                      Mise à jour de sécurité pour Windows XP (KB951748)
                      Mise à jour pour Windows XP (KB951978)
                      Mise à jour de sécurité pour Windows XP (KB952004)
                      Mise à jour de sécurité pour Lecteur Windows Media (KB952069)
                      Correctif pour Windows XP (KB952287)
                      Mise à jour de sécurité pour Windows XP (KB952954)
                      Mise à jour de sécurité pour Windows XP (KB953838)
                      Mise à jour de sécurité pour Windows XP (KB953839)
                      Mise à jour de sécurité pour Lecteur Windows Media (KB954155)
                      Mise à jour de sécurité pour Windows XP (KB954211)
                      Mise à jour de sécurité pour Windows XP (KB954459)
                      Mise à jour de sécurité pour Windows XP (KB954600)
                      Mise à jour de sécurité pour Windows XP (KB955069)
                      Mise à jour pour Windows XP (KB955839)
                      Mise à jour de sécurité pour Windows XP (KB956390)
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)
                      Mise à jour de sécurité pour Windows XP (KB956391)
                      Mise à jour de sécurité pour Windows XP (KB956572)
                      Mise à jour de sécurité pour Windows XP (KB956744)
                      Mise à jour de sécurité pour Windows XP (KB956802)
                      Mise à jour de sécurité pour Windows XP (KB956803)
                      Mise à jour de sécurité pour Windows XP (KB956841)
                      Mise à jour de sécurité pour Windows XP (KB956844)
                      Mise à jour de sécurité pour Windows XP (KB957095)
                      Mise à jour de sécurité pour Windows XP (KB957097)
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)
                      Mise à jour de sécurité pour Windows XP (KB958644)
                      Mise à jour de sécurité pour Windows XP (KB958687)
                      Mise à jour de sécurité pour Windows XP (KB958690)
                      Mise à jour de sécurité pour Windows XP (KB958869)
                      Mise à jour de sécurité pour Windows XP (KB959426)
                      Mise à jour de sécurité pour Windows XP (KB960225)
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)
                      Mise à jour de sécurité pour Windows XP (KB960715)
                      Mise à jour de sécurité pour Windows XP (KB960803)
                      Mise à jour de sécurité pour Windows XP (KB960859)
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)
                      Mise à jour de sécurité pour Windows XP (KB961371)
                      Mise à jour de sécurité pour Windows XP (KB961373)
                      Mise à jour de sécurité pour Windows XP (KB961501)
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)
                      Mise à jour pour Windows XP (KB967715)
                      Mise à jour pour Windows XP (KB968389)
                      Mise à jour de sécurité pour Windows XP (KB968537)
                      Mise à jour de sécurité pour Lecteur Windows Media (KB968816)
                      Mise à jour de sécurité pour Windows XP (KB969059)
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)
                      Mise à jour de sécurité pour Windows XP (KB969898)
                      Mise à jour de sécurité pour Windows XP (KB969947)
                      Mise à jour de sécurité pour Windows XP (KB970238)
                      Correctif pour Windows XP (KB970653-v3)
                      Mise à jour de sécurité pour Windows XP (KB971486)
                      Mise à jour de sécurité pour Windows XP (KB971557)
                      Mise à jour de sécurité pour Windows XP (KB971633)
                      Mise à jour de sécurité pour Windows XP (KB971657)
                      Mise à jour de sécurité pour Windows XP (KB971961)
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)
                      Mise à jour de sécurité pour Windows XP (KB973346)
                      Mise à jour de sécurité pour Windows XP (KB973354)
                      Mise à jour de sécurité pour Windows XP (KB973507)
                      Mise à jour de sécurité pour Windows XP (KB973525)
                      Mise à jour de sécurité pour Lecteur Windows Media (KB973540)
                      Mise à jour pour Windows XP (KB973687)
                      Mise à jour pour Windows XP (KB973815)
                      Mise à jour de sécurité pour Windows XP (KB973869)
                      Mise à jour de sécurité pour Windows XP (KB974112)
                      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB974455)
                      Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)
                      Mise à jour de sécurité pour Windows XP (KB974571)
                      Mise à jour de sécurité pour Windows XP (KB975025)
                      Mise à jour pour Windows Internet Explorer 8 (KB975364)
                      Mise à jour de sécurité pour Windows XP (KB975467)
                      Correctif pour Windows XP (KB976098-v2)
                      Mise à jour pour Windows Internet Explorer 7 (KB976749)
                      Malwarebytes' Anti-Malware
                      Nero OEM
                      Microsoft National Language Support Downlevel APIs
                      NVIDIA Drivers
                      PC Wizard 2007.1.73
                      PokerStars
                      TVAnts 1.0
                      VLC media player 1.0.3
                      Windows Genuine Advantage Notifications (KB905474)
                      Winamax Poker (remove only)
                      Winamax
                      Windows XP Service Pack 3
                      Archiveur WinRAR
                      Bonjour
                      livebox
                      Apple Software Update
                      Microsoft Silverlight
                      Microsoft Office XP Professional avec FrontPage
                      Microsoft Office XP Media Content
                      iTunes
                      Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
                      Adobe Reader 8.1.0 - Français
                      QuickTime
                      Windows Live Messenger
                      Navigateur Orange
                      Orange - Logiciels Internet
                      Notification de cadeaux MSN

                      [b]Run Values[/b]:

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
                      "NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
                      "nwiz"="nwiz.exe /install"
                      "NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit"
                      "NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
                      "ORAHSSSessionManager"="C:\\Program Files\\Orange\\SessionManager\\SessionManager.exe"
                      "SystrayORAHSS"="\"C:\\Program Files\\Orange\\Systray\\SystrayApp.exe\""
                      "avgnt"="\"C:\\Program Files\\Avira\\AntiVir Desktop\\avgnt.exe\" /min"
                      "QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
                      "iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
                      "Malwarebytes Anti-Malware (reboot)"="\"D:\\Malwarebytes' Anti-Malware\\mbam.exe\" /runcleanupscript"

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]
                      @=""

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
                      "Installed"="1"
                      @=""

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
                      "Installed"="1"
                      "NoChange"="1"
                      @=""

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
                      "Installed"="1"
                      @=""

                      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
                      "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
                      "SUPERAntiSpyware"="C:\\Program Files\\SUPERAntiSpyware\\SUPERAntiSpyware.exe"

                      [b]Bot Check[/b]:

                      SERVICE_NAME: wscsvc
                      DISPLAY_NAME : Centre de sécurité
                      START_TYPE : 2 AUTO_START

                      SERVICE_NAME: sharedaccess
                      DISPLAY_NAME : Pare-feu Windows / Partage de connexion Internet
                      START_TYPE : 2 AUTO_START

                      SERVICE_NAME: wuauserv
                      DISPLAY_NAME : Mises à jour automatiques
                      START_TYPE : 2 AUTO_START

                      SERVICE_NAME: srservice
                      DISPLAY_NAME : Service de restauration système
                      START_TYPE : 2 AUTO_START

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole]
                      "EnableDCOM"="Y"

                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
                      "restrictanonymous"=dword:00000000

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update]
                      "AUOptions"=dword:00000004

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
                      "AntiVirusDisableNotify"=dword:00000000
                      "FirewallDisableNotify"=dword:00000000
                      "UpdatesDisableNotify"=dword:00000000
                      "AntiVirusOverride"=dword:00000000
                      "FirewallOverride"=dword:00000000

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
                      "WaitToKillServiceTimeout"="20000"

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                      "SFCDisable"=dword:00000000
                      "Shell"="Explorer.exe"
                      "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shell extensions]

                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]
                      "TransportBindName"="\\Device\\"

                      [b]ShellExecuteHooks[/b]:

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                      "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
                      "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=""

                      [b]Environment[/b]:

                      HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager\environment
                      ComSpec REG_EXPAND_SZ %SystemRoot%\system32\cmd.exe
                      Path REG_EXPAND_SZ %SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
                      windir REG_EXPAND_SZ %SystemRoot%
                      OS REG_SZ Windows_NT
                      PATHEXT REG_SZ .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                      TEMP REG_EXPAND_SZ %SystemRoot%\TEMP
                      TMP REG_EXPAND_SZ %SystemRoot%\TEMP
                      CLASSPATH REG_SZ .;C:\Program Files\QuickTime\QTSystem\QTJava.zip
                      QTJAVA REG_SZ C:\Program Files\QuickTime\QTSystem\QTJava.zip

                      [b]SecurityProviders[/b]:

                      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders
                      SecurityProviders REG_SZ msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll

                      [b]Authentication Packages[/b]:

                      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
                      Authentication Packages REG_MULTI_SZ msv1_0\0\0

                      [b]Subsystem Startup[/b]:

                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems]
                      "Windows"="%SystemRoot%\sys
                      0
                      1. repasse un autre rsit et poste son rapport

                        je suis le reste demain soir,
                        en attendant, bonne nuit ;-)
                        0
                        1. Voici le rapport Electricien:
                          et merci encore

                          Logfile of random's system information tool 1.06 (written by random/random)
                          Run by Stef at 2009-12-06 23:00:50
                          Microsoft Windows XP Professionnel Service Pack 3
                          System drive C: has 2 GB (22%) free of 9 GB
                          Total RAM: 1023 MB (57% free)

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 23:00:57, on 06/12/2009
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          C:\WINDOWS\system32\WgaTray.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\WINDOWS\system32\RUNDLL32.EXE
                          C:\Program Files\Orange\Systray\SystrayApp.exe
                          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Documents and Settings\Stef\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                          C:\Program Files\Orange\Launcher\Launcher.exe
                          C:\Program Files\Orange\Deskboard\deskboard.exe
                          C:\Program Files\Orange\connectivity\connectivitymanager.exe
                          C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
                          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\WINDOWS\system32\devldr32.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\RSIT.exe
                          C:\Program Files\Trend Micro\HijackThis\Stef.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                          O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                          O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "D:\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                          O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Stef\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                          O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe (file missing)
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O15 - Trusted Zone: https://www.orange.fr/portail
                          O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll (file missing)
                          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          0
                          1. tiens avant de partire me coucher :-)

                            • /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
                            Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                            Télécharge Malwarebytes' Anti-Malware:
                            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                            ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                            . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
                            . enregistres le sur le bureau
                            /!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

                            . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                            . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                            . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                            . Une fois la mise à jour terminé
                            . rend-toi dans l'onglet, Recherche
                            . Sélectionnes Exécuter un examen complet
                            . Cliques sur Rechercher
                            . Le scan démarre.
                            . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                            . Cliques sur Ok pour poursuivre.
                            . Si des malwares ont été détectés, cliques sur Afficher les résultats
                            . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                            . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                            . rends toi dans l'onglet rapport/log
                            . tu cliques dessus pour l'afficher une fois affiché
                            . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                            . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                            . Tu cliques droit dans le cadre de la réponse et coller
                            . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique !!!

                            Si tu as besoin d'aide regarde ce tutoriel :
                            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                            • /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
                            Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                            télécharges Ccleaner à partir de cette adresse

                            https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                            .enregistres le sur le bureau
                            .double-cliques sur le fichier pour lancer l'installation
                            /!\Utilisateur de Vista : Clique droit sur le logo de Ccliner, « exécuter en tant qu’Administrateur »

                            .sur la fenêtre de l'installation langage bien choisir français et OK
                            .cliques sur suivant
                            .lis la licence et j'accepte
                            .cliques sur suivant
                            .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                            .cliques sur intaller
                            .cliques sur fermer
                            .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                            .une fois ouvert tu cliques sur option et puis avancé
                            .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
                            .cliques sur nettoyeur
                            .cliques sur windows et dans la colonne avancé
                            .cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                            .cliques sur analyse une fois l'analyse terminé
                            .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                            .cliques maintenant sur registre et puis sur rechercher les erreurs
                            .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                            .il te demande de sauvegarder OUI
                            .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                            .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                            .il supprime et fermer tu vériffis en relancant rechercher les erreurs
                            .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                            .tu peux fermer Ccleaner

                            pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                            ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96

                            repasse un autre rsit et poste son rapport

                            merci et bonne nuit :-)
                            0
                            1. Bonjour Electricien 69, voici le rapport RSIT après malwarebytes et ccleaner:

                              Logfile of random's system information tool 1.06 (written by random/random)
                              Run by Stef at 2009-12-07 18:24:22
                              Microsoft Windows XP Professionnel Service Pack 3
                              System drive C: has 2 GB (23%) free of 9 GB
                              Total RAM: 1023 MB (58% free)

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 18:24:27, on 07/12/2009
                              Platform: Windows XP SP3 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Avira\AntiVir Desktop\sched.exe
                              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                              C:\Program Files\Bonjour\mDNSResponder.exe
                              C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\WgaTray.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\RUNDLL32.EXE
                              C:\Program Files\Orange\Systray\SystrayApp.exe
                              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Documents and Settings\Stef\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Orange\Launcher\Launcher.exe
                              C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\Program Files\Orange\Deskboard\deskboard.exe
                              C:\Program Files\Orange\connectivity\connectivitymanager.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
                              C:\WINDOWS\system32\devldr32.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
                              C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              D:\Malwarebytes' Anti-Malware\mbam.exe
                              C:\RSIT.exe
                              C:\Program Files\Trend Micro\HijackThis\Stef.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                              O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                              O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "D:\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                              O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] D:\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                              O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Stef\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                              O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe (file missing)
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O15 - Trusted Zone: https://www.orange.fr/portail
                              O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll (file missing)
                              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              0
                              1. peux tu me poster le rapport de MBAM ?
                                0
                                • 1
                                • 2