Mon ordinateur est très lent

Bonjour,
jai un ordinateur HP pavillon dv7 et il est trè lent au démarrage comme a l'ouverture des programme!
jai défragmenté avc tunup, jai néttoyé le disque, jai bloquer les programme au démarrage sauf mon antivirus. mais rien a faire!!!!
SVP AIDEZ MOI!
Configuration: Windows Vista
Firefox 3.0.15

25 réponses

Résumé de la discussion

Un ordinateur HP Pavilion dv7 sous Windows Vista montre un démarrage et l’ouverture des programmes très lents, malgré des défragmentations, un nettoyage du disque et la désactivation des programmes de démarrage, à l’exception de l’antivirus. Plusieurs contributeurs proposent des outils de diagnostic et de suppression de logiciels malveillants, notamment RSIT et SmitfraudFix, ainsi que des conseils sur l’activation/désactivation temporaire de l’UAC et sur l’analyse des rapports générés. Des échanges insistent sur l’ordre chronologique des interventions, demandant d’utiliser le premier rapport RSIT puis le second, et évoquent la possibilité de basculer en mode sans échec et de recommencer selon les rapports obtenus.

Bobot (l’IA à votre service)
  1. bonjour,
    ja vais voir ce que je peux faire pour toi et ton pc :-)

    • Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
    http://images.malwareremoval.com/random/RSIT.exe

    Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
    Double clique sur RSIT.exe pour lancer l'outil.
    Clique sur ' continue ' à l'écran Disclaimer.
    Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
    (log.txt & info.txt)
    (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    2
    1. Ok merci d'avance! je le fais.
      0
  2. VOICI LE 1ER RAPPORT

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by coco at 2009-12-10 16:46:23
    Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
    System drive C: has 194 GB (66%) free of 296 GB
    Total RAM: 3068 MB (34% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:48:11, on 10/12/2009
    Platform: Windows Vista SP2 (WinNT 6.00.1906)
    MSIE: Internet Explorer v8.00 (8.00.6001.18828)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\HP\QuickPlay\QPService.exe
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
    C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
    C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
    c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    C:\Program Files\IDT\WDM\sttray.exe
    C:\WINDOWS\System32\rundll32.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
    C:\WINDOWS\ehome\ehtray.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
    C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
    C:\Program Files\iTunes\iTunes.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\MessengerDiscovery 2\MessengerDiscovery 2.exe
    C:\Windows\system32\conime.exe
    C:\Program Files\Windows Live\Contacts\wlcomm.exe
    C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
    C:\Program Files\LimeWire\LimeWire.exe
    C:\Program Files\Internet Download Manager\IDMan.exe
    C:\Program Files\Internet Download Manager\IEMonitor.exe
    C:\Users\coco\Desktop\RSIT.exe
    C:\Program Files\trend micro\coco.exe
    C:\Windows\system32\SearchFilterHost.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.5\coIEPlg.dll
    O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.5\CoIEPlg.dll
    O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
    O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
    O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
    O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [PC SpeedScan Pro] C:\Program Files\Ascentive\PC SpeedScan Pro\PCSpeedScan.exe -m
    O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O8 - Extra context menu item: &Recherche AOL Toolbar - C:\ProgramData\AOL\ieToolbar\resources\fr-FR\local\search.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
    O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
    O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O13 - Gopher Prefix:
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\aestsrv.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
    O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
    O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
    O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
    O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: LiveUpdate - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
    O23 - Service: LiveUpdate Notice - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
    O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
    O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\STacSV.exe
    O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe
    O23 - Service: @C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
    O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
    0
    1. SUITE DU RAPPORT

      info.txt logfile of random's system information tool 1.06 2009-12-10 16:51:00

      ======Uninstall list======

      -->"C:\Program Files\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
      -->"C:\Program Files\HP Games\Blasterball 3\Uninstall.exe"
      -->"C:\Program Files\HP Games\Bricks of Egypt\Uninstall.exe"
      -->"C:\Program Files\HP Games\Chuzzle Deluxe\Uninstall.exe"
      -->"C:\Program Files\HP Games\Crystal Maze\Uninstall.exe"
      -->"C:\Program Files\HP Games\Digby's Donuts\Uninstall.exe"
      -->"C:\Program Files\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
      -->"C:\Program Files\HP Games\Diner Dash\Uninstall.exe"
      -->"C:\Program Files\HP Games\FATE\Uninstall.exe"
      -->"C:\Program Files\HP Games\Fish Tycoon\Uninstall.exe"
      -->"C:\Program Files\HP Games\Gem Shop\Uninstall.exe"
      -->"C:\Program Files\HP Games\Insaniquarium Deluxe\Uninstall.exe"
      -->"C:\Program Files\HP Games\Magic Academy\Uninstall.exe"
      -->"C:\Program Files\HP Games\Mah Jong Quest\Uninstall.exe"
      -->"C:\Program Files\HP Games\My HP Game Console\Uninstall.exe"
      -->"C:\Program Files\HP Games\Ocean Express\Uninstall.exe"
      -->"C:\Program Files\HP Games\Peggle\Uninstall.exe"
      -->"C:\Program Files\HP Games\Penguins!\Uninstall.exe"
      -->"C:\Program Files\HP Games\Polar Bowler\Uninstall.exe"
      -->"C:\Program Files\HP Games\Polar Golfer Pineapple Cup\Uninstall.exe"
      -->"C:\Program Files\HP Games\Polar Golfer\Uninstall.exe"
      -->"C:\Program Files\HP Games\Puzzle Express\Uninstall.exe"
      -->"C:\Program Files\HP Games\Ricochet Lost Worlds\Uninstall.exe"
      -->"C:\Program Files\HP Games\Slingo Deluxe\Uninstall.exe"
      -->"C:\Program Files\HP Games\Sudoku Quest\Uninstall.exe"
      -->"C:\Program Files\HP Games\Super Granny\Uninstall.exe"
      -->"C:\Program Files\HP Games\Tradewinds\Uninstall.exe"
      -->"C:\Program Files\HP Games\Treasure Island\Uninstall.exe"
      -->"C:\Program Files\HP Games\Virtual Villagers - A New Home\Uninstall.exe"
      -->"C:\Program Files\HP Games\Zuma Deluxe\Uninstall.exe"
      -->"c:\Program Files\Symantec\LiveUpdate\LSETUP.EXE" /U
      -->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
      Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
      Adobe Flash Player 10 Plugin-->MsiExec.exe /X{0DFB3DE8-65B9-44FF-AA0A-3BECC5A2BFD1}
      Adobe Flash Player ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
      Adobe Reader 8.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
      Adobe Shockwave Player-->MsiExec.exe /X{1BDC9633-895B-4842-BCB6-8FA1EC2A3C5A}
      AIM 6-->C:\Program Files\AIM6\uninst.exe
      AOL Toolbar 5.0-->"C:\Program Files\AOL\AOL Toolbar 5.0\uninstall.exe"
      AppCore-->MsiExec.exe /I{EFB5B3B5-A280-4E25-BE1C-634EEFE32C1B}
      Apple Application Support-->MsiExec.exe /I{3FA365DF-2D68-45ED-8F83-8C8A33E65143}
      Apple Mobile Device Support-->MsiExec.exe /I{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}
      Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
      Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
      Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
      Carte réseau local sans fil 802.11 Broadcom-->"C:\Program Files\Broadcom\Broadcom 802.11\Driver\bcmwlu00.exe" verbose /rootkey="Software\Broadcom\802.11\UninstallInfo" /rootdir="C:\Program Files\Broadcom\Broadcom 802.11\Driver"
      ccCommon-->MsiExec.exe /I{B24E05CC-46FF-4787-BBB8-5CD516AFB118}
      Component Framework-->MsiExec.exe /I{31478BE1-CDE5-4753-A8B2-F6D4BC1FBE09}
      CyberLink DVD Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall
      CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
      CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
      ESU for Microsoft Vista-->MsiExec.exe /I{3877C901-7B90-4727-A639-B6ED2DD59D43}
      Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
      Hewlett-Packard Active Check for Health Check-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
      Hewlett-Packard Asset Agent for Health Check-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
      HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
      HP Active Support Library-->C:\Program Files\InstallShield Installation Information\{9E2CCD5E-1990-4EF2-9B61-32F0BBACC29B}\setup.exe -runfromtemp -l0x0409
      HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B16DA0F8-26BC-4FFC-9363-1D9F3E6C3E21}\setup.exe" -l0x9 -removeonly
      HP Doc Viewer-->MsiExec.exe /I{082702D5-5DD8-4600-BCE5-48B15174687F}
      HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{51E5C397-0AA0-48DD-9CB6-7259AFFDFB0A}\setup.exe" -l0x9 -removeonly
      HP Help and Support-->MsiExec.exe /X{E333CA5F-00ED-4EEF-90E5-6A33A8FE969F}
      HP Quick Launch Buttons 6.40 D1-->C:\Program Files\InstallShield Installation Information\{34D2AB40-150D-475D-AE32-BD23FB5EE355}\setup.exe -runfromtemp -l0x040c uninst
      HP QuickPlay 3.7-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-0050BAE317E1}\Setup.exe" -uninstall
      HP QuickTouch 1.00 D2-->MsiExec.exe /I{30DAA715-5032-40F9-A0AE-95C9AEBB3E3F}
      HP Total Care Advisor-->MsiExec.exe /X{f32502b5-5b64-4882-bf61-77f23edcac4f}
      HP Update-->MsiExec.exe /X{C8FD5BC1-92EF-4C15-92A9-F9AC7F61985F}
      HP User Guides 0103-->MsiExec.exe /I{B8169E45-8E23-430B-91D1-EC64540C8ED0}
      HP Wireless Assistant-->MsiExec.exe /I{340F521E-3576-4E1A-B75C-EB0ACF751379}
      HPNetworkAssistant-->MsiExec.exe /I{228C6B46-64E2-404E-898A-EF0830603EF4}
      IDT Audio-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}\setup.exe" -l0x40c -remove -removeonly
      Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
      Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
      Internet Download Manager-->C:\Program Files\Internet Download Manager\Uninstall.exe
      iTunes-->MsiExec.exe /I{A6FDF86A-F541-4E7B-AEA0-8849A2A700D5}
      Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF}
      Java(TM) 6 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160060}
      JMicron JMB38X Flash Media Controller-->"C:\Program Files\InstallShield Installation Information\{26604C7E-A313-4D12-867F-7C6E7820BE4C}\setup.exe" delpkg
      Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
      LabelPrint-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" -uninstall
      LightScribe System Software 1.12.33.2-->MsiExec.exe /X{582287DA-0806-4AC0-BF19-C15E3A466034}
      LimeWire PRO 5.3.6-->"C:\Program Files\LimeWire\uninstall.exe"
      LiveUpdate (Symantec Corporation)-->MsiExec.exe /x {E80F62FF-5D3C-4A19-8409-9721F2928206} /l*v "c:\ProgramData\LuUninstall.LiveUpdate"
      LiveUpdate (Symantec Corporation)-->MsiExec.exe /X{E80F62FF-5D3C-4A19-8409-9721F2928206}
      Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
      MessengerDiscovery 2.1.79-->"C:\Program Files\MessengerDiscovery 2\unins001.exe"
      Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
      Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
      Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
      Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
      Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
      Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
      Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
      Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
      Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
      Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
      Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
      Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
      Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
      Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
      Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
      Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
      Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
      Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
      Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
      Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
      Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
      Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
      Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
      Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
      Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
      Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
      Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
      Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
      Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
      Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
      Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
      Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
      Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
      Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
      Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
      Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
      MobileMe Control Panel-->MsiExec.exe /I{3AC54383-31D1-4907-961B-B12CBB1D0AE8}
      Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
      Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
      Mozilla Firefox (3.0.15)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
      MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
      MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
      MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
      muvee autoProducer 6.1-->C:\Program Files\InstallShield Installation Information\{35F83303-C0C0-46B7-B8A8-ADA7C2AC5645}\muveesetup.exe -removeonly -runfromtemp
      My HP Games-->"C:\Program Files\HP Games\Uninstall.exe"
      Norton AntiVirus Help-->MsiExec.exe /I{E3EFA461-EB83-4C3B-9C47-2C1D58A01555}
      Norton AntiVirus-->MsiExec.exe /X{77FFBA7E-0973-4F39-BBDB-AC2F537578D2}
      Norton Confidential Core-->MsiExec.exe /I{55A6283C-638A-4EE0-B491-51118554BDA2}
      Norton Internet Security (Symantec Corporation)-->"C:\Program Files\Common Files\Symantec Shared\SymSetup\{C1C185CA-C531-49F5-A6FA-B838405A049D}_15_5_0_23\Setup.exe" /X
      Norton Internet Security-->MsiExec.exe /I{3672B097-EA69-4BFE-B92F-29AE6D9D2B34}
      Norton Internet Security-->MsiExec.exe /I{C1C185CA-C531-49F5-A6FA-B838405A049D}
      Norton Protection Center-->MsiExec.exe /I{62120008-8E1E-4807-860D-A8B48F8552DB}
      NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
      Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
      PC SpeedScan Pro-->C:\Program Files\InstallShield Installation Information\{80F24F31-F641-4349-83F3-59E335976D16}\setup.exe -runfromtemp -l0x040c -removeonly
      Power2Go-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" -uninstall
      PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
      ProtectSmart Hard Drive Protection-->MsiExec.exe /X{9D615069-AA8F-4E89-AE9D-77AAE90F529F}
      QuickPlay SlingPlayer 0.4.6-->"C:\Program Files\HP\QuickPlay\unins001.exe"
      QuickTime-->MsiExec.exe /I{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}
      Realtek 8169 8168 8101E 8102E Ethernet Driver-->C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -l0x040c -removeonly
      Recuva-->"C:\Program Files\Recuva\uninst.exe"
      Safari-->MsiExec.exe /I{D6E4E5D6-7693-4BB4-95BA-21F38FAFEE90}
      Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
      Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
      Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
      Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
      Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
      Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
      Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
      Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
      Skype™ 3.6-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
      SPBBC 32bit-->MsiExec.exe /I{77772678-817F-4401-9301-ED1D01A8DA56}
      Symantec Real Time Storage Protection Component-->MsiExec.exe /I{D6E6FA4A-5445-4850-8365-CF216C1CBB7A}
      Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
      TuneUp Utilities-->C:\Program Files\TuneUp Utilities 2010\TUInstallHelper.exe --Trigger-Uninstall
      Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
      Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
      Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
      Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
      VLC media player 1.0.3-->C:\Program Files\VideoLAN\VLC\uninstall.exe
      Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
      Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
      Windows Live Contrôle parental-->MsiExec.exe /X{D5D81435-B8DE-4CAF-867F-7998F2B92CFC}
      Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
      Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
      Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
      Windows Live Movie Maker-->MsiExec.exe /X{53B20C18-D8D4-4588-8737-9BBFE303C354}
      Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
      Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}

      ======Security center information======

      AV: Norton Internet Security
      FW: Norton Internet Security
      AS: Windows Defender
      AS: Norton Internet Security

      ======System event log======

      Computer Name: PC-de-Gueria
      Event Code: 4374
      Message: Windows Servicing a déterminé que ce package WUClient-SelfUpdate-Aux-Package-ar-sa-MiniLP(Feature Pack) n’est pas applicable à ce système.
      Record Number: 288
      Source Name: Microsoft-Windows-Servicing
      Time Written: 20091202221620.000000-000
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: PC-de-Gueria
      Event Code: 4374
      Message: Windows Servicing a déterminé que ce package WUClient-SelfUpdate-Aux-Package-ja-jp-MiniLP(Feature Pack) n’est pas applicable à ce système.
      Record Number: 287
      Source Name: Microsoft-Windows-Servicing
      Time Written: 20091202221620.000000-000
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: PC-de-Gueria
      Event Code: 4374
      Message: Windows Servicing a déterminé que ce package WUClient-SelfUpdate-Aux-Package-en-us-MiniLP(Feature Pack) n’est pas applicable à ce système.
      Record Number: 286
      Source Name: Microsoft-Windows-Servicing
      Time Written: 20091202221620.000000-000
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: PC-de-Gueria
      Event Code: 8
      Message: Le délai de l'opération de vidange et de conservation des écritures sur le volume C: a expiré lors de l'attente de la libération d'une commande d'écriture.
      Record Number: 275
      Source Name: volsnap
      Time Written: 20091202221557.754000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-Gueria
      Event Code: 134
      Message: NtpClient n'a pas pu définir d'homologue manuel à utiliser comme source de temps en raison d'une erreur de résolution DNS sur " time.windows.com,0x9 ". NtpClient réessaiera dans 15 minutes, et à nouveau une fois le double de l'intervalle de nouvelle tentative écoulé. L'erreur était : Hôte inconnu. (0x80072AF9)
      Record Number: 264
      Source Name: Microsoft-Windows-Time-Service
      Time Written: 20091202211521.000000-000
      Event Type: Avertissement
      User:

      =====Application event log=====

      Computer Name: PC-de-Gueria
      Event Code: 8194
      Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

      Opération :
      Données du rédacteur en cours de collecte

      Contexte :
      ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
      Nom du rédacteur: System Writer
      ID d’instance du rédacteur: {c7d7a69a-561c-4cef-80a2-2fec66368c3b}
      Record Number: 109
      Source Name: VSS
      Time Written: 20091202222905.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-Gueria
      Event Code: 101
      Message: Niveau d'information : warning

      Une session LiveUpdate est déjà en cours. Impossible de lancer LiveUpdate automatique.
      Record Number: 99
      Source Name: Automatic LiveUpdate Scheduler
      Time Written: 20091202222813.000000-000
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: PC-de-Gueria
      Event Code: 11
      Message: Échec de l'extraction de la liste racine tierce partie depuis le fichier CAB de mise à jour automatique à : <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> avec l'erreur : Une chaîne de certificats n'a pas pu être établie vers une autorité racine de confiance.
      .
      Record Number: 73
      Source Name: Microsoft-Windows-CAPI2
      Time Written: 20091202221652.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-Gueria
      Event Code: 12298
      Message: Erreur du service de cliché instantané des volumes : les écritures E/S ne peuvent pas être conservées pendant la création de cliché instantané sur le volume \\?\Volume{8604a0c1-df85-11de-bfd9-806e6f6e6963}\. L'index de volume dans le jeu de clichés instantanés est 0. Détails de l'erreur : Ouverture[0x00000000], Vidage[0x00000000], Libération[0x80042314], À l'exécution[0x00000000].

      Opération :
      Opération asynchrone en cours d’exécution

      Contexte :
      État actuel: DoSnapshotSet
      Record Number: 69
      Source Name: VSS
      Time Written: 20091202221557.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-Gueria
      Event Code: 8193
      Message: Échec de la création d’un point de restauration sur le volume (Processus = C:\Windows\system32\svchost.exe -k netsvcs ; Description = Windows Update ; Hr = 0x81000101).
      Record Number: 68
      Source Name: System Restore
      Time Written: 20091202221547.000000-000
      Event Type: Erreur
      User:

      =====Security event log=====

      Computer Name: PC-de-Gueria
      Event Code: 4624
      Message: L’ouverture de session d’un compte s’est correctement déroulée.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : WIN-S0RAJFD6UZU$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7

      Type d’ouverture de session : 5

      Nouvelle ouverture de session :
      ID de sécurité : S-1-5-18
      Nom du compte : SYSTEM
      Domaine du compte : AUTORITE NT
      ID d’ouverture de session : 0x3e7
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Informations sur le processus :
      ID du processus : 0x238
      Nom du processus : C:\WINDOWS\System32\services.exe

      Informations sur le réseau :
      Nom de la station de travail :
      Adresse du réseau source : -
      Port source : -

      Informations détaillées sur l’authentification :
      Processus d’ouverture de session : Advapi
      Package d’authentification : Negotiate
      Services en transit : -
      Nom du package (NTLM uniquement) : -
      Longueur de la clé : 0

      Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

      Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

      Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

      Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

      Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

      Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
      - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
      - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
      - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
      - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
      Record Number: 107
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091202211507.088303-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-Gueria
      Event Code: 4648
      Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : WIN-S0RAJFD6UZU$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Compte dont les informations d’identification ont été utilisées :
      Nom du compte : SYSTEM
      Domaine du compte : AUTORITE NT
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Serveur cible :
      Nom du serveur cible : localhost
      Informations supplémentaires : localhost

      Informations sur le processus :
      ID du processus : 0x238
      Nom du processus : C:\WINDOWS\System32\services.exe

      Informations sur le réseau :
      Adresse du réseau : -
      Port : -

      Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
      Record Number: 106
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091202211507.088303-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-Gueria
      Event Code: 4904
      Message: Une tentative d’inscription de la source d’un événement de sécurité a été effectuée.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : WIN-S0RAJFD6UZU$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7

      Processus :
      ID du processus : 0xb64
      Nom du processus : C:\WINDOWS\System32\VSSVC.exe

      Source de l’événement :
      Nom de la source : VSSAudit
      ID de la source de l’événement : 0x14be39
      Record Number: 105
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091202210846.712303-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-Gueria
      Event Code: 4905
      Message: Une tentative d’annulation d’inscription de la source d’un événement de sécurité a été effectuée.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : WIN-S0RAJFD6UZU$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7

      Processus :
      ID du processus : 0xb64
      Nom du processus : C:\WINDOWS\System32\VSSVC.exe

      Source de l’événement :
      Nom de la source : VSSAudit
      ID de la source de l’événement : 0x14be39
      Record Number: 104
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091202210846.712303-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-Gueria
      Event Code: 1102
      Message: Le journal d’audit a été effacé.
      Objet :
      ID de sécurité : S-1-5-21-3011955051-4224950195-3203380976-1000
      Nom de compte : coco
      Nom de domaine : PC-de-Gueria
      ID de connexion : 0xe7ae8
      Record Number: 103
      Source Name: Microsoft-Windows-Eventlog
      Time Written: 20091202210845.477303-000
      Event Type: Succès de l'audit
      User:

      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "FP_NO_HOST_CHECK"=NO
      "OS"=Windows_NT
      "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\CyberLink\Power2Go;C:\Program Files\QuickTime\QTSystem\
      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
      "PROCESSOR_ARCHITECTURE"=x86
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP
      "USERNAME"=SYSTEM
      "windir"=%SystemRoot%
      "PROCESSOR_LEVEL"=6
      "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
      "PROCESSOR_REVISION"=0f0d
      "NUMBER_OF_PROCESSORS"=2
      "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
      "DFSTRACINGON"=FALSE
      "OnlineServices"=Online Services
      "Platform"=MCD
      "PCBRAND"=Pavilion
      "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_06\lib\ext\QTJava.zip
      "QTJAVA"=C:\Program Files\Java\jre1.6.0_06\lib\ext\QTJava.zip

      -----------------EOF-----------------
      0
      1. • /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
        Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

        Télécharge Smitfraudfix : (merci a S!RI pour ce petit programme).
        http://siri.urz.free.fr/Fix/SmitfraudFix.exe

        /!\Utilisateur de Vista : Clique droit sur le logo de smithfarudfix, « exécuter en tant qu’Administrateur »

        Exécute le, Double click sur Smitfraudfix.exe choisit l’option 1,
        voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
        il va générer un rapport : copie/colle le sur le poste stp.

        Tuto:http://pagesperso-orange.fr/rginformatique/section%20virus/smitfraudfix.htm

        Note :
        process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
        0
        1. Ok
          0
        2. @coco225VOICI Le RAPPORT

          SmitFraudFix v2.424

          Scan done at 17:44:04,86, 10/12/2009
          Run from C:\Program Files\Mozilla Firefox\SmitfraudFix
          OS: Microsoft Windows [version 6.0.6002] - Windows_NT
          The filesystem type is NTFS
          Fix run in normal mode

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\Windows\system32\csrss.exe
          C:\Windows\system32\wininit.exe
          C:\Windows\system32\csrss.exe
          C:\Windows\system32\services.exe
          C:\Windows\system32\lsass.exe
          C:\Windows\system32\lsm.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\nvvsvc.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\system32\winlogon.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\STacSV.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\SLsvc.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\rundll32.exe
          C:\Windows\system32\Hpservice.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\WLANExt.exe
          C:\Windows\System32\spoolsv.exe
          c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\taskeng.exe
          C:\Windows\system32\Dwm.exe
          C:\Windows\Explorer.EXE
          C:\Windows\System32\mobsync.exe
          C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\aestsrv.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\Program Files\HP\QuickPlay\QPService.exe
          C:\Windows\system32\svchost.exe
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\Program Files\Common Files\LightScribe\LSSrvc.exe
          c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
          C:\Windows\system32\svchost.exe
          C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
          C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
          C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
          C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
          C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
          C:\Program Files\Ascentive\PC SpeedScan Pro\PCSpeedScan.exe
          C:\Program Files\IDT\WDM\sttray.exe
          C:\Windows\SMINST\BLService.exe
          C:\Program Files\CyberLink\Shared Files\RichVideo.exe
          C:\WINDOWS\System32\rundll32.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          C:\Windows\system32\svchost.exe
          C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\system32\SearchIndexer.exe
          C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
          C:\WINDOWS\ehome\ehtray.exe
          C:\Program Files\Windows Media Player\wmpnscfg.exe
          C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
          C:\Windows\ehome\ehmsas.exe
          C:\Program Files\Windows Media Player\wmpnetwk.exe
          C:\Windows\system32\wbem\wmiprvse.exe
          C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
          C:\Windows\system32\taskeng.exe
          C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
          C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\TuneUp Utilities 2010\TuneUpSystemStatusCheck.exe
          c:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
          C:\Program Files\MessengerDiscovery 2\MessengerDiscovery 2.exe
          C:\Windows\system32\conime.exe
          C:\Windows\servicing\TrustedInstaller.exe
          C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
          C:\Windows\system32\cmd.exe
          C:\Windows\system32\wbem\wmiprvse.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\coco

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\coco\AppData\Local\Temp

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\coco\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\coco\FAVORI~1

          »»»»»»»»»»»»»»»»»»»»»»»» Desktop

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

          »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

          »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
          !!!Attention, following keys are not inevitably infected!!!

          o4Patch
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, following keys are not inevitably infected!!!

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
          !!!Attention, following keys are not inevitably infected!!!

          Agent.OMZ.Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
          !!!Attention, following keys are not inevitably infected!!!

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
          !!!Attention, following keys are not inevitably infected!!!

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, following keys are not inevitably infected!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, following keys are not inevitably infected!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""
          "LoadAppInit_DLLs"=dword:00000000

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
          !!!Attention, following keys are not inevitably infected!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\Windows\\system32\\userinit.exe,"

          »»»»»»»»»»»»»»»»»»»»»»»» RK

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: Réseau local Broadcom 802.11b/g
          DNS Server Search Order: 192.168.1.1

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{B3349EBD-C45A-413A-8CA6-AA30BC125E2E}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{B3349EBD-C45A-413A-8CA6-AA30BC125E2E}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{B3349EBD-C45A-413A-8CA6-AA30BC125E2E}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

          »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

          »»»»»»»»»»»»»»»»»»»»»»»» End
          0
        3. @coco225Attendez! je vous renvoi le rapport en français
          0
        4. @coco225VOICI:
          SmitFraudFix v2.424

          Rapport fait à 17:49:01,69, 10/12/2009
          Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
          OS: Microsoft Windows [version 6.0.6002] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\Windows\system32\csrss.exe
          C:\Windows\system32\wininit.exe
          C:\Windows\system32\csrss.exe
          C:\Windows\system32\services.exe
          C:\Windows\system32\lsass.exe
          C:\Windows\system32\lsm.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\nvvsvc.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\system32\winlogon.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\STacSV.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\SLsvc.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\rundll32.exe
          C:\Windows\system32\Hpservice.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\WLANExt.exe
          C:\Windows\System32\spoolsv.exe
          c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\taskeng.exe
          C:\Windows\system32\Dwm.exe
          C:\Windows\Explorer.EXE
          C:\Windows\System32\mobsync.exe
          C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\aestsrv.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\Program Files\HP\QuickPlay\QPService.exe
          C:\Windows\system32\svchost.exe
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\Program Files\Common Files\LightScribe\LSSrvc.exe
          c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
          C:\Windows\system32\svchost.exe
          C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
          C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
          C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
          C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
          C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
          C:\Program Files\Ascentive\PC SpeedScan Pro\PCSpeedScan.exe
          C:\Program Files\IDT\WDM\sttray.exe
          C:\Windows\SMINST\BLService.exe
          C:\Program Files\CyberLink\Shared Files\RichVideo.exe
          C:\WINDOWS\System32\rundll32.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          C:\Windows\system32\svchost.exe
          C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\system32\SearchIndexer.exe
          C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
          C:\WINDOWS\ehome\ehtray.exe
          C:\Program Files\Windows Media Player\wmpnscfg.exe
          C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
          C:\Windows\ehome\ehmsas.exe
          C:\Program Files\Windows Media Player\wmpnetwk.exe
          C:\Windows\system32\wbem\wmiprvse.exe
          C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
          C:\Windows\system32\taskeng.exe
          C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
          C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          c:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
          C:\Program Files\MessengerDiscovery 2\MessengerDiscovery 2.exe
          C:\Windows\system32\conime.exe
          C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
          C:\Windows\system32\cmd.exe
          C:\Program Files\Windows Live\Contacts\wlcomm.exe
          C:\Windows\notepad.exe
          C:\Windows\system32\wbem\wmiprvse.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\coco

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\coco\AppData\Local\Temp

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\coco\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\coco\FAVORI~1

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          o4Patch
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          Agent.OMZ.Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""
          "LoadAppInit_DLLs"=dword:00000000

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\Windows\\system32\\userinit.exe,"

          »»»»»»»»»»»»»»»»»»»»»»»» RK

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: Réseau local Broadcom 802.11b/g
          DNS Server Search Order: 192.168.1.1

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{B3349EBD-C45A-413A-8CA6-AA30BC125E2E}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{B3349EBD-C45A-413A-8CA6-AA30BC125E2E}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{B3349EBD-C45A-413A-8CA6-AA30BC125E2E}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
        5. @coco225on me demande si je veux néttoyer le disque oui/non?
          0
      2. relance l'outil en option 2 cette fois ci et poste son rapport

        merci
        0
        1. SmitFraudFix v2.424

          Rapport fait à 18:01:22,33, 10/12/2009
          Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
          OS: Microsoft Windows [version 6.0.6002] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          127.0.0.1 localhost
          ::1 localhost

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

          S!Ri's WS2Fix: LSP not Found.

          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

          GenericRenosFix by S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

          Agent.OMZ.Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» RK

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: Réseau local Broadcom 802.11b/g
          DNS Server Search Order: 192.168.1.1

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{B3349EBD-C45A-413A-8CA6-AA30BC125E2E}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{B3349EBD-C45A-413A-8CA6-AA30BC125E2E}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{B3349EBD-C45A-413A-8CA6-AA30BC125E2E}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          »»»»»»»»»»»»»»»»»»»»»»»» RK.2

          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

          Nettoyage terminé.

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
      3. • /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
        Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

        Télécharge Malwarebytes' Anti-Malware:
        https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

        ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

        . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
        . enregistres le sur le bureau
        /!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

        . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
        . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
        . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
        . Une fois la mise à jour terminé
        . rend-toi dans l'onglet, Recherche
        . Sélectionnes Exécuter un examen complet
        . Cliques sur Rechercher
        . Le scan démarre.
        . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
        . Cliques sur Ok pour poursuivre.
        . Si des malwares ont été détectés, cliques sur Afficher les résultats
        . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

        . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
        . rends toi dans l'onglet rapport/log
        . tu cliques dessus pour l'afficher une fois affiché
        . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
        . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
        . Tu cliques droit dans le cadre de la réponse et coller
        . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique !!!
        Si tu as besoin d'aide regarde ce tutoriel :
        https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
        0
        1. cela fait biento 1h que malwarebytes' recherche. mais toujuours 0 malware détecté! je fais quoi????
          0
        2. Ok! juste pour savoir, après toutes ces opérations; mon problème sera t-il directement réglé? ou faudra encore faire d'autres choses?
          0
      4. à mon sens, il reste encore deux, voir trois étapes à passer et puis on fait le point ensemble
        0
        1. Ok merci pour tous!
          0
      5. Contributeur sécurité
        bonjour, je ne fais que passer, mais perso malwarebytes en examen complet c'est généralement 2h mais j'ai vu des sujet plus de 5h et le record de ce que j'ai vu était de 15h !! bonne nuit @+
        0
        1. je suis ouverte a toutes aide! parce que la franchement je perds patience
          0
      6. Contributeur sécurité
        si malwarebytes est toujours en train de bosser laisses le faire
        0
        1. ok.
          0
      7. Contributeur sécurité
        bonne nuit !! lol !!
        0
        1. hello ,
          salut Jaques ;-)
          comment vas tu ?

          @coco225 :
          ou tu en es avec le scn de MBAM ?
          suis bien le poste 14 et envoie moi le rapport dès que tu peux, de mon côté, je regarde ton tapport dès que je peux aussi, en attendant, je file bosser, à+++
          0
          1. Mon ordi s'éteint seul maintenan pour je ne sais quelle raison!!! quand je le rallume, souvent il est moyennement rapide , souvent il est très très lent! je ne sais ou il en ai. et du coup le scan n'a jamais pu finir.la j'ai redémarré encore un autre scan mais il n'y a t-il pas une autre méthode? SVP!
            0
        2. bonjour,

          • Mode Recherche :

          Desactive ton antivirus le temps de la manip ainsi que ton pare-feu si présent

          Télécharge list&Killem.zip et enregistre le sur ton bureau
          http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem.zip

          Utilise un programme pour dézipper le fichier compressé.
          Exécute le fichier Killem.exe.
          Il ne nécessite pas d'installation
          double clic (clic droit "exécuter en tant qu'administrateur" pour Vista) pour lancer le scan
          choisis la langue puis choisis l'option 1 = Mode Recherche
          laisse travailler l'outil
          le rapport va s’afficher, une fois le scan fini
          colle le contenu sur un forum spécialisé
          0
          1. un forum spécialisé c'est à dire?
            0
        3. c'est ici ;-)
          il faut que je vire cette phrase :-)
          0
          1. lol. je ne sais pas comment désactiver mon anti-virus et mon pare-feu
            0
        4. http://service1.symantec.com/SUPPORT/INTER/nisintl.nsf/fr_docid/20050912155206928
          0
          1. VOICI LE RAPPORT AVEC List_List'em by g3n-h@ckm@n 1.1.5.0

            Thx to Chiquitine29.....& CCM team

            User : coco (Administrateurs) # PC-DE-GUERIA
            Update on 11/12/2009 by g3n-h@ckm@n ::::: 12:00
            Start at: 16:34:43 | 11/12/2009
            Contact : g3n-h@ckm@n sur CCM

            Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz
            Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
            Internet Explorer 8.0.6001.18828
            Windows Firewall Status : Disabled
            AV : Norton Internet Security 15.5.0.23 [ (!) Disabled | Updated ]
            FW : Norton Internet Security[ Enabled ]15.5.0.23

            C:\ -> Disque fixe local | 288,76 Go (185,94 Go free) | NTFS
            D:\ -> Disque fixe local | 9,33 Go (1,61 Go free) [HP_RECOVERY] | NTFS
            E:\ -> Disque CD-ROM

            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

            C:\Windows\System32\smss.exe 504
            C:\Windows\system32\csrss.exe 576
            C:\Windows\system32\wininit.exe 616
            C:\Windows\system32\csrss.exe 624
            C:\Windows\system32\services.exe 664
            C:\Windows\system32\lsass.exe 676
            C:\Windows\system32\lsm.exe 684
            C:\Windows\system32\svchost.exe 832
            C:\Windows\system32\nvvsvc.exe 876
            C:\Windows\system32\svchost.exe 904
            C:\Windows\System32\svchost.exe 940
            C:\Windows\system32\winlogon.exe 988
            C:\Windows\System32\svchost.exe 1036
            C:\Windows\System32\svchost.exe 1068
            C:\Windows\system32\svchost.exe 1080
            C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\STacSV.exe 1096
            C:\Windows\system32\svchost.exe 1380
            C:\Windows\system32\SLsvc.exe 1396
            C:\Windows\system32\svchost.exe 1420
            C:\Windows\system32\rundll32.exe 1492
            C:\Windows\system32\Hpservice.exe 1612
            C:\Windows\system32\svchost.exe 1692
            C:\Windows\system32\WLANExt.exe 1816
            C:\Windows\System32\spoolsv.exe 1888
            c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe 1920
            C:\Windows\system32\svchost.exe 416
            C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\aestsrv.exe 1660
            C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 2064
            C:\Program Files\Bonjour\mDNSResponder.exe 2080
            C:\Windows\system32\svchost.exe 2100
            C:\Program Files\Common Files\LightScribe\LSSrvc.exe 2144
            C:\Windows\system32\svchost.exe 2192
            C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe 2220
            C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe 2280
            C:\Windows\SMINST\BLService.exe 2380
            C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2444
            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2468
            C:\Windows\system32\svchost.exe 2556
            C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe 2660
            C:\Windows\System32\svchost.exe 2716
            C:\Windows\system32\taskeng.exe 2976
            C:\Windows\system32\Dwm.exe 3084
            C:\Windows\Explorer.EXE 3104
            C:\Windows\system32\taskeng.exe 3212
            C:\Windows\System32\mobsync.exe 3444
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3548
            C:\Program Files\HP\QuickPlay\QPService.exe 3568
            C:\Program Files\Windows Defender\MSASCui.exe 3644
            C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe 3692
            C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe 3752
            C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe 3760
            C:\Program Files\IDT\WDM\sttray.exe 3832
            C:\WINDOWS\System32\rundll32.exe 3860
            c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe 3876
            C:\Program Files\Windows Sidebar\sidebar.exe 3920
            C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 3968
            C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe 4028
            C:\WINDOWS\ehome\ehtray.exe 792
            C:\Windows\system32\wbem\wmiprvse.exe 3092
            C:\Program Files\Windows Media Player\wmpnscfg.exe 1700
            C:\Windows\ehome\ehmsas.exe 3532
            C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 3364
            C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE 3492
            c:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe 4652
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe 5024
            C:\Program Files\Mozilla Firefox\firefox.exe 5440
            C:\Program Files\iTunes\iTunes.exe 5672
            C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe 5896
            C:\Program Files\MessengerDiscovery 2\MessengerDiscovery 2.exe 4256
            C:\Windows\system32\conime.exe 6028
            C:\Program Files\iPod\bin\iPodService.exe 5796
            C:\Program Files\Windows Live\Contacts\wlcomm.exe 5448
            C:\Windows\servicing\TrustedInstaller.exe 5232
            C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe 5228
            C:\Program Files\VideoLAN\VLC\vlc.exe 3772
            C:\Windows\system32\wuauclt.exe 2608
            C:\Program Files\Internet Download Manager\IDMan.exe 1568
            C:\Program Files\Internet Download Manager\IEMonitor.exe 292
            C:\Users\coco\AppData\Local\Temp\Temp1_List_Killem.zip\List_Kill'em.scr 4080
            C:\Windows\system32\cmd.exe 5268
            C:\Windows\system32\wbem\wmiprvse.exe 6120
            C:\Users\coco\AppData\Local\Temp\23A7.tmp\pv.exe 5656

            ======================
            Keys "Run"
            ======================
            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            Sidebar REG_SZ C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
            LightScribe Control Panel REG_SZ C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
            ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
            WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe
            PC SpeedScan Pro REG_SZ C:\Program Files\Ascentive\PC SpeedScan Pro\PCSpeedScan.exe -m

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            SynTPEnh REG_SZ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            UCam_Menu REG_SZ "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
            QPService REG_SZ "C:\Program Files\HP\QuickPlay\QPService.exe"
            Windows Defender REG_EXPAND_SZ %ProgramFiles%\Windows Defender\MSASCui.exe -hide
            ccApp REG_SZ "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
            QlbCtrl.exe REG_SZ C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
            OnScreenDisplay REG_EXPAND_SZ C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
            hpWirelessAssistant REG_SZ C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
            AppleSyncNotifier REG_SZ C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
            QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
            PC SpeedScan Pro REG_SZ C:\Program Files\Ascentive\PC SpeedScan Pro\PCSpeedScan.exe -m
            SysTrayApp REG_EXPAND_SZ %ProgramFiles%\IDT\WDM\sttray.exe
            NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
            NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]

            =====================
            Other Keys
            =====================
            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
            ConsentPromptBehaviorAdmin REG_DWORD 2 (0x2)
            ConsentPromptBehaviorUser REG_DWORD 1 (0x1)
            EnableInstallerDetection REG_DWORD 1 (0x1)
            EnableLUA REG_DWORD 0 (0x0)
            EnableSecureUIAPaths REG_DWORD 1 (0x1)
            EnableVirtualization REG_DWORD 1 (0x1)
            PromptOnSecureDesktop REG_DWORD 1 (0x1)
            ValidateAdminCodeSignatures REG_DWORD 0 (0x0)
            dontdisplaylastusername REG_DWORD 0 (0x0)
            legalnoticecaption REG_SZ
            legalnoticetext REG_SZ
            scforceoption REG_DWORD 0 (0x0)
            shutdownwithoutlogon REG_DWORD 1 (0x1)
            undockwithoutlogon REG_DWORD 1 (0x1)
            FilterAdministratorToken REG_DWORD 0 (0x0)
            EnableUIADesktopToggle REG_DWORD 0 (0x0)

            ===============
            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

            ===============
            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
            BindDirectlyToPropertySetStorage REG_DWORD 0 (0x0)

            ===============
            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            AppInit_DLLS REG_SZ

            ===============

            ===============
            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

            ===============
            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

            ===============
            BHO :
            ======
            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}]
            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}]
            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{6D53EC84-6AAE-4787-AEEE-F4628F01010C}]
            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9}]
            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]

            ================
            Internet Explorer :
            ================
            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            Start Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            Start Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

            ========
            Services
            ========
            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

            Ndisuio : 0x3
            EapHost : 0x3
            Wlansvc : 0x2
            SharedAccess : 0x4
            windefend : 0x2
            wuauserv : 0x2
            wscsvc : 0x2

            =========

            =======
            Drive :
            =======

            D‚fragmenteur de disque Windows
            Copyright (c) 2006 Microsoft Corp.

            Rapport d'analyse pour le volume C:

            Taille du volume = 289 Go
            Espace libre = 186 Go
            tendue d'espace libre la plus grande = 118 Go
            Pourcentage de fragmentation des fichiers = 10 %

            Remarqueÿ: sur les volumes NTFS, les fragments de fichiers de plus de 64ÿMo ne sont pas inclus dans les statistiques de fragmentation.

            Il n'est pas n‚cessaire de d‚fragmenter ce volume.

            ==========
            Programs
            ==========

            Activation Assistant for the 2007 Microsoft Office suites
            Adobe
            AIM6
            AOL
            Apple Software Update
            Ascentive
            Bonjour
            Broadcom
            Common Files
            CyberLink
            desktop.ini
            EasyBits For Kids
            Fichiers communs
            Hewlett-Packard
            HP
            HP Games
            IDT
            InstallShield Installation Information
            Intel
            Internet Download Manager
            Internet Explorer
            iPod
            iTunes
            Java
            LimeWire
            Malwarebytes' Anti-Malware
            Messenger Plus! Live
            MessengerDiscovery 2
            Microsoft
            Microsoft Games
            Microsoft Office
            Microsoft Silverlight
            Microsoft SQL Server Compact Edition
            Microsoft Sync Framework
            Microsoft Works
            Microsoft.NET
            Movie Maker
            Mozilla Firefox
            MSBuild
            MSXML 4.0
            muvee Technologies
            Norton Internet Security
            NTFS Undelete
            Online Services
            Ontrack
            QuickTime
            Realtek
            Recuva
            Reference Assemblies
            Safari
            Skype
            Symantec
            Synaptics
            trend micro
            TuneUp Utilities 2010
            Uninstall Information
            VideoLAN
            Viewpoint
            Windows Calendar
            Windows Collaboration
            Windows Defender
            Windows Journal
            Windows Live
            Windows Live SkyDrive
            Windows Mail
            Windows Media Player
            Windows NT
            Windows Photo Gallery
            Windows Portable Devices
            Windows Sidebar

            ¤¤¤¤¤¤¤¤¤¤ Files/folders :

            C:\image.jpg
            C:\Windows\System32\404Fix.exe
            C:\Windows\System32\dumphive.exe
            C:\Windows\System32\IEDFix.exe
            C:\Windows\System32\Process.exe
            C:\Windows\System32\SrchSTS.exe
            C:\Windows\System32\SysRestore.dll
            C:\Windows\System32\tmp.reg
            C:\Windows\System32\VACFix.exe
            C:\Windows\System32\VCCLSID.exe
            C:\Windows\System32\WS2Fix.exe
            C:\Users\coco\LOCAL Settings\Temp\symlcsv1.exe

            ¤¤¤¤¤¤¤¤¤¤ Keys :

            HKCR\CLSID\{31f3cf6e-a71a-4daa-852b-39ac230940b4}
            HKCR\Interface\{4e980492-027b-47f1-a7ab-ab086dacbb9e}
            HKCR\Interface\{5ead8321-fcbb-4c3f-888c-ac373d366c3f}
            HKCR\TypeLib\{497dddb6-6eee-4561-9621-b77dc82c1f84}
            HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}

            =========
            Rootkits
            =========

            catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2009-12-11 16:56:42
            Windows 6.0.6002 Service Pack 2 NTFS

            scanning hidden processes ...

            scanning hidden services & system hive ...

            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\002186396158]
            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\002186396158]

            scanning hidden registry entries ...

            scanning hidden files ...

            scan completed successfully
            hidden processes: 0
            hidden services: 0
            hidden files: 0

            Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

            device: opened successfully
            user: MBR read successfully
            kernel: MBR read successfully
            user & kernel MBR OK

            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
            killem
            0
        5. Mode Suppression

          REDEMARRE EN MODE SANS ECHEC
          Redémarre l'ordinateur en tapotant la touche F8 plusieurs fois jusqu'à l'apparition d'un menu (blanc sur fond noir).
          Ne t'inquiète pas si les couleurs et les icônes ne sont pas comme d'habitude
          Dans ce menu, à l'aide des touches directionnelles, mettez en surbrillance la ligne Démarrer en mode sans échec.
          Choisir le système d'exploitation à démarrer.
          Choisir votre compte habituel pour vous loguer.
          A l'avertissement disant que l'ordinateur a démarré en mode sans échec, cliquer sur Continuer.
          Remarque: Sur certains ordinateurs, la touche F8 est inopérante. Utiliser dans ce cas la touche F5 ou F12(ordinateur US).
          /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
          Tuto:http://www.vista-xp.fr/forum/topic93.html
          Relance List&Kill'em (clic droit pour vista),
          mais cette fois-ci :
          choisis l'option 2 = Mode Destruction
          laisse travailler l'outil
          après les vérifications , un rapport va s'ouvrir.
          Ferme-le.
          Un deuxième rapport va s’ouvrir,
          colle son contenu dans ta réponse après avoir redémarré en mode normal
          0
          1. JAI FAIS COMME VOUS MAVEZ DIT. MAIS JAI PRIS LE 1ER RAPPORT ET JAI REDEMARRER EN MODE NORMAL... DEVRAIS-JE repassé en mode sans échec et refaire la mm opération? ou il ya un autre de prendre le 2eme rapport???
            0
        6. le premier rapport était pour le mode de recherche, il vaut mieux passer en mode sans echec pour le mode suppression ;-)
          0
          1. ok ok
            0
        7. ok, j'attends :-)
          0
          1. après avoir copier le 2eme rapport jai redemarrer en mode normale mais je retrouve pas le rapport que jai copier. est-il sur mon disque c?
            0
          2. je suis entrain de faire un téléchargement pas encore fini dnc jaten pour ne pas interrompre le téléchargement. ya pas moyen de fair la 2eme étape en mode normal????
            0
          3. Kill'em by g3n-h@ckm@n 1.1.5.0

            User : coco () # PC-DE-GUERIA
            Update on 11/12/2009 by g3n-h@ckm@n ::::: 12:00
            Start at: 21:44:39 | 11/12/2009
            Contact : g3n-h@ckm@n sur CCM

            Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz
            Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
            Internet Explorer 8.0.6001.18865
            Windows Firewall Status : Enabled
            AV : Norton Internet Security 15.5.0.23 [ Enabled | Updated ]
            FW : Norton Internet Security[ Enabled ]15.5.0.23

            C:\ -> Disque fixe local | 288,76 Go (186,73 Go free) | NTFS
            D:\ -> Disque fixe local | 9,33 Go (1,61 Go free) [HP_RECOVERY] | NTFS
            E:\ -> Disque CD-ROM

            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

            C:\Windows\System32\smss.exe 264
            C:\Windows\system32\csrss.exe 388
            C:\Windows\system32\csrss.exe 424
            C:\Windows\system32\wininit.exe 432
            C:\Windows\system32\winlogon.exe 476
            C:\Windows\system32\services.exe 496
            C:\Windows\system32\lsass.exe 520
            C:\Windows\system32\lsm.exe 528
            C:\Windows\system32\svchost.exe 664
            C:\Windows\system32\svchost.exe 720
            C:\Windows\System32\svchost.exe 756
            C:\Windows\System32\svchost.exe 844
            C:\Windows\system32\svchost.exe 868
            C:\Windows\system32\svchost.exe 936
            C:\Windows\Explorer.EXE 1136
            C:\Users\coco\AppData\Local\Temp\Temp3_List_Killem.zip\List_Kill'em.scr 1456
            C:\Windows\system32\cmd.exe 1480
            C:\Windows\system32\wbem\wmiprvse.exe 1692
            C:\Users\coco\AppData\Local\Temp\6F84.tmp\pv.exe 1760

            Detections :
            ==========

            ¤¤¤¤¤¤¤¤¤¤ Files/folders :

            ¤¤¤¤¤¤¤¤¤¤ Files/folders deleted :

            Quarantine :

            ==============
            host file OK !
            ==============

            ========
            Registry
            ========

            ============
            Disk Cleaned
            ============

            ================
            Prefetch cleaned :
            ================

            AgAppLaunch.db
            AgCx_S1_S-1-5-21-3011955051-4224950195-3203380976-1000.snp.db
            AgCx_S2_S-1-5-21-3011955051-4224950195-3203380976-1001.snp.db
            AgCx_S3_S-1-5-21-3011955051-4224950195-3203380976-1002.snp.db
            AgCx_S4_S-1-5-21-3011955051-4224950195-3203380976-1003.snp.db
            AgCx_SC1.db
            AgCx_SC1.db.trx
            AgCx_SC2.db
            AgCx_SC3_0FE01238.db
            AgCx_SC3_1DC321CD.db
            AgCx_SC3_CA827533.db
            AgGlFaultHistory.db
            AgGlFgAppHistory.db
            AgGlGlobalHistory.db
            AgGlUAD_P_S-1-5-21-3011955051-4224950195-3203380976-1000.db
            AgGlUAD_S-1-5-21-3011955051-4224950195-3203380976-1000.db
            AgRobust.db
            Layout.ini
            NTOSBOOT-B00DFAAD.pf
            PfSvPerfStats.bin
            ReadyBoot

            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
            0
          4. @coco225Que dois-faire ensuite?
            0
          5. il est toujours lent mais moins qu'avant je trouve. et voici le rapport avec list_killem

            Kill'em by g3n-h@ckm@n 1.1.5.0

            User : coco () # PC-DE-GUERIA
            Update on 11/12/2009 by g3n-h@ckm@n ::::: 12:00
            Start at: 21:44:39 | 11/12/2009
            Contact : g3n-h@ckm@n sur CCM

            Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz
            Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
            Internet Explorer 8.0.6001.18865
            Windows Firewall Status : Enabled
            AV : Norton Internet Security 15.5.0.23 [ Enabled | Updated ]
            FW : Norton Internet Security[ Enabled ]15.5.0.23

            C:\ -> Disque fixe local | 288,76 Go (186,73 Go free) | NTFS
            D:\ -> Disque fixe local | 9,33 Go (1,61 Go free) [HP_RECOVERY] | NTFS
            E:\ -> Disque CD-ROM

            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

            C:\Windows\System32\smss.exe 264
            C:\Windows\system32\csrss.exe 388
            C:\Windows\system32\csrss.exe 424
            C:\Windows\system32\wininit.exe 432
            C:\Windows\system32\winlogon.exe 476
            C:\Windows\system32\services.exe 496
            C:\Windows\system32\lsass.exe 520
            C:\Windows\system32\lsm.exe 528
            C:\Windows\system32\svchost.exe 664
            C:\Windows\system32\svchost.exe 720
            C:\Windows\System32\svchost.exe 756
            C:\Windows\System32\svchost.exe 844
            C:\Windows\system32\svchost.exe 868
            C:\Windows\system32\svchost.exe 936
            C:\Windows\Explorer.EXE 1136
            C:\Users\coco\AppData\Local\Temp\Temp3_List_Killem.zip\List_Kill'em.scr 1456
            C:\Windows\system32\cmd.exe 1480
            C:\Windows\system32\wbem\wmiprvse.exe 1692
            C:\Users\coco\AppData\Local\Temp\6F84.tmp\pv.exe 1760

            Detections :
            ==========

            ¤¤¤¤¤¤¤¤¤¤ Files/folders :

            ¤¤¤¤¤¤¤¤¤¤ Files/folders deleted :

            Quarantine :

            ==============
            host file OK !
            ==============

            ========
            Registry
            ========

            ============
            Disk Cleaned
            ============

            ================
            Prefetch cleaned :
            ================

            AgAppLaunch.db
            AgCx_S1_S-1-5-21-3011955051-4224950195-3203380976-1000.snp.db
            AgCx_S2_S-1-5-21-3011955051-4224950195-3203380976-1001.snp.db
            AgCx_S3_S-1-5-21-3011955051-4224950195-3203380976-1002.snp.db
            AgCx_S4_S-1-5-21-3011955051-4224950195-3203380976-1003.snp.db
            AgCx_SC1.db
            AgCx_SC1.db.trx
            AgCx_SC2.db
            AgCx_SC3_0FE01238.db
            AgCx_SC3_1DC321CD.db
            AgCx_SC3_CA827533.db
            AgGlFaultHistory.db
            AgGlFgAppHistory.db
            AgGlGlobalHistory.db
            AgGlUAD_P_S-1-5-21-3011955051-4224950195-3203380976-1000.db
            AgGlUAD_S-1-5-21-3011955051-4224950195-3203380976-1000.db
            AgRobust.db
            Layout.ini
            NTOSBOOT-B00DFAAD.pf
            PfSvPerfStats.bin
            ReadyBoot

            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
            0
        • 1
        • 2