Virus msn

Bonjour,
j'ai chopé un virus par msn, es ce que quelqu'un pourrait m'aider à l'enlever svp?
Dés que je me connecte à msn, des conversations s'ouvrent automatiquement en envoyant un lien vers une page vérolée.
Merci d'avance!

P.S: J'avais posté il y à quelques minutes, mais, le sujet ayant disparu suite à une mauvais manip' de ma par... :S
Configuration: Windows XP

8 réponses

  1. Contributeur sécurité
    Bonjour, fait ceci :

    >Telecharge malwarebytes ici :

    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
    . enregistres le sur le bureau
    /!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Une fois la mise à jour terminé
    . rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . rends toi dans l'onglet rapport/log
    . tu cliques dessus pour l'afficher une fois affiché
    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . tu cliques droit dans le cadre de la reponse et coller

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    1
    1. ok, merci, je fait ca tout de suite!
      0
      1. Voila le rapport:
        Malwarebytes' Anti-Malware 1.42
        Version de la base de données: 3347
        Windows 5.1.2600 Service Pack 3, v.5657
        Internet Explorer 7.0.5730.13

        12/12/2009 12:52:00
        mbam-log-2009-12-12 (12-52-00).txt

        Type de recherche: Examen complet (C:\|I:\|)
        Eléments examinés: 278099
        Temps écoulé: 1 hour(s), 56 minute(s), 39 second(s)

        Processus mémoire infecté(s): 1
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 1
        Valeur(s) du Registre infectée(s): 3
        Elément(s) de données du Registre infecté(s): 3
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 7

        Processus mémoire infecté(s):
        C:\WINDOWS\rndll.exe (Backdoor-Bot) -> Failed to unload process.

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

        Valeur(s) du Registre infectée(s):
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\atohtgab (Adware.Navipromo.H) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\firevall administrating (Backdoor-Bot) -> Quarantined and deleted successfully.

        Elément(s) de données du Registre infecté(s):
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.gllob.com) Good: (http://www.Google.com) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        C:\Documents and Settings\Antonin\Local Settings\Application Data\atohtgab_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
        C:\Documents and Settings\Antonin\Local Settings\Application Data\atohtgab_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
        C:\Documents and Settings\Antonin\Local Settings\Application Data\atohtgab.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
        C:\Documents and Settings\Antonin\Local Settings\Application Data\atohtgab.exe (Adware.Navipromo.H) -> Quarantined and deleted successfully.
        C:\Documents and Settings\Administrateur\Bureau\Microsoft Office\OFFICE11\MULTIQ.DLL (Trojan.Dropper) -> Quarantined and deleted successfully.
        I:\exe\Games-Attack_setup.exe (Adware.NaviPromo) -> Quarantined and deleted successfully.
        C:\WINDOWS\rndll.exe (Backdoor-Bot) -> Delete on reboot.
        0
        1. Contributeur sécurité
          Fait ceci :

          >Telecharge RSIT ici et enregistre-le sur ton bureau :

          http://images.malwareremoval.com/random/RSIT.exe

          >Double-clique sur RSIT.exe qui se trouve sur le bureau

          >Le programme se lance, choisi "1month" et clique sur "continue"

          >Laisse faire l'outil et poste le rapport qui s'affiche.
          0
          1. Contributeur sécurité
            bonjour flo 91

            C:\WINDOWS\rndll.exe (Backdoor-Bot) -> Delete on reboot.

            redemarrer le pc

            amicalement
            0
            1. Contributeur sécurité
              Bonjour moment de grace

              merci de l'avoir vu ;)

              Hansol 91 :

              Tu me fait RSIT et tu redemarrera ton pc ensuite, pour que malwarebytes supprime l'élément infectieux restant dans la quarantaine.
              0
              1. voila le rapport:
                info.txt logfile of random's system information tool 1.06 2009-12-12 18:29:56

                ======Uninstall list======

                -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                7-Zip 4.60 beta-->"C:\Program Files\7-Zip\Uninstall.exe"
                Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                Adobe Reader 9.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A92000000001}
                Advanced SystemCare 3-->"C:\Program Files\IObit\Advanced SystemCare 3\unins000.exe"
                Alexandra Ledermann - La colline aux chevaux sauvages-->"C:\Program Files\InstallShield Installation Information\{F715F7A4-67BA-11DD-93EF-B74D56D89593}\setup.exe" -runfromtemp -l0x040c -removeonly
                Alexandra Ledermann le Haras de la vallée-->"C:\Program Files\InstallShield Installation Information\{E6D02BE6-55F6-44B8-8135-DB9857C02992}\setup.exe" -runfromtemp -l0x040c -removeonly
                AMD Processor Driver-->C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe -runfromtemp -l0x040c -removeonly
                Apple Application Support-->MsiExec.exe /I{3FA365DF-2D68-45ED-8F83-8C8A33E65143}
                Apple Mobile Device Support-->MsiExec.exe /I{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}
                Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                ATI - Software Uninstall Utility-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
                ATI Catalyst Control Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x0
                ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
                Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
                Audio Comparer-->"C:\Program Files\AudioComparer\unins000.exe"
                AV Voice Changer Software DIAMOND 6.0-->C:\PROGRA~1\AVVCS6~1.0D~\UNWISE.EXE C:\PROGRA~1\AVVCS6~1.0D~\INSTALL.LOG
                AVG 8.5-->C:\Program Files\AVG\AVG8\setup.exe /UNINSTALL
                Battlefield 2(TM)-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{04858915-9F49-4B2A-AED4-DC49A7DE6A7B}\setup.exe" -l0x40c -removeonly
                Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
                Catalyst Control Center - Branding-->MsiExec.exe /I{D3B1C799-CB73-42DE-BA0F-2344793A095C}
                CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                Clean Virus MSN-->"C:\Program Files\AxBx\Clean Virus MSN\unins000.exe"
                C-Media 3D Audio-->C:\WINDOWS\CMIUnInstall.exe
                Counter-Strike(TM)-->MsiExec.exe /I{DF5A03CC-D5AA-43D8-B948-D9903F2AF94A}
                Démineur v1.5.1-->C:\ZMSoft\Démineur\Uninstal.exe
                DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                DivX Content Uploader-->C:\Program Files\DivX\DivXContentUploaderUninstall.exe /CUPLOADER
                DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                DivX Plus DirectShow Filters-->C:\Program Files\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
                DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                EVEREST Home Edition v2.20-->"C:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
                EVEREST Ultimate Edition v5.02-->"C:\Program Files\Lavalys\EVEREST Ultimate Edition\unins000.exe"
                Favorit-->"c:\documents and settings\antonin\local settings\application data\atohtgab.exe" -uninstall
                Fraps-->"C:\Fraps\uninstall.exe"
                GameSpy Arcade-->C:\PROGRA~1\GAMESP~1\UNWISE.EXE C:\PROGRA~1\GAMESP~1\INSTALL.LOG
                GameSpy Software-->C:\PROGRA~1\GAMESP~1\UNWISE.EXE C:\PROGRA~1\GAMESP~1\INSTALL.LOG
                Garena-->C:\Program Files\Garena\uninst.exe
                Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_9DE96A29E721D90A.exe" /uninstall
                Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
                HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                HP Wireless Comfort Mouse-->C:\Program Files\InstallShield Installation Information\{6C65938D-9456-4D9A-B117-04391A3FA379}\setup.exe -runfromtemp -l0x040c -removeonly
                Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                iTunes-->MsiExec.exe /I{DA34FE93-5DC5-48E0-ACC8-A5389E05BB51}
                Java(TM) 6 Update 10-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
                Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
                La Bataille pour la Terre du Milieu™ II-->C:\Program Files\Electronic Arts\La Bataille pour la Terre du Milieu II\EAUninstall.exe
                Labtec Keyboard/Desktop Software 6.0-->"C:\Program Files\Labtec\Desktop\6.0\unins000.exe"
                Left 4 Dead-->"C:\Program Files\Steam\steam.exe" steam://uninstall/500
                Lexmark 2500 Series-->C:\Program Files\Lexmark 2500 Series\Install\x86\Uninst.exe
                Lexmark Barre d'outils-->regsvr32.exe /s /u "C:\Program Files\Lexmark Toolbar\toolband.dll"
                LimeWire 5.3.6-->"C:\Program Files\LimeWire\uninstall.exe"
                Logiciel QuickCam de Logitech-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C43048A9-742C-4DAD-90D2-E3B53C9DB825}\setup.exe" -l0x40c
                Ma-Config.com-->MsiExec.exe /X{425FFD94-36BD-4933-881B-FE0B9DADF2B7}
                Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                Medal of Honor Débarquement allié(tm) En Formation-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7914BE1E-F186-4790-B8F4-9F63C52A41C1}\Setup.exe" -l0x40c
                Medal of Honor Débarquement Allié(tm) l'Offensive-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{823A68CC-3049-4A6B-8F63-7DC85E4BB1C9}\Setup.exe" -l0x40c
                Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
                Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
                Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
                Microsoft Search Enhancement Pack-->MsiExec.exe /I{9C9CEB9D-53FD-49A7-85D2-FE674F72F24E}
                Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
                Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                Microsoft Windows Media Video 9 VCM-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmv9vcm.inf, Uninstall
                Mission Equitation-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7DA98964-804D-4DCF-AD6A-DE9D9EF3A825}\setup.exe" -l0x40c -removeonly
                Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                Mozilla Firefox (3.5.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                NVIDIA Display Control Panel-->C:\Program Files\NVIDIA Corporation\Uninstall\nvuninst.exe DisplayControlPanel
                NVIDIA Drivers-->C:\Program Files\NVIDIA Corporation\Uninstall\nvuninst.exe UninstallGUI
                NVIDIA nView Desktop Manager-->C:\Program Files\NVIDIA Corporation\nView\nViewSetup.exe -uninstall
                NvMixer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D7A6C517-11F2-419F-B5BB-27772B939698}\Setup.exe" -uninstall
                Orange - Logiciels Internet-->C:\Program Files\Orange\installation\core\Installgui.exe -u
                Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                Programme de gestion Camera de Logitech®-->"C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
                PunkBuster Services-->C:\WINDOWS\system32\pbsvc.exe -u
                Quake Live Mozilla Plugin-->MsiExec.exe /I{D9B3B577-26BD-4CB2-9072-8029AE097AFE}
                QuickTime-->MsiExec.exe /I{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}
                Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c -removeonly
                Rise Of Legends-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{CADDE354-C78C-46CB-A006-E2B178EFC271}
                Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                Sitecom USB VoiceCam VP-002-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CCD6C1F4-763C-47A9-A597-40E30045EEEC}\setup.exe" -l0x9
                Skype web features-->MsiExec.exe /I{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}
                Skype™ 4.1-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
                Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
                Taskix-->"C:\Program Files\Taskix\Désinstaller.exe"
                TeamSpeak 2 RC2-->F:\Teamspeak2_RC2\unins000.exe
                Trust WB-3100P Portable Webcam-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EADAA6F7-991F-4CE9-B5CE-FCF3D81F7C7D}\Setup.exe" -l0x9
                Unlocker 1.8.7-->C:\Program Files\Unlocker\uninst.exe
                VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
                VirusKeeper 2010 Pro Evaluation-->"C:\Program Files\AxBx\VirusKeeper 2010 Pro Evaluation\unins000.exe"
                VLC media player 1.0.0-rc3-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                Winamp Toolbar-->"C:\Program Files\Winamp Toolbar\uninstall.exe"
                Winamp-->"C:\Program Files\Winamp\UninstWA.exe"
                Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
                Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
                Windows Trust Anti-Pub-->"C:\WINDOWS\System32\Drivers\Etc\UnHosts.exe"
                Windows Trust Core Codecs-->"C:\WINDOWS\System32\UnWTCC.exe"
                Windows Trust Installer-->"C:\Program Files\WTInstaller\Désinstaller.exe"
                WinRAR-->"C:\Program Files\WinRAR\uninstall.exe"
                WinRoll-->"C:\Program Files\WinRoll\Désinstaller.exe"
                XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
                Xvid 1.2.2 final uninstall-->"C:\Program Files\Xvid\unins000.exe"

                ======Hosts File======

                127.0.0.1 localhost
                127.0.0.1 mpa.one.microsoft.com
                127.0.0.1 rad.msn.com
                127.0.0.1 rad.live.com
                127.0.0.1 ads1.msn.com
                127.0.0.1 adfarm.mediaplex.com
                127.0.0.1 101com.com
                127.0.0.1 101order.com
                127.0.0.1 103bees.com
                127.0.0.1 1100i.com

                Securitycenter WMI appears to be broken

                ======System event log======

                Computer Name: WINDOWS-346E17A
                Event Code: 26
                Message: Application popup : Windows - Pas de disque : Exception Processing Message c0000013 Parameters 75afbf7c 4 75afbf7c 75afbf7c

                Record Number: 20102
                Source Name: Application Popup
                Time Written: 20091205151356.000000+060
                Event Type: Informations
                User:

                Computer Name: WINDOWS-346E17A
                Event Code: 26
                Message: Application popup : Windows - Pas de disque : Exception Processing Message c0000013 Parameters 75afbf7c 4 75afbf7c 75afbf7c

                Record Number: 20101
                Source Name: Application Popup
                Time Written: 20091205151356.000000+060
                Event Type: Informations
                User:

                Computer Name: WINDOWS-346E17A
                Event Code: 26
                Message: Application popup : Windows - Pas de disque : Exception Processing Message c0000013 Parameters 75afbf7c 4 75afbf7c 75afbf7c

                Record Number: 20100
                Source Name: Application Popup
                Time Written: 20091205151356.000000+060
                Event Type: Informations
                User:

                Computer Name: WINDOWS-346E17A
                Event Code: 26
                Message: Application popup : Windows - Pas de disque : Exception Processing Message c0000013 Parameters 75afbf7c 4 75afbf7c 75afbf7c

                Record Number: 20099
                Source Name: Application Popup
                Time Written: 20091205151355.000000+060
                Event Type: Informations
                User:

                Computer Name: WINDOWS-346E17A
                Event Code: 26
                Message: Application popup : Windows - Pas de disque : Exception Processing Message c0000013 Parameters 75afbf7c 4 75afbf7c 75afbf7c

                Record Number: 20098
                Source Name: Application Popup
                Time Written: 20091205151355.000000+060
                Event Type: Informations
                User:

                =====Application event log=====

                Computer Name: WINDOWS-346E17A
                Event Code: 11601
                Message: Produit : iTunes -- Disque saturé : Espace disque insuffisant : volume : F: ; espace requis : 109 569 Ko ; espace disponible : 0 Ko. Libérez de l'espace sur le disque, puis réessayez.

                Record Number: 8776
                Source Name: MsiInstaller
                Time Written: 20091115191959.000000+060
                Event Type: erreur
                User: WINDOWS-346E17A\Antonin

                Computer Name: WINDOWS-346E17A
                Event Code: 11601
                Message: Produit : iTunes -- Disque saturé : Espace disque insuffisant : volume : F: ; espace requis : 109 569 Ko ; espace disponible : 0 Ko. Libérez de l'espace sur le disque, puis réessayez.

                Record Number: 8775
                Source Name: MsiInstaller
                Time Written: 20091115191959.000000+060
                Event Type: erreur
                User: WINDOWS-346E17A\Antonin

                Computer Name: WINDOWS-346E17A
                Event Code: 11601
                Message: Produit : iTunes -- Disque saturé : Espace disque insuffisant : volume : F: ; espace requis : 109 569 Ko ; espace disponible : 0 Ko. Libérez de l'espace sur le disque, puis réessayez.

                Record Number: 8774
                Source Name: MsiInstaller
                Time Written: 20091115191959.000000+060
                Event Type: erreur
                User: WINDOWS-346E17A\Antonin

                Computer Name: WINDOWS-346E17A
                Event Code: 11601
                Message: Produit : iTunes -- Disque saturé : Espace disque insuffisant : volume : F: ; espace requis : 109 569 Ko ; espace disponible : 0 Ko. Libérez de l'espace sur le disque, puis réessayez.

                Record Number: 8773
                Source Name: MsiInstaller
                Time Written: 20091115191959.000000+060
                Event Type: erreur
                User: WINDOWS-346E17A\Antonin

                Computer Name: WINDOWS-346E17A
                Event Code: 11601
                Message: Produit : iTunes -- Disque saturé : Espace disque insuffisant : volume : F: ; espace requis : 109 569 Ko ; espace disponible : 0 Ko. Libérez de l'espace sur le disque, puis réessayez.

                Record Number: 8772
                Source Name: MsiInstaller
                Time Written: 20091115191959.000000+060
                Event Type: erreur
                User: WINDOWS-346E17A\Antonin

                ======Environment variables======

                "ComSpec"=%SystemRoot%\system32\cmd.exe
                "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\Fichiers communs\DivX Shared\;C:\Program Files\QuickTime\QTSystem\
                "windir"=%SystemRoot%
                "FP_NO_HOST_CHECK"=NO
                "OS"=Windows_NT
                "PROCESSOR_ARCHITECTURE"=x86
                "PROCESSOR_LEVEL"=15
                "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 47 Stepping 2, AuthenticAMD
                "PROCESSOR_REVISION"=2f02
                "NUMBER_OF_PROCESSORS"=1
                "SysDir"=C:\WINDOWS\system32
                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                "TEMP"=%SystemRoot%\TEMP
                "TMP"=%SystemRoot%\TEMP
                "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
                "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

                -----------------EOF-----------------

                je reboot le pc.
                0
                1. Contributeur sécurité
                  Le rapport n'est pas complet, tu dois voir apparaitre un rapport log.txt et un rapport info.txt, tu postes les 2.
                  0