Virus: TrojanDownloader: Win32/Renos.JM

Résolu
Bonjour,
depuis hier, je reçois une fenetre de message d'alerte m'informant de la présence sur mon pc du virus: TrojanDownloader: Win32/Renos.JM. comment faire pour nettoyer mon pc?
Configuration: Windows Vista Internet Explorer 8.0

28 réponses

Résumé de la discussion

Une alerte antivirus signale la présence de TrojanDownloader: Win32/Renos.JM sur un PC Windows Vista avec Internet Explorer 8, et elle suscite des questionnements sur les actions à mener. Des conseils variés proposent des solutions allant de l'évitement manual des fichiers infectés via un fichier batch à l'utilisation d'outils dédiés comme UsbFix, accompagnés de rapports détaillés. Plusieurs utilisateurs partagent des rapports système et des listes de processus, fichiers et clés du registre modifiés, et certains avertissent des risques d'arrêter des composants essentiels si mal manipulés. En cas d'outils manuels, la vigilance reste nécessaire, car il s'agit d'infections qui peuvent reconfigurer des paramètres réseau et des éléments d'auto-protection, nécessitant une vérification approfondie.

Bobot (l’IA à votre service)
  1. si tu ouvre ton anti virus il peut te montrer l'emplacement du fichier , ouvre ton bloc note et ecrit :

    @echo off
    del /Q/S C:\(la route du fichier ex c:\Users\Public...)
    cls

    ensuite tu enregistre le fichier en : nom_du_fichier.bat
    forcement en .bat sinon ca marche pas !!! ensuite tu clique sur ce nouveau fichier et t debarrassé du virus mm si c un peu compliquer !!!
    0
    1. je le fais tt de suite et je te répond. Merci
      0
      1. il faut que tu trouve le bon chemin du fichier sinon ca pas bon
        0
        1. Je crois qu'il est dans system32 dans LA RACINE WINDOWS , tu l'ouvre et regarde en commencant par le bas , si u reconnais le nom de l'application suppr le !!! bonne chance
          0
          1. j'ai lancé l'analyse sur mon anti-virus, mais il n'a pas encore fini et ont plus les signatures sont dépacées. je vais donc chercher directement là où tu m'as dit de voir mais après que dois-je faire au juste? car je suis une bleu en informatique et je ne sais pas quoi faire au juste de ce que tu m'as envoyé au début. merci de m'aider
            0
        2. j'ai ouvert le dossier et dedans j'ai pas pu reconnaitre ce fichier. comment je fais ?
          0
          1. Bonsoir

            • Télécharge USBFIX http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe­

            (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir

            • Double clic sur le raccourci UsbFix présent sur ton bureau .

            • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

            • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

            • Laisse travailler l'outil.

            • Ensuite post le rapport UsbFix.txt qui apparaitra.

            • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

            ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

            • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

            a+

            -
            Si c'est ton seul problème ..°!°... sois heureux °!².....
            0
            1. Bonsoir,

              mes ports usb ne fonctionnent plus? comment je fais alors?
              0
            2. je crois que je peux faire quand-même la même chose non?
              0
            3. l'outil est en train de travailler . j'attends qu'il termine pour poster le rapport
              0
          2. l'analyse de mon anti-virus ne me sort pas l'emplacement de ce fichier. comment je peux savoir comment il s'appelle? est ce que la date de modification du fichier peut etre une indication?
            0
            1. Télécharge RSIT (de random/random) sur le bureau :

              - Double clique sur RSIT.exe qui est sur le bureau
              - Clique sur "Continue" dans la fenêtre
              - RSIT téléchargera HijackThis si il n’est pas présent où détecté, alors il faudra accepter la licence
              - Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l’analyse .

              Les rapports sont dans le dossier ici C:\rsit
              a+
              0
              1. j'attends que le premier outil termine son boulot, il est à la phase du crack
                0
              2. voilà le rapport que j'ai reçu en utilisant l'outil UsbFix:

                ############################## | UsbFix V6.065 |

                User : Nabila (Administrateurs) # PC-DE-NABILA
                Update on 18/12/2009 by Chiquitine29, C_XX & Chimay8
                Start at: 19:48:16 | 19/12/2009
                Website : http://pagesperso-orange.fr/NosTools/index.html
                Contact : FindyKill.Contact@gmail.com

                Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz
                Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
                Internet Explorer 8.0.6001.18865
                Windows Firewall Status : Enabled
                AV : Kaspersky Anti-Virus 6.0.3.837 [ Enabled | (!) Outdated ]
                FW : Kaspersky Anti-Virus[ Enabled ]6.0.3.837

                C:\ -> Disque fixe local # 223,55 Go (136,14 Go free) # NTFS
                D:\ -> Disque fixe local # 9,33 Go (1,68 Go free) [HP_RECOVERY] # NTFS
                E:\ -> Disque CD-ROM

                ############################## | Processus actifs |

                C:\Windows\System32\smss.exe 476
                C:\Windows\system32\csrss.exe 584
                C:\Windows\system32\wininit.exe 632
                C:\Windows\system32\csrss.exe 648
                C:\Windows\system32\services.exe 680
                C:\Windows\system32\lsass.exe 692
                C:\Windows\system32\lsm.exe 700
                C:\Windows\system32\winlogon.exe 820
                C:\Windows\system32\svchost.exe 892
                C:\Windows\system32\nvvsvc.exe 936
                C:\Windows\system32\svchost.exe 964
                C:\Windows\System32\svchost.exe 1016
                C:\Windows\System32\svchost.exe 1056
                C:\Windows\System32\svchost.exe 1080
                C:\Windows\system32\svchost.exe 1092
                C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\STacSV.exe 1120
                C:\Windows\system32\svchost.exe 1408
                C:\Windows\system32\SLsvc.exe 1432
                C:\Windows\system32\svchost.exe 1484
                C:\Windows\system32\rundll32.exe 1532
                C:\Windows\system32\Hpservice.exe 1588
                C:\Windows\system32\vfsFPService.exe 1664
                C:\Windows\system32\svchost.exe 1712
                C:\Windows\system32\WLANExt.exe 1848
                C:\Windows\system32\taskeng.exe 1988
                C:\Windows\System32\spoolsv.exe 328
                C:\Program Files\DigitalPersona\Bin\DpHostW.exe 352
                C:\Windows\system32\svchost.exe 532
                C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\aestsrv.exe 1500
                C:\Windows\system32\agrsmsvc.exe 1968
                C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe 852
                C:\Program Files\Bonjour\mDNSResponder.exe 1552
                C:\Windows\system32\svchost.exe 1316
                C:\Program Files\Common Files\LightScribe\LSSrvc.exe 860
                C:\Program Files\Maxtor\Sync\SyncServices.exe 2052
                C:\Windows\system32\svchost.exe 2160
                C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe 2172
                C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe 2220
                C:\Windows\SMINST\BLService.exe 2280
                C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2316
                C:\Windows\system32\svchost.exe 2340
                C:\Windows\System32\svchost.exe 2376
                C:\Windows\system32\SearchIndexer.exe 2424
                C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe 2952
                c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe 3236
                C:\Program Files\DigitalPersona\Bin\DpAgent.exe 3536
                C:\Windows\system32\taskeng.exe 3660
                C:\Windows\system32\Dwm.exe 2636
                C:\Windows\Explorer.EXE 1444
                C:\Windows\System32\rundll32.exe 3104
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 4092
                C:\Program Files\IDT\WDM\sttray.exe 3740
                C:\Program Files\HP\QuickPlay\QPService.exe 3556
                C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe 2612
                C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe 3564
                C:\Program Files\HP\HP Software Update\hpwuSchd2.exe 3704
                C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe 3800
                C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe 3680
                C:\Program Files\Maxtor\OneTouch Status\MaxMenuMgr.exe 3340
                C:\Program Files\Nitro PDF\Professional\NitroPDFPrinterMonitor.exe 2600
                C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe 2676
                C:\Windows\Samsung\PanelMgr\SSMMgr.exe 3936
                C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe 2488
                C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe 576
                C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe 2576
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe 1220
                C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe 4060
                C:\Program Files\WIBUKEY\Server\WkSvMgr.exe 3124
                C:\Users\Nabila\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe 3884
                C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE 4040
                C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe 4100
                C:\Windows\ehome\ehtray.exe 4116
                C:\Program Files\Windows Defender\MSASCui.exe 4124
                C:\Windows\ehome\ehmsas.exe 4168
                C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe 4176
                C:\Program Files\Windows Sidebar\sidebar.exe 4184
                C:\Program Files\Windows Media Player\wmpnscfg.exe 4192
                C:\Windows\system32\wbem\unsecapp.exe 4316
                C:\Windows\system32\wbem\wmiprvse.exe 4388
                C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 4600
                C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE 5060
                C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe 5272
                C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe 5516
                C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe 5700
                C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe 5864
                C:\Program Files\Windows Media Player\wmpnetwk.exe 6032
                C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 6104
                C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe 5648
                C:\ProgramData\Macrovision\FLEXnet Connect\6\agent.exe 3420
                C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe 5048
                C:\Program Files\Microsoft Office\Office12\EXCEL.EXE 7472
                C:\Program Files\Orbitdownloader\orbitdm.exe 7084
                C:\Program Files\Orbitdownloader\orbitnet.exe 5248
                C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrobat.exe 6284
                C:\Program Files\SGPSA\ie3sh.exe 7040
                C:\Windows\system32\conime.exe 1172
                C:\Program Files\Internet Explorer\iexplore.exe 6724
                C:\Program Files\Internet Explorer\iexplore.exe 2512
                C:\Windows\system32\rundll32.exe 6160
                C:\Windows\system32\wuauclt.exe 7820
                C:\Windows\system32\vssvc.exe 5872
                C:\Windows\System32\svchost.exe 4156
                C:\Windows\system32\ctfmon.exe 3132
                C:\Program Files\Internet Explorer\iexplore.exe 6100
                C:\Program Files\Internet Explorer\iexplore.exe 4708
                C:\Program Files\Internet Explorer\iexplore.exe 7148
                C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe 5760
                C:\Windows\System32\notepad.exe 8112
                C:\Program Files\Internet Explorer\iexplore.exe 4808
                C:\Windows\system32\taskeng.exe 4804
                C:\Windows\msa.exe 6704
                C:\Users\Nabila\AppData\Local\Temp\c.exe 3396
                C:\Windows\explorer.exe 3336
                C:\Windows\system32\wbem\wmiprvse.exe 6748

                ################## | Fichiers # Dossiers infectieux |

                C:\Windows\msa.exe
                C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
                C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job
                C:\Windows\System32\sshnas.dll
                C:\Users\Nabila\AppData\Local\Temp\a.dat
                C:\Users\Nabila\AppData\Local\Temp\a.exe
                C:\Users\Nabila\AppData\Local\Temp\b.exe
                C:\Users\Nabila\AppData\Local\Temp\c.exe

                ################## | Registre # Clés infectieuses |

                [HKCU\SOFTWARE\XML]
                [HKCU\SOFTWARE\ZagrebLand]
                [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ZagrebLand"
                [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
                [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoClose"

                ################## | Registre # Mountpoints2 |

                HKCU\..\..\Explorer\MountPoints2\{02470469-f05d-11dd-9b1a-001eece8136b}
                shell\AutoRun\command =F:\Launch.exe

                HKCU\..\..\Explorer\MountPoints2\{055c5061-120d-11de-bdce-002186c048c3}
                shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL log.exe
                shell\Ouvrir\command =log.exe

                HKCU\..\..\Explorer\MountPoints2\{24340eb1-710f-11de-a8c4-001eece8136b}
                shell\AutoRun\command =F:\AutoRun.exe

                HKCU\..\..\Explorer\MountPoints2\{2434130f-710f-11de-a8c4-001eece8136b}
                shell\AutoRun\command =F:\AutoRun.exe

                HKCU\..\..\Explorer\MountPoints2\{243427f0-710f-11de-a8c4-001eece8136b}
                shell\AutoRun\command =F:\AutoRun.exe

                HKCU\..\..\Explorer\MountPoints2\{7b1aa21a-6ca2-11de-8ba1-001eece8136b}
                shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\ml_rhinatiol.pdf

                HKCU\..\..\Explorer\MountPoints2\{9dfb710c-2370-11de-9a5c-001eece8136b}
                shell\AutoRun\command =3.cmd
                shell\open\Command =3.cmd

                HKCU\..\..\Explorer\MountPoints2\{b00a21de-fb2e-11dd-8745-002186c048c3}
                shell\AutoRun\command =0c2q.com
                shell\open\Command =0c2q.com

                HKCU\..\..\Explorer\MountPoints2\{b97a3738-e619-11dd-8bca-001eece8136b}
                shell\AutoRun\command =G:\x2tpc.cmd
                shell\open\Command =G:\x2tpc.cmd

                HKCU\..\..\Explorer\MountPoints2\{e014bb1f-0a36-11de-8254-002186c048c3}
                shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\log.exe
                shell\Ouvrir\command =G:\log.exe

                HKCU\..\..\Explorer\MountPoints2\{e8e5876f-1a11-11de-b749-001eece8136b}
                shell\AutoRun\command =F:\.Autorun\835694854683549385398626893468946\Autorun.exe
                shell\open\command =F:\.Autorun\835694854683549385398626893468946\Autorun.exe

                ################## | Cracks / Keygens / Serials |

                "C:\Users\Nabila\Desktop\A Cad 2008\Crack\AutoCAD-2008-keygen.exe"
                03/03/2007 20:58 |Size 94208 |Crc32 af715fab |Md5 e7f388a4a8ed4e013d2510e7ca3bac5a

                "C:\Users\Nabila\Desktop\A Cad 2008\Crack\Kiss_CAD08.exe"
                03/03/2007 20:58 |Size 94208 |Crc32 af715fab |Md5 e7f388a4a8ed4e013d2510e7ca3bac5a

                ################## | ! Fin du rapport # UsbFix V6.065 ! |
                0
              3. voilà le rapport info.txt:

                info.txt logfile of random's system information tool 1.06 2009-12-19 20:43:04

                ======Uninstall list======

                -->"C:\Program Files\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
                -->"C:\Program Files\HP Games\Blasterball 3\Uninstall.exe"
                -->"C:\Program Files\HP Games\Bricks of Egypt\Uninstall.exe"
                -->"C:\Program Files\HP Games\Chuzzle Deluxe\Uninstall.exe"
                -->"C:\Program Files\HP Games\Crystal Maze\Uninstall.exe"
                -->"C:\Program Files\HP Games\Digby's Donuts\Uninstall.exe"
                -->"C:\Program Files\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
                -->"C:\Program Files\HP Games\Diner Dash\Uninstall.exe"
                -->"C:\Program Files\HP Games\FATE\Uninstall.exe"
                -->"C:\Program Files\HP Games\Fish Tycoon\Uninstall.exe"
                -->"C:\Program Files\HP Games\Gem Shop\Uninstall.exe"
                -->"C:\Program Files\HP Games\Insaniquarium Deluxe\Uninstall.exe"
                -->"C:\Program Files\HP Games\Magic Academy\Uninstall.exe"
                -->"C:\Program Files\HP Games\Mah Jong Quest\Uninstall.exe"
                -->"C:\Program Files\HP Games\My HP Game Console\Uninstall.exe"
                -->"C:\Program Files\HP Games\Ocean Express\Uninstall.exe"
                -->"C:\Program Files\HP Games\Peggle\Uninstall.exe"
                -->"C:\Program Files\HP Games\Penguins!\Uninstall.exe"
                -->"C:\Program Files\HP Games\Polar Bowler\Uninstall.exe"
                -->"C:\Program Files\HP Games\Polar Golfer Pineapple Cup\Uninstall.exe"
                -->"C:\Program Files\HP Games\Polar Golfer\Uninstall.exe"
                -->"C:\Program Files\HP Games\Puzzle Express\Uninstall.exe"
                -->"C:\Program Files\HP Games\Ricochet Lost Worlds\Uninstall.exe"
                -->"C:\Program Files\HP Games\Slingo Deluxe\Uninstall.exe"
                -->"C:\Program Files\HP Games\Sudoku Quest\Uninstall.exe"
                -->"C:\Program Files\HP Games\Super Granny\Uninstall.exe"
                -->"C:\Program Files\HP Games\Tradewinds\Uninstall.exe"
                -->"C:\Program Files\HP Games\Treasure Island\Uninstall.exe"
                -->"C:\Program Files\HP Games\Virtual Villagers - A New Home\Uninstall.exe"
                -->"C:\Program Files\HP Games\Zuma Deluxe\Uninstall.exe"
                -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
                -->C:\Program Files\InstallShield Installation Information\{36C41D70-56F5-4E2B-81DA-6BEB7502D7A1}\setup.exe -runfromtemp -l0x040c /removeonly /uninstall -removeonly
                -->MsiExec.exe /I{9A346205-EA92-4406-B1AB-50379DA3F057}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
                Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
                ActiveCheck component for HP Active Support Library-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
                Adobe After Effects CS3 Presets-->MsiExec.exe /I{193EAFD0-1BAF-4FB4-B18F-79D5D6A4B285}
                Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
                Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
                Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
                Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
                Adobe BridgeTalk Plugin CS3-->MsiExec.exe /I{B73CFB12-C814-4638-AFFD-7E3AAFAF0B4E}
                Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
                Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
                Adobe Color - Photoshop Specific-->MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
                Adobe Color Common Settings-->MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
                Adobe Color EU Recommended Settings-->MsiExec.exe /I{73B5D990-04EA-4751-B10F-5534770B91F2}
                Adobe Color JA Extra Settings-->MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
                Adobe Color NA Extra Settings-->MsiExec.exe /I{FF29A7E2-FF40-4D07-B7E4-2093DE59E10A}
                Adobe Creative Suite 3 Master Collection-->MsiExec.exe /I{5D2398DF-3022-4820-93BA-F1175FBEA9CA}
                Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
                Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
                Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
                Adobe Extension Manager CS3-->MsiExec.exe /I{BE5F3842-8309-4754-92D5-83E02E6077A3}
                Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                Adobe Flash Player 9 ActiveX-->MsiExec.exe /X{BC4F8E84-5E29-49EC-B4E7-E6F9CB50986C}
                Adobe Flash Player 9 Plugin-->MsiExec.exe /X{88D422DB-E9C7-4E16-9D80-2999F4FD6AD9}
                Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
                Adobe Help Viewer CS3-->MsiExec.exe /I{7ACFB90E-8FD0-4397-AD3A-5195412623A3}
                Adobe Illustrator CS3-->MsiExec.exe /I{6E08CE13-C2AB-4749-9335-5900B958929E}
                Adobe InDesign CS3 Icon Handler-->MsiExec.exe /I{EA7B3CC4-366D-4CF6-8350-FD7A7034116E}
                Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
                Adobe MotionPicture Color Files-->MsiExec.exe /I{6B708481-748A-4EB4-97C1-CD386244FF77}
                Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
                Adobe Photoshop CS3-->MsiExec.exe /I{C1FA4B3B-1625-4922-9C9D-780E8FCE161A}
                Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
                Adobe Setup-->MsiExec.exe /I{1628F6BD-5ED1-4FD1-B90F-C106AF4E00F0}
                Adobe Shockwave Player-->MsiExec.exe /X{1BDC9633-895B-4842-BCB6-8FA1EC2A3C5A}
                Adobe SING CS3-->MsiExec.exe /I{B671CBFD-4109-4D35-9252-3062D3CCB7B2}
                Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
                Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
                Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
                Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
                Adobe Video Profiles-->MsiExec.exe /I{845A8DB9-8802-4FD3-9FE3-938A6C46A2EC}
                Adobe WAS CS3-->MsiExec.exe /I{C5BD220A-EFE8-48A5-B70E-9503D535FACE}
                Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
                Adobe XMP DVA Panels CS3-->MsiExec.exe /I{0224CACC-994D-45F8-B973-D65056EA9C2F}
                Adobe XMP Panels CS3-->MsiExec.exe /I{D5A31AB1-345D-47C7-A87B-036A669F6DF1}
                Agere Systems HDA Modem-->agrsmdel
                AHV content for Acrobat and Flash-->MsiExec.exe /I{6BBAA81D-6A7E-43AD-8889-2F002DCAAFDD}
                AIM 6-->C:\Program Files\AIM6\uninst.exe
                Ajouter ou supprimer Adobe Creative Suite 3 Master Collection-->C:\Program Files\Common Files\Adobe\Installers\b5d5789539ea1f004a4defceea74312\Setup.exe
                AOL Toolbar 5.0-->"C:\Program Files\AOL\AOL Toolbar 5.0\uninstall.exe"
                Apple Software Update-->MsiExec.exe /I{B74F042E-E1B9-4A5B-8D46-387BB172F0A4}
                Applian FLV Player-->"C:\Windows\Applian FLV Player\uninstall.exe" "/U:C:\Program Files\FLV Player\Uninstall\uninstall.xml"
                ArchiCAD 12 FRA-->C:\Program Files\Graphisoft\ArchiCAD 12\Uninstall.AC\uninstaller.exe
                Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                AutoCAD 2008 - Français-->C:\Program Files\AutoCAD 2008\Setup\Setup.exe /P {5783F2D7-6001-040C-0002-0060B0CE6BBA} /M ACAD
                Autodesk DWF Viewer 7-->MsiExec.exe /I{9A346205-EA92-4406-B1AB-50379DA3F057}
                Camera RAW Plug-In for EPSON Creativity Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8DAC1AE4-33D1-4A78-8A42-00E09EDECC3E}\SETUP.EXE" -l0x9 UNINST
                Canon MP Navigator 3.1-->"C:\Program Files\Canon\MP Navigator 3.1\Maint.exe" /UninstallRemove C:\Program Files\Canon\MP Navigator 3.1\uninst.ini
                Canon MP140 series-->"C:\Windows\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP140_series\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP140_series /L0x000c
                Canon Utilities Easy-LayoutPrint-->C:\Program Files\Canon\Easy-LayoutPrint\uninst.exe uninst.ini
                Canon Utilities Easy-PhotoPrint-->C:\Program Files\Canon\Easy-PhotoPrint\uninst.exe uninst.ini
                Carte réseau local sans fil 802.11 Broadcom-->"C:\Program Files\Broadcom\Broadcom 802.11\Driver\bcmwlu00.exe" verbose /rootkey="Software\Broadcom\802.11\UninstallInfo" /rootdir="C:\Program Files\Broadcom\Broadcom 802.11\Driver"
                CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                CX4300_5500_DX4400 manual-->C:\Program Files\EPSON\TPMANUAL\CX4300_5500_DX4400\ENG\USE_G\DOCUNINS.EXE
                CyberLink DVD Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall
                CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
                CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
                DigitalPersona Personal 3.0.1-->MsiExec.exe /I{AE72E414-0935-4AC8-B7D6-12E3039BEC13}
                DLL Borland pour Vision Budget pour Windows-->C:\Windows\unins000.exe
                Enregistrement utilisateur de Canon MP140 series-->C:\Program Files\Canon\IJEREG\MP140 series\UNINST.EXE
                EPSON Attach To Email-->C:\Program Files\Common Files\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
                EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
                EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B66E665A-DF96-4C38-9422-C7F74BC1B4E5}\SETUP.EXE" -l0x40c UNINST
                EPSON File Manager-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2EB81825-E9EE-44F4-8F51-1240C3898DC6}\Setup.exe" -l0x9 UNINST
                EPSON Printer Software-->C:\Windows\system32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
                EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
                EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
                ESU for Microsoft Vista-->MsiExec.exe /I{3877C901-7B90-4727-A639-B6ED2DD59D43}
                Fast Browser Search (My Web Tattoo)-->regsvr32 /u /s "C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll"
                HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                HP Active Support Library-->C:\Program Files\InstallShield Installation Information\{9E2CCD5E-1990-4EF2-9B61-32F0BBACC29B}\setup.exe -runfromtemp -l0x0409
                HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B16DA0F8-26BC-4FFC-9363-1D9F3E6C3E21}\setup.exe" -l0x9 -removeonly
                HP Doc Viewer-->MsiExec.exe /I{082702D5-5DD8-4600-BCE5-48B15174687F}
                HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{51E5C397-0AA0-48DD-9CB6-7259AFFDFB0A}\setup.exe" -l0x9 -removeonly
                HP Help and Support-->MsiExec.exe /X{E333CA5F-00ED-4EEF-90E5-6A33A8FE969F}
                HP Integrated Module with Bluetooth wireless technology 6.0.1.6204-->MsiExec.exe /X{03D1988F-469F-4843-8E6E-E5FE9D17889D}
                HP MULTIPLE MODEM INSTALLER for VISTA-->MsiExec.exe /I{45A136EC-88BF-4B95-99F5-C45D3930E1CC}
                HP Quick Launch Buttons 6.40 D1-->C:\Program Files\InstallShield Installation Information\{34D2AB40-150D-475D-AE32-BD23FB5EE355}\setup.exe -runfromtemp -l0x040c uninst
                HP QuickPlay 3.7-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-0050BAE317E1}\Setup.exe" -uninstall
                HP QuickTouch 1.00 D2-->MsiExec.exe /I{30DAA715-5032-40F9-A0AE-95C9AEBB3E3F}
                HP Total Care Advisor-->MsiExec.exe /X{f32502b5-5b64-4882-bf61-77f23edcac4f}
                HP Update-->MsiExec.exe /X{C8FD5BC1-92EF-4C15-92A9-F9AC7F61985F}
                HP User Guides 0103-->MsiExec.exe /I{B8169E45-8E23-430B-91D1-EC64540C8ED0}
                HP Wireless Assistant-->MsiExec.exe /I{340F521E-3576-4E1A-B75C-EB0ACF751379}
                HPAsset component for HP Active Support Library-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
                HPNetworkAssistant-->MsiExec.exe /I{228C6B46-64E2-404E-898A-EF0830603EF4}
                IDT Audio-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}\setup.exe" -l0x40c -remove -removeonly
                Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                Java(TM) 6 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160060}
                JMicron JMB38X Flash Media Controller-->"C:\Program Files\InstallShield Installation Information\{26604C7E-A313-4D12-867F-7C6E7820BE4C}\setup.exe" delpkg
                Kaspersky Anti-Virus 6.0 for Windows Workstations-->MsiExec.exe /I{79B986AD-54D8-4498-AA06-89808829ACC0}
                Kaspersky Anti-Virus 6.0 for Windows Workstations-->MsiExec.exe /I{79B986AD-54D8-4498-AA06-89808829ACC0}
                LabelPrint-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" -uninstall
                LightScribe System Software 1.12.33.2-->MsiExec.exe /X{582287DA-0806-4AC0-BF19-C15E3A466034}
                Magic Desktop-->C:\Windows\system32\ezMDUninstall.exe
                Maxtor Manager-->"C:\Program Files\InstallShield Installation Information\{B8281D46-D846-4BB9-BC84-F1115A7BF820}\setup.exe" -runfromtemp -l0x040c -removeonly
                Maxtor Manager-->MsiExec.exe /I{B8281D46-D846-4BB9-BC84-F1115A7BF820}
                Mes Romans Martine-->C:\Program Files\Mes Romans Martine\uninstall.exe
                Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
                Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
                Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
                Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
                Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
                Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
                Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
                Microsoft Office Professional Plus 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
                Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
                Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
                Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
                Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
                Mise à jour Microsoft Office Outlook 2007 Help (KB963677)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {51EFB347-1F3D-4BAC-8B79-F056B904FE21}
                Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
                Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
                Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
                Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
                mobiConnect-->C:\Program Files\mobiConnect\uninst.exe
                Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                muvee autoProducer 6.1-->C:\Program Files\InstallShield Installation Information\{35F83303-C0C0-46B7-B8A8-ADA7C2AC5645}\muveesetup.exe -removeonly -runfromtemp
                My HP Games-->"C:\Program Files\HP Games\Uninstall.exe"
                Nitro PDF Professional-->MsiExec.exe /I{7AA9AC5F-E6E2-4310-9DE5-8282748C0A90}
                NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
                Orbit Downloader-->"C:\Program Files\Orbitdownloader\unins000.exe"
                Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
                Picture Package Music Transfer-->C:\Program Files\InstallShield Installation Information\{CE2121C6-C94D-4A73-8EA4-6943F33EE335}\setup.exe -runfromtemp -l0x040c /removeonly -removeonly
                Power2Go-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" -uninstall
                PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
                ProtectSmart Hard Drive Protection-->MsiExec.exe /X{9D615069-AA8F-4E89-AE9D-77AAE90F529F}
                QI98 - Version 6.00-->C:\WINDOWS\st6unst.exe -n "C:\QI98_100\ST6UNST.LOG"
                QuickPlay SlingPlayer 0.4.6-->"C:\Program Files\HP\QuickPlay\unins001.exe"
                QuickTime-->MsiExec.exe /I{5B09BD67-4C99-46A1-8161-B7208CE18121}
                Readiris Pro 10-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{14D08502-FEE4-40E5-90D3-8A967A1D8BA2}\setup.exe" -l0x40c
                Realtek 8169 8168 8101E 8102E Ethernet Driver-->C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -l0x040c -removeonly
                Samsung SCX-4200 Series-->C:\Program Files\SAMSUNG\Samsung SCX-4200 Series\Install\Setup.exe /R
                ScanSoft OmniPage SE 4-->MsiExec.exe /X{DEE88727-779B-47A9-ACEF-F87CA5F92A65}
                Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
                Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
                Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
                Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
                Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
                Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
                Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
                Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
                Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
                Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
                Security Update for Microsoft Office OneNote 2007 (KB950130)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {F1B2401C-B610-4BF2-AA1C-52C55827A8F4}
                Security Update for Microsoft Office Outlook 2007 (KB972363)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {120BE9A0-9B09-4855-9E0C-7DEE45CB03C0}
                Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
                Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
                Security Update for Microsoft Office Publisher 2007 (KB969693)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7BE67088-1EB3-4569-8E75-DDAFBF61BC4E}
                Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
                Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
                Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
                Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
                Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
                Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
                Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
                Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
                SFR - Kit de connexion-->C:\Program Files\SFR\Kit\uninstall.exe
                ShopFactory V7 Demo-->"C:\Program Files\ShopFactory V7\unins000.exe"
                Skype™ 3.6-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
                SmarThru 4-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{90F1943D-EA4A-4460-B59F-30023F3BA69A}\Setup.exe" -l0x40c uninstall -l040c
                Sony Picture Utility-->C:\Program Files\InstallShield Installation Information\{D5068583-D569-468B-9755-5FBF5848F46F}\setup.exe -runfromtemp -l0x040c uninstall -removeonly
                Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                TELL ME MORE-->"C:\Program Files\Auralog\TELL ME MORE 8.0\Bin\unsetup.exe" -file "C:\Program Files\Auralog\TELL ME MORE 8.0\unsetup.aui"
                Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
                Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
                Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
                Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
                Update for Outlook 2007 Junk Email Filter (kb976884)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {FB60F280-C70F-4174-BADB-471412AA42F0}
                Validity Sensors software-->MsiExec.exe /X{567E8236-C414-4888-8211-3D61608D57AE}
                Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
                Vision Budget pour Windows-->"C:\Program Files\VBW\unins000.exe"
                WIBU-KEY Setup (WIBU-KEY Remove)-->C:\Program Files\WIBUKEY\Setup\Setup32.exe /R:{00060000-0000-1004-8002-0000C06B5161}
                Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
                Yahoo! Messenger-->C:\PROGRA~1\Yahoo!\MESSEN~1\UNWISE.EXE /U C:\PROGRA~1\Yahoo!\MESSEN~1\INSTALL.LOG
                Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE

                ======Security center information======

                AV: Kaspersky Anti-Virus (outdated)
                FW: Kaspersky Anti-Virus
                AS: Windows Defender
                AS: Kaspersky Anti-Virus

                ======System event log======

                Computer Name: PC-de-Nabila
                Event Code: 75
                Message: Le spouleur d'impression n'a pas pu recréer les informations de pilote d'imprimante pour ce pilote Microsoft XPS Document Writer pour l'environnement Windows NT x86. Code d'erreur système Win32 3016 (0xbc8). Cela peut se produire après une mise à niveau du système d'exploitation ou en raison d'une perte de données sur le disque dur.
                Record Number: 92173
                Source Name: Microsoft-Windows-PrintSpooler
                Time Written: 20091219191357.000000-000
                Event Type: Avertissement
                User: AUTORITE NT\SYSTEM

                Computer Name: PC-de-Nabila
                Event Code: 3004
                Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
                Pour plus d’informations, consultez les données suivantes :
                https://www.microsoft.com/en-us/wdsi/threats/malware-encyclopedia-description?name=TrojanDownloader%3aWin32%2fRenos.JM&threatid=143866
                ID d’analyse : {E10DF74F-E23B-4675-9AAD-2CB5217ADD4B}
                Utilisateur : PC-de-Nabila\Nabila
                Nom : TrojanDownloader:Win32/Renos.JM
                ID : 143866
                ID de gravité : 4
                ID de catégorie : 4
                Chemin d’accès trouvé : process:pid:4092
                Type d’alerte : Logiciel espion ou autre logiciel non désiré
                Type de détection : Heuristiques
                Record Number: 92187
                Source Name: Microsoft-Windows-Windows Defender
                Time Written: 20091219191529.000000-000
                Event Type: Avertissement
                User:

                Computer Name: PC-de-Nabila
                Event Code: 3004
                Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
                Pour plus d’informations, consultez les données suivantes :
                https://www.microsoft.com/en-us/wdsi/threats/malware-encyclopedia-description?name=TrojanDownloader%3aWin32%2fRenos.JM&threatid=143866
                ID d’analyse : {68C50E6C-F9E1-419E-9B30-A9E423C0BBD2}
                Utilisateur : PC-de-Nabila\Nabila
                Nom : TrojanDownloader:Win32/Renos.JM
                ID : 143866
                ID de gravité : 4
                ID de catégorie : 4
                Chemin d’accès trouvé : process:pid:2444
                Type d’alerte : Logiciel espion ou autre logiciel non désiré
                Type de détection : Heuristiques
                Record Number: 92189
                Source Name: Microsoft-Windows-Windows Defender
                Time Written: 20091219191530.000000-000
                Event Type: Avertissement
                User:

                Computer Name: PC-de-Nabila
                Event Code: 3004
                Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
                Pour plus d’informations, consultez les données suivantes :
                https://www.microsoft.com/en-us/wdsi/threats/malware-encyclopedia-description?name=TrojanDownloader%3aWin32%2fRenos.JM&threatid=143866
                ID d’analyse : {F11A0E5F-2362-44F7-ACF6-D56376BB619F}
                Utilisateur : PC-de-Nabila\Nabila
                Nom : TrojanDownloader:Win32/Renos.JM
                ID : 143866
                ID de gravité : 4
                ID de catégorie : 4
                Chemin d’accès trouvé : process:pid:3444
                Type d’alerte : Logiciel espion ou autre logiciel non désiré
                Type de détection : Heuristiques
                Record Number: 92192
                Source Name: Microsoft-Windows-Windows Defender
                Time Written: 20091219191702.000000-000
                Event Type: Avertissement
                User:

                Computer Name: PC-de-Nabila
                Event Code: 3004
                Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
                Pour plus d’informations, consultez les données suivantes :
                https://www.microsoft.com/en-us/wdsi/threats/malware-encyclopedia-description?name=TrojanDownloader%3aWin32%2fRenos.JM&threatid=143866
                ID d’analyse : {76390CA8-3F90-43C5-BCE6-49143849A864}
                Utilisateur : PC-de-Nabila\Nabila
                Nom : TrojanDownloader:Win32/Renos.JM
                ID : 143866
                ID de gravité : 4
                ID de catégorie : 4
                Chemin d’accès trouvé : process:pid:1252
                Type d’alerte : Logiciel espion ou autre logiciel non désiré
                Type de détection : Heuristiques
                Record Number: 92193
                Source Name: Microsoft-Windows-Windows Defender
                Time Written: 20091219191704.000000-000
                Event Type: Avertissement
                User:

                =====Application event log=====

                Computer Name: PC-de-Nabila
                Event Code: 12293
                Message: Erreur du service de cliché instantané des volumes : erreur de l'appel d'une routine sur in fournisseur de cliché instantané {b5946137-7b9f-4925-af80-51abd60b20d5}. Détails de la routine PreFinalCommitSnapshots({c431f1e2-f19c-40ef-a690-730956e7f61d}, 1) [hr = 0x8000ffff].

                Opération :
                Opération asynchrone en cours d’exécution

                Contexte :
                État actuel: DoSnapshotSet
                Record Number: 12044
                Source Name: VSS
                Time Written: 20091218191737.000000-000
                Event Type: Erreur
                User:

                Computer Name: PC-de-Nabila
                Event Code: 12293
                Message: Erreur du service de cliché instantané des volumes : erreur de l'appel d'une routine sur in fournisseur de cliché instantané {b5946137-7b9f-4925-af80-51abd60b20d5}. Détails de la routine PreFinalCommitSnapshots({eda9c3c8-f8c1-488e-b6d1-6282d9cd84e4}, 1) [hr = 0x8000ffff].

                Opération :
                Opération asynchrone en cours d’exécution

                Contexte :
                État actuel: DoSnapshotSet
                Record Number: 12048
                Source Name: VSS
                Time Written: 20091219150428.000000-000
                Event Type: Erreur
                User:

                Computer Name: PC-de-Nabila
                Event Code: 8193
                Message: Échec de la création d’un point de restauration sur le volume (Processus = C:\Windows\system32\rundll32.exe /d srrstr.dll,ExecuteScheduledSPPCreation ; Description = Point de contrôle planifié ; Hr = 0x8004230f).
                Record Number: 12049
                Source Name: System Restore
                Time Written: 20091219150435.000000-000
                Event Type: Erreur
                User:

                Computer Name: PC-de-Nabila
                Event Code: 8210
                Message: Impossible de créer le point de restauration planifié. Informations supplémentaires : (0x8004230f).
                Record Number: 12050
                Source Name: System Restore
                Time Written: 20091219150435.000000-000
                Event Type: Erreur
                User:

                Computer Name: PC-de-Nabila
                Event Code: 10
                Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                Record Number: 12070
                Source Name: Microsoft-Windows-WMI
                Time Written: 20091219191202.000000-000
                Event Type: Erreur
                User:

                =====Security event log=====

                Computer Name: PC-de-Nabila
                Event Code: 5038
                Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                Nom du fichier : \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
                Record Number: 16185
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20091219194300.143466-000
                Event Type: Échec de l'audit
                User:

                Computer Name: PC-de-Nabila
                Event Code: 5038
                Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                Nom du fichier : \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
                Record Number: 16186
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20091219194300.232466-000
                Event Type: Échec de l'audit
                User:

                Computer Name: PC-de-Nabila
                Event Code: 5038
                Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                Nom du fichier : \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
                Record Number: 16187
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20091219194300.308466-000
                Event Type: Échec de l'audit
                User:

                Computer Name: PC-de-Nabila
                Event Code: 5038
                Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                Nom du fichier : \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
                Record Number: 16188
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20091219194300.375466-000
                Event Type: Échec de l'audit
                User:

                Computer Name: PC-de-Nabila
                Event Code: 5038
                Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

                Nom du fichier : \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
                Record Number: 16189
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20091219194300.429466-000
                Event Type: Échec de l'audit
                User:

                ======Environment variables======

                "ComSpec"=%SystemRoot%\system32\cmd.exe
                "FP_NO_HOST_CHECK"=NO
                "OS"=Windows_NT
                "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\CyberLink\Power2Go;C:\Program Files\QuickTime\QTSystem\
                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                "PROCESSOR_ARCHITECTURE"=x86
                "TEMP"=%SystemRoot%\TEMP
                "TMP"=%SystemRoot%\TEMP
                "USERNAME"=SYSTEM
                "windir"=%SystemRoot%
                "PROCESSOR_LEVEL"=6
                "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
                "PROCESSOR_REVISION"=0f0d
                "NUMBER_OF_PROCESSORS"=2
                "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
                "DFSTRACINGON"=FALSE
                "OnlineServices"=Online Services
                "Platform"=MCD
                "PCBRAND"=Pavilion
                "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_06\lib\ext\QTJava.zip
                "QTJAVA"=C:\Program Files\Java\jre1.6.0_06\lib\ext\QTJava.zip

                -----------------EOF-----------------
                0
            2. (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

              • Double clic sur le raccourci UsbFix présent sur ton bureau

              • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

              • Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

              • Ton bureau disparaitra et le pc redémarrera .

              • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

              • Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

              • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

              ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

              a+
              0
              1. re!
                voilà le rapport après le redemarrage de windows
                0
            3. voilà le rapport du UsbFix après le redemarrage de windows:

              ############################## | UsbFix V6.065 |

              User : Nabila (Administrateurs) # PC-DE-NABILA
              Update on 18/12/2009 by Chiquitine29, C_XX & Chimay8
              Start at: 20:15:43 | 19/12/2009
              Website : http://pagesperso-orange.fr/NosTools/index.html
              Contact : FindyKill.Contact@gmail.com

              Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz
              Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
              Internet Explorer 8.0.6001.18865
              Windows Firewall Status : Enabled
              AV : Kaspersky Anti-Virus 6.0.3.837 [ Enabled | (!) Outdated ]
              FW : Kaspersky Anti-Virus[ Enabled ]6.0.3.837

              C:\ -> Disque fixe local # 223,55 Go (135,79 Go free) # NTFS
              D:\ -> Disque fixe local # 9,33 Go (1,68 Go free) [HP_RECOVERY] # NTFS
              E:\ -> Disque CD-ROM

              ############################## | Processus actifs |

              C:\Windows\System32\smss.exe 476
              C:\Windows\system32\csrss.exe 604
              C:\Windows\system32\csrss.exe 672
              C:\Windows\system32\wininit.exe 680
              C:\Windows\system32\services.exe 716
              C:\Windows\system32\lsass.exe 732
              C:\Windows\system32\lsm.exe 740
              C:\Windows\system32\winlogon.exe 860
              C:\Windows\system32\svchost.exe 960
              C:\Windows\system32\nvvsvc.exe 1004
              C:\Windows\system32\svchost.exe 1032
              C:\Windows\System32\svchost.exe 1068
              C:\Windows\System32\svchost.exe 1124
              C:\Windows\System32\svchost.exe 1152
              C:\Windows\system32\svchost.exe 1168
              C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\STacSV.exe 1216
              C:\Windows\system32\LogonUI.exe 1268
              C:\Windows\system32\svchost.exe 1468
              C:\Windows\system32\SLsvc.exe 1488
              C:\Windows\system32\svchost.exe 1528
              C:\Windows\system32\rundll32.exe 1572
              C:\Windows\system32\Hpservice.exe 1664
              C:\Windows\system32\vfsFPService.exe 1756
              C:\Windows\system32\svchost.exe 1816
              C:\Windows\system32\WLANExt.exe 1956
              C:\Windows\System32\spoolsv.exe 204
              C:\Program Files\DigitalPersona\Bin\DpHostW.exe 300
              C:\Windows\system32\svchost.exe 412
              C:\Windows\system32\taskeng.exe 1448
              C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\aestsrv.exe 708
              C:\Windows\system32\agrsmsvc.exe 528
              C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe 1692
              C:\Program Files\Bonjour\mDNSResponder.exe 1804
              C:\Windows\system32\svchost.exe 1440
              C:\Program Files\Common Files\LightScribe\LSSrvc.exe 2080
              C:\Program Files\Maxtor\Sync\SyncServices.exe 2164
              C:\Windows\system32\svchost.exe 2288
              C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe 2360
              C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe 2372
              C:\Windows\SMINST\BLService.exe 2416
              C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2464
              C:\Windows\system32\svchost.exe 2504
              C:\Windows\System32\svchost.exe 2536
              C:\Windows\system32\SearchIndexer.exe 2588
              c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe 3008
              C:\Program Files\Windows Media Player\wmpnetwk.exe 1428
              C:\Windows\system32\wbem\wmiprvse.exe 3456
              C:\Program Files\DigitalPersona\Bin\DpAgent.exe 1432
              C:\Windows\system32\taskeng.exe 3196
              C:\Windows\system32\taskeng.exe 2528
              C:\Windows\msa.exe 4092
              C:\Users\Nabila\AppData\Local\Temp\c.exe 2444
              C:\Windows\system32\Dwm.exe 2672
              C:\Windows\Explorer.EXE 1972
              C:\Windows\system32\runonce.exe 3440
              C:\Windows\system32\conime.exe 408

              ################## | Fichiers # Dossiers infectieux |

              Supprimé ! C:\Windows\msa.exe
              Supprimé ! C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
              Supprimé ! C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job
              Supprimé ! C:\Windows\System32\sshnas.dll
              Supprimé ! C:\Users\Nabila\AppData\Local\Temp\a.dat
              Supprimé ! C:\Users\Nabila\AppData\Local\Temp\a.exe
              Supprimé ! C:\Users\Nabila\AppData\Local\Temp\b.exe
              Supprimé ! C:\Users\Nabila\AppData\Local\Temp\c.exe
              Supprimé ! C:\$Recycle.Bin\S-1-5-21-1753393394-1739914917-1163840506-500
              Supprimé ! C:\$Recycle.Bin\S-1-5-21-967543811-1224108145-2550710205-1000
              Supprimé ! C:\$Recycle.Bin\S-1-5-21-967543811-1224108145-2550710205-1001
              Supprimé ! C:\$Recycle.Bin\S-1-5-21-967543811-1224108145-2550710205-500
              Supprimé ! D:\$Recycle.Bin\S-1-5-21-967543811-1224108145-2550710205-1000
              Supprimé ! D:\$Recycle.Bin\S-1-5-21-967543811-1224108145-2550710205-1001
              Supprimé ! D:\$Recycle.Bin\S-1-5-21-967543811-1224108145-2550710205-500

              ################## | Registre # Clés infectieuses |

              Supprimé ! [HKCU\SOFTWARE\XML]
              Supprimé ! [HKCU\SOFTWARE\ZagrebLand]
              Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ZagrebLand"
              Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
              Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoClose"

              ################## | Registre # Mountpoints2 |

              Supprimé ! HKCU\...\Explorer\MountPoints2\{02470469-f05d-11dd-9b1a-001eece8136b}\Shell\AutoRun\Command
              Supprimé ! HKCU\...\Explorer\MountPoints2\{055c5061-120d-11de-bdce-002186c048c3}\Shell\AutoRun\Command
              Supprimé ! HKCU\...\Explorer\MountPoints2\{24340eb1-710f-11de-a8c4-001eece8136b}\Shell\AutoRun\Command
              Supprimé ! HKCU\...\Explorer\MountPoints2\{2434130f-710f-11de-a8c4-001eece8136b}\Shell\AutoRun\Command
              Supprimé ! HKCU\...\Explorer\MountPoints2\{243427f0-710f-11de-a8c4-001eece8136b}\Shell\AutoRun\Command
              Supprimé ! HKCU\...\Explorer\MountPoints2\{7b1aa21a-6ca2-11de-8ba1-001eece8136b}\Shell\AutoRun\Command
              Supprimé ! HKCU\...\Explorer\MountPoints2\{9dfb710c-2370-11de-9a5c-001eece8136b}\Shell\AutoRun\Command
              Supprimé ! HKCU\...\Explorer\MountPoints2\{b00a21de-fb2e-11dd-8745-002186c048c3}\Shell\AutoRun\Command
              Supprimé ! HKCU\...\Explorer\MountPoints2\{b97a3738-e619-11dd-8bca-001eece8136b}\Shell\AutoRun\Command
              Supprimé ! HKCU\...\Explorer\MountPoints2\{e014bb1f-0a36-11de-8254-002186c048c3}\Shell\AutoRun\Command
              Supprimé ! HKCU\...\Explorer\MountPoints2\{e8e5876f-1a11-11de-b749-001eece8136b}\Shell\AutoRun\Command

              ################## | Listing des fichiers présent |

              [30/07/2008 00:44|--a------|74] C:\autoexec.bat
              [21/01/2008 03:24|-rahs----|333203] C:\bootmgr
              [18/09/2006 22:43|--a------|10] C:\config.sys
              [?|?|?] C:\hiberfil.sys
              [17/05/2009 00:21|-rahs----|0] C:\IO.SYS
              [17/01/2009 18:24|--ah-----|373] C:\IPH.PH
              [17/05/2009 00:21|-rahs----|0] C:\MSDOS.SYS
              [?|?|?] C:\pagefile.sys
              [16/05/2009 14:27|--a------|13030] C:\PDOXUSRS.NET
              [07/06/2009 20:03|--a------|11] C:\trace.ini
              [19/12/2009 20:20|--a------|6388] C:\UsbFix.txt
              [17/01/2009 18:22|---hs----|13] D:\BLOCK.RIN
              [04/10/2006 00:02|---hs----|438328] D:\bootmgr
              [26/03/2008 17:08|---hs----|1089] D:\Desktop.ini
              [10/09/2002 17:14|---hs----|8134] D:\Folder.htt
              [19/12/2009 20:12|--ahs----|163] D:\MASTER.LOG
              [16/09/2002 15:37|---hs----|181898] D:\protect.chinese hong kong
              [16/09/2002 15:37|---hs----|181916] D:\protect.chinese simplified
              [16/09/2002 15:37|---hs----|181898] D:\protect.chinese traditional
              [27/04/2006 17:19|---hs----|181865] D:\protect.czech
              [03/11/2005 16:21|---hs----|181726] D:\protect.danish
              [10/09/2002 14:56|---hs----|181605] D:\protect.dutch
              [10/09/2002 14:50|---hs----|181651] D:\protect.ed
              [22/11/2004 16:28|---hs----|181648] D:\protect.english
              [03/11/2005 16:20|---hs----|181673] D:\protect.finnish
              [03/11/2005 16:19|---hs----|181736] D:\protect.french
              [03/11/2005 16:18|---hs----|181669] D:\protect.german
              [23/11/2005 16:56|---hs----|182689] D:\protect.greek
              [23/01/2006 10:18|---hs----|182605] D:\protect.hebrew
              [28/08/2007 15:58|---hs----|181696] D:\protect.hungarian
              [03/11/2005 16:17|---hs----|181554] D:\protect.italian
              [19/06/2007 16:22|---hs----|182351] D:\protect.japanese
              [24/11/2005 12:24|---hs----|218295] D:\protect.korean
              [03/11/2005 16:15|---hs----|181578] D:\protect.norwegian
              [25/04/2006 15:44|---hs----|181789] D:\protect.polish
              [03/11/2005 16:13|---hs----|181624] D:\protect.portuguese
              [27/10/2005 20:24|---hs----|181882] D:\protect.portuguese brazilian
              [28/06/2004 09:52|---hs----|211936] D:\protect.russian
              [03/11/2005 16:11|---hs----|181586] D:\protect.spanish
              [10/09/2002 15:15|---hs----|181602] D:\protect.swedish
              [12/08/2003 11:37|---hs----|181783] D:\protect.turkish

              ################## | Vaccination |

              # C:\autorun.inf -> Dossier créé par UsbFix.
              # D:\autorun.inf -> Dossier créé par UsbFix.

              ################## | Cracks / Keygens / Serials |

              "C:\Users\Nabila\Desktop\A Cad 2008\Crack\AutoCAD-2008-keygen.exe"
              03/03/2007 20:58 |Size 94208 |Crc32 af715fab |Md5 e7f388a4a8ed4e013d2510e7ca3bac5a

              "C:\Users\Nabila\Desktop\A Cad 2008\Crack\Kiss_CAD08.exe"
              03/03/2007 20:58 |Size 94208 |Crc32 af715fab |Md5 e7f388a4a8ed4e013d2510e7ca3bac5a
              0
              1. 0
                1. Voilà le rapport de log.txt:

                  Logfile of random's system information tool 1.06 (written by random/random)
                  Run by Nabila at 2009-12-19 20:42:37
                  Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                  System drive C: has 139 GB (61%) free of 229 GB
                  Total RAM: 3068 MB (52% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 20:43:01, on 19/12/2009
                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18865)
                  Boot mode: Normal

                  Running processes:
                  C:\Program Files\DigitalPersona\Bin\DpAgent.exe
                  C:\Windows\system32\taskeng.exe
                  C:\Windows\system32\taskeng.exe
                  C:\Windows\msa.exe
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\system32\runonce.exe
                  C:\Windows\system32\cmd.exe
                  C:\Windows\system32\conime.exe
                  C:\Users\Nabila\AppData\Local\Temp\c.exe
                  C:\Windows\explorer.exe
                  C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                  C:\Program Files\WIBUKEY\Server\WkSvMgr.exe
                  C:\Users\Nabila\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                  C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                  C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
                  C:\Windows\system32\wbem\unsecapp.exe
                  C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
                  C:\Program Files\WinRAR\WinRAR.exe
                  C:\Windows\system32\NOTEPAD.EXE
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Orbitdownloader\orbitdm.exe
                  C:\Program Files\Orbitdownloader\orbitnet.exe
                  C:\Windows\explorer.exe
                  C:\Users\Nabila\Desktop\RSIT.exe
                  C:\Program Files\trend micro\Nabila.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
                  R3 - URLSearchHook: SearchHelper Class - {91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - C:\Program Files\SGPSA\mtwb3sh.dll
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
                  O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                  O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                  O2 - BHO: BrowserHelper Class - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - C:\Program Files\SGPSA\SearchAssistant.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                  O2 - BHO: Search Assistant - {F0626A63-410B-45E2-99A1-3F2475B2D695} - C:\Program Files\SGPSA\BHO.dll
                  O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll
                  O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                  O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
                  O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                  O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll
                  O3 - Toolbar: Fast Browser Search Toolbar - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
                  O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
                  O4 - HKLM\..\Run: [DpAgent] C:\Program Files\DigitalPersona\Bin\dpagent.exe
                  O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                  O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                  O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
                  O4 - HKLM\..\Run: [mxomssmenu] "C:\Program Files\Maxtor\OneTouch Status\maxmenumgr.exe"
                  O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe"
                  O4 - HKLM\..\Run: [Nitro PDF Printer Monitor] "C:\Program Files\Nitro PDF\Professional\NitroPDFPrinterMonitor.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                  O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
                  O4 - HKLM\..\Run: [Samsung PanelMgr] C:\Windows\Samsung\PanelMgr\SSMMgr.exe /autorun
                  O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
                  O4 - HKLM\..\Run: [FBSSA] C:\Program Files\SGPSA\ie3sh.exe
                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                  O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                  O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                  O4 - HKCU\..\Run: [ISUSPM] "C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                  O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                  O4 - HKCU\..\Run: [LosAlamos] rundll32.exe C:\Windows\system32\sshnas.dll,NvTaskbarInit
                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                  O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\Nabila\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                  O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                  O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
                  O4 - Global Startup: BTTray.lnk = ?
                  O4 - Global Startup: Orbit.lnk = C:\Program Files\Orbitdownloader\orbitdm.exe
                  O4 - Global Startup: Serveur réseau.lnk = C:\Program Files\WIBUKEY\Server\WkSvMgr.exe
                  O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
                  O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
                  O8 - Extra context menu item: &Recherche AOL Toolbar - C:\ProgramData\AOL\ieToolbar\resources\fr-FR\local\search.html
                  O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                  O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                  O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                  O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                  O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
                  O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                  O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                  O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                  O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\SCIEPlgn.dll
                  O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                  O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                  O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                  O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                  O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                  O13 - Gopher Prefix:
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                  O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0FO\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0FO\r3hook.dll
                  O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\aestsrv.exe
                  O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
                  O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
                  O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
                  O23 - Service: BCL easyPDF SDK 5 Loader (bepldr) - Unknown owner - C:\Program Files\Common Files\BCL Technologies\easyPDF 5\bepldr.exe
                  O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
                  O23 - Service: Biometric Authentication Service (DpHost) - DigitalPersona, Inc. - C:\Program Files\DigitalPersona\Bin\DpHostW.exe
                  O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                  O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                  O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                  O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                  O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                  O23 - Service: Maxtor Service (Maxtor Sync Service) - Seagate Technology LLC - C:\Program Files\Maxtor\Sync\SyncServices.exe
                  O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                  O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                  O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                  O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\STacSV.exe
                  O23 - Service: Validity Fingerprint Service (vfsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vfsFPService.exe
                  0
              2. Impératif sous vista:

                desactives tes comptes d'utilisateur:
                https://www.zebulon.fr/astuces/pratique/220-desactiver-l-uac-dans-vista.html

                *************************

                ---> Télécharge OTM (OldTimer) sur ton Bureau :
                http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

                --->Clique droit sur OTMoveIt3.exe et choisis "exécuter en tant qu'administrateur" afin de le lancer.

                ---> Copie (Ctrl+C) le texte suivant en gras ci-dessous :

                :processes
                explorer.exe

                :files
                c:\windows\msa.exe
                c:\program files\sgpsa\mtwb3sh.dll
                c:\program files\sgpsa\searchassistant.dll
                c:\program files\fast browser search\ie\fbstoolbar.dll
                c:\program files\sgpsa\ie3sh.exe
                c:\windows\system32\sshnas.dll
                c:\program files\sgpsa\searchassistant.dll
                c:\program files\sgpsa\bho.dll
                c:\program files\fast browser search\ie\fbstoolbar.dll
                c:\program files\fast browser search\ie\fbstoolbar.dll
                c:\program files\sgpsa\ie3sh.exe

                :reg
                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks]
                "{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16}"=-
                [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}]
                [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}]
                [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}]
                [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}]
                [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
                [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
                [-HKEY_CLASSES_ROOT\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}]
                [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}]
                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                "{1BB22D38-A411-4B13-A746-C2A4F4EC7344}"=-
                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                "FBSSA"=-
                [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
                "LosAlamos"=-

                :commands
                [purity]
                [emptytemp]
                [start explorer]
                [Reboot]


                ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre:
                Paste Instructions for Items to be Moved.

                ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                Accepte en cliquant sur YES.

                ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                Le nom du rapport correspond au moment de sa création : date_heure.log

                ********************************

                Fais un scan avec cet antispyware :
                Malwarebytes + tutoriel

                Tu l´installes; mets le a jour...(onglet mise a jour)
                Click maintenant sur l´onglet recherche et coche la case :
                "Executer un examen rapide".
                Puis click sur "rechercher".
                Laisses le scanner le pc...
                A la fin du scan, clique sur Afficher les résultats
                Si des elements on ete trouvés :
                > click sur supprimer la selection.
                si il t´es demandé de redemarrer > click sur "oui".
                A la fin un rapport va s´ouvrir;
                sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
                Copies et colles le rapport stp.

                a+

                0
                1. avant de faire ce que tu viens de m'envoyer en dernier, j'ai eu le message d'alerte windows suivant:

                  Processus hôte windows (Rundll32) a cessé de fonctionner. Ce ne serait pas la conséquence des manipulations précédentes? car je ne l'ai jamais eu avant cette fois-ci!
                  0
                  1. Rien de grave ...continue.....

                    a+
                    0
                    1. ok
                      a+
                      0
                    2. alors j'ai téléchargé OTM mais je n'ai pas pu appliquer ce que tuu m'as demandé: "Clique droit sur OTMoveIt3.exe et choisis "exécuter en tant qu'administrateur" afin de le lancer." car dedan il y a juste "moveit" et il n y a pas de commande qui me permet de l'executer en tant qu'administrateur. alors que dois -je faire.

                      en plus il y a un autre message d'alerte qui parle de la disparition du module : c:\windows\system32\sshnas.dll alors ça commence serieusement à m'inquiéter!!!
                      0
                  2. voilà le rapport du OTM.

                    maintenant je vais scanner

                    a+

                    All processes killed
                    ========== PROCESSES ==========
                    No active process named explorer.exe was found!
                    ========== FILES ==========
                    File/Folder c:\windows\msa.exe not found.
                    c:\program files\sgpsa\mtwb3sh.dll moved successfully.
                    c:\program files\sgpsa\SearchAssistant.dll moved successfully.
                    c:\program files\fast browser search\ie\FBStoolbar.dll moved successfully.
                    c:\program files\sgpsa\ie3sh.exe moved successfully.
                    File/Folder c:\windows\system32\sshnas.dll not found.
                    File/Folder c:\program files\sgpsa\searchassistant.dll not found.
                    c:\program files\sgpsa\BHO.dll moved successfully.
                    File/Folder c:\program files\fast browser search\ie\fbstoolbar.dll not found.
                    File/Folder c:\program files\fast browser search\ie\fbstoolbar.dll not found.
                    File/Folder c:\program files\sgpsa\ie3sh.exe not found.
                    ========== REGISTRY ==========
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks not found.
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}\ not found.
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}\ not found.
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}\ not found.
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}\ not found.
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}\ not found.
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}\ not found.
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}\ not found.
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}\ not found.
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}\ deleted successfully.
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}\ not found.
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}\ deleted successfully.
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}\ not found.
                    Registry key HKEY_CLASSES_ROOT\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}\ deleted successfully.
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}\ not found.
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}\ not found.
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}\ not found.
                    Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{1BB22D38-A411-4B13-A746-C2A4F4EC7344} deleted successfully.
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}\ not found.
                    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\FBSSA deleted successfully.
                    Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\LosAlamos deleted successfully.
                    ========== COMMANDS ==========

                    [EMPTYTEMP]

                    User: All Users

                    User: Default
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 33170 bytes

                    User: Default User
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 0 bytes

                    User: fethi
                    ->Temp folder emptied: 47667 bytes
                    ->Temporary Internet Files folder emptied: 333265 bytes

                    User: Nabila
                    ->Temp folder emptied: 7140651 bytes
                    ->Temporary Internet Files folder emptied: 156429310 bytes

                    User: Public

                    %systemdrive% .tmp files removed: 0 bytes
                    %systemroot% .tmp files removed: 0 bytes
                    %systemroot%\System32 .tmp files removed: 0 bytes
                    Windows Temp folder emptied: 156139 bytes
                    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
                    %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 180626 bytes
                    RecycleBin emptied: 0 bytes

                    Total Files Cleaned = 157,00 mb

                    OTM by OldTimer - Version 3.1.3.0 log created on 12192009_215435

                    Files moved on Reboot...
                    C:\Users\Nabila\AppData\Local\Temp\ehmsas.txt moved successfully.

                    Registry entries deleted on Reboot...
                    0
                    1. As tu l'icone OTM sur ton bureau?

                      a+
                      0
                      1. oui et j'ai fais tt ce que tu m'a demandé de faire. le seul probleme c'est que je n'arrive pas à retrouver le dossier log dans lequel il y ale rapport. je suis en train de le chercher en ce moment.
                        a+
                        0
                    2. Relances Malwarebytes et va ds l'onglet rapport log
                      et copies colles....
                      a+
                      0
                      1. le voilà ouf!

                        Malwarebytes' Anti-Malware 1.42
                        Version de la base de données: 3393
                        Windows 6.0.6001 Service Pack 1
                        Internet Explorer 8.0.6001.18865

                        19/12/2009 22:18:19
                        mbam-log-2009-12-19 (22-18-19).txt

                        Type de recherche: Examen rapide
                        Eléments examinés: 110284
                        Temps écoulé: 5 minute(s), 46 second(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 2
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 2

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        C:\Users\Nabila\Desktop\Video.Copilot.-.Action.Essentials.2.720p.52007.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
                        C:\Users\Nabila\Desktop\MakeTheWebBetter.exe (Adware.MakeTheWebBetter) -> Quarantined and deleted successfully.
                        0
                        1. Comment se comporte le pc....?

                          Colles un nouveau RSIT.

                          a+

                          0
                          1. il se porte plutôt bien pouur l'instant. ça veut dire que c réglé?

                            voilà le rapport du Rsit:

                            Logfile of random's system information tool 1.06 (written by random/random)
                            Run by Nabila at 2009-12-19 23:00:48
                            Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                            System drive C: has 139 GB (61%) free of 229 GB
                            Total RAM: 3068 MB (52% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 23:00:52, on 19/12/2009
                            Platform: Windows Vista SP1 (WinNT 6.00.1905)
                            MSIE: Internet Explorer v8.00 (8.00.6001.18865)
                            Boot mode: Normal

                            Running processes:
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\system32\taskeng.exe
                            C:\Windows\Explorer.EXE
                            C:\Program Files\DigitalPersona\Bin\DpAgent.exe
                            C:\Windows\System32\rundll32.exe
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\Program Files\IDT\WDM\sttray.exe
                            C:\Program Files\HP\QuickPlay\QPService.exe
                            C:\Program Files\Windows Defender\MSASCui.exe
                            C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                            C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                            C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                            C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                            C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                            C:\Program Files\Maxtor\OneTouch Status\MaxMenuMgr.exe
                            C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
                            C:\Program Files\Nitro PDF\Professional\NitroPDFPrinterMonitor.exe
                            C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe
                            C:\Windows\Samsung\PanelMgr\SSMMgr.exe
                            C:\Program Files\Windows Media Player\wmpnscfg.exe
                            C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\Windows\system32\wbem\unsecapp.exe
                            C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                            C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Windows\ehome\ehtray.exe
                            C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                            C:\Program Files\Orbitdownloader\orbitdm.exe
                            C:\Program Files\WIBUKEY\Server\WkSvMgr.exe
                            C:\Users\Nabila\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                            C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                            C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
                            C:\Windows\ehome\ehmsas.exe
                            C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
                            C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                            C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                            C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
                            C:\Program Files\Orbitdownloader\orbitnet.exe
                            C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Users\Nabila\Desktop\RSIT.exe
                            C:\Program Files\trend micro\Nabila.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
                            R3 - URLSearchHook: (no name) - {91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - (no file)
                            O1 - Hosts: ::1 localhost
                            O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
                            O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                            O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                            O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                            O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
                            O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                            O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
                            O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
                            O4 - HKLM\..\Run: [DpAgent] C:\Program Files\DigitalPersona\Bin\dpagent.exe
                            O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                            O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                            O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                            O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
                            O4 - HKLM\..\Run: [mxomssmenu] "C:\Program Files\Maxtor\OneTouch Status\maxmenumgr.exe"
                            O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe"
                            O4 - HKLM\..\Run: [Nitro PDF Printer Monitor] "C:\Program Files\Nitro PDF\Professional\NitroPDFPrinterMonitor.exe"
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                            O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                            O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
                            O4 - HKLM\..\Run: [Samsung PanelMgr] C:\Windows\Samsung\PanelMgr\SSMMgr.exe /autorun
                            O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
                            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                            O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                            O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                            O4 - HKCU\..\Run: [ISUSPM] "C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                            O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                            O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\Nabila\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                            O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                            O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
                            O4 - Global Startup: BTTray.lnk = ?
                            O4 - Global Startup: Orbit.lnk = C:\Program Files\Orbitdownloader\orbitdm.exe
                            O4 - Global Startup: Serveur réseau.lnk = C:\Program Files\WIBUKEY\Server\WkSvMgr.exe
                            O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
                            O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
                            O8 - Extra context menu item: &Recherche AOL Toolbar - C:\ProgramData\AOL\ieToolbar\resources\fr-FR\local\search.html
                            O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                            O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\ie_banner_deny.htm
                            O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                            O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                            O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                            O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                            O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                            O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                            O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                            O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
                            O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                            O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                            O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                            O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\SCIEPlgn.dll
                            O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                            O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                            O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                            O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                            O13 - Gopher Prefix:
                            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                            O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0FO\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0FO\r3hook.dll
                            O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\aestsrv.exe
                            O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
                            O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
                            O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
                            O23 - Service: BCL easyPDF SDK 5 Loader (bepldr) - Unknown owner - C:\Program Files\Common Files\BCL Technologies\easyPDF 5\bepldr.exe
                            O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
                            O23 - Service: Biometric Authentication Service (DpHost) - DigitalPersona, Inc. - C:\Program Files\DigitalPersona\Bin\DpHostW.exe
                            O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                            O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                            O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                            O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                            O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                            O23 - Service: Maxtor Service (Maxtor Sync Service) - Seagate Technology LLC - C:\Program Files\Maxtor\Sync\SyncServices.exe
                            O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                            O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                            O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                            O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
                            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                            O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\STacSV.exe
                            O23 - Service: Validity Fingerprint Service (vfsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vfsFPService.exe
                            0
                        2. je n'ai pas d'autres messages d'alerte pour l'instant et je suis pour l'instant plutôt contente! je colle le Rsit et je te poste le rapport
                          a +
                          0
                          • 1
                          • 2