Infection par Malware Defense: rien à faire?

Montoya -  
 Montoya -
Bonjour,

j'ai été infecté par un virus hier en début d'après-midi. Norton l'a détecté et bloqué. Seulement voila, dans la minute suivante, 4 autres trojans sont arrivés. Par la suite, j'ai eu de fausses alertes de sécurité par Windows security alert qui me demandait de télécharger un logiciel. Je ne l'ai pas fait mais même en quittant par le gestionnaire des tâches, le programme Malware Defense c'est installé. J'ai également eu des icônes pornographiques. Norton a été bloqué et les alertes se sont multipliées.

Suite aux conseils d'un technicien, j'ai essayé d'installer un autre antivirus (Microsoft) mais celui-ci a bloqué pendant l'installation. Selon lui, Norton bloquait. J'ai donc désinstallé Norton. Mais toujours pas moyen d'installer d'autres AV. Même en passant par le MSC. J'ai désactivé les modules résponsables des alertes via MSConfig mais je n'arrive pas à supprimer les virus. J'ai suivi la plupart des conseils en ligne, téléchargé Malware Bit Defender, SuperSpyware et un tool de désinfection. Mais impossible de les lancer, chaque fois cela bloque (soit il ne se passe rien soit j'ai un message d'erreur). Aucun antivirus ne s'installe. Avast a fait un scan mais la protection résidente et le scan minutieux sont automatiquement désactivés...

Y-a-t-il une solution?
Reformatage?

Merci d'avance
Configuration: Windows XP Internet Explorer 6.0

22 réponses

  • 1
  • 2
  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt,

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Clique Continue à l'écran Disclaimer.

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    0
  2. Montoya
     
    Merci !

    J'ai déjà Hijackthis, j'analyse et je poste le rapport ou je dois passer par RSIT?
    0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    rsit c'est mieux :)
    0
  4. Montoya
     
    Microsoft Windows XP Édition familiale Service Pack 3
    System drive C: has 8 GB (26%) free of 30 GB
    Total RAM: 511 MB (17% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11:20:27, on 24/12/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    D:\Lavasoft\Ad-Aware\aawservice.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    C:\PROGRA~1\Wanadoo\CnxMon.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    D:\Itunes\iTunesHelper.exe
    C:\Program Files\ASUS\GamerOSD\GamerOSD.exe
    C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
    C:\WINDOWS\ALCWZRD.EXE
    C:\WINDOWS\ALCMTR.EXE
    C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    D:\Open Office\program\soffice.exe
    D:\Open Office\program\soffice.BIN
    C:\Program Files\Wanadoo\EspaceWanadoo.exe
    C:\Program Files\Wanadoo\ComComp.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\ATKKBService.exe
    C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\wuauclt.exe
    D:\Ipod\bin\iPodService.exe
    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
    C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
    C:\Program Files\Wanadoo\Watch.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\Iexplore.exe
    C:\Documents and Settings\Jean-Jacques\Bureau\RSIT.exe
    C:\Program Files\trend micro\Jean-Jacques.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.orange.fr
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)
    O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
    O2 - BHO: IEHlprObj Class - {F62A47A7-4CA3-9D00-95A3-6724d43a9E8C} - LineAudio.dll (file missing)
    O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [mumservice] C:\Program Files\Motorola\Software Update\mumservice.exe
    O4 - HKLM\..\Run: [iTunesHelper] "D:\Itunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [GamerOSD] C:\Program Files\ASUS\GamerOSD\GamerOSD.exe
    O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
    O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
    O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: OpenOffice.org 2.0.lnk = D:\Open Office\program\quickstart.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll
    O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
    O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://ushousecall02.trendmicro.com/...
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8942.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/...
    O17 - HKLM\System\CCS\Services\Tcpip\..\{CD066B6B-388E-440A-9E60-80A40AAC766A}: NameServer = 81.253.149.1 80.10.246.3
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - D:\Lavasoft\Ad-Aware\aawservice.exe
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
    O23 - Service: iPodService - Apple Computer, Inc. - D:\Ipod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Montoya
     
    info.txt logfile of random's system information tool 1.06 2009-12-24 11:20:33

    ======Uninstall list======

    -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    3DMark03-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FF35F637-72B9-43BE-A281-06EB2854393A}\Setup.exe" -l0x9
    Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
    Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Reader 7.0.9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70900000002}
    Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
    ASUS Gamer OSD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{315ACD04-BCEB-478B-9B1D-5431D0E6CB11}\setup.exe" -l0x40c -removeonly
    ASUS GamerOSD AP-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{E96BE1AC-D50C-4EE5-808F-95F25364F78B}
    avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
    Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
    Canon iP4500 series-->"C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP4500_series\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP4500_series /L0x000c
    Canon My Printer-->C:\Program Files\Canon\MyPrinter\uninst.exe uninst.ini
    Canon Utilities Easy-PhotoPrint EX-->C:\Program Files\Canon\Easy-PhotoPrint EX\uninst.exe uninst.ini
    CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
    City Life Deluxe-->D:\City Life Deluxe\uninst.exe
    Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
    Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
    Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
    Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
    DVD Shrink 3.2-->"D:\DVD Shrink\unins000.exe"
    Enregistrement utilisateur de Canon iP4500 series-->C:\Program Files\Canon\IJEREG\iP4500 series\UNINST.EXE
    EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
    EPSON PhotoQuicker3.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{65F5B7AF-3363-11D7-BB6B-00018021113F}\SETUP.EXE" -l0x40c uninst
    ESC86 Guide de référence-->C:\Program Files\EPSON\TPMANUAL\ESC86\REF_G\DOCUNINS.EXE
    Google Earth-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x9 -removeonly
    High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
    Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
    Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
    iPod for Windows 2005-09-06-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{2E4E8905-5F24-4AEA-84E2-923CC12E3AB1} /l1036
    iTunes-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{13616DE2-9795-4910-8C93-80D45AF09658} /l1036
    J2SE Runtime Environment 5.0 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150030}
    Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
    Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
    Lecteur Windows Media 10-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
    Les Sims Deluxe-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{10798AE3-DCBB-43C3-9C93-C23512427E25}\setup.exe" -l040c
    Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
    Marvell Miniport Driver-->MsiExec.exe /X{C950420B-4182-49EA-850A-A6A2ABF06C6B}
    Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
    Microsoft .NET Framework 3.0 French Language Pack-->MsiExec.exe /X{E3C080B0-23F5-49AF-89F8-8E8DBC89E659}
    Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
    Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
    Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
    Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
    Microsoft Kernel-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe"
    Microsoft Kernel-Mode Driver Framework Feature Pack 1.7-->"C:\WINDOWS\$NtUninstallWdf01007$\spuninst\spuninst.exe"
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
    Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958215)-->"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960714)-->"C:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB963027)-->"C:\WINDOWS\$NtUninstallKB963027$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB969897)-->"C:\WINDOWS\$NtUninstallKB969897$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB972260)-->"C:\WINDOWS\$NtUninstallKB972260$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB974455)-->"C:\WINDOWS\$NtUninstallKB974455$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB976325)-->"C:\WINDOWS\$NtUninstallKB976325$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB976749)-->"C:\WINDOWS\$NtUninstallKB976749$\spuninst\spuninst.exe"
    Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
    Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0-->C:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 French Language Pack\setup.exe
    Motorola Driver Installation 3.2.0-->MsiExec.exe /I{D6A1E429-CCE1-4140-A615-710B806D12BA}
    Motorola Phone Tools-->C:\Program Files\InstallShield Installation Information\{BAD8CA9C-77C0-4663-B00B-A8D3B13C341B}\setup.exe -runfromtemp -l0x040c -removeonly
    Motorola Software Update-->MsiExec.exe /I{FE155C7A-E4B9-4D98-ADB2-BC4CFFB2A12C}
    MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
    MSVC80_x86_v2-->MsiExec.exe /I{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}
    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
    MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
    MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
    MSXML 6.0 Parser (KB925673)-->MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08}
    Multi Virus Cleaner 2009-->"C:\Program Files\AxBx\Multi Virus Cleaner 2009\unins000.exe"
    Nero 6 Ultra Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
    Nokia Connectivity Cable Driver-->MsiExec.exe /I{6869591A-7DD8-46D2-837F-57CBF7358955}
    Nokia PC Suite-->C:\Documents and Settings\All Users\Application Data\Installations\{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}\Nokia_PC_Suite_7_1_40_1_fre_web[1].exe
    Nokia PC Suite-->MsiExec.exe /I{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}
    NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
    Office Animation Runtime-->MsiExec.exe /X{AEEB3643-71DE-414d-9E3F-1159177FE211}
    OpenOffice.org 2.0-->MsiExec.exe /I{752783F5-0CFC-44C3-9E1F-CAF17C4508E7}
    Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
    Package de pilotes Windows - Nokia Modem (06/01/2009 7.01.0.4)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_0777326F40B753DD4E385F058ADB286B70A301FE\nokbtmdm.inf
    Package de pilotes Windows - Nokia Modem (10/05/2009 4.2)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokia_blue_AAB746D5658CCF4CAE7A35CED5F0ADA3C447A973\nokia_bluetooth.inf
    Package de pilotes Windows - Nokia pccsmcfd (08/22/2008 7.0.0.0)-->C:\PROGRA~1\DIFX\B4723E9A0713E5B1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccsmcfd_A3B3916E5D8138F59EE218321B27B044D3B18294\pccsmcfd.inf
    PC Connectivity Solution-->MsiExec.exe /I{6E0352EE-6F0D-4FBC-B1B8-4FF032C78BE0}
    PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
    Picasa 3-->"C:\Program Files\Google\Picasa3\Uninstall.exe"
    PIXMA Extended Survey Program-->C:\Program Files\Canon\IJPLM\SETUP.EXE -R
    QuickTime-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{0B69DA57-BC7D-461D-B7D6-2AA9F08869CD} /l1036
    RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" REMOVE
    RollerCoaster Tycoon 2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{72DF62BD-FF36-424E-AA5F-D89BAFF2C249}\Setup.exe" -l0x40c
    RUNAWAY - A road adventure-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6CEE8642-A462-42CE-8C3B-22E370DE7947}\setup.exe"
    SAGEM F@st 800-840-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4AE3A0CB-87B0-4F51-BECD-3D1F8DFDD62F}\setup.exe" -l0x40c
    Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
    Shareaza version 2.2.1.0-->"D:\Shareaza\Uninstall\unins000.exe"
    Skype web features-->MsiExec.exe /I{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}
    Skype™ 4.1-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
    SpeedFan (remove only)-->"C:\Program Files\SpeedFan\uninstall.exe"
    Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
    SubViewer 3.051-->C:\PROGRA~1\SUBVIE~1\UNWISE.EXE C:\PROGRA~1\SUBVIE~1\INSTALL.LOG
    SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}
    TELL ME MORE-->"D:\Tell me more\Bin\unsetup.exe" -file "D:\Tell me more\unsetup.aui"
    The Movies(TM)-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{0556F885-2415-4666-B53E-33727E46AEA1}
    Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
    Wanadoo Messager-->C:\PROGRA~1\WANADO~1\UNWISE.EXE C:\PROGRA~1\WANADO~1\INSTALL.LOG
    Wanadoo-->C:\PROGRA~1\Wanadoo\Shell.exe desinstall.shl
    Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
    Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
    Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
    Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
    Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
    Windows Presentation Foundation Language Pack (FRA)-->MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494}
    Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
    Windows Workflow Foundation FR Language Pack-->MsiExec.exe /I{B84C141C-9A13-44BE-9A69-301D7B11D836}
    Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
    XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
    XviD MPEG-4 Video Codec-->C:\WINDOWS\system32\rundll32.exe setupapi,InstallHinfSection Remove_XviD 132 C:\WINDOWS\INF\xvid.inf
    Zoo Tycoon 2 - Animaux disparus-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{15292416-A464-4FBA-BB96-7298EAACFC07}

    ======Security center information======

    AV: Malware Defense (outdated)
    AV: AntiVir Desktop (disabled) (outdated)

    ======System event log======

    Computer Name: BOOS
    Event Code: 7036
    Message: Le service Gestionnaire de connexion automatique d'accès distant est entré dans l'état : arrêté.

    Record Number: 74340
    Source Name: Service Control Manager
    Time Written: 20091031094839.000000+060
    Event Type: Informations
    User:

    Computer Name: BOOS
    Event Code: 7035
    Message: Un contrôle Arrêter a correctement été envoyé au service Gestionnaire de connexion automatique d'accès distant.

    Record Number: 74339
    Source Name: Service Control Manager
    Time Written: 20091031094839.000000+060
    Event Type: Informations
    User: BOOS\Jean-Jacques

    Computer Name: BOOS
    Event Code: 7036
    Message: Le service Configuration automatique sans fil est entré dans l'état : arrêté.

    Record Number: 74338
    Source Name: Service Control Manager
    Time Written: 20091031094836.000000+060
    Event Type: Informations
    User:

    Computer Name: BOOS
    Event Code: 7035
    Message: Un contrôle Arrêter a correctement été envoyé au service Configuration automatique sans fil.

    Record Number: 74337
    Source Name: Service Control Manager
    Time Written: 20091031094835.000000+060
    Event Type: Informations
    User: BOOS\Jean-Jacques

    Computer Name: BOOS
    Event Code: 7036
    Message: Le service Configuration automatique sans fil est entré dans l'état : en cours d'exécution.

    Record Number: 74336
    Source Name: Service Control Manager
    Time Written: 20091031094828.000000+060
    Event Type: Informations
    User:

    =====Application event log=====

    Computer Name: BOOS
    Event Code: 12001
    Message:
    Record Number: 20867
    Source Name: usnjsvc
    Time Written: 20090220190724.000000+060
    Event Type:
    User:

    Computer Name: BOOS
    Event Code: 2002
    Message:
    Record Number: 20866
    Source Name: EAPOL
    Time Written: 20090220190650.000000+060
    Event Type: Informations
    User:

    Computer Name: BOOS
    Event Code: 2003
    Message:
    Record Number: 20865
    Source Name: EAPOL
    Time Written: 20090220190650.000000+060
    Event Type: Informations
    User:

    Computer Name: BOOS
    Event Code: 23
    Message:
    Record Number: 20864
    Source Name: Norton AntiVirus
    Time Written: 20090220190642.000000+060
    Event Type: Informations
    User:

    Computer Name: BOOS
    Event Code: 16
    Message:
    Record Number: 20863
    Source Name: Norton AntiVirus
    Time Written: 20090220190642.000000+060
    Event Type: Informations
    User:

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
    "windir"=%SystemRoot%
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "PROCESSOR_ARCHITECTURE"=x86
    "PROCESSOR_LEVEL"=15
    "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 3 Stepping 4, GenuineIntel
    "PROCESSOR_REVISION"=0304
    "NUMBER_OF_PROCESSORS"=2
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "CLASSPATH"=C:\Program Files\QuickTime\QTSystem\QTJava.zip
    "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

    -----------------EOF-----------------
    0
  7. Montoya
     
    info.txt logfile of random's system information tool 1.06 2009-12-24 11:20:33

    ======Uninstall list======

    -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    3DMark03-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FF35F637-72B9-43BE-A281-06EB2854393A}\Setup.exe" -l0x9
    Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
    Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Reader 7.0.9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70900000002}
    Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
    ASUS Gamer OSD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{315ACD04-BCEB-478B-9B1D-5431D0E6CB11}\setup.exe" -l0x40c -removeonly
    ASUS GamerOSD AP-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{E96BE1AC-D50C-4EE5-808F-95F25364F78B}
    avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
    Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
    Canon iP4500 series-->"C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP4500_series\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP4500_series /L0x000c
    Canon My Printer-->C:\Program Files\Canon\MyPrinter\uninst.exe uninst.ini
    Canon Utilities Easy-PhotoPrint EX-->C:\Program Files\Canon\Easy-PhotoPrint EX\uninst.exe uninst.ini
    CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
    City Life Deluxe-->D:\City Life Deluxe\uninst.exe
    Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
    Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
    Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
    Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
    DVD Shrink 3.2-->"D:\DVD Shrink\unins000.exe"
    Enregistrement utilisateur de Canon iP4500 series-->C:\Program Files\Canon\IJEREG\iP4500 series\UNINST.EXE
    EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
    EPSON PhotoQuicker3.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{65F5B7AF-3363-11D7-BB6B-00018021113F}\SETUP.EXE" -l0x40c uninst
    ESC86 Guide de référence-->C:\Program Files\EPSON\TPMANUAL\ESC86\REF_G\DOCUNINS.EXE
    Google Earth-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x9 -removeonly
    High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
    Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
    Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
    iPod for Windows 2005-09-06-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{2E4E8905-5F24-4AEA-84E2-923CC12E3AB1} /l1036
    iTunes-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{13616DE2-9795-4910-8C93-80D45AF09658} /l1036
    J2SE Runtime Environment 5.0 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150030}
    Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
    Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
    Lecteur Windows Media 10-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
    Les Sims Deluxe-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{10798AE3-DCBB-43C3-9C93-C23512427E25}\setup.exe" -l040c
    Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
    Marvell Miniport Driver-->MsiExec.exe /X{C950420B-4182-49EA-850A-A6A2ABF06C6B}
    Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
    Microsoft .NET Framework 3.0 French Language Pack-->MsiExec.exe /X{E3C080B0-23F5-49AF-89F8-8E8DBC89E659}
    Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
    Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
    Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
    Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
    Microsoft Kernel-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe"
    Microsoft Kernel-Mode Driver Framework Feature Pack 1.7-->"C:\WINDOWS\$NtUninstallWdf01007$\spuninst\spuninst.exe"
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
    Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958215)-->"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960714)-->"C:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB963027)-->"C:\WINDOWS\$NtUninstallKB963027$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB969897)-->"C:\WINDOWS\$NtUninstallKB969897$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB972260)-->"C:\WINDOWS\$NtUninstallKB972260$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB974455)-->"C:\WINDOWS\$NtUninstallKB974455$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB976325)-->"C:\WINDOWS\$NtUninstallKB976325$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB976749)-->"C:\WINDOWS\$NtUninstallKB976749$\spuninst\spuninst.exe"
    Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
    Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0-->C:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 French Language Pack\setup.exe
    Motorola Driver Installation 3.2.0-->MsiExec.exe /I{D6A1E429-CCE1-4140-A615-710B806D12BA}
    Motorola Phone Tools-->C:\Program Files\InstallShield Installation Information\{BAD8CA9C-77C0-4663-B00B-A8D3B13C341B}\setup.exe -runfromtemp -l0x040c -removeonly
    Motorola Software Update-->MsiExec.exe /I{FE155C7A-E4B9-4D98-ADB2-BC4CFFB2A12C}
    MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
    MSVC80_x86_v2-->MsiExec.exe /I{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}
    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
    MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
    MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
    MSXML 6.0 Parser (KB925673)-->MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08}
    Multi Virus Cleaner 2009-->"C:\Program Files\AxBx\Multi Virus Cleaner 2009\unins000.exe"
    Nero 6 Ultra Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
    Nokia Connectivity Cable Driver-->MsiExec.exe /I{6869591A-7DD8-46D2-837F-57CBF7358955}
    Nokia PC Suite-->C:\Documents and Settings\All Users\Application Data\Installations\{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}\Nokia_PC_Suite_7_1_40_1_fre_web[1].exe
    Nokia PC Suite-->MsiExec.exe /I{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}
    NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
    Office Animation Runtime-->MsiExec.exe /X{AEEB3643-71DE-414d-9E3F-1159177FE211}
    OpenOffice.org 2.0-->MsiExec.exe /I{752783F5-0CFC-44C3-9E1F-CAF17C4508E7}
    Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
    Package de pilotes Windows - Nokia Modem (06/01/2009 7.01.0.4)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_0777326F40B753DD4E385F058ADB286B70A301FE\nokbtmdm.inf
    Package de pilotes Windows - Nokia Modem (10/05/2009 4.2)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokia_blue_AAB746D5658CCF4CAE7A35CED5F0ADA3C447A973\nokia_bluetooth.inf
    Package de pilotes Windows - Nokia pccsmcfd (08/22/2008 7.0.0.0)-->C:\PROGRA~1\DIFX\B4723E9A0713E5B1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccsmcfd_A3B3916E5D8138F59EE218321B27B044D3B18294\pccsmcfd.inf
    PC Connectivity Solution-->MsiExec.exe /I{6E0352EE-6F0D-4FBC-B1B8-4FF032C78BE0}
    PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
    Picasa 3-->"C:\Program Files\Google\Picasa3\Uninstall.exe"
    PIXMA Extended Survey Program-->C:\Program Files\Canon\IJPLM\SETUP.EXE -R
    QuickTime-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{0B69DA57-BC7D-461D-B7D6-2AA9F08869CD} /l1036
    RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" REMOVE
    RollerCoaster Tycoon 2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{72DF62BD-FF36-424E-AA5F-D89BAFF2C249}\Setup.exe" -l0x40c
    RUNAWAY - A road adventure-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6CEE8642-A462-42CE-8C3B-22E370DE7947}\setup.exe"
    SAGEM F@st 800-840-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4AE3A0CB-87B0-4F51-BECD-3D1F8DFDD62F}\setup.exe" -l0x40c
    Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
    Shareaza version 2.2.1.0-->"D:\Shareaza\Uninstall\unins000.exe"
    Skype web features-->MsiExec.exe /I{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}
    Skype™ 4.1-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
    SpeedFan (remove only)-->"C:\Program Files\SpeedFan\uninstall.exe"
    Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
    SubViewer 3.051-->C:\PROGRA~1\SUBVIE~1\UNWISE.EXE C:\PROGRA~1\SUBVIE~1\INSTALL.LOG
    SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}
    TELL ME MORE-->"D:\Tell me more\Bin\unsetup.exe" -file "D:\Tell me more\unsetup.aui"
    The Movies(TM)-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{0556F885-2415-4666-B53E-33727E46AEA1}
    Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
    Wanadoo Messager-->C:\PROGRA~1\WANADO~1\UNWISE.EXE C:\PROGRA~1\WANADO~1\INSTALL.LOG
    Wanadoo-->C:\PROGRA~1\Wanadoo\Shell.exe desinstall.shl
    Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
    Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
    Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
    Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
    Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
    Windows Presentation Foundation Language Pack (FRA)-->MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494}
    Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
    Windows Workflow Foundation FR Language Pack-->MsiExec.exe /I{B84C141C-9A13-44BE-9A69-301D7B11D836}
    Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
    XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
    XviD MPEG-4 Video Codec-->C:\WINDOWS\system32\rundll32.exe setupapi,InstallHinfSection Remove_XviD 132 C:\WINDOWS\INF\xvid.inf
    Zoo Tycoon 2 - Animaux disparus-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{15292416-A464-4FBA-BB96-7298EAACFC07}

    ======Security center information======

    AV: Malware Defense (outdated)
    AV: AntiVir Desktop (disabled) (outdated)

    ======System event log======

    Computer Name: BOOS
    Event Code: 7036
    Message: Le service Gestionnaire de connexion automatique d'accès distant est entré dans l'état : arrêté.

    Record Number: 74340
    Source Name: Service Control Manager
    Time Written: 20091031094839.000000+060
    Event Type: Informations
    User:

    Computer Name: BOOS
    Event Code: 7035
    Message: Un contrôle Arrêter a correctement été envoyé au service Gestionnaire de connexion automatique d'accès distant.

    Record Number: 74339
    Source Name: Service Control Manager
    Time Written: 20091031094839.000000+060
    Event Type: Informations
    User: BOOS\Jean-Jacques

    Computer Name: BOOS
    Event Code: 7036
    Message: Le service Configuration automatique sans fil est entré dans l'état : arrêté.

    Record Number: 74338
    Source Name: Service Control Manager
    Time Written: 20091031094836.000000+060
    Event Type: Informations
    User:

    Computer Name: BOOS
    Event Code: 7035
    Message: Un contrôle Arrêter a correctement été envoyé au service Configuration automatique sans fil.

    Record Number: 74337
    Source Name: Service Control Manager
    Time Written: 20091031094835.000000+060
    Event Type: Informations
    User: BOOS\Jean-Jacques

    Computer Name: BOOS
    Event Code: 7036
    Message: Le service Configuration automatique sans fil est entré dans l'état : en cours d'exécution.

    Record Number: 74336
    Source Name: Service Control Manager
    Time Written: 20091031094828.000000+060
    Event Type: Informations
    User:

    =====Application event log=====

    Computer Name: BOOS
    Event Code: 12001
    Message:
    Record Number: 20867
    Source Name: usnjsvc
    Time Written: 20090220190724.000000+060
    Event Type:
    User:

    Computer Name: BOOS
    Event Code: 2002
    Message:
    Record Number: 20866
    Source Name: EAPOL
    Time Written: 20090220190650.000000+060
    Event Type: Informations
    User:

    Computer Name: BOOS
    Event Code: 2003
    Message:
    Record Number: 20865
    Source Name: EAPOL
    Time Written: 20090220190650.000000+060
    Event Type: Informations
    User:

    Computer Name: BOOS
    Event Code: 23
    Message:
    Record Number: 20864
    Source Name: Norton AntiVirus
    Time Written: 20090220190642.000000+060
    Event Type: Informations
    User:

    Computer Name: BOOS
    Event Code: 16
    Message:
    Record Number: 20863
    Source Name: Norton AntiVirus
    Time Written: 20090220190642.000000+060
    Event Type: Informations
    User:

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
    "windir"=%SystemRoot%
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "PROCESSOR_ARCHITECTURE"=x86
    "PROCESSOR_LEVEL"=15
    "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 3 Stepping 4, GenuineIntel
    "PROCESSOR_REVISION"=0304
    "NUMBER_OF_PROCESSORS"=2
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "CLASSPATH"=C:\Program Files\QuickTime\QTSystem\QTJava.zip
    "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

    -----------------EOF-----------------
    0
  8. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    tu parle de norton mais on voit des reste d'antivir et avast : sur un ordi un seul antivirus! vire antivir et avast

    pour avast voir ici:
    https://www.avast.com/fr-fr/uninstall-utility

    _________________

    Télécharge OTM
    http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ (de Old_Timer) sur ton Bureau.

    double-clique sur OTM.exe pour le lancer.
    copie la liste qui se trouve en citation ci-dessous,
    et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.

    :processes
    explorer.exe
    :files
    C:\DOCUME~1\JEAN-J~1\LOCALS~1\Temp\richtx64.exe
    C:\Program Files\Malware Defense\mdefense.exe
    :reg
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malware Defense]
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\richtx64.exe]
    :commands
    [purity]
    [emptytemp]
    [start explorer]

    clique sur MoveIt! pour lancer la suppression.
    le résultat apparaitra dans le cadre "Results".
    clique sur Exit pour fermer.
    poste le rapport situé dans C:\_OTM\MovedFiles.

    il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

    __________________

    mettre a jour internet explorer
    pour XP
    https://www.microsoft.com/en-us/download

    pour VISTA:
    https://www.microsoft.com/en-us/download

    _____________

    mettre à jour adobe reader puis supprimer les anciennes version via le panneau de configuration
    https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

    ou passer a un lecteur alternatif ce qui évitera les virus circulant via les PDF comme foxit reader (ne pas mettre les barres foxit, ask, ebay..)

    https://www.commentcamarche.net/telecharger/ 205 foxit reader

    _____________

    Mettre a jour java:
    https://javara.fr.malavida.com/­indows

    Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
    Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
    Double-clique sur le répertoire JavaRa obtenu.
    Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
    Clique sur Search For Updates.
    Sélectionne Update Using jucheck.exe puis clique sur Search.
    Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
    Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
    Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
    Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
    Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
    (c:\JavaRa.log)
    Ferme l'application.

    si cela ne fonctionne pas

    https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80

    tu peux désinstaller les vieilles versions.

    ________________________

    colle un rapport d'un scan rapide avec malwarebyte antimalware après l'avoir mis à jour
    0
  9. Montoya
     
    OK je vais faire tout ça

    J'ai également désactivé les modules suspects:
    mdefense
    dwtrig20
    dumprep 0-K
    Richtx64

    Cela les supprimera?
    0
  10. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    OTM va virer et malwarebyte aussi
    0
  11. Montoya
     
    All processes killed
    ========== PROCESSES ==========
    No active process named explorer.exe was found!
    ========== FILES ==========
    C:\DOCUME~1\JEAN-J~1\LOCALS~1\Temp\richtx64.exe moved successfully.
    File/Folder C:\Program Files\Malware Defense\mdefense.exe not found.
    ========== REGISTRY ==========
    Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malware Defense\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\richtx64.exe\ deleted successfully.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: Jean-Jacques
    ->Temp folder emptied: 52673019 bytes
    ->Temporary Internet Files folder emptied: 57506256 bytes
    ->Java cache emptied: 0 bytes

    User: LocalService
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: NetworkService
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 2660508 bytes
    %systemroot%\System32 .tmp files removed: 6403112 bytes
    Windows Temp folder emptied: 248764 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 10938572 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
    RecycleBin emptied: 0 bytes

    Total Files Cleaned = 125,00 mb

    OTM by OldTimer - Version 3.1.4.0 log created on 12242009_180038

    Files moved on Reboot...
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\NOL80F2Q\1f97b74296f040daa5a4bdb1d84659cad08b711beecedd4f2f30827b58c374a83b3fb04a5cb2a641b62d6ef813f7947cb0b80af76f38dc6125ad68a1f0a01115ebc76cf1ea4cda9824fdcf7f0922955dc250e71b4[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\NOL80F2Q\212b39539519d8005783ba977e8e3f11a9ef3460f1895d9bbca3a99a9aca93227dc6fe500d96593df6f67c9ac42a07c431fb3a6d918f3e1ee748b13fb1e4892ce51cdaac30e3cc5131bda13867a2c9675d7001155[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\NOL80F2Q\3e93036f74b2bf22d8b41c7d3d170ba100b949db24350cdc4e7cf958e5aaf56ae33a5db516d93c3e8beb1f1da797c7ff608a54bf961cc55012bfb9b5efd2db6aca69f65f31f9ccda47c0426abb18529b215ef3d6a[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\NOL80F2Q\550d68e901290834d2d4cba84086e3dcb3277c3b73fb31649507639a8894f0f7809a671b6cf93a0ba644ffbf11c5d7f4f32d5452703f1c72b21eaeeae58dc8cc7f9f7bc4ea4bf1ac99ad1046c5b9bbbaac810ad7a[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\NOL80F2Q\62c848436c349c7da794300b2fb1e114a7ce7f4dad30d94d3f7345d3a72e660153aeabd5cdfeba29aa2773c672bdeefd3b1d11b8c78dec0c26682bb619a274b756f342674d78526e445bc404675c2bde878a76c32[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\NOL80F2Q\6859a7aafe875e8e3e6d42e129c2cb57b59ef2cc3ac1c55d0ba826d58d420f0364f1ea4e66fab8ea27b15d8d1b9943cc06af4624dab6fc8c8bcca0797ba358d7b2141c1a14f27c28cabedbf4b559cdf976693521b[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\NOL80F2Q\894ebafe51a05f177c06cb58d478b9342a4ba766ddb0ca19b9cd3d311fd55dab6705d3fc971f11b960ff5c2f097fb1da2de2d3fb2f9484cce628d9038488d5c3132bb3e708d4a3d5d85f0138b0e2d9ce8f721f28c[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\NOL80F2Q\8fe6d844fca7eee2f190d2033490f5946d46042d9c2965140c6cf9ca2283abb6435ea6515634917acc5b8466048c1e8eac3cda2cd291969307522a9bd3631f184410fdde1d8f226c5f1e2a3f6c60fb330286012fa[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\NOL80F2Q\;bp=OK;var1=;var2=;var3=;var4=;var21=;var22=;var23=;var24=;var25=;var26=;var7=;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=1614040273029487[2].2 not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\NOL80F2Q\;bp=OK;var1=;var2=;var3=;var4=;var21=;var22=;var23=;var24=;var25=;var26=;var7=;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=2805598794291466[2].5 not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\NOL80F2Q\;bp=OK;var1=;var2=;var3=;var4=;var21=;var22=;var23=;var24=;var25=;var26=;var7=;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=5696783097440841[2] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\NOL80F2Q\a7627536a6a153d09e4c1159e4fe21e4f203e4623073a8268e60fe27004c9ec631270eb8cd86c530bf0612a3de3b68abbb9648d251b90e30de1c7e51b6b8653503d1c7615fc8d8f32a2225e4fe9416b50d50cda1d[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\NOL80F2Q\be657c9cbda9550f1cab16d6b3b8438d372543ed936df4393f583276b8dfd276d4d36593133d2d0ce35c1162ec5eac3dd992256596712c0f0db37f3ad65ff35959236726282c012bd9b0af8c4b8a629d58c25a584[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\NOL80F2Q\c9623d2ef6a8b5575d5456c9d5740a18a84250e8db671692a3ed8cdb92d4e7121b4c5ac25a03b653f36cef79f0636c8db3f3bda2607bf35780d2ef7b0e7ebc8a5af3822b6980fdca711cab044e546c009b06afded[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\NOL80F2Q\ccb79be9dfc7cbc0688eae3f343fc42fc0aecec9e01c2f4d4d6802900a02848b74c6cd649bb2d39a36bc6cc5a23336fdf7086a4056033157766278335888e79696c4f85696c13608731d1fd57e0e920759bda2ee4[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\NOL80F2Q\d757d678e71793a821401eb730d7e566bc03937938dce3700f7f96ea7b891e876a43e76251bcb53e62e7712a2a058312df5840072be227a13387b0d29f0d622fe75f8f2b8d9a935dadc421bc7c65abdc1b4052fbd[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\G32P4PQ7\0014399e10ee0877466b30042777de4b6426556be81060c03de9b4e1b32c69dfa3e7462ad629ecf51775b5e02f076c27f2060bfa5c2bf689a48c64d29daa157040c3aab47d0508deecc08afaa3479d25c0c02a698[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\G32P4PQ7\0dc791943f5892238887cb59c6b4d26923376cc4670e6a56c9a496eaaf08a674f1f4c9456ea4247fd88db1e74a9defd732d2564bfd59ebdf0171229875eec3af67b9712aad0132aaf7ae47214c1913fff33bdf06c[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\G32P4PQ7\2b4ec3bd0d60189250a11fdab80a396776d0b95a6370d7a7bc152fa113b618906a7f56b86ddf594dd15a00376e97b3ad6b740ea6e6499977d1f79de1fdc662232081d3cf9c272e8d685c3af3427c7d82350c6572e[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\G32P4PQ7\66e043b86a7783981540af39bb0e4f2c5d1c0ab56d84f9d728f026ade7214f1cb897199ee0c2a24aa1b0a0406930e07fdbb40c8a14775a8d39f82e9c146575394d47a5c44a11a5e6781ebcd604035dcf07e0cc4a9[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\G32P4PQ7\7c58d635583d5c5bf450ccb60714d4ecf5961ab7bdae1b95c1fcbbe58dcfcf95c0eea37858f01681cf99868a1db208c6788db97398f80c19f13c9568c99e365007a0ee86581c3112568b687083425253557dd6d47[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\G32P4PQ7\8171ea3071ef73d145dda3a018bfbf57c26cbc62be062fea38cd2004157451def5942b99d84bad49125ee537b6d00f63d1d4bd31ca32e25d1c6ed9b54cb8482f3be23313d970eba6ce622b9f61623ab9beafd108e[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\G32P4PQ7\8ad9a9b85b700c408e1855c7a3b508533ade42dc34a4272fab6b0309eaa92e03498138b524e6024ea552c1ff88d0ce28a9aeea37cf4dda0c6217317b972fc67e005643435d58312ec5dadf225c349534347d264af[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\G32P4PQ7\932fa51456e8a1efaa1532f71ada2734fbfd25c72258fb014189dcbbde4d2db2b99e9d1555b34512b48cf3e7acb16f70e9c34ee814e71535e975ddb23421debaf725e36f60867ebdc3789b2cc7de38778e37676c0[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\G32P4PQ7\;bp=OK;var1=;var2=;var3=;var4=;var21=;var22=;var23=;var24=;var25=;var26=;var7=;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=1070520430797673[2].5 not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\G32P4PQ7\;bp=OK;var1=;var2=;var3=;var4=;var21=;var22=;var23=;var24=;var25=;var26=;var7=;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=2718105035704606[2].5 not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\G32P4PQ7\;bp=OK;var1=;var2=;var3=;var4=;var21=;var22=;var23=;var24=;var25=;var26=;var7=;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=4898747478038636[2] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\G32P4PQ7\b8dd8867fc34264bd5b2f774320b7f9b8defd656f0206dded9bd7a0d6133cb7383beffff237adf459a037918dbfdfcad97bf6fb1e333b999842c0ca9a2df9b0ef192e4e713011eb124c09b1544307c22ff12c051e[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\G32P4PQ7\d7a61ce442a7cb4e9e2185eae968e4babf94cbdc865074b05b7bdd5f1d83d2e0a170132a3a2c9b9fc09ae601ca87948c7e09d1050a97352d8e09e8ec2c489a7c798f33d01f2b6371713659fbd1f7cec630acc40c9[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\G32P4PQ7\f560fe43b4ac7d8aa6123501394b719836ccf9dc89a31996a26863ff95db9a434abae210fa91f515b5e9fa77490bd37eb8816dfe9a248735cb20acd81a47ac58ff0c021500f675d4272c5d4c5e0ce26a6912b0a9a[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\G32P4PQ7\f9205170c9b43d3ff9b2266d228243c3de74689397a38bdf74ba1175e2a6c6d805c46b05f1d801cf7f937c9e7c3856bc5362310ac410ff32a63e17ecbed6316dfdb9627b953696329beade2b91d9dccb2c6c2b9d7[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\G32P4PQ7\facbf1be70dc2693565b6f60a482d0f6bf06a00297aefaf8074d42947f020dd6755ad1a95edc88f1d9f21ed2edbdf1ae0c6cd60eec2c3ce8c73dc5fd0d9a2be6218455203a4671d5a30f838b334c21db23a367bb7[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\A1ITA5Y7\1e3b58a221976b7bc0b0498241b393768c62b6444b6cab90359f6bf37e0b452bf6eb4ae93eb8f8cbd8f3496a3d6f0ff44a35eee1b0f42a02dd3df9161f99109ceea771c6b298f939908f056dcde2663c322a16969[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\A1ITA5Y7\2201ae4fabbe4621e107266aa2dddb55eac8c42ed3737b813717c544ce80f90aadb34ec297f100e860cc68a2898e558bb715a9a43a897a6dde6a97d5a10ded9c5a4d2c38b7d67cd68dd8f9889ce780809ee5f0dec[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\A1ITA5Y7\324aefe5d0655ef1ad98cb274896f905a315648f1ef43328e07860a057fce97fb3adf3ed774e22b1e241b0b5bc7f4cc7bd64b1d750bf85470139e9db5623ced307500c77e440ac000f3e117558dc883b14ff7abaa[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\A1ITA5Y7\38a08c91255c39b4bfd7f1bb04d7be030b4d1eab8f9e3bd6d03d54bcd2241905b9de4c6052aa131d920de47b2e52fc5d960a71d568849fe6e0799c5cb285d58363d3f2b1d31e32ba638589a69f8e357e5dac16177[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\A1ITA5Y7\3de43b77c733758b6047f766a8d7c0d704b36911a71675b9c9a6961bb2f28008d8959d5f4d34469d3d928f766a887787664b32be2552b5fe184315732363f028b8cfb9c0a084e18e3d3add4d82c53768cb4e37308[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\A1ITA5Y7\418cea0500ae10f149bbe3df3c32a22f69df974721f8f5e86d182be23090219e5d6705dfa87c2d3b6d02c537e6fd6ba71cbadeba39416f1bd44e6b172297502658d822b1699842522782cabec8610a5d192d6f35d[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\A1ITA5Y7\4628ad1c475060091a7a0b25752bc2c384c2f5b449dd42a934b0a60afceda429236f6c6e249b68e06bafc456ae4489099b959532928dbdd9872f65b7c12301201e79f3ce2a754ebd958d41c00bfb91e17d18ff25f[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\A1ITA5Y7\4eade82ed76b00d0248c85f9897bcec454c0f789b07d106f2c1fb5c74b749cbc174cb89af416a2ed53070f563ef4c8b7bb5c083287fe344a195aa8e39f69d6c9dde36e7535f0527786d6102a51a94ad5bbe41ed44[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\A1ITA5Y7\5ed9aae932ee1b23bb7a1726a520710811e13fbaeba5ddffe4c99a81433b363aef351438a6a2f77a8a54d429be7fd4be444fed4a2a36844abfb10454514c0a4b3e31d2aa3427d906c37c4bd9211eb5f33182d073f[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\A1ITA5Y7\709ea7e389b984db267e63c34b58f56c7ef92246fd113bf0fb3557bf4d46d113d99283d6eb55acefe2078e01f01bfe0ab6b38e771adb28358986e78f0697d7b9e3ec2c9dffd92335ffff86f3c585ef9436a699a7b[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\A1ITA5Y7\7381993a00ca8ac53cf7d26f26a977f90052244595beb2b47dc6539e120a32b5cf0e21dde6d9862bdc0b82dda2395a68057fba37141618c11f14b620d95fce4e721eb1fe994d72ca8e70bc2a0ede7f7dce77b8cec[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\A1ITA5Y7\7d0aa1f7a1761c125f9c92d66f0029cf2c4ae9a7ac21d9857d127c327b37f237aa9423c3b49652ff14e278d55f4a393bc4fd9113bc6300dfc5182fbfb04bdc6f519662ec8534f83b6f0332205ff198de358164bd0[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\A1ITA5Y7\86df816ae7c887742bc45e17eaece04d48dec98b50882c87ee9696e1d3e63298e45f57542c11680037b91b7cd1de76834aac7a3e5a4007c21d8338df5fc8ac6b7ce0fb122449bdb3acdb4b6b0820c5f8fc24fc19a[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\A1ITA5Y7\89ee00498b34851777282c9ab9a3c5c56662450f025e21ad5784bc2e57d6508757002c85324b0b5d3bd1487b4485af4515011a5b1f74a8760d6e1f0c51769e52e870db4ec8de00262a2b4d70d68a9bd0dd4fd3ddb[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\A1ITA5Y7\8aeecc3da91d6018934dc65fe3f3fcc81d79a21949fe5511b27acf82e2592be6fbe69126b45f0b98f1b26ce0dc9b3a6dc0d76dbaa2843258c96e28bb33c3d4601cd4a9e38b544f6c9775c6bcbdbec73623ca7d7c8[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\A1ITA5Y7\985c1547f549edd6cb092783b973e13b4e3bb90caae5c4853fdff2b48b4046295edf1acb455ad65cbccf2ea9dd0de1ffb0869dd22099c59d8431b4f30c99446b72dec59a618b3f0c49a29b28692a00d59f8d6ba00[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\A1ITA5Y7\f3aceef6e555905e888d7dedc12131073263a4a21a42e917647a6a57c67703a22bcedd032ede6c31ebb620fc01edca62baebbacc53c1405c82c2c33d8b1f8bfd92a21ed2cc56a7b11bbf1558d93756e22615e33ee[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\A1ITA5Y7\f3dacda5309ae6ebf6ad3feda4d47d01952c6dfd489acfcf2d1e834a02354f918db6f8a569b12e7a4e123e92999e92d3e113af717affd1eb1de5f894062718fe4981e2de12e1aecec8f920e2fa8c30147352edbd4[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\87IXWNGL\1252f48769ad4d5f18534e93c9c2cfa31da2701b3a115ba81465c84902a0a4a5c6b67382f108ad26eaf9c9be8b295f37bb77d38bbd88e418a1ffdc9a46b24f6c5460d65856294c6ad46c7cfc6243ae75601e7922a[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\87IXWNGL\1969f8cc0ff663eb8159b54ab0be0d835de1e81ae49ed82070ca562521747eead7f13068faf39f945841ed3eafbd42b53a58a2e3f8147fd3f8b3b30954726ddc34929646dd81f8058e95409aa862797163634c68e[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\87IXWNGL\216d4c11cd30b11ea93bab4fd64fefb9f5e2e5e1151cb923c3173af417825eba9997322d301c6e76cc33d14c29d9ee95eb9168e9ca35144d70f58d9fd760aa2af1d19292ec1ff2f9eee23b894aee10aa64e3c4748[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\87IXWNGL\2363fc03394bfe3242ccb38396a8c93e43f80fef6c2a38d710dae5dee9c60d4c2ae75524199557ff1846c058d3e71a9fb673153e43b16dc8eb6cefd554dd8c15d40e6d6292b99719dac26e03382db22446513e74d[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\87IXWNGL\4031ddbd941e62ce91d87fbcd3c573b5cdf7ea28062d561c61a666faad5e1593f0a54be9bd615f97e9f0415fb804d75e61e83f2f1ffd3ba7bad98a6257b8cb2c98d6d97fe4bad01faa89b3b308940ebe9f11383c4[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\87IXWNGL\5d4d13cb419a1d529bb493b34b051c74d4f62292a17c34e41c793bd0046f8b04c824246aa982e9a9733b3f4045c030c85e6aaf5d66dd1774d0eda48d2dc0927e04b99d81bd7ce91078dac589e0b462a5bfe67159d[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\87IXWNGL\5ef87a9a7c941e95948ca269f94a6b990dca31c16b7c0eadd97f628ef05d31cd162b87d53d45d2e682d034ae4128c9353c9ed88729b16032bc8273fd157976401a62826070cbab789da4ec9a6b188ba7209151392[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\87IXWNGL\6a0020bab2a2100a304a11949a34b2c09e8b1ca9bb5d81a071fb42d5a31a4f4b133d71f8ce5983fb5141f858a8b6c98bfb11d4ae5670761bf8b21b4f35e94bc16da77a2ee7d61b90553ce55f92a4fdfa10920eb93[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\87IXWNGL\6f224c888df6148feec44978c70b6d6146baad3b948ce0008d17ef428a7eaa2a341039c53f92f154efd2d455201a0c2865252336d2bb285158c1ea02b2b59608e54a9a1deb8bafdf56215d61b19269910b1cdd2be[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\87IXWNGL\;bp=OK;var1=;var2=;var3=;var4=;var21=;var22=;var23=;var24=;var25=;var26=;var7=;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=4161955620688096[2].5 not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\87IXWNGL\;bp=OK;var1=;var2=;var3=;var4=;var21=;var22=;var23=;var24=;var25=;var26=;var7=;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=6001404724943088[2] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\87IXWNGL\;bp=OK;var1=;var2=;var3=;var4=;var21=;var22=;var23=;var24=;var25=;var26=;var7=;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=9866608322248942[2] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\87IXWNGL\b10e337243c35094ed81353547dfac50c1d93e6fd5a064159b30858a1619c6175340cdc0716a98c9c0bd5e3d8ab9a02b5e7afa93f511b75e0fe32e329c457773a45d4b6fe0ef09961df294d54c9658455e439a3e7[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\87IXWNGL\c6d16f44499651f1d17c6cf954eb3c1b822288f86c59ece04e64c4a86cf5cd1f8940f4f1a3a43560822c946c86fc689945b842b60d68bce4ade984f6ced270ce4d7ee8c24107d605c51ae5af49132777fc1bb16a8[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\87IXWNGL\d806bef2821a1af6471db092cdecff066bd63a4f900ee9ef3be47cd44b4beb81678543ef75eb17898d54e2674562259471ce77adbe3459bab627b29273778ec1252b9628540d5b329d28cec547891ca6f3dc98e93[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\87IXWNGL\ed92566dd2c63059f91d3c89d0968e7fc224f644c155c3e4915b591c7f3d845da6a97aca29ef8f4c96a4f8f4f4bc8673db302be05742eb6efb1614e9c29f064b88dc766146af3711bf74b04865a020da08059197d[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\87IXWNGL\ef9127945d455842fba7a95d3cda135db90bf200876dcd54cbbb994b5d2d5998d8aa28991dbdb7ce56a914205b1ea1732884c710d02dc2b2e024d6d1c9333e3954b61da60f1aa1bec4a6fd2cd731e491696f45dc4[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\Temporary Internet Files\Content.IE5\87IXWNGL\f59d220a02255d082a93cc508c309228633dcbcd270881002fc39661312d1d8efb827dc60ccd45247f7d64b0e6aa5f05c4087f65f1d8bba4dc45ae003abd313a31c0409fab46310cb4590f2ee1a9ca58ddead08f4[1] not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\DH203-VF_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new.rar not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\DH203-VF_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new.rar not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\DH203-VF_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new.rar not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\DH203-VF_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new.rar not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\DH203-VF_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new.rar not found!
    File C:\Documents and Settings\Jean-Jacques\Local Settings\Temp\DH203-VF_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new_new.rar not found!

    Registry entries deleted on Reboot...

    Voila pour cette étape,
    par contre impossible de lancer MAlware Byte, même en msc, il me dit "un périphérique attaché au système ne fonctionne pas correctement"...
    J'ai essayé de retélécharger le logiciel mais il ne se lance pas
    0
  12. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    vire malwarebyte puis télécharge le à nouveau mais avant de l'enregistrer sur ton ordi renomme le en ccm.exe . Puis lance le
    0
  13. Montoya
     
    J'ai fait ça mais comme à chaque fois, l'installation fonctionne mais le logiciel ne se lance pas par la suite...
    0
  14. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    tente alors de me coller un rapport avec super antispyware en le renommant avant de l'enregistrer sur ton ordi.
    0
  15. Montoya
     
    Je n'ai réussi à lancer aucun des programmes. J'ai utilisé combofix, voici le rapport:
    Je dois faire quoi ensuite?

    Merci beaucoup

    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .

    c:\windows\patch.exe
    c:\windows\system\oeminfo.ini
    c:\windows\system32\drivers\H8SRTjcbqjkwbnr.sys
    c:\windows\system32\H8SRTbblthwbrsf.dll
    c:\windows\system32\H8SRTbvxvkdyirx.dll
    c:\windows\system32\H8SRTvgyxgftews.dat
    c:\windows\system32\krl32mainweq.dll
    c:\windows\system32\srcr.dat

    .
    ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    -------\Service_H8SRTd.sys
    -------\Legacy_H8SRTd.sys

    ((((((((((((((((((((((((((((( Fichiers créés du 2009-11-26 au 2009-12-26 ))))))))))))))))))))))))))))))))))))
    .

    2009-12-25 11:59 . 2009-12-25 11:59 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
    2009-12-24 17:00 . 2009-12-24 17:00 -------- d-----w- C:\_OTM
    2009-12-24 10:20 . 2009-12-24 10:20 -------- d-----w- c:\program files\trend micro
    2009-12-24 10:20 . 2009-12-24 10:20 -------- d-----w- C:\rsit
    2009-12-23 18:31 . 2003-03-18 20:20 1060864 ----a-w- c:\windows\system32\MFC71.dll
    2009-12-23 18:31 . 2009-12-24 17:51 -------- d-----w- c:\program files\Alwil Software
    2009-12-23 16:03 . 2009-03-24 15:07 55640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
    2009-12-23 14:52 . 2009-12-23 14:52 -------- d-----w- c:\documents and settings\Jean-Jacques\Local Settings\Application Data\PCHealth
    2009-12-23 13:56 . 2009-12-23 13:56 -------- d-----w- c:\program files\Windows Live Safety Center
    2009-12-23 13:04 . 2009-12-25 12:05 -------- d-----w- c:\program files\Spybot - Search & Destroy
    2009-12-23 12:54 . 2009-12-23 12:54 -------- d-----w- c:\documents and settings\Jean-Jacques\Application Data\HouseCall 6.6
    2009-12-23 12:54 . 2009-12-23 12:54 -------- d-----w- c:\windows\system32\HouseCall 6.6
    2009-12-20 18:13 . 2008-04-13 19:45 26112 -c--a-w- c:\windows\system32\dllcache\usbser.sys
    2009-12-20 18:13 . 2008-04-13 19:45 26112 ----a-w- c:\windows\system32\drivers\usbser.sys
    2009-12-20 18:13 . 2008-03-21 12:57 14640 ------w- c:\windows\system32\spmsgXP_2k3.dll
    2009-12-20 18:11 . 2009-12-20 18:13 -------- d-sh--w- c:\documents and settings\Jean-Jacques\Phone Browser
    2009-12-20 18:09 . 2009-12-20 18:26 -------- d-----w- c:\documents and settings\Jean-Jacques\Application Data\Nokia
    2009-12-20 18:09 . 2009-12-21 11:47 -------- d-----w- c:\documents and settings\Jean-Jacques\Application Data\PC Suite
    2009-12-20 18:09 . 2009-12-20 18:09 -------- d-----w- c:\documents and settings\All Users\Application Data\PC Suite
    2009-12-20 18:06 . 2009-12-20 18:06 34503600 ----a-w- c:\documents and settings\All Users\Application Data\Installations\{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}\Nokia_PC_Suite_7_1_40_1_fre_web[1].exe
    2009-12-20 18:06 . 2009-12-20 18:06 95232 ----a-w- c:\documents and settings\All Users\Application Data\Installations\{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}\Installer\CommonCustomActions\pcswpcsi.exe
    2009-12-20 18:06 . 2009-12-20 18:06 8192 ----a-w- c:\documents and settings\All Users\Application Data\Installations\{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}\Installer\CommonCustomActions\UninstCCD.exe
    2009-12-20 18:06 . 2009-12-20 18:06 61440 ----a-w- c:\documents and settings\All Users\Application Data\Installations\{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}\Installer\CommonCustomActions\UninstPCSFEMsi.exe
    2009-12-20 18:06 . 2009-12-20 18:06 10240 ----a-w- c:\documents and settings\All Users\Application Data\Installations\{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}\Installer\CommonCustomActions\UninstPCS.exe
    2009-12-20 18:06 . 2009-12-20 18:06 -------- d-----w- c:\documents and settings\All Users\Application Data\Installations
    2009-12-20 17:34 . 2009-12-23 18:37 -------- d-----w- c:\documents and settings\Jean-Jacques\Tracing
    2009-12-20 17:33 . 2009-12-20 17:33 -------- d-----w- c:\program files\Microsoft
    2009-12-20 17:32 . 2009-12-20 17:32 -------- d-----w- c:\program files\Windows Live SkyDrive
    2009-12-20 17:32 . 2009-12-20 17:33 -------- d-----w- c:\program files\Windows Live
    2009-12-20 17:28 . 2009-12-20 17:28 -------- d-----w- c:\program files\Fichiers communs\Windows Live
    2009-12-20 17:20 . 2009-12-20 17:20 56 ---ha-w- c:\windows\system32\ezsidmv.dat
    2009-12-20 17:20 . 2009-12-23 10:58 -------- d-----w- c:\documents and settings\Jean-Jacques\Application Data\skypePM
    2009-12-20 16:56 . 2009-12-23 12:43 -------- d-----w- c:\documents and settings\Jean-Jacques\Application Data\Skype
    2009-12-20 16:55 . 2009-12-20 16:55 -------- d-----w- c:\program files\Fichiers communs\Skype
    2009-12-20 16:55 . 2009-12-20 16:56 -------- d-----r- c:\program files\Skype
    2009-12-20 16:55 . 2009-12-20 16:55 -------- d-----w- c:\documents and settings\All Users\Application Data\Skype

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2009-12-26 17:59 . 2006-08-26 12:35 -------- d-----w- c:\documents and settings\Jean-Jacques\Application Data\OpenOffice.org2
    2009-12-26 17:48 . 2005-01-14 19:59 -------- d-----w- c:\program files\Wanadoo
    2009-12-25 12:05 . 2005-09-25 14:53 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
    2009-12-23 14:19 . 2007-06-02 09:13 -------- d-----w- c:\documents and settings\All Users\Application Data\BVRP Software
    2009-12-23 12:39 . 2008-01-03 10:22 196608 ----a-w- c:\windows\system32\drivers\nStandard.bin
    2009-12-20 18:14 . 2004-08-05 12:00 80508 ----a-w- c:\windows\system32\perfc00C.dat
    2009-12-20 18:14 . 2004-08-05 12:00 500482 ----a-w- c:\windows\system32\perfh00C.dat
    2009-12-20 18:13 . 2009-12-20 18:13 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_ccdcmb_01007.Wdf
    2009-12-20 18:13 . 2009-12-20 18:13 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
    2009-12-20 18:09 . 2009-12-20 18:07 -------- d-----w- c:\program files\DIFX
    2009-12-20 18:08 . 2009-12-20 18:08 -------- d-----w- c:\program files\Fichiers communs\PCSuite
    2009-12-20 18:08 . 2009-12-20 18:08 -------- d-----w- c:\program files\Fichiers communs\Nokia
    2009-12-20 18:08 . 2009-12-20 18:07 -------- d-----w- c:\program files\Nokia
    .

    ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
    REGEDIT4

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "updateMgr"="c:\program files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 313472]
    "PC Suite Tray"="c:\program files\Nokia\Nokia PC Suite 7\PCSuite.exe" [2009-11-11 1451520]
    "DWQueuedReporting"="c:\progra~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "WOOWATCH"="c:\progra~1\Wanadoo\Watch.exe" [2004-10-13 24576]
    "WOOTASKBARICON"="c:\progra~1\Wanadoo\TaskbarIcon.exe" [2004-10-13 49152]
    "WooCnxMon"="c:\progra~1\Wanadoo\CnxMon.exe" [2004-10-13 24576]
    "TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2005-02-23 180269]
    "SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 83608]
    "SoundMan"="SOUNDMAN.EXE" [2004-07-01 73728]
    "Raccourci vers la page des propriétés de High Definition Audio"="HDAudPropShortcut.exe" [2004-03-17 61952]
    "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2005-11-19 155648]
    "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-04-19 86016]
    "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-04-19 7700480]
    "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
    "mumservice"="c:\program files\Motorola\Software Update\mumservice.exe" [2009-03-25 996608]
    "iTunesHelper"="d:\itunes\iTunesHelper.exe" [2005-10-06 278528]
    "GamerOSD"="c:\program files\ASUS\GamerOSD\GamerOSD.exe" [2007-02-14 380928]
    "CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2007-04-04 1603152]
    "AlcWzrd"="ALCWZRD.EXE" [2004-07-05 2550272]
    "nwiz"="nwiz.exe" [2007-04-19 1626112]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

    c:\documents and settings\Jean-Jacques\Menu D‚marrer\Programmes\D‚marrage\
    OpenOffice.org 2.0.lnk - d:\open office\program\quickstart.exe [2006-1-25 61440]

    c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
    DSLMON.lnk - c:\program files\SAGEM\SAGEM F@st 800-840\dslmon.exe [2005-6-4 962661]
    Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-9-23 29696]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
    "AntiVirusOverride"=dword:00000001

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "c:\\Program Files\\Messenger\\msmsgs.exe"=
    "d:\\Itunes\\iTunes.exe"=
    "c:\\Documents de Jean-Séb\\Les fichiers .exe\\Shareaza.exe"=
    "d:\\Shareaza\\Shareaza.exe"=
    "c:\\StubInstaller.exe"=
    "c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
    "c:\\Program Files\\Motorola\\Software Update\\msu.exe"=
    "d:\\Microsoft Games\\Zoo Tycoon 2\\zt.exe"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
    "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
    "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
    "c:\\Program Files\\Skype\\Phone\\Skype.exe"=

    S3 motccgp;Motorola USB Composite Device Driver;c:\windows\system32\drivers\motccgp.sys [11/05/2009 09:55 18688]
    S3 motccgpfl;MotCcgpFlService;c:\windows\system32\drivers\motccgpfl.sys [11/05/2009 09:55 8320]
    S3 MotDev;Motorola Inc. USB Device;c:\windows\system32\drivers\motodrv.sys [11/05/2009 09:55 42112]
    S3 PsSdk31;PsSdk31;c:\windows\system32\drivers\pssdk31.drv [30/10/2008 11:07 30272]
    S3 PsSdkLBF;PsSdkLBF;c:\windows\system32\drivers\pssdklbf.drv [30/10/2008 11:07 37440]
    .
    ------- Examen supplémentaire -------
    .
    uStart Page = www.orange.fr
    IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
    DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
    .
    - - - - ORPHELINS SUPPRIMES - - - -

    HKLM-Run-vptray - c:\progra~1\SYMANT~1\vptray.exe

    **************************************************************************

    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-12-26 18:59
    Windows 5.1.2600 Service Pack 3 NTFS

    Recherche de processus cachés ...

    Recherche d'éléments en démarrage automatique cachés ...

    Recherche de fichiers cachés ...

    Scan terminé avec succès
    Fichiers cachés: 0

    **************************************************************************

    [HKEY_LOCAL_MACHINE\System\ControlSet002\Services\PsSdk31]
    "ImagePath"="\??\c:\windows\system32\Drivers\pssdk31.drv"

    [HKEY_LOCAL_MACHINE\System\ControlSet002\Services\PsSdkLBF]
    "ImagePath"="\??\c:\windows\system32\Drivers\pssdklbf.drv"
    .
    --------------------- DLLs chargées dans les processus actifs ---------------------

    - - - - - - - > 'explorer.exe'(2120)
    c:\windows\system32\eappprxy.dll
    .
    ------------------------ Autres processus actifs ------------------------
    .
    c:\windows\ATKKBService.exe
    c:\program files\Canon\IJPLM\IJPLMSVC.EXE
    c:\windows\system32\nvsvc32.exe
    c:\windows\system32\wdfmgr.exe
    c:\windows\SOUNDMAN.EXE
    c:\windows\system32\RUNDLL32.EXE
    c:\windows\ALCWZRD.EXE
    d:\ipod\bin\iPodService.exe
    d:\open office\program\soffice.exe
    d:\open office\program\soffice.BIN
    c:\program files\PC Connectivity Solution\ServiceLayer.exe
    c:\program files\PC Connectivity Solution\Transports\NclUSBSrv.exe
    c:\program files\PC Connectivity Solution\Transports\NclRSSrv.exe
    .
    **************************************************************************
    .
    Heure de fin: 2009-12-26 19:02:49 - La machine a redémarré
    ComboFix-quarantined-files.txt 2009-12-26 18:02

    Avant-CF: 8 719 319 040 octets libres
    Après-CF: 8 721 326 080 octets libres

    WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
    [boot loader]
    timeout=2
    default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
    [operating systems]
    c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect

    - - End Of File - - 188E0E95F21E8B1CD2EAD48BE454F070
    0
  16. Montoya
     
    Voila le rapport Mbam:

    Malwarebytes' Anti-Malware 1.42
    Version de la base de données: 3435
    Windows 5.1.2600 Service Pack 3
    Internet Explorer 6.0.2900.5512

    26/12/2009 21:01:41
    mbam-log-2009-12-26 (21-01-41).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 231972
    Temps écoulé: 1 hour(s), 30 minute(s), 15 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 7

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Qoobox\Quarantine\C\WINDOWS\system32\H8SRTbblthwbrsf.dll.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\Qoobox\Quarantine\C\WINDOWS\system32\H8SRTbvxvkdyirx.dll.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\H8SRTjcbqjkwbnr.sys.vir (Malware.Packer) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{AD872F3B-1751-423C-A34C-3D707BF44D68}\RP813\A0070470.sys (Malware.Packer) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{AD872F3B-1751-423C-A34C-3D707BF44D68}\RP813\A0070471.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{AD872F3B-1751-423C-A34C-3D707BF44D68}\RP813\A0070472.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\_OTM\MovedFiles\12242009_180038\C_DOCUME~1\JEAN-J~1\LOCALS~1\Temp\richtx64.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

    Est-ce que mon PC est clean mainteantn?
    0
  17. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    *Téléchargez Tools Cleaner 2 sur votre bureau.
    --> https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
    Double cliquez sur ToolsCleaner 2 pour l’exécuter. ( si vous êtes sous vista cliquez droit sur le fichier ToolsCleaner 2 et exécutez le en tant qu'administrateur )
    *Cliquez sur Recherche et laissez la se dérouler
    * Cliquez sur Suppression pour finaliser.
    * Vous pouvez , si vous le souhaitez, vous servir des Options facultatives.
    * Cliquez sur Quitter pour obtenir le rapport.
    * Postez le rapport (TCleaner.txt) qui se trouve à la racine de votre disque dur (C:\) dans le forum où cela vous a été demandé.

    _____________________________

    désactive ta restauration puis redémarre ton ordi puis réactive la pour virer les infections qui seraient dedans
    https://www.informatruc.com

    _________________________________

    pour verifier

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr

    Kaspersky en ligne
    https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

    Eset (Nod32) en ligne
    https://www.eset.com/
    0
  18. Montoya
     
    Merci beaucoup!!

    Voici le rapport tool cleaner:
    [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\Combofix.txt: trouvé !
    C:\Qoobox: trouvé !
    C:\_OTM: trouvé !
    C:\Rsit: trouvé !
    C:\Documents and Settings\Jean-Jacques\Bureau\OTM.exe: trouvé !
    C:\Documents and Settings\Jean-Jacques\Bureau\Rsit.exe: trouvé !
    C:\Documents de Jean-Séb\hijackthis.log: trouvé !
    C:\Program Files\trend micro\HijackThis.exe: trouvé !
    C:\Program Files\trend micro\hijackthis.log: trouvé !
    C:\Qoobox\Quarantine\catchme.log: trouvé !
    C:\WINDOWS\mbr.exe: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Documents and Settings\Jean-Jacques\Bureau\OTM.exe: supprimé !
    C:\Program Files\trend micro\HijackThis.exe: supprimé !
    C:\Combofix.txt: supprimé !
    C:\Documents and Settings\Jean-Jacques\Bureau\Rsit.exe: supprimé !
    C:\Documents de Jean-Séb\hijackthis.log: supprimé !
    C:\Program Files\trend micro\hijackthis.log: supprimé !
    C:\Qoobox\Quarantine\catchme.log: supprimé !
    C:\WINDOWS\mbr.exe: supprimé !
    C:\Qoobox: supprimé !
    C:\_OTM: supprimé !
    C:\Rsit: supprimé !
    0
  19. Montoya
     
    Voila le rapport de panda antivirus:

    ;***********************************************************************************************************************************************************************************
    ANALYSIS: 2009-12-27 14:06:35
    PROTECTIONS: 1
    MALWARE: 11
    SUSPECTS: 2
    ;***********************************************************************************************************************************************************************************
    PROTECTIONS
    Description Version Active Updated
    ;===================================================================================================================================================================================
    Microsoft Security Essentials 2.0.6212.0 Yes Yes
    ;===================================================================================================================================================================================
    MALWARE
    Id Description Type Active Severity Disinfectable Disinfected Location
    ;===================================================================================================================================================================================
    00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No c:\documents and settings\jean-jacques\cookies\jean-jacques@doubleclick[2].txt
    00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\documents and settings\jean-jacques\cookies\jean-jacques@atdmt[1].txt
    00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No c:\documents and settings\jean-jacques\cookies\jean-jacques@tradedoubler[2].txt
    00145731 Cookie/Tribalfusion TrackingCookie No 0 Yes No c:\documents and settings\jean-jacques\cookies\jean-jacques@tribalfusion[1].txt
    00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No c:\documents and settings\jean-jacques\cookies\jean-jacques@mediaplex[2].txt
    00167704 Cookie/Xiti TrackingCookie No 0 Yes No c:\documents and settings\jean-jacques\cookies\jean-jacques@xiti[1].txt
    00168061 Cookie/Apmebf TrackingCookie No 0 Yes No c:\documents and settings\jean-jacques\cookies\jean-jacques@apmebf[1].txt
    00168106 Cookie/Weborama TrackingCookie No 0 Yes No c:\documents and settings\jean-jacques\cookies\jean-jacques@weborama[1].txt
    00168109 Cookie/Adtech TrackingCookie No 0 Yes No c:\documents and settings\jean-jacques\cookies\jean-jacques@adtech[1].txt
    00169190 Cookie/Advertising TrackingCookie No 0 Yes No c:\documents and settings\jean-jacques\cookies\jean-jacques@advertising[1].txt
    00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No c:\documents and settings\jean-jacques\cookies\jean-jacques@bluestreak[1].txt
    ;===================================================================================================================================================================================
    SUSPECTS
    Sent Location
    ;===================================================================================================================================================================================
    No c:\documents and settings\jean-jacques\bureau\ccmi.exe[32788r22fwjfw\pev.exe]
    No c:\windows\pev.exe
    ;===================================================================================================================================================================================
    VULNERABILITIES
    Id Severity Description
    ;===================================================================================================================================================================================
    ;===================================================================================================================================================================================

    Est-ce que j'ai encore quelque chose à faire? Comment être certain que mon PC est clean maintenant?

    Merci
    0
  20. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    télécharge OTM
    http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ (de Old_Timer) sur ton Bureau.

    double-clique sur OTM.exe pour le lancer.
    copie la liste qui se trouve en citation ci-dessous,
    et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.

    :processes
    explorer.exe
    :files
    c:\documents and settings\jean-jacques\bureau\ccmi.exe
    c:\windows\pev.exe
    :commands
    [purity]
    [emptytemp]
    [start explorer]

    clique sur MoveIt! pour lancer la suppression.
    le résultat apparaitra dans le cadre "Results".
    clique sur Exit pour fermer.
    poste le rapport situé dans C:\_OTM\MovedFiles.

    il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

    *Téléchargez Tools Cleaner 2 sur votre bureau.
    --> https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
    Double cliquez sur ToolsCleaner 2 pour l’exécuter. ( si vous êtes sous vista cliquez droit sur le fichier ToolsCleaner 2 et exécutez le en tant qu'administrateur )
    *Cliquez sur Recherche et laissez la se dérouler
    * Cliquez sur Suppression pour finaliser.
    * Vous pouvez , si vous le souhaitez, vous servir des Options facultatives.
    * Cliquez sur Quitter pour obtenir le rapport.
    * Postez le rapport (TCleaner.txt) qui se trouve à la racine de votre disque dur (C:\) dans le forum où cela vous a été demandé.

    _____________________________

    désactive ta restauration puis redémarre ton ordi puis réactive la pour virer les infections qui seraient dedans
    https://www.informatruc.com

    _________________________________

    voilà c'est bon pour toi

    vérifie avec ton antivirus
    0
  21. Montoya
     
    J'ai fait tout ça.
    Voila le dernier rapport:
    [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\_OTM: trouvé !
    C:\Documents and Settings\Jean-Jacques\Bureau\OTM.exe: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Documents and Settings\Jean-Jacques\Bureau\OTM.exe: supprimé !
    C:\_OTM: supprimé !

    Ca me semble bon maintenant, non?

    Merci encore!!
    0
  • 1
  • 2