Pages web s'ouvrent toute seule

Bonjour,

Dès que je clic sur certains dossiers (souvent dossier compréssé), j'ai plein de fenêtres internet explorer qui s'affiche à l'écran (jusqu'à un centaine de fenêtre), et je n'arrive pas à les enlever, même en faisant ctrl alt supp. Je suis obligée d'éteindre directement l'unité centrale, et lorsque je la rallume ça disparait.
Merci de m'aider je ne suis pas un pro de l'ordi !!!
Configuration: Windows XP Internet Explorer 7.0

12 réponses

  1. Bonjour,

    Dans internet explorer tu peux configurer plus sévèrement le bloqueur de fenêtres pop up, ouvres ie et fais :
    "Outils", puis "Bloqueur de fenêtres publicitaires intempestives" et enfin "Paramètres du bloqueur de fenêtres publicitaires intempestives".
    Déroules maintenant la liste "Niveau de filtres" et positionne la sur "Haut : Bloquer toutes les fenêtres....", j'espère que ça t'aideras.

    Bon courage! ;)
    0
    1. merci, mais le problème n'est toujours pas résolu
      0
  2. Contributeur sécurité
    slt,

    Télécharge genproc de Jean-Chrétien 1 et Narco 4.
    http://www.alt-shift-return.org/Info/GenProc-HowTo.html
    Poste le rapport .
    0
    1. J'ai téléchargé le lien mais je ne peux pas l'ouvrir, car ça continue d'afficher des pages web, et je suis obligé d'éteindre l'unité centrale.
      0
    2. J'ai enfin réussit voilà ce que ça me donne :

      Rapport GenProc 2.660 [1] - 30/12/2009 à 14:31:37
      @ Windows XP Service Pack 3 - Mode normal
      @ Internet Explorer 8.0.6001.18702 [Navigateur par défaut]

      Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures" ; par la suite, laisse-le avec ses réglages par défaut. C'est tout.

      # Etape 1/ Télécharge :

      - Navilog1 http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau.

      Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** HP_Administrateur *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

      # Etape 2/

      Double clique sur le raccourci Navilog1 sur le Bureau, et choisis l'option 1 ; valide et patiente jusqu'au message "Scan terminé le......".

      # Etape 3/

      Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

      # Etape 4/

      Redémarre normalement et poste, dans la même réponse :

      - Le contenu du rapport cleannavi.txt situé dans C:\ ;
      - Un nouveau rapport GenProc ;

      Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

      ~~ Arguments de la procédure ~~

      # Détections [1] GenProc 2.660 30/12/2009 à 14:31:44
      Navipromo:le 30/12/2009 à 14:32:22 HKCU\....\Lanconfig

      ----------------------------------------------------------------------
      Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
      ----------------------------------------------------------------------

      ~~ Fin à 14:32:43 ~~
      0
  3. Je pense qu'un bon formatage de ton pc est nécessaire, sinon tu peux toujours essayer de faire le ménage toi même en désinstallant certains programmes ou en supprimant le superflu, je te conseille ce tutoriel qui pourras t'aider :
    http://ecran-noir.fr

    Bon courage!
    0
    1. atk_49 si c'est pour dire cela autant rien dire
      0
      1. Et pourquoi donc? Son pc a visiblement besoin de maintenance, si c'est le lien qui dérange, vous pouvez le retirer.
        0
        1. Contributeur sécurité
          ok fais ce qui est indiqué par genproc
          et mets le rapport navilog
          0
          1. Voilà le resultat de navilog :

            Fix Navipromo version 4.0.5 commencé le 30/12/2009 15:37:32,14

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Postez ce rapport sur le forum pour le faire analyser !!!

            Outil exécuté depuis C:\Program Files\navilog1

            Mise à jour le 10.11.2009 à 18h00 par IL-MAFIOSO

            Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
            X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3500+ )
            BIOS : Phoenix - AwardBIOS v6.00PG
            USER : HP_Administrateur ( Administrator )
            BOOT : Normal boot

            Antivirus : AntiVir Desktop 9.0.1.32 (Activated)

            C:\ (Local Disk) - NTFS - Total:225 Go (Free:187 Go)
            D:\ (Local Disk) - FAT32 - Total:6 Go (Free:1 Go)
            E:\ (CD or DVD)
            F:\ (USB)
            G:\ (USB)
            H:\ (USB)
            I:\ (USB)

            Recherche executée en mode normal

            Nettoyage exécuté au redémarrage de l'ordinateur

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\HP_Administrateur\locals~1\Temp effectué !

            *** Sauvegarde du Registre vers dossier Safebackup ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            Certificat Electronic-Group supprimé !
            Certificat OOO-Favorit supprimé !

            *** Scan terminé 30/12/2009 15:42:07,43 ***
            0
        2. Contributeur sécurité
          les pubs persistent???*

          pour voir

          Télécharge ici :

          http://images.malwareremoval.com/random/RSIT.exe

          random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

          Double-clique sur RSIT.exe afin de lancer RSIT.

          Clique Continue à l'écran Disclaimer.

          Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

          Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

          Poste le contenu de log.txt (<<qui sera affiché)
          ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

          NB : Les rapports sont sauvegardés dans le dossier C:\rsit
          0
          1. voilà ce qui s'affiche :

            info.txt logfile of random's system information tool 1.06 2009-12-30 18:10:11

            ======Uninstall list======

            -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
            -->c:\WINDOWS\system32\\MSIEXEC.EXE /x {075473F5-846A-448B-BCB3-104AA1760205}
            -->c:\WINDOWS\system32\\MSIEXEC.EXE /x {AB708C9B-97C8-4AC9-899B-DBF226AC9382}
            -->c:\WINDOWS\system32\\MSIEXEC.EXE /x {B12665F4-4E93-4AB4-B7FC-37053B524629}
            -->c:\WINDOWS\system32\\MSIEXEC.EXE /x {F80239D8-7811-4D5E-B033-0D0BBFE32920}
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{22EB2FA7-1BA0-4FFB-972F-353EC6ABA9D5}\setup.exe" -l0x40c -removeonly
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{28B97CAB-828F-49D8-A30A-675476F9BA92}\setup.exe" -l0x40c /cont -removeonly
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4E7DC12A-3597-4A94-9429-F6C6987361B1}\setup.exe" -l0x40c -removeonly
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6813C983-427E-4511-8456-E98FCAA1A125}\setup.exe" -l0x40c -removeonly
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7DADB304-AF20-48C3-A780-4B4133A08817}\setup.exe" -l0x40c -removeonly
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9C423CF6-2DAA-4A37-94B8-59D7ECC7DB13}\setup.exe" -l0x40c -removeonly
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ACE66099-E18E-4037-83C8-9D182E5B9FA8}\setup.exe" -l0x40c -removeonly
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B34B6E67-FCDD-4E03-8742-B5701427FAFB}\setup.exe" -l0x40c -removeonly
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FA6CC4B4-7741-4F8D-8E81-15C4BAB9869B}\setup.exe" -l0x40c -removeonly
            -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
            3DVIA player 5.0-->MsiExec.exe /X{4E868D3D-6EEB-4273-926C-2287236B5B79}
            Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
            Adobe Reader 9.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
            Adobe Shockwave Player 11.5-->"C:\WINDOWS\system32\Adobe\Shockwave 11\uninstaller.exe"
            Adobe SVG Viewer 3.0-->C:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Winstall.exe -u -fC:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Install.log
            ANIMATED MAHJONGG-->C:\WINDOWS\uninst.exe -f"C:\Program Files\Girosoft\ANIMATED MAHJONGG\DeIsL1.isu" -c"C:\Program Files\Girosoft\ANIMATED MAHJONGG\_ISREG32.DLL"
            Apple Mobile Device Support-->MsiExec.exe /I{659B48CD-0608-4ED5-94C0-0B6C87114F10}
            Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
            ArcSoft MediaImpression-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{18472E28-FCA0-421F-BDAC-AC65012E29F2}\Setup.exe" -l0x40c
            ArcSoft PhotoStudio 5.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{85309D89-7BE9-4094-BB17-24999C6118FC}\SETUP.EXE" -l0x40c
            Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
            AusLogics Disk Defrag-->"C:\Program Files\Auslogics\AusLogics Disk Defrag\unins000.exe"
            Avanquest update-->"C:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\Setup.exe" -runfromtemp -l0x0009 -removeonly
            Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
            Barre de confiance CM-CIC-->"C:\Program Files\BarreConfCMCIC\Setup.exe" -u
            Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
            Canon MP Navigator 2.0-->"C:\Program Files\Canon\MP Navigator 2.0\Maint.exe" /UninstallRemove C:\Program Files\Canon\MP Navigator 2.0\uninst.ini
            Canon MP150-->"C:\WINDOWS\system32\CanonMP Uninstaller Information\{CA9A3609-3ECC-4574-8824-A8161A71A603}\DelDrv.exe" /U:{CA9A3609-3ECC-4574-8824-A8161A71A603} /L0x000c
            Canon Utilities Easy-PhotoPrint-->C:\Program Files\Canon\Easy-PhotoPrint\uninst.exe uninst.ini
            CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
            Connexion Facile à Internet-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1050\INTEL3~1\IDriver.exe /M{8105684D-8CA6-440D-8F58-7E5FD67A499D} /l1036
            Contrôle Parental-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{93094D10-9388-11D4-9886-0000B43F396D}\Setup.exe" -l0x40c
            Correctif pour Lecteur Windows Media 10 (KB910393)-->"C:\WINDOWS\$NtUninstallKB910393$\spuninst\spuninst.exe"
            Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
            Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
            Dofus 1.28.0-->C:\Program Files\Dofus\uninstall.exe
            ecouter-la-radio Toolbar-->C:\PROGRA~1\ECOUTE~1\UNWISE.EXE /U C:\PROGRA~1\ECOUTE~1\INSTALL.LOG
            eMule-->"C:\Program Files\eMule\Uninstall.exe"
            Fast Browser Search (My Tattoons)-->regsvr32 /u /s "C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll"
            FSX_Screensaver-->C:\Program Files\FSX_Screensaver\Uninstall.exe
            Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
            GemMaster Mystic-->"C:\Program Files\GemMasterFrench\uninstallgemmaster.exe"
            Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
            Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
            Google Video Player-->"C:\Documents and Settings\All Users\Documents\Ma musique\Google Video Player\Uninstall.exe"
            Grisbi 0.5.7-->C:\Program Files\Grisbi\uninstall.exe
            High Definition Audio - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
            HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
            Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
            Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
            Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
            HP Boot Optimizer-->MsiExec.exe /X{1341D838-719C-4A05-B50F-49420CA1B4BB}
            HP DigitalMedia Archive-->MsiExec.exe /X{F80239D8-7811-4D5E-B033-0D0BBFE32920}
            HP DVD Play 2.1-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-0050BAE317E1}\Setup.exe" -uninstall
            Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
            Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
            Iomega Product Registration-->MsiExec.exe /X{90FF23FE-0E1B-40DF-A22E-B4C0372E5936}
            Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
            Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
            Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
            Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
            McDonald's Dragons-->C:\Program Files\McDonaldsDragons\uninstall.exe
            MediaBar-->C:\WINDOWS\Downloaded Program Files\MusicManagerUnInstaller.exe "C:\WINDOWS\Downloaded Program Files\MusicManagerPlugin.ocx" "{C45B1500-7B63-47C2-AB25-C28CB46AFDEE}"
            Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
            Microsoft .NET Framework 1.0 Hotfix (KB953295)-->"C:\WINDOWS\$NtUninstallKB953295$\spuninst\spuninst.exe"
            Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
            Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
            Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
            Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
            Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
            Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
            Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
            Microsoft Kernel-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe"
            Microsoft LifeCam-->MsiExec.exe /X{968D41C3-25BB-4632-A6DF-2E1C8F0143A4}
            Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
            Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
            Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
            Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
            Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
            Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
            Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
            Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
            Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
            Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
            Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
            Microsoft Works-->MsiExec.exe /I{A059DE09-1B49-4450-B340-7AE097EC3F04}
            Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 8 (KB976325)-->"C:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
            Mise à jour pour Lecteur Windows Media 10 (KB913800)-->"C:\WINDOWS\$NtUninstallKB913800$\spuninst\spuninst.exe"
            Mise à jour pour Lecteur Windows Media 10 (KB926251)-->"C:\WINDOWS\$NtUninstallKB926251$\spuninst\spuninst.exe"
            Mise à jour pour Windows Internet Explorer 8 (KB975364)-->"C:\WINDOWS\ie8updates\KB975364-IE8\spuninst\spuninst.exe"
            Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
            MobileMe Control Panel-->MsiExec.exe /I{CADBCBBA-6CDD-4119-B5ED-4AE075B153E7}
            Motorola Driver Installation 3.4.0-->MsiExec.exe /I{81B3BEF9-5D97-4096-86E9-5B48A5BC32D0}
            Motorola Phone Tools-->C:\Program Files\InstallShield Installation Information\{BAD8CA9C-77C0-4663-B00B-A8D3B13C341B}\setup.exe -runfromtemp -l0x0009 -removeonly
            Mozilla Firefox (1.5)-->C:\Program Files\Mozilla Firefox\uninstall\uninstall.exe /ua "1.5 (fr)"
            MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
            MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
            MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
            MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
            muvee autoProducer unPlugged 2.0-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5FDD0538-C67A-4F67-B3F8-09D1AAF04D99}\setup.exe" -l0x40c
            MyDsc2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{83D96ED0-98AA-4515-8DDC-816F3EFDD104}\Setup.exe" -l0x40c
            Netlog 24-->C:\WINDOWS\system32\Netlog24Uninstaller.exe
            NVIDIA Drivers-->C:\WINDOWS\system32\nvunrm.exe UninstallGUI
            OpenOffice.org 3.0-->MsiExec.exe /I{6860B340-530D-46B3-91F8-1AE1F70F7C33}
            Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
            Picasa 3-->"C:\Program Files\Google\Picasa3\Uninstall.exe"
            Playlist tool-->MsiExec.exe /I{2C4A5877-21D1-4A15-9D20-24BA54A24093}
            QuickTime-->MsiExec.exe /I{C78EAC6F-7A73-452E-8134-DBB2165C5A68}
            Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
            Runtime 8.0 Libraries-->MsiExec.exe /I{EA4FA30B-7321-4428-90E9-28B088EC8DC9}
            Search Guard Plus (My Tattoons)-->C:\Program Files\Search Guard Plus\uninstalSGP.exe
            Search Guard Plus Updater (My Tattoons)-->C:\Program Files\Search Guard PlusU\uninstalSGPU.exe
            Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
            Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
            Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
            Sonic Express Labeler-->MsiExec.exe /X{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
            Sonic RecordNow Audio-->MsiExec.exe /X{AB708C9B-97C8-4AC9-899B-DBF226AC9382}
            Sonic RecordNow Copy-->MsiExec.exe /X{B12665F4-4E93-4AB4-B7FC-37053B524629}
            Sonic RecordNow Data-->MsiExec.exe /X{075473F5-846A-448B-BCB3-104AA1760205}
            Sonic Update Manager-->MsiExec.exe /X{30465B6C-B53F-49A1-9EBA-A3F187AD502E}
            Sony Picture Utility-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D5068583-D569-468B-9755-5FBF5848F46F}\setup.exe" -l0x40c /removeonly uninstall -removeonly
            SweetIM for Messenger 2.6-->MsiExec.exe /X{023EC958-023C-42D1-B2A4-E9E4BEF599FC}
            SweetIM Toolbar for Internet Explorer 3.3-->MsiExec.exe /X{266C7330-C0F4-49E5-8F20-A56F9F822875}
            Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
            Update for Windows XP (KB953356)-->"C:\WINDOWS\$NtUninstallKB953356$\spuninst\spuninst.exe"
            VideoLAN VLC media player 0.8.6e-->C:\Program Files\VideoLAN\VLC\uninstall.exe
            Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
            Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
            Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
            Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
            Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
            Windows Live Contrôle parental-->MsiExec.exe /X{D5D81435-B8DE-4CAF-867F-7998F2B92CFC}
            Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
            Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
            Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
            Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
            Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
            Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
            Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
            Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
            Windows XP Media Center Edition 2005 KB925766-->"C:\WINDOWS\$NtUninstallKB925766$\spuninst\spuninst.exe"
            Windows XP Media Center Edition 2005 KB973768-->"C:\WINDOWS\$NtUninstallKB973768$\spuninst\spuninst.exe"
            Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
            Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\Yahoo!\Common\unyt.exe

            ======Hosts File======

            127.0.0.1 www.007guard.com
            127.0.0.1 007guard.com
            127.0.0.1 008i.com
            127.0.0.1 www.008k.com
            127.0.0.1 008k.com
            127.0.0.1 www.00hq.com
            127.0.0.1 00hq.com
            127.0.0.1 010402.com
            127.0.0.1 www.032439.com
            127.0.0.1 032439.com

            ======Security center information======

            AV: AntiVir Desktop

            ======System event log======

            Computer Name: ORDI
            Event Code: 7036
            Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : arrêté.

            Record Number: 120292
            Source Name: Service Control Manager
            Time Written: 20091201223635.000000+060
            Event Type: Informations
            User:

            Computer Name: ORDI
            Event Code: 7036
            Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : en cours d'exécution.

            Record Number: 120291
            Source Name: Service Control Manager
            Time Written: 20091201223629.000000+060
            Event Type: Informations
            User:

            Computer Name: ORDI
            Event Code: 7036
            Message: Le service NLA (Network Location Awareness) est entré dans l'état : en cours d'exécution.

            Record Number: 120290
            Source Name: Service Control Manager
            Time Written: 20091201223629.000000+060
            Event Type: Informations
            User:

            Computer Name: ORDI
            Event Code: 7035
            Message: Un contrôle Démarrer a correctement été envoyé au service NLA (Network Location Awareness).

            Record Number: 120289
            Source Name: Service Control Manager
            Time Written: 20091201223629.000000+060
            Event Type: Informations
            User: AUTORITE NT\SYSTEM

            Computer Name: ORDI
            Event Code: 7035
            Message: Un contrôle Démarrer a correctement été envoyé au service Service COM de gravage de CD IMAPI.

            Record Number: 120288
            Source Name: Service Control Manager
            Time Written: 20091201223629.000000+060
            Event Type: Informations
            User: AUTORITE NT\SYSTEM

            =====Application event log=====

            Computer Name: ORDI
            Event Code: 0
            Message:
            Record Number: 3174
            Source Name: MSCamSvc
            Time Written: 20090906152845.000000+120
            Event Type: Informations
            User:

            Computer Name: ORDI
            Event Code: 0
            Message: Service started

            Record Number: 3173
            Source Name: fsssvc
            Time Written: 20090906152845.000000+120
            Event Type: Informations
            User:

            Computer Name: ORDI
            Event Code: 105
            Message: The service was started.

            Record Number: 3172
            Source Name: ARSVC
            Time Written: 20090906152841.000000+120
            Event Type: Informations
            User:

            Computer Name: ORDI
            Event Code: 1903
            Message:
            Record Number: 3171
            Source Name: HHCTRL
            Time Written: 20090906103805.000000+120
            Event Type: Informations
            User:

            Computer Name: ORDI
            Event Code: 1000
            Message: Application défaillante FbsSearchProviderIE8.exe, version 0.0.0.0, module défaillant FbsSearchProviderIE8.exe, version 0.0.0.0, adresse de défaillance 0x00001198.

            Record Number: 3170
            Source Name: Application Error
            Time Written: 20090906103805.000000+120
            Event Type: erreur
            User:

            ======Environment variables======

            "ComSpec"=%SystemRoot%\system32\cmd.exe
            "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;c:\Python22;C:\Program Files\QuickTime\QTSystem\
            "windir"=%SystemRoot%
            "FP_NO_HOST_CHECK"=NO
            "OS"=Windows_NT
            "PROCESSOR_ARCHITECTURE"=x86
            "PROCESSOR_LEVEL"=15
            "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 79 Stepping 2, AuthenticAMD
            "PROCESSOR_REVISION"=4f02
            "NUMBER_OF_PROCESSORS"=1
            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
            "TEMP"=%SystemRoot%\TEMP
            "TMP"=%SystemRoot%\TEMP
            "SonicCentral"=c:\Program Files\Fichiers communs\Sonic Shared\Sonic Central\
            "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
            "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

            -----------------EOF-----------------

            et :

            Logfile of random's system information tool 1.06 (written by random/random)
            Run by HP_Administrateur at 2009-12-30 18:09:52
            Microsoft Windows XP Professionnel Service Pack 3
            System drive C: has 192 GB (83%) free of 231 GB
            Total RAM: 1470 MB (46% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 18:10:08, on 30/12/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Avira\AntiVir Desktop\sched.exe
            C:\WINDOWS\RTHDCPL.EXE
            C:\WINDOWS\vVX3000.exe
            C:\PROGRA~1\CONTRO~1\bin\optgui.exe
            C:\Program Files\SweetIM\Messenger\SweetIM.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
            C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\WINDOWS\arservice.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\Program Files\Microsoft LifeCam\MSCamS32.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\Controle Parental\bin\optproxy.exe
            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Winsudate\gibsvc.exe
            C:\WINDOWS\System32\svchost.exe
            c:\windows\system\hpsysdrv.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Windows Live\Contacts\wlcomm.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E7JMCYZM\RSIT[1].exe
            C:\Program Files\trend micro\HP_Administrateur.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll (file missing)
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
            R3 - URLSearchHook: ecouter-la-radio Toolbar - {6e454792-2f36-46d3-bb20-4be949b6fb8a} - C:\Program Files\ecouter-la-radio\tbeco1.dll
            F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: ecouter-la-radio Toolbar - {6e454792-2f36-46d3-bb20-4be949b6fb8a} - C:\Program Files\ecouter-la-radio\tbeco1.dll
            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O2 - BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
            O2 - BHO: Search Assistant - {F0626A63-410B-45E2-99A1-3F2475B2D695} - C:\Program Files\SGPSA\BHO.dll
            O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll
            O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
            O3 - Toolbar: Fast Browser Search Toolbar - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll
            O3 - Toolbar: ecouter-la-radio Toolbar - {6e454792-2f36-46d3-bb20-4be949b6fb8a} - C:\Program Files\ecouter-la-radio\tbeco1.dll
            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
            O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
            O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
            O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [OPTENET_GUI] C:\PROGRA~1\CONTRO~1\bin\optgui.exe
            O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
            O4 - HKLM\..\Run: [SGPUpdater] C:\Program Files\Search Guard PlusU\sgpUpdaters.exe
            O4 - HKLM\..\Run: [FBSearch] C:\Program Files\Search Guard Plus\SearchGuardPlus.exe
            O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
            O4 - HKLM\..\Run: [Firevall Administrating] rndll.exe
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe
            O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1150600.exe -Update -1150600 -"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; SIMBAR={D31ED7CF-512F-4437-A08B-6837F41C305F}; FBSMTWB; .NET CLR 1.0.3705; Media Center PC 4.0; MSN Optimized;FR; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)" -"http://www.jeu.fr/jeu/horse-race.html"
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
            O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
            O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
            O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
            O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://express.foto.com/ImageUploader5.cab
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {6D2EF4B4-CB62-4C0B-85F3-B79C236D702C} (ContactExtractor Class) - http://www.facebook.com/controls/contactx.dll
            O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://express.foto.com/Newuploader/ImageUploader4.cab
            O16 - DPF: {6EBC6744-5383-4213-AD5E-66434ECA1812} (F-Secure Online Scanner Launcher) - http://download.sp.f-secure.com/ols/nordnet/orange/so-4.1/resources/fslauncher.cab
            O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
            O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
            O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/install/3DVIA_player_installer.exe
            O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
            O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
            O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
            O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Orange Contrôle Parental (OPTENET_FILTER) - Orange - C:\Program Files\Controle Parental\bin\optproxy.exe
            O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
            O23 - Service: Cyclon Webcam Service (StkSSrv) - Unknown owner - C:\WINDOWS\System32\StkSrv2K.exe (file missing)
            O23 - Service: Gestionnaire de mise à jour Winsudate (WinSvc) - Winsudate - C:\Program Files\Winsudate\gibsvc.exe
            0
        3. Contributeur sécurité
          il y a du boulot!

          lance ad remover et choisi l'option supression et colle le rapport

          puis

          ______________

          branche tous tes supports externes (clés usb, disque dur externe...)
          et colle un rapport avec usbfix option 2

          puis

          _______________

          scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:

          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

          _______________

          puis remets un rapport RSIT en deux fois et complet cette fois
          0
          1. rapport ad report :

            .
            ======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
            .
            Mit à jour par C_XX le 26.12.2009 à 20:47
            Contact: AdRemover.contact@gmail.com
            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
            .
            Lancé à: 10:09:46, 31/12/2009 | Mode Normal | Option: CLEAN
            Exécuté de: C:\Program Files\Ad-Remover\
            Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
            Nom du PC: ORDI | Utilisateur actuel: HP_Administrateur

            Bonnes fêtes de fin d'année à vous tous :)
            .
            ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
            .
            Service: WinSvc

            C:\DOCUME~1\HP_ADM~1\APPLIC~1\Mozilla\FireFox\Profiles\p78kfyub.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
            C:\DOCUME~1\HP_ADM~1\APPLIC~1\Mozilla\FireFox\Profiles\p78kfyub.default\searchplugins\sweetim.xml
            C:\Program Files\Fast Browser Search
            C:\Program Files\Search Guard Plus
            C:\Program Files\Search Guard PlusU
            C:\Program Files\SGPSA
            C:\Program Files\Viewpoint
            C:\Program Files\Winletmin
            C:\Program Files\Winsudate
            C:\DOCUME~1\HP_ADM~1\APPLIC~1\Viewpoint
            C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM
            C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
            C:\Windows\Installer\f0f6b.msi
            C:\Windows\Installer\f0f71.msi
            C:\Program Files\SweetIM - ... [b]ERREUR SUPPRESSION !!/b

            (!) -- Fichiers temporaires supprimés.

            .
            HKCU\software\FBSearch
            HKCU\software\microsoft\internet explorer\searchscopes\{1FAE9E42-98F8-462B-9A99-6F888356E931}
            HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
            HKCU\software\microsoft\internet explorer\searchscopes\{EEE6C360-6118-11DC-9C72-001320C79847}
            HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
            HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847}
            HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{EEE6C35D-6118-11DC-9C72-001320C79847}
            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
            HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\WinUsr
            HKCU\software\SGPUpdater
            HKCU\software\SweetIM
            HKLM\software\classes\AxMetaStream.MetaStreamCtl
            HKLM\software\classes\AxMetaStream.MetaStreamCtl.1
            HKLM\software\classes\AxMetaStream.MetaStreamCtlSecondary
            HKLM\software\classes\AxMetaStream.MetaStreamCtlSecondary.1
            HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
            HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
            HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
            HKLM\Software\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
            HKLM\Software\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
            HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
            HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
            HKLM\Software\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
            HKLM\Software\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
            HKLM\Software\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
            HKLM\Software\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}
            HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
            HKLM\software\classes\ComObject.DeskbarEnabler
            HKLM\software\classes\ComObject.DeskbarEnabler.1
            HKLM\Software\Classes\Interface\{01009AEC-AFAA-4982-9F2B-6411C5C27E77}
            HKLM\software\classes\MediaPlayer.GraphicsUtils
            HKLM\software\classes\MediaPlayer.GraphicsUtils.1
            HKLM\software\classes\MgMediaPlayer.GifAnimator
            HKLM\software\classes\MgMediaPlayer.GifAnimator.1
            HKLM\software\classes\SWEETIE.IEToolbar
            HKLM\software\classes\SWEETIE.IEToolbar.1
            HKLM\software\classes\SWEETIE.SWEETIE
            HKLM\software\classes\SWEETIE.SWEETIE.3
            HKLM\software\classes\SweetIM_URLSearchHook.ToolbarURLSearchHook
            HKLM\software\classes\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
            HKLM\software\classes\Toolbar3.SWEETIE
            HKLM\software\classes\Toolbar3.SWEETIE.1
            HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
            HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
            HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
            HKLM\Software\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
            HKLM\Software\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
            HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook
            HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook.1
            HKLM\software\MetaStream
            HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
            HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
            HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{51423A0A-A8A5-4ca1-B8D8-5CCA4A895FB8}
            HKLM\software\microsoft\internet explorer\searchscopes\{EEE6C360-6118-11DC-9C72-001320C79847}
            HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
            HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{EEE6C35B-6118-11DC-9C72-001320C79847}
            HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\2E6768B6932D112438F047C54D180635
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\351716A953E21214898904032EAE2E81
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A189D17A469616C4688D23E192996267
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
            HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\FBSearch
            HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SGPUpdater
            HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SweetIM
            HKLM\software\SweetIM
            HKLM\software\Viewpoint
            HKLM\SYSTEM\ControlSet002\Services\winsvc
            HKU\.default\software\FBSearch
            .
            ============== Scan additionnel ==============
            .
            .
            * Mozilla FireFox Version 1.5 [fr] *
            .
            Nom du profil: p78kfyub.default (HP_Administrateur)
            .
            (HP_ADM~1, prefs.js) Browser.startup.homepage, hxxp://www.searchqu.com/
            (HP_ADM~1, prefs.js) Keyword.URL, hxxp://www.searchqu.com/web?src=ffb&q=
            (HP_ADM~1, prefs.js) Browser.search.selectedEngine, Web Search
            (HP_ADM~1, prefs.js) Keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-fr&FORM=MIMWA9&q=
            (HP_ADM~1, prefs.js) Browser.search.selectedEngine, Live Search
            (HP_ADM~1, prefs.js) Browser.startup.homepage, hxxp://www.msn.fr/
            (HP_ADM~1, prefs.js) Keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA9&q=
            (HP_ADM~1, prefs.js) Browser.search.selectedEngine, Live Search
            (HP_ADM~1, prefs.js) Browser.startup.homepage, hxxp://www.msn.fr/
            (HP_ADM~1, prefs.js) Keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA2&q=
            (HP_ADM~1, prefs.js) Browser.search.selectedEngine, Live Search
            (HP_ADM~1, prefs.js) Browser.startup.homepage, hxxp://www.yougoo.fr/renseignement
            (HP_ADM~1, prefs.js) Keyword.URL, hxxp://www.yougoo.fr/renseignement?search&q=
            (HP_ADM~1, prefs.js) Browser.search.selectedEngine, YouGoo
            (HP_ADM~1, prefs.js) Browser.startup.homepage, hxxp://www.searcheo.fr/pratique
            (HP_ADM~1, prefs.js) Keyword.URL, hxxp://www.searcheo.fr/pratique?search&q=
            (HP_ADM~1, prefs.js) Browser.search.selectedEngine, Searcheouser_prefbrowser.search.defaultenginename, Web Search
            (HP_ADM~1, prefs.js) Keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA2&q=
            (HP_ADM~1, prefs.js) Browser.search.selectedEngine, Live Search.
            (HP_ADM~1, prefs.js) EFFACE - Browser.search.selectedEngine, Web Search
            (HP_ADM~1, prefs.js) EFFACE - Browser.search.selectedEngine, Searcheouser_prefbrowser.search.defaultenginename, Web Search
            (HP_ADM~1, prefs.js) EFFACE - Browser.search.order.1, Web Search
            .
            .
            * Internet Explorer Version 8.0.6001.18702 *
            .
            [HKEY_CURRENT_USER\..\Internet Explorer\Main]
            .
            Do404Search: 01000000
            Local Page: C:\WINDOWS\system32\blank.htm
            Show_ToolBar: yes
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Use Search Asst: no
            Start Page: hxxp://fr.msn.com/
            Start Page Redirect Cache_TIMESTAMP: d69e2eed306dca01
            Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
            Start Page Redirect Cache AcceptLangs: fr
            Enable Browser Extensions: yes
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            .
            [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
            .
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Delete_Temp_Files_On_Exit: yes
            Local Page: C:\WINDOWS\system32\blank.htm
            Start Page: hxxp://fr.msn.com/
            Search bar: hxxp://search.msn.com/spbasic.htm
            .
            [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
            .
            Tabs: res://ieframe.dll/tabswelcome.htm
            .
            ===================================
            .
            14899 Octet(s) - C:\Ad-Report-CLEAN[1].log
            .
            0 Fichier(s) - C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp
            0 Fichier(s) - C:\WINDOWS\Temp
            0 Fichier(s) - C:\WINDOWS\Prefetch
            .
            17 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
            550 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
            .
            Fin à: 10:25:55 | 31/12/2009 - CLEAN[1]
            .
            ============== E.O.F ==============
            .
            0
          2. rapport usbfix :

            ############################## | UsbFix V6.068 |

            User : HP_Administrateur (Administrateurs) # ORDI
            Update on 28/12/2009 by El Desaparecido , C_XX & Chimay8
            Start at: 10:44:39 | 31/12/2009
            Website : http://pagesperso-orange.fr/NosTools/index.html
            Contact : FindyKill.Contact@gmail.com

            AMD Athlon(tm) 64 Processor 3500+
            Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
            Internet Explorer 8.0.6001.18702
            Windows Firewall Status : Enabled
            AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

            C:\ -> Disque fixe local # 225,91 Go (187,87 Go free) [HP_PAVILION] # NTFS
            D:\ -> Disque fixe local # 6,96 Go (1,01 Go free) [HP_RECOVERY] # FAT32
            E:\ -> Disque CD-ROM
            F:\ -> Disque amovible
            G:\ -> Disque amovible
            H:\ -> Disque amovible
            I:\ -> Disque amovible
            J:\ -> Disque amovible # 3,73 Go (2 Go free) # FAT32

            ############################## | Processus actifs |

            C:\WINDOWS\System32\smss.exe 648
            C:\WINDOWS\system32\csrss.exe 736
            C:\WINDOWS\system32\winlogon.exe 760
            C:\WINDOWS\system32\services.exe 808
            C:\WINDOWS\system32\lsass.exe 820
            C:\WINDOWS\system32\svchost.exe 988
            C:\WINDOWS\system32\svchost.exe 1072
            C:\WINDOWS\System32\svchost.exe 1184
            C:\WINDOWS\system32\svchost.exe 1288
            C:\WINDOWS\system32\svchost.exe 1428
            C:\WINDOWS\system32\spoolsv.exe 1572
            C:\Program Files\Avira\AntiVir Desktop\sched.exe 1652
            C:\WINDOWS\Explorer.EXE 1792
            C:\WINDOWS\system32\svchost.exe 1892
            C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe 2008
            C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2020
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 2032
            C:\WINDOWS\arservice.exe 188
            C:\Program Files\Bonjour\mDNSResponder.exe 224
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe 344
            C:\Program Files\Microsoft LifeCam\MSCamS32.exe 600
            C:\WINDOWS\system32\nvsvc32.exe 668
            C:\Program Files\Controle Parental\bin\optproxy.exe 684
            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1004
            C:\WINDOWS\system32\svchost.exe 1404
            C:\WINDOWS\system32\svchost.exe 1100
            C:\WINDOWS\ehome\mcrdsvc.exe 1672
            C:\WINDOWS\system32\wuauclt.exe 452
            C:\WINDOWS\system32\wbem\wmiprvse.exe 2228
            C:\WINDOWS\System32\alg.exe 2584

            ################## | Elements infectieux |

            Supprimé ! C:\WINDOWS\sporder.zip
            Supprimé ! C:\Recycler\S-1-5-21-83809836-3289934950-4227316414-1007
            Supprimé ! C:\Recycler\S-1-5-21-83809836-3289934950-4227316414-501
            Supprimé ! D:\autorun.inf

            ################## | Registre |

            Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "Firevall Administrating"
            Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
            Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoClose"

            ################## | Mountpoints2 |

            Supprimé ! HKCU\...\Explorer\MountPoints2\{15615791-9ee8-11de-9100-0018f34b913c}\Shell\Auto\Command

            ################## | Listing des fichiers présent |

            [31/12/2009 10:25|--a------|15269] C:\Ad-Report-CLEAN[1].log
            [03/02/2009 20:13|--a------|282] C:\ani.conf
            [02/01/2006 18:53|--ah-----|100] C:\AUTOEXEC.BAT
            [03/11/2006 21:23|-rahs----|211] C:\BOOT.BAK
            [15/01/2009 10:38|-rahs----|289] C:\boot.ini
            [09/08/2004 22:00|-rahs----|4952] C:\Bootfont.bin
            [30/12/2009 15:42|--a------|1297] C:\cleannavi.txt
            [09/08/2004 22:00|-r-hs----|263488] C:\cmldr
            [10/10/2005 12:34|--ah-----|0] C:\CONFIG.SYS
            [04/01/2008 17:47|--a------|0] C:\DBS.TXT
            [30/12/2009 23:57|--a------|30329] C:\error.log
            [31/01/2007 15:47|--a------|3654] C:\GERCC.txt
            [?|?|?] C:\hiberfil.sys
            [24/09/2009 15:29|--a------|230424] C:\img2-001.raw
            [10/10/2005 12:34|-rahs----|0] C:\IO.SYS
            [10/10/2005 12:34|-rahs----|0] C:\MSDOS.SYS
            [09/08/2004 22:00|-rahs----|47564] C:\NTDETECT.COM
            [09/11/2008 12:23|-rahs----|252240] C:\ntldr
            [29/02/2004 16:44|--a------|52576] C:\orange.bmp
            [?|?|?] C:\pagefile.sys
            [31/01/2007 15:47|--a------|1061] C:\RCPARAM.txt
            [14/05/2008 13:44|--a------|230454] C:\StiImg.dat
            [31/12/2009 10:51|--a------|4076] C:\UsbFix.txt
            [17/01/2007 20:45|--a------|8841] C:\xscan.txt
            [27/07/2001 08:07|---hs----|0] D:\AUTOEXEC.BAT
            [09/01/2002 18:52|---hs----|244] D:\BOOT.INI
            [16/08/2001 11:26|---hs----|237728] D:\CMLDR
            [28/07/2001 06:07|---hs----|0] D:\CONFIG.SYS
            [24/05/2005 20:48|---hs----|102] D:\Desktop.ini
            [10/09/2002 02:21|---hs----|7850] D:\Folder.htt
            [17/06/2001 09:31|---hs----|0] D:\GRAPH
            [25/01/2002 02:21|---hs----|0] D:\GRAPH16
            [29/11/2004 21:01|---hs----|73728] D:\Info.exe
            [28/07/2001 06:07|---hs----|0] D:\IO.SYS
            [28/07/2001 06:07|---hs----|0] D:\MSDOS.SYS
            [25/07/2001 22:00|---hs----|45124] D:\NTDETECT.COM
            [25/07/2001 22:00|---hs----|222880] D:\NTLDR
            [09/09/2002 23:58|---hs----|181616] D:\protect.ed
            [02/01/2006 12:29|---hs----|36] D:\SAVEFILE.DIR
            [08/02/2002 01:44|---hs----|88038] D:\Warning.bmp
            [31/12/2006 08:53|---hs----|968] D:\MASTER.LOG
            [17/08/2001 00:32|---hs----|0] D:\Ntfs
            [23/05/2001 13:19|---hs----|0] D:\Svga
            [18/08/2001 00:00|---hs----|10] D:\Win51
            [21/01/2001 23:00|---hs----|11] D:\Win51.b2
            [25/07/2001 00:00|---hs----|11] D:\Win51.rc1
            [25/07/2001 05:47|---hs----|11] D:\Win51.rc2
            [18/08/2001 00:00|---hs----|10] D:\Win51ic
            [19/03/2001 23:00|---hs----|11] D:\Win51ic.b2
            [25/07/2001 00:00|---hs----|11] D:\Win51ic.rc1
            [25/07/2001 00:00|---hs----|11] D:\Win51ic.rc2
            [17/08/2001 00:00|---hs----|10] D:\Win51ip
            [21/01/2001 23:00|---hs----|11] D:\Win51ip.b2
            [25/07/2001 05:47|---hs----|11] D:\Win51ip.rc2
            [16/08/2001 22:17|---hs----|184] D:\Winbom.ini
            [02/01/2006 12:57|---hs----|6] D:\BLOCK.RIN
            [02/01/2006 12:58|--ahs----|926] D:\USER
            [01/02/2006 01:10|--ahs----|1552] D:\BATCH.LOG
            [01/12/2006 22:20|-r-hs----|26] D:\RCBoot.sys
            [19/12/2006 11:08|--a------|33821524] J:\L‚gion d'honneur_0002.wmv
            [23/03/2009 15:38|--ah-----|4096] J:\._.Trashes
            [08/05/2009 09:47|--a------|21673922] J:\Dossier de stage.odt

            ################## | Vaccination |

            # C:\autorun.inf -> Dossier créé par UsbFix.
            # D:\autorun.inf -> Dossier créé par UsbFix.
            # J:\autorun.inf -> Dossier créé par UsbFix.

            ################## | Crack > Keygen > Serial |

            ################## | Upload |

            Veuillez envoyer le fichier : C:\DOCUME~1\HP_ADM~1\Bureau\UsbFix_Upload_Me_ORDI.zip : https://www.ionos.fr/?affiliate_id=77097
            Merci pour votre contribution .

            ################## | ! Fin du rapport # UsbFix V6.068 ! |
            0
        4. Contributeur sécurité
          vire manuellement le fichier SWEETIM
          C:\Program Files\SweetIM

          puis fais le reste
          0
          1. rapport de Malwarebyte's :

            Malwarebytes' Anti-Malware 1.43
            Version de la base de données: 3462
            Windows 5.1.2600 Service Pack 3
            Internet Explorer 8.0.6001.18702

            31/12/2009 12:15:55
            mbam-log-2009-12-31 (12-15-55).txt

            Type de recherche: Examen complet (C:\|D:\|)
            Eléments examinés: 238908
            Temps écoulé: 1 hour(s), 10 minute(s), 37 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 1
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 3
            Dossier(s) infecté(s): 1
            Fichier(s) infecté(s): 12

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{4b18dd50-c996-44fc-ac52-0fecff82ed58} (Adware.Hotbar) -> Quarantined and deleted successfully.

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

            Dossier(s) infecté(s):
            C:\Documents and Settings\HP_Administrateur\Menu Démarrer\Programmes\Spyware-Secure (Rogue.SpywareSecure) -> Quarantined and deleted successfully.

            Fichier(s) infecté(s):
            C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\CM2XGKUA\gibsvc[1].exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
            C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\M20G2XDB\gibupt[1].exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
            C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\ZXAH9P56\gibcom[1].dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
            C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\ZXAH9P56\gibidl[1].dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
            C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibcom.dll.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
            C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibidl.dll.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
            C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibsvc.exe.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
            C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibupt.exe.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
            C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP1175\A0228093.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
            C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP1175\A0228094.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
            C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP1175\A0228095.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
            C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP1175\A0228096.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
            0
          2. Rapport rsit :

            Logfile of random's system information tool 1.06 (written by random/random)
            Run by HP_Administrateur at 2009-12-31 12:26:50
            Microsoft Windows XP Professionnel Service Pack 3
            System drive C: has 192 GB (83%) free of 231 GB
            Total RAM: 1470 MB (49% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 12:27:02, on 31/12/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir Desktop\sched.exe
            C:\WINDOWS\RTHDCPL.EXE
            C:\WINDOWS\vVX3000.exe
            C:\PROGRA~1\CONTRO~1\bin\optgui.exe
            C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
            C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\WINDOWS\arservice.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\Program Files\Microsoft LifeCam\MSCamS32.exe
            C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\Controle Parental\bin\optproxy.exe
            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
            C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ArcCon.ac
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            c:\windows\system\hpsysdrv.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\03JBJFW9\RSIT[1].exe
            C:\Program Files\trend micro\HP_Administrateur.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll (file missing)
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            R3 - URLSearchHook: ecouter-la-radio Toolbar - {6e454792-2f36-46d3-bb20-4be949b6fb8a} - C:\Program Files\ecouter-la-radio\tbeco1.dll
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: ecouter-la-radio Toolbar - {6e454792-2f36-46d3-bb20-4be949b6fb8a} - C:\Program Files\ecouter-la-radio\tbeco1.dll
            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O2 - BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O3 - Toolbar: ecouter-la-radio Toolbar - {6e454792-2f36-46d3-bb20-4be949b6fb8a} - C:\Program Files\ecouter-la-radio\tbeco1.dll
            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
            O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
            O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
            O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [OPTENET_GUI] C:\PROGRA~1\CONTRO~1\bin\optgui.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
            O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1150600.exe -Update -1150600 -"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; SIMBAR={D31ED7CF-512F-4437-A08B-6837F41C305F}; FBSMTWB; .NET CLR 1.0.3705; Media Center PC 4.0; MSN Optimized;FR; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)" -"http://www.jeu.fr/jeu/horse-race.html"
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
            O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
            O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\HP_Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
            O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
            O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://express.foto.com/ImageUploader5.cab
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {6D2EF4B4-CB62-4C0B-85F3-B79C236D702C} (ContactExtractor Class) - http://www.facebook.com/controls/contactx.dll
            O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://express.foto.com/Newuploader/ImageUploader4.cab
            O16 - DPF: {6EBC6744-5383-4213-AD5E-66434ECA1812} (F-Secure Online Scanner Launcher) - http://download.sp.f-secure.com/ols/nordnet/orange/so-4.1/resources/fslauncher.cab
            O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
            O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
            O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/install/3DVIA_player_installer.exe
            O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
            O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
            O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
            O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Orange Contrôle Parental (OPTENET_FILTER) - Orange - C:\Program Files\Controle Parental\bin\optproxy.exe
            O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
            O23 - Service: Cyclon Webcam Service (StkSSrv) - Unknown owner - C:\WINDOWS\System32\StkSrv2K.exe (file missing)
            0
        5. Contributeur sécurité
          télécharge OTM
          http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ (de Old_Timer) sur ton Bureau.

          double-clique sur OTM.exe pour le lancer.
          copie la liste qui se trouve en citation ci-dessous,
          et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.

          :processes
          explorer.exe
          :files
          C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IXP000.TMP\YUJRTY~1.EXE
          :reg
          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
          "C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IXP000.TMP\YUJRTY~1.EXE"=-
          :commands
          [purity]
          [emptytemp]
          [start explorer]

          clique sur MoveIt! pour lancer la suppression.
          le résultat apparaitra dans le cadre "Results".
          clique sur Exit pour fermer.
          poste le rapport situé dans C:\_OTM\MovedFiles.

          il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

          _______________________

          Téléchargez Tools Cleaner 2 sur votre bureau ici: https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

          * Double-cliquez sur Tools Cleaner2 pour l’exécuter. (Si vous êtes sous Vista, cliquez droit sur le fichier Tools Cleaner 2 et exécutez-le en tant qu'administrateur.)
          * Cliquez sur Recherche et laissez-la se dérouler
          * Cliquez sur Suppression pour finaliser.
          * Vous pouvez, si vous le souhaitez, vous servir des Options facultatives.
          * Cliquez sur Quitter pour obtenir le rapport.
          * Postez le rapport (TCleaner.txt) qui se trouve à la racine de votre disque dur (C:) dans le forum où cela vous a été demandé.

          _______________________

          désactive ta restauration puis redemarre ton pc
          puis réactive la:

          https://www.informatruc.com

          ______________________

          vérifie avec antivir que tout est ok
          et dis si encore des pubs

          rq: garde malwarebyte antimalware en complément d'antivir pour rechercher les espions
          0
          1. rapport d'OTM :

            All processes killed
            ========== PROCESSES ==========
            No active process named explorer.exe was found!
            ========== FILES ==========
            File/Folder C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IXP000.TMP\YUJRTY~1.EXE not found.
            ========== REGISTRY ==========
            Registry key HKEY_LOCAL_MACHINE\system\currentcontrolset\services\shared­access\parameters\firewallpolicy\standardprofile\authorizeda­pplications\list not found.
            ========== COMMANDS ==========

            [EMPTYTEMP]

            User: Administrateur
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 32768 bytes

            User: All Users

            User: Default User
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 32902 bytes

            User: HP_Administrateur
            ->Temp folder emptied: 970096 bytes
            ->Temporary Internet Files folder emptied: 22537610 bytes
            ->Java cache emptied: 0 bytes
            ->FireFox cache emptied: 742882 bytes
            ->Apple Safari cache emptied: 102145 bytes

            User: Invité
            ->Temp folder emptied: 587134 bytes
            ->Temporary Internet Files folder emptied: 71887 bytes

            User: LocalService
            ->Temp folder emptied: 115616 bytes
            ->Temporary Internet Files folder emptied: 67551 bytes

            User: NetworkService
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 144564980 bytes

            %systemdrive% .tmp files removed: 0 bytes
            %systemroot% .tmp files removed: 19569 bytes
            %systemroot%\System32 .tmp files removed: 50223616 bytes
            Windows Temp folder emptied: 0 bytes
            %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 33225700 bytes
            %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 133781 bytes
            RecycleBin emptied: 372024 bytes

            Total Files Cleaned = 242,00 mb

            OTM by OldTimer - Version 3.1.4.0 log created on 12312009_141900

            Files moved on Reboot...
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\V9K2YBAI\20091223082009990001[1].jpg not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\V9K2YBAI\aoaslxmd[1].css not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\V9K2YBAI\app_4_6016992457_7122[1].gif not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\V9K2YBAI\rating_warning[1].gif not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\TEK63E6Z\contextMenu200908281418[1].js not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\TEK63E6Z\loupe_pb[1].gif not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\TEK63E6Z\q100000515911254_1912[1].jpg not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\TEK63E6Z\ThumbnailServer2[1].jpg not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\TEK63E6Z\vedHtml_clic[1].css not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\S40LMSKY\3n24twiu[1].js not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\S40LMSKY\6v5BEnIo_5EJ[1].jpg not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\S40LMSKY\autres_pages[1].css not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\S40LMSKY\recherchepro_fond[1].gif not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\HVGFDGXC\18456454.jpg-r_75_100-f_jpg-q_x-20051027_023708[1].jpg not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\HVGFDGXC\bdd_bg2[1].gif not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\HVGFDGXC\hit[3].gif not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\HVGFDGXC\show4[1].asp not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\HVGFDGXC\TodayAll[1].css not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\HVGFDGXC\tryGooMaze[1].gif not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\HVGFDGXC\vis;sz=1x1;ord=8841590680595868[1] not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\HVGFDGXC\WLLogin_JS[1].srf not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\HLDO0IIA\49dca357-00388-02dd9-cdbc8767[1].jpg not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\HLDO0IIA\7x3u0ew8[1].gif not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\HLDO0IIA\=2;var3=44590;var4=;var21=5;var22=2;var23=1;var24=1;var25=0;var26=;var7=;var8=0;var9=0;var10=0;var11=;var14=;sz=728x90,468x60;ord=9911760700123146[1].htm not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\HLDO0IIA\camera_icon[1].png not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\HLDO0IIA\content[1].gif not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\HLDO0IIA\iconSmall[2].gif not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\HLDO0IIA\idzone[4].js not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\HLDO0IIA\p_819651896=0[1].txt not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\HLDO0IIA\SP2_v11-FR_Q4W08_BSD_NB_728x90-110205-1[2].js not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\HLDO0IIA\valider_btn[1].gif not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E7JMCYZM\231031197721[1].gif not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E7JMCYZM\2=2;var3=44590;var4=;var21=5;var22=2;var23=1;var24=1;var25=0;var26=;var7=;var8=0;var9=0;var10=0;var11=;var14=;sz=728x90,468x60;ord=992986947395982[1].htm not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E7JMCYZM\49de002a-0021f-0443c-cdbc8767[1].jpg not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E7JMCYZM\app_full_proxy[2].gif not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E7JMCYZM\btnJeux[1].png not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E7JMCYZM\hit[6].gif not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E7JMCYZM\i_last_page[1].gif not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E7JMCYZM\i_next_page[1].gif not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E7JMCYZM\logo1[1].png not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E7JMCYZM\q[1].gif not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E7JMCYZM\tryElementz[1].gif not found!
            File C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E7JMCYZM\wave[1].jpg not found!

            Registry entries deleted on Reboot...
            0
          2. rapport de tools cleaner :

            [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

            --> Recherche:

            C:\cleannavi.txt: trouvé !
            C:\UsbFix.txt: trouvé !
            C:\_OTM: trouvé !
            C:\UsbFix: trouvé !
            C:\Rsit: trouvé !
            C:\Documents and Settings\HP_Administrateur\Bureau\GenProc.zip: trouvé !
            C:\Documents and Settings\HP_Administrateur\Bureau\OTM.exe: trouvé !
            C:\Documents and Settings\HP_Administrateur\Bureau\Navilog1.exe: trouvé !
            C:\Documents and Settings\HP_Administrateur\Bureau\GenProc: trouvé !
            C:\Documents and Settings\HP_Administrateur\Bureau\GenProc\GenProc: trouvé !
            C:\Documents and Settings\HP_Administrateur\Bureau\GenProc\GenProc\Genproc.exe: trouvé !
            C:\Documents and Settings\HP_Administrateur\Bureau\GenProc\GenProc\Outil\mbr.exe: trouvé !
            C:\Documents and Settings\HP_Administrateur\Bureau\GenProc\GenProc\Page\GenProc[*].html: trouvé !
            C:\Program Files\Navilog1: trouvé !
            C:\Program Files\Ad-remover: trouvé !
            C:\Program Files\Navilog1\Navilog1.bat: trouvé !
            C:\Program Files\trend micro\HijackThis.exe: trouvé !
            C:\Program Files\trend micro\hijackthis.log: trouvé !

            ---------------------------------
            --> Suppression:

            C:\Documents and Settings\HP_Administrateur\Bureau\GenProc.zip: supprimé !
            C:\Documents and Settings\HP_Administrateur\Bureau\OTM.exe: supprimé !
            C:\Documents and Settings\HP_Administrateur\Bureau\Navilog1.exe: supprimé !
            C:\Program Files\Navilog1\Navilog1.bat: supprimé !
            C:\Program Files\trend micro\HijackThis.exe: supprimé !
            C:\cleannavi.txt: supprimé !
            C:\UsbFix.txt: supprimé !
            C:\Documents and Settings\HP_Administrateur\Bureau\GenProc\GenProc\Genproc.exe: supprimé !
            C:\Documents and Settings\HP_Administrateur\Bureau\GenProc\GenProc\Outil\mbr.exe: supprimé !
            C:\Documents and Settings\HP_Administrateur\Bureau\GenProc\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
            C:\Program Files\trend micro\hijackthis.log: supprimé !
            C:\_OTM: supprimé !
            C:\UsbFix: supprimé !
            C:\Rsit: supprimé !
            C:\Documents and Settings\HP_Administrateur\Bureau\GenProc: supprimé !
            C:\Program Files\Navilog1: supprimé !
            C:\Program Files\Ad-remover: supprimé !
            0
          3. Antivir ok, merci ça m'a permis de faire un bon nettoyage. Mais le problème persiste, je crois que ça doit venir d'autre chose, je n'ai rien pour ouvrir les dossiers zip, et c'est peut-être là le probleme, ça m'ouvre plein de page internet quand je clique dessus. En faite les pages internet clignote et je ne peux pas les fermer, peut-être as-tu une solution ?
            En attendant je te souhaite un bon reveillon et une bonne année 2010.
            A bientôt et encore merci.
            0
        6. Contributeur sécurité
          installe 7zip ou quickzip
          pour ouvrir les fichiers compréssés
          0
          1. N'utilises pas internet explorer mais FIREFOX avec le plugin Adblock plus !
            Et la finis toute les pubs intempestives.
            0