Détruire une cheval de troie

Résolu
Bonjour,
J'ai l'antivirus Symantec et j'ai chopé un cheval de troie. Comment l'éliminer ?
Configuration: Windows XP
Symantec Antivirus

25 réponses

Résumé de la discussion

Un cheval de Troie a été détecté sur Windows XP avec Symantec Antivirus et la question porte sur les méthodes d’élimination et restauration de sécurité du système. Plusieurs propositions impliquent l’emploi d’outils spécialisés comme RSIT et HijackThis pour localiser et supprimer les éléments malveillants, puis d’exécuter des analyses et de sauvegarder les rapports. Des méthodes complémentaires évoquent l’usage de HostsXpert pour rétablir le fichier hosts et la correction de sections via HijackThis, ou l’emploi d’outils comme Malwarebytes pour un examen approfondi. En cas de persistance, des mesures de sécurité complémentaires et des vérifications des mots de passe peuvent être nécessaires, car certaines infections laissent des résidus et les protections système renforcées.

Bobot (l’IA à votre service)
  1. ces logiciels sont des tool de diagnostique, et nettoyage qui nous ont été mis à la disposition par les éditeurs graçieusement !

    maintenat, ou tu fais confiance et tu me laisses désinfecter ton pc en suivant ce que je te note à la lettre, ou tu passes par killdisk, puis reformater ton pc, à toi de voir, j'ai d'autres topics à traiter !
    3
    1. C'est bon ! Je te crois, j'ai juste posé une question ! Ne te fâche pas, désolé et merci de l'aide que tu m'apportes! Continue, silteplait ... Symantec a tout mis en quarantaine ... Maintenant je sais plus quoi faire !
      0
  2. bonsoir,
    on va voir ou il se trouve déjà :

    • Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
    http://images.malwareremoval.com/random/RSIT.exe

    Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
    Double clique sur RSIT.exe pour lancer l'outil.
    Clique sur ' continue ' à l'écran Disclaimer.
    Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
    (log.txt & info.txt)
    (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    2
    1. je ne me fache pas du tout !

      mais si tu t'adesse ici, c'est pour avoir de l'aide, c'est bien ce que j'essaie de te fournir :-)

      Télécharge HostsXpert sur ton Bureau :

      http://www.funkytoad.com/download/HostsXpert.zip

      ---> Décompresse-le (Clic droit >> Extraire ici)

      /!\Utilisateur de Vista : Clique droit sur le logo de HostsXpert, « exécuter en tant qu’Administrateur »

      ---> Double-clique sur HostsXpert pour le lancer , laisse travailler l’outil.

      ---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme

      PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.

      1° Fermer toutes les fenêtres.
      2° Lancer HijackThis, il se trouve ici :

      C:\Program Files\trend micro\mal.exe

      choisir Open the misc tools section, puis choisir l'option Main, s'assurer que "Make backups before fixing items" est activé.
      3° selectionne seulement les lignes ci dessous (en les cochant sur la case de gauche de chaque ligne à fixer) :

      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = trivadis.com
      O17 - HKLM\Software\..\Telephony: DomainName = trivadis.com
      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = trivadis.com
      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
      O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - E:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL


      4° Au menu principal, choisir do a scan only, puis cocher la case devant les lignes à corriger et cliquer en bas sur Fix Checked.
      5° A la fin du Scan, cliquer sur Save log,
      le rapport sera généré dans le dossier initialement créé pour installer HijackThis
      1
      1. Re-Bonjour, mon cher Electricien . Exccuse moi je suis allé mangé un bout .

        DONC, j'ai une bonne nouvelle : Symantec connaissait ce virus, sa date de mise a jour, son risque (très bas) . De ce fait, après le scan, il y avait écrit : mis en quarantaine + isolé . Ainsi je me suis dit : Il y a encore, sans doute, des saloperies qui trainent . J'ai cherché tout les noms en association avec le virus, et je suis tombé sur un certain"unknownPK.exe" Bien sûr, je l'ai immédiatement supprimé et enlevé de la corbeille . Ensuite, j'ai remarqué qu'une des locations des parties du virus se situait dans le cache de google Chrom ( mon navigateur par défault d'ou j'ai chopé ce virus) Immédiatement je suis allé sur CCleaner, j'ai coché nettoyage du cache ( google chrome) et j'ai fait :nettoyer : Zou, le cache est nettoyé .

        Vraiment pas sur de moi, j'ai relancé un scan complet du PC et, résultat : PLUS AUCUNE TRACE DU MECHANT FICHIER , et je venais de mettre a jour la base de données des virus symantec .. Il n'y a plus aucun malware sur mon PC, et j'aimerais savoir si tu penses que le problème est résolu (c'est toi le meilleur ici).
        0
      2. @HtHSalut HtH et à tous.

        Je ne pense pas que Symantec Antivirus soit un Antivirus approprié pour toi.

        Si je me trompe pas, cela doit être Norton, si c'est ça, ne te pleint pas de chopper des virus.

        Je déconseille généralement Norton, et je fais installer des solutions plus performante, mais cela n'est qu'un conseille

        Qu'en pensez vous ?
        0
      3. C'est bon ! Je te remercie énormément, Electricien ... Pardonne moi d'avoir douté de tes intentions :$ .. A une prochaine sur le forum !
        0
      4. C'est impossible, mais maintenant j'ai lancé un aute scan et il me trouve 5 TROJANS ds System 32 ! Ils sont isolés mais tout de m'mme, que s'est il passé ?
        0
    2. tu suis la marche a suivre que l'antivirus te dit.
      0
      1. La location du cheval de troie est la suivante : "C:\DOCUME~1\mal\LOCALS~1\Temp\UNKNOW~1.DLL"
        Lorsque je vais dans ce fichier, je ne le trouve pas. En plus, j'ai lancé un scan rapide, sans résultat . Se peut-il que Symantec l'ai détruit ?
        0
        1. envoie les rapports rsit et on verra s'il y est ou pas :-)
          0
          1. Rapport n§ 1

            info.txt logfile of random's system information tool 1.06 2010-01-01 19:02:38

            ======Uninstall list======

            -->C:\WINDOWS\System32\\MSIEXEC.EXE /x {09DA4F91-2A09-4232-AB8C-6BC740096DE3}
            -->C:\WINDOWS\System32\\MSIEXEC.EXE /x {8214CC02-6271-4DC8-B8DD-779933450264}
            -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
            Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
            Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
            Adobe Reader 7.0.8-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A70000000000}
            Adobe Shockwave Player 11.5-->"C:\WINDOWS\system32\Adobe\Shockwave 11\uninstaller.exe"
            Adobe SVG Viewer 3.0-->C:\Program Files\Common Files\Adobe\SVG Viewer 3.0\Uninstall\Winstall.exe -u -fC:\Program Files\Common Files\Adobe\SVG Viewer 3.0\Uninstall\Install.log
            Agere Systems AC'97 Modem-->agrsmdel
            AlienGUIse Theme Manager-->E:\PROGRA~1\ALIENW~1\thememgr.exe /uninstallwise
            Apple Mobile Device Support-->MsiExec.exe /I{C337BDAF-CB4E-47E2-BE1A-CB31BB7DD0E3}
            Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
            ArcSoft Panorama Maker 4-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D45E8C45-B601-4A80-AFD8-E16338744DE1}\Setup.exe" -l0x40c
            ArcSoft PhotoStudio 5.5-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{85309D89-7BE9-4094-BB17-24999C6118FC}\SETUP.EXE" -l0x40c
            Assentis DocDesign 3.1.6.544-->C:\WINDOWS\iun6002.exe "E:\Program Files\Assentis\DocDesign\irunin.ini"
            Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
            ATI Control Panel-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
            ATI Display Driver-->rundll32 C:\WINDOWS\System32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
            Berkeley DB XML 2.3.10-->MsiExec.exe /X{62516EAB-E418-4382-AA78-638EBCD2BF1F}
            BlueSoleil-->MsiExec.exe /X{4A0BAA62-FE2F-4C93-A10B-5E6DE3B424A5}
            Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
            Canon MP Navigator 3.0-->"C:\Program Files\Canon\MP Navigator 3.0\Maint.exe" /UninstallRemove C:\Program Files\Canon\MP Navigator 3.0\uninst.ini
            Canon MP160 User Registration-->C:\Program Files\Canon\IJEREG\MP160\UNINST.EXE
            Canon MP160-->"C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP160\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP160 /L0x0009
            Canon Utilities Easy-PhotoPrint-->C:\Program Files\Canon\Easy-PhotoPrint\uninst.exe uninst.ini
            CCleaner (remove only)-->"E:\Program Files\CCleaner\uninst.exe"
            Combat Arms EU-->"C:\Documents and Settings\All Users\Application Data\NexonEU\NGM\NGM.exe" -mode:uninstall -dll:ngm.nexoneu.com/cbangm/NGM/Bin/NGMDll.dll -game:50340359 -locale:EU
            Critical Update for Windows Media Player 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
            DRM Converter 3.8.3-->"E:\Program Files\DRM Converter\unins000.exe"
            DrmRemoval 3.8.6-->"E:\Program Files\DrmRemoval\unins000.exe"
            Easy-WebPrint-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Canon\Easy-WebPrint\Uninst.isu"
            eDrawings 2004 SP03-->MsiExec.exe /I{83F7144B-CE67-483B-BB16-AE66902439E4}
            Ext2 IFS 1.11 for Windows XP-->RunDll32 setupapi.dll,InstallHinfSection DefaultUninstall 130 Ext2Ifs_for_NT501.inf
            File Uploader-->MsiExec.exe /X{237CD223-1B9D-47E8-A76C-E478B83CCEA2}
            FILEminimizer Pictures-->"E:\FILEminimizer Pictures\unins000.exe"
            FinePrint-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpinst5.exe /uninstall
            Formatter Plus V1.4.1-->C:\PROGRA~1\QUESTS~1\TOAD\Help\UNWISE.EXE C:\PROGRA~1\QUESTS~1\TOAD\Help\INSTALL.LOG
            Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
            GIMP 2.6.6-->"E:\Damien\Program Files\GIMP-2.0\setup\unins001.exe"
            Google Chrome-->"C:\Program Files\Google\Chrome\Application\3.0.195.38\Installer\setup.exe" --uninstall --system-level
            Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
            GX30 Infrared-Handset Manager-->C:\WINDOWS\GX30phmgunin.exe C:\Program Files\GX30 Handset Manager\FileList.ini
            HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
            Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
            Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
            Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
            Hotfix for Windows Media Player 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
            Hotfix for Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
            Hotfix for Windows XP (KB954708)-->"C:\WINDOWS\$NtUninstallKB954708$\spuninst\spuninst.exe"
            Hotfix for Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
            Hotfix for Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
            IBM RecordNow Update Manager-->MsiExec.exe /I{09DA4F91-2A09-4232-AB8C-6BC740096DE3}
            IBM RecordNow-->MsiExec.exe /I{8214CC02-6271-4DC8-B8DD-779933450264}
            IBM ThinkPad Power Management Driver-->RunDll32.exe tpinspm.dll,Uninstall
            IBM ThinkPad 'Präsentationsdirektor'-->C:\WINDOWS\IsUn0407.exe -f"C:\Program Files\ThinkPad\Utilities\UNNPDR.isu" -c"C:\Program Files\ThinkPad\Utilities\Tpinsnpd.dll"
            IBM ThinkPad UltraNav Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
            iKey 2000 Authentication Solution-->C:\WINDOWS\IsUninst.exe -fC:\WINDOWS\System32\UniKey2000CIP.isu
            Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
            Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
            Intel(R) PRO Network Adapters and Drivers-->Prounstl.exe
            InterVideo WinDVD-->"C:\Program Files\InstallShield Installation Information\{98E8A2EF-4EAE-43B8-A172-74842B764777}\setup.exe" REMOVEALL
            iPod for Windows 2005-11-17-->C:\Program Files\Common Files\InstallShield\Driver\8\Intel 32\IDriver.exe /M{8338BA06-E527-491B-9400-F51708FEE695} /l1033
            iPod for Windows 2006-01-10-->C:\Program Files\Common Files\InstallShield\Driver\8\Intel 32\IDriver.exe /M{3D047C15-C859-45F7-81CE-F2681778069B} /l1033
            iPod Updater 2004-11-15-->C:\Program Files\Common Files\InstallShield\Driver\8\Intel 32\IDriver.exe /M{06E73C0B-7DE7-4F41-860B-587033B75BD9} /l1033
            iTunes-->MsiExec.exe /I{99ECF41F-5CCA-42BD-B8B8-A8333E2E2944}
            J2SE Development Kit 5.0 Update 1-->MsiExec.exe /I{32A3A4F4-B792-11D6-A78A-00B0D0150010}
            Java 2 Runtime Environment, SE v1.4.1_01-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1666FA7C-CB5F-11D6-A78C-00B0D079AF64}\setup.exe" Anytext
            Java 2 SDK, SE v1.4.2_07-->MsiExec.exe /I{35A3A4F4-B792-11D6-A78A-00B0D0142070}
            Java Web Start-->"C:\Program Files\Java Web Start\uninst-javaws.exe"
            Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
            Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
            Java(TM) Web Services Developer Pack 1.5-->E:\Sun\jwsdp-1.5\_uninst\uninstaller.exe
            Joint Operations: Typhoon Rising - Beta Demo-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DC5AAEEA-E4CD-4147-AE52-14FF15C2BEDA}\setup.exe" -l0x9
            Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
            Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
            Lexibase Collins Français-Allemand-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0700\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2AEE6345-2715-4146-839C-2AFBAD0F1790}\setup.exe" -l0x40c
            Lexibase-Collins English-French-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AA0DA2B3-77BD-4083-B0CD-4BCAF13FA0AD}\setup.exe"
            LiveUpdate 2.6 (Symantec Corporation)-->C:\Program Files\\Symantec\LiveUpdate\LSETUP.EXE /U
            Logitech Desktop Messenger-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\SETUP.EXE" -l0x9 UNINSTALL
            Logitech SetPoint-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2E8EAC71-BFE4-417A-88F0-5A1BDFBCF5D3}\setup.exe" -l0x9
            Logitech Updater-->MsiExec.exe /I{53735ECE-E461-4FD0-B742-23A352436D3A}
            Ma-Config.com-->MsiExec.exe /X{560BD6E0-0BA6-43AF-B423-E1DF4D2EB3C3}
            Maxtor OneTouch-->C:\Program Files\Common Files\InstallShield\Driver\8\Intel 32\IDriver.exe /M{231F68F4-70E4-41A6-BEDA-7E7934169B54} /l1033
            Medal of Honor Allied Assault(tm) Breakthrough Demo-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A9CEAAB2-B5C7-40F3-AA6E-D07F5DD76E55}\Setup.exe" -l0x9
            Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"
            Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
            Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
            Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
            Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
            Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
            Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
            Microsoft ActiveSync-->MsiExec.exe /I{99052DB7-9592-4522-A558-5417BBAD48EE}
            Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
            Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
            Microsoft Data Access Components KB870669-->C:\WINDOWS\muninst.exe C:\WINDOWS\INF\KB870669.inf
            Microsoft Office Access MUI (English) 2007-->MsiExec.exe /X{90120000-0015-0409-0000-0000000FF1CE}
            Microsoft Office Access MUI (German) 2007-->MsiExec.exe /X{90120000-0015-0407-0000-0000000FF1CE}
            Microsoft Office Access Setup Metadata MUI (English) 2007-->MsiExec.exe /X{90120000-0117-0409-0000-0000000FF1CE}
            Microsoft Office Enterprise 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall ENTERPRISE /dll OSETUP.DLL
            Microsoft Office Enterprise 2007-->MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
            Microsoft Office Excel MUI (English) 2007-->MsiExec.exe /X{90120000-0016-0409-0000-0000000FF1CE}
            Microsoft Office Excel MUI (German) 2007-->MsiExec.exe /X{90120000-0016-0407-0000-0000000FF1CE}
            Microsoft Office Groove MUI (English) 2007-->MsiExec.exe /X{90120000-00BA-0409-0000-0000000FF1CE}
            Microsoft Office Groove MUI (German) 2007-->MsiExec.exe /X{90120000-00BA-0407-0000-0000000FF1CE}
            Microsoft Office Groove Setup Metadata MUI (English) 2007-->MsiExec.exe /X{90120000-0114-0409-0000-0000000FF1CE}
            Microsoft Office InfoPath MUI (English) 2007-->MsiExec.exe /X{90120000-0044-0409-0000-0000000FF1CE}
            Microsoft Office InfoPath MUI (German) 2007-->MsiExec.exe /X{90120000-0044-0407-0000-0000000FF1CE}
            Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
            Microsoft Office OneNote MUI (English) 2007-->MsiExec.exe /X{90120000-00A1-0409-0000-0000000FF1CE}
            Microsoft Office OneNote MUI (German) 2007-->MsiExec.exe /X{90120000-00A1-0407-0000-0000000FF1CE}
            Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0122-040C-0000-0000000FF1CE}
            Microsoft Office Outlook MUI (English) 2007-->MsiExec.exe /X{90120000-001A-0409-0000-0000000FF1CE}
            Microsoft Office Outlook MUI (German) 2007-->MsiExec.exe /X{90120000-001A-0407-0000-0000000FF1CE}
            Microsoft Office PowerPoint MUI (English) 2007-->MsiExec.exe /X{90120000-0018-0409-0000-0000000FF1CE}
            Microsoft Office PowerPoint MUI (German) 2007-->MsiExec.exe /X{90120000-0018-0407-0000-0000000FF1CE}
            Microsoft Office Project Professional 2003-->MsiExec.exe /I{903B0409-6000-11D3-8CFE-0150048383C9}
            Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
            Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
            Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
            Microsoft Office Proof (Italian) 2007-->MsiExec.exe /X{90120000-001F-0410-0000-0000000FF1CE}
            Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
            Microsoft Office Proofing (English) 2007-->MsiExec.exe /X{90120000-002C-0409-0000-0000000FF1CE}
            Microsoft Office Proofing (German) 2007-->MsiExec.exe /X{90120000-002C-0407-0000-0000000FF1CE}
            Microsoft Office Publisher MUI (English) 2007-->MsiExec.exe /X{90120000-0019-0409-0000-0000000FF1CE}
            Microsoft Office Publisher MUI (German) 2007-->MsiExec.exe /X{90120000-0019-0407-0000-0000000FF1CE}
            Microsoft Office Shared MUI (English) 2007-->MsiExec.exe /X{90120000-006E-0409-0000-0000000FF1CE}
            Microsoft Office Shared MUI (German) 2007-->MsiExec.exe /X{90120000-006E-0407-0000-0000000FF1CE}
            Microsoft Office Shared Setup Metadata MUI (English) 2007-->MsiExec.exe /X{90120000-0115-0409-0000-0000000FF1CE}
            Microsoft Office Word MUI (English) 2007-->MsiExec.exe /X{90120000-001B-0409-0000-0000000FF1CE}
            Microsoft Office Word MUI (German) 2007-->MsiExec.exe /X{90120000-001B-0407-0000-0000000FF1CE}
            Microsoft Office XP Professional with FrontPage-->MsiExec.exe /I{90280409-6000-11D3-8CFE-0050048383C9}
            Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
            Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
            Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
            Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
            Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
            Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
            Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
            Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
            Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
            Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
            MicroStaff WINASPI-->C:\MWASPI\uninst.exe
            Mindjet MindManager Pro 7-->MsiExec.exe /I{95868E9A-0225-4960-8266-99EDBD1CD3FF}
            MindManager X5 Pro-->MsiExec.exe /I{5EED4340-4500-4EC9-BD32-B85299ABAC9A}
            MobileMe Control Panel-->MsiExec.exe /I{CADBCBBA-6CDD-4119-B5ED-4AE075B153E7}
            Mozilla Firefox (3.0.16)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
            Mozilla Firefox (3.5)-->E:\Firefox\uninstall\helper.exe
            Mozilla Firefox (3.5.2)-->E:\Program Files\Mozilla Firefox\uninstall\helper.exe
            Mozilla Firefox (3.5.6)-->E:\uninstall\helper.exe
            MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
            MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
            MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
            MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{1A528690-6A2D-4BC5-B143-8C4AE8D19D96}
            MSXML 6.0 SDK-->MsiExec.exe /I{DF67E8C2-1D4C-44E1-93DC-7E26E2D74D00}
            MSXML4 Parser-->MsiExec.exe /I{01501EBA-EC35-4F9F-8889-3BE346E5DA13}
            Nero 6-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
            Nikon Message Center-->MsiExec.exe /X{D2FCC1AE-6311-47C5-8130-C6C66D77DD71}
            Nikon Transfer-->MsiExec.exe /X{E9757890-7EC5-46C8-99AB-B00F07B6525C}
            Nokia Connectivity Cable Driver-->MsiExec.exe /X{E4DD8B33-6F9B-41C5-96FF-5DBF27ED23E7}
            Nokia PC Connectivity Solution-->MsiExec.exe /I{290749B0-1E08-427C-9E26-2CA156DC3094}
            Norton Security Scan (Symantec Corporation)-->"C:\Program Files\Common Files\Symantec Shared\NSSSetup\{3FADAA19-E595-44CA-A072-58B6B0851768}_2_0_0\NSSSetup.exe" /X
            Norton Security Scan-->MsiExec.exe /X{3FADAA19-E595-44CA-A072-58B6B0851768}
            Nuclear Coffee - DiscRipper-->"G:\DiscRipper\unins000.exe"
            OpenOffice.org Installer 1.0-->MsiExec.exe /X{0D499481-22C6-4B25-8AC2-6D3F6C885FB9}
            Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
            PCFriendly-->C:\Program Files\PCFriendly\inuninst.exe
            Pdf995-->C:\Program Files\pdf995\setup.exe uninstall
            PDF-XChange 3.0-->"E:\Program Files\Mindjet\MindManager 7\PDF-XChange\unins000.exe"
            Philips Media Manager 3.3.12.0004-->E:\Program Files\Philips\Media Manager\uninstall.exe
            Picture Control Utility-->MsiExec.exe /X{87441A59-5E64-4096-A170-14EFE67200C3}
            PixiePack Codec Pack-->MsiExec.exe /I{B2C3BB6B-E005-4246-B8E5-DF0A4D073CDC}
            QuickTime-->MsiExec.exe /I{C78EAC6F-7A73-452E-8134-DBB2165C5A68}
            Rainbow iKey Driver v3.4.1-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6257E290-5E8E-11D4-9B8D-00D0B72459DD}\Setup.exe" UNINST
            RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|12.0
            Safari-->MsiExec.exe /I{C5C649A8-1D21-4C83-9B08-7B3752E580F4}
            ScanSoft OmniPage SE 4.0-->MsiExec.exe /I{29D851C2-048C-4B5E-8D1F-25D473342BB5}
            Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
            Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
            Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
            Security Update for Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
            Security Update for Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
            Security Update for Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
            Security Update for Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
            Security Update for Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
            Security Update for Windows Media Player (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
            Security Update for Windows Media Player (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
            Security Update for Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
            Security Update for Windows Media Player 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
            Security Update for Windows Media Player 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB953155)-->"C:\WINDOWS\$NtUninstallKB953155$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB969897)-->"C:\WINDOWS\$NtUninstallKB969897$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB970483)-->"C:\WINDOWS\$NtUninstallKB970483$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
            Security Update for Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
            Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
            SHARP GSM GPRS USB Driver Ver1.0.0-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{FF561B7A-4C46-4147-97DC-B8BF9F1ADDB0} /l1033
            SimCity 4-->E:\Program Files\Maxis\SimCity 4\EAUninstall.exe
            Skype™ 4.0-->MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
            SnagIt 8-->MsiExec.exe /I{524228C9-826F-4B58-9E47-4F2E5C7E9F45}
            SolidWorks 2004 SP03.1-->MsiExec.exe /I{2AB93590-0677-4AEF-A7FA-70BB48E10F7F}
            Sony USB Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5C29CB8B-AC1E-4114-8D68-9CD080140D4A}\Setup.exe" UNINSTALL
            SoundMAX-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\SETUP.EXE"
            Sybase PowerDesigner 11.0 Evaluation-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{52D26283-9C30-4A30-8EA8-34791A116DF5}\setup.exe" -l0x9
            Sybase PowerDesigner 12.5-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DA53ABD7-6592-45DA-A6DD-287A48F74D37}\setup.exe" -l0x9
            Symantec Client Security-->MsiExec.exe /I{D75D48AF-E2D5-49EF-9571-EE7AFB6565B4}
            Theme Manager-->C:\PROGRA~1\Stardock\OBJECT~1\THEMEM~1\UNWISE.EXE C:\PROGRA~1\Stardock\OBJECT~1\THEMEM~1\INSTALL.LOG
            TOAD SQL Tuning-->C:\PROGRA~1\QUESTS~1\TOAD\TUNING~1\UNWISE.EXE C:\PROGRA~1\QUESTS~1\TOAD\TUNING~1\INSTALL.LOG
            UltraEdit-32-->"C:\Program Files\UltraEdit\Uninstall.exe" "C:\Program Files\UltraEdit\ueinstall.log"
            Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
            Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
            Update for Outlook 2007 Junk Email Filter (KB974810)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {C05FBAD5-A211-4E86-BB51-7E07B80C9233}
            Update for Windows Internet Explorer 8 (KB971930)-->"C:\WINDOWS\ie8updates\KB971930-IE8\spuninst\spuninst.exe"
            Update for Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
            Update for Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
            Update for Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
            Update for Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
            Update for Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
            Update for Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
            Update for Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
            USB Storage Adapter FX (MXO)-->MXOun.exe MXOFX
            Vbsedit-->MsiExec.exe /X{C8BC7F74-65A7-428F-80C6-D8034103781C}
            ViewNX-->MsiExec.exe /X{F007CBCE-D714-4C0B-8CE9-9B0D78116468}
            Viewpoint Media Player (Remove Only)-->C:\Program Files\Viewpoint\Viewpoint Media Player\mtsAxInstaller.exe /u
            VLC media player 1.0.2-->C:\Program Files\VideoLAN\VLC\uninstall.exe
            WinCvs 1.3-->C:\WINDOWS\IsUninst.exe -f"C:\WinCvs 1.3\Uninst.isu"
            Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
            Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
            Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
            Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
            Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
            Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
            Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
            Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
            Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
            Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
            Windows Mobile-Ressourcen-->C:\Program Files\Windows Mobile-Ressourcen\Windows Mobile Device Handbook\Bin\DHUninstall.exe
            Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
            WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
            WinX Video Converter-->"E:\Program Files\WinX_Video_Converter\unins000.exe"
            WinZip-->"C:\Program Files\WinZip\WINZIP32.EXE" /uninstall
            Wireless Audio Device Manager-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{33565C22-2E44-4B36-9147-23912E838F81}\setup.exe" -l0x9 -removeonly
            Wolfenstein - Enemy Territory-->E:\PROGRA~1\WOLFEN~1\Uninstall\Unwise.exe /u E:\PROGRA~1\WOLFEN~1\Uninstall\Install.log
            Yahoo! Install Manager-->C:\WINDOWS\system32\regsvr32 /u C:\PROGRA~1\Yahoo!\Common\YINSTH~1.DLL
            Yahoo! Widgets-->E:\PROGRA~1\Yahoo!\Widgets\uninstall.exe
            Your monster voice 1-->C:\WINDOWS\cadkasdeinst01e.exe "E:\Program Files\Your monster voice 1\"
            Youtube Music Downloader V3.0-->"c:\YoutubeMusicDownloader\unins000.exe"

            ======Hosts File======

            193.73.126.130 gromit.trivadis.com
            193.73.126.92 sqlsunfw.trivadis.com
            195.48.124.12 rose.trivadis.com
            195.48.124.22 obelix.trivadis.com
            195.48.124.19 rollmops.trivadis.com
            195.48.124.20 mops.trivadis.com
            192.168.126.109 saturn.trivadis.com
            193.73.126.220 suburban.trivadis.com

            ======Security center information======

            AV: Symantec AntiVirus Corporate Edition
            FW: Symantec Client Firewall

            ======System event log======

            Computer Name: LTMAL2
            Event Code: 27
            Message: Intel(R) PRO/1000 MT Mobile Connection
            Link has been disconnected.

            Record Number: 79976
            Source Name: E1000
            Time Written: 20091121214034.000000+060
            Event Type: warning
            User:

            Computer Name: LTMAL2
            Event Code: 11164
            Message: The system failed to register host (A) resource records (RRs) for
            network adapter
            with settings:

            Adapter Name : {935AE169-BDE1-416B-AB2F-56E03C875E07}

            Host Name : LTMAL2

            Primary Domain Suffix : trivadis.com

            DNS server list :

            192.168.0.1

            Sent update to server : <?>

            IP Address(es) :

            192.168.0.4

            The reason the system could not register these RRs was because either
            (a) the DNS server does not support the DNS dynamic update protocol, or
            (b) the authoritative zone for the specified DNS domain name does not
            accept dynamic updates.

            To register the DNS host (A) resource records using the specific DNS
            domain name and IP addresses for this adapter, contact your DNS server
            or network systems administrator.

            Record Number: 79972
            Source Name: DnsApi
            Time Written: 20091121173600.000000+060
            Event Type: warning
            User:

            Computer Name: LTMAL2
            Event Code: 5719
            Message: No Domain Controller is available for domain TRIVADIS due to the following:
            There are currently no logon servers available to service the logon request.
            .

            Make sure that the computer is connected to the network and try
            again. If the problem persists, please contact your domain administrator.

            Record Number: 79966
            Source Name: NETLOGON
            Time Written: 20091121171739.000000+060
            Event Type: error
            User:

            Computer Name: LTMAL2
            Event Code: 18
            Message: Windows cannot store Bluetooth link keys on the local transceiver because it cannot determine whether proper security is enabled for the device.

            Record Number: 79964
            Source Name: BTHUSB
            Time Written: 20091121171739.000000+060
            Event Type: warning
            User:

            Computer Name: LTMAL2
            Event Code: 27
            Message: Intel(R) PRO/1000 MT Mobile Connection
            Link has been disconnected.

            Record Number: 79957
            Source Name: E1000
            Time Written: 20091121170038.000000+060
            Event Type: warning
            User:

            =====Application event log=====

            Computer Name: LTMAL2
            Event Code: 1054
            Message: Windows cannot obtain the domain controller name for your computer network. (The specified domain either does not exist or could not be contacted. ). Group Policy processing aborted.

            Record Number: 5199
            Source Name: Userenv
            Time Written: 20090909160907.000000+120
            Event Type: error
            User: NT AUTHORITY\SYSTEM

            Computer Name: LTMAL2
            Event Code: 20
            Message:
            Record Number: 5180
            Source Name: Google Update
            Time Written: 20090909151206.000000+120
            Event Type: error
            User: NT AUTHORITY\SYSTEM

            Computer Name: LTMAL2
            Event Code: 15
            Message: Automatic certificate enrollment for local system failed to contact the active directory (0x8007054b). The specified domain either does not exist or could not be contacted.
            Enrollment will not be performed.

            Record Number: 5168
            Source Name: AutoEnrollment
            Time Written: 20090909151000.000000+120
            Event Type: error
            User:

            Computer Name: LTMAL2
            Event Code: 1054
            Message: Windows cannot obtain the domain controller name for your computer network. (The specified domain either does not exist or could not be contacted. ). Group Policy processing aborted.

            Record Number: 5167
            Source Name: Userenv
            Time Written: 20090909150958.000000+120
            Event Type: error
            User: NT AUTHORITY\SYSTEM

            Computer Name: LTMAL2
            Event Code: 1517
            Message: Windows saved user LTMAL2\mal registry while an application or service was still using the registry during log off. The memory used by the user's registry has not been freed. The registry will be unloaded when it is no longer in use.

            This is often caused by services running as a user account, try configuring the services to run in either the LocalService or NetworkService account.

            Record Number: 5156
            Source Name: Userenv
            Time Written: 20090908215314.000000+120
            Event Type: warning
            User: NT AUTHORITY\SYSTEM

            ======Environment variables======

            "ANT_HOME"=E:\APACHE\apache-ant-1.6.5
            "CLASSPATH"=.;E:\XDK\lib;E:\jdk1.5.0_01\lib;C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
            "ComSpec"=%SystemRoot%\system32\cmd.exe
            "FOP_HOME"=E:\APACHE\fop-0.20.5rc2
            "FP_NO_HOST_CHECK"=NO
            "HOME_DIR"=c:\wkdir
            "JAVA_HOME"=E:\jdk1.5.0_01
            "LANG"=FR
            "NUMBER_OF_PROCESSORS"=1
            "OS"=Windows_NT
            "Path"=C:\oracle\product\10.1.0\db_1\jre\1.4.2\bin\client;C:\oracle\product\10.1.0\db_1\jre\1.4.2\bin;%JAVA_HOME%\bin;C:\ORACLE\product\10.1.0\db_1\bin;C:\oracle\product\10.1.0\db_2\bin;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel;%ANT_HOME%\bin;C:\Program Files\QuickTime\QTSystem\
            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
            "PERL5LIB"=E:\oracle\product\10.2.0\db_2\perl\5.8.3\lib\MSWin32-x86;E:\oracle\product\10.2.0\db_2\perl\5.8.3\lib;E:\oracle\product\10.2.0\db_2\perl\5.8.3\lib\MSWin32-x86;E:\oracle\product\10.2.0\db_2\perl\site\5.8.3;E:\oracle\product\10.2.0\db_2\perl\site\5.8.3\lib;E:\oracle\product\10.2.0\db_2\sysman\admin\scripts;E:\oracle\product\10.2.0\db_1\perl\5.8.3\lib\MSWin32-x86;E:\oracle\product\10.2.0\db_1\perl\5.8.3\lib;E:\oracle\product\10.2.0\db_1\perl\5.8.3\lib\MSWin32-x86;E:\oracle\product\10.2.0\db_1\perl\site\5.8.3;E:\oracle\product\10.2.0\db_1\perl\site\5.8.3\lib;E:\oracle\product\10.2.0\db_1\sysman\admin\scripts;C:\ORACLE\ora92\Apache\perl\5.00503\lib;C:\oracle\product\10.1.0\db_1\perl\lib\5.6.1\MSWin32-x86;C:\oracle\product\10.1.0\db_1\perl\lib\5.6.1;C:\oracle\product\10.1.0\db_1\perl\5.6.1\lib\MSWin32-x86;C:\oracle\product\10.1.0\db_1\perl\site\5.6.1;C:\oracle\product\10.1.0\db_1\perl\site\5.6.1\lib;C:\oracle\product\10.1.0\db_1\sysman\admin\scripts
            "PROCESSOR_ARCHITECTURE"=x86
            "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 9 Stepping 5, GenuineIntel
            "PROCESSOR_LEVEL"=6
            "PROCESSOR_REVISION"=0905
            "QTJAVA"=C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
            "TEMP"=%SystemRoot%\TEMP
            "TMP"=%SystemRoot%\TEMP
            "windir"=%SystemRoot%
            "XDK_HOME"=E:\XDK

            -----------------EOF-----------------
            0
            1. Logfile of random's system information tool 1.06 (written by random/random)
              Run by mal at 2010-01-01 19:01:49
              Microsoft Windows XP Professional Service Pack 3
              System drive C: has 3 GB (14%) free of 23 GB
              Total RAM: 2047 MB (57% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 19:02:31, on 01/01/2010
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\System32\ibmpmsvc.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
              C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
              C:\Program Files\Symantec Client Security\Symantec Client Firewall\ISSVC.exe
              C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
              C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
              E:\Program Files\Alienware\wbload.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\WINDOWS\System32\Ati2evxx.exe
              C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\Program Files\Symantec Client Security\Symantec AntiVirus\DefWatch.exe
              C:\WINDOWS\system32\DkLog.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\inetsrv\inetinfo.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
              C:\WINDOWS\system32\PnkBstrA.exe
              C:\Program Files\Symantec Client Security\Symantec AntiVirus\SavRoam.exe
              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Symantec Client Security\Symantec AntiVirus\Rtvscan.exe
              C:\Program Files\Symantec Client Security\Symantec Client Firewall\SymSPort.exe
              C:\WINDOWS\AGRSMMSG.exe
              C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\WINDOWS\MXOALDR.EXE
              C:\Program Files\Common Files\Symantec Shared\ccApp.exe
              C:\PROGRA~1\SYMANT~2\SYMANT~2\VPTray.exe
              E:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
              E:\Damien\Program Files\iTunesHelper.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\Common Files\Nikon\Monitor\NkMonitor.exe
              C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
              C:\Program Files\Microsoft ActiveSync\wcescomm.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\PROGRA~1\MICROS~4\rapimgr.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\Common Files\Real\Update_OB\realsched.exe
              C:\Program Files\Google\Chrome\Application\chrome.exe
              C:\Program Files\Google\Chrome\Application\chrome.exe
              C:\Program Files\Google\Chrome\Application\chrome.exe
              C:\Program Files\Symantec Client Security\Symantec AntiVirus\vpc32.exe
              C:\Program Files\Google\Chrome\Application\chrome.exe
              C:\Program Files\Google\Chrome\Application\chrome.exe
              E:\DownLoaDs\RSIT.exe
              C:\Program Files\trend micro\mal.exe

              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              O1 - Hosts: 193.73.126.130 gromit.trivadis.com
              O1 - Hosts: 193.73.126.92 sqlsunfw.trivadis.com
              O1 - Hosts: 195.48.124.12 rose.trivadis.com
              O1 - Hosts: 195.48.124.22 obelix.trivadis.com
              O1 - Hosts: 195.48.124.19 rollmops.trivadis.com
              O1 - Hosts: 195.48.124.20 mops.trivadis.com
              O1 - Hosts: 193.73.126.220 suburban.trivadis.com
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: CmjBrowserHelperObject Object - {07A11D74-9D25-4fea-A833-8B0D76A5577A} - E:\Program Files\Mindjet\MindManager 7\Mm7InternetExplorer.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
              O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
              O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - E:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
              O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
              O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
              O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
              O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
              O4 - HKLM\..\Run: [MXOBG] C:\WINDOWS\MXOALDR.EXE
              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
              O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~2\SYMANT~2\VPTray.exe
              O4 - HKLM\..\Run: [GrooveMonitor] "E:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
              O4 - HKLM\..\Run: [iTunesHelper] "E:\Damien\Program Files\iTunesHelper.exe"
              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [NimiVisuals] C:\DOCUME~1\mal\LOCALS~1\Temp\Rar$EX00.074\NV.exe
              O4 - HKLM\..\Run: [Nikon Transfer Monitor] C:\Program Files\Common Files\Nikon\Monitor\NkMonitor.exe
              O4 - HKCU\..\Run: [Microsoft Updates] systemc32.exe
              O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
              O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
              O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
              O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
              O4 - HKUS\S-1-5-21-1311904834-1732602369-927750060-10307\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User '?')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
              O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
              O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
              O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
              O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
              O9 - Extra button: Rip YouTube File - {38E51477-DDB4-4aed-9D61-D0C193E10749} - E:\Program Files\DrmRemoval\YouTubeRipper.dll
              O9 - Extra 'Tools' menuitem: Rip YouTube file embedded in this page - {38E51477-DDB4-4aed-9D61-D0C193E10749} - E:\Program Files\DrmRemoval\YouTubeRipper.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
              O9 - Extra button: Send to Mindjet MindManager - {941E1A34-C6AF-4baa-A973-224F9C3E04BF} - E:\Program Files\Mindjet\MindManager 7\Mm7InternetExplorer.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
              O16 - DPF: {9b935470-ad4a-11d5-b63e-00c04faedb18} - http://172.22.39.56/jinitiator/jinit.exe
              O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = trivadis.com
              O17 - HKLM\Software\..\Telephony: DomainName = trivadis.com
              O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = trivadis.com
              O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
              O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - E:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
              O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
              O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
              O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
              O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
              O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec Client Security\Symantec AntiVirus\DefWatch.exe
              O23 - Service: DkLogger - Datakey Incorporated - C:\WINDOWS\SYSTEM32\DkLog.exe
              O23 - Service: Google Update Service (gupdate1c9fd5f1ebf5270) (gupdate1c9fd5f1ebf5270) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
              O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: IS Service (ISSVC) - Symantec Corporation - C:\Program Files\Symantec Client Security\Symantec Client Firewall\ISSVC.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - E:\Program Files\ma-config.com\maconfservice.exe
              O23 - Service: OracleCSService - Unknown owner - C:\oracle\product\10.1.0\db_1\bin\ocssd.exe (file missing)
              O23 - Service: OracleDBConsoledb10 - Unknown owner - C:\oracle\product\10.1.0\db_1\bin\nmesrvc.exe (file missing)
              O23 - Service: OracleDBConsoledb12 - Unknown owner - E:\oracle\product\10.2.0\db_1\bin\nmesrvc.exe (file missing)
              O23 - Service: OracleDBConsoledb2 - Unknown owner - E:\oracle\product\10.2.0\db_2\bin\nmesrvc.exe (file missing)
              O23 - Service: OracleDBConsoledb3 - Unknown owner - C:\oracle\product\10.1.0\db_1\bin\nmesrvc.exe (file missing)
              O23 - Service: OracleDBConsoledb5 - Unknown owner - C:\oracle\product\10.1.0\db_1\bin\nmesrvc.exe (file missing)
              O23 - Service: OracleDBConsoleDBMAL - Unknown owner - C:\oracle\product\10.1.0\db_1\bin\nmesrvc.exe (file missing)
              O23 - Service: OracleMTSRecoveryService - Unknown owner - E:\oracle\product\10.1.0\Client_1\bin\omtsreco.exe (file missing)
              O23 - Service: OracleOraDb10gR2_homeiSQL*Plus - Unknown owner - E:\oracle\product\10.2.0\db_2\bin\isqlplussvc.exe (file missing)
              O23 - Service: OracleOraDb10gR2_homeTNSListener - Unknown owner - E:\oracle\product\10.2.0\db_2\BIN\TNSLSNR.exe (file missing)
              O23 - Service: OracleOraDb10g_home1iSQL*Plus - Unknown owner - C:\oracle\product\10.1.0\db_1\bin\isqlplussvc.exe (file missing)
              O23 - Service: OracleOraDb10g_home1SNMPPeerEncapsulator - Unknown owner - C:\oracle\product\10.1.0\db_1\BIN\ENCSVC.EXE (file missing)
              O23 - Service: OracleOraDb10g_home1SNMPPeerMasterAgent - Unknown owner - C:\oracle\product\10.1.0\db_1\BIN\AGNTSVC.EXE (file missing)
              O23 - Service: OracleOraDb10g_home1TNSListener - Unknown owner - C:\oracle\product\10.1.0\db_1\BIN\TNSLSNR.exe (file missing)
              O23 - Service: OracleOraDb10g_home2iSQL*Plus - Unknown owner - E:\oracle\product\10.2.0\db_1\bin\isqlplussvc.exe (file missing)
              O23 - Service: OracleOraDb10g_home2TNSListener - Unknown owner - E:\oracle\product\10.2.0\db_1\BIN\TNSLSNR.exe (file missing)
              O23 - Service: OracleOraHome92TNSListener - Unknown owner - C:\oracle\ora92\BIN\TNSLSNR.exe (file missing)
              O23 - Service: OracleServiceDBMAL - Unknown owner - c:\oracle\product\10.1.0\db_1\bin\ORACLE.EXE (file missing)
              O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
              O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec Client Security\Symantec AntiVirus\SavRoam.exe
              O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
              O23 - Service: SMServer - SMServer - C:\WINDOWS\system32\snmvtsvc.exe
              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
              O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec Client Security\Symantec AntiVirus\Rtvscan.exe
              O23 - Service: Symantec SecurePort (SymSecurePort) - Symantec Corporation - C:\Program Files\Symantec Client Security\Symantec Client Firewall\SymSPort.exe
              O23 - Service: Apache Tomcat (Tomcat5) - Unknown owner - E:\Tomcat5.5\bin\tomcat5.exe (file missing)
              0
              1. C'est quoi ce logiciel ? T'es pas en train de me pomper des trucs la, c'est sans danger ?
                0
                1. tes fichiers host son endommagé,

                  O1 - Hosts: 193.73.126.130 gromit.trivadis.com
                  O1 - Hosts: 193.73.126.92 sqlsunfw.trivadis.com
                  O1 - Hosts: 195.48.124.12 rose.trivadis.com
                  O1 - Hosts: 195.48.124.22 obelix.trivadis.com
                  O1 - Hosts: 195.48.124.19 rollmops.trivadis.com
                  O1 - Hosts: 195.48.124.20 mops.trivadis.com
                  O1 - Hosts: 193.73.126.220 suburban.trivadis.com


                  puis il faut fixer tous les O17 et O18, comme je te l'ai indiqué sur le poste 11,

                  puis concernant ce que j'ai demandé de fixer avec hijackthis :
                  Section O17
                  Cette section correspond aux piratages de domaine Lop.com.

                  Lorsque vous allez sur un site en utilisant un nom d'hôte, comme www.bleepingcomputer.com, au lieu d'utiliser une adresse IP, votre ordinateur utilise un serveur DNS pour transformer le nom d'hôte en une adresse IP comme 192.168.1.0. Les piratages de domaine se produisent quand les pirates modifient les adresses des serveurs DNS sur votre machine pour qu'elles pointent vers leurs propres serveurs, d'où ils peuvent vous diriger vers le site qu'ils veulent. En ajoutant google.com sur leurs serveurs DNS, ils peuvent faire en sorte que lorsque vous voulez aller sur google.com vous soyez redirigé vers un site de leur choix.


                  Section O18

                  Cette section correspond aux protocoles additionnels et aux pirates de protocole.

                  Cette méthode s'utilise en changeant les pilotes de protocole standards que votre ordinateur utilise en des protocoles fournis par le pirate. Cela permet au pirate de prendre le contrôle de certaines façons dont votre ordinateur envoie et reçoit des informations.
                  0
                  1. Merci, Electricien... J'ai juste un problème : Ou faut il cocher les lignes
                    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = trivadis.com
                    O17 - HKLM\Software\..\Telephony: DomainName = trivadis.com
                    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = trivadis.com
                    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - E:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

                    je ne trouve pas !

                    Quand a hyonix, c'est bien SYMANTEC que j'ai (eh oui eh oui)
                    0
                    1. Cet endommagement de Domaines , c'est grave ? Au secours ! Y peut pas me piquer mes mots de passe ?
                      C'est assez énervant parce que demain je pourrais pas aller sur le pc alors si c'est grave ... heu ... J'préfère pas y penser :( Merci tout de même et essaye de m'aider pour ces lignes a cocher ( je vois vraiment pas ou c'est )
                      0
                  2. as tu suivi le poste 18 ?
                    comment va ton pc ?

                    est ce que ton problème est résolu ?
                    0
                    1. J'ai réussi a reparer les Checked, plus de trace de virus, mon Pc va bien ! C'est fait, a'plu' de virus ?
                      0
                      1. bonsoir,
                        voici la suite :
                        Télécharge Malwarebytes' Anti-Malware:
                        https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                        ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                        . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
                        . enregistres le sur le bureau
                        . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                        . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                        . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                        . Une fois la mise à jour terminé
                        . rend-toi dans l'onglet, Recherche
                        . Sélectionnes Exécuter un examen complet
                        . Cliques sur Rechercher
                        . Le scan démarre.
                        . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                        . Cliques sur Ok pour poursuivre.
                        . Si des malwares ont été détectés, cliques sur Afficher les résultats
                        . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine
                        .
                        . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                        . rends toi dans l'onglet rapport/log
                        . tu cliques dessus pour l'afficher une fois affiché
                        . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                        . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                        . Tu cliques droit dans le cadre de la réponse et coller
                        . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redemarre le pc !!!

                        Si tu as besoin d'aide regarde ce tutoriel :
                        https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                        0
                        1. SYMANTEC VIENT DE TROUVER 5 TROJAN ! TOUS DANS LE SYSTEM 32 !

                          Je comprends plus ... Symantec est un anti virus réputé très puissant, et il ne peut rien faire ?
                          0
                      2. Pas Norton, Symantec :P ça tourne la, je t'envoie le rapport dès que possible .
                        0
                        1. bonjour,
                          ce qui m'interesse, c'est de voir le rapport de MBAM, si norton pouvait te protèger, il l'aurait fait !

                          Donc j'insiste, tu suis le poste 20,
                          0
                          1. Voici,

                            Malwarebytes' Anti-Malware 1.43
                            Version de la base de données: 3482
                            Windows 5.1.2600 Service Pack 3
                            Internet Explorer 8.0.6001.18702

                            03/01/2010 12:48:47
                            mbam-log-2010-01-03 (12-48-47).txt

                            Type de recherche: Examen complet (C:\|E:\|)
                            Eléments examinés: 293620
                            Temps écoulé: 2 hour(s), 11 minute(s), 11 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 2
                            Elément(s) de données du Registre infecté(s): 1
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 0

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft updates (Backdoor.Bot) -> Not selected for removal.
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft updates (Backdoor.Bot) -> Not selected for removal.

                            Elément(s) de données du Registre infecté(s):
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            (Aucun élément nuisible détecté)
                            0
                            1. repasse un autre rsit et poste son rapport
                              note : tu n'auras qu'un seul rapport log.txt
                              0
                              1. Logfile of random's system information tool 1.06 (written by random/random)
                                Run by mal at 2010-01-03 14:54:21
                                Microsoft Windows XP Professional Service Pack 3
                                System drive C: has 4 GB (15%) free of 23 GB
                                Total RAM: 2047 MB (59% free)

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 14:54:57, on 03/01/2010
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\System32\ibmpmsvc.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
                                C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
                                C:\Program Files\Symantec Client Security\Symantec Client Firewall\ISSVC.exe
                                C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
                                C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                C:\WINDOWS\System32\Ati2evxx.exe
                                C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                                C:\Program Files\Bonjour\mDNSResponder.exe
                                C:\Program Files\Symantec Client Security\Symantec AntiVirus\DefWatch.exe
                                C:\WINDOWS\system32\DkLog.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\inetsrv\inetinfo.exe
                                C:\Program Files\Java\jre6\bin\jqs.exe
                                C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
                                C:\WINDOWS\system32\PnkBstrA.exe
                                C:\Program Files\Symantec Client Security\Symantec AntiVirus\SavRoam.exe
                                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Symantec Client Security\Symantec AntiVirus\Rtvscan.exe
                                C:\Program Files\Symantec Client Security\Symantec Client Firewall\SymSPort.exe
                                E:\Program Files\Alienware\wbload.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\AGRSMMSG.exe
                                C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                C:\WINDOWS\system32\rundll32.exe
                                C:\WINDOWS\MXOALDR.EXE
                                C:\Program Files\Common Files\Symantec Shared\ccApp.exe
                                C:\PROGRA~1\SYMANT~2\SYMANT~2\VPTray.exe
                                E:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
                                C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                                E:\Damien\Program Files\iTunesHelper.exe
                                C:\Program Files\Java\jre6\bin\jusched.exe
                                C:\Program Files\Common Files\Nikon\Monitor\NkMonitor.exe
                                C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                C:\Program Files\Skype\Phone\Skype.exe
                                C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\PROGRA~1\MICROS~4\rapimgr.exe
                                C:\Program Files\iPod\bin\iPodService.exe
                                C:\Program Files\Skype\Plugin Manager\skypePM.exe
                                E:\Malwarebytes' Anti-Malware\mbam.exe
                                C:\Program Files\Google\Chrome\Application\chrome.exe
                                C:\Program Files\Google\Chrome\Application\chrome.exe
                                C:\Program Files\Google\Chrome\Application\chrome.exe
                                C:\Program Files\Google\Chrome\Application\chrome.exe
                                E:\DownLoaDs\RSIT.exe
                                C:\Program Files\trend micro\mal.exe

                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: CmjBrowserHelperObject Object - {07A11D74-9D25-4fea-A833-8B0D76A5577A} - E:\Program Files\Mindjet\MindManager 7\Mm7InternetExplorer.dll
                                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - E:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                                O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
                                O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
                                O4 - HKLM\..\Run: [MXOBG] C:\WINDOWS\MXOALDR.EXE
                                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
                                O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~2\SYMANT~2\VPTray.exe
                                O4 - HKLM\..\Run: [GrooveMonitor] "E:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                O4 - HKLM\..\Run: [iTunesHelper] "E:\Damien\Program Files\iTunesHelper.exe"
                                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                O4 - HKLM\..\Run: [NimiVisuals] C:\DOCUME~1\mal\LOCALS~1\Temp\Rar$EX00.074\NV.exe
                                O4 - HKLM\..\Run: [Nikon Transfer Monitor] C:\Program Files\Common Files\Nikon\Monitor\NkMonitor.exe
                                O4 - HKCU\..\Run: [Microsoft Updates] systemc32.exe
                                O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
                                O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
                                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
                                O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
                                O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                                O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                                O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                                O9 - Extra button: Rip YouTube File - {38E51477-DDB4-4aed-9D61-D0C193E10749} - E:\Program Files\DrmRemoval\YouTubeRipper.dll
                                O9 - Extra 'Tools' menuitem: Rip YouTube file embedded in this page - {38E51477-DDB4-4aed-9D61-D0C193E10749} - E:\Program Files\DrmRemoval\YouTubeRipper.dll
                                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
                                O9 - Extra button: Send to Mindjet MindManager - {941E1A34-C6AF-4baa-A973-224F9C3E04BF} - E:\Program Files\Mindjet\MindManager 7\Mm7InternetExplorer.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                                O16 - DPF: {9b935470-ad4a-11d5-b63e-00c04faedb18} - http://172.22.39.56/jinitiator/jinit.exe
                                O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = trivadis.com
                                O17 - HKLM\Software\..\Telephony: DomainName = trivadis.com
                                O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = trivadis.com
                                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                                O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                                O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
                                O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
                                O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
                                O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
                                O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec Client Security\Symantec AntiVirus\DefWatch.exe
                                O23 - Service: DkLogger - Datakey Incorporated - C:\WINDOWS\SYSTEM32\DkLog.exe
                                O23 - Service: Google Update Service (gupdate1c9fd5f1ebf5270) (gupdate1c9fd5f1ebf5270) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: IS Service (ISSVC) - Symantec Corporation - C:\Program Files\Symantec Client Security\Symantec Client Firewall\ISSVC.exe
                                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - E:\Program Files\ma-config.com\maconfservice.exe
                                O23 - Service: OracleCSService - Unknown owner - C:\oracle\product\10.1.0\db_1\bin\ocssd.exe (file missing)
                                O23 - Service: OracleDBConsoledb10 - Unknown owner - C:\oracle\product\10.1.0\db_1\bin\nmesrvc.exe (file missing)
                                O23 - Service: OracleDBConsoledb12 - Unknown owner - E:\oracle\product\10.2.0\db_1\bin\nmesrvc.exe (file missing)
                                O23 - Service: OracleDBConsoledb2 - Unknown owner - E:\oracle\product\10.2.0\db_2\bin\nmesrvc.exe (file missing)
                                O23 - Service: OracleDBConsoledb3 - Unknown owner - C:\oracle\product\10.1.0\db_1\bin\nmesrvc.exe (file missing)
                                O23 - Service: OracleDBConsoledb5 - Unknown owner - C:\oracle\product\10.1.0\db_1\bin\nmesrvc.exe (file missing)
                                O23 - Service: OracleDBConsoleDBMAL - Unknown owner - C:\oracle\product\10.1.0\db_1\bin\nmesrvc.exe (file missing)
                                O23 - Service: OracleMTSRecoveryService - Unknown owner - E:\oracle\product\10.1.0\Client_1\bin\omtsreco.exe (file missing)
                                O23 - Service: OracleOraDb10gR2_homeiSQL*Plus - Unknown owner - E:\oracle\product\10.2.0\db_2\bin\isqlplussvc.exe (file missing)
                                O23 - Service: OracleOraDb10gR2_homeTNSListener - Unknown owner - E:\oracle\product\10.2.0\db_2\BIN\TNSLSNR.exe (file missing)
                                O23 - Service: OracleOraDb10g_home1iSQL*Plus - Unknown owner - C:\oracle\product\10.1.0\db_1\bin\isqlplussvc.exe (file missing)
                                O23 - Service: OracleOraDb10g_home1SNMPPeerEncapsulator - Unknown owner - C:\oracle\product\10.1.0\db_1\BIN\ENCSVC.EXE (file missing)
                                O23 - Service: OracleOraDb10g_home1SNMPPeerMasterAgent - Unknown owner - C:\oracle\product\10.1.0\db_1\BIN\AGNTSVC.EXE (file missing)
                                O23 - Service: OracleOraDb10g_home1TNSListener - Unknown owner - C:\oracle\product\10.1.0\db_1\BIN\TNSLSNR.exe (file missing)
                                O23 - Service: OracleOraDb10g_home2iSQL*Plus - Unknown owner - E:\oracle\product\10.2.0\db_1\bin\isqlplussvc.exe (file missing)
                                O23 - Service: OracleOraDb10g_home2TNSListener - Unknown owner - E:\oracle\product\10.2.0\db_1\BIN\TNSLSNR.exe (file missing)
                                O23 - Service: OracleOraHome92TNSListener - Unknown owner - C:\oracle\ora92\BIN\TNSLSNR.exe (file missing)
                                O23 - Service: OracleServiceDBMAL - Unknown owner - c:\oracle\product\10.1.0\db_1\bin\ORACLE.EXE (file missing)
                                O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                                O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec Client Security\Symantec AntiVirus\SavRoam.exe
                                O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
                                O23 - Service: SMServer - SMServer - C:\WINDOWS\system32\snmvtsvc.exe
                                O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
                                O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
                                O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec Client Security\Symantec AntiVirus\Rtvscan.exe
                                O23 - Service: Symantec SecurePort (SymSecurePort) - Symantec Corporation - C:\Program Files\Symantec Client Security\Symantec Client Firewall\SymSPort.exe
                                O23 - Service: Apache Tomcat (Tomcat5) - Unknown owner - E:\Tomcat5.5\bin\tomcat5.exe (file missing)
                                0
                            2. Rends toi sur ce site :
                              https://www.virustotal.com/gui/
                              clique sur parcourir et cherche ce fichier :

                              vas dans le menu demarrer, puis rechercher :
                              tappe le nom de ce fichier : systemc32.exe,
                              tu trouve son emplacement

                              clique sur send file
                              un rappoort va s-élaborer ligne à ligne
                              attends un peu, il doit comprendre la taille du fichier envoyé
                              sauvegarde le rapport avec le bloc note
                              copie le dans ton prochain message.
                              Merci
                              0
                              • 1
                              • 2