Demande de vérification de rapport HijackThis

Bonjour,
Si quelqu'un pouvait vérifier mon rapport HijackThis, svp?

Merci d'avance.

Erwan.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:22 , on 07/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\WINDOWS\Explorer.EXE
D:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Vista Drive Icon\DrvIcon.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\MultiRes\MultiRes.exe
C:\Program Files\iTunes\iTunesHelper.exe
D:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Documents and Settings\Erwan\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IE to GetRight Helper - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program Files\GetRight\xx2gr.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.0\EasyGifAnimator_Toolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.0\EasyGifAnimator_Toolbar.dll
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [DrvIcon] C:\Program Files\Vista Drive Icon\DrvIcon.exe
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [MultiRes] C:\Program Files\MultiRes\MultiRes.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Erwan\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/2.0.2.3/cfweb_activex.camfrogweb.com-advanced-2.0.2.3_instmodule.exe
O16 - DPF: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} (Java Plug-in 1.6.0_15) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{E20F41E8-4560-4340-883C-54BF60C2E09F}: NameServer = 192.168.1.1
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: Sony Ericsson OMSI download service (OMSI download service) - Unknown owner - C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Professional Affaires XIIc\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Professional Affaires XIIc\RpcSandraSrv.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O24 - Desktop Component 0: (no name) - (no file)

--
End of file - 13172 bytes
Configuration: Windows XP
Firefox 3.5.6

13 réponses

  1. Petit up en attendant une réponse.

    Merci.
    0
    1. Salut voila un site d'analyse automatique http://www.hijackthis.de/fr

      Ca ne vaut pas un membre des fois mais en attendant
      0
      1. Contributeur sécurité
        bonjour

        rien dans ce rapport

        tu as des problèmes ?
        0
        1. Je n'ai pas beaucoup de bande passante la ou j'habite.
          Mais je voulais savoir si mon pc n'avait pas de souci, histoire d'être sur que ca ne vienne pas de mon pc.

          Merci en tout cas.
          0
      2. Edit :
        Hello MDG ;-)

        félicitation pour ton titre ;-)

        bonne chasse :-)
        0
        1. Contributeur sécurité
          (sourire)

          il va falloir être à la hauteur..!

          merci
          0
          1. si tu veux un escabeau, j'en ai un à te prêter pour arriver à la bonne hauteur ! mdr
            0
        2. Contributeur sécurité
          erwan

          hijackthis est un peu juste pour être catégorique

          • Télécharge Random's System Information Tool (RSIT) de Random/Random.

          http://images.malwareremoval.com/random/RSIT.exe

          • Enregistre le sur ton Bureau.

          • Double clique sur RSIT.exe pour lancer l'outil.

          • Clique sur "Continue" à l'écran Disclaimer.

          • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

          et tu devras accepter la licence.

          • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

          Les rapports se trouvent à cet endroit:
          C:\rsit\info.txt
          C:\rsit\log.txt

          0
          1. Et le Log.txt :

            Logfile of random's system information tool 1.06 (written by random/random)
            Run by Erwan at 2010-01-07 20:00:24
            Microsoft Windows XP Édition familiale Service Pack 3
            System drive C: has 639 MB (3%) free of 20 GB
            Total RAM: 1279 MB (35% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 20:01 , on 07/01/2010
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
            C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir Desktop\sched.exe
            C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
            C:\WINDOWS\Explorer.EXE
            D:\Program Files\Java\jre6\bin\jqs.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
            C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
            C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
            C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
            C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
            C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
            C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
            C:\Program Files\DAEMON Tools\daemon.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\Vista Drive Icon\DrvIcon.exe
            C:\WINDOWS\AGRSMMSG.exe
            C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
            C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
            C:\Program Files\MultiRes\MultiRes.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            D:\Program Files\Java\jre6\bin\jusched.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\WINDOWS\System32\wbem\wmiapsrv.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\Microsoft ActiveSync\wcescomm.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\PROGRA~1\MI3AA1~1\rapimgr.exe
            C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
            C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
            C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
            C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
            C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Windows Live\Contacts\wlcomm.exe
            D:\Program Files\eMule\emule.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Documents and Settings\Erwan\Bureau\RSIT.exe
            C:\Documents and Settings\Erwan\Bureau\Erwan.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.fr/keyword/%s
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: IE to GetRight Helper - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program Files\GetRight\xx2gr.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.0\EasyGifAnimator_Toolbar.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.0\EasyGifAnimator_Toolbar.dll
            O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [DrvIcon] C:\Program Files\Vista Drive Icon\DrvIcon.exe
            O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
            O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
            O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
            O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
            O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
            O4 - HKLM\..\Run: [MultiRes] C:\Program Files\MultiRes\MultiRes.exe
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Erwan\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
            O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
            O4 - Global Startup: BTTray.lnk = ?
            O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
            O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
            O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
            O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
            O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
            O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
            O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
            O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
            O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O15 - Trusted Zone: http://www.secuser.com
            O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/2.0.2.3/cfweb_activex.camfrogweb.com-advanced-2.0.2.3_instmodule.exe
            O16 - DPF: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} (Java Plug-in 1.6.0_15) -
            O17 - HKLM\System\CCS\Services\Tcpip\..\{E20F41E8-4560-4340-883C-54BF60C2E09F}: NameServer = 192.168.1.1
            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
            O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
            O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
            O23 - Service: Sony Ericsson OMSI download service (OMSI download service) - Unknown owner - C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
            O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
            O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe
            O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
            O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
            O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Professional Affaires XIIc\Win32\RpcDataSrv.exe
            O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Professional Affaires XIIc\RpcSandraSrv.exe
            O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
            O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
            O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
            O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
            O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
            O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
            O24 - Desktop Component 0: (no name) - (no file)
            0
        3. Ok,
          Voila le 1er:
          info.txt logfile of random's system information tool 1.06 2010-01-07 20:01:41

          ======Uninstall list======

          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{19822917-61F6-4221-B1D0-1C3B8A06BE60}\setup.exe" -l0x40c
          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{19822917-61F6-4221-B1D0-1C3B8A06BE60}\setup.exe" -l0x40c /remove
          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9A0B5225-B59B-4D72-B3FE-71AAA693A8E2}\setup.exe" -l0x40c
          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9A0B5225-B59B-4D72-B3FE-71AAA693A8E2}\setup.exe" -l0x40c /remove
          AC3Filter (remove only)-->C:\Program Files\AC3Filter\uninstall.exe
          Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
          Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
          Adobe Reader 9.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A92000000001}
          Agere Systems AC'97 Modem-->agrsmdel
          Apple Application Support-->MsiExec.exe /I{0C34B801-6AEC-4667-B053-03A67E2D0415}
          Apple Mobile Device Support-->MsiExec.exe /I{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}
          Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
          Application Mover-->"D:\Program Files\AppMove\unins000.exe"
          Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
          ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
          ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
          ATI Display Driver (Omega 2.6.12)-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
          Avanquest update-->"C:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\Setup.exe" -runfromtemp -l0x040c -removeonly
          Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
          AviSynth 2.5-->"C:\Program Files\AviSynth 2.5\Uninstall.exe"
          Bluetooth by hp-->MsiExec.exe /X{90535871-81B9-4D99-8A13-A7EE97F2D7FE}
          Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
          Broadcom 802.11 Driver-->C:\WINDOWS\system32\BCMWLU00.exe verbose /rootkey=Software\Broadcom\802.11\UninstallInfo
          CamfrogWEB Advanced ActiveX Plugin (remove only)-->"C:\Program Files\CFWebAdvancedU\Uninstall.exe"
          Canon Utilities Digital Photo Professional 3.3-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\Digital Photo Professional\Uninst.ini"
          Canon Utilities EOS Utility-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\EOS Utility\Uninst.ini"
          Canon Utilities Original Data Security Tools-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\Original Data Security Tools\Uninst.ini"
          Canon Utilities PhotoStitch-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\PhotoStitch\Uninst.ini"
          Canon Utilities Picture Style Editor-->"C:\Program Files\Fichiers communs\Canon\UIW\1.4.0.0\Uninst.exe" "C:\Program Files\Canon\Picture Style Editor\Uninst.ini"
          CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
          Code de la Route-->MsiExec.exe /X{A37A26D5-8444-4862-933B-478371D0299D}
          CopyTrans Suite Remove Only-->C:\Program Files\WindSolutions\CopyTrans Suite\CopyTransControlCenter.exe uninstall
          CoreAAC Audio Decoder (remove only)-->"C:\WINDOWS\system32\CoreAAC-uninstall.exe"
          Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
          Direct Show Ogg Vorbis Filter (remove only)-->"C:\WINDOWS\system32\OggDSuninst.exe"
          DivX Codec 3.1alpha release-->C:\WINDOWS\system32\rundll32.exe setupapi,InstallHinfSection Remove_DivX 132 C:\WINDOWS\INF\DivX.inf
          DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
          EmoDio-->MsiExec.exe /X{C20CE592-B0F8-4D20-BF31-0151CA6331A6}
          eMule-->"D:\Program Files\eMule\Uninstall.exe"
          File Scavenger 3.2-->"C:\Program Files\File Scavenger 3.2\unins000.exe"
          Free FLV Converter V 6.22.0-->"D:\Program Files\Free FLV Converter\unins000.exe"
          Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
          GetRight-->"C:\Program Files\GetRight\unins000.exe"
          GIMP 2.6.3-->"D:\Program Files\GIMP-2.0\setup\unins000.exe"
          HijackThis 2.0.2-->"D:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
          Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
          Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
          iTunes-->MsiExec.exe /I{DA34FE93-5DC5-48E0-ACC8-A5389E05BB51}
          Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
          JPEG Saver-->"C:\Program Files\JPEG Saver uninstall.exe"
          K-Lite Codec Pack 3.5.3 Full-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
          Lame ACM MP3 Codec-->C:\WINDOWS\system32\rundll32.exe setupapi,InstallHinfSection Remove_LameMP3 132 C:\WINDOWS\INF\LameACM.inf
          LG USB Modem driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe" -l0x40c LG -removeonly
          Logiciel Intel(R) PROSet/Wireless-->C:\WINDOWS\Installer\iProInst.exe
          Ma-Config.com-->MsiExec.exe /X{49C3F7D7-215F-47D7-A93B-E9FC772A5E96}
          Malwarebytes' Anti-Malware-->"D:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
          mCore-->MsiExec.exe /I{E81667C6-2856-46D6-ABEA-6A2F42166779}
          mDrWiFi-->MsiExec.exe /I{90CC4231-94AC-45CD-991A-0253BFAC0650}
          MediaInfo 0.7.7.4-->C:\Program Files\MediaInfo\uninst.exe
          mHelp-->MsiExec.exe /I{8C6BB412-D3A8-4AAE-A01B-35B681789D68}
          Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
          Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
          Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
          Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
          Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
          Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
          Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
          Microsoft ActiveSync-->MsiExec.exe /I{99052DB7-9592-4522-A558-5417BBAD48EE}
          Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
          Microsoft Kernel-Mode Driver Framework Feature Pack 1.7-->"C:\WINDOWS\$NtUninstallWdf01007$\spuninst\spuninst.exe"
          Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
          Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
          Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
          Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
          Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
          Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 8 (KB976325)-->"C:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
          Mise à jour pour Windows Internet Explorer 8 (KB971930)-->"C:\WINDOWS\ie8updates\KB971930-IE8\spuninst\spuninst.exe"
          Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
          mIWA-->MsiExec.exe /I{3E9D596A-61D4-4239-BD19-2DB984D2A16F}
          mLogView-->MsiExec.exe /I{0E2B0B41-7E08-4F9F-B21F-41C4133F43B7}
          mMHouse-->MsiExec.exe /I{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}
          Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
          Mozilla Firefox (3.5.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
          Mozilla Thunderbird (2.0.0.23)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
          mPfMgr-->MsiExec.exe /I{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}
          mPfWiz-->MsiExec.exe /I{90B0D222-8C21-4B35-9262-53B042F18AF9}
          mProSafe-->MsiExec.exe /I{23FB368F-1399-4EAC-817C-4B83ECBE3D83}
          MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
          MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
          MultiRes (remove only)-->C:\Program Files\MultiRes\uninstal.exe
          mWlsSafe-->MsiExec.exe /I{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}
          mXML-->MsiExec.exe /I{9CC89556-3578-48DD-8408-04E66EBEF401}
          MyDefrag v4.2.6-->"D:\Program Files\MyDefrag v4.2.6\unins000.exe"
          mZConfig-->MsiExec.exe /I{94658027-9F16-4509-BBD7-A59FE57C3023}
          OpenMG Secure Module 4.7.00-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1150\INTEL3~1\IDriver.exe /M{CCD663AE-610D-4BDF-AAB0-E914B044527D} UNINSTALL
          OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
          Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
          Picasa 3-->"C:\Program Files\Google\Picasa3\Uninstall.exe"
          PowerQuest PartitionMagic 8.0-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{6BE2A4A4-99FB-48ED-AE1E-4E850389F804}
          QuickTime-->MsiExec.exe /I{A429C2AE-EBF1-4F81-A221-1C115CAADDAD}
          Radeon Omega Drivers v2.6.12 Setup Files-->C:\WINDOWS\iun6002.exe "C:\Program Files\Radeon Omega Drivers\v2.6.12\Omega.ini"
          RadLinker-->MsiExec.exe /I{238ABEB6-42D2-4DD7-9928-DE8431519C61}
          Realtek RTL8139/810x Fast Ethernet NIC Driver Setup-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{97AA0C55-AFAD-4126-B21C-F1318FB6DADA}\Setup.exe" -l0x40c REMOVE
          Revo Uninstaller 1.83-->D:\Program Files\VS Revo Group\Revo Uninstaller\uninst.exe
          Ri4m v5.0.1d-->C:\Program Files\Ripp-it_AM\Ri4m_Uninstal.exe
          Ripp-It Codec Pack v 4.2.6-->C:\Program Files\Ripp-It Codec Pack\uninst.exe
          RocketDock 1.3.5-->"C:\Program Files\RocketDock\unins000.exe"
          Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
          Sony Ericsson Media Manager 1.0-->MsiExec.exe /X{37F8E751-D19B-4445-8007-831CA42A9F9E}
          Sony Ericsson PC Suite 6.009.00-->"C:\Program Files\InstallShield Installation Information\{2FFE93F0-BB72-4E52-8761-354D1AAA9387}\ISAdmin.exe" -runfromtemp -l0x040c -removeonly
          SoundMAX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\setup.exe" -l0x40c -removeonly
          Spybot - Search & Destroy 1.5.2.20-->"C:\WINDOWS\unins000.exe"
          Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
          SpywareBlaster 4.2-->"D:\Program Files\SpywareBlaster\unins000.exe"
          Sunbelt Personal Firewall-->MsiExec.exe /X{82B1150E-9B37-49FC-83EB-D52197D900D0}
          TomTom HOME 2.7.2.1825-->C:\Program Files\TomTom HOME 2\Uninstall TomTom HOME.exe
          TomTom HOME Visual Studio Merge Modules-->MsiExec.exe /I{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}
          TuneUp Utilities 2008-->MsiExec.exe /I{5888428E-699C-4E71-BF71-94EE06B497DA}
          Unix Utilities for Yahoo! Widgets-->C:\Program Files\Yahoo!\Widgets\UnixUtils\uninstall.exe
          Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
          Update Service-->D:\Program Files\Sony Ericsson\Update Service\uninst.exe
          VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
          VIA Gestionnaire de périphériques de plate-forme-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169}
          Vista Drive Icon 1.3-->C:\Program Files\Vista Drive Icon\uninst.exe
          Visual C++ 8.0 ATL (x86) WinSXS MSM-->MsiExec.exe /I{97F81AF1-0E47-DC99-FF1F-C8B3B9A1E18F}
          Visual C++ 8.0 CRT (x86) WinSXS MSM-->MsiExec.exe /I{98CB24AD-52FB-DB5F-FF1F-C8B3B9A1E18E}
          VLC media player 1.0.1-->D:\Program Files\VideoLAN\VLC\uninstall.exe
          Vuze-->D:\Program Files\Azureus\uninstall.exe
          Winamp-->"C:\Program Files\Winamp\UninstWA.exe"
          Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
          Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
          Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
          Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
          Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
          WinHTTrack Website Copier 3.43-7-->"D:\Program Files\WinHTTrack\unins000.exe"
          Xvid 1.1.2 final uninstall-->"C:\Program Files\Xvid\unins000.exe"
          Zune Desktop Theme-->MsiExec.exe /X{7E20EFE6-E604-48C6-8B39-BA4742F2CDB4}

          ======Hosts File======

          127.0.0.1 localhost
          127.0.0.1 www.007guard.com
          127.0.0.1 007guard.com
          127.0.0.1 010402.com
          127.0.0.1 www.032439.com
          127.0.0.1 032439.com
          127.0.0.1 www.100888290cs.com
          127.0.0.1 100888290cs.com
          127.0.0.1 www.100sexlinks.com
          127.0.0.1 100sexlinks.com

          ======Security center information======

          AV: AntiVir Desktop
          FW: Sunbelt Personal Firewall

          ======System event log======

          Computer Name: ARWEN
          Event Code: 4201
          Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{64DF36DA-B978-4666-9AC0-CB7CF0C63D72} était connectée au réseau,
          et a lancé une opération normale sur la carte réseau.

          Record Number: 91154
          Source Name: Tcpip
          Time Written: 20091130111322.000000+060
          Event Type: Informations
          User:

          Computer Name: ARWEN
          Event Code: 4201
          Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{64DF36DA-B978-4666-9AC0-CB7CF0C63D72} était connectée au réseau,
          et a lancé une opération normale sur la carte réseau.

          Record Number: 91153
          Source Name: Tcpip
          Time Written: 20091130111057.000000+060
          Event Type: Informations
          User:

          Computer Name: ARWEN
          Event Code: 4201
          Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{64DF36DA-B978-4666-9AC0-CB7CF0C63D72} était connectée au réseau,
          et a lancé une opération normale sur la carte réseau.

          Record Number: 91152
          Source Name: Tcpip
          Time Written: 20091130110952.000000+060
          Event Type: Informations
          User:

          Computer Name: ARWEN
          Event Code: 4201
          Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{64DF36DA-B978-4666-9AC0-CB7CF0C63D72} était connectée au réseau,
          et a lancé une opération normale sur la carte réseau.

          Record Number: 91151
          Source Name: Tcpip
          Time Written: 20091130110917.000000+060
          Event Type: Informations
          User:

          Computer Name: ARWEN
          Event Code: 4201
          Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{64DF36DA-B978-4666-9AC0-CB7CF0C63D72} était connectée au réseau,
          et a lancé une opération normale sur la carte réseau.

          Record Number: 91150
          Source Name: Tcpip
          Time Written: 20091130110422.000000+060
          Event Type: Informations
          User:

          =====Application event log=====

          Computer Name: ARWEN
          Event Code: 11711
          Message: Produit : Microsoft .NET Framework 2.0 Service Pack 2 -- Error 1711.Une erreur est survenue lors de l'écriture sur le disque des informations concernant l'installation. Vérifiez que l'espace disponible sur le disque est suffisant et cliquez sur Réessayer, ou cliquez sur Annuler pour mettre fin à l'installation.

          Record Number: 39043
          Source Name: MsiInstaller
          Time Written: 20091015185746.000000+120
          Event Type: erreur
          User: ARWEN\Erwan

          Computer Name: ARWEN
          Event Code: 11711
          Message: Produit : Microsoft .NET Framework 2.0 Service Pack 2 -- Error 1711.Une erreur est survenue lors de l'écriture sur le disque des informations concernant l'installation. Vérifiez que l'espace disponible sur le disque est suffisant et cliquez sur Réessayer, ou cliquez sur Annuler pour mettre fin à l'installation.

          Record Number: 39042
          Source Name: MsiInstaller
          Time Written: 20091015185740.000000+120
          Event Type: erreur
          User: ARWEN\Erwan

          Computer Name: ARWEN
          Event Code: 11711
          Message: Produit : Microsoft .NET Framework 2.0 Service Pack 2 -- Error 1711.Une erreur est survenue lors de l'écriture sur le disque des informations concernant l'installation. Vérifiez que l'espace disponible sur le disque est suffisant et cliquez sur Réessayer, ou cliquez sur Annuler pour mettre fin à l'installation.

          Record Number: 39041
          Source Name: MsiInstaller
          Time Written: 20091015185734.000000+120
          Event Type: erreur
          User: ARWEN\Erwan

          Computer Name: ARWEN
          Event Code: 11711
          Message: Produit : Microsoft .NET Framework 2.0 Service Pack 2 -- Error 1711.Une erreur est survenue lors de l'écriture sur le disque des informations concernant l'installation. Vérifiez que l'espace disponible sur le disque est suffisant et cliquez sur Réessayer, ou cliquez sur Annuler pour mettre fin à l'installation.

          Record Number: 39040
          Source Name: MsiInstaller
          Time Written: 20091015185728.000000+120
          Event Type: erreur
          User: ARWEN\Erwan

          Computer Name: ARWEN
          Event Code: 11711
          Message: Produit : Microsoft .NET Framework 2.0 Service Pack 2 -- Error 1711.Une erreur est survenue lors de l'écriture sur le disque des informations concernant l'installation. Vérifiez que l'espace disponible sur le disque est suffisant et cliquez sur Réessayer, ou cliquez sur Annuler pour mettre fin à l'installation.

          Record Number: 39039
          Source Name: MsiInstaller
          Time Written: 20091015185721.000000+120
          Event Type: erreur
          User: ARWEN\Erwan

          ======Environment variables======

          "ComSpec"=%SystemRoot%\system32\cmd.exe
          "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\Fichiers communs\Ulead Systems\MPEG;C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322;C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727;C:\Program Files\QuickTime\QTSystem\
          "windir"=%SystemRoot%
          "OS"=Windows_NT
          "PROCESSOR_ARCHITECTURE"=x86
          "PROCESSOR_LEVEL"=6
          "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 9 Stepping 5, GenuineIntel
          "PROCESSOR_REVISION"=0905
          "NUMBER_OF_PROCESSORS"=1
          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
          "TEMP"=%SystemRoot%\TEMP
          "TMP"=%SystemRoot%\TEMP
          "FP_NO_HOST_CHECK"=NO
          "SAN_DIR"=C:\Program Files\SiSoftware\SiSoftware Sandra Professional Affaires XIIc
          "CLASSPATH"=.;D:\Program Files\Java\jre6\lib\ext\QTJava.zip
          "QTJAVA"=D:\Program Files\Java\jre6\lib\ext\QTJava.zip

          -----------------EOF-----------------
          0
          1. Contributeur sécurité
            on a bien fait de vérifier

            une infection par support usb

            Téléchargez USBFIX de El Desaparecido, C_xx

            http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
            ou
            https://www.ionos.fr/?affiliate_id=77097

            /!\ Utilisateur de vista et windows 7 :
            ne pas oublier de désactiver Le contrôle des comptes utilisateurs
            https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

            /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

            • Double clic sur le raccourci UsbFix présent sur le bureau .

            • Choisir l'option2
            (d’autres options disponibles, voir le tutoriel).
            • Laissez travailler l'outil.
            Le menu démarrer et les icônes vont disparaître.. c'est normal.

            Si un message te demande de redémarrer l'ordinateur fais le ...

            ● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

            ● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

            • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

            ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

            • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

            • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

            UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

            Il est enregistré sur ton bureau.

            Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

            Merci

            0
            1. Voila le rapport UsbFix :

              ############################## | UsbFix V6.071 |

              User : Erwan (Administrateurs) # ARWEN
              Update on 06/01/2010 by El Desaparecido , C_XX & Chimay8
              Start at: 20:34:15 | 07/01/2010
              Website : http://pagesperso-orange.fr/NosTools/index.html
              Contact : FindyKill.Contact@gmail.com

              Intel(R) Pentium(R) M processor 1500MHz
              Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
              Internet Explorer 8.0.6001.18702
              Windows Firewall Status : Disabled
              AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
              FW : Sunbelt Personal Firewall[ Enabled ]4.6.1861 T

              C:\ -> Disque fixe local # 19,63 Go (587,02 Mo free) # NTFS
              D:\ -> Disque fixe local # 17,63 Go (2,34 Go free) [DATA R1] # NTFS
              E:\ -> Disque CD-ROM # 4,07 Go (0 Mo free) [LFC - XFP] # CDFS
              F:\ -> Disque CD-ROM
              G:\ -> Disque amovible
              H:\ -> Disque amovible # 3,76 Go (351,82 Mo free) [PKBACK# 001] # FAT32
              I:\ -> Disque fixe local # 298,09 Go (11,99 Go free) [My Passport] # NTFS
              J:\ -> Disque amovible # 1,8 Go (1,46 Go free) [PHILIPS] # FAT32
              K:\ -> Disque amovible # 975,73 Mo (257,58 Mo free) # FAT

              ############################## | Processus actifs |

              C:\WINDOWS\System32\smss.exe 1304
              C:\WINDOWS\system32\csrss.exe 1460
              C:\WINDOWS\system32\winlogon.exe 1492
              C:\WINDOWS\system32\services.exe 1536
              C:\WINDOWS\system32\lsass.exe 1548
              C:\WINDOWS\system32\Ati2evxx.exe 1736
              C:\WINDOWS\system32\svchost.exe 1760
              C:\WINDOWS\system32\svchost.exe 1852
              C:\WINDOWS\System32\svchost.exe 1892
              C:\WINDOWS\system32\svchost.exe 1928
              C:\Program Files\Intel\Wireless\Bin\EvtEng.exe 2044
              C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe 244
              C:\WINDOWS\System32\svchost.exe 296
              C:\WINDOWS\System32\svchost.exe 384
              C:\WINDOWS\system32\spoolsv.exe 776
              C:\Program Files\Avira\AntiVir Desktop\sched.exe 948
              C:\WINDOWS\System32\svchost.exe 992
              C:\WINDOWS\system32\Ati2evxx.exe 1176
              C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1256
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1324
              C:\WINDOWS\Explorer.EXE 1344
              C:\Program Files\Bonjour\mDNSResponder.exe 1388
              C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe 1996
              D:\Program Files\Java\jre6\bin\jqs.exe 620
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe 640
              C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe 680
              C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe 876
              C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe 904
              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe 1084
              C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe 1196
              C:\WINDOWS\System32\svchost.exe 1104
              C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe 736
              C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe 1472
              C:\WINDOWS\system32\wuauclt.exe 2056
              C:\WINDOWS\System32\alg.exe 2536
              C:\WINDOWS\system32\wbem\wmiprvse.exe 2544
              C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe 2588

              ################## | Elements infectieux |

              Supprimé ! C:\Recycler\S-1-5-21-1202660629-1580818891-1343024091-1004
              Supprimé ! D:\Recycler\S-1-5-21-1202660629-1580818891-1343024091-1004
              Supprimé ! D:\Recycler\S-1-5-21-2857296364-3358588939-1692095675-1007
              Supprimé ! D:\Recycler\S-1-5-21-73586283-842925246-1343024091-1004
              Supprimé ! I:\autorun.inf
              Supprimé ! I:\Recycler\S-1-5-21-1202660629-1580818891-1343024091-1004
              Supprimé ! I:\Recycler\S-1-5-21-2731576531-3848247883-2648809786-2248
              J:\autorun.inf -> fichier appelé : "J:\installer.exe" ( Présent ! )
              Supprimé ! J:\installer.exe
              Supprimé ! J:\autorun.inf

              ################## | Registre |

              ################## | Mountpoints2 |

              Supprimé ! HKCU\...\Explorer\MountPoints2\I\Shell\AutoRun\Command
              Supprimé ! HKCU\...\Explorer\MountPoints2\{45d5ee2b-ee13-11dd-93f4-000e350b3293}\Shell\AutoRun\Command
              Supprimé ! HKCU\...\Explorer\MountPoints2\{50488c31-1808-11dd-aa92-000e350b3293}\Shell\AutoRun\Command
              Supprimé ! HKCU\...\Explorer\MountPoints2\{aeeee8a3-e4c9-11dd-93e8-000e350b3293}\Shell\AutoRun\Command

              ################## | Listing des fichiers présent |

              [20/08/2006 17:26|--a------|0] C:\AUTOEXEC.BAT
              [09/04/2007 20:45|--a------|12417031] C:\AVG7QT.DAT
              [09/12/2007 08:57|--a------|192] C:\BcBtRmv.log
              [02/12/2007 11:50|--a------|167] C:\bcmwl5.log
              [25/12/2008 20:37|-rahs----|216] C:\boot.ini
              [24/04/2003 20:00|-rahs----|4952] C:\Bootfont.bin
              [20/08/2006 17:26|--a------|0] C:\CONFIG.SYS
              [?|?|?] C:\hiberfil.sys
              [09/10/2009 18:19|--a------|533] C:\immudebug.log
              [16/03/2007 08:01|--a------|1119] C:\INSTALL.LOG
              [20/08/2006 17:26|-rahs----|0] C:\IO.SYS
              [28/12/2008 10:10|--a------|16352] C:\iPod2PC_log.txt
              [20/08/2006 17:26|-rahs----|0] C:\MSDOS.SYS
              [06/05/1999 11:59|--a------|220172] C:\nsi10A.tmp
              [06/05/1999 11:59|--a------|220172] C:\nsk176.tmp
              [23/08/2006 17:15|-rahs----|47564] C:\NTDETECT.COM
              [08/10/2008 06:58|-rahs----|252240] C:\ntldr
              [18/07/2007 19:18|--ah-----|464] C:\os466477.bin
              [?|?|?] C:\pagefile.sys
              [28/07/2009 18:45|--a------|7008] C:\TB.txt
              [02/04/2009 12:58|--a------|753] C:\TCleaner.txt
              [29/07/2009 18:55|--a------|0] C:\Tech_Vista.log
              [24/05/2001 12:59|--a------|162304] C:\UNWISE.EXE
              [07/01/2010 20:44|--a------|5228] C:\UsbFix.txt
              [16/08/2008 12:29|--a------|84780851] C:\xscan.txt
              [05/01/2002 02:18|--a------|84992] D:\atl70.dll
              [05/09/2001 20:00|--a------|1700352] D:\gdiplus.dll
              [24/12/2008 13:11|--a------|179797] H:\kal01-06.zip
              [27/05/2008 13:02|-ra------|2502389] H:\Discworld Map Full - Terry Pratchett.jpg.jpg
              [24/12/2008 13:12|--a------|305673] H:\kal07-12.zip
              [24/12/2008 13:12|--a------|265198] H:\kal13-15.zip
              [09/05/2005 21:15|--a------|623542] H:\erwan10002.JPG
              [09/05/2005 21:27|--a------|552805] H:\erwan20003.JPG
              [16/03/2009 13:26|--a------|118272] H:\FOUILLAT_Erwan (5).doc
              [17/03/2009 19:52|--a------|107933] H:\erwan morgane 1.jpg
              [17/03/2009 19:52|--a------|75500] H:\erwan morgane 2.jpg
              [17/03/2009 19:57|--a------|206983] H:\erwan morgane 2(1).jpg
              [17/03/2009 20:00|--a------|3232278] H:\erwan morgane 1.bmp
              [17/03/2009 21:04|--a------|193221] H:\erwan morgane.jpg
              [20/03/2009 08:30|--a------|163328] H:\surace.doc
              [17/03/2009 09:57|--a------|323077584] H:\Scans_Discworld.zip
              [20/05/2009 17:34|--a------|44544] H:\reponse.doc
              [27/11/2008 10:55|--a------|56] H:\Sources.txt
              [11/08/2008 11:16|--a------|0] H:\www.movizdb.com.txt
              [20/05/2009 17:26|--a------|24576] H:\decoupage.doc
              [20/05/2009 17:01|--a------|2822656] H:\STB_IHM_RDDrones_V0.8.doc
              [20/05/2009 17:35|--a------|17920] H:\chiffrage.xls
              [11/01/2009 20:03|--a------|399091604] I:\pour Sasha.zip
              [02/12/2006 13:39|--a------|6374090752] I:\runaway2fr.iso
              [02/05/2008 11:12|--a------|397] I:\setup.exe.lnk
              [02/05/2008 11:12|--a------|404] I:\WDSync.exe.lnk
              [12/01/2009 12:33|--a------|484917] J:\findproc.dll
              [13/03/2009 15:26|--a------|19988480] J:\installer.swf
              [12/06/2008 19:40|--a------|1526576] J:\install_flash_player_active_x.exe
              [16/04/2009 10:33|--a------|171014] J:\SA018.ico
              [01/01/1980 00:03|--ahs----|204] J:\FOLDER.IDX
              [01/01/1980 00:03|--ahs----|1952] J:\HDLINFO.IDX
              [01/01/1980 00:03|--ah-----|240048] J:\playqueue.dat
              [01/01/1980 00:03|--ah-----|874] J:\SETSTOR.DAT
              [01/01/1980 00:03|---------|171014] J:\DEVICON.FIL
              [01/01/1980 00:03|--a------|80] J:\shuffleidx.dat
              [28/11/2009 23:50|--a------|15853256] J:\TheRadio_GET_FAR__Paolo_Sandrini_Extended_Mix.mp3
              [26/11/2009 23:26|--a------|6391808] J:\Destra Garcia Feat. Sean Paul - Free It Up ( 2oo8).mp3
              [23/11/2009 09:32|--a------|10041304] J:\David Guetta - Memories [Feat. Kid Cudi].mp3
              [19/11/2009 23:53|--a------|6054413] J:\Junior Caldera - What You Get (Radio Edit) - 2009.mp3
              [13/10/2009 15:10|--a------|6660844] J:\Jay Sean feat. Lil' Wayne - Down.mp3
              [22/11/2009 21:02|--a------|12422659] J:\Lady Gaga Poker Face (Dave Aude Club Mix).mp3
              [24/11/2009 08:15|--a------|21476918] J:\Beyonce - Halo (Dave Aude Club Mix).mp3
              [25/11/2009 16:53|--a------|5570535] J:\The Fast And The Furious (Tokyo Drift) Soundtrack - 01 - Teriyaki Boyz - Tokyo Drift (Fast And Fu.mp3
              [03/12/2009 16:16|-ra------|2719642] J:\AfroMontreal.com-destragarcia_bonnieandclyde.mp3
              [19/11/2009 23:55|--a------|16432109] J:\Calvin Bosco & Chris Bekker feat. Giorgio Moroder - The chase (D.O.N.S. Remix).mp3
              [21/10/2009 12:04|--a------|8462302] J:\Agnes - On And On.mp3
              [06/12/2009 17:06|--a------|6456970] J:\Eminem - When the Music Stops(1).mp3
              [29/11/2009 19:56|--a------|4672692] J:\112-oceana_-_cry_cry.mp3
              [22/11/2009 23:05|--a------|5311156] J:\ - Jay-z Rihanna Kanye West - Run This Town.mp3
              [29/11/2009 14:45|--a------|13358019] J:\01 Eric Carter - Unification Original Club Mix.mp3
              [29/11/2009 11:30|--a------|10574495] J:\01. Lady Gaga - Bad Romance (Radio Edit).mp3
              [28/11/2009 21:17|--a------|9516986] J:\02-get_far-the_radio_(get_far_and_paolo_sandrini_extended_mix) (0daymusic.org).mp3
              [22/11/2009 21:30|--a------|10854819] J:\05-T.I.-Live Your Life (Ft. Rihanna).mp3
              [26/05/2009 18:26|--a------|4374405] J:\David May - Superstar (Radio Edit).mp3
              [06/01/2010 17:20|--a------|16109236] J:\Klaas meets. Haddaway - What Is Love 2009 (Original Mix).mp3
              [06/01/2010 17:20|--a------|6048749] J:\Maika - Embrasse-moi.mp3
              [06/01/2010 17:12|--a------|7942687] J:\- Akon ft David Guetta - Sexy Bitch.mp3
              [06/01/2010 17:04|--a------|12842732] J:\Celebration (Madonna Feat. Akon) David Guetta Remix.mp3
              [06/01/2010 17:01|--a------|5579581] J:\106-lady_gaga-telephone_(featuring_beyonce).mp3
              [06/01/2010 16:57|--a------|5720424] J:\Alexandra_prince_-_rising_high-unit.mp3
              [06/01/2010 16:57|--a------|4575935] J:\06-klaas_meets_haddaway_-_what_is_love_2009_(klaas_radio_edit).mp3
              [06/01/2010 16:56|--a------|8842055] J:\Lady Gaga feat. Beyonc‚ - Telephone.mp3
              [06/01/2010 16:56|--a------|8884307] J:\Amel Bent - o— je vais( Nouveau single).mp3
              [06/01/2010 18:02|--a------|5538645] J:\Resident Evil Soundtrack - marilyn manson - Seizure Of Power.mp3
              [06/01/2010 17:54|--a------|6549635] J:\Kesha - Tic TocK.mp3
              [06/01/2010 17:23|--a------|14357942] J:\02_MAIKA_embrasse_moi_Club_Mix.mp3
              [04/12/2009 17:43|--a------|135] K:\bascule
              [06/07/2009 11:17|--a------|2396160] K:\STB_IHM_RDDrones_V1.0.doc
              [27/05/2009 17:30|--a------|539648] K:\RAO-5280-V9-0001-01 SII - Proposition Technique DCNS IHM EXP DRONE.doc
              [02/12/2009 10:30|--a------|550400] K:\5280-01-V9-0015-01 Copil 2009-12-02.ppt
              [02/12/2009 12:45|--a------|131072] K:\SIS1100_F14v1.0_FdP4_2_1.doc
              [02/12/2009 13:43|--a------|19098348] K:\IHM_DIODA-0.4.4.tgz
              [02/12/2009 13:45|--a------|236544] K:\test.avi
              [13/11/2009 14:42|--a------|647] K:\new_detection.xml
              [03/12/2009 11:40|--a------|19107275] K:\IHM_DIODA-0.4.5.tgz

              ################## | Vaccination |

              # C:\autorun.inf -> Dossier créé par UsbFix.
              # D:\autorun.inf -> Dossier créé par UsbFix.
              # H:\autorun.inf -> Dossier créé par UsbFix.
              # I:\autorun.inf -> Dossier créé par UsbFix.
              # J:\autorun.inf -> Dossier créé par UsbFix.
              # K:\autorun.inf -> Dossier créé par UsbFix.

              ################## | Crack > Keygen > Serial |

              "I:\Films\Runaway.2.The.Dream.Of.The.Turtle.FRENCH.CRACKFiX-ReVOLVeR\RUNAWAY.2.THE.DREAM.OF.THE.TURTLE.CRACKFIX.PROPER.FRENCH-SACRED\Runaway2.exe"
              04/12/2006 01:09 |Size 1583616 |Crc32 4c5a1162 |Md5 3426f66890cc3ac0e53134d344b49a04

              "I:\Films\Runaway.2.The.Dream.Of.The.Turtle.FRENCH.CRACKFiX-ReVOLVeR\RUNAWAY.2.THE.DREAM.OF.THE.TURTLE.CRACKFIX.PROPER.FRENCH-SACRED\NODVD\Runaway2.exe"
              05/12/2006 12:23 |Size 1583616 |Crc32 dcc896f9 |Md5 46d36c01cb93e8760f503e05fd899a82

              "I:\Films\Runaway.2.The.Dream.Of.The.Turtle.FRENCH.CRACKFiX-ReVOLVeR\RUNAWAY.2.THE.DREAM.OF.THE.TURTLE.CRACKFIX.PROPER.FRENCH-SACRED\NODVD\Resource\ApplyPPF3.exe"
              26/11/2001 17:45 |Size 32768 |Crc32 29e98c1b |Md5 8abec6339e0de2e216553a4d1ee2fa2e

              "I:\Films\Runaway.2.The.Dream.Of.The.Turtle.FRENCH.CRACKFiX-ReVOLVeR\runaway2crackfix.rar"
              -> contain : Runaway2.exe

              "I:\Films\Runaway.2.The.Dream.Of.The.Turtle.FRENCH.CRACKFiX-ReVOLVeR\RUNAWAY.2.THE.DREAM.OF.THE.TURTLE.CRACKFIX.PROPER.FRENCH-SACRED\s-ra2fix.rar"
              -> contain : Runaway2.exe

              "I:\Films\Runaway.2.The.Dream.Of.The.Turtle.FRENCH.CRACKFiX-ReVOLVeR\RUNAWAY.2.THE.DREAM.OF.THE.TURTLE.CRACKFIX.PROPER.FRENCH-SACRED\s-ra2fix.rar"
              -> contain : NODVD\Resource\ApplyPPF3.exe

              "I:\Films\Runaway.2.The.Dream.Of.The.Turtle.FRENCH.CRACKFiX-ReVOLVeR\RUNAWAY.2.THE.DREAM.OF.THE.TURTLE.CRACKFIX.PROPER.FRENCH-SACRED\s-ra2fix.rar"
              -> contain : NODVD\Runaway2.exe

              ################## | Upload |

              Veuillez envoyer le fichier : C:\DOCUME~1\Erwan\Bureau\UsbFix_Upload_Me_ARWEN.zip : https://www.ionos.fr/?affiliate_id=77097
              Merci pour votre contribution .
              0
              1. Contributeur sécurité
                Téléchargez MalwareByte's Anti-Malware

                http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                . Enregistres le sur le bureau
                . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                . Une fois la mise à jour terminé
                . Rend-toi dans l'onglet, Recherche
                . Sélectionnes Exécuter un examen complet
                . Cliques sur Rechercher
                . Le scan démarre.
                . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                . Cliques sur Ok pour poursuivre.
                . Si des malwares ont été détectés, clique sur Afficher les résultats
                . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                . Rends toi dans l'onglet rapport/log
                . Tu cliques dessus pour l'afficher, une fois affiché
                . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                . tu cliques droit dans le cadre de la reponse et coller

                Si tu as besoin d'aide regarde ces tutoriels :
                Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
                0
                1. Voila le rapport :

                  Malwarebytes' Anti-Malware 1.43
                  Version de la base de données: 3509
                  Windows 5.1.2600 Service Pack 3
                  Internet Explorer 8.0.6001.18702

                  08/01/2010 05:04:50
                  mbam-log-2010-01-08 (05-04-50).txt

                  Type de recherche: Examen complet (C:\|D:\|G:\|H:\|I:\|J:\|K:\|)
                  Eléments examinés: 240598
                  Temps écoulé: 3 hour(s), 7 minute(s), 27 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Merci.
                  0
              2. Contributeur sécurité
                relances RSIT et postes le rapport log stp

                0
                1. Voila le log:

                  Logfile of random's system information tool 1.06 (written by random/random)
                  Run by Erwan at 2010-01-08 21:19:59
                  Microsoft Windows XP Édition familiale Service Pack 3
                  System drive C: has 647 MB (3%) free of 20 GB
                  Total RAM: 1279 MB (30% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 21:20 , on 08/01/2010
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                  D:\Program Files\Java\jre6\bin\jqs.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
                  C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                  C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
                  C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                  C:\Program Files\DAEMON Tools\daemon.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\Vista Drive Icon\DrvIcon.exe
                  C:\WINDOWS\AGRSMMSG.exe
                  C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                  C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                  C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                  C:\Program Files\MultiRes\MultiRes.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  D:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
                  C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
                  C:\PROGRA~1\MI3AA1~1\rapimgr.exe
                  C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                  C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\WINDOWS\System32\wbem\wmiapsrv.exe
                  C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                  C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Windows Live\Contacts\wlcomm.exe
                  D:\Program Files\eMule\emule.exe
                  C:\Documents and Settings\Erwan\Bureau\RSIT.exe
                  C:\Documents and Settings\Erwan\Bureau\Erwan.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.fr/keyword/%s
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O2 - BHO: IE to GetRight Helper - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program Files\GetRight\xx2gr.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.0\EasyGifAnimator_Toolbar.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                  O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.0\EasyGifAnimator_Toolbar.dll
                  O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [DrvIcon] C:\Program Files\Vista Drive Icon\DrvIcon.exe
                  O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                  O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                  O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
                  O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                  O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                  O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                  O4 - HKLM\..\Run: [MultiRes] C:\Program Files\MultiRes\MultiRes.exe
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Erwan\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
                  O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                  O4 - Global Startup: BTTray.lnk = ?
                  O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
                  O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
                  O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
                  O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                  O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                  O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                  O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                  O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                  O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                  O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                  O15 - Trusted Zone: http://www.secuser.com
                  O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) -
                  O16 - DPF: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} (Java Plug-in 1.6.0_15) -
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{E20F41E8-4560-4340-883C-54BF60C2E09F}: NameServer = 192.168.1.1
                  O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                  O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
                  O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                  O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                  O23 - Service: Sony Ericsson OMSI download service (OMSI download service) - Unknown owner - C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
                  O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                  O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe
                  O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Professional Affaires XIIc\Win32\RpcDataSrv.exe
                  O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Professional Affaires XIIc\RpcSandraSrv.exe
                  O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                  O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
                  O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                  O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
                  O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                  O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                  O24 - Desktop Component 0: (no name) - (no file)
                  0
              3. Contributeur sécurité
                ok

                1)
                Cherches et cliques sur C:\Documents and Settings\Erwan\Bureau\Erwan.exe
                Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked

                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - Global Startup: BTTray.lnk = ?
                O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                O24 - Desktop Component 0: (no name) - (no file)
                O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe


                ...........................

                2)
                IMPORTANT

                Purger la restauration systeme XP

                http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm

                ......................

                3)

                Télécharge ToolsCleaner2sur ton Bureau.
                https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

                * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
                * Clique sur Recherche et laisse le scan agir.
                * Clique sur Suppression pour finaliser.
                * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                * Clique sur Quitter pour obtenir le rapport.
                * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                Tu peux supprimer ToolCleaner ensuite

                0
                1. Déjà merci pour tout.

                  Voila le rapport :
                  [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                  --> Recherche:

                  C:\TB.txt: trouvé !
                  C:\UsbFix.txt: trouvé !
                  C:\Toolbar SD: trouvé !
                  C:\UsbFix: trouvé !
                  C:\Rsit: trouvé !
                  C:\Documents and Settings\Erwan\Bureau\HijackThis.exe: trouvé !
                  C:\Documents and Settings\Erwan\Bureau\hijackthis.log: trouvé !
                  C:\Documents and Settings\Erwan\Bureau\UsbFix.exe: trouvé !
                  C:\Documents and Settings\Erwan\Bureau\Rsit.exe: trouvé !

                  ---------------------------------
                  --> Suppression:

                  C:\Documents and Settings\Erwan\Bureau\HijackThis.exe: supprimé !
                  C:\TB.txt: supprimé !
                  C:\UsbFix.txt: supprimé !
                  C:\Documents and Settings\Erwan\Bureau\hijackthis.log: supprimé !
                  C:\Documents and Settings\Erwan\Bureau\UsbFix.exe: supprimé !
                  C:\Documents and Settings\Erwan\Bureau\Rsit.exe: supprimé !
                  C:\Toolbar SD: supprimé !
                  C:\UsbFix: supprimé !
                  C:\Rsit: supprimé !
                  0