Trojan Win32:OnLineGames-FPQ [Trj]

Bonjour,
mon avast detecte ce virus: << <gras>Win32:OnLineGames-FPQ [Trj]</gras> >> et lorsque je le supprime et que je veux ouvrir mon disque dur il m'ouvre la fenetre "ouvrir avec" est ce que quelqu'un c'est comment réglé ce problème ?
merci d'avance !
Configuration: Windows XP
Firefox 3.5.7

19 réponses

  1. Contributeur sécurité
    Bonjour et Bienvenue sur CCM

    Télécharge random's system information tool (RSIT) (de Random/Random) sur le bureau.

    * Lance RSIT en double cliquant sur son icône
    * La fenêtre de Disclaimer apparait : clique sur "Continue" (laisse par défaut 1 month)
    * Si HijackThis n'est pas présent, pas à jour ou non détecté sur l'ordinateur, il sera téléchargé : Tu dois l'autoriser et accepter la licence.
    * Après le balayage, 2 rapports vont s'ouvrir au format bloc-note : log.txt (qui sera affiché) ainsi que de info.txt
    * Copie-colle les rapports dans ton prochain message

    Si les rapports ne s'ouvrent pas spontanément ils se trouvent dans le répertoire suivant : C:\rsit\

    A +
    0
    1. sa c'est le premier rapport :

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by Avinash at 2010-02-05 08:34:25
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive C: has 5 GB (26%) free of 19 GB
      Total RAM: 1535 MB (45% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 08:37:25, on 05/02/2010
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\Program Files\Hercules\Hercules DualPix HD Webcam\Camservice.exe
      C:\Program Files\Seagate\SeagateManager\FreeAgent Status\StxMenuMgr.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Software Informer\softinfo.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\SuperCopier2\SuperCopier2.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\WinZip\WZQKPICK.EXE
      C:\Program Files\OpenOffice.org 3\program\soffice.exe
      C:\Program Files\OpenOffice.org 3\program\soffice.bin
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\AskBarDis\bar\bin\AskService.exe
      C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
      C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wbem\unsecapp.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Windows Media Player\WMPNetwk.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\alg.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
      C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
      C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\PROGRA~1\FREEDO~1\fdm.exe
      C:\Downloads\RSIT.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\Program Files\trend micro\Avinash.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&rlz=1T4RNWZ_frFR331FR331&gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
      R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
      O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
      O2 - BHO: FlashCatchBHO Class - {88618A96-6D8A-42E7-B932-9073D5B2080F} - H:\CLARENCE (C)\apps\flash catch\FlashCatch\flashcatch.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
      O2 - BHO: (no name) - {BEAFD39E-4CFB-F085-70EE-5E439B685512} - (no file)
      O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
      O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
      O3 - Toolbar: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
      O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O3 - Toolbar: FlashCatch - {10CECF4F-A96E-4803-8AC2-F565FB29FF47} - H:\CLARENCE (C)\apps\flash catch\FlashCatch\flashcatch.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
      O4 - HKLM\..\Run: [CamserviceHD] C:\Program Files\Hercules\Hercules DualPix HD Webcam\Camservice.exe /startup
      O4 - HKLM\..\Run: [MaxMenuMgr] "C:\Program Files\Seagate\SeagateManager\FreeAgent Status\StxMenuMgr.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\CLARENCE (C)\apps\adobe reader 9.1\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
      O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
      O4 - Startup: StartClock.lnk = H:\CLARENCE (C)\apps\start clock\StartClock\StartClock.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
      O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
      O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
      O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
      O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
      O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{31EE13D1-9B1C-4D8C-A645-19B29F5E73FC}: NameServer = 217.175.160.141 217.175.160.142
      O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe
      O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Seagate Service (FreeAgentGoNext Service) - Seagate Technology LLC - C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe
      O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - C:\Program Files\WinPcap\rpcapd.exe
      O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - H:\CLARENCE (C)\apps\sisoft sandra lite 2010\SiSoftware Sandra Lite 2010\RpcAgentSrv.exe
      0
      1. et ca c'est le deuxième rapports :

        info.txt logfile of random's system information tool 1.06 2010-02-05 08:37:56

        ======Uninstall list======

        -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
        -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
        32 Bit HP CIO Components Installer-->MsiExec.exe /I{2614F54E-A828-49FA-93BA-45A3F756BFAA}
        Ad-Aware-->"C:\Documents and Settings\All Users\Application Data\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe" REMOVE=TRUE MODIFY=FALSE
        Ad-Aware-->C:\Documents and Settings\All Users\Application Data\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe
        Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
        Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
        Adobe Reader 9.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A92000000001}
        Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
        Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
        AV Voice Changer Software DIAMOND 6.0-->H:\CLAREN~1\apps\VOICEC~1\AVVCS6~1.0DI\UNWISE.EXE H:\CLAREN~1\apps\VOICEC~1\AVVCS6~1.0DI\INSTALL.LOG
        avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
        AVS DVDMenu Editor 1.2.1.19-->"C:\Program Files\Fichiers communs\AVSMedia\AVS DVDMenu Editor\unins000.exe"
        AVS Video Tools 5.6-->"C:\Program Files\AVSMedia\VideoTools\unins001.exe"
        AxCrypt (Désinstaller uniquement)-->"H:\CLARENCE (C)\apps\axcrypt\AxCryptU.exe"
        Blender (remove only)-->"H:\CLARENCE (C)\apps\blender\uninstall.exe"
        CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
        Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
        Derive 6-->C:\Program Files\TI Education\Derive 6\unwise.exe C:\PROGRA~1\TIEDUC~1\DERIVE~1\INSTALL.LOG
        FastStone Capture 6.3-->C:\Program Files\FastStone Capture\uninst.exe
        FlashCatch-->"H:\CLARENCE (C)\apps\flash catch\FlashCatch\unins000.exe"
        Free 3GP Video Converter version 3.1-->"C:\Program Files\DVDVideoSoft\Free 3GP Video Converter\unins000.exe"
        Free Download Manager 3.0-->"C:\Program Files\Free Download Manager\unins000.exe"
        Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
        GIMP 2.6.7-->"H:\CLARENCE (C)\apps\gimp\GIMP-2.0\setup\unins000.exe"
        Glary Undelete 1.6.0.262-->"H:\CLARENCE (C)\apps\systeme_recuperation de données\glary Undelete\Glary Undelete\unins000.exe"
        Google Chrome-->"C:\Program Files\Google\Chrome\Application\4.0.249.78\Installer\setup.exe" --uninstall --system-level
        Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
        Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
        Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
        Google Earth-->MsiExec.exe /X{C084BC61-E537-11DE-8616-005056806466}
        Handy Recovery 1.0-->H:\CLAREN~1\apps\SYSTEM~1\HANDYR~1.0\UNWISE.EXE H:\CLAREN~1\apps\SYSTEM~1\HANDYR~1.0\INSTALL.LOG
        Hercules DualPix HD Webcam-->C:\Program Files\InstallShield Installation Information\{F0CFDC72-63D2-4086-A54F-1514494394A0}\setup.exe -runfromtemp -l0x040c -removeonly
        Highway Pursuit v1.1-->"C:\Program Files\HighwayPursuit\unins000.exe"
        HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
        Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
        HP Customer Participation Program 11.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat -forcereboot
        HP Deskjet F4200 All-In-One Driver Software 11.0 Rel .3-->C:\Program Files\HP\Digital Imaging\{C3B6AEB1-390C-4792-8677-CD87F8B2C959}\setup\hpzscr01.exe -datfile hposcr28.dat -onestop
        HP Imaging Device Functions 11.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
        HP Photosmart Essential 3.0-->C:\Program Files\HP\Digital Imaging\PhotoSmartEssential\hpzscr01.exe -datfile hpqbud13.dat -forcereboot
        HP Smart Web Printing-->C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpzscr01.exe -datfile hpqbud15.dat
        HP Solution Center 11.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat -forcereboot
        HP Update-->MsiExec.exe /X{818ABC3C-635C-4651-8183-D0E9640B7DD1}
        INDEX EDUCATION - EDT Monoposte 2009-->C:\Program Files\InstallShield Installation Information\{039A9EBF-782C-40A1-BA18-BCD37E24B8E4}\setup.exe -runfromtemp -l0x040c -uninst -removeonly
        Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
        Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
        Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
        Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
        ManyCam 2.4 (remove only)-->"H:\CLARENCE (C)\apps\manycam\ManyCam 2.4\uninstall.exe"
        Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
        Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
        Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
        Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
        Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
        Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
        Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
        Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
        Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
        Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
        Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
        Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
        Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
        Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
        Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
        Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB976325)-->"C:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 8 (KB978207)-->"C:\WINDOWS\ie8updates\KB978207-IE8\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
        Mise à jour pour Windows Internet Explorer 8 (KB969497)-->"C:\WINDOWS\ie8updates\KB969497-IE8\spuninst\spuninst.exe"
        Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB960763)-->"C:\WINDOWS\$NtUninstallKB960763$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
        Mozilla Firefox (3.5.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
        MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
        MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
        MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
        neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
        NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
        OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
        Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
        PC Inspector File Recovery-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0DD140D3-9563-481E-AA75-BA457CBDAEF2}\Setup.exe" -l0x40c
        PhotoFiltre Studio-->"H:\CLARENCE (C)\apps\photo filtre studio\PhotoFiltre Studio\Uninst.exe"
        Python 3.1.1-->MsiExec.exe /I{7FF90460-89B7-435B-B583-B37B2815CCC7}
        QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
        Seagate Manager Installer-->"C:\Program Files\InstallShield Installation Information\{B1D89E54-08B1-4542-A69B-E634AEF10A40}\setup.exe" -runfromtemp -l0x040c -removeonly
        Seagate Manager Installer-->MsiExec.exe /X{B1D89E54-08B1-4542-A69B-E634AEF10A40}
        Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
        Shop for HP Supplies-->C:\Program Files\HP\Digital Imaging\HPSSupply\hpzscr01.exe -datfile hpqbud16.dat
        SiS Audio Driver-->C:\Progra~1\SiS7012\Uninst\uninst2k.exe PCI\VEN_1039&DEV_7012
        SiSoftware Sandra Lite 2010-->"H:\CLARENCE (C)\apps\sisoft sandra lite 2010\SiSoftware Sandra Lite 2010\unins000.exe"
        Software Informer 1.0 BETA-->"C:\Program Files\Software Informer\unins000.exe"
        SRVChess-->MsiExec.exe /I{F99FF226-C523-47A3-A003-FEA8368E7337}
        StartClock 3.2-->"H:\CLARENCE (C)\apps\start clock\StartClock\unins000.exe"
        SUPER © Version 2009.bld.35 (Jan 5, 2009)-->H:\CLAREN~1\apps\super\Setup.exe /remove /q0
        SuperCopier2-->"C:\Program Files\SuperCopier2\SC2Uninst.exe"
        Teleport Pro-->H:\CLARENCE (C)\apps\teleport pro\Uninstall.exe
        TI Connect 1.6-->MsiExec.exe /I{A8B94669-8654-4126-BD28-D0D2412CDED6}
        TI Connect(TM) 1.3-->C:\PROGRA~1\TIEDUC~1\TICONN~1\UNWISE.EXE C:\PROGRA~1\TIEDUC~1\TICONN~1\INSTALL.LOG
        Uninstall 1.0.0.1-->"C:\Program Files\Fichiers communs\DVDVideoSoft\unins000.exe"
        Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
        Virtual DJ - Atomix Productions-->H:\CLAREN~1\apps\VIRTUA~2\UNWISE.EXE H:\CLAREN~1\apps\VIRTUA~2\INSTALL.LOG
        VLC media player 0.9.9-->H:\CLARENCE (C)\apps\vlc media player (0.9.9)\VLC\uninstall.exe
        Vuze Toolbar-->"C:\Program Files\AskBarDis\unins000.exe"
        Web Acappella-->"C:\Program Files\Intuisphere\Web Acappella\unins000.exe"
        Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
        Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
        Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
        Windows Live Contrôle parental-->MsiExec.exe /X{D5D81435-B8DE-4CAF-867F-7998F2B92CFC}
        Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
        Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
        Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
        Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
        Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
        Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
        Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
        Windows Media Player 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
        Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
        Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
        WinPcap 3.1 beta3-->"C:\Program Files\WinPcap\Uninstall.exe" "C:\Program Files\WinPcap\install.log"
        WinZip 14.0-->MsiExec.exe /X{CD95F661-A5C4-44F5-A6AA-ECDD91C240BB}
        XRECODE-->"H:\CLARENCE (C)\apps\xrecode\XRECODE\unins000.exe"
        Yahoo! Barre d'outils-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
        Yahoo! Install Manager-->C:\WINDOWS\system32\regsvr32 /u C:\PROGRA~1\Yahoo!\Common\YINSTH~1.DLL
        Yahoo! Messenger-->C:\PROGRA~1\Yahoo!\MESSEN~1\UNWISE.EXE /U C:\PROGRA~1\Yahoo!\MESSEN~1\INSTALL.LOG
        Yahoo! Software Update-->C:\PROGRA~1\Yahoo!\SOFTWA~1\UNINST~1.EXE

        ======Security center information======

        AV: avast! antivirus 4.8.1368 [VPS 100206-1]

        ======System event log======

        Computer Name: XX-3C84D1EC554F
        Event Code: 7035
        Message: Un contrôle Démarrer a correctement été envoyé au service avast! Mail Scanner.

        Record Number: 10207
        Source Name: Service Control Manager
        Time Written: 20100118144148.000000-180
        Event Type: Informations
        User: AUTORITE NT\SYSTEM

        Computer Name: XX-3C84D1EC554F
        Event Code: 7036
        Message: Le service Windows Media Player Network Sharing Service est entré dans l'état : en cours d'exécution.

        Record Number: 10206
        Source Name: Service Control Manager
        Time Written: 20100118144141.000000-180
        Event Type: Informations
        User:

        Computer Name: XX-3C84D1EC554F
        Event Code: 7035
        Message: Un contrôle Démarrer a correctement été envoyé au service Windows Media Player Network Sharing Service.

        Record Number: 10205
        Source Name: Service Control Manager
        Time Written: 20100118144141.000000-180
        Event Type: Informations
        User: XX-3C84D1EC554F\Avinash

        Computer Name: XX-3C84D1EC554F
        Event Code: 7036
        Message: Le service Gestionnaire de connexions d'accès distant est entré dans l'état : en cours d'exécution.

        Record Number: 10204
        Source Name: Service Control Manager
        Time Written: 20100118144141.000000-180
        Event Type: Informations
        User:

        Computer Name: XX-3C84D1EC554F
        Event Code: 14204
        Message: Service 'WMPNetworkSvc' started.

        Record Number: 10203
        Source Name: WMPNetworkSvc
        Time Written: 20100118144141.000000-180
        Event Type: Informations
        User:

        =====Application event log=====

        Computer Name: XX-3C84D1EC554F
        Event Code: 0
        Message:
        Record Number: 5
        Source Name: YahooAUService
        Time Written: 20091231230225.000000-180
        Event Type: Informations
        User:

        Computer Name: XX-3C84D1EC554F
        Event Code: 0
        Message: Service started

        Record Number: 4
        Source Name: SeaPort
        Time Written: 20091231230224.000000-180
        Event Type: Informations
        User:

        Computer Name: XX-3C84D1EC554F
        Event Code: 2004
        Message: Impossible d'ouvrir le Service serveur. Les données de performance du
        serveur ne seront pas renvoyées. Le code d'erreur renvoyé est la donnée DWORD 0.

        Record Number: 3
        Source Name: PerfNet
        Time Written: 20091231230220.000000-180
        Event Type: erreur
        User:

        Computer Name: XX-3C84D1EC554F
        Event Code: 0
        Message:
        Record Number: 2
        Source Name: gupdate
        Time Written: 20091231230217.000000-180
        Event Type: Informations
        User:

        Computer Name: XX-3C84D1EC554F
        Event Code: 2004
        Message: Impossible d'ouvrir le Service serveur. Les données de performance du
        serveur ne seront pas renvoyées. Le code d'erreur renvoyé est la donnée DWORD 0.

        Record Number: 1
        Source Name: PerfNet
        Time Written: 20091231230123.000000-180
        Event Type: erreur
        User:

        =====Security event log=====

        Computer Name: XX-3C84D1EC554F
        Event Code: 528
        Message: Ouverture de session réseau réussie :

        Utilisateur : Avinash

        Domaine : XX-3C84D1EC554F

        Id. de la session : (0x0,0xDC82)

        Type de session : 2

        Processus de session : Advapi

        Package d'authentification : Negotiate

        Station de travail : XX-3C84D1EC554F

        GUID d'ouv. de session : -

        Record Number: 52465
        Source Name: Security
        Time Written: 20100129104742.000000-180
        Event Type: Succès de l'audit
        User: XX-3C84D1EC554F\Avinash

        Computer Name: XX-3C84D1EC554F
        Event Code: 680
        Message: Tentative d'ouverture de session par : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0

        Compte d'ouverture de session : Avinash

        Station de travail source : XX-3C84D1EC554F

        Code erreur : 0x0

        Record Number: 52464
        Source Name: Security
        Time Written: 20100129104742.000000-180
        Event Type: Succès de l'audit
        User: AUTORITE NT\SYSTEM

        Computer Name: XX-3C84D1EC554F
        Event Code: 576
        Message: Privilèges spéciaux assignés à la nouvelle session :

        Utilisateur :

        Domaine :

        Id. de la session : (0x0,0x3E5)

        Privilèges : SeAuditPrivilege
        SeAssignPrimaryTokenPrivilege
        SeChangeNotifyPrivilege

        Record Number: 52463
        Source Name: Security
        Time Written: 20100129104741.000000-180
        Event Type: Succès de l'audit
        User: AUTORITE NT\SERVICE LOCAL

        Computer Name: XX-3C84D1EC554F
        Event Code: 528
        Message: Ouverture de session réseau réussie :

        Utilisateur : SERVICE LOCAL

        Domaine : AUTORITE NT

        Id. de la session : (0x0,0x3E5)

        Type de session : 5

        Processus de session : Advapi

        Package d'authentification : Negotiate

        Station de travail :

        GUID d'ouv. de session : -

        Record Number: 52462
        Source Name: Security
        Time Written: 20100129104741.000000-180
        Event Type: Succès de l'audit
        User: AUTORITE NT\SERVICE LOCAL

        Computer Name: XX-3C84D1EC554F
        Event Code: 576
        Message: Privilèges spéciaux assignés à la nouvelle session :

        Utilisateur : SERVICE RÉSEAU

        Domaine : AUTORITE NT

        Id. de la session : (0x0,0x3E4)

        Privilèges : SeAuditPrivilege
        SeAssignPrimaryTokenPrivilege
        SeChangeNotifyPrivilege

        Record Number: 52461
        Source Name: Security
        Time Written: 20100129104741.000000-180
        Event Type: Succès de l'audit
        User: AUTORITE NT\SERVICE RÉSEAU

        ======Environment variables======

        "ComSpec"=%SystemRoot%\system32\cmd.exe
        "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
        "windir"=%SystemRoot%
        "FP_NO_HOST_CHECK"=NO
        "OS"=Windows_NT
        "PROCESSOR_ARCHITECTURE"=x86
        "PROCESSOR_LEVEL"=15
        "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 7, GenuineIntel
        "PROCESSOR_REVISION"=0207
        "NUMBER_OF_PROCESSORS"=1
        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
        "TEMP"=%SystemRoot%\TEMP
        "TMP"=%SystemRoot%\TEMP
        "SAN_DIR"=H:\CLARENCE (C)\apps\sisoft sandra lite 2010\SiSoftware Sandra Lite 2010

        -----------------EOF-----------------
        0
        1. Contributeur sécurité
          Bonjour

          Plusieurs infections sur ton PC

          * Télécharge et installe UsbFix (par El Desaparecido & C_XX) sur le Bureau
          * ! ! Branche tous tes supports amovibles (clés USB, DD externes, etc...) sans les ouvrir !!
          * Double clique sur l'icône UsbFix présent sur le bureau
          * Choisis l'option 1 "Recherche"
          * Le rapport doit s'ouvrir spontanément à la fin du scan
          * Copie/colle le rapport dans le prochain message

          Le rapport est sauvegardé à la racine du disque C:\USBfix.txt

          "Process.exe" est détecté par certains antivirus comme étant un RiskTool.
          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus

          Le mieux est de désactiver temporairement Avast! et Ad-Adware

          A +
          0
          1. voilà ce qui ya dans le rapport :

            ############################## | UsbFix V6.091 |

            ############################## | Processus actifs |

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Hercules\Hercules DualPix HD Webcam\Camservice.exe
            C:\Program Files\Seagate\SeagateManager\FreeAgent Status\StxMenuMgr.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Software Informer\softinfo.exe
            C:\Program Files\SuperCopier2\SuperCopier2.exe
            C:\Program Files\Windows Media Player\WMPNSCFG.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\WinZip\WZQKPICK.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\AskBarDis\bar\bin\AskService.exe
            C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
            C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\wbem\unsecapp.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\System32\alg.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
            C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
            C:\Program Files\OpenOffice.org 3\program\scalc.exe
            C:\Program Files\OpenOffice.org 3\program\soffice.exe
            C:\Program Files\OpenOffice.org 3\program\soffice.bin
            C:\Program Files\Windows Live\Contacts\wlcomm.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\PROGRA~1\FREEDO~1\fdm.exe

            ################## | Elements infectieux |

            C:\autorun.inf
            C:\autorun.inf -> fichier appelé : "C:\bveijo.exe" ( Absent ! )
            C:\autorun.inf
            F:\autorun.inf
            F:\autorun.inf -> fichier appelé : "F:\bveijo.exe" ( Absent ! )
            F:\autorun.inf
            G:\autorun.inf
            G:\autorun.inf -> fichier appelé : "G:\bveijo.exe" ( Absent ! )
            G:\autorun.inf
            H:\autorun.inf
            H:\autorun.inf -> fichier appelé : "H:\bveijo.exe" ( Absent ! )
            H:\autorun.inf

            ################## | Registre |

            ################## | Mountpoints2 |

            HKCU\..\..\Explorer\MountPoints2\H
            Shell\AutoRun\command =bveijo.exe
            Shell\open\Command =bveijo.exe

            HKCU\..\..\Explorer\MountPoints2\{2336fbe8-39ad-11de-bb31-806d6172696f}
            Shell\AutoRun\command =bveijo.exe
            Shell\open\Command =bveijo.exe

            HKCU\..\..\Explorer\MountPoints2\{2336fbe9-39ad-11de-bb31-806d6172696f}
            Shell\AutoRun\command =bveijo.exe
            Shell\open\Command =bveijo.exe

            HKCU\..\..\Explorer\MountPoints2\{31e193e3-39ac-11de-812b-806d6172696f}
            Shell\AutoRun\command =bveijo.exe
            Shell\open\Command =bveijo.exe

            HKCU\..\..\Explorer\MountPoints2\{3572a12c-0595-11df-bdb4-000ae638e145}
            Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL PuBLIC.ExE

            HKCU\..\..\Explorer\MountPoints2\{3572a12d-0595-11df-bdb4-000ae638e145}
            Shell\AutoRun\command =I:\v1cbvsmq.exe
            Shell\open\Command =I:\v1cbvsmq.exe

            HKCU\..\..\Explorer\MountPoints2\{6d71719c-39ae-11de-bb32-000ae638e145}
            Shell\AutoRun\command =bveijo.exe
            Shell\open\Command =bveijo.exe

            HKCU\..\..\Explorer\MountPoints2\{78b6cec1-39af-11de-b3d3-806d6172696f}
            shell\open\command =%SystemRoot%\Explorer.exe /idlist,%I,%L

            ################## | Vaccin |

            (!) Cet ordinateur n'est pas vacciné !

            ################## | ! Fin du rapport # UsbFix V6.091 ! |
            0
            1. Contributeur sécurité
              Salut

              Ferme toutes tes applications en cours
              !! Désactive la protection résidente de Avast! + Ad Adware !!

              Branche tous tes supports amovibles (clés USB, DD externes, etc...) sans les ouvrir

              * Relance USBfix en choisissant maintenant l'option 2 "suppression"
              * Le bureau va disparaître et le système va redémarrer
              * Au redémarrage, UsbFix scanne ton pc, laisse travailler l’outil.
              * Le rapport doit s'ouvrir spontanément à la fin du nettoyage
              * Copie/colle le rapport dans le prochain message

              Le rapport est sauvegardé à la racine du disque C:\USBfix.txt

              "Process.exe" est détecté par certains antivirus comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus


              A +
              0
              1. voilà le rapport :

                ############################## | UsbFix V6.091 |

                ############################## | Processus actifs |

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\logonui.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Google\Update\GoogleUpdate.exe

                ################## | Elements infectieux |

                C:\autorun.inf -> fichier appelé : "C:\bveijo.exe" ( Absent ! )
                Supprimé ! C:\autorun.inf
                Supprimé ! C:\Recycler\S-1-5-21-448539723-1965331169-839522115-1004
                F:\autorun.inf -> fichier appelé : "F:\bveijo.exe" ( Absent ! )
                Supprimé ! F:\autorun.inf
                Supprimé ! F:\Recycler\S-1-5-21-1960408961-1580818891-1343024091-1004
                Supprimé ! F:\Recycler\S-1-5-21-448539723-1965331169-839522115-1004
                G:\autorun.inf -> fichier appelé : "G:\bveijo.exe" ( Absent ! )
                Supprimé ! G:\autorun.inf
                Supprimé ! G:\Recycler\S-1-5-21-448539723-1965331169-839522115-1004
                H:\autorun.inf -> fichier appelé : "H:\bveijo.exe" ( Absent ! )
                Supprimé ! H:\autorun.inf
                Supprimé ! H:\$Recycle.Bin\S-1-5-21-172005834-3920551674-3018348396-1000
                Supprimé ! H:\Recycler\S-1-5-21-1060284298-764733703-839522115-1004
                Supprimé ! H:\Recycler\S-1-5-21-1960408961-1580818891-1343024091-1004
                Supprimé ! H:\Recycler\S-1-5-21-2613266538-3399287663-1280018892-1005
                Supprimé ! H:\Recycler\S-1-5-21-2737037283-2591738090-3467202670-1005
                Supprimé ! H:\Recycler\S-1-5-21-448539723-1965331169-839522115-1004

                ################## | Registre |

                ################## | Mountpoints2 |

                Supprimé ! HKCU\...\Explorer\MountPoints2\H\Shell\AutoRun\Command
                Supprimé ! HKCU\...\Explorer\MountPoints2\{3572a12c-0595-11df-bdb4-000ae638e145}\Shell\AutoRun\Command
                Supprimé ! HKCU\...\Explorer\MountPoints2\{3572a12d-0595-11df-bdb4-000ae638e145}\Shell\AutoRun\Command

                ################## | Listing des fichiers présent |

                [05/05/2009 16:02|--a------|0] C:\AUTOEXEC.BAT
                [05/02/2010 19:08|---hs----|216] C:\boot.ini
                [02/03/2006 09:00|-rahs----|4952] C:\Bootfont.bin
                [05/05/2009 16:02|--a------|0] C:\CONFIG.SYS
                [?|?|?] C:\hiberfil.sys
                [05/05/2009 16:02|-rahs----|0] C:\IO.SYS
                [05/05/2009 16:02|-rahs----|0] C:\MSDOS.SYS
                [02/03/2006 09:00|-rahs----|47564] C:\NTDETECT.COM
                [11/05/2009 14:23|-rahs----|252240] C:\ntldr
                [?|?|?] C:\pagefile.sys
                [07/02/2010 12:31|--a------|2719] C:\UsbFix.txt
                [31/12/2009 13:34|--a------|13218629] G:\BEST_DANCE_HINDI_SONG_-_deewani.flv
                [28/11/2009 16:17|--a------|16261104] G:\blender_blender_2.49b_anglais_11002.zip
                [02/12/2009 17:55|--a------|12265663] G:\Blender_tutorial_gun.flv
                [16/12/2009 15:30|--a------|4997827] G:\Brian McKnight - Back At One-1.flv
                [16/12/2009 15:09|--a------|1742715] G:\Brian mcknight - Back at one.flv
                [16/12/2009 17:20|--a------|2719744] G:\Busy Signal - One More Night (May 2009).flv
                [16/01/2010 21:20|--a------|4957505] G:\Catch_Meh_Lovah__Sunita__-_KI_and_Jmc_3veni__download_.flv
                [28/11/2009 08:12|--a------|119380] G:\correction C 1.pdf
                [28/11/2009 08:13|--a------|119345] G:\correction DM3.pdf
                [28/11/2009 08:13|--a------|193562] G:\correction DM4.pdf
                [28/11/2009 08:13|--a------|115831] G:\correction DM5.pdf
                [28/11/2009 08:14|--a------|127700] G:\correction DM6 ex68 p 79 Transmath.pdf
                [29/11/2009 07:11|--a------|322490] G:\correction DM8 ex 60 p 104.pdf
                [28/11/2009 08:12|--a------|147526] G:\correction DS1.pdf
                [28/11/2009 08:13|--a------|670336] G:\correction DS2 du 06112009.pdf
                [17/01/2010 20:52|--a------|626197] G:\How_to_Find_MSN_Hotmail_Passwords__Mr.X_MSN_Password_Finder.flv
                [17/01/2010 20:22|--a------|0] G:\how_to_hack_messenger_password_REAL_WORKS_____.flv
                [29/12/2009 15:04|--a------|0] G:\How_to_make_Vuze__azureus__faster.flv
                [29/12/2009 15:04|--a------|0] G:\How_to_speed_boost_your_azureus_vuze_torrent_downloads___--Windows__amp__Mac.flv
                [29/12/2009 15:50|--a------|3596004] G:\how_to_speed_up_vuze.flv
                [16/01/2010 17:01|--a------|11153054] G:\Hum_Jis_Raste_Pe_Chale.flv
                [16/01/2010 21:25|--a------|9440882] G:\Hunter_-_Puncheon__OFFICIAL_VIDEO__2010.flv
                [28/11/2009 09:37|---------|4166600] G:\IMGP7095.JPG
                [28/11/2009 09:32|--a------|2767469] G:\IMGP7105.JPG
                [12/12/2009 06:15|--a------|1769472] G:\Ivete Sangalo e Brian Mcknight - Back at one(tradu‡Æo).flv
                [17/01/2010 16:24|--a------|4238863] G:\MSN_HACKER_PASSWORD_CRACKER_2009_WINDOWS_XP_VISTA_DOWNLOAD.flv
                [09/01/2010 12:24|--a------|3338676] G:\NEW_DEMARCO_HUSTLING_FOREVER_MARCH__2009_XXXclusive.flv
                [09/01/2010 11:05|--a------|6639214] G:\NEW__Demarco_Ft_Daville_-_Blessings_Multiply__amp__More_.flv
                [09/01/2010 11:12|--a------|9119796] G:\NEW__Serani_-_When_It_s_Cold_Outside_SELLOFF_.flv
                [28/11/2009 08:13|--a------|36333] G:\planning des DS annee 2009 2010.pdf
                [28/11/2009 15:28|--a------|6586379] G:\rabaissement.rar
                [06/01/2010 11:40|--a------|7221529] G:\Tek_Sunita__Nadia_s_Reply__Music_Video_-_Princess_Anisa.flv
                [17/01/2010 16:59|--a------|7040566] G:\The_Best_Msn_Hacks__Instant_Messenger_Password_Cracker_Virus_Makers_Mobile_Phone_Hacks_and_Games_.flv
                [17/01/2010 10:37|--a------|1366313] G:\The_Marine_2_Trailer.flv
                [29/11/2009 07:11|--ahs----|46080] G:\Thumbs.db
                [29/11/2009 07:01|--a------|3215280] G:\vcredist_x64.exe
                [18/01/2010 09:01|--a------|8188238] G:\video.flv
                [29/11/2009 06:40|--a------|1420347] G:\VoitureCourse.zip
                [29/12/2009 15:26|--a------|2146643] G:\Vuze___Azureus___configure_port_forwarding.flv
                [29/11/2009 06:52|--a------|3239874] G:\zmodeler2(1).zip
                [29/11/2009 06:44|--a------|3239874] G:\zmodeler2.zip
                [29/11/2009 06:58|--a------|7783514] G:\ZModeler2_SDK_full.rar
                [09/01/2010 12:20|--a------|3311503] G:\_2009_new_demarco_-_life_as_a_juvenile.flv
                [09/01/2010 11:15|--a------|2303424] G:\_NEW__Serani_-_Too_Much__The_Final_Warning_Riddim_2008_.flv
                [29/07/2008 12:34|--a------|44902] H:\FreeAgentDesktopNext.ico
                [31/08/2008 16:46|---------|132392] H:\InstallSeagateManager.exe
                [31/08/2008 16:46|---------|378] H:\InstallSeagateManager.ini
                [07/12/2009 17:40|--a------|219083] H:\VirtualDJ Local Database v6.xml

                ################## | Vaccination |

                # C:\autorun.inf -> Dossier créé par UsbFix .
                # F:\autorun.inf -> Dossier créé par UsbFix .
                # G:\autorun.inf -> Dossier créé par UsbFix .
                # H:\autorun.inf -> Dossier créé par UsbFix .

                ################## | Upload |

                Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_XX-3C84D1EC554F.zip : https://www.ionos.fr/?affiliate_id=77097
                Merci pour votre contribution .

                ################## | ! Fin du rapport # UsbFix V6.091 ! |
                0
                1. Contributeur sécurité
                  Salut

                  Peux tu uploader le fichier zip comme demandé stp si tu ne l'as pas déjà fait :
                  https://www.ionos.fr/?affiliate_id=77097
                  clique sur parcourir pour envoyer ce fichier C:\UsbFix_Upload_Me_XX-3C84D1EC554F.zip

                  Je reviens avec la suite dans un instant, A +

                  0
                  1. Contributeur sécurité
                    Re

                    Tu as également installé ou accepter installer avec un logiciel tiers des barres d'outils néfastes ou douteuses.
                    infos = https://forum.malekal.com/viewtopic.php?f=45&t=6173

                    Si possible essaye de désinstaller via Ajout/Suppr de Programmes ces barres d'outils :
                    Vuze Toolbar
                    AskToolbar

                    1. Télécharge AD-Remover (CC_X) sur le bureau et installe le dans le répertoire suivant C:\Program Files\Ad-remover

                    Désactive la protection résidente de Avast! et Ad Adware

                    * Double clique sur l'icône Ad-Remover du bureau, clique sur "Oui" dans la boite de dialogue
                    * Au menu principal choisi l'option "L (Lancer le nettoyage )" puis Entrée
                    * Patiente le temps du scan (le bureau peut disparaitre), appuie sur n'importe quelle touche quand l'outil te le demandera.

                    Copie/colle le rapport dans ton prochain message.

                    Si le rapport ne s'ouvrent pas spontanément, il se trouve à la racine du disque C:\Ad-report(date).log

                    "Process.exe" est détecté par certains antivirus comme étant un RiskTool.
                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus


                    2. Télécharge OTM (de Old_Timer) http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ sur le bureau

                    * Lance l'outil en faisant un double clic sur l'icône OTM
                    * La fenêtre principale de l'outil s'ouvre :
                    * Copie la liste en citation ci-dessous et colle-la dans le cadre "Paste instructions for Items to be Moved"

                    :Files
                    C:\DOCUME~1\Avinash\LOCALS~1\Temp\mc21.tmp
                    C:\WINDOWS\system32\winsys2.exe
                    C:\WINDOWS\system32\drivers\RKHit.sys
                    C:\WINDOWS\tasks\01-17-2010_150629.job

                    :Reg
                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "WinSys2"=-

                    :Commands
                    [purity]
                    [emptytemp]

                    * Clique sur MoveIt ! pour lancer la suppression
                    * A la fin du processus le PC va redémarrer
                    * Poste le rapport dans qui se trouve dans le répertoire suivant C:\_OTMoveIt\MovedFile

                    A +

                    0
                    1. Contributeur sécurité
                      Bonsoir,
                      Je serais de retour vendredi soir, entre temps tompie95 prendras le relais si nécessaire
                      merci A +
                      0
                      1. j'ai eu ça dans un rapport :

                        ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
                        .
                        Mis à jour par C_XX le 29.01.2010 à 16:43
                        Contact: AdRemover.contact@gmail.com
                        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                        .
                        Lancé à: 2:51:15, 10/02/2010 | Mode Normal | Option: CLEAN
                        Exécuté de: C:\Ad-Remover\
                        Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                        Nom du PC: XX-3C84D1EC554F | Utilisateur actuel: Avinash
                        .
                        ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                        .
                        Service: *ASKService*
                        0
                        1. Contributeur sécurité
                          Bonsoir avi360

                          Le rapport Ad-Remover est incomplet et pas de rapport OTM !?!?
                          Les problèmes ne sont pas tous réglés.

                          Durant la désinfection, il est préférable de ne pas :

                          1. Ajouter de programmes à ton PC
                          2. Utiliser d'outil de désinfection de ta propre initiative
                          3. Suivre d'autres conseils afin de ne pas interférer sur la procédure en cours

                          Il est préférable de terminer la procédure même si ton PC semble aller mieux.

                          A +
                          0
                          1. désolé si je n'ai pas envoyé les rapports plutot c'est que j'avais eu un petit probleme entre temps mais bon me revoilà !
                            enfet jai deja effectué un scan néanmoins je voudrais savoir a quoi correspond ces indications :

                            :Reg
                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "WinSys2"=-

                            :Commands
                            [purity]
                            [emptytemp]

                            d'après mes connaissances celle-ci modifie quelque chose dans la BDR mais est ce qu'elle aura des conséquences négatives ?
                            0
                            1. Contributeur sécurité
                              Bonsoir avi360

                              Si tu veux reprendre la désinfection, il faut réaliser un nouveau diagnostic rsit, trop de temps sépare les manipulations. Tu te rends à la racine du disque C:\ tu supprimes le dossier rsit et tu recommences comme ici : https://forums.commentcamarche.net/forum/affich-16464760-trojan-win32-onlinegames-fpq-trj#1
                              Si tu as toujours le rapport de Ad-Remover, ça m'intéresse aussi.
                              Pour une meilleure lisibilité, héberge les 3 rapports sur ci-joint, ensuite tu postes les 3 liens correspondants dans ton prochain message, merci.
                              OTM pour l'instant n'est plus d'actualité, il faut que je consulte les nouveaux rapports avant d'entreprendre quoique ce soit, enfin pour répondre à ta question : oui OTM est capable de modifier la BDR, non positive car le but est de supprimer les valeurs modifiées ou créées par les virus.

                              A +
                              0
                              1. voilà le rapport se trouvant dans le dossier rsit :

                                info.txt logfile of random's system information tool 1.06 2010-02-19 12:20:52

                                ======Uninstall list======

                                -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
                                -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                                32 Bit HP CIO Components Installer-->MsiExec.exe /I{2614F54E-A828-49FA-93BA-45A3F756BFAA}
                                Ad-Aware-->"C:\Documents and Settings\All Users\Application Data\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe" REMOVE=TRUE MODIFY=FALSE
                                Ad-Aware-->C:\Documents and Settings\All Users\Application Data\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe
                                Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                                Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                                Adobe Reader 9.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A92000000001}
                                Ad-Remover By C_XX-->"C:\Ad-Remover\Un-ADR.exe"
                                Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                                Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                                AV Voice Changer Software DIAMOND 6.0-->H:\CLAREN~1\apps\VOICEC~1\AVVCS6~1.0DI\UNWISE.EXE H:\CLAREN~1\apps\VOICEC~1\AVVCS6~1.0DI\INSTALL.LOG
                                avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                                AVS DVDMenu Editor 1.2.1.19-->"C:\Program Files\Fichiers communs\AVSMedia\AVS DVDMenu Editor\unins000.exe"
                                AVS Video Tools 5.6-->"C:\Program Files\AVSMedia\VideoTools\unins001.exe"
                                AxCrypt (Désinstaller uniquement)-->"H:\CLARENCE (C)\apps\axcrypt\AxCryptU.exe"
                                Blender (remove only)-->"H:\CLARENCE (C)\apps\blender\uninstall.exe"
                                CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                                Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                                Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                                Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
                                Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
                                Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
                                Derive 6-->C:\Program Files\TI Education\Derive 6\unwise.exe C:\PROGRA~1\TIEDUC~1\DERIVE~1\INSTALL.LOG
                                FastStone Capture 6.3-->C:\Program Files\FastStone Capture\uninst.exe
                                FlashCatch-->"H:\CLARENCE (C)\apps\flash catch\FlashCatch\unins000.exe"
                                Free 3GP Video Converter version 3.1-->"C:\Program Files\DVDVideoSoft\Free 3GP Video Converter\unins000.exe"
                                Free Download Manager 3.0-->"C:\Program Files\Free Download Manager\unins000.exe"
                                Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
                                GIMP 2.6.7-->"H:\CLARENCE (C)\apps\gimp\GIMP-2.0\setup\unins000.exe"
                                Glary Undelete 1.6.0.262-->"H:\CLARENCE (C)\apps\systeme_recuperation de données\glary Undelete\Glary Undelete\unins000.exe"
                                Google Chrome-->"C:\Program Files\Google\Chrome\Application\4.0.249.89\Installer\setup.exe" --uninstall --system-level
                                Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
                                Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
                                Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                                Google Earth-->MsiExec.exe /X{2EAF7E61-068E-11DF-953C-005056806466}
                                Handy Recovery 1.0-->H:\CLAREN~1\apps\SYSTEM~1\HANDYR~1.0\UNWISE.EXE H:\CLAREN~1\apps\SYSTEM~1\HANDYR~1.0\INSTALL.LOG
                                Hercules DualPix HD Webcam-->C:\Program Files\InstallShield Installation Information\{F0CFDC72-63D2-4086-A54F-1514494394A0}\setup.exe -runfromtemp -l0x040c -removeonly
                                Highway Pursuit v1.1-->"C:\Program Files\HighwayPursuit\unins000.exe"
                                HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                                Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                                HP Customer Participation Program 11.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat -forcereboot
                                HP Deskjet F4200 All-In-One Driver Software 11.0 Rel .3-->C:\Program Files\HP\Digital Imaging\{C3B6AEB1-390C-4792-8677-CD87F8B2C959}\setup\hpzscr01.exe -datfile hposcr28.dat -onestop
                                HP Imaging Device Functions 11.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
                                HP Photosmart Essential 3.0-->C:\Program Files\HP\Digital Imaging\PhotoSmartEssential\hpzscr01.exe -datfile hpqbud13.dat -forcereboot
                                HP Smart Web Printing-->C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpzscr01.exe -datfile hpqbud15.dat
                                HP Solution Center 11.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat -forcereboot
                                HP Update-->MsiExec.exe /X{818ABC3C-635C-4651-8183-D0E9640B7DD1}
                                INDEX EDUCATION - EDT Monoposte 2009-->C:\Program Files\InstallShield Installation Information\{039A9EBF-782C-40A1-BA18-BCD37E24B8E4}\setup.exe -runfromtemp -l0x040c -uninst -removeonly
                                Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                                Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                                Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
                                Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
                                ManyCam 2.4 (remove only)-->"H:\CLARENCE (C)\apps\manycam\ManyCam 2.4\uninstall.exe"
                                Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                                Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                                Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                                Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                                Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                                Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                                Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
                                Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                                Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                                Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
                                Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
                                Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                                Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
                                Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                                Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                                Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 8 (KB976325)-->"C:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 8 (KB978207)-->"C:\WINDOWS\ie8updates\KB978207-IE8\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB977165)-->"C:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe"
                                Mise à jour pour Windows Internet Explorer 8 (KB969497)-->"C:\WINDOWS\ie8updates\KB969497-IE8\spuninst\spuninst.exe"
                                Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB960763)-->"C:\WINDOWS\$NtUninstallKB960763$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
                                Mozilla Firefox (3.5.8)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                                MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                                MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                                MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                                neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                                NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
                                OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
                                Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                                PC Inspector File Recovery-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0DD140D3-9563-481E-AA75-BA457CBDAEF2}\Setup.exe" -l0x40c
                                PhotoFiltre Studio-->"H:\CLARENCE (C)\apps\photo filtre studio\PhotoFiltre Studio\Uninst.exe"
                                Python 3.1.1-->MsiExec.exe /I{7FF90460-89B7-435B-B583-B37B2815CCC7}
                                QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
                                Seagate Manager Installer-->"C:\Program Files\InstallShield Installation Information\{2A30052B-831C-41D3-8044-3C0388066350}\setup.exe" -runfromtemp -l0x040c -removeonly
                                Seagate Manager Installer-->MsiExec.exe /X{2A30052B-831C-41D3-8044-3C0388066350}
                                Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                                Shop for HP Supplies-->C:\Program Files\HP\Digital Imaging\HPSSupply\hpzscr01.exe -datfile hpqbud16.dat
                                SiS Audio Driver-->C:\Progra~1\SiS7012\Uninst\uninst2k.exe PCI\VEN_1039&DEV_7012
                                SiSoftware Sandra Lite 2010-->"H:\CLARENCE (C)\apps\sisoft sandra lite 2010\SiSoftware Sandra Lite 2010\unins000.exe"
                                Software Informer 1.0 BETA-->"C:\Program Files\Software Informer\unins000.exe"
                                SRVChess-->MsiExec.exe /I{F99FF226-C523-47A3-A003-FEA8368E7337}
                                StartClock 3.2-->"H:\CLARENCE (C)\apps\start clock\StartClock\unins000.exe"
                                SUPER © Version 2009.bld.35 (Jan 5, 2009)-->H:\CLAREN~1\apps\super\Setup.exe /remove /q0
                                SuperCopier2-->"C:\Program Files\SuperCopier2\SC2Uninst.exe"
                                Teleport Pro-->H:\CLARENCE (C)\apps\teleport pro\Uninstall.exe
                                TI Connect 1.6-->MsiExec.exe /I{A8B94669-8654-4126-BD28-D0D2412CDED6}
                                TI Connect(TM) 1.3-->C:\PROGRA~1\TIEDUC~1\TICONN~1\UNWISE.EXE C:\PROGRA~1\TIEDUC~1\TICONN~1\INSTALL.LOG
                                Uninstall 1.0.0.1-->"C:\Program Files\Fichiers communs\DVDVideoSoft\unins000.exe"
                                Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                                Virtual DJ - Atomix Productions-->H:\CLAREN~1\apps\VIRTUA~2\UNWISE.EXE H:\CLAREN~1\apps\VIRTUA~2\INSTALL.LOG
                                VLC media player 0.9.9-->H:\CLARENCE (C)\apps\vlc media player (0.9.9)\VLC\uninstall.exe
                                Web Acappella-->"C:\Program Files\Intuisphere\Web Acappella\unins000.exe"
                                Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
                                Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                                Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
                                Windows Live Contrôle parental-->MsiExec.exe /X{D5D81435-B8DE-4CAF-867F-7998F2B92CFC}
                                Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
                                Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
                                Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                                Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
                                Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
                                Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                                Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                                Windows Media Player 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                                Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                                Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                                WinPcap 3.1 beta3-->"C:\Program Files\WinPcap\Uninstall.exe" "C:\Program Files\WinPcap\install.log"
                                WinZip 14.0-->MsiExec.exe /X{CD95F661-A5C4-44F5-A6AA-ECDD91C240BB}
                                XRECODE-->"H:\CLARENCE (C)\apps\xrecode\XRECODE\unins000.exe"
                                Yahoo! Barre d'outils-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
                                Yahoo! Install Manager-->C:\WINDOWS\system32\regsvr32 /u C:\PROGRA~1\Yahoo!\Common\YINSTH~1.DLL
                                Yahoo! Messenger-->C:\PROGRA~1\Yahoo!\MESSEN~1\UNWISE.EXE /U C:\PROGRA~1\Yahoo!\MESSEN~1\INSTALL.LOG
                                Yahoo! Software Update-->C:\PROGRA~1\Yahoo!\SOFTWA~1\UNINST~1.EXE

                                ======Security center information======

                                AV: avast! antivirus 4.8.1368 [VPS 100220-0]

                                ======System event log======

                                Computer Name: XX-3C84D1EC554F
                                Event Code: 7035
                                Message: Un contrôle Démarrer a correctement été envoyé au service Lavasoft Ad-Aware Service.

                                Record Number: 11419
                                Source Name: Service Control Manager
                                Time Written: 20100128151904.000000-180
                                Event Type: Informations
                                User: AUTORITE NT\SYSTEM

                                Computer Name: XX-3C84D1EC554F
                                Event Code: 7036
                                Message: Le service Lavasoft Ad-Aware Service est entré dans l'état : arrêté.

                                Record Number: 11418
                                Source Name: Service Control Manager
                                Time Written: 20100128151903.000000-180
                                Event Type: Informations
                                User:

                                Computer Name: XX-3C84D1EC554F
                                Event Code: 7035
                                Message: Un contrôle Arrêter a correctement été envoyé au service Lavasoft Ad-Aware Service.

                                Record Number: 11417
                                Source Name: Service Control Manager
                                Time Written: 20100128151847.000000-180
                                Event Type: Informations
                                User: AUTORITE NT\SYSTEM

                                Computer Name: XX-3C84D1EC554F
                                Event Code: 51
                                Message: Une erreur a été détectée sur le périphérique \Device\Harddisk2\D au cours d'une opération de pagination.

                                Record Number: 11416
                                Source Name: Disk
                                Time Written: 20100128141223.000000-180
                                Event Type: Avertissement
                                User:

                                Computer Name: XX-3C84D1EC554F
                                Event Code: 7036
                                Message: Le service Lavasoft Ad-Aware Service est entré dans l'état : en cours d'exécution.

                                Record Number: 11415
                                Source Name: Service Control Manager
                                Time Written: 20100128121516.000000-180
                                Event Type: Informations
                                User:

                                =====Application event log=====

                                Computer Name: XX-3C84D1EC554F
                                Event Code: 0
                                Message:
                                Record Number: 5
                                Source Name: YahooAUService
                                Time Written: 20091231230225.000000-180
                                Event Type: Informations
                                User:

                                Computer Name: XX-3C84D1EC554F
                                Event Code: 0
                                Message: Service started

                                Record Number: 4
                                Source Name: SeaPort
                                Time Written: 20091231230224.000000-180
                                Event Type: Informations
                                User:

                                Computer Name: XX-3C84D1EC554F
                                Event Code: 2004
                                Message: Impossible d'ouvrir le Service serveur. Les données de performance du
                                serveur ne seront pas renvoyées. Le code d'erreur renvoyé est la donnée DWORD 0.

                                Record Number: 3
                                Source Name: PerfNet
                                Time Written: 20091231230220.000000-180
                                Event Type: erreur
                                User:

                                Computer Name: XX-3C84D1EC554F
                                Event Code: 0
                                Message:
                                Record Number: 2
                                Source Name: gupdate
                                Time Written: 20091231230217.000000-180
                                Event Type: Informations
                                User:

                                Computer Name: XX-3C84D1EC554F
                                Event Code: 2004
                                Message: Impossible d'ouvrir le Service serveur. Les données de performance du
                                serveur ne seront pas renvoyées. Le code d'erreur renvoyé est la donnée DWORD 0.

                                Record Number: 1
                                Source Name: PerfNet
                                Time Written: 20091231230123.000000-180
                                Event Type: erreur
                                User:

                                =====Security event log=====

                                Computer Name: XX-3C84D1EC554F
                                Event Code: 576
                                Message: Privilèges spéciaux assignés à la nouvelle session :

                                Utilisateur : SERVICE RÉSEAU

                                Domaine : AUTORITE NT

                                Id. de la session : (0x0,0x3E4)

                                Privilèges : SeAuditPrivilege
                                SeAssignPrimaryTokenPrivilege
                                SeChangeNotifyPrivilege

                                Record Number: 54922
                                Source Name: Security
                                Time Written: 20100210093220.000000-180
                                Event Type: Succès de l'audit
                                User: AUTORITE NT\SERVICE RÉSEAU

                                Computer Name: XX-3C84D1EC554F
                                Event Code: 528
                                Message: Ouverture de session réseau réussie :

                                Utilisateur : SERVICE RÉSEAU

                                Domaine : AUTORITE NT

                                Id. de la session : (0x0,0x3E4)

                                Type de session : 5

                                Processus de session : Advapi

                                Package d'authentification : Negotiate

                                Station de travail :

                                GUID d'ouv. de session : -

                                Record Number: 54921
                                Source Name: Security
                                Time Written: 20100210093220.000000-180
                                Event Type: Succès de l'audit
                                User: AUTORITE NT\SERVICE RÉSEAU

                                Computer Name: XX-3C84D1EC554F
                                Event Code: 576
                                Message: Privilèges spéciaux assignés à la nouvelle session :

                                Utilisateur : SERVICE RÉSEAU

                                Domaine : AUTORITE NT

                                Id. de la session : (0x0,0x3E4)

                                Privilèges : SeAuditPrivilege
                                SeAssignPrimaryTokenPrivilege
                                SeChangeNotifyPrivilege

                                Record Number: 54920
                                Source Name: Security
                                Time Written: 20100210093216.000000-180
                                Event Type: Succès de l'audit
                                User: AUTORITE NT\SERVICE RÉSEAU

                                Computer Name: XX-3C84D1EC554F
                                Event Code: 528
                                Message: Ouverture de session réseau réussie :

                                Utilisateur : SERVICE RÉSEAU

                                Domaine : AUTORITE NT

                                Id. de la session : (0x0,0x3E4)

                                Type de session : 5

                                Processus de session : Advapi

                                Package d'authentification : Negotiate

                                Station de travail :

                                GUID d'ouv. de session : -

                                Record Number: 54919
                                Source Name: Security
                                Time Written: 20100210093216.000000-180
                                Event Type: Succès de l'audit
                                User: AUTORITE NT\SERVICE RÉSEAU

                                Computer Name: XX-3C84D1EC554F
                                Event Code: 515
                                Message: Un Processus d'ouv. de session s'est fait reconnaître par l'autorité locale de sécurité.
                                Ce Processus d'ouv. de session sera autorisé à soumettre des requêtes d'ouverture de session.

                                Processus d'ouv. de session : RASMAN

                                Record Number: 54918
                                Source Name: Security
                                Time Written: 20100210093123.000000-180
                                Event Type: Succès de l'audit
                                User: AUTORITE NT\SYSTEM

                                ======Environment variables======

                                "ComSpec"=%SystemRoot%\system32\cmd.exe
                                "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
                                "windir"=%SystemRoot%
                                "FP_NO_HOST_CHECK"=NO
                                "OS"=Windows_NT
                                "PROCESSOR_ARCHITECTURE"=x86
                                "PROCESSOR_LEVEL"=15
                                "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 7, GenuineIntel
                                "PROCESSOR_REVISION"=0207
                                "NUMBER_OF_PROCESSORS"=1
                                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                                "TEMP"=%SystemRoot%\TEMP
                                "TMP"=%SystemRoot%\TEMP
                                "SAN_DIR"=H:\CLARENCE (C)\apps\sisoft sandra lite 2010\SiSoftware Sandra Lite 2010

                                -----------------EOF-----------------
                                0
                                1. et voilà le deuxième rapport toujours dans le même dossier "rsit" :

                                  Logfile of random's system information tool 1.06 (written by random/random)
                                  Run by Avinash at 2010-02-19 12:20:24
                                  Microsoft Windows XP Édition familiale Service Pack 3
                                  System drive C: has 4 GB (21%) free of 19 GB
                                  Total RAM: 1535 MB (54% free)

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 12:20:46, on 19/02/2010
                                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\csrss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\RUNDLL32.EXE
                                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  C:\Program Files\Hercules\Hercules DualPix HD Webcam\Camservice.exe
                                  C:\Program Files\Java\jre6\bin\jusched.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\Seagate\SeagateManager\FreeAgent Status\StxMenuMgr.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Software Informer\softinfo.exe
                                  C:\Program Files\SuperCopier2\SuperCopier2.exe
                                  C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  C:\Program Files\WinZip\WZQKPICK.EXE
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Java\jre6\bin\jqs.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\wbem\unsecapp.exe
                                  C:\WINDOWS\system32\wbem\wmiprvse.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Windows Media Player\WMPNetwk.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\WINDOWS\System32\alg.exe
                                  C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
                                  C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\PROGRA~1\FREEDO~1\fdm.exe
                                  C:\Downloads\RSIT.exe
                                  C:\WINDOWS\system32\wbem\wmiprvse.exe
                                  C:\Program Files\trend micro\Avinash.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
                                  O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
                                  O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
                                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                  O2 - BHO: FlashCatchBHO Class - {88618A96-6D8A-42E7-B932-9073D5B2080F} - H:\CLARENCE (C)\apps\flash catch\FlashCatch\flashcatch.dll
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                                  O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                  O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                  O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
                                  O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
                                  O3 - Toolbar: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
                                  O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                  O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                  O3 - Toolbar: FlashCatch - {10CECF4F-A96E-4803-8AC2-F565FB29FF47} - H:\CLARENCE (C)\apps\flash catch\FlashCatch\flashcatch.dll
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
                                  O4 - HKLM\..\Run: [CamserviceHD] C:\Program Files\Hercules\Hercules DualPix HD Webcam\Camservice.exe /startup
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\CLARENCE (C)\apps\adobe reader 9.1\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [MaxMenuMgr] "C:\Program Files\Seagate\SeagateManager\FreeAgent Status\StxMenuMgr.exe"
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [Software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun
                                  O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                                  O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                                  O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                                  O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                                  O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                                  O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                                  O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/...
                                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{31EE13D1-9B1C-4D8C-A645-19B29F5E73FC}: NameServer = 217.175.160.141 217.175.160.142
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: Seagate Service (FreeAgentGoNext Service) - Seagate Technology LLC - C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe
                                  O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                  O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - C:\Program Files\WinPcap\rpcapd.exe
                                  O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - H:\CLARENCE (C)\apps\sisoft sandra lite 2010\SiSoftware Sandra Lite 2010\RpcAgentSrv.exe
                                  0
                                  1. et maintenant le rapport Ad-Report-CLEAN[1] :

                                    .
                                    ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
                                    .
                                    Mis à jour par C_XX le 29.01.2010 à 16:43
                                    Contact: AdRemover.contact@gmail.com
                                    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                                    .
                                    Lancé à: 13:28:14, 18/02/2010 | Mode Normal | Option: CLEAN
                                    Exécuté de: C:\Ad-Remover\
                                    Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                                    Nom du PC: XX-3C84D1EC554F | Utilisateur actuel: Avinash
                                    .
                                    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                                    .

                                    C:\DOCUME~1\Avinash\APPLIC~1\Mozilla\FireFox\Profiles\gs1brq33.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
                                    C:\DOCUME~1\Avinash\APPLIC~1\Mozilla\FireFox\Profiles\gs1brq33.default\searchplugins\ask.xml
                                    C:\Program Files\Mozilla FireFox\Components\AskSearch.js
                                    C:\Program Files\AskBarDis
                                    C:\Program Files\AskSearch
                                    C:\DOCUME~1\Avinash\APPLIC~1\Desktopicon
                                    C:\DOCUME~1\Avinash\APPLIC~1\Microsoft\Internet Explorer\Quick Launch\Ebay.lnk

                                    (!) -- Fichiers temporaires supprimés.

                                    .
                                    HKCU\software\appdatalow\AskBarDis
                                    HKCU\software\appdatalow\HavingFunOnline
                                    HKCU\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
                                    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
                                    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
                                    HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{C94E154B-1459-4A47-966B-4B843BEFC7DB}
                                    HKLM\software\appdatalow\AskBarDis
                                    HKLM\software\AskBarDis
                                    HKLM\software\classes\AskIBar.PopSwatterBarButton
                                    HKLM\software\classes\AskIBar.PopSwatterBarButton.1
                                    HKLM\software\classes\AskIBar.PopSwatterSettingsControl
                                    HKLM\software\classes\AskIBar.PopSwatterSettingsControl.1
                                    HKLM\software\classes\AskToolBar.SettingsPlugin
                                    HKLM\software\classes\AskToolBar.SettingsPlugin.1
                                    HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
                                    HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
                                    HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
                                    HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
                                    HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
                                    HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
                                    HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
                                    HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
                                    HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
                                    HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
                                    HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
                                    HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
                                    HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
                                    HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
                                    HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
                                    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
                                    HKLM\software\microsoft\windows\currentversion\uninstall\Ask Toolbar_is1
                                    .
                                    ============== Scan additionnel ==============
                                    .
                                    .
                                    * Mozilla FireFox Version 3.5.7 [fr] *
                                    .
                                    Nom du profil: gs1brq33.default (Avinash)
                                    .
                                    (Avinash, prefs.js) Browser.download.lastDir, H:\CLARENCE C\photos\Sabrina\émticones
                                    (Avinash, prefs.js) Browser.search.defaultenginename, Yahoo
                                    (Avinash, prefs.js) Browser.search.defaulturl, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
                                    (Avinash, prefs.js) Browser.search.selectedEngine, Google
                                    (Avinash, prefs.js) Browser.startup.homepage, hxxp://www.google.fr/
                                    (Avinash, prefs.js) Extensions.enabledItems, {E9A1DEE0-C623-4439-8932-001E7D17607D}:2.1.0.5,{CE6E6E3B-84DD-4cac-9F63-8D2AE4F30A4B}:3.0,{b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.7,firefox@red-cog.com:2.1.2,{1018e4d6-728f-4b20-ad56-37578a4de76b}:3.3.20,fdm_ffext@freedownloadmanager.org:1.3.4,{3112ca9c-de6d-4884-a869-9855de68056c}:6.1.20091119W,{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13,jqs@sun.com:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.6.20090220,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.7
                                    (Avinash, prefs.js) Keyword.URL, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
                                    .
                                    .
                                    .
                                    * Internet Explorer Version 8.0.6001.18702 *
                                    .
                                    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                                    .
                                    Do404Search: 01000000
                                    Local Page: C:\WINDOWS\system32\blank.htm
                                    Show_ToolBar: yes
                                    Start Page: hxxp://fr.msn.com/
                                    Enable Browser Extensions: yes
                                    Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
                                    Start Page Redirect Cache_TIMESTAMP: d0d58da20797ca01
                                    Start Page Redirect Cache AcceptLangs: fr
                                    Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                    .
                                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                                    .
                                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Delete_Temp_Files_On_Exit: yes
                                    Local Page: C:\WINDOWS\system32\blank.htm
                                    Start Page: hxxp://fr.msn.com/
                                    Search Bar: hxxp://search.msn.com/spbasic.htm
                                    .
                                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                                    .
                                    Tabs: res://ieframe.dll/tabswelcome.htm
                                    .
                                    ============== Suspect (Cracks, Serials, ...) ==============
                                    .
                                    C:\Documents and Settings\Avinash\Application Data\uTorrent\Adobe CS3 crack.torrent
                                    C:\Documents and Settings\Avinash\Application Data\uTorrent\avast! 4.8.1296 Professional Edition Eng+6 keygens.torrent
                                    C:\Documents and Settings\Avinash\Application Data\uTorrent\avast! v4.8.1169 Pro+ Keygen-HeartBug.torrent
                                    C:\Documents and Settings\Avinash\Application Data\uTorrent\Nero 9.2.5.0+Keygen[h33t]MasterUploader.torrent
                                    C:\Documents and Settings\Avinash\Application Data\uTorrent\PhotoFiltre Studio 9 + Keygen.rar.torrent
                                    C:\Documents and Settings\Avinash\Application Data\uTorrent\Virtual Dj Pro V6.0.1 + Crack [blaze69].torrent
                                    C:\Documents and Settings\Avinash\Application Data\uTorrent\VirtualDJ.v5.1.Full.Incl.Crack.work.keygen - Full Version.torrent
                                    C:\Documents and Settings\Avinash\Mes documents\T‚l‚chargements\serial-key-for-web-acapella.zip
                                    C:\Documents and Settings\Avinash\Mes documents\T‚l‚chargements\ticonnect1.6patch1.exe
                                    .
                                    ===================================
                                    .
                                    6535 Octet(s) - C:\Ad-Report-CLEAN[1].log
                                    .
                                    746 Fichier(s) - C:\DOCUME~1\Avinash\LOCALS~1\Temp
                                    46 Fichier(s) - C:\WINDOWS\Temp
                                    12 Fichier(s) - C:\WINDOWS\Prefetch
                                    .
                                    18 Fichier(s) - C:\Ad-Remover\BACKUP
                                    46 Fichier(s) - C:\Ad-Remover\QUARANTINE
                                    .
                                    Fin à: 13:40:48 | 18/02/2010 - CLEAN[1]
                                    .
                                    ============== E.O.F ==============
                                    .
                                    0
                                    1. Contributeur sécurité
                                      Bonsoir

                                      On commence par supprimer les vecteurs de l'infection pour optimiser la réussite de la procédure.
                                      Je t'en redonne la liste des cracks présents sur ta machine, si tu sais qu'il y en a d'autres, tu peux les supprimer aussi.
                                      Je vois qu'il y a même un antivirus, c'est un comble de risquer de se faire infecter par un produit sensé protéger, en plus il en existe des meilleurs et gratuits.

                                      un petit peu de lecture :
                                      cracks P2P les risques
                                      le danger des cracks
                                      LimeWire, Azureus, µTorrent.....

                                      ============== Suspect (Cracks, Serials, ...) ==============
                                      .
                                      C:\Documents and Settings\Avinash\Application Data\uTorrent\Adobe CS3 crack.torrent
                                      C:\Documents and Settings\Avinash\Application Data\uTorrent\avast! 4.8.1296 Professional Edition Eng+6 keygens.torrent
                                      C:\Documents and Settings\Avinash\Application Data\uTorrent\avast! v4.8.1169 Pro+ Keygen-HeartBug.torrent
                                      C:\Documents and Settings\Avinash\Application Data\uTorrent\Nero 9.2.5.0+Keygen[h33t]MasterUploader.torrent
                                      C:\Documents and Settings\Avinash\Application Data\uTorrent\PhotoFiltre Studio 9 + Keygen.rar.torrent
                                      C:\Documents and Settings\Avinash\Application Data\uTorrent\Virtual Dj Pro V6.0.1 + Crack [blaze69].torrent
                                      C:\Documents and Settings\Avinash\Application Data\uTorrent\VirtualDJ.v5.1.Full.Incl.Crack.work.keygen - Full Version.torrent
                                      C:\Documents and Settings\Avinash\Mes documents\T‚l‚chargements\serial-key-for-web-acapella.zip
                                      C:\Documents and Settings\Avinash\Mes documents\T‚l‚chargements\ticonnect1.6patch1.exe

                                      *******************

                                      1. Télécharge OTM (de Old_Timer) sur le bureau

                                      * Lance l'outil en faisant un double clic sur l'icône OTM
                                      * La fenêtre principale de l'outil s'ouvre :
                                      * Copie la liste en citation ci-dessous et colle-la dans le cadre "Paste instructions for Items to be Moved"

                                      :Files
                                      C:\DOCUME~1\Avinash\LOCALS~1\Temp\mc21.tmp
                                      C:\WINDOWS\system32\winsys2.exe
                                      C:\WINDOWS\system32\drivers\RKHit.sys
                                      C:\WINDOWS\tasks\01-17-2010_150629.job

                                      :Services
                                      RKHit

                                      :Reg
                                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                                      "WinSys2"=-
                                      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
                                      "fsm"=-

                                      :Commands
                                      [purity]
                                      [emptytemp]

                                      * Clique sur MoveIt ! pour lancer la suppression
                                      * A la fin du processus le PC va redémarrer
                                      * Poste le rapport dans qui se trouve dans le répertoire suivant C:\_OTMoveIt\MovedFile

                                      2. Télécharge ATF (par A-Tribune) sur le bureau et lance le en double cliquant sur son icône

                                      * Choisis ton navigateur (IE ou firefox ou opera ).
                                      * Coche Select All
                                      * Clique sur Empty Selected
                                      (Si tu souhaites conserver les mots de passe sauvegardés, clique No à l'invite)
                                      * Accepte de tout supprimer

                                      Cet outil ne donne pas de rapport, il sert à préparer le passage du logiciel suivant

                                      3. Télécharge MBAM et installe le selon l'emplacement suivant C:\Program Files\MalwareBytes'Anti-Malware
                                      * Effectue la mise à jour et lance Malwarebytes' Anti-Malware
                                      * Clique dans l'onglet du haut "Recherche"
                                      * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
                                      * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

                                      A la fin de l'analyse, si MBAM n'a rien trouvé :

                                      * Clique sur OK, le rapport s'ouvre spontanément

                                      Si des menaces ont été détectées :

                                      * Clique sur OK puis "Afficher les résultats"
                                      * Choisis l'option "Supprimer la sélection"
                                      * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
                                      * Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
                                      * Sinon le rapport s'ouvre automatiquement après la suppression, copie/colle le rapport dans le prochain message.

                                      4. Télécharge Rooter de l'équipe IDN sur ton bureau
                                      !! Fermes toutes tes applications en cours !!
                                      * Lance l'outil en double cliquant sur son icône
                                      * Clique sur scan
                                      * Patiente pendant le balayage, le rapport doit s'ouvrir spontanément
                                      * Copie/colle le dans le prochain message

                                      le rapport se trouve ici : C:\Rooter$\Rooter_1.txt

                                      A +

                                      0