Plusieurs virus sur l'ordi

Bonsoir,

Je me permet de vous demander de l'aide..Voila je viens d'installer AVG sur mon ordi et il me détecte deux cheval de Troie Vundo KA qu'il dit supprimer..Mais voila a chaque analyse, il les détecte..De plus, depuis quelques jours mon ordi m'a fait plusieurs écran bleus (3 aujourd'hui déjà) et je sais que ce n'est pas bon signe..Pourriez vous m'aider a supprimer ces cheval de Troie et a nettoyer mon ordi svp..
J'ai aussi avg qui bloque un cheval de Troie cliker AEYB
J'ai vista sur l'ordi..

Merci d'avance!!
Configuration: Windows Vista
Firefox 3.5.7

51 réponses

Résumé de la discussion

Deux chevaux de Troie signalés par AVG, Vundo KA et cliker AEYB, causent des plantages et des écrans bleus sous Windows Vista, nécessitant une procédure de nettoyage et de suppression. Plusieurs solutions préconisées incluent l'exécution d'un outil d'information système (RSIT) et d'HiJackThis pour générer des rapports à analyser puis supprimer les éléments détectés. En cas de persistance, démarrer en mode sans échec et recourir à des outils complémentaires comme UsbFix ou des disques de secours pour nettoyer les fichiers malveillants et réparer les extensions compromises. Des guides de dépannage suggèrent aussi de vérifier les sauvegardes et d'envisager une réinstallation du système dans les cas critiques pour éviter une réinfection répétée.

Bobot (l’IA à votre service)
  1. bonjour miss57,
    • Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
    http://images.malwareremoval.com/random/RSIT.exe

    Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
    Double clique sur RSIT.exe pour lancer l'outil.
    Clique sur ' continue ' à l'écran Disclaimer.
    Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
    (log.txt & info.txt)
    (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    2
    1. y'a personne pour m'aider?? Car ca revient souvent mes ecrans bleus et j'ai peur pour mon ordi!!
      0
      1. salut l'écran bleu qui s'affiche est dû au mauvais état du disque dur qu'il te faudra changer, refaire l'installation de ton système d'exploitation ensuite de l'antivirus. après ces étapes, normalement tout devrait marcher. désolé pour les données que tu risques de ne pouvoir pas récupérer car endommagées par les virus...
        0
        1. j'y connais rien a tout ca..Pour changer mon disque dur il faut que j'en achète un autre c ca?

          Et reinstaller mon système d'exploitation, il faut un cd ou quelque chose car je n'ai rien pour le faire..

          Et pour supprimer les virus comment dois je faire?
          0
          1. Contributeur sécurité
            bonjour

            attends un peu avant de dépenser de l'argent

            • Télécharge Random's System Information Tool (RSIT) de Random/Random.

            (outil de diagnostic)

            http://images.malwareremoval.com/random/RSIT.exe

            • Enregistre le sur ton Bureau.

            • Double clique sur RSIT.exe pour lancer l'outil.

            • Clique sur "Continue" à l'écran Disclaimer.

            • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

            et tu devras accepter la licence.

            • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

            Les rapports se trouvent à cet endroit:
            C:\rsit\info.txt
            C:\rsit\log.txt
            0
            1. Logfile of random's system information tool 1.06 (written by random/random)
              Run by nadège at 2010-02-08 13:25:29
              Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
              System drive C: has 112 GB (49%) free of 226 GB
              Total RAM: 3070 MB (63% free)

              HijackThis download failed

              ======Scheduled tasks folder======

              C:\Windows\tasks\Extension de garantie-nadège.job
              C:\Windows\tasks\Recovery DVD Creator-nadège.job
              C:\Windows\tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job

              ======Registry dump======

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
              Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
              AVG Safe Search - C:\Program Files\AVG\AVG9\avgssie.dll [2010-02-02 1484056]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
              Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
              Windows Live Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
              Google Toolbar Helper - c:\program files\google\googletoolbar1.dll [2008-07-19 2436160]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}]
              EoBHO Class - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll [2008-11-18 42792]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA6319C0-31B7-401E-A518-A07C3DB8F777}]
              CBrowserHelperObject Object - C:\Program Files\Google\Google_BAE\BAE.dll [2006-11-09 98304]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
              Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
              {2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\program files\google\googletoolbar1.dll [2008-07-19 2436160]

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
              "Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]
              "StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2008-01-21 61440]
              "SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2007-06-08 894512]
              "RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2008-06-27 6295552]
              "toolbar_eula_launcher"=C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe [2007-02-20 28672]
              "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2009-10-03 39792]
              "HP Software Update"=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2006-12-10 49152]
              "EoEngine"=C:\Program Files\EoRezo\EoEngine.exe [2009-02-23 472872]
              "QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-05-26 413696]
              "Skytel"=C:\Windows\Skytel.exe [2008-06-25 1826816]
              "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-11 149280]
              "Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2009-09-04 935288]
              "MRT"=C:\Windows\system32\MRT.exe [2010-01-05 29634504]
              "AVG9_TRAY"=C:\PROGRA~1\AVG\AVG9\avgtray.exe [2010-02-02 2033432]

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
              "SoftwareHelper"=C:\Users\nadège\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe [2008-12-09 368224]

              [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
              "SmpcSys"=C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe [2008-02-04 1038136]
              "MsnMsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856]
              "IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe [2008-01-14 1688872]
              "DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\daemon.exe [2009-04-23 691656]
              "EA Core"=C:\Program Files\Electronic Arts\EADM\Core.exe -silent []
              "WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-21 202240]
              "cdnuzlazv"=C:\Users\nadège\AppData\Roaming\ngsjgr.dll,ckobupn []

              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
              HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

              C:\Users\nadège\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
              Notification de cadeaux MSN.lnk - C:\Users\nadège\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLS"="C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll,avgrsstx.dll"

              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
              "dontdisplaylastusername"=0
              "legalnoticecaption"=
              "legalnoticetext"=
              "shutdownwithoutlogon"=1
              "undockwithoutlogon"=1
              "EnableUIADesktopToggle"=0

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
              "BindDirectlyToPropertySetStorage"=

              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{08d4a633-e2e6-11dd-a98f-001e68894cdf}]
              shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn

              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4bb3e864-4632-11de-9cb9-001e68894cdf}]
              shell\AutoRun\command - E:\Autorun.exe

              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{567ddd0d-db81-11dd-b968-001e68894cdf}]
              shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn

              ======List of files/folders created in the last 1 months======

              2010-02-08 13:25:30 ----D---- C:\Program Files\trend micro
              2010-02-08 13:25:29 ----D---- C:\rsit
              2010-02-07 21:49:39 ----D---- C:\Program Files\CCleaner
              2010-02-02 20:42:15 ----HD---- C:\$AVG
              2010-02-02 20:42:13 ----A---- C:\Windows\system32\avgrsstx.dll
              2010-02-02 20:41:21 ----D---- C:\ProgramData\avg9
              2010-02-02 15:39:29 ----D---- C:\ProgramData\Alwil Software
              2010-02-02 15:32:20 ----A---- C:\Users\nadège\AppData\Roaming\SQLite3.dll
              2010-02-02 15:32:16 ----D---- C:\Users\nadège\AppData\Roaming\WindowsDll
              2010-01-22 18:30:47 ----A---- C:\Windows\system32\wininet.dll
              2010-01-22 18:30:47 ----A---- C:\Windows\system32\mshtml.dll
              2010-01-22 18:30:46 ----A---- C:\Windows\system32\urlmon.dll
              2010-01-22 18:30:44 ----A---- C:\Windows\system32\ieframe.dll
              2010-01-22 18:30:42 ----A---- C:\Windows\system32\ieui.dll
              2010-01-22 18:30:40 ----A---- C:\Windows\system32\iepeers.dll
              2010-01-22 18:30:40 ----A---- C:\Windows\system32\ieencode.dll
              2010-01-22 18:30:38 ----A---- C:\Windows\system32\ieapfltr.dll
              2010-01-13 16:28:48 ----A---- C:\Windows\system32\t2embed.dll
              2010-01-13 16:28:47 ----A---- C:\Windows\system32\fontsub.dll

              ======List of files/folders modified in the last 1 months======

              2010-02-08 13:25:30 ----RD---- C:\Program Files
              2010-02-08 13:25:30 ----D---- C:\Windows\Temp
              2010-02-08 13:25:27 ----D---- C:\Windows\prefetch
              2010-02-08 12:58:02 ----AD---- C:\Windows\System32
              2010-02-08 12:58:02 ----A---- C:\Windows\system32\PerfStringBackup.INI
              2010-02-08 12:58:00 ----D---- C:\Windows\inf
              2010-02-08 12:56:09 ----D---- C:\Users\nadège\AppData\Roaming\EoRezo
              2010-02-08 12:51:59 ----D---- C:\Program Files\Google
              2010-02-08 12:51:15 ----D---- C:\Windows\Minidump
              2010-02-08 12:51:06 ----D---- C:\Windows
              2010-02-07 22:16:53 ----SD---- C:\Users\nadège\AppData\Roaming\Microsoft
              2010-02-07 03:06:48 ----D---- C:\Program Files\Mozilla Firefox
              2010-02-03 06:20:40 ----SHD---- C:\System Volume Information
              2010-02-02 23:16:14 ----AD---- C:\Windows\system32\drivers
              2010-02-02 21:20:35 ----D---- C:\Windows\system32\Tasks
              2010-02-02 21:20:32 ----D---- C:\Windows\Tasks
              2010-02-02 20:41:34 ----D---- C:\Windows\system32\catroot
              2010-02-02 20:41:22 ----D---- C:\Program Files\AVG
              2010-02-02 20:41:21 ----HD---- C:\ProgramData
              2010-02-02 20:41:08 ----SHD---- C:\Windows\Installer
              2010-02-02 20:41:06 ----D---- C:\Windows\winsxs
              2010-02-02 20:02:58 ----D---- C:\Users\nadège\AppData\Roaming\GrabIt
              2010-02-02 17:58:35 ----D---- C:\Users\nadège\AppData\Roaming\vlc
              2010-02-02 17:11:22 ----D---- C:\Users\nadège\AppData\Roaming\dvdcss
              2010-02-02 15:39:29 ----D---- C:\Program Files\Alwil Software
              2010-01-23 03:18:10 ----D---- C:\Program Files\Microsoft Silverlight
              2010-01-22 15:54:03 ----D---- C:\Windows\system32\catroot2
              2010-01-16 18:09:07 ----D---- C:\Users\nadège\AppData\Roaming\uTorrent
              2010-01-14 11:12:06 ----N---- C:\Windows\system32\MpSigStub.exe
              2010-01-13 22:42:02 ----D---- C:\ProgramData\Microsoft Help
              2010-01-13 22:41:07 ----D---- C:\Program Files\Windows Mail
              2010-01-13 22:40:51 ----A---- C:\Windows\system32\MRT.INI

              ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

              R1 Avgfwfd;AVG network filter service; C:\Windows\system32\DRIVERS\avgfwd6x.sys [2010-02-02 24856]
              R1 AvgLdx86;AVG AVI Loader Driver x86; C:\Windows\System32\Drivers\avgldx86.sys [2010-02-02 333192]
              R1 AvgMfx86;AVG On-access Scanner Minifilter Driver x86; C:\Windows\System32\Drivers\avgmfx86.sys [2010-02-02 28424]
              R1 AvgTdiX;AVG Network Redirector; C:\Windows\System32\Drivers\avgtdix.sys [2010-02-02 360584]
              R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2008-07-04 3847168]
              R3 AVGIDSDrivervtx;AVG9IDSDriver; \??\C:\Program Files\AVG\AVG9\Identity Protection\Agent\Driver\Platform_Vista\AVGIDSDriver.sys [2010-02-02 122376]
              R3 AVGIDSFiltervtx;AVG9IDSFilter; \??\C:\Program Files\AVG\AVG9\Identity Protection\Agent\Driver\Platform_Vista\AVGIDSFilter.sys [2010-02-02 30216]
              R3 AVGIDSShimvtx;AVG9IDSShim; \??\C:\Program Files\AVG\AVG9\Identity Protection\Agent\Driver\Platform_Vista\AVGIDSShim.sys [2010-02-02 27800]
              R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-21 14208]
              R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-06-27 2149912]
              R3 JMCR;JMCR; C:\Windows\system32\DRIVERS\jmcr.sys [2008-05-07 85136]
              R3 netr73;RT73 USB Wireless LAN Card Driver for Vista; C:\Windows\system32\DRIVERS\netr73.sys [2008-01-16 489984]
              R3 RTHDMIAzAudService;Service for HDMI; C:\Windows\system32\drivers\RtHDMIV.sys [2008-04-29 143328]
              R3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2008-05-02 122368]
              R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2007-06-08 187448]
              R3 usbvideo;Périphérique vidéo USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
              R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
              S3 abbyjqct;abbyjqct; C:\Windows\system32\drivers\abbyjqct.sys []
              S3 Dot4;Pilote MS IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4.sys [2008-01-21 131584]
              S3 Dot4Print;Pilote de classe Imprimante pour IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4Prt.sys [2008-01-21 16384]
              S3 dot4usb;MS Dot4USB Filter Dot4USB Filter; C:\Windows\system32\DRIVERS\dot4usb.sys [2008-01-21 36864]
              S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
              S3 EagleNT;EagleNT; \??\C:\Windows\system32\drivers\EagleNT.sys []
              S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2009-08-05 54632]
              S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
              S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
              S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
              S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
              S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
              S3 RTL8187B;Realtek RTL8187B Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter; C:\Windows\system32\DRIVERS\RTL8187B.sys [2007-11-08 288768]
              S3 usbfilter;AMD USB Filter Driver; C:\Windows\system32\DRIVERS\usbfilter.sys [2008-03-19 22072]
              S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-21 35328]
              S4 ahcix86s;ahcix86s; C:\Windows\system32\drivers\ahcix86s.sys [2008-04-02 175632]
              S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
              S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]
              S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2008-01-21 11264]

              ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

              R2 AdobeActiveFileMonitor6.0;Adobe Active File Monitor V6; C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe [2007-09-10 124832]
              R2 Ati External Event Utility;Ati External Event Utility; C:\Windows\system32\Ati2evxx.exe [2008-07-04 692224]
              R2 avg9wd;AVG WatchDog; C:\Program Files\AVG\AVG9\avgwdsvc.exe [2010-02-02 285392]
              R2 avgfws9;AVG Firewall; C:\Program Files\AVG\AVG9\avgfws9.exe [2010-02-02 2304192]
              R2 AVGIDSAgent;AVG9IDSAgent; C:\Program Files\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe [2010-02-02 5832712]
              R2 hpqddsvc;Service HP CUE DeviceDiscovery; C:\Windows\system32\svchost.exe [2008-01-21 21504]
              R2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe [2007-12-03 869672]
              R2 Net Driver HPZ12;Net Driver HPZ12; C:\Windows\System32\svchost.exe [2008-01-21 21504]
              R2 PLFlash DeviceIoControl Service;PLFlash DeviceIoControl Service; C:\Windows\system32\IoctlSvc.exe [2006-12-19 81920]
              R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\Windows\System32\svchost.exe [2008-01-21 21504]
              R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
              R3 hpqcxs08;hpqcxs08; C:\Windows\system32\svchost.exe [2008-01-21 21504]
              R3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe [2008-01-14 447784]
              S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2008-07-19 647680]
              S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-21 21504]
              S3 fsssvc;Windows Live Family Safety Service; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-08-05 704864]
              S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-07-19 138168]
              S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
              S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]

              -----------------EOF-----------------
              0
              1. info.txt logfile of random's system information tool 1.06 2010-02-08 13:25:34

                ======Uninstall list======

                -->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
                -->C:\Windows\UNNeroBackItUp.exe /UNINSTALL
                -->C:\Windows\UNNeroMediaHome.exe /UNINSTALL
                -->C:\Windows\UNNeroShowTime.exe /UNINSTALL
                -->C:\Windows\UNNeroVision.exe /UNINSTALL
                -->C:\Windows\UNRecode.exe /UNINSTALL
                -->MsiExec /X{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B}
                32 Bit HP CIO Components Installer-->MsiExec.exe /I{2614F54E-A828-49FA-93BA-45A3F756BFAA}
                Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                Adobe Flash Player 9 ActiveX-->MsiExec.exe /X{58BAA8D0-404E-4585-9FD3-ED1BB72AC2EE}
                Adobe Photoshop Elements 6.0-->msiexec /I {F54AC413-D2C6-4A24-B324-370C223C6250}
                Adobe Photoshop Elements 6-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *AdobePE6*
                Adobe Reader 8.1.7 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
                Adobe Reader 8-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *AdobeReader*
                Adobe Shockwave Player 11-->C:\Windows\system32\adobe\SHOCKW~1\UNWISE.EXE C:\Windows\system32\Adobe\SHOCKW~1\Install.log
                ADSL Neuf-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *NEUF_FR*
                AMD USB Audio Driver Filter-->MsiExec.exe /X{E6DB139F-DE64-4F3A-AFBD-5ABF7E434F12}
                Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                AUDIO DRIVER V6.0.1.5618-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *AUDIO*
                AVG 9.0-->C:\Program Files\AVG\AVG9\setup.exe /UNINSTALL
                Browser Address Error Redirector-->regsvr32 /u /s "C:\Program Files\Google\Google_BAE\BAE.dll"
                cardreader Driver V1.0.10.4-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *CARDREADER*
                CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
                eoEngine 9.1-->"C:\Program Files\EoRezo\unins000.exe"
                Favorit-->c:\users\nadège\appdata\local\fydfw.bat
                Google BAE-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GoogleBAE*
                Google Earth-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GOOGLE_EARTH*
                Google Earth-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x40c -removeonly
                Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
                Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
                GoogleToolbar-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GoogleToolbar*
                GrabIt 1.7.2 Beta 4 (build 997)-->"C:\Program Files\GrabIt\unins000.exe"
                HDReg France-->MsiExec.exe /I{0ED40D2A-7131-4FE7-941E-5C329336F712}
                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                HP Customer Participation Program 8.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
                HP Imaging Device Functions 8.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
                HP OCR Software 8.0-->C:\Program Files\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
                HP Photosmart Essential-->MsiExec.exe /X{EB21A812-671B-4D08-B974-2A347F0D8F70}
                HP Photosmart.All-In-One Driver Software 8.0 .A-->C:\Program Files\HP\Digital Imaging\{282E5AB2-8E47-4571-B6FA-6B512555B557}\setup\hpzscr01.exe -datfile hposcr18.dat -onestop -showdisconnect -forcereboot
                HP Product Assistant-->MsiExec.exe /I{36FDBE6E-6684-462B-AE98-9A39A1B200CC}
                HP Solution Center 8.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
                HP Update-->MsiExec.exe /X{FE57DE70-95DE-4B64-9266-84DA811053DB}
                HPSSupply-->MsiExec.exe /X{EB75DE50-5754-4F6F-875D-126EDF8E4CB3}
                Infocentre Rev. 2.0.0.1-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Infocentre*
                ITECIR Driver-->C:\Program Files\InstallShield Installation Information\{FCED9B62-34FF-4C15-8A23-F65221F7874D}\setup.exe -runfromtemp -l0x0009 -removeonly
                ITECIR Infrared Receiver V5.0.4.5-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *CIR*
                Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
                JMicron JMB38X Flash Media Controller-->"C:\Program Files\InstallShield Installation Information\{26604C7E-A313-4D12-867F-7C6E7820BE4C}\setup.exe" delpkg
                Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
                LastChaosFRA-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CC431AE0-60DC-451B-A7A9-FBBC2BE5E86F}\setup.exe" -l0x9 -removeonly
                Live-Player-->C:\Program Files\Live-Player\uninst.exe
                Metaboli-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *METABOLI*
                Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
                Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
                Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
                Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0122-0409-0000-0000000FF1CE}
                Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0122-040C-0000-0000000FF1CE}
                Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
                Microsoft Office Professional Plus 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
                Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
                Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
                Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
                Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
                Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
                Microsoft Works 9 SE-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *works9se*
                Microsoft Works-->MsiExec.exe /I{0214A441-A4AB-43A8-8DEF-2F73C5364673}
                Microsoft WSE 3.0 Runtime-->MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13}
                Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
                Mise à jour Microsoft Office Outlook 2007 Help (KB963677)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {51EFB347-1F3D-4BAC-8B79-F056B904FE21}
                Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
                Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
                Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                Mozilla Firefox (3.5.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                Nancy Drew Le Château Hanté de Malloy-->"C:\Program Files\Nancy Drew Le Château Hanté de Malloy\unins000.exe"
                Nero 8 Essentials-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Nero8*
                Nero 8 Essentials-->MsiExec.exe /X{980B9958-1239-4FC5-8C88-AC5650321036}
                neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                NVIDIA PhysX-->MsiExec.exe /X{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B}
                Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                Package de pilotes Windows - ITE Tech.Inc. (itecir) HIDClass (10/03/2007 5.0.0004.5)-->C:\PROGRA~1\DIFX\F46A63020E122F0A\DPInst.exe /u C:\Windows\System32\DriverStore\FileRepository\itecir.inf_dce1c9f8\itecir.inf
                Packard Bell ImageWriter-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *ImageWriter*
                Packard Bell LCD Test-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *LCDTest*
                Packard Bell Updator-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Updator*
                PhotoScape-->"C:\Program Files\PhotoScape\uninstall.exe"
                Picasa 2-->"C:\Program Files\Picasa2\Uninstall.exe"
                Picasa 3-->"C:\Program Files\Picasa2\Uninstall.exe"
                Picasa2-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Picasa_2*
                QuickPar 0.9-->C:\Program Files\QuickPar\uninst.exe
                QuickTime-->MsiExec.exe /I{C78EAC6F-7A73-452E-8134-DBB2165C5A68}
                Realtek 8169 8168 8101E 8102E Ethernet Driver-->C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -l0x040c -removeonly
                Realtek High Definition Audio Driver-->RtlUpd.exe -r -m -nrg2709
                Realtek RTL8102 Driver V6.203.214.2008-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *LAN*
                SeaTools for Windows-->MsiExec.exe /I{98613C99-1399-416C-A07C-1EE1C585D872}
                Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
                Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
                Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
                Security Update for Microsoft Office Outlook 2007 (KB972363)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {120BE9A0-9B09-4855-9E0C-7DEE45CB03C0}
                Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
                Security Update for Microsoft Office Publisher 2007 (KB969693)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7BE67088-1EB3-4569-8E75-DDAFBF61BC4E}
                Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
                Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
                Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
                Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
                SetUp My PC-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *SETUPMYPC_FR*
                Skype 3.6.2.248-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *SKYPE*
                Skype™ 3.6-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
                SoftwareUpdate 1.0-->"C:\Users\nadège\AppData\Roaming\eoRezo\SoftwareUpdate\unins000.exe"
                SopCast 3.0.1-->C:\Program Files\SopCast\uninst.exe
                Spelling Dictionaries Support For Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-800000000003}
                Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                TOUCHPAD DRIVER V10.0.1.0-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *TOUCHPAD*
                Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
                Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
                Update for Outlook 2007 Junk Email Filter (kb977839)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C568005C-5FC6-4C81-A664-BD136610A931}
                VCRedistSetup-->MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
                VGA DRIVERS V8.479-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *VGA*
                VLC media player 1.0.3-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                Windows Live Call-->MsiExec.exe /I{F6BD194C-4190-4D73-B1B1-C48C99921BFE}
                Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
                Windows Live Essentials-->C:\Program Files\Windows Live\Installer\wlarp.exe
                Windows Live Essentials-->MsiExec.exe /I{81128EE8-8EAD-4DB0-85C6-17C2CE50FF71}
                Windows Live Family Safety-->MsiExec.exe /X{139E303E-1050-497F-98B1-9AE87B15C463}
                Windows Live Mail-->MsiExec.exe /I{6412CECE-8172-4BE5-935B-6CECACD2CA87}
                Windows Live Messenger-->MsiExec.exe /X{A85FD55B-891B-4314-97A5-EA96C0BD80B5}
                Windows Live Movie Maker-->MsiExec.exe /X{3D5044A5-97B8-45C0-B956-BB2376569188}
                Windows Live Photo Gallery-->MsiExec.exe /X{D6C75F0B-3BC1-4FC9-B8C5-3F7E8ED059CA}
                Windows Live Sign-in Assistant-->MsiExec.exe /I{45338B07-A236-4270-9A77-EBB4115517B5}
                Windows Live Sync-->MsiExec.exe /X{84EBDF39-4B33-49D7-A0BD-EB6E2C4E81C1}
                Windows Live Writer-->MsiExec.exe /X{178832DE-9DE0-4C87-9F82-9315A9B03985}
                Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
                WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe

                ======Security center information======

                AS: Windows Defender

                ======System event log======

                Computer Name: girard
                Event Code: 15
                Message: Le périphérique \Device\Harddisk1\DR1 n'est pas prêt pour les accès.
                Record Number: 45858
                Source Name: disk
                Time Written: 20090802094858.190000-000
                Event Type: Erreur
                User:

                Computer Name: girard
                Event Code: 8032
                Message: Le service Explorateur d'ordinateur a rencontré un nombre d'échecs trop important en essayant de retrouver la copie de sauvegarde de la liste sur le transport \Device\NetBT_Tcpip_{1172E528-21A4-4B7D-91F7-FCC4BD8E5CE9}. L'explorateur secondaire s'arrête.
                Record Number: 45851
                Source Name: BROWSER
                Time Written: 20090802084135.000000-000
                Event Type: Erreur
                User:

                Computer Name: girard
                Event Code: 1003
                Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 000DF04FA31F. Il s'est produit l'erreur suivante :
                L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                Record Number: 45849
                Source Name: Microsoft-Windows-Dhcp-Client
                Time Written: 20090802084122.000000-000
                Event Type: Avertissement
                User:

                Computer Name: girard
                Event Code: 1003
                Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 000DF04FA31F. Il s'est produit l'erreur suivante :
                L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                Record Number: 45839
                Source Name: Microsoft-Windows-Dhcp-Client
                Time Written: 20090802010020.000000-000
                Event Type: Avertissement
                User:

                Computer Name: girard
                Event Code: 4226
                Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.
                Record Number: 45830
                Source Name: Tcpip
                Time Written: 20090801215845.451000-000
                Event Type: Avertissement
                User:

                =====Application event log=====

                Computer Name: girard
                Event Code: 8193
                Message: Échec de la création d’un point de restauration sur le volume (Processus = C:\Users\NADGE~1\AppData\Local\Temp\WLXPL_DX\dxsetup.exe /silent ; Description = ôv ; Hr = 0x80070057).
                Record Number: 903
                Source Name: System Restore
                Time Written: 20090102183614.000000-000
                Event Type: Erreur
                User:

                Computer Name: girard
                Event Code: 10
                Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                Record Number: 858
                Source Name: Microsoft-Windows-WMI
                Time Written: 20090102143457.000000-000
                Event Type: Erreur
                User:

                Computer Name: girard
                Event Code: 10
                Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                Record Number: 802
                Source Name: Microsoft-Windows-WMI
                Time Written: 20090102084510.000000-000
                Event Type: Erreur
                User:

                Computer Name: girard
                Event Code: 1008
                Message: Le service Windows Search tente de supprimer l’ancien catalogue.

                Record Number: 798
                Source Name: Microsoft-Windows-Search
                Time Written: 20090102084505.000000-000
                Event Type: Avertissement
                User:

                Computer Name: WIN-SOUCFNR5JSU
                Event Code: 1036
                Message: Échec de InitializePrintProvider pour le fournisseur inetpp.dll. Cela peut se produire à la suite d’une instabilité du système ou d’une insuffisance des ressources système.
                Record Number: 768
                Source Name: Microsoft-Windows-SpoolerSpoolss
                Time Written: 20090102084040.000000-000
                Event Type: Avertissement
                User: AUTORITE NT\SYSTEM

                =====Security event log=====

                Computer Name: girard
                Event Code: 4624
                Message: L’ouverture de session d’un compte s’est correctement déroulée.

                Sujet :
                ID de sécurité : S-1-0-0
                Nom du compte : -
                Domaine du compte : -
                ID d’ouverture de session : 0x0

                Type d’ouverture de session : 3

                Nouvelle ouverture de session :
                ID de sécurité : S-1-5-7
                Nom du compte : ANONYMOUS LOGON
                Domaine du compte : AUTORITE NT
                ID d’ouverture de session : 0x39e9e
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Informations sur le processus :
                ID du processus : 0x0
                Nom du processus : -

                Informations sur le réseau :
                Nom de la station de travail :
                Adresse du réseau source : -
                Port source : -

                Informations détaillées sur l’authentification :
                Processus d’ouverture de session : NtLmSsp
                Package d’authentification : NTLM
                Services en transit : -
                Nom du package (NTLM uniquement) : NTLM V1
                Longueur de la clé : 0

                Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                Record Number: 4503
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090311214410.660776-000
                Event Type: Succès de l'audit
                User:

                Computer Name: girard
                Event Code: 5033
                Message: Le pilote du Pare-feu Windows est correctement démarré.
                Record Number: 4502
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090311214408.227176-000
                Event Type: Succès de l'audit
                User:

                Computer Name: girard
                Event Code: 4672
                Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : SYSTEM
                Domaine du compte : AUTORITE NT
                ID d’ouverture de session : 0x3e7

                Privilèges : SeAssignPrimaryTokenPrivilege
                SeTcbPrivilege
                SeSecurityPrivilege
                SeTakeOwnershipPrivilege
                SeLoadDriverPrivilege
                SeBackupPrivilege
                SeRestorePrivilege
                SeDebugPrivilege
                SeAuditPrivilege
                SeSystemEnvironmentPrivilege
                SeImpersonatePrivilege
                Record Number: 4501
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090311214407.649976-000
                Event Type: Succès de l'audit
                User:

                Computer Name: girard
                Event Code: 4624
                Message: L’ouverture de session d’un compte s’est correctement déroulée.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : GIRARD$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7

                Type d’ouverture de session : 5

                Nouvelle ouverture de session :
                ID de sécurité : S-1-5-18
                Nom du compte : SYSTEM
                Domaine du compte : AUTORITE NT
                ID d’ouverture de session : 0x3e7
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Informations sur le processus :
                ID du processus : 0x27c
                Nom du processus : C:\Windows\System32\services.exe

                Informations sur le réseau :
                Nom de la station de travail :
                Adresse du réseau source : -
                Port source : -

                Informations détaillées sur l’authentification :
                Processus d’ouverture de session : Advapi
                Package d’authentification : Negotiate
                Services en transit : -
                Nom du package (NTLM uniquement) : -
                Longueur de la clé : 0

                Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                Record Number: 4500
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090311214407.649976-000
                Event Type: Succès de l'audit
                User:

                Computer Name: girard
                Event Code: 4648
                Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : GIRARD$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Compte dont les informations d’identification ont été utilisées :
                Nom du compte : SYSTEM
                Domaine du compte : AUTORITE NT
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Serveur cible :
                Nom du serveur cible : localhost
                Informations supplémentaires : localhost

                Informations sur le processus :
                ID du processus : 0x27c
                Nom du processus : C:\Windows\System32\services.exe

                Informations sur le réseau :
                Adresse du réseau : -
                Port : -

                Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                Record Number: 4499
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090311214407.649976-000
                Event Type: Succès de l'audit
                User:

                ======Environment variables======

                "ComSpec"=%SystemRoot%\system32\cmd.exe
                "FP_NO_HOST_CHECK"=NO
                "OS"=Windows_NT
                "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\QuickTime\QTSystem\
                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                "PROCESSOR_ARCHITECTURE"=x86
                "TEMP"=%SystemRoot%\TEMP
                "TMP"=%SystemRoot%\TEMP
                "USERNAME"=SYSTEM
                "windir"=%SystemRoot%
                "PROCESSOR_LEVEL"=17
                "PROCESSOR_IDENTIFIER"=x86 Family 17 Model 3 Stepping 1, AuthenticAMD
                "PROCESSOR_REVISION"=0301
                "NUMBER_OF_PROCESSORS"=2
                "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
                "DFSTRACINGON"=FALSE
                "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
                "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

                -----------------EOF-----------------
                0
                1. Contributeur sécurité
                  télécharges Hijackthis
                  https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
                  Lancer HijackThis en double-cliquant sur l'icône du logiciel
                  Au menu principal, cliquer sur Do a system Scan only and Save a Logfile
                  Un rapport sera alors généré dans un fichier bloc-notes, il sera situé dans le dossier désinfection initialement créé pour l'installation.
                  Postes le ici
                  0
                  1. Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 13:44:52, on 08/02/2010
                    Platform: Windows Vista SP2 (WinNT 6.00.1906)
                    MSIE: Internet Explorer v7.00 (7.00.6002.18005)
                    Boot mode: Normal

                    Running processes:
                    C:\Windows\system32\Dwm.exe
                    C:\Windows\system32\taskeng.exe
                    C:\Windows\Explorer.EXE
                    C:\Users\nadège\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\Windows\RtHDVCpl.exe
                    C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                    C:\Program Files\Windows Media Player\wmpnscfg.exe
                    C:\Program Files\EoRezo\EoEngine.exe
                    C:\Program Files\Java\jre6\bin\jusched.exe
                    C:\Program Files\AVG\AVG9\avgtray.exe
                    C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
                    C:\Program Files\DAEMON Tools Lite\daemon.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    C:\Program Files\AVG\AVG9\Identity Protection\agent\bin\avgidsmonitor.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                    C:\Program Files\Windows Live\Contacts\wlcomm.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Windows\explorer.exe
                    C:\Windows\system32\NOTEPAD.EXE
                    C:\Windows\system32\NOTEPAD.EXE
                    C:\Windows\system32\taskeng.exe
                    C:\Windows\system32\SearchFilterHost.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.packardbell.com/?id=9136
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                    O1 - Hosts: ::1 localhost
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
                    O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                    O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                    O4 - HKLM\..\Run: [Skytel] Skytel.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
                    O4 - HKLM\..\Run: [MRT] "C:\Windows\system32\MRT.exe" /R
                    O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
                    O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\nadège\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
                    O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                    O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                    O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    O4 - HKCU\..\Run: [cdnuzlazv] rundll32.exe "C:\Users\nadège\AppData\Roaming\ngsjgr.dll",ckobupn
                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\RunOnce: [] OSK.exe (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\RunOnce: [] OSK.exe (User 'Default user')
                    O4 - Startup: Notification de cadeaux MSN.lnk = ?
                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                    O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                    O13 - Gopher Prefix:
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll,avgrsstx.dll
                    O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                    O23 - Service: AVG WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
                    O23 - Service: AVG Firewall (avgfws9) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgfws9.exe
                    O23 - Service: AVG9IDSAgent (AVGIDSAgent) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe
                    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
                    O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
                    0
                    1. Contributeur sécurité
                      ok

                      il y a de quoi bloqué un pc en effet

                      on va enlever tout ca gentiment si il veut bien, moins si ca résiste

                      à faire dans cet ordre et poster les rapports au fur et à mesure

                      1)
                      Téléchargez USBFIX de El Desaparecido, C_xx

                      http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
                      ou
                      https://www.ionos.fr/?affiliate_id=77097

                      /!\ Utilisateur de vista et windows 7 :
                      ne pas oublier de désactiver Le contrôle des comptes utilisateurs
                      https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                      /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                      • Double clic sur le raccourci UsbFix présent sur le bureau .

                      • Choisir l'option2 suppression
                      (d’autres options disponibles, voir le tutoriel).
                      • Laissez travailler l'outil.
                      Le menu démarrer et les icônes vont disparaître.. c'est normal.

                      Si un message te demande de redémarrer l'ordinateur fais le ...

                      ● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

                      ● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

                      • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                      • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                      • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

                      UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

                      Il est enregistré sur ton bureau.

                      Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

                      ...................

                      2)

                      Note importante :
                      Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
                      sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
                      Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                      Téléchargez et enregistrez le fichier d installation sur le bureau
                      http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

                      Double cliquez sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
                      Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
                      Au menu principal choisir
                      Option L Lancer le nettoyage
                      et tapez sur [entrée] .
                      Laissez travailler l'outil et ne touchez à rien ...
                      Postez le rapport qui apparait à la fin.

                      ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                      Note :Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                      .......................

                      3)

                      Téléchargez MalwareByte's Anti-Malware

                      http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                      . Enregistres le sur le bureau
                      . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                      . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                      . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                      . Une fois la mise à jour terminé
                      . Rend-toi dans l'onglet, Recherche
                      . Sélectionnes Exécuter un examen complet (examen assez long)
                      . Cliques sur Rechercher
                      . Le scan démarre.
                      . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                      . Cliques sur Ok pour poursuivre.
                      . Si des malwares ont été détectés, clique sur Afficher les résultats
                      . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                      . Rends toi dans l'onglet rapport/log
                      . Tu cliques dessus pour l'afficher, une fois affiché
                      . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                      . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                      . tu cliques droit dans le cadre de la reponse et coller

                      Si tu as besoin d'aide regarde ces tutoriels :
                      Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                      http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

                      0
                      1. ok je vais faire ca un peu plus tard car je dois partir là..Merci beaucoup de ton aide je te poste le résultat au plus vite!!
                        0
                        1. Contributeur sécurité
                          ok

                          et pardon à Electricien 69, je ne viens de voir ton intervention que maintenant

                          amicalement
                          0
                          1. ############################## | UsbFix V6.092 |

                            User : nadège (Administrateurs) # GIRARD
                            Update on 07/02/2010 by El Desaparecido , C_XX & Chimay8
                            Start at: 16:21:29 | 08/02/2010
                            Website : http://pagesperso-orange.fr/NosTools/index.html
                            Contact : FindyKill.Contact@gmail.com

                            AMD Turion(tm) X2 Dual-Core Mobile RM-70
                            Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
                            Internet Explorer 7.0.6002.18005
                            Windows Firewall Status : Disabled

                            C:\ -> Disque fixe local # 220,88 Go (108,83 Go free) [HDD] # NTFS
                            D:\ -> Disque CD-ROM
                            E:\ -> Disque CD-ROM
                            F:\ -> Disque amovible # 994,47 Mo (297,73 Mo free) [KADANCE] # FAT
                            G:\ -> Disque amovible # 1,89 Go (45,78 Mo free) # FAT

                            ############################## | Processus actifs |

                            C:\Windows\System32\smss.exe
                            C:\Windows\system32\csrss.exe
                            C:\Windows\system32\wininit.exe
                            C:\Windows\system32\csrss.exe
                            C:\Program Files\AVG\AVG9\avgchsvx.exe
                            C:\Program Files\AVG\AVG9\avgrsx.exe
                            C:\Windows\system32\services.exe
                            C:\Windows\system32\lsass.exe
                            C:\Windows\system32\winlogon.exe
                            C:\Windows\system32\lsm.exe
                            C:\Program Files\AVG\AVG9\avgcsrvx.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\system32\Ati2evxx.exe
                            C:\Windows\System32\svchost.exe
                            C:\Windows\System32\svchost.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\system32\SLsvc.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\system32\Ati2evxx.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\System32\spoolsv.exe
                            C:\Program Files\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe
                            C:\Windows\system32\taskeng.exe
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\System32\osk.exe
                            C:\Windows\Explorer.EXE
                            C:\Windows\system32\runonce.exe
                            C:\Users\nadège\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
                            C:\Windows\system32\conime.exe
                            C:\Windows\system32\svchost.exe
                            C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                            C:\Program Files\AVG\AVG9\avgwdsvc.exe
                            C:\Program Files\AVG\AVG9\avgfws9.exe
                            C:\Windows\system32\svchost.exe
                            C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                            C:\Windows\System32\svchost.exe
                            C:\Windows\system32\IoctlSvc.exe
                            C:\Windows\System32\svchost.exe
                            C:\Windows\system32\svchost.exe
                            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\System32\svchost.exe
                            C:\Program Files\AVG\AVG9\avgam.exe
                            C:\Program Files\AVG\AVG9\avgnsx.exe
                            C:\Windows\system32\SearchIndexer.exe
                            C:\Windows\system32\wbem\wmiprvse.exe
                            C:\Windows\system32\WUDFHost.exe
                            C:\Windows\system32\DllHost.exe
                            C:\Program Files\AVG\AVG9\avgcsrvx.exe
                            C:\Windows\system32\PresentationSettings.exe

                            ################## | Elements infectieux |

                            Supprimé ! C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\brbn.tmp\svchost.exe
                            Supprimé ! C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\kmtw.tmp\svchost.exe
                            Supprimé ! C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
                            Supprimé ! C:\Users\NADGE~1\AppData\Local\Temp\a.dat
                            Supprimé ! C:\Users\NADGE~1\AppData\Local\Temp\b.dat
                            Supprimé ! C:\Users\NADGE~1\AppData\Local\Temp\8BD54F3E-DD19-4a69-93D8-5C6A5BBBE20E.exe
                            Supprimé ! C:\drivers
                            Supprimé ! C:\$Recycle.Bin\S-1-5-20
                            Supprimé ! C:\$Recycle.Bin\S-1-5-21-1710786858-868584178-1413542204-500
                            Supprimé ! C:\$Recycle.Bin\S-1-5-21-3232302204-2122758562-3387883475-1000
                            Supprimé ! F:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
                            Supprimé ! F:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
                            Supprimé ! G:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
                            Supprimé ! G:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665

                            ################## | Registre |

                            Supprimé ! [HKCU\SOFTWARE\BMIMZMHMFM]
                            Supprimé ! [HKCU\SOFTWARE\Microsoft\Handle]
                            Supprimé ! [HKCU\SOFTWARE\ROUA3O12PW]
                            Supprimé ! [HKCU\SOFTWARE\XML]

                            ################## | Mountpoints2 |

                            Supprimé ! HKCU\...\Explorer\MountPoints2\{08d4a633-e2e6-11dd-a98f-001e68894cdf}\Shell\AutoRun\Command
                            Supprimé ! HKCU\...\Explorer\MountPoints2\{4bb3e864-4632-11de-9cb9-001e68894cdf}\Shell\AutoRun\Command
                            Supprimé ! HKCU\...\Explorer\MountPoints2\{567ddd0d-db81-11dd-b968-001e68894cdf}\Shell\AutoRun\Command

                            ################## | Listing des fichiers présent |

                            [18/09/2006 22:43|--a------|24] C:\autoexec.bat
                            [11/04/2009 07:36|-rahs----|333257] C:\bootmgr
                            [19/07/2008 21:56|-ra-s----|8192] C:\BOOTSECT.BAK
                            [18/09/2006 22:43|--a------|10] C:\config.sys
                            [23/04/2008 16:10|--a------|2916] C:\files.crc
                            [?|?|?] C:\hiberfil.sys
                            [26/05/2009 10:54|-rahs----|0] C:\IO.SYS
                            [07/06/2008 16:10|--a------|266240] C:\KasperskyTrial.exe
                            [26/05/2009 10:54|-rahs----|0] C:\MSDOS.SYS
                            [?|?|?] C:\pagefile.sys
                            [19/07/2008 12:51|--a------|571] C:\RHDSetup.log
                            [06/04/2009 12:32|--a------|594] C:\updatedatfix.log
                            [08/02/2010 16:33|--a------|4903] C:\UsbFix.txt
                            [21/05/2009 23:19|--a------|1223502] C:\wonderlog.txt
                            [08/02/2010 16:20|--a------|1616] F:\BOOTEX.LOG
                            [04/01/2009 17:25|--a------|67694] F:\1erepagearticle.docx
                            [05/01/2009 18:45|--a------|13398] F:\R‚sum‚article2.docx
                            [04/07/2009 18:41|--a------|296] F:\WMPInfo.xml
                            [01/10/2009 19:59|--a------|730155058] F:\Transformers.2.Revenge.Of.The.Fallen.FRENCH.REPACK.1CD.DVDRip.MD.XviD-GKS.avi
                            [05/10/2007 21:56|---h-----|38912] F:\~WRL0005.tmp
                            [13/10/2009 17:10|--a------|217407] G:\yohan-nadenicek-kiv.png
                            [21/10/2009 23:29|--a------|14317] G:\yohan-nadenicek-kiv.jpg

                            ################## | Vaccination |

                            # C:\autorun.inf -> Dossier créé par UsbFix .
                            # F:\autorun.inf -> Dossier créé par UsbFix .
                            # G:\autorun.inf -> Dossier créé par UsbFix .

                            ################## | Upload |

                            Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_girard.zip : https://www.ionos.fr/?affiliate_id=77097
                            Merci pour votre contribution .

                            ################## | ! Fin du rapport # UsbFix V6.092 ! |
                            0
                            1. Contributeur sécurité
                              vu

                              => Ad Remover

                              0
                              1. .
                                ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
                                .
                                Mis à jour par C_XX le 05.02.2010 à 17:34
                                Contact: AdRemover.contact@gmail.com
                                Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                                .
                                Lancé à: 16:47:30, 08/02/2010 | Mode Normal | Option: CLEAN
                                Exécuté de: C:\Ad-Remover\
                                Système d'exploitation: Microsoft® Windows Vista™ HomePremium Service Pack 2 v6.0.6002
                                Nom du PC: GIRARD | Utilisateur actuel: nadŠge
                                .
                                ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                                .

                                C:\Users\NADGE~1\AppData\Local\Temp\liveplayer_exe.dat
                                C:\Users\NADGE~1\AppData\Local\Temp\liveplayer_skin.dat
                                C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Live-Player
                                C:\Program Files\EoRezo
                                C:\Program Files\Live-Player
                                C:\Users\NADGE~1\AppData\Roaming\EoRezo
                                C:\Users\Public\Desktop\Live-Player.lnk
                                C:\Users\NADGE~1\AppData\Local\Temp\is-V9VGG.tmp\EoRezo
                                C:\Users\nadŠge\AppData\Local\fydfw.dat
                                C:\Users\nadŠge\AppData\Local\fydfw_nav.dat
                                C:\Users\nadŠge\AppData\Local\fydfw_navps.dat

                                (!) -- Fichiers temporaires supprimés.

                                .
                                HKCU\software\EoRezo
                                HKCU\software\fcn
                                HKCU\software\Live-Player
                                HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\Registry\User\S-1-5-21-3232302204-2122758562-3387883475-1000\Software\Sweetim
                                HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847}
                                HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                                HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                                HKCU\software\SweetIM
                                HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                                HKLM\software\classes\appid\EoRezoBHO.DLL
                                HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                                HKLM\software\classes\EoRezoBHO.EoBHO
                                HKLM\software\classes\EoRezoBHO.EoBHO.1
                                HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
                                HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                                HKLM\software\EoRezo
                                HKLM\software\Live-Player
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
                                HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
                                HKLM\software\microsoft\windows\currentversion\uninstall\eoEngine_is1
                                HKLM\software\microsoft\windows\currentversion\uninstall\fydfw
                                HKLM\software\microsoft\windows\currentversion\uninstall\Live-Player
                                HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
                                HKLM\software\SweetIM
                                HKU\.default\software\EoRezo
                                .
                                ============== Scan additionnel ==============
                                .
                                .
                                * Mozilla FireFox Version 3.5.7 [fr] *
                                .
                                Nom du profil: kyb7l88p.default (nadŠge)
                                .
                                (NADGE~1, prefs.js) Browser.download.lastDir, C:\Users\nadège\Downloads
                                (NADGE~1, prefs.js) Browser.search.defaultenginename, Bing
                                (NADGE~1, prefs.js) Browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
                                (NADGE~1, prefs.js) Browser.search.selectedEngine, Google
                                (NADGE~1, prefs.js) Browser.startup.homepage, hxxp://y.lo.st
                                (NADGE~1, prefs.js) Extensions.enabledItems, {3f963a5b-e555-4543-90e2-c3908898db71}:9.0.0.716,{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13,{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.5.4.20081105,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.7
                                (NADGE~1, prefs.js) Keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=
                                .
                                (NADGE~1, prefs.js) EFFACE - Browser.startup.homepage, hxxp://y.lo.st
                                .
                                .
                                .
                                * Internet Explorer Version 7.0.6002.18005 *
                                .
                                [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                                .
                                Do404Search: 01000000
                                Local Page: C:\Windows\system32\blank.htm
                                Show_ToolBar: yes
                                Start Page: hxxp://fr.msn.com/
                                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                Use Search Asst:
                                Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                SearchAssistant:
                                Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                .
                                [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                                .
                                Start Page: hxxp://fr.msn.com/
                                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Delete_Temp_Files_On_Exit: yes
                                Local Page: %SystemRoot%\system32\blank.htm
                                Search bar: hxxp://search.msn.com/spbasic.htm
                                .
                                [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                                .
                                Tabs: res://ieframe.dll/tabswelcome.htm
                                .
                                ============== Suspect (Cracks, Serials, ...) ==============
                                .
                                C:\Users\nadŠge\AppData\Roaming\uTorrent\Kaspersky Internet Security 2009 v8. Build 506 + crack.torrent
                                .
                                ===================================
                                .
                                4956 Octet(s) - C:\Ad-Report-CLEAN[1].log
                                .
                                3495 Fichier(s) - C:\Users\NADGE~1\AppData\Local\Temp
                                369 Fichier(s) - C:\Windows\Temp
                                0 Fichier(s) - C:\Windows\Prefetch
                                .
                                20 Fichier(s) - C:\Ad-Remover\BACKUP
                                79 Fichier(s) - C:\Ad-Remover\QUARANTINE
                                .
                                Fin à: 17:22:35 | 08/02/2010 - CLEAN[1]
                                .
                                ============== E.O.F ==============
                                .
                                0
                                1. Contributeur sécurité
                                  vu

                                  => MBAM
                                  0
                                  1. Malwarebytes' Anti-Malware 1.44
                                    Version de la base de données: 3708
                                    Windows 6.0.6002 Service Pack 2
                                    Internet Explorer 7.0.6002.18005

                                    08/02/2010 19:58:25
                                    mbam-log-2010-02-08 (19-58-25).txt

                                    Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|)
                                    Eléments examinés: 242620
                                    Temps écoulé: 1 hour(s), 45 minute(s), 30 second(s)

                                    Processus mémoire infecté(s): 0
                                    Module(s) mémoire infecté(s): 0
                                    Clé(s) du Registre infectée(s): 0
                                    Valeur(s) du Registre infectée(s): 0
                                    Elément(s) de données du Registre infecté(s): 0
                                    Dossier(s) infecté(s): 0
                                    Fichier(s) infecté(s): 12

                                    Processus mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Module(s) mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Clé(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Valeur(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Elément(s) de données du Registre infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Dossier(s) infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Fichier(s) infecté(s):
                                    C:\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoEngine.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                                    C:\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoAdv\EoAdv.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                                    C:\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoAdv\EoRezoBHO.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                                    C:\Ad-Remover\QUARANTINE\Users\NADGE~1\AppData\Roaming\EoRezo\SOFTWA~1\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                                    C:\Ad-Remover\QUARANTINE\Users\NADGE~1\AppData\Roaming\EoRezo\SOFTWA~1\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                                    C:\UsbFix\Quarantine\F\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx.UsbFix (Worm.Conficker) -> Quarantined and deleted successfully.
                                    C:\UsbFix\Quarantine\G\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx.UsbFix (Worm.Conficker) -> Quarantined and deleted successfully.
                                    C:\Users\nadège\AppData\Local\Temp\CyberFly.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
                                    C:\Users\nadège\AppData\Roaming\logs.dat (Bifrose.Trace) -> Quarantined and deleted successfully.
                                    C:\Users\nadège\AppData\Local\Temp\UuU.uUu (Malware.Trace) -> Quarantined and deleted successfully.
                                    C:\Users\nadège\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> Quarantined and deleted successfully.
                                    C:\Users\nadège\AppData\Local\Temp\XX--XX--XX.txt (Malware.Trace) -> Quarantined and deleted successfully.
                                    0
                                    1. Contributeur sécurité
                                      ok

                                      (Worm.Conficker)

                                      c'est bien ce qu'il me semblait

                                      tu peux vider la quarantaine

                                      1)

                                      fais le test proposé ici stp

                                      http://consultaide.e-monsite.com/rubrique,conficker-simples-tests,355935.html

                                      ...........

                                      2)

                                      pour verifier qu'il n'y a plus de navipromo

                                      il faudrait télécharge navilog1 sur le bureau :
                                      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                                      Certaines infections bloquent les téléchargements d' outils de désinfection utilisez ce lien alternatif:
                                      http://ww38.toofiles.com/fr/oip/documents/exe/yop3.html

                                      /!\ Utilisateur de VISTA: il faudrait désactiver l’UAC juste le temps de désinfection de votre pc, Vous le réactiverez plus tard :

                                      Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                                      1°Double-clique sur navilog1.exe présent sur ton bureau
                                      2°Sélectionnez la langue désirée dans le menu puis valide le choix par la touche « entrer »
                                      3°Petit message d’avertissement, appuyez sur une touche pour passe à la suite
                                      4°un nouveau avertissement, appuie sur une touche pour suivre
                                      5°Vérification de l’installation de Navilog1 : si tout est bon, appuyez sur une touche pour continuer
                                      6°Choisir option 1 : recherche/désinfection automatique
                                      7°La recherche va se lancer automatiquement et peut durée quelques minutes, patientez
                                      8°Une fois l’analyse terminé, fermez et enregistrez votre travail en cours, puis appuiez sur une touche pour que votre pc puisse démarrer
                                      9°Au redémarrage du pc, Navilog va supprimer ce qu’il a trouvé, patientez quelques instants.

                                      Un rapport est gèneré par l'outil. Il se trouve à cette emplacement :
                                      XP : demarrer/poste de travail/c:/cleannavi.txt
                                      Vista : logo « demarrer »/ordinateur/c:/ cleannavi.txt

                                      .........................

                                      3)

                                      relances RSIT et postes le rapport log stp

                                      0
                                      1. Fix Navipromo version 4.0.6 commencé le 08/02/2010 21:33:06,78

                                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                        !!! Postez ce rapport sur le forum pour le faire analyser !!!

                                        Outil exécuté depuis C:\Program Files\navilog1

                                        Mise à jour le 03.01.2010 à 11h00 par IL-MAFIOSO

                                        Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
                                        X86-based PC ( Multiprocessor Free : AMD Turion(tm) X2 Dual-Core Mobile RM-70 )
                                        BIOS : Ver 1.00PARTTBLv
                                        USER : nadège ( Administrator )
                                        BOOT : Normal boot

                                        C:\ (Local Disk) - NTFS - Total:220 Go (Free:115 Go)
                                        D:\ (CD or DVD)
                                        E:\ (CD or DVD)
                                        F:\ (USB) - FAT - Total:994 Mo (Free:0 Go)
                                        G:\ (USB) - FAT - Total:1936 Mo (Free:0 Go)

                                        Recherche executée en mode normal

                                        [b]Aucune Infection Navipromo/Egdaccess trouvée[/b]

                                        *** Scan terminé 08/02/2010 21:33:37,63 ***
                                        0
                                        1. Logfile of random's system information tool 1.06 (written by random/random)
                                          Run by nadège at 2010-02-09 10:24:58
                                          Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
                                          System drive C: has 118 GB (52%) free of 226 GB
                                          Total RAM: 3070 MB (65% free)

                                          Logfile of Trend Micro HijackThis v2.0.2
                                          Scan saved at 10:25:05, on 09/02/2010
                                          Platform: Windows Vista SP2 (WinNT 6.00.1906)
                                          MSIE: Internet Explorer v7.00 (7.00.6002.18005)
                                          Boot mode: Normal

                                          Running processes:
                                          C:\Windows\system32\taskeng.exe
                                          C:\Windows\system32\Dwm.exe
                                          C:\Windows\Explorer.EXE
                                          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                          C:\Windows\RtHDVCpl.exe
                                          C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                                          C:\Program Files\Java\jre6\bin\jusched.exe
                                          C:\Program Files\AVG\AVG9\avgtray.exe
                                          C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                          C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
                                          C:\Program Files\DAEMON Tools Lite\daemon.exe
                                          C:\Program Files\Windows Media Player\wmpnscfg.exe
                                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                          C:\Program Files\AVG\AVG9\Identity Protection\agent\bin\avgidsmonitor.exe
                                          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                                          C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                          C:\Program Files\Mozilla Firefox\firefox.exe
                                          C:\Windows\system32\conime.exe
                                          C:\Users\nadège\Downloads\RSIT.exe
                                          C:\Program Files\Trend Micro\HijackThis\nadège.exe

                                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                          O1 - Hosts: ::1 localhost
                                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                          O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
                                          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                          O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                          O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                          O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
                                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                          O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
                                          O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
                                          O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                          O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                                          O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                                          O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
                                          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                          O4 - HKCU\..\Run: [cdnuzlazv] rundll32.exe "C:\Users\nadège\AppData\Roaming\ngsjgr.dll",ckobupn
                                          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                          O4 - Startup: Notification de cadeaux MSN.lnk = ?
                                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                          O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
                                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                                          O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                          O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                                          O13 - Gopher Prefix:
                                          O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
                                          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                                          O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll,avgrsstx.dll
                                          O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                                          O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                                          O23 - Service: AVG WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
                                          O23 - Service: AVG Firewall (avgfws9) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgfws9.exe
                                          O23 - Service: AVG9IDSAgent (AVGIDSAgent) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe
                                          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                          O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                                          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
                                          O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
                                          0
                                          • 1
                                          • 2
                                          • 3