Mode sans échec impossible ????

Bonjour,
Pour le mode sans échec,lorsque je redémarre,j' appuie sur F8 et j' ai un tableau noir où l' on me demande de sélectionner un programme d' exploitation.De toute façon il n' y a que windows XP,mais je ne peux rien faire.
Aucune touche ne fonctionne,et là je voudrais faire un scan en mode sans échec.

Si quelqu' un a une idée,je suis à son écoute.
Configuration: Windows XP
Firefox 3.6

92 réponses

Résumé de la discussion

Pour le démarrage en mode sans échec sur Windows XP, la sélection système est bloquée après l'appui sur F8 et aucune touche ne répond, rendant impossible le choix du mode et l’exécution d’un scan. Des éléments de réponse recommandent de vérifier le clavier (USB ou PS/2) et d'utiliser éventuellement F5, car certains ordinateurs ne basculent pas correctement sur l'option USB lors du démarrage. En cas d'infection ou de doute, il est conseillé de ne pas forcer le démarrage en mode sans échec via msconfig et de suivre un tutoriel dédié pour éviter des risques. D'autres échanges suggèrent d'analyser les symptômes avec des outils externes et de préparer la sauvegarde avant toute réparation.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir

    Sur certain PC il faut appuyer sur la touche F5, mais si je comprends bien ton problème ne se situe pas là puisque tu arrives sur l'écran noir de sélection du mode de démarrage.
    Une question bête, ton clavier est branché en USB ou an PS/2 ?
    Tu dis que tu n'as pas de choix au démarrage !? bizarre, regarde ce tuto si ça peut t'aider : https://www.malekal.com/demarrer-windows-mode-sans-echec/
    Pourquoi veux tu faire un scan dans le mode sans échec ? Quel autre soucis rencontres tu ?

    Remarque : en cas d'infection ou de suspicion d'infection, ne jamais forcer le démarrage en mode sans échec par msconfig

    A +

    1
    1. Salut,
      J' ai essayé F8 et entrée,mais rien à faire...
      0
      1. Salut kalimusic,

        F5 ne fonctionne pas non plus,pour le clavier je suis sur USB sans fil.Il faudrait que j' essaie avec un clavier à fil.
        Par contre,j' ai un seul choix,celui de mon logiciel d' exploitation XP,mais je ne peux pas le valider.

        La raison,j' ai un virus qui bloque mon ordi (obligé d' éteindre,rien ne fonctionne) de temps en temps.
        Et surtout chaque fois que je fais un scan avec un antivirus,J' ai essayé avec antivir et avec la nouvelle version d'avast,c'est la même chose.
        Je sais que le démarrage en mode sans échec est risqué,actuellement je récupère tous mes dossiers préférés,comme ça si j' ai un problème je reformate...

        Merci,à plus...
        0
        1. Contributeur sécurité
          Salut titin

          Si tu as accès au mode normal, exécute ce logiciel de diagnostic

          * Télécharge DDS de sUBs sur le bureau :
          ! Cet outil ne nécessite pas d'installation !
          * Lance-le en cliquant sur son icône
          * Une fenêtre noire (DOS) va apparaitre :
          * Le scan est assez rapide, il ne doit pas dépasser quelques minutes.
          * Un premier rapport va s'ouvrir spontanément => enregistre le sous DDS.txt sur le bureau.
          * Lorsque l'on demande si tu veux faire le scan optionnel : accepte par Oui
          * Un nouveau rapport s'ouvre, enregistre le sous Attach.txt sur le bureau.
          * Copie/colle le rapport DDS.txt et poste le dans le prochain message.

          Pour une meilleure lisibilité, héberge le rapport ici : http://www.cijoint.fr/ Et donne le lien, A +
          0
          1. Voilà kalimusic

            DDS (Ver_09-12-01.01) - NTFSx86
            Run by WIN XP at 12:22:19,25 on 17/02/2010
            Internet Explorer: 6.0.2900.5512 BrowserJavaVersion: 1.6.0_16
            Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.2047.1411 [GMT 1:00]

            AV: avast! Antivirus *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

            ============== Running Processes ===============

            C:\WINDOWS\system32\svchost -k DcomLaunch
            svchost.exe
            C:\WINDOWS\System32\svchost.exe -k netsvcs
            C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup
            svchost.exe
            svchost.exe
            C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
            C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
            C:\WINDOWS\system32\spoolsv.exe
            svchost.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\Program Files\CDBurnerXP\NMSAccessU.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\HPZipm12.exe
            C:\WINDOWS\system32\svchost.exe -k imgsvc
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
            C:\Program Files\Mozilla Thunderbird\thunderbird.exe
            C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
            C:\Program Files\Logitech\SetPoint\SetPoint.exe
            C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Documents and Settings\WIN XP\Mes documents\Téléchargements\dds.scr

            ============== Pseudo HJT Report ===============

            mDefault_Search_URL = hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=
            uSearchURL,(Default) = hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=%s
            uURLSearchHooks: Search Class: {08c06d61-f1f3-4799-86f8-be1a89362c85} - c:\program files\orangehss\searchurlhook\SearchPageURL.dll
            uURLSearchHooks: DefaultSearchHook Class: {c94e154b-1459-4a47-966b-4b843befc7db} - c:\program files\asksearch\bin\DefaultSearch.dll
            BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File
            BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\fichiers communs\adobe\acrobat\activex\AcroIEHelperShim.dll
            BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
            BHO: Programme d'aide de l'Assistant de connexion Windows Live: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\fichiers communs\microsoft shared\windows live\WindowsLiveLogin.dll
            BHO: Ript: {91d9091b-2046-42f7-903e-1215a29e21ea} - c:\program files\ript\mscoree.dll
            BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
            BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            TB: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No File
            mRun: [Ad-Watch] c:\program files\lavasoft\ad-aware\AAWTray.exe
            mRun: [Thunderbird] "c:\program files\mozilla thunderbird\thunderbird.exe"
            mRun: [<NO NAME>]
            mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
            mRun: [avast5] c:\progra~1\alwils~1\avast5\avastUI.exe /nogui
            dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
            StartupFolder: c:\docume~1\alluse~1\menudm~1\progra~1\dmarra~1\logite~1.lnk - c:\program files\logitech\setpoint\SetPoint.exe
            IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
            IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
            IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - c:\program files\windows live\writer\WriterBrowserExtension.dll
            Trusted Zone: mappy.com
            Trusted Zone: orange.fr
            Trusted Zone: voila.fr\rw.search.ke
            Trusted Zone: weborama.fr\orange
            DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - hxxp://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_2_1.cab
            DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab
            DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab
            DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab
            Notify: LBTWlgn - c:\program files\fichiers communs\logitech\bluetooth\LBTWlgn.dll
            SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll

            ================= FIREFOX ===================

            FF - ProfilePath - c:\docume~1\winxp~1\applic~1\mozilla\firefox\profiles\0yidrvh5.default\
            FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2032792&SearchSource=3&q={searchTerms}
            FF - prefs.js: browser.search.selectedEngine - Wikipédia (fr)
            FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
            FF - prefs.js: keyword.URL - hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
            FF - component: c:\documents and settings\win xp\application data\mozilla\firefox\profiles\0yidrvh5.default\extensions\{463f6ca5-ee3c-4be1-b7e6-7fee11953374}\platform\winnt\components\FoxyTunes.dll
            FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
            FF - plugin: c:\program files\windows live\photo gallery\NPWLPG.dll
            FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\microsoft.net\framework\v3.5\windows presentation foundation\dotnetassistantextension\
            FF - HiddenExtension: Java Console: No Registry Reference - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}

            ---- FIREFOX POLICIES ----
            c:\program files\mozilla firefox\greprefs\all.js - pref("ui.use_native_colors", true);
            c:\program files\mozilla firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
            c:\program files\mozilla firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
            c:\program files\mozilla firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
            c:\program files\mozilla firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
            c:\program files\mozilla firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
            c:\program files\mozilla firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
            c:\program files\mozilla firefox\greprefs\all.js - pref("svg.smil.enabled", false);
            c:\program files\mozilla firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
            c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.debug", false);
            c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
            c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
            c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
            c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
            c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
            c:\program files\mozilla firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
            c:\program files\mozilla firefox\greprefs\all.js - pref("html5.enable", false);
            c:\program files\mozilla firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true);
            c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
            c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "https://www.mozilla.org/en-US/firefox/new/?redirect_source=firefox-com");
            c:\program files\mozilla firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
            c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
            c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
            c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
            c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
            c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
            c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
            c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
            c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
            c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
            c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
            c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
            c:\program files\mozilla firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);

            ============= SERVICES / DRIVERS ===============

            R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [2009-9-9 64288]
            R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2010-2-16 162512]
            R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2010-2-16 19024]
            R2 avast! Antivirus;avast! Antivirus;c:\program files\alwil software\avast5\AvastSvc.exe [2010-2-16 40384]
            R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\lavasoft\ad-aware\AAWService.exe [2009-9-24 1181328]
            R3 avast! Mail Scanner;avast! Mail Scanner;c:\program files\alwil software\avast5\AvastSvc.exe [2010-2-16 40384]
            R3 avast! Web Scanner;avast! Web Scanner;c:\program files\alwil software\avast5\AvastSvc.exe [2010-2-16 40384]
            R3 LgBttPort;LGE Bluetooth TransPort;c:\windows\system32\drivers\lgbtport.sys [2009-11-21 12032]
            R3 lgbusenum;LG Bluetooth Bus Enumerator;c:\windows\system32\drivers\lgbtbus.sys [2009-11-21 10496]
            R3 LGVMODEM;LGE Virtual Modem;c:\windows\system32\drivers\lgvmodem.sys [2009-11-21 12928]
            S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [2009-9-8 1684736]
            S3 lgmdbus;LG Mobile driver (WDM);c:\windows\system32\drivers\lgmdbus.sys [2009-11-21 89600]
            S3 lgmdmdfl;LG Mobile USB WMC Modem Filter;c:\windows\system32\drivers\lgmdmdfl.sys [2009-11-21 14976]
            S3 lgmdmdm;LG Mobile USB WMC Modem Driver;c:\windows\system32\drivers\lgmdmdm.sys [2009-11-21 121344]
            S3 lgmdmgmt;LG Mobile USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\lgmdmgmt.sys [2009-11-21 114944]
            S3 lgmdobex;LG Mobile USB WMC OBEX Interface;c:\windows\system32\drivers\lgmdobex.sys [2009-11-21 111232]
            S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2009-9-1 234864]
            S3 MEMSWEEP2;MEMSWEEP2;\??\c:\windows\system32\20.tmp --> c:\windows\system32\20.tmp [?]

            =============== Created Last 30 ================

            2010-02-16 11:40:38 0 d-----w- c:\docume~1\alluse~1\applic~1\Alwil Software
            2010-02-15 20:52:19 0 d-----w- c:\windows\system32\wbem\Repository
            2010-02-02 19:27:55 0 d-----w- c:\windows\system32\appmgmt
            2010-02-02 19:13:57 7168 ----a-w- c:\windows\system32\drivers\StarOpen.sys
            2010-02-02 18:47:43 0 d-----w- c:\docume~1\winxp~1\applic~1\Canneverbe Limited
            2010-01-24 15:36:29 0 d-----w- c:\docume~1\winxp~1\applic~1\HpUpdate
            2010-01-24 15:36:27 0 d-----w- c:\windows\Hewlett-Packard
            2010-01-24 15:12:49 0 d-----w- c:\windows\Downloaded Installations

            ==================== Find3M ====================

            2010-01-27 09:03:12 15880 ----a-w- c:\windows\system32\lsdelete.exe
            2010-01-07 15:07:14 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
            2010-01-07 15:07:04 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
            2009-12-31 16:50:03 353792 ----a-w- c:\windows\system32\drivers\srv.sys
            2009-12-22 05:09:03 671232 ----a-w- c:\windows\system32\wininet.dll
            2009-12-22 05:08:58 81920 ----a-w- c:\windows\system32\ieencode.dll
            2009-12-17 07:41:32 347648 ----a-w- c:\windows\system32\mspaint.exe
            2009-12-14 07:09:26 33280 ----a-w- c:\windows\system32\csrsrv.dll
            2009-12-09 10:08:59 2147328 ----a-w- c:\windows\system32\ntoskrnl.exe
            2009-12-09 10:08:57 2025984 ----a-w- c:\windows\system32\ntkrnlpa.exe
            2009-12-09 06:02:50 84526 ----a-w- c:\windows\system32\perfc00C.dat
            2009-12-09 06:02:50 510324 ----a-w- c:\windows\system32\perfh00C.dat
            2009-11-27 17:13:13 17920 ----a-w- c:\windows\system32\msyuv.dll
            2009-11-27 17:13:13 1297920 ----a-w- c:\windows\system32\quartz.dll
            2009-11-27 16:08:47 8704 ----a-w- c:\windows\system32\tsbyuv.dll
            2009-11-27 16:08:47 85504 ----a-w- c:\windows\system32\avifil32.dll
            2009-11-27 16:08:47 48128 ----a-w- c:\windows\system32\iyuv_32.dll
            2009-11-27 16:08:47 28672 ----a-w- c:\windows\system32\msvidc32.dll
            2009-11-27 16:08:47 11264 ----a-w- c:\windows\system32\msrle32.dll

            ============= FINISH: 12:22:35,81 ===============
            0
            1. Contributeur sécurité
              Salut

              Tu as installé ou accepté d'installer avec un logiciel tiers des barres d'outils néfastes ou douteuses.
              infos = https://forum.malekal.com/viewtopic.php?f=45&t=6173

              1. Télécharge AD-Remover (CC_X) sur le bureau et installe le dans le répertoire suivant C:\Program Files\Ad-remover

              !! Désactive la protection résidente de ton anti-virus Avast! ainsi de Ad-Adware !!


              * Double clique sur l'icône Ad-Remover du bureau, clique sur "Oui" dans la boite de dialogue
              * Au menu principal choisi l'option "L (Lancer le nettoyage )" puis Entrée
              * Patiente le temps du scan (le bureau peut disparaitre), appuie sur n'importe quelle touche quand l'outil te le demandera.

              Copie/colle le rapport dans ton prochain message.

              Si le rapport ne s'ouvrent pas spontanément, il se trouve à la racine du disque C:\Ad-report(date).log

              "Process.exe" est détecté par certains antivirus comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus


              2. Télécharge ATF (par A-Tribune) sur le bureau et lance le en double cliquant sur son icône

              * Choisis ton navigateur (IE ou firefox ou opera ).
              * Coche Select All
              * Clique sur Empty Selected
              (Si tu souhaites conserver les mots de passe sauvegardés, clique No à l'invite)
              * Accepte de tout supprimer

              Cet outil ne donne pas de rapport, il sert à préparer le passage du logiciel suivant

              3. Télécharge MBAM et installe le selon l'emplacement suivant C:\Program Files\MalwareBytes'Anti-Malware
              * Effectue la mise à jour et lance Malwarebytes' Anti-Malware
              * Clique dans l'onglet du haut "Recherche"
              * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
              * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

              A la fin de l'analyse, si MBAM n'a rien trouvé :

              * Clique sur OK, le rapport s'ouvre spontanément

              Si des menaces ont été détectées :

              * Clique sur OK puis "Afficher les résultats"
              * Choisis l'option "Supprimer la sélection"
              * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
              * Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
              * Sinon le rapport s'ouvre automatiquement après la suppression, copie/colle le rapport dans le prochain message.

              4. Télécharge random's system information tool (RSIT) (de Random/Random) sur le bureau.

              !! Ferme toutes tes applications en cours !!

              * Lance RSIT en double cliquant sur son icône
              * La fenêtre de Disclaimer apparait : clique sur "Continue" (laisse par défaut 1 month)
              * Si HijackThis n'est pas présent, pas à jour ou non détecté sur l'ordinateur, il sera téléchargé : Tu dois l'autoriser et accepter la licence.
              * Après le balayage, 2 rapports vont s'ouvrir au format bloc-note : log.txt (qui sera affiché) ainsi que de info.txt (dans la barre des tâches)
              * Copie-colle les rapports dans ton prochain message

              Si les rapports ne s'ouvrent pas spontanément ils se trouvent dans le répertoire suivant : C:\rsit\


              Note
              : Pour une meilleure lisibilité, 1 message par rapport pour les 2 premiers scans puis
              héberge les rapports RSIT ici : http://www.cijoint.fr/ Et donne moi le lien,

              A +

              0
              1. Voilà le rapport,l' ordi a planté 2 fois pendant le scan.
                ça a fais la même chose avec avast

                ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
                .
                Mis à jour par C_XX le 05.02.2010 à 17:34
                Contact: AdRemover.contact@gmail.com
                Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                .
                Lancé à: 18:51:54, 17/02/2010 | Mode Normal | Option: CLEAN
                Exécuté de: C:\Ad-Remover\
                Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                Nom du PC: WIN-EA4CF16D235 | Utilisateur actuel: WIN XP
                .
                ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                .

                C:\DOCUME~1\WINXP~1\APPLIC~1\Mozilla\FireFox\Profiles\0yidrvh5.default\extensions\{346de098-61f9-4b42-89da-6dfba7091bb6}
                C:\Program Files\Mozilla FireFox\Components\AskSearch.js
                C:\DOCUME~1\WINXP~1\LOCALS~1\Temp\AskToolbarInstaller.exe
                C:\Program Files\AskSearch
                C:\Program Files\Iminent
                C:\DOCUME~1\WINXP~1\APPLIC~1\Microsoft\Internet Explorer\Quick Launch\Ebay.lnk

                (!) -- Fichiers temporaires supprimés.

                .
                HKCU\software\Iminent
                HKCU\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
                HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
                HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{C94E154B-1459-4A47-966B-4B843BEFC7DB}
                HKLM\Software\Classes\Interface\{0CA97EEE-C8C4-4B10-A332-10AF1FBEB534}
                HKLM\Software\Classes\TypeLib\{2C6674DB-EFB5-464A-A715-3E770B9C8A94}
                HKLM\software\Iminent
                HKLM\software\microsoft\shared tools\msconfig\startupreg\IMBooster
                HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchTheWeb
                .
                ============== Scan additionnel ==============
                .
                .
                * Mozilla FireFox Version 3.6 [fr] *
                .
                Nom du profil: 0yidrvh5.default (WIN XP)
                .
                (WINXP~1, prefs.js) Browser.download.lastDir, C:\Documents and Settings\WIN XP\Mes documents\Téléchargements
                (WINXP~1, prefs.js) Browser.search.defaultenginename, Winamp Search
                (WINXP~1, prefs.js) Browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2032792&SearchSource=3&q={searchTerms}
                (WINXP~1, prefs.js) Browser.search.selectedEngine, Wikipédia fr
                (WINXP~1, prefs.js) Browser.startup.homepage, hxxp://www.google.fr/
                (WINXP~1, prefs.js) Extensions.enabledItems, {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3,{463F6CA5-EE3C-4be1-B7E6-7FEE11953374}:4.0.6,{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}:6.0.16,jqs@sun.com:1.0,{20a82645-c095-46ed-80e3-08825760534b}:0.0.0,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
                (WINXP~1, prefs.js) Keyword.URL, hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
                (WINXP~1, prefs.js) Privacy.popups.showBrowserMessage, false
                .
                (WINXP~1, prefs.js) EFFACE - Browser.search.defaultthis.engineName, IMBooster4web-en Customized Web Search
                (WINXP~1, prefs.js) EFFACE - Extensions.snipit.chromeURL, hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q={searchTerms}&crm=1
                .
                .
                .
                * Internet Explorer Version 6.0.2900.5512 *
                .
                [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                .
                Do404Search: 01000000
                Local Page: C:\WINDOWS\system32\blank.htm
                Show_ToolBar: yes
                Start Page: hxxp://fr.msn.com/
                Enable Browser Extensions: yes
                Use Search Asst: no
                Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                .
                [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                .
                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Delete_Temp_Files_On_Exit: yes
                Local Page: %SystemRoot%\system32\blank.htm
                Start Page: hxxp://fr.msn.com/
                Search bar: hxxp://search.msn.com/spbasic.htm
                .
                [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                .
                Tabs: res://ieframe.dll/tabswelcome.htm
                .
                ============== Suspect (Cracks, Serials, ...) ==============
                .
                C:\Documents and Settings\WIN XP\Local Settings\Temp\pft7.tmp\1-SetPoint\Patch\32\Upgrade480.exe
                .
                ===================================
                .
                510 Octet(s) - C:\Ad-Report-CLEAN[1].log
                510 Octet(s) - C:\Ad-Report-CLEAN[2].log
                4232 Octet(s) - C:\Ad-Report-CLEAN[3].log
                4385 Octet(s) - C:\Ad-Report-SCAN[1].log
                .
                372 Fichier(s) - C:\DOCUME~1\WINXP~1\LOCALS~1\Temp
                51 Fichier(s) - C:\WINDOWS\Temp
                9 Fichier(s) - C:\WINDOWS\Prefetch
                .
                21 Fichier(s) - C:\Ad-Remover\BACKUP
                29 Fichier(s) - C:\Ad-Remover\QUARANTINE
                .
                Fin à: 18:56:40 | 17/02/2010 - CLEAN[3]
                .
                ============== E.O.F ==============
                .

                La suite arrive,j' ai déjà MBAM,là il va falloir un peu de temps

                Merci ,à plus...
                0
                1. Voilà le dossier MBAM et si tu veux les dossiers des 2 plantages de AD-Remover ,fais me le savoir.

                  Malwarebytes' Anti-Malware 1.44
                  Version de la base de données: 3660
                  Windows 5.1.2600 Service Pack 3
                  Internet Explorer 6.0.2900.5512

                  17/02/2010 19:35:27
                  mbam-log-2010-02-17 (19-35-27).txt

                  Type de recherche: Examen complet (C:\|)
                  Eléments examinés: 201519
                  Temps écoulé: 24 minute(s), 1 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 3

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  C:\Ad-Remover\pv.com (Trojan.Agent) -> Quarantined and deleted successfully.
                  C:\Program Files\Ad-Remover\pv.com (Trojan.Agent) -> Quarantined and deleted successfully.
                  C:\System Volume Information\_restore{40C9CCC8-6857-4A39-92D4-38B8B4180208}\RP204\A0059816.com (Trojan.Agent) -> Quarantined and deleted successfully.

                  je m'occupe maintenant de RSIT

                  A plus...
                  0
                  1. Voilà le rapport RIST log.txt et la suite arrive

                    Logfile of random's system information tool 1.06 (written by random/random)
                    Run by WIN XP at 2010-02-17 21:09:05
                    Microsoft Windows XP Professionnel Service Pack 3
                    System drive C: has 50 GB (50%) free of 100 GB
                    Total RAM: 2047 MB (53% free)

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 21:09:15, on 17/02/2010
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                    C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\Program Files\CDBurnerXP\NMSAccessU.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\system32\HPZipm12.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                    C:\Program Files\Mozilla Thunderbird\thunderbird.exe
                    C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
                    C:\Program Files\Logitech\SetPoint\SetPoint.exe
                    C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
                    C:\Program Files\OrangeHSS\Launcher\Launcher.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                    C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
                    C:\Program Files\OrangeHSS\systray\systrayapp.exe
                    C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
                    C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Documents and Settings\WIN XP\Mes documents\Téléchargements\RSIT.exe
                    C:\Program Files\trend micro\WIN XP.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=%s
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Ript - {91D9091B-2046-42f7-903E-1215A29E21EA} - C:\Program Files\Ript\mscoree.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                    O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                    O4 - HKLM\..\Run: [Thunderbird] "C:\Program Files\Mozilla Thunderbird\thunderbird.exe"
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O15 - Trusted Zone: http://*.mappy.com
                    O15 - Trusted Zone: http://*.orange.fr
                    O15 - Trusted Zone: http://rw.search.ke.voila.fr
                    O15 - Trusted Zone: http://orange.weborama.fr
                    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_2_1.cab
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                    O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
                    O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
                    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                    O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
                    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                    O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                    0
                    1. Et donc le dossier info.txt

                      info.txt logfile of random's system information tool 1.06 2010-02-17 21:09:16

                      ======Uninstall list======

                      -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                      µTorrent-->"C:\Program Files\uTorrent\uTorrent.exe" /UNINSTALL
                      7-Zip 4.65-->"C:\Program Files\7-Zip\Uninstall.exe"
                      Ad-Aware-->"C:\Documents and Settings\All Users\Application Data\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe" REMOVE=TRUE MODIFY=FALSE
                      Ad-Aware-->C:\Documents and Settings\All Users\Application Data\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe
                      Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                      Adobe Flash Player 9 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
                      Adobe Reader 9.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A93000000001}
                      Ad-Remover By C_XX-->"C:\Ad-Remover\Un-ADR.exe"
                      AMD Processor Driver-->C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe -runfromtemp -l0x040c -removeonly
                      Apple Application Support-->MsiExec.exe /I{B607C354-CD79-4D22-86D1-92DC94153F42}
                      Apple Mobile Device Support-->MsiExec.exe /I{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}
                      Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                      Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                      avast! Free Antivirus-->C:\Program Files\Alwil Software\Avast5\aswRunDll.exe "C:\Program Files\Alwil Software\Avast5\Setup\setiface.dll" RunSetup
                      Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
                      CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                      CDBurnerXP-->"C:\Program Files\CDBurnerXP\unins000.exe"
                      CDDRV_Installer-->MsiExec.exe /I{0C826C5B-B131-423A-A229-C71B3CACCD6A}
                      Content Transfer-->MsiExec.exe /X{CFADE4AF-C0CF-4A04-A776-741318F1658F}
                      Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                      Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                      Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
                      Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
                      Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
                      FastStone Image Viewer 3.9-->C:\Program Files\FastStone Image Viewer\uninst.exe
                      FoxyTunes for Firefox-->"C:\Program Files\Mozilla Firefox\firefox.exe" -chrome chrome://foxytunes/content/extras/uninstallExtension.xul
                      Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
                      GOM Player-->"C:\Program Files\GRETECH\GomPlayer\Uninstall.exe"
                      HD Tune 2.10-->"C:\Program Files\HD Tune\unins000.exe"
                      HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                      Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                      HP Customer Participation Program 7.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
                      HP Document Viewer 7.0-->C:\Program Files\HP\Digital Imaging\DocumentViewer\hpzscr01.exe -datfile hpqbud04.dat
                      HP Imaging Device Functions 7.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
                      HP Photosmart Premier Software 6.5-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
                      HP Photosmart, Officejet and Deskjet 7.0.A-->C:\Program Files\HP\Digital Imaging\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\setup\hpzscr01.exe -datfile hposcr11.dat
                      HP Product Assistant-->MsiExec.exe /I{36FDBE6E-6684-462B-AE98-9A39A1B200CC}
                      HP Solution Center 7.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
                      HP Update-->MsiExec.exe /X{818ABC3C-635C-4651-8183-D0E9640B7DD1}
                      Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                      Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                      iTunes-->MsiExec.exe /I{D1A74FBB-CA8D-4CCA-9B89-BAAA436DB178}
                      Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
                      Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
                      KC Softwares IDPhotoStudio-->"C:\Program Files\KC Softwares\IDPhotoStudio\unins000.exe"
                      KhalInstallWrapper-->MsiExec.exe /I{3101CB58-3482-4D21-AF1A-7057FC935355}
                      Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                      LG Bluetooth Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C6754E95-9700-45AB-A6C5-668F5F449E27}\setup.exe" -l0x9 -removeonly
                      LG MC USB U330 driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ABD7DBE3-E344-4BCA-B8AD-4360494DD1D9}\setup.exe" -l0x40c -removeonly
                      LG PC Suite III-->C:\Program Files\InstallShield Installation Information\{C0E18DC4-C74A-4889-AE3A-933471023787}\setup.exe -runfromtemp -l0x040c -removeonly
                      LG USB Modem Drivers-->MsiExec.exe /I{FA02ACAC-9E14-4878-A257-92A22A647C2C}
                      Logitech Registration-->MsiExec.exe /I{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}
                      Logitech SetPoint-->"C:\Program Files\InstallShield Installation Information\{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}\setup.exe" -runfromtemp -l0x040c -removeonly
                      Ma-Config.com-->MsiExec.exe /X{494952B3-AA5A-486C-8495-6BF830962747}
                      Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                      Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
                      Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"
                      Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                      Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                      Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
                      Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                      Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
                      Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                      Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                      Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                      Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                      Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                      Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                      Microsoft Kernel-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe"
                      Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
                      Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                      Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                      Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                      Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
                      Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                      Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                      Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
                      Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB972260)-->"C:\WINDOWS\$NtUninstallKB972260$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB974455)-->"C:\WINDOWS\$NtUninstallKB974455$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB976325)-->"C:\WINDOWS\$NtUninstallKB976325$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB977165)-->"C:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe"
                      Mise à jour de sécurité pour Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB976749)-->"C:\WINDOWS\$NtUninstallKB976749$\spuninst\spuninst.exe"
                      Mise à jour pour Windows XP (KB978207)-->"C:\WINDOWS\$NtUninstallKB978207$\spuninst\spuninst.exe"
                      Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                      Mozilla Firefox (3.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                      Mozilla Thunderbird (2.0.0.23)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
                      MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
                      MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                      MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                      MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                      NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
                      NWZ-E440 WALKMAN Guide-->MsiExec.exe /X{E96FF910-1BC9-4EE5-BC12-0A30D4E20F37}
                      OCR Software by I.R.I.S 7.0-->C:\Program Files\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
                      OGA Notifier 2.0.0048.0-->MsiExec.exe /I{B2544A03-10D0-4E5E-BA69-0362FFC20D18}
                      OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
                      Orange - Logiciels Internet-->C:\Program Files\OrangeHSS\installation\core\Installgui.exe -u
                      Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                      PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
                      Pinnacle VideoSpin-->MsiExec.exe /I{FEB15887-0932-4D2D-BB85-6AC03FBF1AA8}
                      QuickTime-->MsiExec.exe /I{A429C2AE-EBF1-4F81-A221-1C115CAADDAD}
                      Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
                      Ript-->MsiExec.exe /I{3E50F28A-86D8-4DA5-8850-C55684574F86}
                      Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                      Unlocker 1.8.7-->C:\Program Files\Unlocker\uninst.exe
                      Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                      VirtualDub 1.6.9 Fr-->C:\Program Files\VirtualDub\UnInstall_VirtualDub.exe
                      VirtualDubMOD 1.5.10.3 Fr-->"C:\Program Files\VirtualDubMOD\unins000.exe"
                      Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
                      Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\WINDOWS\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
                      VLC media player 1.0.1-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                      Winamp-->"C:\Program Files\Winamp\UninstWA.exe"
                      Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                      Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                      Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
                      Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
                      Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                      Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
                      Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                      Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                      Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                      Wiseval Photophant 1.0.8-->"C:\Program Files\Wiseval\Photophant\unins000.exe"
                      XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"

                      ======Security center information======

                      AV: avast! Antivirus

                      ======System event log======

                      Computer Name: WIN-EA4CF16D235
                      Event Code: 7036
                      Message: Le service Carte de performance WMI est entré dans l'état : arrêté.

                      Record Number: 9918
                      Source Name: Service Control Manager
                      Time Written: 20100119064850.000000+060
                      Event Type: Informations
                      User:

                      Computer Name: WIN-EA4CF16D235
                      Event Code: 7036
                      Message: Le service Service de découvertes SSDP est entré dans l'état : en cours d'exécution.

                      Record Number: 9917
                      Source Name: Service Control Manager
                      Time Written: 20100119064850.000000+060
                      Event Type: Informations
                      User:

                      Computer Name: WIN-EA4CF16D235
                      Event Code: 7036
                      Message: Le service Carte de performance WMI est entré dans l'état : en cours d'exécution.

                      Record Number: 9916
                      Source Name: Service Control Manager
                      Time Written: 20100119064850.000000+060
                      Event Type: Informations
                      User:

                      Computer Name: WIN-EA4CF16D235
                      Event Code: 7035
                      Message: Un contrôle Démarrer a correctement été envoyé au service Carte de performance WMI.

                      Record Number: 9915
                      Source Name: Service Control Manager
                      Time Written: 20100119064850.000000+060
                      Event Type: Informations
                      User: AUTORITE NT\SYSTEM

                      Computer Name: WIN-EA4CF16D235
                      Event Code: 7035
                      Message: Un contrôle Démarrer a correctement été envoyé au service Gestionnaire de connexions d'accès distant.

                      Record Number: 9914
                      Source Name: Service Control Manager
                      Time Written: 20100119064850.000000+060
                      Event Type: Informations
                      User: WIN-EA4CF16D235\WIN XP

                      =====Application event log=====

                      Computer Name: WIN-EA4CF16D235
                      Event Code: 1
                      Message:
                      Record Number: 833
                      Source Name: Bonjour Service
                      Time Written: 20091209070139.000000+060
                      Event Type: Informations
                      User:

                      Computer Name: WIN-EA4CF16D235
                      Event Code: 4096
                      Message:
                      Record Number: 832
                      Source Name: Avira AntiVir
                      Time Written: 20091209065344.000000+060
                      Event Type: Informations
                      User: AUTORITE NT\SYSTEM

                      Computer Name: WIN-EA4CF16D235
                      Event Code: 1800
                      Message: Le service Centre de sécurité Windows a démarré.

                      Record Number: 831
                      Source Name: SecurityCenter
                      Time Written: 20091209065340.000000+060
                      Event Type: Informations
                      User:

                      Computer Name: WIN-EA4CF16D235
                      Event Code: 1
                      Message:
                      Record Number: 830
                      Source Name: Bonjour Service
                      Time Written: 20091209065339.000000+060
                      Event Type: Informations
                      User:

                      Computer Name: WIN-EA4CF16D235
                      Event Code: 4097
                      Message: L'application, C:\Program Files\Winamp\winamp.exe, a généré une erreur d'application
                      L'erreur s'est produite le 12/08/2009 à 18:04:25.406
                      L'exception générée était c0000005 à l'adresse 7C912A9D (ntdll!tan)

                      Record Number: 829
                      Source Name: DrWatson
                      Time Written: 20091208180425.000000+060
                      Event Type: Informations
                      User:

                      ======Environment variables======

                      "ComSpec"=%SystemRoot%\system32\cmd.exe
                      "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\Pinnacle\Shared Files\
                      "windir"=%SystemRoot%
                      "FP_NO_HOST_CHECK"=NO
                      "OS"=Windows_NT
                      "PROCESSOR_ARCHITECTURE"=x86
                      "PROCESSOR_LEVEL"=15
                      "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 107 Stepping 2, AuthenticAMD
                      "PROCESSOR_REVISION"=6b02
                      "NUMBER_OF_PROCESSORS"=2
                      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                      "TEMP"=%SystemRoot%\TEMP
                      "TMP"=%SystemRoot%\TEMP
                      "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
                      "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

                      -----------------EOF-----------------
                      0
                      1. Contributeur sécurité
                        Salut titin

                        Malwarebytes n'a pas été mis à jour !!

                        Ton rapport
                        Malwarebytes' Anti-Malware 1.44
                        Version de la base de données: 3660

                        Aujourd'hui
                        Malwarebytes' Anti-Malware 1.44
                        Version de la base de données: 3753

                        J'attends les rapports RSIT, on aviseras ensuite, A +

                        0
                        1. J'ai oublié,j' ai refais un scan après la mise à jour et c' était propre,mais te le voilà:

                          Malwarebytes' Anti-Malware 1.44
                          Version de la base de données: 3752
                          Windows 5.1.2600 Service Pack 3
                          Internet Explorer 6.0.2900.5512

                          17/02/2010 20:18:45
                          mbam-log-2010-02-17 (20-18-45).txt

                          Type de recherche: Examen complet (C:\|D:\|)
                          Eléments examinés: 216525
                          Temps écoulé: 27 minute(s), 40 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          A plus...
                          0
                          1. Voilà les adresses du dossier RSIT

                            http://www.cijoint.fr/cjlink.php?file=cj201002/cijqGColR5.txt

                            http://www.cijoint.fr/cjlink.php?file=cj201002/cijWGJYaW4.txt

                            Bon,j' ai galéré un peu ,je découvre tous ça...

                            A plus...
                            0
                            1. Contributeur sécurité
                              Re titin

                              Je vois plus rien d'infectieux dans les rapports (à part 2 lignes à fixer avec HJT)
                              Est-ce que tu t'es servi de Sophos Anti-rootkit ?

                              1. Exécute HijackThis (ce logiciel a été installé par l'outil de diagnostic rsit, tu peux le retrouver ici : C:\Program Files\Trend Micro)

                              * Dans la fenêtre principale "Main Menu" clique sur le bouton "None of the above, just start the program"
                              * Clique sur le bouton Scan dans (le sous-menu Scan & fix stuff)
                              * Après le balayage, coche les cases des lignes indiquées si toujours présentes :

                              R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=
                              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=%s
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

                              * Ferme toutes les applications en cours et surtout le navigateur Internet !
                              * Clique ensuite sur le bouton Fix checked (dans le sous-menu Scan & fix stuff)
                              * Répond "Oui" dans la fenêtre d'avertissement, referme le programme après la suppression.

                              2.

                              * Clique droit dans le Poste de travail
                              * Choisis "Propriétés" dans le menu contextuel
                              * Dans la fenêtre qui s'ouvre, choisis l'onglet Avancé
                              * Clique sur le bouton "Paramètres" dans la section Démarrage et récupération
                              * Dans la partie "Démarrage du système" vérifie que les 2 cases soit bien cochés :
                              Afficher la liste des systèmes d'exploitation
                              Afficher les options de récupération
                              * Clique ensuite sur le bouton "Modifier" le bloc note va s'ouvrir, copie/colle le dans ton prochain message
                              * Referme la fenêtre sans rien modifier

                              A +
                              0
                              1. Je trouve qu' il fonctionne mieux,j' ai télécharger Sophos antirootkit il y a quelques jours,mais je l' ai désinstaller il me créé des minibug un peu partout.

                                Je ferai la suite demain,je te posterai le message dès que c' est fait.

                                Merci , à demain.
                                0
                                1. Contributeur sécurité
                                  lu, à demain
                                  0
                                  1. Salut kalimusic

                                    j'ai effectué ce que tu m'as dis ,voilà le rapport:

                                    [boot loader]
                                    timeout=30
                                    default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
                                    [operating systems]
                                    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect /usepmtimer

                                    Par contre ça plante encore un peu,et à chaque redémarrage je retrouve dans Doc and setting un dossier appeler "helpassistant" où il y a les mêmes dossiers que dans "WIN XP".
                                    Et dans les exceptions du pare-feu windows la case bureau à distance se recoche alors qu' elle était décoché.
                                    J' ai vérifier l' état du disque dur avec HD TUNE est c' est OK à 100%.
                                    Si tous ça t' inspire je reste à ton écoute.

                                    A plus,à ce soir...
                                    0
                                    1. Contributeur sécurité
                                      Bonjour, dans le rapport Ad-Remover, il y a ceci :

                                      ============== Suspect (Cracks, Serials, ...) ==============
                                      .
                                      C:\Documents and Settings\WIN XP\Local Settings\Temp\pft7.tmp\1-SetPoint\Patch\32\Upgrade480.exe

                                      C'est un crack ou un patch pour quoi faire ? C'est en rapport avec ça =
                                      Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe

                                      Je doute, si tu sais que c'est un crack, tu le supprimes immédiatement. Sinon :

                                      Rends toi sur le site Virus Total
                                      * Clique sur la case "Parcourir"
                                      Une fenêtre s'ouvre te permettant de naviguer sur le disque dur
                                      * Parcoure l'arborescence C:\Documents and Settings\WIN XP\Local Settings\Temp\pft7.tmp\1-SetPoint\Patch\32\ pour sélectionner Upgrade480.exe
                                      * Sélectionne le en cliquant dessus puis clique sur "ouvrir" en bas de la fenêtre qui va se fermer
                                      * Clique maintenant puis sur le bouton "Envoyer le fichier"
                                      Si un message te dit que le fichier à déjà été analysé, ré-analyse le
                                      Le fichier est mis en attente puis le scan débute => sauvegarde le résultat
                                      Copie-Colle l'intégralité des résultats dans la réponse.

                                      Je n'ai pas oublié le mode sans échec, et le dossier helpassistant, as-tu le CD de Windows ?

                                      A +

                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4
                                      • 5