Plein de problème avec mon pc

Bonjour,

je suis parti environ 1 semaine en laissant mon appart à mon frère , mon pc ne fonctionne pu correctement , je ne sais pas se qui à était fait dessus et n'arrive pas à trouver de solution , j'ai passer c cleaner et j'ai aussi un logiciel de réparation de pc et rien à faire , mon problème persiste , mes jeux mmorpg fonctionne mal et lag a fond , sans parler de internet qui ram et de certains logiciel qui fonctionne une foi sur 2 ,

je vous demande de l'aide pour voire si j'ai étais infecter et si il me manque des fichier dans mon pc qui lui permettent de fonctionner correctement qui auraient pu être effacer , je ne souhaite pas formater ,

par ailleurs je voudrais savoir si il existe un logiciel permettant de voir sur quel site il aurai pu aller , j'ai des doutes sur l'utilisation de mon pc qu'il aurai pu faire , je souhaite remettre de l'ordre dans mon pc et savoir si je peut lui faire confiance quand je suis pas la ,

merci pour l'aide que vous pourrais m'apporter ^^
Configuration: windows xp home , navigateur firefox , moteur de recherche google .

11 réponses

  1. Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
    random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
    • Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
    • Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
    • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
    • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
    • Poste le contenu de log.txt ainsi que info.txt
    ( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
    0
    1. merci de m'avoir répondu , voici se que ça ma mi , je vous donne aussi la suite avec le deuxième lien que vous m'avez donner :

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by florian at 2010-03-10 17:28:36
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive C: has 127 GB (83%) free of 153 GB
      Total RAM: 1023 MB (27% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 17:28:48, on 10/03/2010
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16981)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\AVG\AVG9\avgchsvx.exe
      C:\Program Files\AVG\AVG9\avgrsx.exe
      C:\Program Files\AVG\AVG9\avgcsrvx.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\AGI\core\4.2.0.10752\AGCoreService.exe
      C:\Program Files\AVG\AVG9\avgwdsvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\AVG\AVG9\avgnsx.exe
      C:\Program Files\AVG\AVG9\avgemc.exe
      C:\Program Files\AVG\AVG9\avgcsrvx.exe
      C:\WINDOWS\system32\WiFiMon.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\PROGRA~1\AVG\AVG9\avgtray.exe
      C:\Program Files\Creative\Creative Live! Cam\Live! Central\CTLVCentral.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\Program Files\Kiwee Toolbar\3.2\kwtbaim.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\OpenOffice.org 3\program\soffice.exe
      C:\Program Files\OpenOffice.org 3\program\soffice.bin
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\florian\Mes documents\Téléchargements\RSIT.exe
      C:\Program Files\trend micro\florian.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.icrfast.com/fr/index.php?rvs=hompag
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - *{0BC6E3FA-78EF-4886-842C-5A1258C4455A} - (no file)
      R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll
      O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
      O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
      O2 - BHO: agihelper.AGUtils - {0bc6e3fa-78ef-4886-842c-5a1258c4455a} - mscoree.dll (file missing)
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O3 - Toolbar: Kiwee Toolbar - {1c99b848-84cb-4ce4-8cd8-ed5719484d9f} - mscoree.dll (file missing)
      O4 - HKLM\..\Run: [WiFi Monitor] WiFiMon.exe
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
      O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
      O4 - HKLM\..\Run: [Live! Central] "C:\Program Files\Creative\Creative Live! Cam\Live! Central\CTLVCentral.exe" /mode2
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [KiweeHook] "C:\Program Files\Kiwee Toolbar\3.2\kwtbaim.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [VF0540Inst] RunDll32.exe C:\WINDOWS\system32\V0540Pin.dll,RunDLL32EP 515 (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [VF0540Inst] RunDll32.exe C:\WINDOWS\system32\V0540Pin.dll,RunDLL32EP 515 (User 'Default user')
      O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
      O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
      O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwareupdate/su2/ocx/15110/CTPID.cab
      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
      O23 - Service: AG Core Services (AGCoreService) - AG Interactive - C:\Program Files\AGI\core\4.2.0.10752\AGCoreService.exe
      O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgemc.exe
      O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
      O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      0
      1. pardon d'avoir mi du temps , voila la suite ^^

        info.txt logfile of random's system information tool 1.06 2010-03-10 17:28:50

        ======Uninstall list======

        -->C:\Program Files\InstallShield Installation Information\{2FF34494-2AD7-4210-8DCA-1EB5D39EF736}\setup.exe -runfromtemp -l0x0009 -removeonly
        -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{411DC141-5F0B-477C-9BB1-B167EB2945C8}\setup.exe" -l0x40c
        -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c
        -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88564CEF-20A5-4EF2-A05F-309F2EBA9B06}\setup.exe" -l0x40c
        -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88B1984E-36F0-47B8-B8DC-728966807A9C}\setup.exe" -l0x40c
        -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88B1984E-36F0-47B8-B8DC-728966807A9C}\setup.exe" -l0x40c /remove
        -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
        32 Bit HP CIO Components Installer-->MsiExec.exe /I{F1E63043-54FC-429B-AB2C-31AF9FBA4BC7}
        Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
        Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
        Adobe Reader 9.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A93000000001}
        Advanced Audio FX Engine-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88564CEF-20A5-4EF2-A05F-309F2EBA9B06}\setup.exe" -l0x40c /remove
        AIDA32 v3.93-->"C:\Program Files\AIDA32 - Personal System Information\unins000.exe"
        AnalogX Proxy-->C:\Program Files\AnalogX\Proxy\proxyu.exe
        Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
        ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
        AVG Free 9.0-->C:\Program Files\AVG\AVG9\setup.exe /UNINSTALL
        CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
        Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
        Correctif pour Windows XP (KB979306)-->"C:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe"
        Creative Live! Cam Video IM/Video Chat (VF0540) (1.01.03.00)-->C:\WINDOWS\CtDrvIns.exe -uninstall -script VF0540.uns -plugin V0540Pin.dll -pluginres CtCamPin.crl -langid 0x040C
        Creative Live! Central-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{411DC141-5F0B-477C-9BB1-B167EB2945C8}\setup.exe" -l0x40c /remove
        Creative System Information-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c /remove
        Dual-Core Optimizer-->MsiExec.exe /X{BCA02FAD-2C86-4C8C-A815-51C09F4E51FF}
        EVEREST Home Edition v2.20-->"C:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
        Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
        GoodMEM-->C:\Program Files\MSI\GoodMEM\Uninstal.exe
        Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_E85CDE7661A53A6A.exe" /uninstall
        Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
        Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
        High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
        HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
        HP Customer Participation Program 9.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
        HP Deskjet All-In-One Software 9.0-->C:\Program Files\HP\Digital Imaging\{FA8A44D7-3E8A-4034-9C4F-088FA6B72BC4}\setup\hpzscr01.exe -datfile hposcr14.dat
        HP Imaging Device Functions 9.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
        HP Photosmart Essential 2.01-->C:\Program Files\HP\Digital Imaging\PhotoSmartEssential\hpzscr01.exe -datfile hpqbud13.dat
        HP Smart Web Printing-->MsiExec.exe /X{415CDA53-9100-476F-A7B2-476691E117C7}
        HP Solution Center 9.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
        HP Update-->MsiExec.exe /X{818ABC3C-635C-4651-8183-D0E9640B7DD1}
        HPSSupply-->MsiExec.exe /X{487B0B9B-DCD4-440D-89A0-A6EDE1A545A3}
        Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
        Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
        Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016F0}
        Java(TM) 6 Update 18-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216018FF}
        Kiwee Chatbar-->C:\Program Files\AGI\core\4.2.0.10752\InstallerGUI.exe uninstall KiweeToolbar KiweeChatbar
        Kiwee Toolbar for Firefox-->C:\Program Files\AGI\core\4.2.0.10752\InstallerGUI.exe uninstall UnifiedToolbar UnifiedToolbarFF
        Kiwee Toolbar for Internet Explorer-->C:\Program Files\AGI\core\4.2.0.10752\InstallerGUI.exe uninstall UnifiedToolbar UnifiedToolbarIE
        Logiciel d'archivage WinRAR-->C:\Program Files\WinRAR\uninstall.exe
        Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
        Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
        Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
        Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
        Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
        Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
        Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
        Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
        Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
        Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB976325)-->"C:\WINDOWS\ie7updates\KB976325-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB978207)-->"C:\WINDOWS\ie7updates\KB978207-IE7\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
        Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB976325)-->"C:\WINDOWS\$NtUninstallKB976325$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB977165)-->"C:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe"
        Mise à jour de sécurité pour Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
        Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
        Mozilla Firefox (3.5.8)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
        MSI Live Update 3-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\MSI\Live Update 3\Uninst.isu"
        MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
        MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
        MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
        MSXML 6 Service Pack 2 (KB973686)-->MsiExec.exe /I{56EA8BC0-3751-4B93-BC9D-6651CC36E5AA}
        NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
        OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
        Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
        Package de pilotes Windows - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /d /u C:\WINDOWS\system32\DRVSTORE\amdk8_1F9DE4E49C97F59EE9F75C34E0E91E568FC9EEB2\amdk8.inf
        PC Speed Maximizer v2.1-->"C:\Program Files\PC Speed Maximizer\unins000.exe"
        Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
        Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
        Skype web features-->MsiExec.exe /I{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}
        Skype™ 4.1-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
        Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
        Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
        VIA Networking Technologies USB Wireless LAN Adapter-->Rundll32.exe vuins32.dll,vuins32Ex $U2W $VNT
        VLC media player 1.0.3-->C:\Program Files\VideoLAN\VLC\uninstall.exe
        VNT WiFiSet-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\VNT\VNT WiFiSet\Uninst_VNIC.isu" -c"C:\Program Files\VNT\VNT WiFiSet\WiFiSetu.dll"
        Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
        Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
        Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
        Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
        Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
        Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
        Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
        Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
        XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
        XPS Essentials Pack 1.0-->%SystemRoot%\$NtUninstallXpsEP$\spuninst\spuninst.exe /u
        XPS Essentials Pack-->MsiExec.exe /X{6A69D94E-C569-4154-9643-72E94D1DDFDA}

        ======Hosts File======

        127.0.0.1 www.007guard.com
        127.0.0.1 007guard.com
        127.0.0.1 008i.com
        127.0.0.1 www.008k.com
        127.0.0.1 008k.com
        127.0.0.1 www.00hq.com
        127.0.0.1 00hq.com
        127.0.0.1 010402.com
        127.0.0.1 www.032439.com
        127.0.0.1 032439.com

        ======Security center information======

        AV: AVG Anti-Virus Free

        ======System event log======

        Computer Name: FLORIAN-ED3AAED
        Event Code: 9
        Message: RegisterTscDrift()

        Node[ 0 ] Core[ 0 ] Cpu[ 0 ] Affinity[ 0x1 ]

        Thread registered succesfully: SamplingRate(ms)[ 1000 ]

        Record Number: 5506
        Source Name: AmdLLD
        Time Written: 20100209132249.000000+060
        Event Type: Informations
        User:

        Computer Name: FLORIAN-ED3AAED
        Event Code: 7036
        Message: Le service Service de découvertes SSDP est entré dans l'état : en cours d'exécution.

        Record Number: 5505
        Source Name: Service Control Manager
        Time Written: 20100209132249.000000+060
        Event Type: Informations
        User:

        Computer Name: FLORIAN-ED3AAED
        Event Code: 7035
        Message: Un contrôle Démarrer a correctement été envoyé au service Service de découvertes SSDP.

        Record Number: 5504
        Source Name: Service Control Manager
        Time Written: 20100209132249.000000+060
        Event Type: Informations
        User: AUTORITE NT\SYSTEM

        Computer Name: FLORIAN-ED3AAED
        Event Code: 7036
        Message: Le service Explorateur d'ordinateur est entré dans l'état : arrêté.

        Record Number: 5503
        Source Name: Service Control Manager
        Time Written: 20100209132249.000000+060
        Event Type: Informations
        User:

        Computer Name: FLORIAN-ED3AAED
        Event Code: 7036
        Message: Le service Service de la passerelle de la couche Application est entré dans l'état : en cours d'exécution.

        Record Number: 5502
        Source Name: Service Control Manager
        Time Written: 20100209132248.000000+060
        Event Type: Informations
        User:

        =====Application event log=====

        Computer Name: FLORIAN-ED3AAED
        Event Code: 1000
        Message: Les compteurs de performances pour le service ContentIndex (ContentIndex) ont été chargés.
        Les données d'enregistrement contiennent les nouvelles valeurs d'index
        assignées à ce service.

        Record Number: 5
        Source Name: LoadPerf
        Time Written: 20091213210658.000000+060
        Event Type: Informations
        User:

        Computer Name: FLORIAN-ED3AAED
        Event Code: 1000
        Message: Les compteurs de performances pour le service TermService (Services Terminal Server) ont été chargés.
        Les données d'enregistrement contiennent les nouvelles valeurs d'index
        assignées à ce service.

        Record Number: 4
        Source Name: LoadPerf
        Time Written: 20091213210657.000000+060
        Event Type: Informations
        User:

        Computer Name: FLORIAN-ED3AAED
        Event Code: 1000
        Message: Les compteurs de performances pour le service RemoteAccess (Routage et accès distant) ont été chargés.
        Les données d'enregistrement contiennent les nouvelles valeurs d'index
        assignées à ce service.

        Record Number: 3
        Source Name: LoadPerf
        Time Written: 20091213210558.000000+060
        Event Type: Informations
        User:

        Computer Name: FLORIAN-ED3AAED
        Event Code: 1000
        Message: Les compteurs de performances pour le service PSched (PSched) ont été chargés.
        Les données d'enregistrement contiennent les nouvelles valeurs d'index
        assignées à ce service.

        Record Number: 2
        Source Name: LoadPerf
        Time Written: 20091213210531.000000+060
        Event Type: Informations
        User:

        Computer Name: FLORIAN-ED3AAED
        Event Code: 1000
        Message: Les compteurs de performances pour le service RSVP (QoS RSVP) ont été chargés.
        Les données d'enregistrement contiennent les nouvelles valeurs d'index
        assignées à ce service.

        Record Number: 1
        Source Name: LoadPerf
        Time Written: 20091213210530.000000+060
        Event Type: Informations
        User:

        ======Environment variables======

        "ComSpec"=%SystemRoot%\system32\cmd.exe
        "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
        "windir"=%SystemRoot%
        "FP_NO_HOST_CHECK"=NO
        "OS"=Windows_NT
        "PROCESSOR_ARCHITECTURE"=x86
        "PROCESSOR_LEVEL"=15
        "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 107 Stepping 2, AuthenticAMD
        "PROCESSOR_REVISION"=6b02
        "NUMBER_OF_PROCESSORS"=2
        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
        "TEMP"=%SystemRoot%\TEMP
        "TMP"=%SystemRoot%\TEMP

        -----------------EOF-----------------
        0
        1. Désactiver le TeaTimer de Spybot (important) https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/

          Téléchargez USBFIX de El Desaparecido, C_xx

          http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe­­­­­­­­­­­­­­­
          ou
          https://www.ionos.fr/?affiliate_id=77097

          • Lance l'installation avec les paramètres par défaut.
          • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
          • Double-clique sur le raccourci UsbFix sur ton Bureau.
          • Choisis l'option 1 (Recherche).
          • Laisse travailler l'outil.
          • Poste le rapport UsbFix.txt.

          "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.eau .

          # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
          0
          1. voila le rapport :

            ############################## | UsbFix V6.099 |

            User : florian () # FLORIAN-ED3AAED
            Update on 09/03/2010 by El Desaparecido , C_XX & Chimay8
            Start at: 20:19:52 | 10/03/2010
            Website : http://pagesperso-orange.fr/NosTools/index.html
            Contact : FindyKill.Contact@gmail.com

            AMD Athlon(tm) 64 X2 Dual Core Processor 5600+
            Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
            Internet Explorer 7.0.5730.13
            Windows Firewall Status : Enabled
            AV : AVG Anti-Virus Free 9.0 [ Enabled | Updated ]

            C:\ -> Disque fixe local # 149,04 Go (123,81 Go free) # NTFS
            D:\ -> Disque CD-ROM
            E:\ -> Disque amovible # 1,85 Go (1,06 Go free) # FAT

            ################## | Elements infectieux |

            C:\WINDOWS\System32\autorun.inf

            ################## | Registre |

            ################## | Mountpoints2 |

            ################## | Vaccin |

            (!) Cet ordinateur n'est pas vacciné !

            ################## | ! Fin du rapport # UsbFix V6.099 ! |
            0
            1. avec le 2eme que vous m avais donner en lien :

              ############################## | UsbFix V6.099 |

              User : florian () # FLORIAN-ED3AAED
              Update on 09/03/2010 by El Desaparecido , C_XX & Chimay8
              Start at: 20:27:01 | 10/03/2010
              Website : http://pagesperso-orange.fr/NosTools/index.html
              Contact : FindyKill.Contact@gmail.com

              AMD Athlon(tm) 64 X2 Dual Core Processor 5600+
              Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
              Internet Explorer 7.0.5730.13
              Windows Firewall Status : Enabled
              AV : AVG Anti-Virus Free 9.0 [ Enabled | Updated ]

              C:\ -> Disque fixe local # 149,04 Go (123,81 Go free) # NTFS
              D:\ -> Disque CD-ROM
              E:\ -> Disque amovible # 1,85 Go (1,06 Go free) # FAT

              ################## | Elements infectieux |

              C:\WINDOWS\System32\autorun.inf

              ################## | Registre |

              ################## | Mountpoints2 |

              ################## | Vaccin |

              (!) Cet ordinateur n'est pas vacciné !

              ################## | ! Fin du rapport # UsbFix V6.099 ! |
              0
              1. Suppression

                Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir

                (1) Double clic sur le raccourci UsbFix présent sur ton bureau

                (2) Choisi l option 2 ( Suppression )

                Ton bureau disparaitra et le pc redémarrera .

                Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

                Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

                Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
                0
                1. j'ai eu aussi une autre fenêtre qui est venu me balançant le site du logiciel ,

                  ############################## | UsbFix V6.099 |

                  User : florian () # FLORIAN-ED3AAED
                  Update on 09/03/2010 by El Desaparecido , C_XX & Chimay8
                  Start at: 21:01:35 | 10/03/2010
                  Website : http://pagesperso-orange.fr/NosTools/index.html
                  Contact : FindyKill.Contact@gmail.com

                  AMD Athlon(tm) 64 X2 Dual Core Processor 5600+
                  Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                  Internet Explorer 7.0.5730.13
                  Windows Firewall Status : Enabled
                  AV : AVG Anti-Virus Free 9.0 [ Enabled | Updated ]

                  C:\ -> Disque fixe local # 149,04 Go (123,74 Go free) # NTFS
                  D:\ -> Disque CD-ROM
                  E:\ -> Disque amovible # 1,85 Go (1,06 Go free) # FAT

                  ################## | Elements infectieux |

                  Supprimé ! C:\WINDOWS\System32\autorun.inf
                  Supprimé ! C:\Recycler\S-1-5-21-1801674531-1214440339-682003330-1004
                  Supprimé ! E:\Recycler\S-1-5-21-1482476501-1644491937-682003330-1013

                  ################## | Registre |

                  ################## | Mountpoints2 |

                  ################## | Listing des fichiers présent |

                  [13/12/2009 21:09|--a------|0] C:\AUTOEXEC.BAT
                  [14/12/2009 06:43|-r-hs----|228] C:\boot.ini
                  [02/03/2006 13:00|-rahs----|4952] C:\Bootfont.bin
                  [13/12/2009 21:09|--a------|0] C:\CONFIG.SYS
                  [14/12/2009 07:59|--a------|327] C:\CtDrvIns.log
                  [14/12/2009 07:59|--a------|8589] C:\CtDrvStp.log
                  [27/03/2001 00:00|--a------|53248] C:\gendel32.exe
                  [13/12/2009 21:09|-rahs----|0] C:\IO.SYS
                  [13/12/2009 21:09|-rahs----|0] C:\MSDOS.SYS
                  [02/03/2006 13:00|-rahs----|47564] C:\NTDETECT.COM
                  [22/12/2009 16:58|-rahs----|252240] C:\ntldr
                  [29/02/2004 16:44|--a------|52576] C:\orange.bmp
                  [?|?|?] C:\pagefile.sys
                  [14/12/2009 07:53|--a------|86] C:\Setup.log
                  [14/12/2009 07:51|--a------|159] C:\SetupLCVI.log
                  [10/03/2010 21:03|--a------|1747] C:\UsbFix.txt
                  [19/09/2008 18:18|--ah-----|512] E:\NIKON001.DSC
                  [13/11/2008 22:00|--a------|1782] E:\BOOTEX.LOG
                  [04/12/2008 16:53|--ah-----|1288] E:\FINDER.DAT
                  [18/11/2008 16:09|--ah-----|14226] E:\Desktop DF
                  [18/11/2008 16:12|--ah-----|32768] E:\Desktop DB
                  [04/12/2008 16:53|--ah-----|32768] E:\AppleShare PDS
                  [04/12/2008 16:57|--ah-----|3136] E:\FILEID.DAT
                  [29/01/2009 11:20|--ah-----|4096] E:\._.Trashes
                  [06/02/2009 11:27|--a------|12292] E:\.DS_Store
                  [06/02/2009 14:37|--ah-----|4096] E:\._monb‚liard
                  [03/02/2009 16:29|--a------|17265664] E:\monb‚liard
                  [05/02/2009 18:08|--a------|17264774] E:\montb‚liart expos.odt
                  [05/02/2009 18:32|--a------|12629290] E:\syage montb‚ 1.odt
                  [05/02/2009 18:32|--a------|14207145] E:\stage montb‚ 2.odt
                  [05/02/2009 18:41|--a------|14354690] E:\stage montb‚ 3.odt
                  [12/02/2009 17:03|--a------|34408318] E:\stage galerie 1.odt
                  [05/02/2009 19:19|--a------|7481860] E:\expos historique de belfort.odt

                  ################## | Vaccination |

                  # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                  # E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

                  ################## | Upload |

                  Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_FLORIAN-ED3AAED.zip : https://www.ionos.fr/?affiliate_id=77097
                  Merci pour votre contribution .

                  ################## | ! Fin du rapport # UsbFix V6.099 ! |
                  0
                  1. Télécharge Ad-Remover (de C_XX) sur ton Bureau.

                    /!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

                    ● Double-clique sur le programme AD-R situé sur ton Bureau.
                    ● Choisis la langue F pour Français.
                    ● Au menu principal, choisis l'option L.
                    ● Poste le rapport généré (C:\Ad-Report-CLEAN.log).

                    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                    Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Kaspersky, etc.) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
                    0
                    1. j'ai pri bon de faire un scan avec , au cas ou , je vous envoi aussi l'autre rapport que vous m'avez demander :

                      .
                      ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
                      .
                      Mis à jour par C_XX le 29.01.2010 à 16:43
                      Contact: AdRemover.contact@gmail.com
                      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                      .
                      Lancé à: 3:35:36, 11/03/2010 | Mode Normal | Option: SCAN
                      Exécuté de: C:\Ad-Remover\
                      Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                      Nom du PC: FLORIAN-ED3AAED | Utilisateur actuel: florian
                      .
                      ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                      .
                      Service: *AGCoreService*

                      C:\DOCUME~1\florian\APPLIC~1\Macromedia\Flash Player\#Security\FlashPlayerTrust\UnifiedToolbar.cfg
                      C:\DOCUME~1\florian\APPLIC~1\Mozilla\FireFox\Profiles\8ar55fj9.default\searchplugins\kiwee-toolbar.xml
                      C:\WINDOWS\System32\Macromed\Flash\FlashPlayerTrust\UnifiedToolbar.cfg
                      C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Kiwee Toolbar
                      C:\Program Files\AGI
                      C:\Program Files\Kiwee Toolbar
                      C:\Program Files\UnifiedToolbar
                      C:\DOCUME~1\florian\APPLIC~1\AGI
                      C:\DOCUME~1\ALLUSE~1\APPLIC~1\agi
                      C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar
                      C:\Documents and Settings\florian\Local Settings\Application Data\Kiwee Toolbar
                      .
                      HKCU\software\AGI
                      HKCU\software\microsoft\internet explorer\searchscopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
                      HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\*{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                      HKLM\software\AGI
                      HKLM\software\classes\AG.MediaPlayerCOM
                      HKLM\software\classes\agcore.Config.AGConfig
                      HKLM\software\classes\agcore.Search.Search
                      HKLM\software\classes\agihelper.AGUtils
                      HKLM\Software\Classes\CLSID\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                      HKLM\Software\Classes\CLSID\{1C99B848-84CB-4CE4-8CD8-ED5719484D9F}
                      HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
                      HKLM\Software\Classes\CLSID\{E03BAFDC-EB9D-4C35-A7A2-AB6C62FF0A68}
                      HKLM\Software\Classes\CLSID\{E6375F37-E4D1-4F51-B651-4658C27AC5BF}
                      HKLM\Software\Classes\Interface\{3E16A203-C0AA-4D44-ACC5-38A70A8C76DA}
                      HKLM\Software\Classes\TypeLib\{C7403C30-3644-43D8-A82F-4BD84B9682D9}
                      HKLM\software\classes\UnifiedToolbar.UnifiedToolbar
                      HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
                      HKLM\software\microsoft\internet explorer\searchscopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                      HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{1c99b848-84cb-4ce4-8cd8-ed5719484d9f}
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\KiweeHook
                      HKLM\software\microsoft\windows\currentversion\uninstall\{8aade841-03c5-486a-b048-bb112cc0cac5}
                      HKLM\Software\Mozilla\Firefox\Extensions\\unifiedtoolbar@aginteractive.com
                      HKU\s-1-5-21-1801674531-1214440339-682003330-1004\software\AGI
                      .
                      ============== Scan additionnel ==============
                      .
                      .
                      * Mozilla FireFox Version 3.5.8 [fr] *
                      .
                      Nom du profil: 8ar55fj9.default (florian)
                      .
                      (florian, prefs.js) Browser.download.lastDir, C:\Documents and Settings\florian\Mes documents\Mes images
                      (florian, prefs.js) Browser.search.defaultenginename, Kiwee Toolbar
                      (florian, prefs.js) Browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
                      (florian, prefs.js) Browser.search.selectedEngine, Google
                      (florian, prefs.js) Browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
                      (florian, prefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}:6.0.18,{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}:6.0.16,jqs@sun.com:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{B13721C7-F507-4982-B2E5-502A71474FED}:3.3.0.3971,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.8
                      (florian, prefs.js) Keyword.URL, hxxp://search.imgag.com/?appid=kwtb&component=UnifiedToolbarFF&c=GNKWO50020&sbs=1&sc=&f=web&vernum=3.2&uid=&did={408abf92-65c2-4128-aae3-d87ce6dc8612}&q=
                      .
                      (florian, prefs.js) TROUVE - Agcore.default.extid, unifiedtoolbar@aginteractive.com
                      (florian, prefs.js) TROUVE - Browser.search.defaultenginename, Kiwee Toolbar
                      (florian, prefs.js) TROUVE - Keyword.URL, hxxp://search.imgag.com/?appid=kwtb&component=UnifiedToolbarFF&c=GNKWO50020&sbs=1&sc=&f=web&vernum=3.2&uid=&did={408abf92-65c2-4128-aae3-d87ce6dc8612}&q=
                      .
                      .
                      * Internet Explorer Version 7.0.5730.13 *
                      .
                      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                      .
                      Do404Search: 01000000
                      Local Page: C:\WINDOWS\system32\blank.htm
                      Show_ToolBar: yes
                      Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Enable Browser Extensions: yes
                      .
                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                      .
                      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                      Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                      Delete_Temp_Files_On_Exit: yes
                      Local Page: %SystemRoot%\system32\blank.htm
                      Start Page: hxxp://fr.msn.com/
                      Search Bar: hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
                      .
                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                      .
                      Tabs: hxxp://search.imgag.com/?appid=kwtb&c=GNKWO50020&sbs=7&sc=2&f=homepage&vernum=3.2&uid=&did={408abf92-65c2-4128-aae3-d87ce6dc8612}&q=
                      .
                      ===================================
                      .
                      5364 Octet(s) - C:\Ad-Report-SCAN[1].log
                      .
                      55 Fichier(s) - C:\DOCUME~1\florian\LOCALS~1\Temp
                      3 Fichier(s) - C:\WINDOWS\Temp
                      76 Fichier(s) - C:\WINDOWS\Prefetch
                      .
                      1 Fichier(s) - C:\Ad-Remover\BACKUP
                      0 Fichier(s) - C:\Ad-Remover\QUARANTINE
                      .
                      Fin à: 3:37:17 | 11/03/2010 - SCAN[1]
                      .
                      ============== E.O.F ==============
                      .
                      0
                      1. voici le rapport après nettoyage en appuyant sur L :

                        .
                        ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
                        .
                        Mis à jour par C_XX le 29.01.2010 à 16:43
                        Contact: AdRemover.contact@gmail.com
                        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                        .
                        Lancé à: 3:42:27, 11/03/2010 | Mode Normal | Option: CLEAN
                        Exécuté de: C:\Ad-Remover\
                        Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                        Nom du PC: FLORIAN-ED3AAED | Utilisateur actuel: florian
                        .
                        ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                        .
                        Service: *AGCoreService*

                        C:\DOCUME~1\florian\APPLIC~1\Macromedia\Flash Player\#Security\FlashPlayerTrust\UnifiedToolbar.cfg
                        C:\DOCUME~1\florian\APPLIC~1\Mozilla\FireFox\Profiles\8ar55fj9.default\searchplugins\kiwee-toolbar.xml
                        C:\WINDOWS\System32\Macromed\Flash\FlashPlayerTrust\UnifiedToolbar.cfg
                        C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Kiwee Toolbar
                        C:\Program Files\AGI
                        C:\Program Files\Kiwee Toolbar
                        C:\Program Files\UnifiedToolbar
                        C:\DOCUME~1\florian\APPLIC~1\AGI
                        C:\DOCUME~1\ALLUSE~1\APPLIC~1\agi
                        C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar
                        C:\Documents and Settings\florian\Local Settings\Application Data\Kiwee Toolbar

                        (!) -- Fichiers temporaires supprimés.

                        .
                        HKCU\software\AGI
                        HKCU\software\microsoft\internet explorer\searchscopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                        HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
                        HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\*{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                        HKLM\software\AGI
                        HKLM\software\classes\AG.MediaPlayerCOM
                        HKLM\software\classes\agcore.Config.AGConfig
                        HKLM\software\classes\agcore.Search.Search
                        HKLM\software\classes\agihelper.AGUtils
                        HKLM\Software\Classes\CLSID\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                        HKLM\Software\Classes\CLSID\{1C99B848-84CB-4CE4-8CD8-ED5719484D9F}
                        HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
                        HKLM\Software\Classes\CLSID\{E03BAFDC-EB9D-4C35-A7A2-AB6C62FF0A68}
                        HKLM\Software\Classes\CLSID\{E6375F37-E4D1-4F51-B651-4658C27AC5BF}
                        HKLM\Software\Classes\Interface\{3E16A203-C0AA-4D44-ACC5-38A70A8C76DA}
                        HKLM\Software\Classes\TypeLib\{C7403C30-3644-43D8-A82F-4BD84B9682D9}
                        HKLM\software\classes\UnifiedToolbar.UnifiedToolbar
                        HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
                        HKLM\software\microsoft\internet explorer\searchscopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                        HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{1c99b848-84cb-4ce4-8cd8-ed5719484d9f}
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\KiweeHook
                        HKLM\software\microsoft\windows\currentversion\uninstall\{8aade841-03c5-486a-b048-bb112cc0cac5}
                        HKLM\Software\Mozilla\Firefox\Extensions\\unifiedtoolbar@aginteractive.com
                        .
                        ============== Scan additionnel ==============
                        .
                        .
                        * Mozilla FireFox Version 3.5.8 [fr] *
                        .
                        Nom du profil: 8ar55fj9.default (florian)
                        .
                        (florian, prefs.js) Browser.download.lastDir, C:\Documents and Settings\florian\Mes documents\Mes images
                        (florian, prefs.js) Browser.search.defaultenginename, Kiwee Toolbar
                        (florian, prefs.js) Browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
                        (florian, prefs.js) Browser.search.selectedEngine, Google
                        (florian, prefs.js) Browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
                        (florian, prefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}:6.0.18,{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}:6.0.16,jqs@sun.com:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{B13721C7-F507-4982-B2E5-502A71474FED}:3.3.0.3971,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.8
                        (florian, prefs.js) Keyword.URL, hxxp://search.imgag.com/?appid=kwtb&component=UnifiedToolbarFF&c=GNKWO50020&sbs=1&sc=&f=web&vernum=3.2&uid=&did={408abf92-65c2-4128-aae3-d87ce6dc8612}&q=
                        .
                        (florian, prefs.js) EFFACE - Agcore.default.extid, unifiedtoolbar@aginteractive.com
                        (florian, prefs.js) EFFACE - Browser.search.defaultenginename, Kiwee Toolbar
                        (florian, prefs.js) EFFACE - Keyword.URL, hxxp://search.imgag.com/?appid=kwtb&component=UnifiedToolbarFF&c=GNKWO50020&sbs=1&sc=&f=web&vernum=3.2&uid=&did={408abf92-65c2-4128-aae3-d87ce6dc8612}&q=
                        .
                        .
                        * Internet Explorer Version 7.0.5730.13 *
                        .
                        [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                        .
                        Do404Search: 01000000
                        Local Page: C:\WINDOWS\system32\blank.htm
                        Show_ToolBar: yes
                        Start Page: hxxp://fr.msn.com/
                        Enable Browser Extensions: yes
                        Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                        .
                        [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                        .
                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Delete_Temp_Files_On_Exit: yes
                        Local Page: %SystemRoot%\system32\blank.htm
                        Start Page: hxxp://fr.msn.com/
                        Search Bar: hxxp://search.msn.com/spbasic.htm
                        .
                        [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                        .
                        Tabs: res://ieframe.dll/tabswelcome.htm
                        .
                        ===================================
                        .
                        5383 Octet(s) - C:\Ad-Report-CLEAN[1].log
                        5700 Octet(s) - C:\Ad-Report-SCAN[1].log
                        .
                        3 Fichier(s) - C:\DOCUME~1\florian\LOCALS~1\Temp
                        3 Fichier(s) - C:\WINDOWS\Temp
                        9 Fichier(s) - C:\WINDOWS\Prefetch
                        .
                        18 Fichier(s) - C:\Ad-Remover\BACKUP
                        222 Fichier(s) - C:\Ad-Remover\QUARANTINE
                        .
                        Fin à: 3:44:11 | 11/03/2010 - CLEAN[1]
                        .
                        ============== E.O.F ==============
                        .
                        0