Virus???

Bonjour,
j'AI UN SOUCI DEPUIS HIER, je pense que mon PC est infeste de virus

J'ai une fenetre de total pc defender qui s'ouvre, des fenetres avec demande de mots de passe, mes recherches sur google me renvoient à des pages non demandees. Mon ecran bureau ne contient plus aucun icones
Pouvez-vous m'aider à résoudre ce big problème
merci d'avance
Configuration: Windows XP / Internet Explorer 8.0

21 réponses

Résumé de la discussion

Un utilisateur signale une infection présumée par virus sur Windows XP/IE8, avec une fenêtre Total PC Defender qui s'ouvre, des demandes de mots de passe et des recherches redirigées, le bureau sans icônes. Les réponses réunies reprennent le problème et s'appuient sur des rapports système et HijackThis, avec l'examen de tâches planifiées et d'éléments du registre. Les extraits fournis présentent des listes de tâches, des programmes lancés au démarrage et des modules de navigateur (BHO, outils Google et Java), suggérant une activité potentiellement malveillante. En cas de, selon les documents, des liens vers un fil complémentaire et des rapports d'installations/réinstallations, la discussion explore des pistes et déclenchements possibles sans conclure à une résolution.

Bobot (l’IA à votre service)
  1. merci de ta rapidité
    je suis au bureau actuellement mais dès que je rentre je te fais tout ca
    1. Bonjour,

      On va analyser ton PC
      Télécharge RSIT et mets l'exécutable sur ton Bureau.

      ==>http://images.malwareremoval.com/random/RSIT.exe
      Ferme toutes les applications et déconnecte toi dinternet
      Lance RSIT:
      >Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
      >Devant l'option "List files/folders created ..." , tu choisis : 1 months
      >clique ensuite sur " Continue " pour lancer l'analyse ...
      Le scan démarre et ne touche pas au PC ...
      Une fois l'analyse terminée, deux fichiers texte s'ouvriront (avec le bloc-note).
      Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt "

      (que tu verras dans la barre des tâches),
      Tu peux utilisr www.cijoint.fr pour mettre un lien vers les deux rapports
      1. il m'empeche d'acceder à la page
        1. Je n'ai pas bien compris. Qu'est-ce qui t'empêche d'accéder à la page et quelle page ?
      2. il m'empeche d'acceder à la pge de téléchargement de RSIT
        1. Va sur le lien ci-dessous et télécharge le fichier rsit.txt:
          http://www.cijoint.fr/cjlink.php?file=cj201003/cijRzkFooe.txt
          Pour cela tu fais quand tu arrives sur le fichier tu fais clic droit sur le fichier et tu cliques sur enregister la cible sous.. Dans la fenêtre, tu le places sur le bureau et tu enregistres le fichier sous le nom rsit.exe
          Et tu l'exécute.
          Si cela ne fonctionne pas, il faudrait que tu le télécharges depuis un autre pC et le transférer sur ton PC avec un clé USB
          1. BON IL VEUT TOUJOURS PAS
            JE COPIE LE LIEN ET LE TELECHARGERAIT DEAMIN SUR MA CLE USB
            MERCI BEAUCOUP ET A DEMAIN
            1. OK à demain. Mais il faut que tu sois plus précis, parce que "Il veut toujours pas" cela ne m'aide pas beaucoup
          2. bonsoir,
            j'ai mis le fichier sur ma cle usb mais lorsque je veux le lancer cela me dit que ce n'est pas une apllication win 32 valide
            1. Contributeur sécurité
              Mais est-ce que tu l'as bien enregistré sous le nom rsit.exe, l'extension .exe est importante

              Smart
          3. Bonjour,
            oui,oui je l'ai bien enregistré avec l'extension.exe mais cela ne fonctionne pas
            1. Contributeur sécurité
              bonjour

              cela me dit que ce n'est pas une apllication win 32 valide

              peut être tenter un findykill...

              @+
              1. Contributeur sécurité
                je m'adressais à tes helpeurs en fait (désolé)

                pour faire plus propre à mon intervention

                * Téléchargez FindyKill sur le Bureau.

                http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe

                Mirroir :

                http://findykill.changelog.fr/Setup.exe

                * Double-cliquez sur FindyKill présent sur le Bureau.

                * Choisissez l'option 1 (Recherche).

                * Laissez travailler l'outil.

                * Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).

                * Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).

                (CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

                * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                * Tuto : http://pagesperso-orange.fr/NosTools/index.html


                Je cherche beaucoup...et maintenant je trouve !
                (sourire)
                1. Merci Moment de grace. En effet tu as tout à fait raison de tenetr un Findykill.
                  est-ce que tu peux perendre la suite, je searais absent ce wwek end
                2. Contributeur sécurité
                  vu

                  ...ok
              2. bonsoir,
                boici le rapport :
                ############################## | FindyKill V5.038 |

                # User : Admin (Administrateurs) # 1E815C5E2D77411
                # Update on 15/03/2010 by El Desaparecido
                # Start at: 19:08:39 | 22/03/2010
                # Website : http://pagesperso-orange.fr/NosTools/index.html
                # Contact : FindyKill.Contact@gmail.com

                #
                #
                # Internet Explorer 8.0.6001.18702
                # Windows Firewall Status : Enabled

                ################## | Eléments infectieux |

                ################## | Registre |

                ################## | Etat |

                # Affichage des fichiers cachés : OK

                # Mode sans echec : OK

                # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
                # Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
                # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

                ################## | ! Fin du rapport # FindyKill V5.038 ! |
                1. Contributeur sécurité
                  ! Déconnecte toi et ferme toutes application en cours (navigateur compris ) .

                  * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...

                  * Double clique sur setup.exe présent sur ton bureau pour lancer l'outil.

                  * Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                  * Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

                  * Le pc va redémarrer automatiquement ...

                  ? le programme va travailler, ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

                  ? Poste le rapport qui apparaît à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt)

                  Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

                  1. bonjour,

                    voici le rapport :

                    ############################## | FindyKill V5.038 |

                    # User : Admin (Administrateurs) # 1E815C5E2D77411
                    # Update on 15/03/2010 by El Desaparecido
                    # Start at: 07:41:46 | 26/03/2010
                    # Website : http://pagesperso-orange.fr/NosTools/index.html
                    # Contact : FindyKill.Contact@gmail.com

                    #
                    #
                    # Internet Explorer 8.0.6001.18702
                    # Windows Firewall Status : Enabled

                    ################## | Eléments infectieux |

                    ################## | Registre |

                    ################## | Etat |

                    # Affichage des fichiers cachés : OK

                    # Mode sans echec : OK

                    # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                    # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
                    # Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
                    # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                    # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                    # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

                    ################## | ! Fin du rapport # FindyKill V5.038 ! |

                    des que je peux je posterai une capture de mon écran lorsque ces fenetres intempestives apparaissent
                    merci de votre aide et bonne journee
                    1. Contributeur sécurité
                      essaies à nouveau RSIT maintenant

                      * Télécharge Random's System Information Tool (RSIT) de Random/Random.

                      (outil de diagnostic)

                      http://images.malwareremoval.com/random/RSIT.exe

                      * Enregistre le sur ton Bureau.

                      * Double clique sur RSIT.exe pour lancer l'outil.

                      * Clique sur "Continue" à l'écran Disclaimer.

                      * Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

                      et tu devras accepter la licence.

                      * Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

                      Les rapports se trouvent à cet endroit:
                      C:\rsit\info.txt
                      C:\rsit\log.txt
                      1. je vous joins une capture d'ecran :
                        http://www.cijoint.fr/cjlink.php?file=cj201003/cijEJPNcfh.jpg
                        voila ce que j'ai constamment sur mon pc

                        je dois m'en aller je fais RSIT DES QUE POSSIBLE
                        MERCI
                        1. Contributeur sécurité
                          tes posts ont l'air de ne pas passer

                          fais ceci

                          Télécharge ZHPDiag ( de? Nicolas coolman ).
                          https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                          Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

                          Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

                          Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

                          Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

                          Rend toi sur Cjoint : http://www.cijoint.fr/

                          Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

                          Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

                          Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message
                          1. voila les rapports :

                            Logfile of random's system information tool 1.06 (written by random/random)
                            Run by Admin at 2010-03-26 20:30:38
                            WIN_XP Service Pack 3
                            System drive C: has 7 GB (3%) free of 238 GB
                            Total RAM: 1983 MB (59% free)

                            HijackThis download failed

                            ======Scheduled tasks folder======

                            C:\WINDOWS\tasks\AppleSoftwareUpdate.job
                            C:\WINDOWS\tasks\Google Software Updater.job
                            C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
                            C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
                            C:\WINDOWS\tasks\NSSstub.job
                            C:\WINDOWS\tasks\User_Feed_Synchronization-{2FBCF769-7396-41B0-A6FB-AE6D20BC6F13}.job

                            ======Registry dump======

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
                            Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
                            Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{724d43a9-0d85-11d4-9908-00400523e39a}]
                            C:\Program Files\Siber Systems\AI RoboForm\roboform.dll [2010-01-10 6013768]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
                            Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
                            Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll [2010-02-08 812528]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
                            Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
                            Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
                            JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-03-09 73728]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                            {724d43a0-0d85-11d4-9908-00400523e39a} - &RoboForm - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll [2010-01-10 6013768]
                            {21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]
                            {1BB22D38-A411-4B13-A746-C2A4F4EC7344}

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                            "NeroFilterCheck"=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe [2007-03-01 153136]
                            "NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2008-09-17 13574144]
                            "nwiz"=nwiz.exe /install []
                            "RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2007-07-05 16380416]
                            "QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2008-05-27 413696]
                            "NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2008-09-17 86016]
                            "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-03-09 148888]
                            "OPTENET_GUI"=C:\PROGRA~1\CONTRO~1\bin\optgui.exe [2008-05-06 424608]
                            "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-10-03 35696]
                            "Adobe ARM"=C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe [2009-09-04 935288]
                            "avast5"=C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe [2010-03-09 2769336]

                            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
                            "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-13 15360]
                            "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe [2007-06-01 153136]
                            "MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2008-04-13 1695232]
                            "msnlivesearch"=C:\Program Files\Windows Live\MessengerSearchAddon\msgrsrch.exe [2008-10-05 49152]
                            "swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2008-06-05 68856]
                            "RoboForm"=C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe [2010-01-10 160592]

                            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
                            "Shockwave Updater"=C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~1.EXE [2009-01-16 460216]

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Babylon Client]
                            []

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Canal Widget]
                            C:\Program Files\Canal\Canal Widget\Launcher.exe [2010-01-12 163928]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
                            C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265088]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
                            WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
                            "dontdisplaylastusername"=0
                            "legalnoticecaption"=
                            "legalnoticetext"=
                            "shutdownwithoutlogon"=1
                            "undockwithoutlogon"=1

                            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                            "NoDriveTypeAutoRun"=FF000000

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                            "NoDriveAutoRun"=
                            "NoDriveTypeAutoRun"=
                            "HonorAutoRunSetting"=

                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                            "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                            "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                            "C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
                            "C:\Program Files\Nero\Nero 7\Nero ShowTime\ShowTime.exe"="C:\Program Files\Nero\Nero 7\Nero ShowTime\ShowTime.exe:*:Enabled:Nero ShowTime Essentials"
                            "X:\Program Files\Anno 1701\Anno1701.exe"="X:\Program Files\Anno 1701\Anno1701.exe:*:Enabled:Anno1701.exe"
                            "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
                            "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                            "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"
                            "C:\Metaboli\Games\garfieldfr\Garfield Lasagna World Tour\Detect.exe"="C:\Metaboli\Games\garfieldfr\Garfield Lasagna World Tour\Detect.exe:*:Enabled:garfieldfr"
                            "C:\Metaboli\Games\garfieldfr\Garfield Lasagna World Tour\Garfield.exe"="C:\Metaboli\Games\garfieldfr\Garfield Lasagna World Tour\Garfield.exe:*:Enabled:garfieldfr"
                            "C:\Metaboli\Games\garfieldfr\Garfield Lasagna World Tour\Garfield_Launcher.exe"="C:\Metaboli\Games\garfieldfr\Garfield Lasagna World Tour\Garfield_Launcher.exe:*:Enabled:garfieldfr"
                            "C:\Program Files\ma-config.com\maconfservice.exe"="C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice"

                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                            "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                            "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                            "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
                            "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                            "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live FolderShare"

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1c0f91b6-323f-11dd-9872-806d6172696f}]
                            shell\AutoRun\command - D:\Setup.exe

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ce1e303f-f2ed-11de-912b-001d92be83d6}]
                            shell\AutoRun\command - E:\Toshiba\Launcher\start.exe

                            ======List of files/folders created in the last 1 months======

                            2010-03-26 20:27:55 ----D---- C:\rsit
                            2010-03-26 20:27:55 ----D---- C:\Program Files\trend micro
                            2010-03-26 07:51:00 ----D---- C:\Program Files\AxBx
                            2010-03-26 07:45:56 ----D---- C:\Program Files\El Juky
                            2010-03-24 08:20:49 ----D---- C:\Kill'em
                            2010-03-23 19:53:14 ----A---- C:\WINDOWS\system32\aswBoot.exe
                            2010-03-23 19:53:10 ----D---- C:\Documents and Settings\All Users\Application Data\Alwil Software
                            2010-03-22 20:57:17 ----A---- C:\FyK.txt
                            2010-03-22 20:22:54 ----D---- C:\FindyKill_Upload_Me_1E815C5E2D77411
                            2010-03-22 19:24:06 ----RASHD---- C:\autorun.inf
                            2010-03-22 19:22:17 ----A---- C:\UsbFix.txt
                            2010-03-22 19:21:46 ----D---- C:\UsbFix
                            2010-03-20 08:59:22 ----D---- C:\FyK
                            2010-03-17 21:21:26 ----A---- C:\List'em.txt
                            2010-03-17 21:21:18 ----D---- C:\Program Files\List_Kill'em
                            2010-03-16 22:39:48 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
                            2010-03-16 22:16:41 ----A---- C:\fbcheck.bat
                            2010-03-16 22:07:05 ----A---- C:\WINDOWS\bdagent.INI
                            2010-03-16 20:42:27 ----D---- C:\Program Files\BitDefender
                            2010-03-16 20:42:27 ----D---- C:\Documents and Settings\All Users\Application Data\BitDefender
                            2010-03-16 20:41:53 ----D---- C:\Program Files\Fichiers communs\BitDefender
                            2010-03-15 20:51:17 ----A---- C:\WINDOWS\system32\captcha.dll
                            2010-03-15 20:51:15 ----D---- C:\Program Files\webserver
                            2010-03-11 12:16:16 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$

                            ======List of files/folders modified in the last 1 months======

                            2010-03-26 20:28:00 ----D---- C:\WINDOWS\Prefetch
                            2010-03-26 20:27:55 ----RD---- C:\Program Files
                            2010-03-26 20:24:08 ----D---- C:\WINDOWS\Temp
                            2010-03-26 18:32:28 ----SD---- C:\WINDOWS\Tasks
                            2010-03-26 17:44:48 ----A---- C:\WINDOWS\SchedLgU.Txt
                            2010-03-26 13:20:19 ----D---- C:\WINDOWS\system32\CatRoot2
                            2010-03-26 08:42:16 ----D---- C:\Documents and Settings\All Users\Application Data\Google Updater
                            2010-03-26 07:45:56 ----D---- C:\WINDOWS\system32
                            2010-03-24 08:11:47 ----D---- C:\WINDOWS
                            2010-03-24 08:09:51 ----D---- C:\Config.Msi
                            2010-03-23 20:02:41 ----SHD---- C:\WINDOWS\Installer
                            2010-03-23 19:59:37 ----D---- C:\WINDOWS\system32\drivers
                            2010-03-23 19:53:20 ----D---- C:\WINDOWS\WinSxS
                            2010-03-23 19:53:10 ----D---- C:\Program Files\Alwil Software
                            2010-03-22 20:23:36 ----D---- C:\WINDOWS\Debug
                            2010-03-18 22:16:07 ----D---- C:\WINDOWS\network diagnostic
                            2010-03-17 19:36:00 ----D---- C:\Program Files\Fichiers communs
                            2010-03-17 19:27:05 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP
                            2010-03-17 19:09:59 ----D---- C:\Program Files\Google
                            2010-03-17 19:09:59 ----D---- C:\Documents and Settings\All Users\Application Data\Google
                            2010-03-17 08:00:38 ----D---- C:\Program Files\eMule
                            2010-03-17 07:39:56 ----D---- C:\WINDOWS\pchealth
                            2010-03-17 07:38:33 ----D---- C:\Program Files\Navilog1
                            2010-03-16 22:41:54 ----A---- C:\WINDOWS\NeroDigital.ini
                            2010-03-13 06:18:33 ----D---- C:\WINDOWS\system32\wbem
                            2010-03-13 06:18:33 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
                            2010-03-11 12:17:11 ----A---- C:\WINDOWS\WIN.INI
                            2010-03-11 12:16:21 ----HD---- C:\WINDOWS\inf
                            2010-03-11 12:16:18 ----RSHDC---- C:\WINDOWS\system32\dllcache
                            2010-03-11 12:16:18 ----D---- C:\Program Files\Movie Maker
                            2010-03-11 12:16:07 ----HD---- C:\WINDOWS\$hf_mig$
                            2010-03-02 06:30:12 ----A---- C:\WINDOWS\system32\MRT.exe

                            ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

                            R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2010-03-09 28880]
                            R1 AmdK8;Pilote de processeur AMD; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2006-07-01 43520]
                            R1 apto6ko;Manager DeskBar Agent Provider; \??\C:\WINDOWS\system32\drivers\imapioko.sys []
                            R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2010-03-09 162640]
                            R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2010-03-09 46672]
                            R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2010-03-09 19024]
                            R2 aswMon2;aswMon2; C:\WINDOWS\system32\drivers\aswMon2.sys [2010-03-09 100432]
                            R2 atksgt;atksgt; C:\WINDOWS\system32\DRIVERS\atksgt.sys [2010-02-13 281760]
                            R2 lirsgt;lirsgt; C:\WINDOWS\system32\DRIVERS\lirsgt.sys [2009-09-04 25888]
                            R2 X4HSX32Ex;X4HSX32Ex; \??\C:\Program Files\Player Metaboli\X4HSX32Ex.Sys []
                            R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2010-03-09 23376]
                            R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
                            R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
                            R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2007-07-18 4547584]
                            R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
                            R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-09-17 6132576]
                            R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2006-11-27 58368]
                            R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2006-11-27 19968]
                            R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
                            R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
                            R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152]
                            R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
                            S3 catchme;catchme; \??\C:\DOCUME~1\Admin\LOCALS~1\Temp\catchme.sys []
                            S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys []
                            S3 GMSIPCI;GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS []
                            S3 SetupNTGLM7X;SetupNTGLM7X; \??\D:\NTGLM7X.sys []
                            S3 SONYPVU1;Pilote de filtrage Sony USB (SONYPVU1); C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552]
                            S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
                            S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
                            S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
                            S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
                            S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
                            S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
                            S4 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2002-09-07 12032]

                            ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

                            R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-03-09 40384]
                            R2 CanalPlus.VOD;CanalPlus.VOD; C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe [2009-12-15 188416]
                            R2 captcha;captcha; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
                            R2 cpqoko6;Sheet Service Client Desktop; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
                            R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-03-09 152984]
                            R2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
                            R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2008-09-17 163908]
                            R2 OPTENET_FILTER;Orange Contrôle Parental; C:\Program Files\Controle Parental\bin\optproxy.exe [2008-05-06 649168]
                            R2 ProtexisLicensing;ProtexisLicensing; C:\WINDOWS\system32\PSIService.exe [2007-06-05 177704]
                            R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
                            R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
                            R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-03-09 40384]
                            R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-03-09 40384]
                            R3 NMIndexingService;NMIndexingService; C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe [2007-06-01 271920]
                            S2 gupdate;Service Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-02-08 135664]
                            S2 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-03-24 183280]
                            S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
                            S3 Boonty Games;Boonty Games; C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe [2008-06-08 69120]
                            S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
                            S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
                            S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
                            S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2010-01-26 243056]
                            S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-04-13 792112]
                            S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
                            S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
                            S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

                            -----------------EOF-----------------
                            1. info.txt logfile of random's system information tool 1.06 2010-03-26 20:28:28

                              ======Uninstall list======

                              -->C:\Program Files\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL
                              -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
                              -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
                              -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
                              -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
                              -->C:\WINDOWS\UNRecode.exe /UNINSTALL
                              -->MsiExec /X{8AAB4176-A747-493A-A42C-B63CFADFD8E3}
                              -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                              Adobe AIR-->c:\Program Files\Fichiers communs\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
                              Adobe AIR-->MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723}
                              Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                              Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                              Adobe Reader 9.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A92000000001}
                              Adobe Shockwave Player-->C:\WINDOWS\system32\Adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
                              AI RoboForm (All Users)-->"C:\Program Files\Siber Systems\AI RoboForm\rfwipeout.exe"
                              Apple Software Update-->MsiExec.exe /I{02DFF6B1-1654-411C-8D7B-FD6052EF016F}
                              Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                              Arthur et les Minimoys-->C:\Remote Programs\Arthur et les Minimoys\GPlrLanc.exe -LOpCode 2 /RemoveContent cid=458654;name=Arthur et les Minimoys;dir=C:\Remote Programs\Arthur et les Minimoys\;prvid=200;cmdid=0;prvdir=Default
                              Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
                              avast! Free Antivirus-->C:\Program Files\Alwil Software\Avast5\aswRunDll.exe "C:\Program Files\Alwil Software\Avast5\Setup\setiface.dll" RunSetup
                              Berlin 1943 - Les secrets de l'operation Wintersun-->C:\Remote Programs\Berlin 1943 - Les secrets de l'operation Wintersun\GPlrLanc.exe -LOpCode 2 /RemoveContent cid=629054;name=Berlin 1943 - Les secrets de l'operation Wintersun;dir=C:\Remote Programs\Berlin 1943 - Les secrets de l'operation Wintersun\;prvid=200;cmdid=0;prvdir=Default
                              CANAL WIDGET-->MsiExec.exe /X{09B6B322-325F-4A5F-9051-830ED194A1A7}
                              Capt'Ecran 1.0.53-->"C:\Program Files\El Juky\CaptEcran\unins000.exe"
                              CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                              Contrôle Parental-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{93094D10-9388-11D4-9886-0000B43F396D}\Setup.exe" -l0x40c
                              CoreAAC Audio Decoder (remove only)-->"C:\WINDOWS\system32\CoreAAC-uninstall.exe"
                              Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                              Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                              Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                              Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
                              Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
                              Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
                              Correctif pour Windows XP (KB979306)-->"C:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe"
                              Dracula 3-->C:\Remote Programs\Dracula 3\GPlrLanc.exe -LOpCode 2 /RemoveContent cid=594954;name=Dracula 3;dir=C:\Remote Programs\Dracula 3\;prvid=200;cmdid=0;prvdir=Default
                              eMule-->"C:\Program Files\eMule\Uninstall.exe"
                              EPSON Attach To Email-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
                              EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
                              EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BC69DDB8-4840-4D9B-BB31-0D4DB2BA1312}\SETUP.EXE" -l0x40c UNINST
                              EPSON File Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E86BC406-944E-41F6-ADE6-2C136734C96B}\Setup.exe" -l0x40c UNINST
                              EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
                              EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
                              EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
                              ESDX5000_CX4900 Guide d'utilisation-->C:\Program Files\EPSON\TPMANUAL\ESDX5000_CX4900\USE_G\DOCUNINS.EXE
                              Fable - The Lost Chapters-->C:\Remote Programs\Fable\GPlrLanc.exe -LOpCode 2 /RemoveContent cid=417254;name=Fable - The Lost Chapters;dir=C:\Remote Programs\Fable\;prvid=200;cmdid=1;prvdir=Default
                              Farm Frenzy 3 American Pie-->"C:\Program Files\orange\jeux\Farm Frenzy 3 American Pie\Uninstall.exe" "C:\Program Files\orange\jeux\Farm Frenzy 3 American Pie\install.log"
                              Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
                              Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                              High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
                              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                              Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                              Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                              Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                              Java 2 Runtime Environment, SE v1.4.2_01-->MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142010}
                              Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
                              Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                              Java(TM) 6 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160060}
                              Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                              Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
                              K-Lite Codec Pack 3.9.5 (Full)-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
                              Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                              List_Kill'em 1.6.0.0-->"C:\Program Files\List_Kill'em\unins000.exe"
                              Ma-Config.com-->MsiExec.exe /X{B9706D6B-754E-4D81-8EE9-393008D57EDB}
                              Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                              Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                              Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                              Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                              Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                              Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                              Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                              Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                              Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                              Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
                              Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0122-040C-0000-0000000FF1CE}
                              Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
                              Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
                              Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                              Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                              Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
                              Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
                              Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                              Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                              Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                              Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
                              Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 8 (KB976325)-->"C:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 8 (KB978207)-->"C:\WINDOWS\ie8updates\KB978207-IE8\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB975561)-->"C:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB977165)-->"C:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe"
                              Mise à jour pour Windows Internet Explorer 8 (KB971930)-->"C:\WINDOWS\ie8updates\KB971930-IE8\spuninst\spuninst.exe"
                              Mise à jour pour Windows Internet Explorer 8 (KB976662)-->"C:\WINDOWS\ie8updates\KB976662-IE8\spuninst\spuninst.exe"
                              Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
                              Mozart - Le Dernier Secret-->C:\Remote Programs\Mozart - Le Dernier Secret\GPlrLanc.exe -LOpCode 2 /RemoveContent cid=627754;name=Mozart - Le Dernier Secret;dir=C:\Remote Programs\Mozart - Le Dernier Secret\;prvid=200;cmdid=0;prvdir=Default
                              MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                              MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                              MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                              MSXML 6.0 Parser (KB925673)-->MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08}
                              Multi Virus Cleaner 2009-->"C:\Program Files\AxBx\Multi Virus Cleaner 2009\unins000.exe"
                              Navilog1 3.6.1-->"C:\Program Files\Navilog1\unins000.exe"
                              Nero 7 Essentials-->MsiExec.exe /X{66EBD70F-A42C-475F-AEDF-277378151036}
                              neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                              NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
                              NVIDIA PhysX-->MsiExec.exe /X{8AAB4176-A747-493A-A42C-B63CFADFD8E3}
                              OpenOffice.org Installer 1.0-->MsiExec.exe /X{3A2AF807-9F9F-43C9-A24A-17B617238B74}
                              Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
                              Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                              Panda Junior-->C:\Remote Programs\WWF Panda Junior\GPlrLanc.exe -LOpCode 2 /RemoveContent cid=287754;name=Panda Junior;dir=C:\Remote Programs\WWF Panda Junior\;prvid=200;cmdid=1;prvdir=Default
                              PC Inspector smart recovery-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C9A87D86-FDFD-418B-BF96-EF09320973B3}\Setup.exe" -l0x40c
                              PIF DESIGNER-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B90450DF-E781-46FD-B1F1-0C86DA40E443}\SETUP.EXE" -l0x40c anything
                              Pirates des Caraïbes - Jusqu'au Bout du Monde-->C:\Remote Programs\Pirates Of the Carribbean At Worlds End\GPlrLanc.exe -LOpCode 2 /RemoveContent cid=562954;name=Pirates des Caraïbes - Jusqu'au Bout du Monde;dir=C:\Remote Programs\Pirates Of the Carribbean At Worlds End\;prvid=200;cmdid=1;prvdir=Default
                              Player Metaboli-->"C:\Program Files\Player Metaboli\Uninstall.exe"
                              QuickTime-->MsiExec.exe /I{08CA9554-B5FE-4313-938F-D4A417B81175}
                              Rayman contre les Lapins Crétins-->C:\Remote Programs\Rayman - Raving Rabbids\GPlrLanc.exe -LOpCode 2 /RemoveContent cid=467154;name=Rayman contre les Lapins Crétins;dir=C:\Remote Programs\Rayman - Raving Rabbids\;prvid=200;cmdid=1;prvdir=Default
                              Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
                              Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                              Sherlock Holmes - La Nuit des Sacrifiés Remasterisé-->C:\Remote Programs\Sherlock Holmes The Awakened Remastered\GPlrLanc.exe -LOpCode 2 /RemoveContent cid=623854;name=Sherlock Holmes - La Nuit des Sacrifiés Remasterisé;dir=C:\Remote Programs\Sherlock Holmes The Awakened Remastered\;prvid=200;cmdid=1;prvdir=Default
                              System Requirements Lab-->C:\Program Files\SystemRequirementsLab\Uninstall.exe
                              Unity Web Player-->C:\Program Files\Unity\WebPlayer\Uninstall.exe
                              Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                              Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
                              Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                              Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                              Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
                              Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
                              Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                              Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
                              Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                              Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                              Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                              Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
                              Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                              Yahoo! Install Manager-->C:\WINDOWS\system32\regsvr32 /u C:\PROGRA~1\Yahoo!\Common\YINSTH~1.DLL

                              Securitycenter WMI appears to be broken

                              ======Environment variables======

                              "ComSpec"=%SystemRoot%\system32\cmd.exe
                              "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\QuickTime\QTSystem
                              "windir"=%SystemRoot%
                              "FP_NO_HOST_CHECK"=NO
                              "OS"=Windows_NT
                              "PROCESSOR_ARCHITECTURE"=x86
                              "PROCESSOR_LEVEL"=15
                              "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 75 Stepping 2, AuthenticAMD
                              "PROCESSOR_REVISION"=4b02
                              "NUMBER_OF_PROCESSORS"=2
                              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                              "TEMP"=%SystemRoot%\TEMP
                              "TMP"=%SystemRoot%\TEMP
                              "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_06\lib\ext\QTJava.zip
                              "QTJAVA"=C:\Program Files\Java\jre1.6.0_06\lib\ext\QTJava.zip

                              -----------------EOF-----------------
                              • 1
                              • 2