Mon pc est infecté

Résolu
Bonjour,
je pense que mon pc est infecté car quand je klik sur un lien j'ai un site de poker qui s'affiche etc.. merci de me dire comment savoir su je suis infecté merci

58 réponses

Résumé de la discussion

Infection suspectée lorsque le système Windows XP et Internet Explorer 7 affichent des redirections vers des sites inattendus, comme un site de poker, après le clic sur un lien. Des éléments techniques soulignent une possible infection: des composants publicitaires et des modules malveillants apparaissent dans les rapports HijackThis, avec des BHO non signés et des éléments autorun persistants. En cas de doute, la meilleure approche consiste à nettoyer les démarrages et les extensions, puis à dépister le système avec un antivirus à jour et à vérifier les autorisations réseau.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    N'importe quel lien ?

    Pour établir un diagnostic plus en profondeur de ton PC :
    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur le Bureau.
    = = = = >>> En cliquant ici <<< = = = =

    * Double clique sur RSIT.exe pour le lancer.
    * Une première fenêtre s'ouvre, clique alors sur Continue (Disclaimer).
    * Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.
    * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-notes).
    * Poste le contenu de log.txt.
    0
    1. Bah, fais un scan antivirus...

      Tu peux utiliser celui en ligne de bitdefender :
      http://www.bitdefender.fr/scanner/online/free.html
      0
      1. voila j'ai fais sque tu ma demander j'ai telecharger et voila sque j'ai
        Logfile of random's system information tool 1.08 (written by random/random)
        Run by Diddou at 2010-08-31 11:47:25
        Microsoft Windows XP Édition familiale Service Pack 3
        System drive C: has 16 GB (18%) free of 91 GB
        Total RAM: 1023 MB (50% free)

        Logfile of Trend Micro HijackThis v2.0.4
        Scan saved at 11:47:37, on 31/08/2010
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\a-squared Free\a2service.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\wuauclt.exe
        C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Documents and Settings\Diddou\Bureau\RSIT.exe
        C:\Program Files\trend micro\Diddou.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: (no name) - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
        O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
        O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleSyncNotifier.exe
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
        O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1150595.exe -Update -1150595 -"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; MyIE2; GTB6.4; .NET CLR 2.0.50727; .NET CLR 1.1.4322; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; InfoPath.2)" -"http://www.shockwave.com/"
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: OpenOffice.org 3.2.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
        O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: (no name) - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - C:\WINDOWS\system32\shdocvw.dll (HKCU)
        O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} - http://o.aolcdn.com/pictures/ap/Resources/2.0.10.00/cab/aolpPlugins.10.6.0.6.cab
        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
        O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} - http://www.mypix.com/importer/ImageUploader4.cab
        O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
        O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
        O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        O16 - DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} (IPSUploader4 Control) - http://photoservice.fujicolor.de/ips-opdata/operator/27859021/activex/IPSUploader4.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
        O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
        O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
        O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
        O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
        O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
        O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
        O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
        O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
        O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
        O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
        O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
        O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
        0
        1. Modérateur
          Très bien.
          Envoie-moi également le contenu de ce fichier le temps que je procède à l'analyse du rapport :

          C:\rsit\info.txt
          0
          1. info.txt logfile of random's system information tool 1.06 2009-06-08 21:56:41

            ======Uninstall list======

            -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
            -->C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL
            -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
            -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
            -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
            -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
            -->C:\WINDOWS\UNRecode.exe /UNINSTALL
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{513D9FB1-27A2-44E4-8F2D-77A6737921A5}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A82F10CB-18B5-4EAC-AEF2-FA49CD565626}\setup.exe" -l0x40c
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E5ABA5FD-EE3D-4F15-895D-B32321E6C96B}\setup.exe" -l0x40c
            -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
            Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
            Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
            Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
            Adobe Reader 8.1.4 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
            Adobe Shockwave Player 11.5-->C:\WINDOWS\system32\Adobe\uninstaller.exe
            AlerteGPS G200-->C:\Program Files\GpsPrevent\G200\Uninstal.exe
            Apple Mobile Device Support-->MsiExec.exe /I{AFA20D47-69C3-4030-8DF8-D37466E70F13}
            Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
            Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
            a-squared Free 4.0-->"C:\Program Files\a-squared Free\unins000.exe"
            Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
            Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
            AusLogics Disk Defrag-->"C:\Program Files\AusLogics Disk Defrag\unins000.exe"
            avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
            Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
            CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
            Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
            Creative WebCam Instant Driver (1.03.02.0425)-->C:\WINDOWS\CtDrvIns.exe -uninstall -script PD0620.uns -unsext NT -plugin P0620Pin.dll -pluginres CtCamPin.crl
            Dealio Toolbar v4.0-->MsiExec.exe /X{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
            DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
            DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
            DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
            EasyCleaner-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F5346614-B7C4-4E94-826A-E2363155233D}\setup.exe" -l0x9
            eMule-->"C:\Program Files\eMule\Uninstall.exe"
            FastStone Image Viewer 2.5 (French)-->C:\Program Files\FastStone Image Viewer\uninst.exe
            Football Generation-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{623446F8-D2D4-4942-9CA2-9D71ED8B24E9}\setup.exe" -l0x40c
            Free Mp3 Wma Converter V 1.81-->"C:\Program Files\Free Audio Pack\unins000.exe"
            Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_BDA1448D3D255554.exe" /uninstall
            Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
            Handy Recovery 1.0-->C:\PROGRA~1\SOFTLO~1\HANDYR~1.0\UNWISE.EXE C:\PROGRA~1\SOFTLO~1\HANDYR~1.0\INSTALL.LOG
            HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
            HP Driver Diagnostics-->MsiExec.exe /X{624D19C3-D55D-4368-BC10-9B53036D8358}
            HP Image Zone 4.7-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
            HP Print Diagnostic Utility-->MsiExec.exe /I{5E06C076-E4E7-4239-A886-B3D8AC84C166}
            HP PSC & OfficeJet 4.7-->"C:\Program Files\HP\Digital Imaging\{5469D537-9B44-4c78-BF2D-5F9807564F74}\setup\hpzscr01.exe" -datfile hposcr05.dat
            HP PSC & OfficeJet 5.3.B-->"C:\Program Files\HP\Digital Imaging\{49FB31C1-26EC-44c6-AB47-73C66E2BC41E}\setup\hpzscr01.exe" -datfile hposcr07.dat
            iPhone Video Converter-->C:\Documents and Settings\Lolo\Mes documents\iPhone Video Converter 3\Uninstall.exe
            iTunes-->MsiExec.exe /I{5EFCBB42-36AB-4FF9-B90C-E78C7B9EE7B3}
            IZArc 3.81-->"C:\Program Files\IZArc\unins000.exe"
            Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
            Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
            Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
            K-Lite Mega Codec Pack 1.63-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
            Language pack for Ad-Aware SE-->C:\PROGRA~1\Lavasoft\AD-AWA~1\Plugins\Langs\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\Plugins\Langs\INSTALL.LOG
            Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
            LiveReg (Symantec Corporation)-->C:\Program Files\Fichiers communs\Symantec Shared\LiveReg\VcSetup.exe /REMOVE
            Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
            Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
            Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
            Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
            Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
            Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
            Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
            Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
            Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
            Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
            Microsoft User-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWudf01005$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
            Mozilla Firefox (3.0.8)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
            MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
            MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
            MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
            Nero 7 Demo-->MsiExec.exe /I{A6392ABC-1827-DF80-1F17-37147B901036}
            NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
            Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
            PC Connectivity Solution-->MsiExec.exe /I{6094AB91-4CC8-498E-9DFF-134CC0B159DE}
            PC Inspector File Recovery-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0DD140D3-9563-481E-AA75-BA457CBDAEF2}\Setup.exe" -l0x40c
            PC Wizard 2006.1.71.3-->"C:\Program Files\PC Wizard 2006\unins000.exe"
            PC Wizard 2008.1.86-->"C:\Program Files\PC Wizard 2008\unins000.exe"
            Photo Viewer V2.09-->"C:\Program Files\Photo Viewer V209\uninstall.exe"
            PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
            PL-2303 USB-to-Serial-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}\Setup.exe" -l0x9 Installed
            QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
            Recuva (remove only)-->"C:\Program Files\Recuva\uninst.exe"
            Revo Uninstaller 1.80-->C:\Program Files\VS Revo Group\Revo Uninstaller\uninst.exe
            SC Ver 2.68-->"C:\Program Files\SC\unins000.exe"
            Search Settings 1.2.1-->MsiExec.exe /X{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
            Security Update pour Microsoft .NET Framework 2.0 (KB928365)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {8056AC9E-49C5-4375-9ADE-B2F862C9DF51} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
            SuperCopier2-->"C:\Program Files\SuperCopier2\SC2Uninst.exe"
            USB Storage Driver-->DelUIDrv.exe
            Visual Planning 4.3-->C:\WINDOWS\iun6002.exe "E:\ROULEMENT BOULOT\vp43.ins"
            Windows Driver Package - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\DPInst.exe /u C:\WINDOWS\system32\DRVSTORE\amdk8_6FE44FCD212D4A086C7BC0C98B9A619782073FB7\amdk8.inf
            Windows Driver Package - Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccswpddri_039E7E24575DBAE6A389611AF28F4EB97729D33E\pccswpddriver.inf
            Windows Installer Clean Up-->MsiExec.exe /X{121634B0-2F4B-11D3-ADA3-00C04F52DD52}
            Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
            Windows Live Mail-->MsiExec.exe /I{C514C594-23AA-4F13-A070-DB8BDB27594F}
            Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
            Windows Live OneCare safety scanner-->RunDll32.exe "C:\Program Files\Windows Live Safety Center\wlscCore.dll",UninstallFunction WLSC_SCANNER_PRODUCT
            Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
            Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
            Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
            Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

            ======Security center information======

            AV: avast! antivirus 4.8.1335 [VPS 090607-0] (disabled)

            ======System event log======

            Computer Name: DIDDOU
            Event Code: 7035
            Message: Un contrôle Démarrer a correctement été envoyé au service Compatibilité avec le Changement rapide d'utilisateur.

            Record Number: 83358
            Source Name: Service Control Manager
            Time Written: 20090401071504.000000+120
            Event Type: Informations
            User: AUTORITE NT\SYSTEM

            Computer Name: DIDDOU
            Event Code: 7036
            Message: Le service Services Terminal Server est entré dans l'état : en cours d'exécution.

            Record Number: 83357
            Source Name: Service Control Manager
            Time Written: 20090401071504.000000+120
            Event Type: Informations
            User:

            Computer Name: DIDDOU
            Event Code: 6005
            Message: Le service d'Enregistrement d'événement a démarré.

            Record Number: 83356
            Source Name: EventLog
            Time Written: 20090401071436.000000+120
            Event Type: Informations
            User:

            Computer Name: DIDDOU
            Event Code: 6009
            Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Uniprocessor Free.

            Record Number: 83355
            Source Name: EventLog
            Time Written: 20090401071436.000000+120
            Event Type: Informations
            User:

            Computer Name: DIDDOU
            Event Code: 6006
            Message: Le service d'Enregistrement d'événement a été arrêté.

            Record Number: 83354
            Source Name: EventLog
            Time Written: 20090401071238.000000+120
            Event Type: Informations
            User:

            =====Application event log=====

            Computer Name: DIDDOU
            Event Code: 301
            Message: msnmsgr (3476) \\.\C:\Documents and Settings\Diddou\Local Settings\Application Data\Microsoft\Messenger\lolof42@hotmail.fr\SharingMetadata\Working\database_709C_79F_9C07_5ECA\dfsr.db: Le moteur de base de données commence la relecture du fichier journal \\.\C:\Documents and Settings\Diddou\Local Settings\Application Data\Microsoft\Messenger\lolof42@hotmail.fr\SharingMetadata\Working\database_709C_79F_9C07_5ECA\fsr.log.

            Record Number: 49536
            Source Name: ESENT
            Time Written: 20090528122017.000000+120
            Event Type: Informations
            User:

            Computer Name: DIDDOU
            Event Code: 301
            Message: msnmsgr (3476) \\.\C:\Documents and Settings\Diddou\Local Settings\Application Data\Microsoft\Messenger\lolof42@hotmail.fr\SharingMetadata\Working\database_709C_79F_9C07_5ECA\dfsr.db: Le moteur de base de données commence la relecture du fichier journal \\.\C:\Documents and Settings\Diddou\Local Settings\Application Data\Microsoft\Messenger\lolof42@hotmail.fr\SharingMetadata\Working\database_709C_79F_9C07_5ECA\fsr0241D.log.

            Record Number: 49535
            Source Name: ESENT
            Time Written: 20090528122017.000000+120
            Event Type: Informations
            User:

            Computer Name: DIDDOU
            Event Code: 301
            Message: msnmsgr (3476) \\.\C:\Documents and Settings\Diddou\Local Settings\Application Data\Microsoft\Messenger\lolof42@hotmail.fr\SharingMetadata\Working\database_709C_79F_9C07_5ECA\dfsr.db: Le moteur de base de données commence la relecture du fichier journal \\.\C:\Documents and Settings\Diddou\Local Settings\Application Data\Microsoft\Messenger\lolof42@hotmail.fr\SharingMetadata\Working\database_709C_79F_9C07_5ECA\fsr0241C.log.

            Record Number: 49534
            Source Name: ESENT
            Time Written: 20090528122017.000000+120
            Event Type: Informations
            User:

            Computer Name: DIDDOU
            Event Code: 300
            Message: msnmsgr (3476) \\.\C:\Documents and Settings\Diddou\Local Settings\Application Data\Microsoft\Messenger\lolof42@hotmail.fr\SharingMetadata\Working\database_709C_79F_9C07_5ECA\dfsr.db: Le moteur de base de données initialise la procédure de récupération.

            Record Number: 49533
            Source Name: ESENT
            Time Written: 20090528122017.000000+120
            Event Type: Informations
            User:

            Computer Name: DIDDOU
            Event Code: 102
            Message: msnmsgr (3476) \\.\C:\Documents and Settings\Diddou\Local Settings\Application Data\Microsoft\Messenger\lolof42@hotmail.fr\SharingMetadata\Working\database_709C_79F_9C07_5ECA\dfsr.db: Le moteur de base de données a démarré une nouvelle instance (0).

            Record Number: 49532
            Source Name: ESENT
            Time Written: 20090528122017.000000+120
            Event Type: Informations
            User:

            ======Environment variables======

            "ComSpec"=%SystemRoot%\system32\cmd.exe
            "Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;E:\programme;C:\Program Files\K-Lite Codec Pack\QuickTime\QTSystem\
            "windir"=%SystemRoot%
            "FP_NO_HOST_CHECK"=NO
            "OS"=Windows_NT
            "PROCESSOR_ARCHITECTURE"=x86
            "PROCESSOR_LEVEL"=15
            "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 47 Stepping 2, AuthenticAMD
            "PROCESSOR_REVISION"=2f02
            "NUMBER_OF_PROCESSORS"=1
            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
            "TEMP"=%SystemRoot%\TEMP
            "TMP"=%SystemRoot%\TEMP
            "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip
            "QTJAVA"=C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip

            -----------------EOF-----------------
            0
            1. Modérateur
              Parfait.

              Petite trace d'adware.

              Suppression avec AD-R :

              Télécharge AD-R (de C_XX ) sur ton bureau :
              = = = =>>> En cliquant ici <<<= = = =

              /!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

              * Exécute AD-R.
              * Au menu principal clique sur le bouton "Nettoyer".
              * Poste le rapport qui apparaît à la fin.
              (Le rapport est sauvegardé aussi sous Ad-Report-CLEAN[1].txt)
              0
              1. mais sa date de 2009 se txt
                faut peux etre que j'en fasse un autre non?
                0
                1. Modérateur
                  Arf, ça m'a échappé.
                  Supprime le fichier et relance RSIT.
                  Le fichier devrait être recréé.
                  0
                2. ok je le fais de suite
                  0
                3. info.txt logfile of random's system information tool 1.08 2010-08-31 12:13:53

                  ======Uninstall list======

                  -->C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL
                  -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
                  -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
                  -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
                  -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
                  -->C:\WINDOWS\UNRecode.exe /UNINSTALL
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{513D9FB1-27A2-44E4-8F2D-77A6737921A5}\setup.exe" -l0x40c
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A82F10CB-18B5-4EAC-AEF2-FA49CD565626}\setup.exe" -l0x40c
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E5ABA5FD-EE3D-4F15-895D-B32321E6C96B}\setup.exe" -l0x40c
                  -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                  Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                  Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                  Adobe Reader 8.2.4 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A82000000003}
                  Adobe Shockwave Player 11.5-->C:\WINDOWS\system32\Adobe\uninstaller.exe
                  Apple Application Support-->MsiExec.exe /I{A93944F2-D2D4-4750-BFE7-9A288FEAF2CF}
                  Apple Mobile Device Support-->MsiExec.exe /I{85991ED2-010C-4930-96FA-52F43C2CE98A}
                  Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                  Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                  a-squared Free 4.0-->"C:\Program Files\a-squared Free\unins000.exe"
                  Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
                  Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
                  AusLogics Disk Defrag-->"C:\Program Files\AusLogics Disk Defrag\unins000.exe"
                  avast! Free Antivirus-->C:\Program Files\Alwil Software\Avast5\aswRunDll.exe "C:\Program Files\Alwil Software\Avast5\Setup\setiface.dll" RunSetup
                  Bonjour-->MsiExec.exe /X{0CB9668D-F979-4F31-B8B8-67FE90F929F8}
                  CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
                  Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                  EasyCleaner-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F5346614-B7C4-4E94-826A-E2363155233D}\setup.exe" -l0x9
                  eMule-->"C:\Program Files\eMule\Uninstall.exe"
                  FastStone Image Viewer 2.5 (French)-->C:\Program Files\FastStone Image Viewer\uninst.exe
                  Free YouTube to iPod Converter version 3.2-->"C:\Program Files\DVDVideoSoft\Free YouTube to iPod Converter\unins000.exe"
                  Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_223E2B8E7BAD9544.exe" /uninstall
                  Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
                  Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                  Handy Recovery 1.0-->C:\PROGRA~1\SOFTLO~1\HANDYR~1.0\UNWISE.EXE C:\PROGRA~1\SOFTLO~1\HANDYR~1.0\INSTALL.LOG
                  HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
                  Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                  Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                  HP Driver Diagnostics-->MsiExec.exe /X{624D19C3-D55D-4368-BC10-9B53036D8358}
                  HP Image Zone 4.7-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
                  HP Print Diagnostic Utility-->MsiExec.exe /I{5E06C076-E4E7-4239-A886-B3D8AC84C166}
                  HP PSC & OfficeJet 4.7-->"C:\Program Files\HP\Digital Imaging\{5469D537-9B44-4c78-BF2D-5F9807564F74}\setup\hpzscr01.exe" -datfile hposcr05.dat
                  HP PSC & OfficeJet 5.3.B-->"C:\Program Files\HP\Digital Imaging\{49FB31C1-26EC-44c6-AB47-73C66E2BC41E}\setup\hpzscr01.exe" -datfile hposcr07.dat
                  iTunes-->MsiExec.exe /I{91F7F3F3-CE80-48C3-8327-7D24A0A5716A}
                  IZArc 3.81-->"C:\Program Files\IZArc\unins000.exe"
                  Java(TM) 6 Update 18-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216018F0}
                  Java(TM) 6 Update 21-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216019FF}
                  Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
                  Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                  Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
                  Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
                  K-Lite Codec Pack 6.3.0 (Full)-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
                  Language pack for Ad-Aware SE-->C:\PROGRA~1\Lavasoft\AD-AWA~1\Plugins\Langs\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\Plugins\Langs\INSTALL.LOG
                  Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                  LiveReg (Symantec Corporation)-->C:\Program Files\Fichiers communs\Symantec Shared\LiveReg\VcSetup.exe /REMOVE
                  MAGIX Photo Manager 9-->C:\Program Files\MAGIX\Photo_Manager_9\unwise.exe
                  MAGIX Screenshare-->C:\Program Files\MAGIX\PCVisit\unwise.exe
                  MAGIX Speed burnR-->C:\Program Files\MAGIX\Speed2_burnR_mxcdr\unwise.exe
                  Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                  MediaCoder 0.7.1.4496-->C:\Program Files\MediaCoder\uninst.exe
                  Microsoft .NET Framework 1.1 Security Update (KB979906)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M979906\M979906Uninstall.msp"
                  Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                  Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                  Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                  Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                  Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                  Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                  Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                  Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                  Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                  Microsoft Office Excel Viewer-->MsiExec.exe /I{95120000-003F-040C-0000-0000000FF1CE}
                  Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
                  Microsoft User-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWudf01005$\spuninst\spuninst.exe"
                  Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                  Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                  Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
                  Microsoft Works 2000-->MsiExec.exe /I{A3088CD2-612B-11D3-AF43-00C04F443448}
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB976325)-->"C:\WINDOWS\ie7updates\KB976325-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 8 (KB2183461)-->"C:\WINDOWS\ie8updates\KB2183461-IE8\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 8 (KB976325)-->"C:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 8 (KB978207)-->"C:\WINDOWS\ie8updates\KB978207-IE8\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 8 (KB981332)-->"C:\WINDOWS\ie8updates\KB981332-IE8\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 8 (KB982381)-->"C:\WINDOWS\ie8updates\KB982381-IE8\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
                  Mise à jour pour Windows Internet Explorer 7 (KB976749)-->"C:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe"
                  Mise à jour pour Windows Internet Explorer 8 (KB975364)-->"C:\WINDOWS\ie8updates\KB975364-IE8\spuninst\spuninst.exe"
                  Mise à jour pour Windows Internet Explorer 8 (KB976662)-->"C:\WINDOWS\ie8updates\KB976662-IE8\spuninst\spuninst.exe"
                  Mise à jour pour Windows Internet Explorer 8 (KB980182)-->"C:\WINDOWS\ie8updates\KB980182-IE8\spuninst\spuninst.exe"
                  Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                  MRU-Blaster v1.5 (Database 3/28/2004)-->"C:\Program Files\MRU-Blaster\unins000.exe"
                  MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
                  MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                  MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                  MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                  Nero 7 Demo-->MsiExec.exe /I{A6392ABC-1827-DF80-1F17-37147B901036}
                  NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
                  OpenOffice.org 3.2-->MsiExec.exe /I{6ADD0603-16EF-400D-9F9E-486432835002}
                  Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
                  Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                  PC Connectivity Solution-->MsiExec.exe /I{6094AB91-4CC8-498E-9DFF-134CC0B159DE}
                  PC Inspector File Recovery-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0DD140D3-9563-481E-AA75-BA457CBDAEF2}\Setup.exe" -l0x40c
                  PC Wizard 2006.1.71.3-->"C:\Program Files\PC Wizard 2006\unins000.exe"
                  PC Wizard 2008.1.86-->"C:\Program Files\PC Wizard 2008\unins000.exe"
                  PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
                  PL-2303 USB-to-Serial-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}\Setup.exe" -l0x9 Installed
                  QuickTime-->MsiExec.exe /I{EB900AF8-CC61-4E15-871B-98D1EA3E8025}
                  Recuva (remove only)-->"C:\Program Files\Recuva\uninst.exe"
                  Revo Uninstaller 1.80-->C:\Program Files\VS Revo Group\Revo Uninstaller\uninst.exe
                  Safari-->MsiExec.exe /I{EAFEF30E-3789-49C7-A6D9-77C12E005BAC}
                  SC Ver 2.68-->"C:\Program Files\SC\unins000.exe"
                  SFR - Media Center-->C:\Program Files\SFR\Media Center\uninstall.exe
                  Shared Add-in Extensibility Update for Microsoft .NET Framework 2.0 (KB908002)-->MsiExec.exe /X{09959E11-AD5D-408E-96AF-E3346954D6B8}
                  Shared Add-in Support Update for Microsoft .NET Framework 2.0 (KB908002)-->MsiExec.exe /X{64F3B15C-24C7-4B2B-9B72-65CCBBD7F06B}
                  SuperCopier2-->"C:\Program Files\SuperCopier2\SC2Uninst.exe"
                  Text-To-Speech-Runtime-->MsiExec.exe /X{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}
                  Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                  USB Storage Driver-->DelUIDrv.exe
                  VirtualDubMOD 1.5.10.3 Fr-->"C:\Program Files\VirtualDubMOD\unins000.exe"
                  Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
                  Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\WINDOWS\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
                  VLC media player 1.0.5-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                  Vuze-->C:\Program Files\Vuze\uninstall.exe
                  Windows Driver Package - Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccswpddri_039E7E24575DBAE6A389611AF28F4EB97729D33E\pccswpddriver.inf
                  Windows Installer Clean Up-->MsiExec.exe /X{121634B0-2F4B-11D3-ADA3-00C04F52DD52}
                  Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
                  Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                  Windows Live OneCare safety scanner-->RunDll32.exe "C:\Program Files\Windows Live Safety Center\wlscCore.dll",UninstallFunction WLSC_SCANNER_PRODUCT
                  Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                  Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                  Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                  Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

                  ======Security center information======

                  AV: avast! Antivirus

                  ======System event log======

                  Computer Name: DIDDOU
                  Event Code: 7035
                  Message: Un contrôle Démarrer a correctement été envoyé au service avast! Mail Scanner.

                  Record Number: 102351
                  Source Name: Service Control Manager
                  Time Written: 20100705095741.000000+120
                  Event Type: Informations
                  User: AUTORITE NT\SYSTEM

                  Computer Name: DIDDOU
                  Event Code: 6005
                  Message: Le service d'Enregistrement d'événement a démarré.

                  Record Number: 102350
                  Source Name: EventLog
                  Time Written: 20100705095718.000000+120
                  Event Type: Informations
                  User:

                  Computer Name: DIDDOU
                  Event Code: 6009
                  Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Uniprocessor Free.

                  Record Number: 102349
                  Source Name: EventLog
                  Time Written: 20100705095718.000000+120
                  Event Type: Informations
                  User:

                  Computer Name: DIDDOU
                  Event Code: 6006
                  Message: Le service d'Enregistrement d'événement a été arrêté.

                  Record Number: 102348
                  Source Name: EventLog
                  Time Written: 20100705095614.000000+120
                  Event Type: Informations
                  User:

                  Computer Name: DIDDOU
                  Event Code: 26
                  Message: Application popup : Windows - Pas de disque : Exception Processing Message c0000013 Parameters 75afbf7c 4 75afbf7c 75afbf7c

                  Record Number: 102347
                  Source Name: Application Popup
                  Time Written: 20100705094852.000000+120
                  Event Type: Informations
                  User:

                  =====Application event log=====

                  Computer Name: DIDDOU
                  Event Code: 100
                  Message: msnmsgr (1096) Le moteur de base de données 5.01.2600.5512 est démarré.

                  Record Number: 84315
                  Source Name: ESENT
                  Time Written: 20100727013906.000000+120
                  Event Type: Informations
                  User:

                  Computer Name: DIDDOU
                  Event Code: 101
                  Message: msnmsgr (1096) Le moteur de base de données est arrêté.

                  Record Number: 84314
                  Source Name: ESENT
                  Time Written: 20100727012313.000000+120
                  Event Type: Informations
                  User:

                  Computer Name: DIDDOU
                  Event Code: 103
                  Message: msnmsgr (1096) \\.\C:\Documents and Settings\Diddou\Local Settings\Application Data\Microsoft\Messenger\diddouf@hotmail.fr\SharingMetadata\Working\database_709C_79F_9C07_5ECA\dfsr.db: Le moteur de base de données a arrêté une instance (0).

                  Record Number: 84313
                  Source Name: ESENT
                  Time Written: 20100727012313.000000+120
                  Event Type: Informations
                  User:

                  Computer Name: DIDDOU
                  Event Code: 102
                  Message: msnmsgr (1096) \\.\C:\Documents and Settings\Diddou\Local Settings\Application Data\Microsoft\Messenger\diddouf@hotmail.fr\SharingMetadata\Working\database_709C_79F_9C07_5ECA\dfsr.db: Le moteur de base de données a démarré une nouvelle instance (0).

                  Record Number: 84312
                  Source Name: ESENT
                  Time Written: 20100727012151.000000+120
                  Event Type: Informations
                  User:

                  Computer Name: DIDDOU
                  Event Code: 100
                  Message: msnmsgr (1096) Le moteur de base de données 5.01.2600.5512 est démarré.

                  Record Number: 84311
                  Source Name: ESENT
                  Time Written: 20100727012151.000000+120
                  Event Type: Informations
                  User:

                  ======Environment variables======

                  "ComSpec"=%SystemRoot%\system32\cmd.exe
                  "Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;E:\programme;C:\Program Files\QuickTime\QTSystem\
                  "windir"=%SystemRoot%
                  "FP_NO_HOST_CHECK"=NO
                  "OS"=Windows_NT
                  "PROCESSOR_ARCHITECTURE"=x86
                  "PROCESSOR_LEVEL"=15
                  "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 47 Stepping 2, AuthenticAMD
                  "PROCESSOR_REVISION"=2f02
                  "NUMBER_OF_PROCESSORS"=1
                  "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                  "TEMP"=%SystemRoot%\TEMP
                  "TMP"=%SystemRoot%\TEMP
                  "asl.log"=Destination=file;OnFirstLog=command,environment
                  "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
                  "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

                  -----------------EOF-----------------
                  0
                4. t'es toujours la?
                  0
                5. snifff on ma obliez?
                  0
              2. oups j'attendais lol merci je fais sa merci
                0
                1. ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

                  Mis à jour par C_XX le 26/07/10 à 12:00
                  Contact: AdRemover.contact[AT]gmail.com
                  Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

                  C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 13:36:38 le 31/08/2010, Mode normal

                  Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                  Diddou@DIDDOU ( )

                  ============== RECHERCHE ==============

                  0,Dossier trouvé: C:\Documents and Settings\Diddou\Local Settings\Application Data\Conduit
                  0,Dossier trouvé: C:\Program Files\Conduit
                  0,Dossier trouvé: C:\Documents and Settings\Lolo\Application Data\Dealio
                  0,Dossier trouvé: C:\Documents and Settings\Diddou\Application Data\DesktopIcon
                  0,Dossier trouvé: C:\Documents and Settings\Diddou\Application Data\PriceGong
                  3,Fichier trouvé: C:\WINDOWS\Installer\247120.msi

                  0,Clé trouvée: HKLM\Software\Classes\Toolbar.CT2504091
                  0,Clé trouvée: HKLM\Software\Classes\Toolbar.CT2567681
                  0,Clé trouvée: HKLM\Software\Classes\Toolbar.CT2720081
                  0,Clé trouvée: HKLM\Software\Conduit
                  0,Clé trouvée: HKCU\Software\Conduit
                  0,Clé trouvée: HKCU\Software\Winsudate
                  0,Clé trouvée: HKCU\Software\AppDataLow\AskBarDis
                  0,Clé trouvée: HKCU\Software\AppDataLow\AskHomePage
                  3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
                  3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                  3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                  3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7ED87B07-C779-412b-BA8C-45AEEC97CE52}

                  0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

                  ============== SCAN ADDITIONNEL ==============

                  ** Mozilla Firefox Version [Impossible d'obtenir la version] **

                  -- C:\Documents and Settings\Diddou\Application Data\Mozilla\FireFox\Profiles\lj1woi43.default\Prefs.js --
                  browser.search.selectedEngine, eBay France
                  browser.startup.homepage, hxxp://google.fr/
                  browser.startup.homepage_override.mstone, rv:1.8.1.12

                  ========================================

                  ** Internet Explorer Version [8.0.6001.18702] **

                  [HKCU\Software\Microsoft\Internet Explorer\Main]
                  AutoHide: yes
                  Do404Search: 0x01000000
                  Enable Browser Extensions: yes
                  SearchAssistant:
                  Search bar:
                  Search Page:
                  Show_ToolBar: yes
                  Start Page: hxxp://www.google.fr/
                  Use Search Asst: no

                  [HKLM\Software\Microsoft\Internet Explorer\Main]
                  Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                  Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  Delete_Temp_Files_On_Exit: yes
                  Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

                  [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                  Tabs: hxxp://gg.blogpear.com/vscript/newTB.psc?&ub=_|0U0I0DzutDtDtD0EtB0EzyzzyC0D0FyBtN0P1C0S1Czu0V0D0C0VtN0C0H0Nzu0S0R0C0Hzx0N1P2W0T0BtN0B0N0Dzu0B0B0N1VtCtAtDyDyEtN0C0Dzu0P0R0EtN0L0N0Tzu1C1P1BzxtEtE1L1P1O1C1T1H1PtF1Q1I1ItE2Z1T1S1B2W1P1I1R1F1H1PtF1M2Z1H|_&cr=547177693
                  Blank: res://mshtml.dll/blank.htm

                  ========================================

                  C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                  C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

                  C:\Ad-Report-SCAN[1].txt - 31/08/2010 (873 Octet(s))

                  Fin à: 13:39:21, 31/08/2010

                  ============== E.O.F ==============
                  0
                  1. Modérateur
                    Tu as cliqué sur Rechercher au lieu de Supprimer.
                    Clique maintenant sur Supprimer de AD-R.
                    0
                    1. s'est fait j'ai supprimer et maintenant s'est bon??
                      0
                      1. Modérateur
                        Non, ensuite il faut m'envoyer le rapport de suppression.
                        0
                        1. ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

                          Mis à jour par C_XX le 26/07/10 à 12:00
                          Contact: AdRemover.contact[AT]gmail.com
                          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

                          C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 13:52:02 le 01/09/2010, Mode normal

                          Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                          Diddou@DIDDOU ( )

                          ============== ACTION(S) ==============

                          (!) -- Fichiers temporaires supprimés.

                          ============== SCAN ADDITIONNEL ==============

                          ** Mozilla Firefox Version [Impossible d'obtenir la version] **

                          -- C:\Documents and Settings\Diddou\Application Data\Mozilla\FireFox\Profiles\lj1woi43.default\Prefs.js --
                          browser.search.selectedEngine, eBay France
                          browser.startup.homepage, hxxp://google.fr/
                          browser.startup.homepage_override.mstone, rv:1.8.1.12

                          ========================================

                          ** Internet Explorer Version [8.0.6001.18702] **

                          [HKCU\Software\Microsoft\Internet Explorer\Main]
                          AutoHide: yes
                          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Do404Search: 0x01000000
                          Enable Browser Extensions: yes
                          SearchAssistant:
                          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                          Show_ToolBar: yes
                          Start Page: hxxp://fr.msn.com/
                          Use Search Asst: no

                          [HKLM\Software\Microsoft\Internet Explorer\Main]
                          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Delete_Temp_Files_On_Exit: yes
                          Search bar: hxxp://search.msn.com/spbasic.htm
                          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Start Page: hxxp://fr.msn.com/

                          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                          Tabs: res://ieframe.dll/tabswelcome.htm
                          Blank: res://mshtml.dll/blank.htm

                          ========================================

                          C:\Program Files\Ad-Remover\Quarantine: 42 Fichier(s)
                          C:\Program Files\Ad-Remover\Backup: 27 Fichier(s)

                          C:\Ad-Report-CLEAN[1].txt - 31/08/2010 (3688 Octet(s))
                          C:\Ad-Report-CLEAN[2].txt - 01/09/2010 (495 Octet(s))
                          C:\Ad-Report-SCAN[1].txt - 31/08/2010 (3532 Octet(s))

                          Fin à: 13:54:49, 01/09/2010

                          ============== E.O.F ==============
                          0
                          1. Modérateur
                            Télécharge Malwarebytes' Anti-Malware
                            = = = = >>> En cliquant ici <<< = = = =

                            - Enregistre le sur le bureau
                            - Double clique sur le fichier téléchargé pour lancer le processus d'installation
                            - Lorsqu'il te le sera demandé, mets à jour Malwarebytes anti malware
                            - Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                            - Une fois la mise à jour terminée, ferme Malwarebytes
                            - Double-clique sur l'icône de malwarebytes pour le relancer
                            - Dans l'onglet, Recherche, probablement ouvert par défaut,
                            - Sélectionne Exécuter un examen complet
                            - Clique sur Rechercher
                            - Le scan démarre
                            - A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur `Afficher les résultats' pour afficher tous les objets trouvés.
                            - Clique sur Ok pour poursuivre.
                            - Si des malwares ont été détectés, cliques sur Afficher les résultats
                            - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                            - Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                            - Rends toi dans l'onglet rapport/log
                            - Tu clique dessus pour l'afficher.
                            - Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
                            - Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
                            - Tu clique droit dans le cadre de la réponse et coller

                            Si tu as besoin d'aide regarde ce tutorial ICI
                            0
                            1. Malwarebytes' Anti-Malware 1.46
                              www.malwarebytes.org

                              Version de la base de données: 4529

                              Windows 5.1.2600 Service Pack 3
                              Internet Explorer 8.0.6001.18702

                              02/09/2010 15:16:03
                              mbam-log-2010-09-02 (15-16-03).txt

                              Type d'examen: Examen complet (C:\|D:\|E:\|)
                              Elément(s) analysé(s): 278553
                              Temps écoulé: 1 heure(s), 8 minute(s), 46 seconde(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 3

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              C:\Program Files\Ad-Remover\Quarantine\C\Documents and Settings\Diddou\Application Data\DesktopIcon\eBayShortcuts.exe.vir (Adware.ADON) -> Quarantined and deleted successfully.
                              C:\System Volume Information\_restore{B22CC856-596F-40AA-854C-B5F8584E829B}\RP1361\A0184940.exe (Adware.ADON) -> Quarantined and deleted successfully.
                              C:\Documents and Settings\Diddou\Local Settings\Temp\is799009782\AInstaller.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
                              0
                              1. Modérateur
                                Vide la quarantaine de MBAM.
                                Relance AD-R et clique sur Désinstaller.

                                ******

                                Comment va le PC ?
                                0
                                1. sa va mieux merci a toi crapoulou je ferme donc le post ?
                                  0
                                  1. Modérateur
                                    Depuis la liste des programmes, désinstalle ceci :
                                    Java(TM) 6 Update 18
                                    Java(TM) 6 Update 3
                                    Java(TM) 6 Update 5

                                    **********

                                    Lance Hijackthis.
                                    Il se situe ici :
                                    C:\Program Files\trend micro\Diddou.exe

                                    Clique sur "Do a system scan only".
                                    Coche ces lignes :
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                                    O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
                                    O2 - BHO: (no name) - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - (no file)
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                    O4 - Startup: OpenOffice.org 3.2.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                                    O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                                    O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
                                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

                                    Clique ensuite sur fix checked.
                                    Ferme Hijackthis.

                                    **********

                                    Pour supprimer les anciennes versions de Java et télécharger la nouvelle,
                                    Télécharge JavaRa.zip de Paul `Prm753' McLain et Fred de Vries sur ton Bureau :
                                    = = = = =>>> En cliquant ici <<<= = = =
                                    * Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                                    * Double-clique sur le répertoire JavaRa
                                    * Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher).
                                    * Sélectionne ta langue puis clique sur Select
                                    * Clique sur Recherche de mises à jour
                                    * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher
                                    * Autorise le processus à se connecter s'il le demande, clique sur Install et suis les instructions d'installation qui prennent quelques minutes
                                    * L'installation est terminée
                                    * Reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                                    * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur Ok, puis une deuxième fois sur Ok.
                                    * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                                    * Ferme l'application.
                                    Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
                                    (Supprime-le une fois que tu l'as posté).

                                    *********

                                    Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

                                    Télécharge Toolscleaner sur ton Bureau
                                    = = = =>>> En cliquant ici <<<= = = =
                                    * Double-clique sur ToolsCleaner2.exe et laisse le travailler
                                    * Clique sur Recherche et laisse le scan se terminer.
                                    * Clique sur Suppression pour finaliser.
                                    * Tu peux, si tu le souhaites, te servir des Options facultatives.
                                    * Clique sur Quitter, pour que le rapport puisse se créer.
                                    * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

                                    *********************

                                    Mets à jour Adobe Acrobat Reader en téléchargeant la version 9 = = = =>>> En cliquant ici <<<= = = = Il faut le faire car c'est une faille de sécurité de ne pas le tenir à jour.

                                    *********************

                                    Tu peux garder Malwarebytes anti malware en tant qu'anti malware, il est très efficace. (Même s'il ne résout pas tous les problèmes, bien entendu ... !)
                                    Par contre, il n'a pas de scan résident en mode gratuit ! Il faut donc pour l'utiliser le lancer, faire les mises à jour et faire un scan complet après.

                                    *********************

                                    * Télécharge Ccleaner Slim
                                    (Cet utilitaire n'est pas là pour enlever des virus ou autres infections !)
                                    = = = = >>> En cliquant ici <<< = = = =

                                    * Installe le.
                                    * Choisis l'onglet Nettoyeur

                                    Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
                                    Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

                                    * Choisis l'onglet Registre

                                    - Clique sur Chercher des erreurs
                                    - Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
                                    - Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
                                    - A la fenêtre qui s'ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
                                    - Recommence jusqu'à ce qu'aucune erreur n'apparaisse (ou une seule récurrente).
                                    - Ferme Ccleaner.

                                    * Tutoriel en images ICI si besoin.

                                    Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m'est jamais arrivé ! Il vaut mieux prendre des précautions, c'est tout. ;-)
                                    0
                                    • 1
                                    • 2
                                    • 3