Magiccontrol agent

Bonsoir,
Je n'arrive pas à me débarasser de magic control. J'ai essayer différentes manip proposée par ce forum et d'autres, et spybot le trouve toujour...
voila le rapport de hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 00:43:55, on 10/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SpywareBlock Class - {0A87E45F-537A-40B4-B812-E2544C21A09F} - C:\Program Files\SpyCatcher 2006\SCActiveBlock.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [AVG7_CC] "C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe" /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE" /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.boxsearch.net
O15 - Trusted Zone: *.brdatahost.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4E042DE6-8B87-11D3-AE7F-004033D24DBD} - http://srv560.mediapluspro.net/Mediaplus560/Download/HtmlHelpViewer.CAB
O16 - DPF: {4F1D0C59-5ECC-4028-87F3-482191D2230F} - http://212.51.106.202/activex/AMC.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/30a8e7bb3aaf58ba7605/netzip/RdxIE601_fr.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_s...
O16 - DPF: {642F50E7-244A-11D5-956E-0040339BF4B0} (Inet1.CInet1) - http://srv560.mediapluspro.net/Mediaplus560/Download/Inet1.CAB
O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://demo14.axis.com:8085/activex/AMC.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
O16 - DPF: {9386632C-00D9-440F-A448-E25BE16459B2} (DemoShield DemoX Class) - http://support.free.fr/assistant/ass/demox.cab
O16 - DPF: {9D23DDAA-D04A-4384-8C51-7B226626A14C} (IBarre0.CManag) - http://srv560.mediapluspro.net/Mediaplus560/Download/ENIBP.CAB
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {D34D6048-E232-4889-B08C-AF4AFE87A6F6} (ENIInetTools.clsManager) - http://srv560.mediapluspro.net/Mediaplus560/Download/ENIInetTools.CAB
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

Merci pour votre aide

25 réponses

Résumé de la discussion

Infection persistante par Magic Control Agent sous Windows XP, résistant aux détections de Spybot et d'autres outils et apparaissant dans les rapports HijackThis depuis plusieurs semaines. Plusieurs nettoyages ont été tentés, incluant Ad-Aware, Ewido et un scan en ligne, mais Magic Control Agent demeure détecté et réapparaît après plusieurs redémarrages récurrents. Une piste est la suppression manuelle des clés LanConfig détectées par regseeker; elles réapparaissent, d’où une surveillance renforcée des éléments de démarrage et des composants liés à Spybot. D'autres éléments techniques mentionnés incluent des entrées Run, des BHO et des modules reliés à des outils tiers, indiquant une persistance des composants malveillants nécessitant une approche complète et répétée.

Bobot (l’IA à votre service)
  1. J'ai passé ad-aware, ewido, a2, j'ai fait 1 scan antivirus en ligne... toujours magic control agent sur spybot !
    Je sais plus quoi faire !
    Si quelqu'un peux m'aider.
    Merci
    1. Salut,

      J'ai réussi à m'en débarrasser mais j'attends confirmation de Regis59 voir si c'est une bonne méthode...je t'oublie pas

      à bientôt
      Pral.
    2. Re salut Rem!

      apparemment regis59 donne son accord suite à ton pb :)

      Après moult essais infructueux voici une solution : télécharge regseeker, un nettoyeur de registre
      https://www.01net.com/telecharger/windows/Utilitaire/systeme/fiches/29399.html

      lance un scan : tu peux supprimer sans souci ce qu'il te trouve en vert par contre pour ce qui est en rouge, vérifie (tu regarderas le mode d'emploi avant). Déjà ça...

      ensuite, je ne sais pas sur quelle clé spybot te trouve magic mais pour moi c'etait lanconfig (comme bcp de gens), ds regseeker, va ds rechercher, tape lanconfig et regarde ce qu'il te trouve.

      Si tu veux supprimer, n'oublie pas de cocher la case "backup" au cas où réparer les "bêtises"! :)

      Tiens nous au courant. Bien à toi
      Pral.
  2. Contributeur sécurité
    Salut Pralenka,

    Oui tu peux essayer pour voir si c est la solution.

    Tu es inscrite sur le forum de mon profil?

    a+
    1. non mais je vais y courir demain ;)
    2. Bon ba moi aussi j'ai le meme probleme que vous et j'ai fais ce que vous avez dit, j'ai virer tout les truc en vert.
      Je verrais bien si ça marche, mais pr le moment sa va.
      Mais j'ai un antivirus,ewido, spybot, Spyblaster et ad aware.
      Comment ce fait il que j'ai chopé ça?
    3. @Swiffersalut,

      sur le net, mais après, je peux pas te dire comment.
      ok pour supprimer ce qu'il y a en vert, mais tape dans rechercher (regseeker) la ou les clés qui posent pb ds spybot...sinon moi ca fait 2 jours que j'ai fait ça et pour le moment "nada".

      A plus
      Pral.
  3. Et non encore une fois une page de pub s'est affiché sans que je le demande, c'est vraiment pénible
    1. Salut,

      Magiccontrol ne m'affaichait pas de fenetres de pub, c'est peut être autre chose, tu devrais poster un log hijack pour vérifier.

      A plus
      Pral.
  4. Slt,

    Essaie ce qui suit :

    Bonjour,

    Méthode à suivre dans l'ordre...
    ----------------------------------------------------------------------------
    Télécharger ces logiciels (sauf si tu les as)
    A utiliser plus tard

    A - ad-aware version 1.06
    (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
    voir demo
    http://pageperso.aol.fr/balltrap34/adwseflash.zip

    B - spybot version 1.4
    (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
    voir demo d utilisation
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    C - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
    Télécharge ici :
    https://www.ccleaner.com/ccleaner/download
    Tutorial ici:
    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    D - Ewido
    https://www.malekal.com/tutorial-et-guide-ewido-v4/
    ----------------------------------------------------------------------------
    ¤Affiche tous les fichiers et dossiers :
    Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

    Coche « afficher les fichiers et dossiers cachés »

    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

    Décoche « masquer les extensions dont le type est connu »
    Puis fais «Ok» pour valider les changements.

    Et appliquer !
    =================================
    Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

    O15 - Trusted Zone: *.boxsearch.net
    O15 - Trusted Zone: *.brdatahost.com
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {4E042DE6-8B87-11D3-AE7F-004033D24DBD} - http://srv560.mediapluspro.net/Mediaplus560/Download/HtmlHelpViewer.CAB
    O16 - DPF: {4F1D0C59-5ECC-4028-87F3-482191D2230F} - http://212.51.106.202/activex/AMC.cab
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/30a8e7bb3aaf58ba7605/netzip/RdxIE601_fr.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_s...
    O16 - DPF: {642F50E7-244A-11D5-956E-0040339BF4B0} (Inet1.CInet1) - http://srv560.mediapluspro.net/Mediaplus560/Download/Inet1.CAB
    O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://demo14.axis.com:8085/activex/AMC.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
    O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
    O16 - DPF: {9386632C-00D9-440F-A448-E25BE16459B2} (DemoShield DemoX Class) - http://support.free.fr/assistant/ass/demox.cab
    O16 - DPF: {9D23DDAA-D04A-4384-8C51-7B226626A14C} (IBarre0.CManag) - http://srv560.mediapluspro.net/Mediaplus560/Download/ENIBP.CAB
    O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
    O16 - DPF: {D34D6048-E232-4889-B08C-AF4AFE87A6F6} (ENIInetTools.clsManager) - http://srv560.mediapluspro.net/Mediaplus560/Download/ENIInetTools.CAB
    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab

    ============ ============================
    ¤Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).
    ----------------------------------------------------------------------------
    ¤Vide tes fichiers temps et temporary internet file:

    Maintenant tu lances
    A/ Ad-Aware supprime quarantaine
    B/ Spybot Supprime quarantaine
    C/ Ccleaner Ewido Copier/coller le rapport
    D/
    ----------------------------------------------------------------------------
    ¤ Vide ta Corbeille.
    ----------------------------------------------------------------------------
    ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

    Tiens nous au courant

    A+
    1. Bon je vais essayé ce que tu me dis de faire.
      Oui je les ai déja tous ces logiciel.
      En attendant je vous colle mon raport d'hidjack :

      Logfile of HijackThis v1.99.1
      Scan saved at 14:06:41, on 11/08/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
      C:\Program Files\ewido anti-malware\ewidoctrl.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Norton AntiVirus\navapsvc.exe
      C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
      C:\WINDOWS\system32\svchost.exe
      C:\windows\system\hpsysdrv.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\WINDOWS\ALCXMNTR.EXE
      C:\WINDOWS\system32\VTTimer.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\HP\KBD\KBD.EXE
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
      O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
      O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
      O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
      O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
      O4 - HKLM\..\RunServices: [DJSNetCN] C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
      O4 - HKCU\..\Run: [LDM] \Program\
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
      O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
      O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?51d704f077ba41929ea558facc576fde
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?51d704f077ba41929ea558facc576fde
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} - https://support.norton.com/sp/en/us/home/current/info
      O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://scan.safety.live.com/resource/download/scanner/wlscbase5059.cab
      O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game07.zylom.com/activex/zylomgamesplayer.cab
      O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/diner_dash/DinerDash.1.0.0....
      O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/bejeweled2/Oberongamesloade...
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\DJSNETCN.exe
      O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
      O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
      O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

      PS : J'avais été voir sur un autre site et il m'avait dit de telecharger trojan remove car ça marchais avec.
      Mais il ne me trouve qu'un fichier mis en qurantaine par norton "Wild tangent" et il l'efface mais ce fichier revient tous le temps
      1. Bonjour !
        Merci pour vos réponses.
        Marie, j'ai fait pour la 3ème fois les manip.
        En mode sans échec :
        Rien avec Ad-aware
        Spybot supprime magic control agent
        Ewido ne trouve rien.
        Je repasse en mode "normal", je relance spybot et il trouve encore magic control.

        Pral, je vais supprimer lanconfig, car moi aussi il est là.
        Je te tiens au courant.

        Voici le dernier HijackThis :

        Logfile of HijackThis v1.99.1
        Scan saved at 14:12:31, on 11/08/2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
        C:\Program Files\ewido anti-spyware 4.0\guard.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\hijackthis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
        O4 - HKLM\..\Run: [AVG7_CC] "C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe" /STARTUP
        O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE" /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
        O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
        O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe

        Merci encore à vous 2

        Rem
        1. hé hé :) je suis pas une pro de hijack (chui encore en apprentissage)...je dirai que tout est ok a priori dans ton log

          par contre tiens moi au courant, pour lanconfig (passe bien par regseeker, car supprimer manuellement dans le regsitre, ca marche pas)
          je voudrais savoir si ça marche chez toi :)

          à plus
          Pral.
      2. Pral, je viens d'essayer de supprimer lanconfig, mais cette clé revient tout le temps... je sais pas quoi faire !

        Merci
        1. ok je reprends tout comme il faut ! :) lol je suis peut être pas claire :)/

          télécharge regseeker (cf début du post) jusqu'ici tout va bien...ensuite tjs ds regseeker, fonction rechercher, tape lanconfig (a priori il doit te trouver 2 clés, lanconfig et une clé qu'on appelera "par défaut") supprime les 2 du moins ce qu'il te trouve en rapport avec lan config.

          relance spybot...dis moi où ca en est. si ca revient, colle le rapport spybot

          à plus Pral.
      3. re salut et merci !
        J'ai chercher "lanconfig" avec regseeker et il m'a bien trouvé les 2 clés. Je les supprime, mais elles reviennent tout le temps.
        Voici mon rapport spyboot :

        --- Search result list ---
        MagicControl.Agent: Réglages utilisateur (Clé du registre, fixed)
        HKEY_USERS\S-1-5-21-1343024091-1078145449-2147127603-1004\Software\LanConfig

        --- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---

        2005-05-31 blindman.exe (1.0.0.1)
        2005-05-31 SpybotSD.exe (1.4.0.3)
        2005-05-31 TeaTimer.exe (1.4.0.2)
        2006-08-07 unins000.exe (51.41.0.0)
        2005-05-31 Update.exe (1.4.0.0)
        2006-02-06 advcheck.dll (1.0.2.0)
        2005-05-31 aports.dll (2.1.0.0)
        2005-05-31 borlndmm.dll (7.0.4.453)
        2005-05-31 delphimm.dll (7.0.4.453)
        2005-05-31 SDHelper.dll (1.4.0.0)
        2006-02-20 Tools.dll (2.0.0.2)
        2005-05-31 UnzDll.dll (1.73.1.1)
        2005-05-31 ZipDll.dll (1.73.2.0)
        2006-08-11 Includes\Cookies.sbi (*)
        2006-08-11 Includes\Dialer.sbi (*)
        2006-08-11 Includes\Hijackers.sbi (*)
        2006-08-11 Includes\Keyloggers.sbi (*)
        2006-08-11 Includes\Malware.sbi (*)
        2006-08-11 Includes\PUPS.sbi (*)
        2006-08-11 Includes\Revision.sbi (*)
        2006-08-11 Includes\Security.sbi (*)
        2006-08-11 Includes\Spybots.sbi (*)
        2005-02-17 Includes\Tracks.uti
        2006-08-11 Includes\Trojans.sbi (*)

        --- System information ---
        Windows XP (Build: 2600) Service Pack 2
        / .NETFramework / 1.1: Microsoft .NET Framework 1.1 Hotfix (KB886903)
        / .NETFramework / 1.1: Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
        / Internet Explorer 6 / SP1: Correctif Windows XP - Article Base de Connaissances 834707
        / Windows Media Player 10: Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
        / Windows Media Player 10: Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
        / Windows Media Player 9: Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)
        / Windows XP / SP2: Windows XP Service Pack 2
        / Windows XP / SP3: Correctif Windows XP - KB834707
        / Windows XP / SP3: Correctif Windows XP - KB867282
        / Windows XP / SP3: Correctif Windows XP - KB873333
        / Windows XP / SP3: Correctif Windows XP - KB873339
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB883939)
        / Windows XP / SP3: Correctif Windows XP - KB885250
        / Windows XP / SP3: Correctif Windows XP - KB885835
        / Windows XP / SP3: Correctif Windows XP - KB885836
        / Windows XP / SP3: Correctif Windows XP - KB886185
        / Windows XP / SP3: Correctif Windows XP - KB887472
        / Windows XP / SP3: Correctif Windows XP - KB887742
        / Windows XP / SP3: Correctif Windows XP - KB887797
        / Windows XP / SP3: Correctif Windows XP - KB888113
        / Windows XP / SP3: Correctif Windows XP - KB888302
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB890046)
        / Windows XP / SP3: Correctif Windows XP - KB890047
        / Windows XP / SP3: Correctif Windows XP - KB890175
        / Windows XP / SP3: Correctif Windows XP - KB890859
        / Windows XP / SP3: Correctif Windows XP - KB890923
        / Windows XP / SP3: Correctif Windows XP - KB891781
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB893066)
        / Windows XP / SP3: Correctif Windows XP - KB893086
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB893756)
        / Windows XP / SP3: Windows Installer 3.1 (KB893803)
        / Windows XP / SP3: Windows Installer 3.1 (KB893803)
        / Windows XP / SP3: Mise à jour pour Windows XP (KB894391)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896358)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896422)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896423)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896424)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896428)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896688)
        / Windows XP / SP3: Mise à jour pour Windows XP (KB896727)
        / Windows XP / SP3: Mise à jour pour Windows XP (KB898461)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899587)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899588)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899591)
        / Windows XP / SP3: Mise à jour pour Windows XP (KB900485)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB900725)
        / Windows XP / SP3: Mise à jour pour Windows XP (KB900930)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901017)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901190)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901214)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB902400)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB903235)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB904706)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905414)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905749)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905915)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB908519)
        / Windows XP / SP3: Mise à jour pour Windows XP (KB908531)
        / Windows XP / SP3: Mise à jour pour Windows XP (KB910437)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911280)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911562)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911567)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911927)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB912812)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB912919)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB913446)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB913580)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914388)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914389)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB916281)
        / Windows XP / SP3: Mise à jour pour Windows XP (KB916595)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917159)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917344)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917422)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917953)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918439)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918899)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920214)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920670)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920683)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB921398)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB921883)
        / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922616)

        --- Startup entries list ---
        Located: HK_LM:Run, AVG7_CC
        command: "C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe" /STARTUP
        file: C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
        size: 369664
        MD5: 32e0d24ead2a5c7ee7b6ad516eafe8ee

        Located: HK_LM:Run, AVG7_EMC
        command: C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        file: C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        size: 281088
        MD5: 07c595396c6f4631e88f9792e1becd7e

        Located: HK_LM:Run, EPSON Stylus DX3800 Series
        command: "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE" /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
        file: C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
        size: 98304
        MD5: b9297016cbc59d2d5631cc982479cc96

        Located: HK_LM:Run, EPSON Stylus DX3800 Series
        command: "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE" /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
        file: C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
        size: 98304
        MD5: b9297016cbc59d2d5631cc982479cc96

        Located: HK_LM:Run, NvCplDaemon
        command: "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
        file: C:\WINDOWS\system32\RUNDLL32.EXE
        size: 33792
        MD5: cdd7140c0eaa754c527b983ccc9993cd

        Located: HK_LM:Run, nwiz
        command: "nwiz.exe" /install
        file: C:\WINDOWS\system32\nwiz.exe
        size: 323584
        MD5: 5d8d50d90cbf3b5cc32100425545394a

        Located: HK_CU:Run, CTFMON.EXE
        command: C:\WINDOWS\system32\ctfmon.exe
        file: C:\WINDOWS\system32\ctfmon.exe
        size: 15360
        MD5: 64e41e8fee655b03e3f19ded21ba5118

        Located: HK_CU:Run, NvMediaCenter
        command: "RUNDLL32.EXE" C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
        file: C:\WINDOWS\system32\RUNDLL32.EXE
        size: 33792
        MD5: cdd7140c0eaa754c527b983ccc9993cd

        Located: System.ini, crypt32chain
        command: crypt32.dll
        file: crypt32.dll

        Located: System.ini, cryptnet
        command: cryptnet.dll
        file: cryptnet.dll

        Located: System.ini, cscdll
        command: cscdll.dll
        file: cscdll.dll

        Located: System.ini, ScCertProp
        command: wlnotify.dll
        file: wlnotify.dll

        Located: System.ini, Schedule
        command: wlnotify.dll
        file: wlnotify.dll

        Located: System.ini, sclgntfy
        command: sclgntfy.dll
        file: sclgntfy.dll

        Located: System.ini, SensLogn
        command: WlNotify.dll
        file: WlNotify.dll

        Located: System.ini, termsrv
        command: wlnotify.dll
        file: wlnotify.dll

        Located: System.ini, WgaLogon
        command: WgaLogon.dll
        file: WgaLogon.dll

        Located: System.ini, wlballoon
        command: wlnotify.dll
        file: wlnotify.dll

        --- Browser helper object list ---
        {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
        BHO name:
        CLSID name: SSVHelper Class
        Path: C:\Program Files\Java\jre1.5.0_06\bin\
        Long name: ssv.dll
        Short name:
        Date (created): 10/11/2005 14:03:56
        Date (last access): 11/08/2006 13:18:00
        Date (last write): 10/11/2005 14:22:10
        Filesize: 184423
        Attributes: archive
        MD5: F01726F7CA8538FDD4663C9DB8FEAEDC
        CRC32: 0111B892
        Version: 5.0.60.5

        {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} (EpsonToolBandKicker Class)
        BHO name:
        CLSID name: EpsonToolBandKicker Class
        Path: C:\Program Files\EPSON\EPSON Web-To-Page\
        Long name: EPSON Web-To-Page.dll
        Short name: EPSONW~1.DLL
        Date (created): 25/04/2006 20:02:20
        Date (last access): 11/08/2006 14:45:40
        Date (last write): 21/02/2005 21:50:34
        Filesize: 368640
        Attributes: archive
        MD5: 01319CF4030B3740BA8261E7024ACAD1
        CRC32: D484DB79
        Version: 1.1.0.0

        --- ActiveX list ---
        {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control)
        DPF name:
        CLSID name: Microsoft Office Template and Media Control
        Installer: C:\WINDOWS\Downloaded Program Files\ieawsdc.inf
        Codebase: https://templates.office.com/?legRedir=true&CorrelationId=f61ec0eb-a945-4805-b3e3-720355ebd416
        description:
        classification: Open for discussion
        known filename: IEAWSDC.DLL
        info link:
        info source: Safer Networking Ltd.
        Path: C:\WINDOWS\Downloaded Program Files\
        Long name: IEAWSDC.DLL
        Short name:
        Date (created): 23/08/2004 16:18:14
        Date (last access): 11/08/2006 14:49:56
        Date (last write): 23/08/2004 16:18:14
        Filesize: 87240
        Attributes: archive
        MD5: 4A693868D8FA24258FE3800D94D7629E
        CRC32: 479B10C8
        Version: 11.0.6007.0

        {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0)
        DPF name: Java Runtime Environment 1.5.0
        CLSID name: Java Plug-in 1.5.0_06
        Installer:
        Codebase: http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
        Path: C:\Program Files\Java\jre1.5.0_06\bin\
        Long name: NPJPI150_06.dll
        Short name: NPJPI1~1.DLL
        Date (created): 10/11/2005 14:03:56
        Date (last access): 10/08/2006 00:16:14
        Date (last write): 10/11/2005 14:22:10
        Filesize: 69746
        Attributes: archive
        MD5: D2CF6BB5E9020E6707B62575F8083954
        CRC32: 7F39DC54
        Version: 5.0.60.5

        {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0)
        DPF name: Java Runtime Environment 1.5.0
        CLSID name: Java Plug-in 1.5.0_06
        Installer:
        Codebase: http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
        Path: C:\Program Files\Java\jre1.5.0_06\bin\
        Long name: NPJPI150_06.dll
        Short name: NPJPI1~1.DLL
        Date (created): 10/11/2005 14:03:56
        Date (last access): 11/08/2006 14:57:34
        Date (last write): 10/11/2005 14:22:10
        Filesize: 69746
        Attributes: archive
        MD5: D2CF6BB5E9020E6707B62575F8083954
        CRC32: 7F39DC54
        Version: 5.0.60.5

        --- Process list ---
        PID: 0 ( 0) [System]
        PID: 736 ( 4) \SystemRoot\System32\smss.exe
        PID: 808 ( 736) \??\C:\WINDOWS\system32\csrss.exe
        PID: 840 ( 736) \??\C:\WINDOWS\system32\winlogon.exe
        PID: 884 ( 840) C:\WINDOWS\system32\services.exe
        size: 108544
        MD5: 63DCDE1A0D86EEB8924D6738FF616EAD
        PID: 896 ( 840) C:\WINDOWS\system32\lsass.exe
        size: 13312
        MD5: 259AF82A0932EEA4F316F92DB94707B6
        PID: 1048 ( 884) C:\WINDOWS\system32\svchost.exe
        size: 14336
        MD5: 2979B03D5382A602623C0535B16AB9C0
        PID: 1092 ( 884) C:\WINDOWS\system32\svchost.exe
        size: 14336
        MD5: 2979B03D5382A602623C0535B16AB9C0
        PID: 1232 ( 884) C:\WINDOWS\System32\svchost.exe
        size: 14336
        MD5: 2979B03D5382A602623C0535B16AB9C0
        PID: 1296 ( 884) C:\WINDOWS\System32\svchost.exe
        size: 14336
        MD5: 2979B03D5382A602623C0535B16AB9C0
        PID: 1500 ( 884) C:\WINDOWS\System32\svchost.exe
        size: 14336
        MD5: 2979B03D5382A602623C0535B16AB9C0
        PID: 1672 (1636) C:\WINDOWS\Explorer.EXE
        size: 1036288
        MD5: 2A7BD330924252A2FD80344FC949BB72
        PID: 1824 ( 884) C:\WINDOWS\system32\spoolsv.exe
        size: 57856
        MD5: DA81EC57ACD4CDC3D4C51CF3D409AF9F
        PID: 1928 ( 884) C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
        size: 336896
        MD5: 9BF46D959F713D64C8FF3DE2B2437863
        PID: 1948 ( 884) C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
        size: 84480
        MD5: 66093610FA61142F6BCFD83AFB7E8A29
        PID: 2012 ( 884) C:\Program Files\ewido anti-spyware 4.0\guard.exe
        size: 172032
        MD5: F8D982556A9E0795829632FF0812DC2D
        PID: 132 ( 884) C:\WINDOWS\system32\nvsvc32.exe
        size: 77824
        MD5: 697A09635E30D3722E1124EC33FACE15
        PID: 320 ( 884) C:\WINDOWS\System32\svchost.exe
        size: 14336
        MD5: 2979B03D5382A602623C0535B16AB9C0
        PID: 284 ( 884) C:\WINDOWS\system32\wdfmgr.exe
        size: 38912
        MD5: AB0A7CA90D9E3D6A193905DC1715DED0
        PID: 1148 (1672) C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
        size: 369664
        MD5: 32E0D24EAD2A5C7EE7B6AD516EAFE8EE
        PID: 1156 (1672) C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        size: 281088
        MD5: 07C595396C6F4631E88F9792E1BECD7E
        PID: 1164 (1672) C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
        size: 98304
        MD5: B9297016CBC59D2D5631CC982479CC96
        PID: 1180 (1672) C:\WINDOWS\system32\ctfmon.exe
        size: 15360
        MD5: 64E41E8FEE655B03E3F19DED21BA5118
        PID: 1188 (1672) C:\WINDOWS\system32\RUNDLL32.EXE
        size: 33792
        MD5: CDD7140C0EAA754C527B983CCC9993CD
        PID: 932 ( 884) C:\WINDOWS\System32\alg.exe
        size: 44544
        MD5: B43CC0F07752D456038CD0268E4D84E9
        PID: 2440 (1672) C:\Program Files\Internet Explorer\iexplore.exe
        size: 93184
        MD5: 385D1644E676C96EB07848ADA63E37FA
        PID: 2648 (1672) C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
        size: 4393096
        MD5: 09CA174A605B480318731E691DC98539
        PID: 4 ( 0) System

        --- Browser start & search pages list ---
        Spybot - Search & Destroy browser pages report, 11/08/2006 14:57:34

        HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Search Page
        http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page
        https://www.free.fr/freebox/index.html
        HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Default_Search_URL
        http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl\@
        http://home.microsoft.com/access/autosearch.asp?p=%s
        HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Search Page
        http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page
        http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
        HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL
        http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Search_URL
        http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant
        https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
        HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch
        https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm

        --- Winsock Layered Service Provider list ---

        --- Uninstall list ---
        7-Zip 3.13 (7-Zip)
        uninstall cmd: rundll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\7-zip.inf,SevenZip.Uninstall

        a-squared Free 2.0 2.0 (a-squared Free_is1)
        install location: C:\Program Files\a-squared Free\
        uninstall cmd: "C:\Program Files\a-squared Free\unins000.exe"
        publisher: Emsi Software GmbH
        comments: a-squared
        help link: https://support.emsisoft.com/

        Ad-Aware SE Personal 1.06 (Ad-Aware SE Personal)
        uninstall cmd: C:\PROGRA~1\Lavasoft\AD-AWA~1\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\INSTALL.LOG
        publisher: Lavasoft
        help link: https://www.adaware.com/

        Adobe SVG Viewer 3.0 3.0 (Adobe SVG Viewer)
        version (major): 3
        install location: C:\WINDOWS\system32\Adobe\SVG Viewer 3.0
        uninstall cmd: C:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Winstall.exe -u -fC:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Install.log
        publisher: Adobe Systems, Inc.

        Adobe Download Manager 1.2 (Supprimer uniquement) (AdobeESD)
        uninstall cmd: "C:\Program Files\Fichiers communs\Adobe\ESD\uninst.exe"

        Advanced PDF Password Recovery Pro (remove only) (Advanced PDF Password Recovery Pro)
        uninstall cmd: C:\Program Files\ElcomSoft\APDFPRP\uninstall.exe

        AVG Free Edition (AVG7Uninstall)
        uninstall cmd: C:\Program Files\Grisoft\AVG Free\setup.exe /UNINSTALL

        AXIS Media Control (AXIS Media Control)

        (Branding)

        C-Media WDM Audio Driver (C-Media Audio Driver)
        uninstall cmd: C:\WINDOWS\system32\cmirmdrv.exe

        CleanUp! (CleanUp!)
        uninstall cmd: C:\Program Files\CleanUp!\uninstall.exe

        (Connection Manager)

        dBpowerAMP Music Converter (dBpowerAMP Music Converter)
        uninstall cmd: "C:\WINDOWS\system32\SpoonUninstall.exe" <uninstall>C:\WINDOWS\system32\SpoonUninstall-dBpowerAMP Music Converter.dat

        EPSON Logiciel imprimante (EPSON Printer and Utilities)
        uninstall cmd: C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R

        EPSON Scan (EPSON Scanner)
        uninstall cmd: C:\Program Files\epson\escndv\setup\setup.exe /r

        ESDX3800 Guide d'utilisation (ESDX3800 Guide d'utilisation)
        install location: C:\Program Files\EPSON\TPMANUAL\ESDX3800\USE_G
        uninstall cmd: C:\Program Files\EPSON\TPMANUAL\ESDX3800\USE_G\DOCUNINS.EXE

        ewido anti-spyware 4.0 (ewidoantispyware4)
        install location: C:\Program Files\ewido anti-spyware 4.0
        uninstall cmd: C:\Program Files\ewido anti-spyware 4.0\Uninstall.exe
        publisher: ewido networks
        help link: https://www.avg.com/en-us/free-antivirus-download

        Free - Kit de connexion 3,7,0,0 (Free.fr)
        uninstall cmd: C:\Program Files\Free.fr\uninstall.exe
        publisher: Free
        help link: http://support.free.fr

        FTP Commander (FTP Commander)
        uninstall cmd: C:\Program Files\FTP Commander\uninstall.exe

        HijackThis 1.99.1 1.99.1 (HijackThis)
        uninstall cmd: C:\hijackthis\HijackThis.exe /uninstall
        publisher: Soeperman Enterprises Ltd.

        Indeo® software (Indeo® software)
        uninstall cmd: C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Intel\Indeo\Uninst.isu" -c"C:\Program Files\Intel\Indeo\SavedSystemFiles\indounin.dll"

        (InstallShield Uninstall Information)

        EPSON Attach To Email 1.01.0000 (InstallShield_{20C45B32-5AB6-46A4-94EF-58950CAF05E5})
        version: 16842752
        version (major): 1
        version (minor): 1
        estimated size: 1108
        install date: 20060425
        install location: C:\Program Files\EPSON\Creativity Suite\Attach To Email\
        install source: E:\COMMON\CreativitySuite\AttachToEmail\
        uninstall cmd: C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
        publisher: SEIKO EPSON
        comments: Attach To Email - Email support app
        help link: https://epson.com/

        QuickTime 7.0.4 (InstallShield_{929408E6-D265-4174-805F-81D1D914E2A4})
        version: 117440516
        version (major): 7
        estimated size: 66743
        install date: 20060421
        install location: C:\Program Files\QuickTime\
        uninstall cmd: C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{929408E6-D265-4174-805F-81D1D914E2A4} /l1036
        publisher: Apple Computer, Inc.
        contact: Assistance AppleCare
        help link: https://support.apple.com/fr-fr
        help telephone: (33) 0825 888 024

        Correctif Windows XP - KB834707 20040929.110854 (KB834707)
        uninstall cmd: C:\WINDOWS\$NtUninstallKB834707$\spuninst\spuninst.exe
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/834707

        Correctif Windows XP - KB867282 20050127.090417 (KB867282)
        uninstall cmd: C:\WINDOWS\$NtUninstallKB867282$\spuninst\spuninst.exe
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/867282

        Correctif Windows XP - KB873333 20050114.005213 (KB873333)
        uninstall cmd: C:\WINDOWS\$NtUninstallKB873333$\spuninst\spuninst.exe
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/873333/ms05-012-vulnerability-in-ole-and-com-could-allow-remote-code-executio

        Correctif Windows XP - KB873339 20041117.092459 (KB873339)
        uninstall cmd: C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/873339

        Mise à jour de sécurité pour Windows XP (KB883939) 1 (KB883939)
        install date: 20050621
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB883939$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/883939

        (KB884016)

        Correctif Windows XP - KB885250 20050118.202711 (KB885250)
        uninstall cmd: C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/885250

        Correctif Windows XP - KB885835 20041027.181713 (KB885835)
        uninstall cmd: C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/885835/ms04-044-vulnerabilities-in-windows-kernel-and-lsass-could-allow-eleva

        Correctif Windows XP - KB885836 20041028.173203 (KB885836)
        uninstall cmd: C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/885836/ms04-041-a-vulnerability-in-wordpad-could-allow-code-execution

        Correctif Windows XP - KB886185 20041021.090540 (KB886185)
        uninstall cmd: C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/886185

        Correctif Windows XP - KB887472 20041014.162858 (KB887472)
        uninstall cmd: C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/887472

        Correctif Windows XP - KB887742 20041103.095002 (KB887742)
        uninstall cmd: C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/887742

        Correctif Windows XP - KB887797 20041018.133824 (KB887797)
        uninstall cmd: C:\WINDOWS\$NtUninstallKB887797$\spuninst\spuninst.exe
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/887797

        Correctif Windows XP - KB888113 20041116.131036 (KB888113)
        uninstall cmd: C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/888113

        Correctif Windows XP - KB888302 20041207.111426 (KB888302)
        uninstall cmd: C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/888302

        Mise à jour de sécurité pour Windows XP (KB890046) 1 (KB890046)
        install date: 20050621
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/890046

        Correctif Windows XP - KB890047 20041221.124506 (KB890047)
        uninstall cmd: C:\WINDOWS\$NtUninstallKB890047$\spuninst\spuninst.exe
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/890047

        Correctif Windows XP - KB890175 20041201.233338 (KB890175)
        uninstall cmd: C:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.exe
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/890175/ms05-001-vulnerability-in-html-help-could-allow-code-execution

        Correctif Windows XP - KB890859 1 (KB890859)
        install date: 20050414
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/890859

        Correctif Windows XP - KB890923 1 (KB890923)
        install date: 20050414
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB890923$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/890923

        Windows Media Format SDK Hotfix - KB891122 (KB891122)
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB891122$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/891122

        Correctif Windows XP - KB891781 20050110.165439 (KB891781)
        uninstall cmd: C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/891781

        Correctif Windows XP - KB893066 1 (KB893066)
        install date: 20050414
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/893066/ms05-019-vulnerabilities-in-tcp-ip-could-allow-remote-code-execution-a

        Correctif Windows XP - KB893086 1 (KB893086)
        install date: 20050414
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB893086$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/893086

        Mise à jour de sécurité pour Windows XP (KB893756) 1 (KB893756)
        install date: 20050812
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/893756

        Windows Installer 3.1 (KB893803) 3.1 (KB893803)
        uninstall cmd: "C:\WINDOWS\$MSI31Uninstall_KB893803$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/893803/windows-installer-3-1-v2-3-1-4000-2435-is-available

        Windows Installer 3.1 (KB893803) 3.1 (KB893803v2)
        uninstall cmd: "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/893803/windows-installer-3-1-v2-3-1-4000-2435-is-available

        Mise à jour pour Windows XP (KB894391) 1 (KB894391)
        install date: 20050812
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/894391/

        Mise à jour de sécurité pour Windows XP (KB896358) 1 (KB896358)
        install date: 20050621
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/896358/ms05-026-a-vulnerability-in-html-help-could-allow-remote-code-executio

        Mise à jour de sécurité pour Windows XP (KB896422) 1 (KB896422)
        install date: 20050621
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB896422$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/896422/ms05-027-vulnerability-in-server-message-block-could-allow-remote-code

        Mise à jour de sécurité pour Windows XP (KB896423) 1 (KB896423)
        install date: 20050812
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

        Mise à jour de sécurité pour Windows XP (KB896424) 1 (KB896424)
        install date: 20051110
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/896424

        Mise à jour de sécurité pour Windows XP (KB896428) 1 (KB896428)
        install date: 20050621
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/896428

        Mise à jour de sécurité pour Windows XP (KB896688) 1 (KB896688)
        install date: 20051013
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB896688$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/896688/ms05-052-cumulative-security-update-for-internet-explorer

        Mise à jour pour Windows XP (KB896727) 1 (KB896727)
        install date: 20050812
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB896727$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/896727

        Mise à jour pour Windows XP (KB898461) 1 (KB898461)
        install date: 20050701
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/898461/

        Mise à jour de sécurité pour Windows XP (KB899587) 1 (KB899587)
        install date: 20050812
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/899587

        Mise à jour de sécurité pour Windows XP (KB899588) 1 (KB899588)
        install date: 20050812
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB899588$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/899588

        Mise à jour de sécurité pour Windows XP (KB899591) 1 (KB899591)
        install date: 20050812
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/899591

        Mise à jour pour Windows XP (KB900485) 2 (KB900485)
        install date: 20060425
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/900485

        Mise à jour de sécurité pour Windows XP (KB900725) 1 (KB900725)
        install date: 20051013
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/900725

        Mise à jour pour Windows XP (KB900930) 1 (KB900930)
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB900930$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/900930

        Mise à jour de sécurité pour Windows XP (KB901017) 1 (KB901017)
        install date: 20051013
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/901017

        Mise à jour de sécurité pour Windows XP (KB901190) 1 (KB901190)
        install date: 20060217
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB901190$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/901190

        Mise à jour de sécurité pour Windows XP (KB901214) 1 (KB901214)
        install date: 20050715
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/901214

        Mise à jour de sécurité pour Windows XP (KB902400) 1 (KB902400)
        install date: 20051013
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/902400/ms05-051-vulnerabilities-in-ms-dtc-and-com-could-allow-remote-code-exe

        Mise à jour de sécurité pour Windows XP (KB903235) 1 (KB903235)
        install date: 20050715
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB903235$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/903235

        Mise à jour de sécurité pour Windows XP (KB904706) 1 (KB904706)
        install date: 20051013
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/904706

        Mise à jour de sécurité pour Windows XP (KB905414) 1 (KB905414)
        install date: 20051013
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/905414

        Mise à jour de sécurité pour Windows XP (KB905749) 1 (KB905749)
        install date: 20051013
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/905749

        Mise à jour de sécurité pour Windows XP (KB905915) 1 (KB905915)
        install date: 20051219
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB905915$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/905915

        Mise à jour de sécurité pour Windows XP (KB908519) 1 (KB908519)
        install date: 20060112
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/908519

        Mise à jour de sécurité pour Windows XP (KB908531) 1 (KB908531)
        install date: 20060416
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/908531

        Package de base Microsoft de service de chiffrement pour cartes à puce (KB909520)
        uninstall cmd: "C:\WINDOWS\$NtUninstallbasecsp$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation

        Mise à jour pour Windows XP (KB910437) 1 (KB910437)
        install date: 20051219
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/910437

        Mise à jour de sécurité pour Windows XP (KB911280) 1 (KB911280)
        install date: 20060616
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/911280

        Mise à jour de sécurité pour Windows XP (KB911562) 1 (KB911562)
        install date: 20060416
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/911562

        Mise à jour de sécurité pour Lecteur Windows Media (KB911564) (KB911564)
        install date: 20060217
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/911564

        Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565) (KB911565)
        install date: 20060217
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/911565

        Mise à jour de sécurité pour Windows XP (KB911567) 1 (KB911567)
        install date: 20060416
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/911567

        Mise à jour de sécurité pour Windows XP (KB911927) 1 (KB911927)
        install date: 20060217
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/911927

        Mise à jour de sécurité pour Windows XP (KB912812) 1 (KB912812)
        install date: 20060416
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB912812$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/912812/ms06-013-cumulative-security-update-for-internet-explorer

        Mise à jour de sécurité pour Windows XP (KB912919) 1 (KB912919)
        install date: 20060106
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/912919

        Mise à jour de sécurité pour Windows XP (KB913446) 1 (KB913446)
        install date: 20060217
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB913446$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/913446

        Mise à jour de sécurité pour Windows XP (KB913580) 1 (KB913580)
        install date: 20060513
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/913580

        Mise à jour de sécurité pour Windows XP (KB914388) 1 (KB914388)
        install date: 20060715
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/914388

        Mise à jour de sécurité pour Windows XP (KB914389) 1 (KB914389)
        install date: 20060616
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/914389

        Mise à jour de sécurité pour Windows XP (KB916281) 1 (KB916281)
        install date: 20060616
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB916281$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/916281

        Mise à jour pour Windows XP (KB916595) 1 (KB916595)
        install date: 20060715
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/916595

        Mise à jour de sécurité pour Windows XP (KB917159) 1 (KB917159)
        install date: 20060715
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB917159$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/917159

        Mise à jour de sécurité pour Windows XP (KB917344) 1 (KB917344)
        install date: 20060616
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/917344

        Mise à jour de sécurité pour Windows XP (KB917422) 1 (KB917422)
        install date: 20060809
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/917422

        Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) (KB917734_WMP10)
        install date: 20060616
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/917734

        Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734) (KB917734_WMP9)
        install date: 20060715
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/917734

        Mise à jour de sécurité pour Windows XP (KB917953) 1 (KB917953)
        install date: 20060616
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/917953

        Mise à jour de sécurité pour Windows XP (KB918439) 1 (KB918439)
        install date: 20060616
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/918439

        Mise à jour de sécurité pour Windows XP (KB918899) 1 (KB918899)
        install date: 20060809
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB918899$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/918899

        Mise à jour de sécurité pour Windows XP (KB920214) 1 (KB920214)
        install date: 20060809
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/920214

        Mise à jour de sécurité pour Windows XP (KB920670) 1 (KB920670)
        install date: 20060809
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/920670

        Mise à jour de sécurité pour Windows XP (KB920683) 1 (KB920683)
        install date: 20060809
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/920683

        Mise à jour de sécurité pour Windows XP (KB921398) 1 (KB921398)
        install date: 20060809
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/921398

        Mise à jour de sécurité pour Windows XP (KB921883) 1 (KB921883)
        install date: 20060809
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/921883/ms06-040-vulnerability-in-server-service-could-allow-remote-code-execu

        Mise à jour de sécurité pour Windows XP (KB922616) 1 (KB922616)
        install date: 20060809
        uninstall cmd: "C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/922616

        Language pack for Ad-Aware SE (Language pack for Ad-Aware SE)
        uninstall cmd: C:\PROGRA~1\Lavasoft\AD-AWA~1\Plugins\Langs\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\Plugins\Langs\INSTALL.LOG
        publisher: Lavasoft
        help link: http://www.lavasoft.de

        Microsoft .NET Framework 1.1 Hotfix (KB886903) (M886903)
        uninstall cmd: "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp"

        Macromedia Shockwave Player (Macromedia Shockwave Player)
        uninstall cmd: C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log

        Microsoft .NET Framework 1.1 (Microsoft .NET Framework 1.1 (1033))
        uninstall cmd: msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
        readme: file://C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\RepairRedist.htm

        (MSI30-Beta1)

        (MSI30-Beta2)

        (MSI30-KB884016)

        (MSI30-RC1)

        (MSI30-RC2)

        (MSI30a-KB884016)

        (MSI31-Beta)

        (MSI31-RC1)

        NVIDIA Windows 2000/XP Display Drivers (NVIDIA)
        uninstall cmd: rundll32.exe C:\WINDOWS\system32\nvinstnt.dll,NvUninstallNT4 nv4_disp.inf

        (PCHealth)
        uninstall cmd: rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf

        Exposition Yann Arthus Bertrand (Photo Service)
        uninstall cmd: C:\WINDOWS\ssunstl.exe "Photo Service"

        (RealJukebox 1.0)
        uninstall cmd: C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0

        RealPlayer (RealPlayer 6.0)
        uninstall cmd: C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0

        Macromedia Flash Player 8 8 (ShockwaveFlash)
        uninstall cmd: RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\swflash.inf,DefaultUninstall,5
        publisher: Macromedia
        help link: https://helpx.adobe.com/flash-player.html

        Spybot - Search & Destroy 1.4 1.4 (Spybot - Search & Destroy_is1)
        install location: C:\Program Files\Spybot - Search & Destroy\
        uninstall cmd: "C:\Program Files\Spybot - Search & Destroy\unins000.exe"
        publisher: Safer Networking Limited

        VideoLAN VLC media player 0.8.5 0.8.5 (VLC media player)
        uninstall cmd: C:\Program Files\VideoLAN\VLC\uninstall.exe
        publisher: VideoLAN Team

        VIA Rhine-Family Fast Ethernet Adapter (VN_VUIns_Rhine_VIA)
        uninstall cmd: Rundll32.exe vuins32.dll,vuins32Ex $Rhine $VIA

        Windows Genuine Advantage Notifications (KB905474) 1.5.0540.0 (WgaNotify)
        install date: 20060811
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/905474

        Windows Media Format Runtime (Windows Media Format Runtime)
        uninstall cmd: "C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll

        Windows XP Service Pack 2 20040819.151636 (Windows XP Service Pack)
        uninstall cmd: C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/help/811113

        GTK+ 2.4.10-20041001 runtime environment (WinGTK-2_is1)
        install location: C:\Program Files\Fichiers communs\GTK\2.0\
        uninstall cmd: "C:\Program Files\Fichiers communs\GTK\2.0\unins000.exe"
        publisher: Tor Lillqvist
        help link: http://gimp-win.sf.net/

        Windows Media Connect (WMCSetup)
        uninstall cmd: "C:\WINDOWS\$NtUninstallWMCSetup$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        help link: https://support.microsoft.com/en-us/windows/get-windows-media-player-81718e0d-cfce-25b1-aee3-94596b658287

        Microsoft User-Mode Driver Framework Feature Pack 1.0.0 (Pre-Release 5348) (Wudf01000)
        install date: 20060718
        uninstall cmd: "C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
        publisher: Microsoft Corporation
        comments: Build machine winmain(wmbla)

        XviD 1.1 final uninstall 1.1 (XviD_is1)
        install location: C:\Program Files\XviD\
        uninstall cmd: "C:\Program Files\XviD\unins000.exe"
        publisher: XviD team (Koepi)
        help link: http://forum.doom9.org/forumdisplay.php?f=52

        1.0 ({01958032-9877-4118-B87F-9EFA74B3F15F})
        version: 16777216
        version (major): 1
        install location: C:\Program Files\Adobe\Adobe Version Cue
        install source: d:\ADOBEC~3\ADOBEV~B
        uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{01958032-9877-4118-B87F-9EFA74B3F15F}\setup.exe" -l0x40c
        publisher: Adobe Systems, Inc.

        Adobe Photoshop Album 2.0 Edition Découverte 2.00.100 ({11B569C2-4BF6-4ED0-9D17-A4273943CB24})
        version: 33554532
        version (major): 2
        estimated size: 16322
        install date: 20041031
        install source: C:\WINDOWS\Downloaded Installations\{574598EF-8D3C-45D3-85AE-E15F91F27985}\
        uninstall cmd: MsiExec.exe /I{11B569C2-4BF6-4ED0-9D17-A4273943CB24}
        publisher: Adobe Systems, Inc.

        EPSON Attach To Email 1.01.0000 ({20C45B32-5AB6-46A4-94EF-58950CAF05E5})
        version: 16842752
        version (major): 1
        version (minor): 1
        estimated size: 1108
        install date: 20060425
        install location: C:\Program Files\EPSON\Creativity Suite\Attach To Email\
        install source: E:\COMMON\CreativitySuite\AttachToEmail\
        publisher: SEIKO EPSON
        comments: Attach To Email - Email support app
        help link: https://epson.com/

        My DSC ({225AF9A1-B556-88D5-94AA-0010B5426419})
        uninstall cmd: C:\Program Files\InstallShield Installation Information\{225af9a1-b556-88d5-94aa-0010b5426419}\setup.exe

        EPSON Scan Assistant 1.10.00 ({2A88F1BF-7041-4E42-84B1-6B4ACB83AC64})
        version: 17432576
        install location: C:\Program Files\EPSON\Creativity Suite\Scan Assistant
        uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u

        Logitech SetPoint 2.12 ({2E8EAC71-BFE4-417A-88F0-5A1BDFBCF5D3})
        version: 34340864
        install location: C:\Program Files\Logitech\SetPoint
        uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2E8EAC71-BFE4-417A-88F0-5A1BDFBCF5D3}\setup.exe" -l0x40c

        EPSON Image Clip Palette 1.02.00 ({314F6D08-A8B7-11D8-8446-0050BA1D384D})
        version: 16908288
        install location: C:\Program Files\EPSON\Creativity Suite\Image Clip Palette
        uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{314F6D08-A8B7-11D8-8446-0050BA1D384D}\Setup.exe" -l0x40c -u

        J2SE Runtime Environment 5.0 Update 2 1.5.0.20 ({3248F0A8-6813-11D6-A77B-00B0D0150020})
        version: 17104896
        version (major): 1
        version (minor): 5
        estimated size: 146885
        install date: 20050701
        install source: https://www.oracle.com/java/technologies/
        uninstall cmd: MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150020}
        publisher: Sun Microsystems, Inc.
        contact: https://www.java.com/en/
        help link: https://www.java.com/en/
        readme: C:\Program Files\Java\jre1.5.0_02\README.txt

        J2SE Runtime Environment 5.0 Update 4 1.5.0.40 ({3248F0A8-6813-11D6-A77B-00B0D0150040})
        version: 17104896
        version (major): 1
        version (minor): 5
        estimated size: 147489
        install date: 20050803
        install source: https://www.oracle.com/java/technologies/
        uninstall cmd: MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150040}
        publisher: Sun Microsystems, Inc.
        contact: http
        1. ah flûte, attend je vais chercher autre chose alors. Je crois que y'a moyen de s'en débarrasser autrement.
          je cherche (comme chui au taf, ca peut prendre un peu de temps donc tinkiète joublie po)

          à tte
          Pral.
        2. essaye de lancer spybot en mode sans échec ;

          redémarre ton pc, tapote sur F8 jusqu'à avoir l'ecran du mode sans échec, lance spybot, corrige le pb.

          redémarre en mode normal, relance spybot : il s'accroche ou pas?

          bon courage
      4. Oui il s'accroche toujours ! j'ai fait cette manip au moins 10 fois. il le supprime en mode sans échec, il n'y a plus aucune trace. Mais dès que je reviens en mode "normal" spyboot le retrouve...
        1. essaye ça :
          https://www.cnetfrance.fr/telecharger/trojan-remover-11008989s.htm
          ca te permet de supprimer les clés infectées. Ensuite tu peux supprimer définitivement la clé de registre de magiccontrolagent "langconfig" indiquée par spybot dans démarrer/exécuter/regedit/

          c'est une version d'essai (30 jours) : on va voir si ça le déloge...
          refait spybot après et tiens moi au courant :)

          à plus
        2. @Utilisateur anonymehélas il s'accroche toujours !
          Trojan Remouver ne trouve rien sur mon PC, regSeeker trouve bien lanconfig. Dans le registre je peux supprimer la clé "LAN" dans LANCONFIG, mais elle reviens toujours ! Par contre je ne peux pas supprimer la clé "Par défaut"...
          Spyboot le voit toujours !
        3. @Utilisateur anonymehélas il s'accroche toujours !
          Trojan Remouver ne trouve rien sur mon PC, regSeeker trouve bien lanconfig. Dans le registre je peux supprimer la clé "LAN" dans LANCONFIG, mais elle reviens toujours ! Par contre je ne peux pas supprimer la clé "Par défaut"...
          Spyboot le voit toujours !
        4. @remc'est normal que tu ne reussisses pas à supprimer la 1ere clé. Par contre ca aurait du la supprimer en passant par regseeker (qui aurait du te donner ces 2 clés quand tu as cherché)...

          bon je vais voir par ailleurs si y'a autre chose.

          à tte
          Pral.
      5. merci Pral
        1. je vais essayer de regarder ca ce soir ou demain, je t'oublie pas :)

          à tte rem :)
          Pral.
      6. Slt,

        J'ai vu ça qq part avec balltrapp...

        Essaie

        demarrez en mode sans echec
        ,executer spybot
        en desactivant la restauration systeme.
        redemarrez
        puis a nouveau spybot normalement toujours sans restauration du systeme.
        redemarrage restauration enclenchee
        Théoriquement cela doit partir

        A++
        1. Je vais essayer ça alors, car il me saoul vraiment ce truc.
          Hier j'ai eu une page de cul et c pas très fameux quand y a du monde ac toi.
          Meme sans d'ailleur
          1. Suis à la lettre ce qu'ily a ici

            de Kristopher :

            infecte par magiccontrol agent

            A++
            1. Je crois que je l'ai plus ce Magic Control...
              J'ai téléchargé BlackLight, clean, BFU.
              J'ai fait 1 scan avec blacklight (il a détecté 4 fichiers).
              Puis j'ai démarré en mode sans échec.
              J'ai lancé clean, puis BFU. Ensuite j'ai supprimé les fichiers que blacklight avait trouvé. Enfin j'ai lancé spyboot qui a trouvé magic control et qui l'a supprimé, et j'ai lancé cleanUp.
              Retour en mode normal.
              J'ai lancé spyboot et plus rien.

              Je croise les doigt pour que ça soit bon !

              Merci pour tout.

              Rem
              1. Pas tant que ça... j'aivait déjà essayer cette manip de christopher mais ça n'avait pas marché.
                J'ai pu supprimer magic control c'est le principal.
                Merci à toi Marie et à Pral pour votre aide (le fait de réfléchir à plusieurs fait naitre des idées géniale !)
                Merci encore

                Rem
                1. J'ai pu supprimer magic control c'est le principal.

                  Il serait sympa de nous dire un peu comme tu as fait...pour les autres pôôôtes.......
                  Merci

                  Bubye

                  1. J'ai télécharger Blacklight(de F-Secure) sur mon bureau. J'ai fait 1 scan et le rapport c'est mis sur mon bureau.
                    J'ai télécharger et dezipé Brute Force Uninstaller dans 1 dossiers nommé BFU sur C/. Ensuite j'ai télécharger et mis dans le dossier BFU 1 fichier (http://metallica.geekstogo.com/EGDACCESS.bfu).
                    J'ai télécharger et décompressé sur le bureau clean (http://www.malekal.com/download/clean.zip).
                    Suis passé en mode sans échec.

                    J'ai lancé clean (double-clic sur clean.cmd dans le dossiers sur le bureau).
                    J'ai lancé Brute Force Uninstaller en double-cliquant BFU.exe (du dossier C:\BFU).
                    J'ai supprimé dans C/Windows/System32 les fichiers présent en fin de rapport de blackLight
                    J'ai lancé Spybot.
                    J'ai ensuite lancé CleanUp.

                    Je suis revenu en mode normal.

                    Voilà un peu plus de détail sur la manip expliquée post 29 !
                    1. je garde en tête j'aurai du penser à blacklight , merci pour le tuyau car magic a tendance à s'accrocher

                      bises à vous 2
                      Pral.
                  2. Moi j'ai essayé le truc mode sans echec et enlever la restauration system.
                    Resultat auto protect de norton antivirus était bloqué, j'ai tout desinstaller et la je peux plus le reinstaller car il me dit qu'il y a encore des composant installer alors que j'ai enlever et live update et norton.
                    Et en + le truc je l'ai encore ka sa msoul
                    • 1
                    • 2