[ FENETRES DE PUBS] publicité intempersive

Bonjour,

J'ai comme navigateur par défaut Mozilla, mais il se trouve qu'internet explorer s'exécute souvent lorsque j'ouvre des pages à partir de mail que je reçois ou autre. Le soucis est que souvent lorsque j'ouvre une page internet avec mozilla des pages publicitaire internet explorer s'ouvrent de manières intempestives et complètement incontrolables (jusqu'à une vingtaine voir trentaine de pages si je les affichent).
Un message s'affiche alors me parlant du script il me semble, mon PC m'ouvre une page pour "systeme doctor 2006", et j'ai eu également l'exécution de Windows office premium, je ne sais pas trop quoi!!!
Bref, c'est un truc de fou!
Ca arrive à peu près une fois sur deux ou trois qd j'ouvre des pages internet, donc très énervant et gênant, surtout que ce doit être su à un virus ou autre, j'en ai bien peur...

merci d'avance!

j'ai fait un scan avec hijackthis:

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 17:48:57, on 20/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
c:\Program Files\Intel\IntelDH\CCU\AlertService.exe
C:\WINDOWS\arservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\Program Files\Raxco\PerfectDisk\PDSched.exe
c:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
c:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
C:\Program Files\Fichiers communs\Intel\IntelDH\NMS\Support\IntelHCTAgent.exe
c:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
C:\Program Files\Intel\IntelDH\CCU\CCU_TrayIcon.exe
C:\WINDOWS\ARPWRMSG.EXE
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\eoRezo\EoEngine.exe
C:\Program Files\outlook\outlook.exe
c:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
C:\WINDOWS\system32\nfomon\nfomon.exe
c:\Program Files\Intel\IntelDH\CCU\CCU_Engine.exe
C:\WINDOWS\system32\vidmon\vidmon.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\webHancer\Programs\whagent.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\MESSEN~1\Msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Scorpio Software\Handy Animated Emoticons\HAE.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Ipwindows\ipwins.exe
C:\WINDOWS\RACLE~1\mmc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\NetAppel\NetAppel.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\DataViz\DvzIncMsgr.exe
C:\WINDOWS\system32\rsvp.exe
C:\Program Files\palmOne\Hotsync.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Text To Speech Live Player\ttslp.exe
C:\Program Files\Eurobarre\eb.exe
C:\Program Files\Fichiers communs\{8856C68F-0D48-1036-0323-061209050021}\Update.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\speech\vcmd.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\Program Files\Common Files\?racle\s?ool32.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\eMule\emule.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\LimeWire\LimeWire.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\PeDevice\PeDev.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\pccity\Bureau\HiJackThis_v2.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
O2 - BHO: (no name) - {47B7F31F-6FFC-197E-F640-6CE33C9EA9E9} - C:\WINDOWS\system32\tjnrcc.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezobho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FICHIE~1\{3856C~1\Bar888.dll
O2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\Program Files\webHancer\programs\whiehlpr.dll
O2 - BHO: PEDEV_IEListener Class - {E1412445-4FF8-410e-8D24-F2CF86B171A4} - C:\Program Files\PeDevice\PeDev.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FICHIE~1\{3856C~1\Bar888.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NMSSupport] "C:\Program Files\Fichiers communs\Intel\IntelDH\NMS\Support\IntelHCTAgent.exe" /startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [Control Center] C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
O4 - HKLM\..\Run: [CCUTRAYICON] c:\Program Files\Intel\IntelDH\CCU\CCU_TrayIcon.exe
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\eoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\Its Label\ItsTV\ItsTV.exe"
O4 - HKLM\..\Run: [outlook] C:\Program Files\outlook\outlook.exe /auto
O4 - HKLM\..\Run: [winlog] winlog.exe
O4 - HKLM\..\Run: [Nfo] C:\WINDOWS\system32\nfomon\nfomon.exe
O4 - HKLM\..\Run: [vidmon] C:\WINDOWS\system32\vidmon\vidmon.exe
O4 - HKLM\..\Run: [webHancer Agent] C:\Program Files\webHancer\Programs\whagent.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\RunServices: [winlog] winlog.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [MSMSGS] "c:\PROGRA~1\MESSEN~1\Msmsgs.exe" /background
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Handy Animated Emoticons] "C:\Program Files\Scorpio Software\Handy Animated Emoticons\HAE.exe" /minimized
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [IpWins] C:\Program Files\Ipwindows\ipwins.exe
O4 - HKCU\..\Run: [Oeno] "C:\WINDOWS\RACLE~1\mmc.exe" -vt yazb
O4 - HKCU\..\Run: [Wkx] "C:\Program Files\Common Files\?racle\s?ool32.exe" 99001122
O4 - HKCU\..\Run: [NetAppel] "C:\Program Files\NetAppel\NetAppel.exe" -nosplash -minimized
O4 - HKCU\..\Policies\Explorer\Run: [{8856C68F-0D48-1036-0323-061209050021}] "C:\Program Files\Fichiers communs\{8856C68F-0D48-1036-0323-061209050021}\Update.exe" mc-110-12-0000137
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-2593149900-1009147244-2776256893-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'IUSR_NMPR')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [{8856C68F-0D48-1036-0323-061209050021}] "C:\Program Files\Fichiers communs\{8856C68F-0D48-1036-0323-061209050021}\Update.exe" mc-110-12-0000140 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [{8856C68F-0D48-1036-0323-061209050021}] "C:\Program Files\Fichiers communs\{8856C68F-0D48-1036-0323-061209050021}\Update.exe" mc-110-12-0000140 (User 'Default user')
O4 - Startup: Eurobarre.lnk = C:\Program Files\Eurobarre\eb.exe
O4 - Startup: palmOne Registration.lnk = C:\Program Files\palmOne\register.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
O4 - Global Startup: DataViz Inc Messenger.lnk = C:\Program Files\Fichiers communs\DataViz\DvzIncMsgr.exe
O4 - Global Startup: HotSync Manager.lnk = C:\Program Files\palmOne\Hotsync.exe
O4 - Global Startup: HOTSYNCSHORTCUTNAME.lnk = C:\Program Files\palmOne\Hotsync.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Text To Speech Live Player.lnk = C:\Program Files\Text To Speech Live Player\ttslp.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Speak by Text To Speech Live Player - C:\Program Files\Text To Speech Live Player\ttslpcom.htm
O9 - Extra button: Text To Speech Live Player - {03b5d444-9d5c-4361-aab5-f81f37f0f704} - C:\Program Files\Text To Speech Live Player\ttslpcomIE.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Change voice - {489BD066-48C3-4c2b-92A6-9311462429F3} - C:\Program Files\Text To Speech Live Player\changevoice.exe
O9 - Extra button: Pause Or Resume Speaking - {6f193b8e-2ad2-44ce-93a7-db3e042589ed} - C:\Program Files\Text To Speech Live Player\pausepeak.exe
O9 - Extra button: Stop Speaking - {c14815f2-50bc-4f98-8d78-401bcc828a5f} - C:\Program Files\Text To Speech Live Player\stopspeak.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: @c:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @c:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Intel(R) Alert Service (AlertService) - Intel Corporation - c:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: ASWLSVC - Unknown owner - C:\WINDOWS\system32\ASWLSVC.exe (file missing)
O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS\system32\svchosts.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Service de planification Media Center (ehSched) - Unknown owner - C:\WINDOWS\eHome\ehSched.exe
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel Corporation - c:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Serveur Média Intel(R) Viiv(TM) (M1 Server) - Unknown owner - c:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel Corporation - c:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - Unknown owner - C:\WINDOWS\system32\HPZipm12.exe (file missing)
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel Corporation - c:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe

--
End of file - 18841 bytes

11 réponses

  1. personne ne veut répondre à mon problème ??
    0
    1. Modérateur
      Salut

      tu es bien infecté !

      cherche et supprime les programmes suivant :

      Ipwindows
      Bar888
      webHancer

      ensuite :

      Téléchargez VundoFix.exe (par Atribune) sur ton Bureau :

      http://www.atribune.org/ccount/click.php?id=4

      *Double-clique VundoFix.exe afin de le lancer.
      * Cochez Run VundoFix as a task.
      * l'outil va se fermer et s'ouvrir à nouveau : cliquez Ok
      * Cliquez sur le bouton Scan for Vundo.
      * Lorsque le scan est complété, cliquez sur le bouton Remove Vundo.
      * Une invite vous demandera supprimer les fichiers, clique YES
      * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
      * le PC va s'éteindre ("shutdown") : clique OK
      * Démarrez votre PC à nouveau
      * poste le rapport !

      et

      # Télécharge ceci: (merci a S!RI pour ce petit programme).

      http://siri.urz.free.fr/Fix/SmitfraudFix.zip

      Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
      voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
      il va générer un rapport : copie/colle le sur le poste stp.

      @+

      La sagesse, c'est d'avoir des rêves suffisamment grands pour ne pas les
      perdre de vue lorsqu'on les poursuit. (Oscar Wilde)
      0
      1. c'est normal que VundoFix ne trouve pas de files infectés ?

        voila pour Smitfraufix:

        LimeWire version 4.12.11
        Java version 1.5.0_11 from Sun Microsystems Inc.
        Windows XP v. 5.1 on x86
        Free/total memory: 31460024/33357824

        com.limegroup.gnutella.gui.GUILoader$StartupFailedException: invalid update.ver
        at com.limegroup.gnutella.gui.GUILoader.sanityCheck(GUILoader.java:278)
        at com.limegroup.gnutella.gui.GUILoader.load(GUILoader.java:48)
        at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
        at sun.reflect.NativeMethodAccessorImpl.invoke(Unknown Source)
        at sun.reflect.DelegatingMethodAccessorImpl.invoke(Unknown Source)
        at java.lang.reflect.Method.invoke(Unknown Source)
        at com.limegroup.gnutella.gui.Main.main(Main.java:44)

        STARTUP ERROR!

        -- listing properties --
        WINDOW_Y=72
        WINDOW_X=0
        PORT=31334
        TOTAL_CONNECTION_TIME=2633544
        UPDATE_DELAY=252000020
        UPDATE_GIVEUP_FACTOR=49
        FILTER_HASH_QUERIES=true
        INSTALLED=true
        UI_LIBRARY_TREE_DIVIDER_LOCATION=159
        AVERAGE_UPTIME=2243
        TOTAL_UPTIME=6731
        MAX_UPLOAD_BYTES_PER_SEC=38
        MIN_CONNECT_TIME=4
        CONTENT_AUTHORITIES=fserv1.limewire.com:10000
        COUNTRY=
        LAST_SHUTDOWN_TIME=1174173339243
        APP_WIDTH=1280
        SESSIONS=4
        LAST_ACCEPTABLE_BUG_VERSION=4.13.1
        FRACTIONAL_UPTIME=0.004266418
        UPDATE_RETRY_DELAY=1800001
        CONNECTION_SPEED=350
        LAST_EXPIRE_TIME=1173988436862
        TOTAL_CONNECTIONS=3
        DIRECTORY_FOR_SAVING_FILES=C:\Documents and Settings\pccity\Shared
        MAX_DOWNLOAD_BYTES_PER_SEC=101
        UPDATE_DOWNLOAD_DELAY=14400001
        RUN_ONCE=true
        AVERAGE_CONNECTION_TIME=877848
        CRAWLER_IPS=209.208.199.*;64.61.25.*;216.254.98.153
        APP_HEIGHT=864
        EVIL_HOSTS=BearShare 5.2
        MAX_SIM_DOWNLOAD=8
        DIRECTORIES_TO_SEARCH_FOR_FILES=C:\Documents and Settings\pccity\Shar...
        UNSET_FIREWALLED_FROM_CONNECTBACK=true
        CLIENT_ID=FB2310EF72003F1891FD0AB81CFAA700
        CONTENT_MANAGEMENT_ACTIVE=true
        FLUSH_DELAY_TIME=25
        IDLE_CONNECTIONS=2

        FILES IN CURRENT DIRECTORY:
        C:\Program Files\LimeWire\clink.jar
        LAST MODIFIED: 1173987572643
        SIZE: 307949

        C:\Program Files\LimeWire\commons-httpclient.jar
        LAST MODIFIED: 1173987572752
        SIZE: 459988

        C:\Program Files\LimeWire\commons-logging.jar
        LAST MODIFIED: 1173987572846
        SIZE: 59154

        C:\Program Files\LimeWire\commons-net.jar
        LAST MODIFIED: 1173987572940
        SIZE: 355370

        C:\Program Files\LimeWire\daap.jar
        LAST MODIFIED: 1173987573033
        SIZE: 388504

        C:\Program Files\LimeWire\GenericWindowsUtils.dll
        LAST MODIFIED: 1170106419698
        SIZE: 12279

        C:\Program Files\LimeWire\i18n.jar
        LAST MODIFIED: 1173987573096
        SIZE: 25678

        C:\Program Files\LimeWire\icu4j.jar
        LAST MODIFIED: 1173987573190
        SIZE: 741440

        C:\Program Files\LimeWire\id3v2.jar
        LAST MODIFIED: 1173987573252
        SIZE: 94430

        C:\Program Files\LimeWire\jcraft.jar
        LAST MODIFIED: 1173987573330
        SIZE: 136693

        C:\Program Files\LimeWire\jl011.jar
        LAST MODIFIED: 1173987573393
        SIZE: 255016

        C:\Program Files\LimeWire\jmdns.jar
        LAST MODIFIED: 1173987573455
        SIZE: 69306

        C:\Program Files\LimeWire\LimeWire.exe
        LAST MODIFIED: 1170106421573
        SIZE: 122880

        C:\Program Files\LimeWire\LimeWire.jar
        LAST MODIFIED: 1173987572346
        SIZE: 7174700

        C:\Program Files\LimeWire\LimeWire20.dll
        LAST MODIFIED: 1170106420807
        SIZE: 40960

        C:\Program Files\LimeWire\log4j.jar
        LAST MODIFIED: 1173987573565
        SIZE: 677952

        C:\Program Files\LimeWire\looks.jar
        LAST MODIFIED: 1173987573658
        SIZE: 630634

        C:\Program Files\LimeWire\MessagesBundles.jar
        LAST MODIFIED: 1173987572455
        SIZE: 2951044

        C:\Program Files\LimeWire\mp3sp14.jar
        LAST MODIFIED: 1173987573721
        SIZE: 40064

        C:\Program Files\LimeWire\ProgressTabs.jar
        LAST MODIFIED: 1173987572549
        SIZE: 5786

        C:\Program Files\LimeWire\themes.jar
        LAST MODIFIED: 1173987573783
        SIZE: 620179

        C:\Program Files\LimeWire\tritonus.jar
        LAST MODIFIED: 1173987573877
        SIZE: 152711

        C:\Program Files\LimeWire\vorbis.jar
        LAST MODIFIED: 1173987574002
        SIZE: 27215

        C:\Program Files\LimeWire\WindowsFirewall.dll
        LAST MODIFIED: 1170106420964
        SIZE: 61440

        C:\Program Files\LimeWire\WindowsV5PlusUtils.dll
        LAST MODIFIED: 1170106421104
        SIZE: 12808

        C:\Program Files\LimeWire\xerces.jar
        LAST MODIFIED: 1173987574205
        SIZE: 2147687

        C:\Program Files\LimeWire\xml-apis.jar
        LAST MODIFIED: 1173987574283
        SIZE: 207655
        0
        1. aieee dézolé, le message d'avant est un autre probleme de java. sinon :

          SmitFraudFix v2.151

          Rapport fait à 22:56:53,85, 20/03/2007
          Executé à partir de C:\Documents and Settings\pccity\Bureau\SmitfraudFix\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          C:\WINDOWS\system32\svchosts.exe PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\pccity

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\pccity\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\pccity\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
          1. Modérateur
            Salut

            demarrer en mode sans echec et passe à l'option 2, et poste le rapport avec un nouveau hijack stp

            ++
            0
            1. SmitFraudFix v2.151

              Rapport fait à 18:17:22,57, 21/03/2007
              Executé à partir de C:\Documents and Settings\pccity\Bureau\SmitfraudFix\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode sans echec

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              127.0.0.1 localhost

              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

              GenericRenosFix by S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

              C:\WINDOWS\system32\svchosts.exe supprimé

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

              Nettoyage terminé.

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
              1. Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                Scan saved at 18:16:13, on 21/03/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                Boot mode: Safe mode

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\Documents and Settings\pccity\Bureau\HiJackThis_v2.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
                O2 - BHO: (no name) - {47B7F31F-6FFC-197E-F640-6CE33C9EA9E9} - C:\WINDOWS\system32\tjnrcc.dll
                O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezobho.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O2 - BHO: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FICHIE~1\{3856C~1\Bar888.dll
                O2 - BHO: PEDEV_IEListener Class - {E1412445-4FF8-410e-8D24-F2CF86B171A4} - C:\Program Files\PeDevice\PeDev.dll
                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\PROGRA~1\FICHIE~1\{3856C~1\Bar888.dll
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NMSSupport] "C:\Program Files\Fichiers communs\Intel\IntelDH\NMS\Support\IntelHCTAgent.exe" /startup
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                O4 - HKLM\..\Run: [Control Center] C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
                O4 - HKLM\..\Run: [CCUTRAYICON] c:\Program Files\Intel\IntelDH\CCU\CCU_TrayIcon.exe
                O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
                O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\eoRezo\EoEngine.exe"
                O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\Its Label\ItsTV\ItsTV.exe"
                O4 - HKLM\..\Run: [outlook] C:\Program Files\outlook\outlook.exe /auto
                O4 - HKLM\..\Run: [winlog] winlog.exe
                O4 - HKLM\..\Run: [Nfo] C:\WINDOWS\system32\nfomon\nfomon.exe
                O4 - HKLM\..\Run: [vidmon] C:\WINDOWS\system32\vidmon\vidmon.exe
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [addfznpjmg] c:\windows\system32\addfznpjmg.exe addfznpjmg
                O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                O4 - HKLM\..\RunServices: [winlog] winlog.exe
                O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                O4 - HKCU\..\Run: [MSMSGS] "c:\PROGRA~1\MESSEN~1\Msmsgs.exe" /background
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [Handy Animated Emoticons] "C:\Program Files\Scorpio Software\Handy Animated Emoticons\HAE.exe" /minimized
                O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
                O4 - HKCU\..\Run: [Oeno] "C:\WINDOWS\RACLE~1\mmc.exe" -vt yazb
                O4 - HKCU\..\Run: [Wkx] "C:\Program Files\Common Files\?racle\s?ool32.exe" 99001122
                O4 - HKCU\..\Run: [NetAppel] "C:\Program Files\NetAppel\NetAppel.exe" -nosplash -minimized
                O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
                O4 - HKCU\..\Policies\Explorer\Run: [{8856C68F-0D48-1036-0323-061209050021}] "C:\Program Files\Fichiers communs\{8856C68F-0D48-1036-0323-061209050021}\Update.exe" mc-110-12-0000140
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [{8856C68F-0D48-1036-0323-061209050021}] "C:\Program Files\Fichiers communs\{8856C68F-0D48-1036-0323-061209050021}\Update.exe" mc-110-12-0000140 (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [{8856C68F-0D48-1036-0323-061209050021}] "C:\Program Files\Fichiers communs\{8856C68F-0D48-1036-0323-061209050021}\Update.exe" mc-110-12-0000140 (User 'Default user')
                O4 - Startup: Eurobarre.lnk = C:\Program Files\Eurobarre\eb.exe
                O4 - Startup: palmOne Registration.lnk = C:\Program Files\palmOne\register.exe
                O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
                O4 - Global Startup: DataViz Inc Messenger.lnk = C:\Program Files\Fichiers communs\DataViz\DvzIncMsgr.exe
                O4 - Global Startup: HotSync Manager.lnk = C:\Program Files\palmOne\Hotsync.exe
                O4 - Global Startup: HOTSYNCSHORTCUTNAME.lnk = C:\Program Files\palmOne\Hotsync.exe
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Text To Speech Live Player.lnk = C:\Program Files\Text To Speech Live Player\ttslp.exe
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                O8 - Extra context menu item: Speak by Text To Speech Live Player - C:\Program Files\Text To Speech Live Player\ttslpcom.htm
                O9 - Extra button: Text To Speech Live Player - {03b5d444-9d5c-4361-aab5-f81f37f0f704} - C:\Program Files\Text To Speech Live Player\ttslpcomIE.htm
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                O9 - Extra button: Change voice - {489BD066-48C3-4c2b-92A6-9311462429F3} - C:\Program Files\Text To Speech Live Player\changevoice.exe
                O9 - Extra button: Pause Or Resume Speaking - {6f193b8e-2ad2-44ce-93a7-db3e042589ed} - C:\Program Files\Text To Speech Live Player\pausepeak.exe
                O9 - Extra button: Stop Speaking - {c14815f2-50bc-4f98-8d78-401bcc828a5f} - C:\Program Files\Text To Speech Live Player\stopspeak.exe
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O9 - Extra button: @c:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: @c:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
                O23 - Service: Intel(R) Alert Service (AlertService) - Intel Corporation - c:\Program Files\Intel\IntelDH\CCU\AlertService.exe
                O23 - Service: ASWLSVC - Unknown owner - C:\WINDOWS\system32\ASWLSVC.exe (file missing)
                O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS\system32\svchosts.exe
                O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                O23 - Service: Service de planification Media Center (ehSched) - Unknown owner - C:\WINDOWS\eHome\ehSched.exe
                O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
                O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel Corporation - c:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                O23 - Service: Serveur Média Intel(R) Viiv(TM) (M1 Server) - Unknown owner - c:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
                O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel Corporation - c:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
                O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
                O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe
                O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                O23 - Service: Pml Driver HPZ12 - Unknown owner - C:\WINDOWS\system32\HPZipm12.exe (file missing)
                O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel Corporation - c:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
                O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe
                0
                1. Modérateur
                  J'ai vu pire :)

                  télécharge l2mfix ici:
                  http://www.downloads.subratam.org/l2mfix.exe
                  Double-cliquer sur l2mfix.exe pour lancer l'extraction
                  Dans le dossier l2mfix, double clic sur l2mfix.bat, appuyer sur n'importe quelle touche puis choisir l'option #1 (et pas autre chose) et valider avec la touche entre.
                  Le bloc note va s'ouvrir avec le résultat du scan.copie/colles le rapport ici

                  ++
                  0
                  1. L2MFIX find log 051206
                    These are the registry keys present
                    **********************************************************************************
                    Winlogon/notify:
                    Windows Registry Editor Version 5.00

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
                    "Asynchronous"=dword:00000000
                    "Impersonate"=dword:00000000
                    "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
                    6c,00,00,00
                    "Logoff"="ChainWlxLogoffEvent"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
                    "Asynchronous"=dword:00000000
                    "Impersonate"=dword:00000000
                    "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
                    6c,00,6c,00,00,00
                    "Logoff"="CryptnetWlxLogoffEvent"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
                    "DLLName"="cscdll.dll"
                    "Logon"="WinlogonLogonEvent"
                    "Logoff"="WinlogonLogoffEvent"
                    "ScreenSaver"="WinlogonScreenSaverEvent"
                    "Startup"="WinlogonStartupEvent"
                    "Shutdown"="WinlogonShutdownEvent"
                    "StartShell"="WinlogonStartShellEvent"
                    "Impersonate"=dword:00000000
                    "Asynchronous"=dword:00000001

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
                    "DLLName"="wlnotify.dll"
                    "Logon"="SCardStartCertProp"
                    "Logoff"="SCardStopCertProp"
                    "Lock"="SCardSuspendCertProp"
                    "Unlock"="SCardResumeCertProp"
                    "Enabled"=dword:00000001
                    "Impersonate"=dword:00000001
                    "Asynchronous"=dword:00000001

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
                    "Asynchronous"=dword:00000000
                    "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
                    6c,00,6c,00,00,00
                    "Impersonate"=dword:00000000
                    "StartShell"="SchedStartShell"
                    "Logoff"="SchedEventLogOff"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
                    "Logoff"="WLEventLogoff"
                    "Impersonate"=dword:00000000
                    "Asynchronous"=dword:00000001
                    "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
                    6c,00,6c,00,00,00

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
                    "DLLName"="WlNotify.dll"
                    "Lock"="SensLockEvent"
                    "Logon"="SensLogonEvent"
                    "Logoff"="SensLogoffEvent"
                    "Safe"=dword:00000001
                    "MaxWait"=dword:00000258
                    "StartScreenSaver"="SensStartScreenSaverEvent"
                    "StopScreenSaver"="SensStopScreenSaverEvent"
                    "Startup"="SensStartupEvent"
                    "Shutdown"="SensShutdownEvent"
                    "StartShell"="SensStartShellEvent"
                    "PostShell"="SensPostShellEvent"
                    "Disconnect"="SensDisconnectEvent"
                    "Reconnect"="SensReconnectEvent"
                    "Unlock"="SensUnlockEvent"
                    "Impersonate"=dword:00000001
                    "Asynchronous"=dword:00000001

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
                    "Asynchronous"=dword:00000000
                    "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
                    6c,00,6c,00,00,00
                    "Impersonate"=dword:00000000
                    "Logoff"="TSEventLogoff"
                    "Logon"="TSEventLogon"
                    "PostShell"="TSEventPostShell"
                    "Shutdown"="TSEventShutdown"
                    "StartShell"="TSEventStartShell"
                    "Startup"="TSEventStartup"
                    "MaxWait"=dword:00000258
                    "Reconnect"="TSEventReconnect"
                    "Disconnect"="TSEventDisconnect"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
                    "EulaAccepted"=dword:00000000

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
                    "DLLName"="wlnotify.dll"
                    "Logon"="RegisterTicketExpiredNotificationEvent"
                    "Logoff"="UnregisterTicketExpiredNotificationEvent"
                    "Impersonate"=dword:00000001
                    "Asynchronous"=dword:00000001

                    **********************************************************************************
                    useragent:
                    Windows Registry Editor Version 5.00

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]

                    **********************************************************************************
                    Shell Extension key:
                    Windows Registry Editor Version 5.00

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                    "{00022613-0000-0000-C000-000000000046}"="Feuille de propri‚t‚s du fichier multim‚dia"
                    "{176d6597-26d3-11d1-b350-080036a75b03}"="Gestion de scanneur ICM"
                    "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Page de s‚curit‚ NTFS"
                    "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Page des propri‚t‚s de OLE DocFile"
                    "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
                    "{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
                    "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Carte du Panneau de configuration"
                    "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage cran du Panneau de configuration"
                    "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Panorama du Panneau de configuration"
                    "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Page de s‚curit‚ DS"
                    "{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Page de compatibilit‚"
                    "{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestionnaire de donn‚es endommag‚es de l'environnement"
                    "{59099400-57FF-11CE-BD94-0020AF85B590}"="Extension copie de disquette"
                    "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensions de l'environnement pour les objets r‚seau de Microsoft Windows"
                    "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestion d'‚cran ICM"
                    "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestion d'imprimante ICM"
                    "{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensions de l'environnement de compression de fichiers"
                    "{77597368-7b15-11d0-a0c2-080036af3f03}"="Extension de l'environnement d'imprimante Web"
                    "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
                    "{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menu contextuel de cryptage"
                    "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porte-documents"
                    "{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extension ic“ne HyperTerminal"
                    "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"
                    "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Profil ICC"
                    "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Page de s‚curit‚ des imprimantes"
                    "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
                    "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
                    "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie PKO"
                    "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie Sign"
                    "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Connexions r‚seau"
                    "{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Connexions r‚seau"
                    "{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanneurs et appareils photo"
                    "{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanneurs et appareils photo"
                    "{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanneurs et appareils photo"
                    "{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanneurs et appareils photo"
                    "{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanneurs et appareils photo"
                    "{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
                    "{1D2680C9-0E2A-469d-B787-065558BC7D43}"="Fusion Cache"
                    "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensions de l'interpr‚teur de commandes pour l'environnement d'ex‚cution de scripts Windows"
                    "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Liaison de donn‚es Microsoft"
                    "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
                    "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
                    "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planifi‚es"
                    "{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}"="Set Program Access and Defaults"
                    "{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
                    "{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barre des tƒches et menu D‚marrer"
                    "{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Rechercher"
                    "{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
                    "{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
                    "{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ex‚cuter..."
                    "{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
                    "{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Courrier ‚lectronique"
                    "{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Polices"
                    "{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Outils d'administration"
                    "{596AB062-B4D2-4215-9F74-E9109B0A8153}"="Page de propri‚t‚s des versions pr‚c‚dentes"
                    "{9DB7A13C-F208-4981-8353-73CC61AE2783}"="Versions pr‚c‚dentes"
                    "{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
                    "{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
                    "{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
                    "{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
                    "{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
                    "{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
                    "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
                    "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="tat du t‚l‚chargement"
                    "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau ‚tendu"
                    "{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier du shell augment‚"
                    "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
                    "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande du navigateur Microsoft"
                    "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="IE Search Band"
                    "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet int‚gr‚ de recherche"
                    "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
                    "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence du Registre"
                    "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
                    "{A08C11D2-A228-11d0-825B-00AA005B4383}"="BoŒte d'entr‚e de l'adresse"
                    "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
                    "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
                    "{6756A641-DE71-11d0-831B-00AA005B4383}"="Liste de saisie semi-automatique MRU"
                    "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Liste de saisie semi-automatique personnalis‚e MRU"
                    "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
                    "{acf35015-526e-4230-9596-becbe19f0ac9}"="Barre de progrŠs auto-ouvrante"
                    "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Liste de saisie semi-automatique de l'historique Microsoft"
                    "{03C036F1-A186-11D0-824A-00AA005B4383}"="Liste de saisie semi-automatique du dossier Shell Microsoft"
                    "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Conteneur de la liste de saisie semi-automatique multiple Microsoft"
                    "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu Site de bandes"
                    "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
                    "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barre du Bureau"
                    "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
                    "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistance utilisateur"
                    "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="ParamŠtres du dossier global"
                    "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
                    "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
                    "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
                    "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
                    "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
                    "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
                    "{FF393560-C2A7-11CF-BFF4-444553540000}"="History"
                    "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
                    "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
                    "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
                    "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de d‚marrage de la Suite IE4"
                    "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
                    "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
                    "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
                    "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="The Internet"
                    "{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
                    "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
                    "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
                    "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
                    "{88C6C381-2E85-11D0-94DE-444553540000}"="ActiveX Cache Folder"
                    "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
                    "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
                    "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Subscription Folder"
                    "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
                    "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
                    "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
                    "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
                    "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
                    "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
                    "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
                    "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestionnaire d'applications d'environnement"
                    "{0B124F8F-91F0-11D1-B8B5-006008059382}"="num‚rateur d'applications install‚es"
                    "{CFCCC7A0-A282-11D1-9082-006008059382}"="Publication d'application Darwin"
                    "{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
                    "{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
                    "{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}"="Autoplay for SlideShow"
                    "{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
                    "{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestionnaire de miniatures - Informations de r‚sum‚ (DOCFILES)"
                    "{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
                    "{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
                    "{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistant Publication de sites Web"
                    "{add36aa8-751a-4579-a266-d66f5202ccbb}"="Commande d'impressions via le Web"
                    "{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objet Assistant de publication Shell"
                    "{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Assistant Obtenir une identit‚ Passport"
                    "{7A9D77BD-5403-11d2-8785-2E0420524153}"="Comptes d'utilisateurs"
                    "{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
                    "{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
                    "{692F0339-CBAA-47e6-B5B5-3B84DB604E87}"="Extensions Manager Folder"
                    "{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
                    "{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
                    "{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
                    "{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
                    "{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
                    "{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
                    "{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
                    "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
                    "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
                    "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
                    "{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
                    "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
                    "{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
                    "{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
                    "{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
                    "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
                    "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
                    "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
                    "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
                    "{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
                    "{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
                    "{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
                    "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
                    "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
                    "{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
                    "{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Burn Audio CD Context Menu Handler"
                    "{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Play as Playlist Context Menu Handler"
                    "{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
                    "{21569614-B795-46b1-85F4-E737A8DC09AD}"="Shell Search Band"
                    "{DBFB267C-334F-4F19-A304-63B7130C20C7}"="MediaCenter Property Page"
                    "{A70C977A-BF00-412C-90B7-034C51DA2439}"="NvCpl DesktopContext Class"
                    "{1CDB2949-8F65-4355-8456-263E7C208A5D}"="Desktop Explorer"
                    "{1E9B04FB-F9E5-4718-997B-B8DA88302A47}"="Desktop Explorer Menu"
                    "{1E9B04FB-F9E5-4718-997B-B8DA88302A48}"="nView Desktop Context Menu"
                    "{FFB699E0-306A-11d3-8BD1-00104B6F7516}"="Play on my TV helper"
                    "{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}"="Shell Extensions for RealOne Player"
                    "{35786D3C-B075-49b9-88DD-029876E11C01}"="Portable Devices"
                    "{D6791A63-E7E2-4fee-BF52-5DED8E86E9B8}"="Portable Devices Menu"
                    "{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="Dossiers Web"
                    "{0006F045-0000-0000-C000-000000000046}"="Microsoft Outlook Custom Icon Handler"
                    "{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler"
                    "{640167b4-59b0-47a6-b335-a6b3c0695aea}"="Portable Media Devices"
                    "{ABC70703-32AF-11d4-90C4-D483A70F4825}"="CMenuExtender"
                    "{32020A01-506E-484D-A2A8-BE3CF17601C3}"="AlcoholShellEx"
                    "{07C45BB1-4A8C-4642-A1F5-237E7215FF66}"="IE Microsoft BrowserBand"
                    "{1C1EDB47-CE22-4bbb-B608-77B48F83C823}"="IE Fade Task"
                    "{205D7A97-F16D-4691-86EF-F3075DCCA57D}"="IE Menu Desk Bar"
                    "{3028902F-6374-48b2-8DC6-9725E775B926}"="IE AutoComplete"
                    "{43886CD5-6529-41c4-A707-7B3C92C05E68}"="IE Navigation Bar"
                    "{44C76ECD-F7FA-411c-9929-1B77BA77F524}"="IE Menu Site"
                    "{4B78D326-D922-44f9-AF2A-07805C2A3560}"="IE Menu Band"
                    "{6038EF75-ABFC-4e59-AB6F-12D397F6568D}"="IE Microsoft History AutoComplete List"
                    "{6B4ECC4F-16D1-4474-94AB-5A763F2A54AE}"="IE Tracking Shell Menu"
                    "{6CF48EF8-44CD-45d2-8832-A16EA016311B}"="IE IShellFolderBand"
                    "{73CFD649-CD48-4fd8-A272-2070EA56526B}"="IE BandProxy"
                    "{98FF6D4B-6387-4b0a-8FBD-C5C4BB17B4F8}"="IE MRU AutoComplete List"
                    "{9A096BB5-9DC3-4D1C-8526-C3CBF991EA4E}"="IE RSS Feeder Folder"
                    "{9D958C62-3954-4b44-8FAB-C4670C1DB4C2}"="IE Microsoft Shell Folder AutoComplete List"
                    "{B31C5FAE-961F-415b-BAF0-E697A5178B94}"="IE Microsoft Multiple AutoComplete List Container"
                    "{BC476F4C-D9D7-4100-8D4E-E043F6DEC409}"="Microsoft Browser Architecture"
                    "{BFAD62EE-9D54-4b2a-BF3B-76F90697BD2A}"="IE Shell Rebar BandSite"
                    "{E6EE9AAC-F76B-4947-8260-A9F136138E11}"="IE Shell Band Site Menu"
                    "{F2CF5485-4E02-4f68-819C-B92DE9277049}"="&Links"
                    "{F83DAC1C-9BB9-4f2b-B619-09819DA81B0E}"="IE Registry Tree Options Utility"
                    "{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75}"="IE User Assist"
                    "{FDE7673D-2E19-4145-8376-BBD58C4BC7BA}"="IE Custom MRU AutoCompleted List"
                    "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"="WinRAR shell extension"
                    "{60CE0473-50F7-417B-A10F-6921827B9CA8}"="Acronis PrivacyExpert Shell Extension Class"
                    "{20BE29C3-4915-4E40-8986-2A39D04E5BCC}"="PractiCount (Business) CMExt"
                    "{FC9FB64A-1EB2-4CCF-AF5E-1A497A9B5C2D}"="Messenger Sharing Folders"
                    "{5464D816-CF16-4784-B9F3-75C0DB52B499}"="Yahoo! Mail"
                    "{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF}"="iTunes"

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\SOFTWARE]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\SOFTWARE\Microsoft]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\SOFTWARE\Microsoft\Windows]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\SOFTWARE\Microsoft\Windows\CurrentVersion]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions]

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                    "{11DF0055-8BF6-475C-B0D6-9BC20C840229}"="EL04 Power Management Ext"

                    **********************************************************************************
                    HKEY ROOT CLASSIDS:
                    **********************************************************************************
                    Files Found are not all bad files:

                    C:\WINDOWS\SYSTEM32\
                    advpack.dll Mon 8 Jan 2007 19:00:48 A.... 124 928 122,00 K
                    bassmod.dll Wed 24 Jan 2007 23:00:22 A.... 34 308 33,50 K
                    bszip.dll Sat 17 Mar 2007 13:13:06 A.... 62 464 61,00 K
                    cmdlin~1.dll Thu 22 Feb 2007 20:38:24 A.... 98 304 96,00 K
                    corpol.dll Mon 8 Jan 2007 19:01:14 A.... 17 408 17,00 K
                    divx.dll Fri 23 Feb 2007 5:25:20 A.... 639 066 624,09 K
                    divx_x~1.dll Fri 23 Feb 2007 5:25:20 A.... 823 296 804,00 K
                    divx_x~2.dll Fri 23 Feb 2007 5:25:20 A.... 823 296 804,00 K
                    divx_x~3.dll Fri 23 Feb 2007 5:25:20 A.... 802 816 784,00 K
                    dpl100.dll Fri 23 Feb 2007 5:25:26 A.... 73 728 72,00 K
                    dpu10.dll Fri 23 Feb 2007 5:25:24 A.... 294 912 288,00 K
                    dpu11.dll Fri 23 Feb 2007 5:25:24 A.... 294 912 288,00 K
                    dpugui10.dll Fri 23 Feb 2007 5:25:24 A.... 53 248 52,00 K
                    dpugui11.dll Fri 23 Feb 2007 5:25:24 A.... 593 920 580,00 K
                    dpus11.dll Fri 23 Feb 2007 5:25:24 A.... 344 064 336,00 K
                    dpv11.dll Fri 23 Feb 2007 5:25:24 A.... 57 344 56,00 K
                    dtu100.dll Fri 23 Feb 2007 5:25:26 A.... 196 608 192,00 K
                    extmgr.dll Fri 12 Jan 2007 9:27:42 A.... 132 608 129,50 K
                    ieakeng.dll Mon 8 Jan 2007 19:02:02 A.... 153 088 149,50 K
                    ieaksie.dll Mon 8 Jan 2007 19:02:02 A.... 230 400 225,00 K
                    ieakui.dll Mon 8 Jan 2007 19:02:02 A.... 161 792 158,00 K
                    ieapfltr.dll Mon 8 Jan 2007 19:02:02 ..... 383 488 374,50 K
                    iedkcs32.dll Mon 8 Jan 2007 19:02:02 A.... 384 000 375,00 K
                    ieframe.dll Fri 12 Jan 2007 9:27:42 A.... 6 054 400 5,77 M
                    iernonce.dll Mon 8 Jan 2007 19:02:04 A.... 44 544 43,50 K
                    iertutil.dll Mon 8 Jan 2007 19:02:04 A.... 266 752 260,50 K
                    jsproxy.dll Fri 12 Jan 2007 9:27:42 A.... 27 136 26,50 K
                    libdivx.dll Fri 23 Feb 2007 5:29:50 A.... 1 044 480 1020,00 K
                    msfeeds.dll Fri 12 Jan 2007 9:27:42 ..... 458 752 448,00 K
                    msfeed~1.dll Fri 12 Jan 2007 9:27:42 ..... 51 712 50,50 K
                    mshtml.dll Fri 12 Jan 2007 9:27:42 A.... 3 580 416 3,41 M
                    mshtmled.dll Fri 12 Jan 2007 9:27:42 A.... 477 696 466,50 K
                    msrating.dll Mon 8 Jan 2007 19:03:02 A.... 193 024 188,50 K
                    mstime.dll Fri 12 Jan 2007 9:27:42 A.... 670 720 655,00 K
                    occache.dll Mon 8 Jan 2007 19:04:08 A.... 102 400 100,00 K
                    px.dll Tue 30 Jan 2007 6:03:36 ..... 527 096 514,74 K
                    pxafs.dll Tue 30 Jan 2007 6:03:36 ..... 129 784 126,74 K
                    pxdrv.dll Tue 30 Jan 2007 6:03:36 ..... 502 520 490,74 K
                    pxmas.dll Tue 30 Jan 2007 6:03:36 ..... 183 032 178,74 K
                    pxsfs.dll Tue 30 Jan 2007 6:03:36 ..... 1 329 912 1,27 M
                    pxwave.dll Tue 30 Jan 2007 6:03:36 ..... 379 640 370,74 K
                    qt-dx331.dll Fri 23 Feb 2007 5:29:58 A.... 3 596 288 3,43 M
                    sirenacm.dll Fri 19 Jan 2007 12:53:04 A.... 51 056 49,86 K
                    ssldivx.dll Fri 23 Feb 2007 5:29:50 A.... 200 704 196,00 K
                    tjnrcc.dll Mon 19 Mar 2007 19:30:06 A.... 60 928 59,50 K
                    url.dll Mon 8 Jan 2007 19:04:54 A.... 105 984 103,50 K
                    urlmon.dll Fri 12 Jan 2007 9:27:42 A.... 1 149 952 1,09 M
                    vxblock.dll Tue 30 Jan 2007 6:03:36 ..... 39 672 38,74 K
                    webcheck.dll Fri 12 Jan 2007 9:27:42 A.... 232 960 227,50 K
                    wininet.dll Fri 12 Jan 2007 9:27:42 A.... 822 784 803,50 K

                    50 items found: 50 files, 0 directories.
                    Total of file sizes: 29 064 342 bytes 27,71 M
                    Locate .tmp files:

                    No matches found.
                    **********************************************************************************
                    Directory Listing of system files:
                    Le volume dans le lecteur C s'appelle 458005
                    Le num‚ro de s‚rie du volume est 8856-C68F

                    R‚pertoire de C:\WINDOWS\System32

                    21/03/2007 19:20 <REP> ..
                    21/03/2007 19:20 <REP> .
                    21/03/2007 00:46 <REP> dllcache
                    11/03/2007 09:25 4ÿ388 KGyGaAvL.sys
                    11/03/2007 09:22 8 82B508920A.sys
                    25/07/2006 12:41 <REP> Microsoft
                    07/04/2005 19:47 175ÿ104 winlog.exe
                    3 fichier(s) 179ÿ500 octets
                    4 R‚p(s) 92ÿ964ÿ040ÿ704 octets libres
                    0
                    1. Modérateur
                      re

                      ok,

                      Prendre connaissance du contenu du lien suivant:
                      http://www.f-secure.com/products/license-terms/eult_fra.pdf
                      Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
                      Maintenant fais un clic droit sur ce lien :
                      http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
                      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                      Fais un clic droit sur navilog1.zip et choisis "tout extraire"
                      Ensuite double clique sur navilog1.bat
                      Laisses-toi guider. Au menu principal, choisis 1 et valides.
                      (ne fais pas le choix 2 sans notre avis/accord)
                      Patientes jusqu'au message :
                      *** Analyse Termine le ..... ***
                      Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
                      Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
                      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                      ++
                      0