Infecté : probleme fenetres et virus!
alexx
-
Utilisateur anonyme -
Utilisateur anonyme -
Voila depuis 1 journée j'ai des fenetres internet de IE qui s'affichent bizarement quasiment 1 par heure et de temps en temps avast detecte des virus entrant tels que "cheval de troie" mais que je bloque tout de suite ou supprime, il detecte egalement des virus de pages web qui s'affichent, cela m'enerve car c'est vraiment répétitif, d'autant plus qu'à chaque demarrage une fenetre IE s'affiche egalement....
Deja fait une analyse spybot et je ne sais pas vraiment quoi faire...
Merci
Deja fait une analyse spybot et je ne sais pas vraiment quoi faire...
Merci
A voir également:
- Infecté : probleme fenetres et virus!
- Alerte windows ordinateur infecté - Accueil - Arnaque
- L'ordinateur de simon a été infecté par un virus répertorié récemment ✓ - Forum Virus
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment - Forum Virus
- Mustapha - Forum Windows
- L'ordinateur de samantha a ete infecte par un virus - Forum Virus
9 réponses
BONJOUR !
- Qu'as-tu comme anti-spywares et pare-feu ?
***
Fais ceci pour vérifier :
Télécharge HijackThis :
---> http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe
Installe le dans son propre dossier :
- clic droit sur le bureau, tu choisis "nouveau dossier" puis installe-le à l'intérieur.
Fais un clic droit sur Hijackthis, choisis "renommer" puis marque ceci : abcde.exe
Double-clic sur HijackThis. Clic sur "I Accept" puis clic sur "do a system scan and save logfile"
Puis copie et colle ici le rapport qu'il va te générer.
Démo pour HijackThis si besoin :
http://pageperso.aol.fr/balltrap34/demohijack.htm
- Qu'as-tu comme anti-spywares et pare-feu ?
***
Fais ceci pour vérifier :
Télécharge HijackThis :
---> http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe
Installe le dans son propre dossier :
- clic droit sur le bureau, tu choisis "nouveau dossier" puis installe-le à l'intérieur.
Fais un clic droit sur Hijackthis, choisis "renommer" puis marque ceci : abcde.exe
Double-clic sur HijackThis. Clic sur "I Accept" puis clic sur "do a system scan and save logfile"
Puis copie et colle ici le rapport qu'il va te générer.
Démo pour HijackThis si besoin :
http://pageperso.aol.fr/balltrap34/demohijack.htm
Voila le rapport :
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 10:28:05, on 29/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\47681727.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Alexandre\Bureau\Nouveau dossier\abcde.exe.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: 66.98.148.65 auto.search.msn.com
O1 - Hosts: 66.98.148.65 auto.search.msn.es
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [GhostSurf Reminder] "C:\Program Files\GhostSurf 2005\Privacy Control Center.exe" reminder
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [hldrrr] C:\WINDOWS\system32\hldrrr.exe
O4 - HKCU\..\Run: [tlz] C:\WINDOWS\47681727.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Noble Poker - {B723B1B8-9788-4684-ADA7-D1DB02E1D516} - F:\Noble Poker\casino.exe
O9 - Extra 'Tools' menuitem: Noble Poker - {B723B1B8-9788-4684-ADA7-D1DB02E1D516} - F:\Noble Poker\casino.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{22C547BC-BFAE-426C-B7B9-FAAE12A21DC7}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{22C547BC-BFAE-426C-B7B9-FAAE12A21DC7}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{22C547BC-BFAE-426C-B7B9-FAAE12A21DC7}: NameServer = 192.168.1.1
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 10:28:05, on 29/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\47681727.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Alexandre\Bureau\Nouveau dossier\abcde.exe.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: 66.98.148.65 auto.search.msn.com
O1 - Hosts: 66.98.148.65 auto.search.msn.es
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [GhostSurf Reminder] "C:\Program Files\GhostSurf 2005\Privacy Control Center.exe" reminder
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [hldrrr] C:\WINDOWS\system32\hldrrr.exe
O4 - HKCU\..\Run: [tlz] C:\WINDOWS\47681727.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Noble Poker - {B723B1B8-9788-4684-ADA7-D1DB02E1D516} - F:\Noble Poker\casino.exe
O9 - Extra 'Tools' menuitem: Noble Poker - {B723B1B8-9788-4684-ADA7-D1DB02E1D516} - F:\Noble Poker\casino.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{22C547BC-BFAE-426C-B7B9-FAAE12A21DC7}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{22C547BC-BFAE-426C-B7B9-FAAE12A21DC7}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{22C547BC-BFAE-426C-B7B9-FAAE12A21DC7}: NameServer = 192.168.1.1
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bien, fais ceci dans l'ordre :
¤ Télécharge ELIBAGLA sur ton bureau:
http://www.zonavirus.com/datos/archivos/Descargas/Utilidades%20SATINFO/EliBaglA.exe
Double-clic sur Elibagla.exe laisse coché la case "eliminar ficheros automaticamente" et clic sur"explorar"
Laisse-le travailler, dès qu'il a terminé colle le rapport ici, que tu pourras trouver aussi à cet endroit
dans c:\infosat.txt
¤ Télécharge et installe AVG anti-spyware : mets le à jour
Tu fais un scan complet de ton système, dès qu'il a fini.
Si il te trouve des espions,supprime les. Enregistre le rapport et colle le ici stp
Téléchargeable et tutoriel sur cette page :
--> http://redir.fr/gsel
¤ Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe Kerio pour plus de sécurité
Téléchargeable et tutoriel sur cette page :
--> http://redir.fr/gbom
Plus d'info :
-> https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall
¤ Télécharge ELIBAGLA sur ton bureau:
http://www.zonavirus.com/datos/archivos/Descargas/Utilidades%20SATINFO/EliBaglA.exe
Double-clic sur Elibagla.exe laisse coché la case "eliminar ficheros automaticamente" et clic sur"explorar"
Laisse-le travailler, dès qu'il a terminé colle le rapport ici, que tu pourras trouver aussi à cet endroit
dans c:\infosat.txt
¤ Télécharge et installe AVG anti-spyware : mets le à jour
Tu fais un scan complet de ton système, dès qu'il a fini.
Si il te trouve des espions,supprime les. Enregistre le rapport et colle le ici stp
Téléchargeable et tutoriel sur cette page :
--> http://redir.fr/gsel
¤ Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe Kerio pour plus de sécurité
Téléchargeable et tutoriel sur cette page :
--> http://redir.fr/gbom
Plus d'info :
-> https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall
Voila j'ai effectuée toutes les operations, voici le rapport ELIBAGLA :
Fri Jun 29 13:26:20 2007
EliBagle v10.42 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%WinDir%\exefld"
Fri Jun 29 13:26:42 2007
EliBagle v10.42 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Fri Jun 29 13:26:59 2007
EliBagle v10.42 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Fri Jun 29 13:37:25 2007
EliBagle v10.42 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
Volila le rapport AVG :
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 16:48:32 29/06/2007
+ Résultat de l'analyse:
F:\Sauvegardes Machines - Personnes\Comete\C_Comete_2\WINDOWS\SYSTEM\adimage.dll -> Adware.Aureate : Aucune action entreprise.
F:\Sauvegardes Machines - Personnes\Comete\C_Comete_2\WINDOWS\SYSTEM\htmdeng.exe -> Adware.Aureate : Aucune action entreprise.
F:\Sauvegardes Machines - Personnes\Comete\C_Comete_2\WINDOWS\SYSTEM\ipcclient.dll -> Adware.Aureate : Aucune action entreprise.
F:\Sauvegardes Machines - Personnes\Comete\C_Comete_2\WINDOWS\SYSTEM\tfde.dll -> Adware.Aureate : Aucune action entreprise.
F:\Sauvegardes Machines - Personnes\Comete\C_Comete_2\WINDOWS\SYSTEM\comet.dll -> Adware.Comet : Aucune action entreprise.
F:\Applications\Divers\rgl18.exe/of_play_ins_w_2039.exe -> Adware.OnFlow : Aucune action entreprise.
F:\Applications\Divers\rgl18.exe/AdSetup.exe -> Adware.TimeSink : Aucune action entreprise.
F:\Applications\Divers\rgl18.exe/CtInstall.exe -> Adware.TimeSink : Aucune action entreprise.
F:\Applications\Divers\rgl18.exe/SimpleRegistration.dll -> Adware.TimeSink : Aucune action entreprise.
F:\Applications\Divers\rgl18.exe/tsad.dll -> Adware.TimeSink : Aucune action entreprise.
F:\Applications\Divers\rgl18.exe/tsadbot.exe -> Adware.TimeSink : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\L5SWRFEP\newnew[1].htm -> Downloader.Agent.bk : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\VUG6K8UB\negas[1].htm -> Downloader.Agent.fv : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\VUG6K8UB\216.32.92[1].htm -> Downloader.Agent.hq : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\VUG6K8UB\exp1[1].htm -> Downloader.Agent.u : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\VUG6K8UB\exp2[1].htm -> Downloader.Agent.u : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\VUG6K8UB\exp3[1].htm -> Downloader.Agent.u : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\VUG6K8UB\exp4[1].htm -> Downloader.Agent.u : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Bureau\EliBaglA.exe -> Heuristic.Win32.AVKiller : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Local Settings\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\Cache\4C2F64DDd01 -> Heuristic.Win32.AVKiller : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\FDN0DH97\ie[1].htm -> Not-A-Virus.Exploit.HTML.IframeBof : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\game.class-506f6b50-65aec4b2.class -> Not-A-Virus.Exploit.Java.Gimsh.a : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\FDN0DH97\035[1].htm -> Not-A-Virus.Exploit.Win32.iFrame.d : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\L5SWRFEP\exploit[1].ani -> Not-A-Virus.Exploit.Win32.IMGANI.l : Aucune action entreprise.
C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP223\A0033216.sys -> Rootkit.Agent.ex : Aucune action entreprise.
C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP224\A0033262.sys -> Rootkit.Agent.ex : Aucune action entreprise.
C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP225\A0033327.sys -> Rootkit.Agent.ex : Aucune action entreprise.
C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP226\A0033400.sys -> Rootkit.Agent.ex : Aucune action entreprise.
C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP226\A0033409.sys -> Rootkit.Agent.ex : Aucune action entreprise.
C:\WINDOWS\new_drv.sys -> Rootkit.Agent.ex : Aucune action entreprise.
:mozilla.51:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.52:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.53:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.54:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.41:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Cookies\alexandre@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
:mozilla.9:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
F:\Sauvegardes Machines - Personnes\Comete\C_Comete_2\WINDOWS\COOKIES\anyuser@ads.clickagents[1].txt -> TrackingCookie.Clickagents : Aucune action entreprise.
F:\Sauvegardes Machines - Personnes\Comete\C_Comete_2\WINDOWS\COOKIES\dagaro@ads.clickagents[2].txt -> TrackingCookie.Clickagents : Aucune action entreprise.
:mozilla.94:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.95:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.96:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.13:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Cookies\alexandre@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.87:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
F:\Sauvegardes Machines - Personnes\Comete\C_Comete_2\WINDOWS\COOKIES\dagaro@prof.estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
F:\Sauvegardes Machines - Personnes\Comete\C_Comete_2\WINDOWS\COOKIES\anyuser@hyperbanner[1].txt -> TrackingCookie.Hyperbanner : Aucune action entreprise.
:mozilla.88:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
:mozilla.10:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.11:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.12:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Cookies\alexandre@spylog[2].txt -> TrackingCookie.Spylog : Aucune action entreprise.
:mozilla.57:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Toplist : Aucune action entreprise.
:mozilla.86:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Cookies\alexandre@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Cookies\alexandre@yadro[1].txt -> TrackingCookie.Yadro : Aucune action entreprise.
C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP226\A0033415.exe -> Trojan.PolyCrypt.b : Aucune action entreprise.
Fin du rapport
J'ai supprimé les espions.
Fri Jun 29 13:26:20 2007
EliBagle v10.42 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%WinDir%\exefld"
Fri Jun 29 13:26:42 2007
EliBagle v10.42 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Fri Jun 29 13:26:59 2007
EliBagle v10.42 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Fri Jun 29 13:37:25 2007
EliBagle v10.42 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
Volila le rapport AVG :
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 16:48:32 29/06/2007
+ Résultat de l'analyse:
F:\Sauvegardes Machines - Personnes\Comete\C_Comete_2\WINDOWS\SYSTEM\adimage.dll -> Adware.Aureate : Aucune action entreprise.
F:\Sauvegardes Machines - Personnes\Comete\C_Comete_2\WINDOWS\SYSTEM\htmdeng.exe -> Adware.Aureate : Aucune action entreprise.
F:\Sauvegardes Machines - Personnes\Comete\C_Comete_2\WINDOWS\SYSTEM\ipcclient.dll -> Adware.Aureate : Aucune action entreprise.
F:\Sauvegardes Machines - Personnes\Comete\C_Comete_2\WINDOWS\SYSTEM\tfde.dll -> Adware.Aureate : Aucune action entreprise.
F:\Sauvegardes Machines - Personnes\Comete\C_Comete_2\WINDOWS\SYSTEM\comet.dll -> Adware.Comet : Aucune action entreprise.
F:\Applications\Divers\rgl18.exe/of_play_ins_w_2039.exe -> Adware.OnFlow : Aucune action entreprise.
F:\Applications\Divers\rgl18.exe/AdSetup.exe -> Adware.TimeSink : Aucune action entreprise.
F:\Applications\Divers\rgl18.exe/CtInstall.exe -> Adware.TimeSink : Aucune action entreprise.
F:\Applications\Divers\rgl18.exe/SimpleRegistration.dll -> Adware.TimeSink : Aucune action entreprise.
F:\Applications\Divers\rgl18.exe/tsad.dll -> Adware.TimeSink : Aucune action entreprise.
F:\Applications\Divers\rgl18.exe/tsadbot.exe -> Adware.TimeSink : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\L5SWRFEP\newnew[1].htm -> Downloader.Agent.bk : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\VUG6K8UB\negas[1].htm -> Downloader.Agent.fv : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\VUG6K8UB\216.32.92[1].htm -> Downloader.Agent.hq : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\VUG6K8UB\exp1[1].htm -> Downloader.Agent.u : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\VUG6K8UB\exp2[1].htm -> Downloader.Agent.u : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\VUG6K8UB\exp3[1].htm -> Downloader.Agent.u : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\VUG6K8UB\exp4[1].htm -> Downloader.Agent.u : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Bureau\EliBaglA.exe -> Heuristic.Win32.AVKiller : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Local Settings\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\Cache\4C2F64DDd01 -> Heuristic.Win32.AVKiller : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\FDN0DH97\ie[1].htm -> Not-A-Virus.Exploit.HTML.IframeBof : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\game.class-506f6b50-65aec4b2.class -> Not-A-Virus.Exploit.Java.Gimsh.a : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\FDN0DH97\035[1].htm -> Not-A-Virus.Exploit.Win32.iFrame.d : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\L5SWRFEP\exploit[1].ani -> Not-A-Virus.Exploit.Win32.IMGANI.l : Aucune action entreprise.
C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP223\A0033216.sys -> Rootkit.Agent.ex : Aucune action entreprise.
C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP224\A0033262.sys -> Rootkit.Agent.ex : Aucune action entreprise.
C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP225\A0033327.sys -> Rootkit.Agent.ex : Aucune action entreprise.
C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP226\A0033400.sys -> Rootkit.Agent.ex : Aucune action entreprise.
C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP226\A0033409.sys -> Rootkit.Agent.ex : Aucune action entreprise.
C:\WINDOWS\new_drv.sys -> Rootkit.Agent.ex : Aucune action entreprise.
:mozilla.51:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.52:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.53:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.54:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.41:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Cookies\alexandre@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
:mozilla.9:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
F:\Sauvegardes Machines - Personnes\Comete\C_Comete_2\WINDOWS\COOKIES\anyuser@ads.clickagents[1].txt -> TrackingCookie.Clickagents : Aucune action entreprise.
F:\Sauvegardes Machines - Personnes\Comete\C_Comete_2\WINDOWS\COOKIES\dagaro@ads.clickagents[2].txt -> TrackingCookie.Clickagents : Aucune action entreprise.
:mozilla.94:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.95:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.96:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.13:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Cookies\alexandre@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.87:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
F:\Sauvegardes Machines - Personnes\Comete\C_Comete_2\WINDOWS\COOKIES\dagaro@prof.estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
F:\Sauvegardes Machines - Personnes\Comete\C_Comete_2\WINDOWS\COOKIES\anyuser@hyperbanner[1].txt -> TrackingCookie.Hyperbanner : Aucune action entreprise.
:mozilla.88:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
:mozilla.10:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.11:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.12:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Cookies\alexandre@spylog[2].txt -> TrackingCookie.Spylog : Aucune action entreprise.
:mozilla.57:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Toplist : Aucune action entreprise.
:mozilla.86:C:\Documents and Settings\Alexandre\Application Data\Mozilla\Firefox\Profiles\58ddcw57.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Cookies\alexandre@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Alexandre\Cookies\alexandre@yadro[1].txt -> TrackingCookie.Yadro : Aucune action entreprise.
C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP226\A0033415.exe -> Trojan.PolyCrypt.b : Aucune action entreprise.
Fin du rapport
J'ai supprimé les espions.
Bien
¤ Fais ce nettoyage: à faire réguliérement
*Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html
- Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problémes.
- Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"
Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
http://redir.fr/gmll
¤ Télécharge ce programme puis double clic dessus (ferme ton antivirus s'il te détecte quoi que ce soit)
http://www.suspectfile.com/systemscan/
* Coche uniquement ces cases, décoche tout le reste :
- Recent Files, 60 days
- installed applications
Puis clic sur scan now, soit patient.
Une fois qu'il aura terminé, un rapport va s'ouvrir, copie et colle son contenu ici et vérifie qu'il soit bien en entier, si besoin crée deux messages.
¤ Fais ce nettoyage: à faire réguliérement
*Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html
- Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problémes.
- Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"
Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
http://redir.fr/gmll
¤ Télécharge ce programme puis double clic dessus (ferme ton antivirus s'il te détecte quoi que ce soit)
http://www.suspectfile.com/systemscan/
* Coche uniquement ces cases, décoche tout le reste :
- Recent Files, 60 days
- installed applications
Puis clic sur scan now, soit patient.
Une fois qu'il aura terminé, un rapport va s'ouvrir, copie et colle son contenu ici et vérifie qu'il soit bien en entier, si besoin crée deux messages.
J'ai tout fait.
Voila le rapport SystemFile :
SystemScan - www.suspectfile.com - ver. 3.1.2
Running on: Windows XP PROFESSIONAL Edition, Service Pack 2 (2600.5.1)
System directory: C:\WINDOWS
Date: 29/06/2007
Time: 19:37:39
Output limited to:
-Recent files
-Installed Applications
===================== Recent files (60 days old)=====================
----- recent files in C:\
06/06/2007 14:08:03 (DIR) 0 byte 23 days old -- Videos
10/06/2007 21:58:04 (DIR) 0 byte 19 days old -- Photos
29/06/2007 00:14:49 (DIR) 0 byte 0 days old -- Mp3
29/06/2007 13:37:25 749 byte 0 days old -- InfoSat.txt
29/06/2007 15:50:24 (DIR) 0 byte 0 days old -- Program Files
29/06/2007 16:48:49 17586 byte 0 days old -- Report-Scan-20070629-164832.txt
29/06/2007 16:49:13 (DIR) 0 byte 0 days old -- WINDOWS
29/06/2007 17:07:35 (DIR)805306368 byte 0 days old -- pagefile.sys
29/06/2007 17:07:36 (DIR)536399872 byte 0 days old -- hiberfil.sys
29/06/2007 19:37:39 (DIR) 0 byte 0 days old -- suspectfile
----- recent files in C:\WINDOWS\
18/05/2007 22:41:36 (DIR) 0 byte 42 days old -- WinSxS
23/05/2007 23:25:24 4836 byte 37 days old -- mozver.dat
10/06/2007 15:23:44 66048 byte 19 days old -- orthographe juin 2007.doc
10/06/2007 15:39:20 67584 byte 19 days old -- conjug juin 2007.doc
20/06/2007 15:02:42 1409 byte 9 days old -- QTFont.for
25/06/2007 09:29:36 (DIR) 0 byte 4 days old -- inf
25/06/2007 09:29:40 (DIR) 0 byte 4 days old -- Downloaded Program Files
25/06/2007 11:44:36 (DIR) 0 byte 4 days old -- BDOSCAN8
26/06/2007 17:32:42 54156 byte 3 days old -- QTFont.qfn
28/06/2007 16:47:38 69 byte 1 days old -- NeroDigital.ini
28/06/2007 19:59:26 6144 byte 1 days old -- 47681727.exe
29/06/2007 00:01:50 (DIR) 0 byte 0 days old -- Debug
29/06/2007 00:01:50 (DIR) 0 byte 0 days old -- Minidump
29/06/2007 00:05:03 (DIR) 0 byte 0 days old -- system32
29/06/2007 00:05:03 (DIR) 0 byte 0 days old -- Fonts
29/06/2007 00:09:18 (DIR) 0 byte 0 days old -- Installer
29/06/2007 17:06:48 32350 byte 0 days old -- SchedLgU.Txt
29/06/2007 17:07:38 2048 byte 0 days old -- bootstat.dat
29/06/2007 17:07:48 3380876 byte 0 days old -- {00000002-00000000-00000008-00001102-00000002-80671102}.BAK
29/06/2007 17:07:48 3380876 byte 0 days old -- {00000002-00000000-00000008-00001102-00000002-80671102}.CDF
29/06/2007 17:08:05 1465580 byte 0 days old -- WindowsUpdate.log
29/06/2007 17:08:12 0 byte 0 days old -- 0.log
29/06/2007 17:08:53 (DIR) 0 byte 0 days old -- Temp
29/06/2007 19:37:17 (DIR) 0 byte 0 days old -- Prefetch
----- recent files in C:\WINDOWS\Downloaded Program Files\
----- recent files in C:\WINDOWS\system\
----- recent files in C:\WINDOWS\system32\
07/05/2007 22:47:19 (DIR) 0 byte 53 days old -- appmgmt
31/05/2007 08:44:42 638976 byte 29 days old -- divxdec.ax
31/05/2007 08:44:54 740442 byte 29 days old -- DivX.dll
31/05/2007 08:44:54 802816 byte 29 days old -- divx_xx11.dll
31/05/2007 08:44:54 823296 byte 29 days old -- divx_xx0c.dll
31/05/2007 08:44:55 823296 byte 29 days old -- divx_xx07.dll
31/05/2007 08:45:07 4816 byte 29 days old -- divxsm.tlb
31/05/2007 08:45:07 524288 byte 29 days old -- DivXsm.exe
05/06/2007 22:29:51 139 byte 24 days old -- CHK_DXSHOW_VIDEO_HAS_FAILED.txt
06/06/2007 14:10:17 (DIR) 0 byte 23 days old -- DirectX
06/06/2007 14:21:23 98304 byte 23 days old -- CmdLineExt.dll
25/06/2007 09:29:34 (DIR) 0 byte 4 days old -- CatRoot2
28/06/2007 21:38:50 2228 byte 1 days old -- wpa.dbl
29/06/2007 00:16:50 107008 byte 0 days old -- FNTCACHE.DAT
29/06/2007 15:50:33 (DIR) 0 byte 0 days old -- drivers
29/06/2007 17:06:53 1080 byte 0 days old -- settings.sfm
29/06/2007 17:06:53 16420 byte 0 days old -- BMXState-{00000002-00000000-00000008-00001102-00000002-80671102}.rfx
29/06/2007 17:06:53 16420 byte 0 days old -- BMXStateBkp-{00000002-00000000-00000008-00001102-00000002-80671102}.rfx
29/06/2007 17:06:53 1080 byte 0 days old -- settingsbkup.sfm
29/06/2007 17:06:53 24672 byte 0 days old -- BMXCtrlState-{00000002-00000000-00000008-00001102-00000002-80671102}.rfx
29/06/2007 17:06:53 24672 byte 0 days old -- BMXBkpCtrlState-{00000002-00000000-00000008-00001102-00000002-80671102}.rfx
29/06/2007 17:06:53 24 byte 0 days old -- DVCState-{00000002-00000000-00000008-00001102-00000002-80671102}.dat
29/06/2007 17:06:53 24 byte 0 days old -- DVCStateBkp-{00000002-00000000-00000008-00001102-00000002-80671102}.dat
29/06/2007 17:07:46 88566 byte 0 days old -- nvapps.xml
----- recent files in C:\WINDOWS\system32\drivers\
30/05/2007 14:10:42 10872 byte 30 days old -- AvgAsCln.sys
----- recent files in C:\WINDOWS\temp\
29/06/2007 10:22:40 16384 byte 0 days old -- Perflib_Perfdata_474.dat
29/06/2007 17:07:45 16384 byte 0 days old -- Perflib_Perfdata_470.dat
29/06/2007 19:36:23 (DIR) 0 byte 0 days old -- _avast4_
----- recent files in C:\Program Files\
07/05/2007 22:47:56 (DIR) 0 byte 53 days old -- khi3
17/05/2007 11:58:16 (DIR) 0 byte 43 days old -- MSN Messenger
17/05/2007 11:58:16 (DIR) 0 byte 43 days old -- Messenger Plus! Live
18/05/2007 22:36:05 (DIR) 0 byte 42 days old -- Nero
23/05/2007 23:25:23 (DIR) 0 byte 37 days old -- DivX
24/05/2007 21:02:40 (DIR) 0 byte 36 days old -- Audacity
05/06/2007 21:31:35 (DIR) 0 byte 24 days old -- LimeWire
07/06/2007 23:02:27 (DIR) 0 byte 22 days old -- Sega
08/06/2007 17:05:23 (DIR) 0 byte 21 days old -- Atari
08/06/2007 17:21:14 (DIR) 0 byte 21 days old -- InstallShield Installation Information
17/06/2007 22:10:26 (DIR) 0 byte 12 days old -- VideoLAN
17/06/2007 22:21:11 (DIR) 0 byte 12 days old -- 7-Zip
23/06/2007 14:48:25 (DIR) 0 byte 6 days old -- Fichiers communs
23/06/2007 14:58:26 (DIR) 0 byte 6 days old -- BoontyGames
25/06/2007 11:43:14 23259 byte 4 days old -- analyse.html
27/06/2007 15:15:13 (DIR) 0 byte 2 days old -- eMule
28/06/2007 23:56:32 (DIR) 0 byte 1 days old -- CCleaner
29/06/2007 00:04:55 (DIR) 0 byte 0 days old -- Belltech Greeting Card Designer
29/06/2007 00:05:03 (DIR) 0 byte 0 days old -- Boonty
29/06/2007 00:05:25 (DIR) 0 byte 0 days old -- Astonsoft
29/06/2007 00:06:07 (DIR) 0 byte 0 days old -- ECard Magic
29/06/2007 00:06:53 (DIR) 0 byte 0 days old -- Neo Mule
29/06/2007 00:07:16 (DIR) 0 byte 0 days old -- Opera
29/06/2007 00:09:39 (DIR) 0 byte 0 days old -- Visual Business Cards
29/06/2007 15:50:24 (DIR) 0 byte 0 days old -- Grisoft
29/06/2007 19:32:41 (DIR) 0 byte 0 days old -- Mozilla Firefox
----- recent files in C:\Program Files\Fichiers communs\
18/05/2007 22:39:19 (DIR) 0 byte 42 days old -- Ahead
23/06/2007 14:48:25 (DIR) 0 byte 6 days old -- BOONTY Shared
===================== Installed Applications =====================
-----HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall-----
[Uninstall]
[Uninstall\7-Zip]
"DisplayName"="7-Zip 4.42"
"UninstallString"="\"C:\Program Files\7-Zip\Uninstall.exe\""
[Uninstall\AddressBook]
[Uninstall\All ATI Software]
"DisplayName"="ATI - Software Uninstall Utility"
"UninstallString"="C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe"
"DisplayIcon"="C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe"
[Uninstall\ATI Display Driver]
"DisplayName"="ATI Display Driver"
"UninstallString"="rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean"
[Uninstall\Audacity_is1]
"DisplayName"="Audacity 1.2.6"
"DisplayIcon"="C:\Program Files\Audacity\audacity.exe"
"UninstallString"="\"C:\Program Files\Audacity\unins000.exe\""
[Uninstall\AudioHQ]
"DisplayName"="Creative AudioHQ"
"UninstallString"="RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup \"C:\Program Files\InstallShield Installation Information\{FD851F7E-F887-405D-9E1C-488811113EF3}\Setup.exe\" -l0x9 /remove"
[Uninstall\avast!]
"DisplayName"="avast! Antivirus"
"InstallSource"="C:\PROGRA~1\ALWILS~1\Avast4\setup"
"DisplayIcon"="C:\Program Files\Alwil Software\Avast4\ashAvast.exe"
"UninstallString"="rundll32 C:\PROGRA~1\ALWILS~1\Avast4\Setup\setiface.dll,RunSetup"
[Uninstall\AVGAntiSpyware75]
"DisplayName"="AVG Anti-Spyware 7.5"
"UninstallString"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\Uninstall.exe"
"DisplayIcon"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe"
[Uninstall\Branding]
[Uninstall\CCleaner]
"DisplayName"="CCleaner (remove only)"
"UninstallString"="\"C:\Program Files\CCleaner\uninst.exe\""
[Uninstall\CDex]
[Uninstall\Connection Manager]
[Uninstall\Creative Surround Mixer 2]
"DisplayName"="Creative Surround Mixer"
"UninstallString"="RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup \"C:\Program Files\InstallShield Installation Information\{58582977-44D2-44A0-A09B-031CC2AE5938}\Setup.exe\" -l0x9 /remove"
[Uninstall\DirectAnimation]
[Uninstall\DirectDrawEx]
[Uninstall\DVD Audio Extractor_is1]
"DisplayName"="DVD Audio Extractor 4.2.1"
"UninstallString"="\"C:\Program Files\DVD Audio Extractor\unins000.exe\""
[Uninstall\DXM_Runtime]
[Uninstall\eMule]
"DisplayName"="eMule"
"UninstallString"="\"C:\Program Files\eMule\Uninstall.exe\""
[Uninstall\Fontcore]
[Uninstall\ICW]
[Uninstall\IE40]
[Uninstall\IE4Data]
[Uninstall\IE5BAKEX]
[Uninstall\IEData]
[Uninstall\InstallShield Uninstall Information]
[Uninstall\InstallShield Uninstall Information\{1EC73FB6-97FD-48EE-8100-CA969A56E727}]
[Uninstall\InstallShield_{1EC73FB6-97FD-48EE-8100-CA969A56E727}]
"UninstallString"="C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{1EC73FB6-97FD-48EE-8100-CA969A56E727} /l1036 "
"DisplayName"="TopSpin"
"InstallSource"="F:\Documents and Settings\Top Spin\Iso\TopSpin_CD1\"
"DisplayIcon"="C:\WINDOWS\Installer\{1EC73FB6-97FD-48EE-8100-CA969A56E727}\ARPPRODUCTICON.exe"
[Uninstall\IsoBuster_is1]
"DisplayName"="IsoBuster 2.0"
"UninstallString"="\"C:\Program Files\Smart Projects\IsoBuster\Uninst\unins000.exe\""
[Uninstall\KB873339]
"DisplayName"="Correctif Windows XP - KB873339"
"UninstallString"="C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe"
[Uninstall\KB884016]
[Uninstall\KB884267]
[Uninstall\KB885353]
[Uninstall\KB885835]
"DisplayName"="Correctif Windows XP - KB885835"
"UninstallString"="C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe"
[Uninstall\KB885836]
"DisplayName"="Correctif Windows XP - KB885836"
"UninstallString"="C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe"
[Uninstall\KB886185]
"DisplayName"="Correctif Windows XP - KB886185"
"UninstallString"="C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe"
[Uninstall\KB886612]
[Uninstall\KB887078]
[Uninstall\KB887472]
"DisplayName"="Correctif Windows XP - KB887472"
"UninstallString"="C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe"
[Uninstall\KB887626]
[Uninstall\KB888302]
"DisplayName"="Correctif Windows XP - KB888302"
"UninstallString"="C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe"
[Uninstall\KB888656]
[Uninstall\KB889858]
[Uninstall\KB890859]
"DisplayName"="Correctif Windows XP - KB890859"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe\""
[Uninstall\KB891122]
[Uninstall\KB891781]
"DisplayName"="Correctif Windows XP - KB891781"
"UninstallString"="C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe"
[Uninstall\KB892313]
[Uninstall\KB893240]
[Uninstall\KB893241]
[Uninstall\KB893756]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB893756)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe\""
[Uninstall\KB893803]
[Uninstall\KB893803v2]
"DisplayName"="Windows Installer 3.1 (KB893803)"
"UninstallString"="\"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe\""
"DisplayIcon"=expand:"%windir%\system32\msiexec.exe"
[Uninstall\KB894391]
"DisplayName"="Mise à jour pour Windows XP (KB894391)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe\""
[Uninstall\KB895181]
[Uninstall\KB895316]
[Uninstall\KB895572]
[Uninstall\KB896358]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB896358)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe\""
[Uninstall\KB896423]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB896423)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe\""
[Uninstall\KB896424]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB896424)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe\""
[Uninstall\KB896428]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB896428)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe\""
[Uninstall\KB897586]
[Uninstall\KB898461]
"DisplayName"="Mise à jour pour Windows XP (KB898461)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe\""
[Uninstall\KB898549]
[Uninstall\KB899587]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB899587)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe\""
[Uninstall\KB899591]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB899591)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe\""
[Uninstall\KB900399]
[Uninstall\KB900485]
"DisplayName"="Mise à jour pour Windows XP (KB900485)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe\""
[Uninstall\KB900725]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB900725)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe\""
[Uninstall\KB901017]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB901017)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe\""
[Uninstall\KB901214]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB901214)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe\""
[Uninstall\KB902344]
[Uninstall\KB902400]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB902400)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe\""
[Uninstall\KB904706]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB904706)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe\""
[Uninstall\KB905414]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB905414)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe\""
[Uninstall\KB905749]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB905749)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe\""
[Uninstall\KB907658]
[Uninstall\KB908519]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB908519)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe\""
[Uninstall\KB908531]
"DisplayName"="Mise à jour pour Windows XP (KB908531)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe\""
[Uninstall\KB910437]
"DisplayName"="Mise à jour pour Windows XP (KB910437)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe\""
[Uninstall\KB911280]
"DisplayName"="Mise à jour pour Windows XP (KB911280)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe\""
[Uninstall\KB911562]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB911562)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe\""
[Uninstall\KB911564]
"DisplayName"="Mise à jour de sécurité pour Lecteur Windows Media (KB911564)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe\""
"DisplayIcon"=expand:"\"%ProgramFiles%\windows media player\wmplayer.exe\""
[Uninstall\KB911565]
[Uninstall\KB911854]
[Uninstall\KB911927]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB911927)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe\""
[Uninstall\KB912919]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB912919)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe\""
[Uninstall\KB913580]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB913580)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe\""
[Uninstall\KB914388]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB914388)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe\""
[Uninstall\KB914389]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB914389)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe\""
[Uninstall\KB916595]
"DisplayName"="Mise à jour pour Windows XP (KB916595)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe\""
[Uninstall\KB917344]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB917344)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe\""
[Uninstall\KB917422]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB917422)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe\""
[Uninstall\KB917953]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB917953)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe\""
[Uninstall\KB918118]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB918118)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe\""
[Uninstall\KB918439]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB918439)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe\""
[Uninstall\KB919007]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB919007)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe\""
[Uninstall\KB920213]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB920213)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe\""
[Uninstall\KB920670]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB920670)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe\""
[Uninstall\KB920683]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB920683)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe\""
[Uninstall\KB920685]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB920685)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe\""
[Uninstall\KB920872]
"DisplayName"="Mise à jour pour Windows XP (KB920872)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe\""
[Uninstall\KB922582]
"DisplayName"="Mise à jour pour Windows XP (KB922582)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe\""
[Uninstall\KB922819]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB922819)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe\""
[Uninstall\KB923191]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB923191)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe\""
[Uninstall\KB923414]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB923414)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe\""
[Uninstall\KB923694]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB923694)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe\""
[Uninstall\KB923789]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB923789)"
"UninstallString"="C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf"
[Uninstall\KB923980]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB923980)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe\""
[Uninstall\KB924191]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB924191)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe\""
[Uninstall\KB924270]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB924270)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe\""
[Uninstall\KB924496]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB924496)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe\""
[Uninstall\KB924667]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB924667)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe\""
[Uninstall\KB925398_WMP64]
"DisplayName"="Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe\""
"DisplayIcon"=expand:"\"%ProgramFiles%\windows media player\mplayer2.exe\""
[Uninstall\KB926239]
"DisplayName"="Hotfix for Windows XP (KB926239)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe\""
[Uninstall\KB926255]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB926255)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe\""
[Uninstall\KB926436]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB926436)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe\""
[Uninstall\KB927779]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB927779)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe\""
[Uninstall\KB927802]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB927802)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe\""
[Uninstall\KB928090]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB928090)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB928090$\spuninst\spuninst.exe\""
[Uninstall\KB928255]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB928255)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe\""
[Uninstall\KB928843]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB928843)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe\""
[Uninstall\KB929338]
"DisplayName"="Mise à jour pour Windows XP (KB929338)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB929338$\spuninst\spuninst.exe\""
[Uninstall\KB929399]
"DisplayName"="Hotfix for Windows Media Format 11 SDK (KB929399)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe\""
"DisplayIcon"=expand:"\"%ProgramFiles%\windows media player\wmplayer.exe\""
[Uninstall\KB929969]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB929969)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB929969$\spuninst\spuninst.exe\""
[Uninstall\KB931836]
"DisplayName"="Mise à jour pour Windows XP (KB931836)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe\""
[Uninstall\Media Player Classic]
"DisplayName"="Media Player Classic fr"
"DisplayIcon"="C:\Program Files\Media Player Classic\mpc.ico,0"
"UninstallString"=expand:"\"C:\Program Files\Media Player Classic\uninstall.exe\""
[Uninstall\Media Tagger_is1]
"DisplayName"="Media Tagger v1.3.5"
"DisplayIcon"="C:\Program Files\Media Tagger\Media Tagger.exe"
"UninstallString"="\"C:\Program Files\Media Tagger\unins000.exe\""
[Uninstall\Messenger Plus! Live]
"UninstallString"="\"C:\Program Files\Messenger Plus! Live\Uninstall.exe\""
"DisplayIcon"="\"C:\Program Files\Messenger Plus! Live\Uninstall.exe\""
"DisplayName"="Messenger Plus! Live"
[Uninstall\MobileOptionPack]
[Uninstall\Mozilla Firefox (1.5.0.12)]
"DisplayIcon"="C:\PROGRA~1\MOZILL~1\FIREFOX.EXE,0"
"DisplayName"="Mozilla Firefox (1.5.0.12)"
"UninstallString"="C:\PROGRA~1\MOZILL~1\uninstall\uninstall.exe /ua \"1.5.0.12 (fr)\""
[Uninstall\MPlayer2]
[Uninstall\MSCompPackV1]
"DisplayName"="Microsoft Compression Client Pack 1.0 for Windows XP"
"UninstallString"="\"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe\""
[Uninstall\MSI30-Beta1]
[Uninstall\MSI30-Beta2]
[Uninstall\MSI30-KB884016]
[Uninstall\MSI30-RC1]
[Uninstall\MSI30-RC2]
[Uninstall\MSI30a-KB884016]
[Uninstall\MSI31-Beta]
[Uninstall\MSI31-RC1]
[Uninstall\Multimedia Keyboard Driver]
"DisplayName"="Multimedia Keyboard Driver"
"UninstallString"="C:\PROGRA~1\MULTIK~1\UNWISE.EXE C:\PROGRA~1\MULTIK~1\INSTALL.LOG"
[Uninstall\Nero - Burning Rom!UninstallKey]
"UninstallString"="C:\Program Files\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL"
[Uninstall\NeroBackItUp!UninstallKey]
"UninstallString"="C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL"
[Uninstall\NeroMediaHome!UninstallKey]
"UninstallString"="C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL"
[Uninstall\NeroRecode!UninstallKey]
"UninstallString"="C:\WINDOWS\UNRecode.exe /UNINSTALL"
[Uninstall\NeroShowTime!UninstallKey]
"UninstallString"="C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL"
[Uninstall\NeroVision!UninstallKey]
"UninstallString"="C:\WINDOWS\UNNeroVision.exe /UNINSTALL"
[Uninstall\NetMeeting]
[Uninstall\Noble Poker]
"DisplayName"="Noble Poker"
"UninstallString"="\"F:\Noble Poker\_SetupPoker.exe\" /uninstall"
[Uninstall\NVIDIA Drivers]
"DisplayName"="NVIDIA Drivers"
"UninstallString"="C:\WINDOWS\system32\nvudisp.exe UninstallGUI"
[Uninstall\NVIDIA Drivers\SubComponents]
[Uninstall\OutlookExpress]
[Uninstall\PCHealth]
"UninstallString"="rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf"
[Uninstall\RealJukebox 1.0]
"UninstallString"="C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0"
[Uninstall\RealPlayer 6.0]
"UninstallString"="C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0"
"DisplayName"="RealPlayer"
"DisplayIcon"="C:\Program Files\Real\RealPlayer\realplay.exe"
[Uninstall\Satsuki Decoder Pack]
"DisplayName"="Satsuki Decoder Pack"
"UninstallString"="C:\Program Files\Satsuki Decoder Pack\Uninstall.exe"
"DisplayIcon"="C:\Program Files\Satsuki Decoder Pack\Uninstall.exe"
[Uninstall\SchedulingAgent]
[Uninstall\Spybot - Search & Destroy_is1]
"DisplayName"="Spybot - Search & Destroy 1.4"
"DisplayIcon"="C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
"UninstallString"="\"C:\Program Files\Spybot - Search & Destroy\unins000.exe\""
[Uninstall\uTorrent]
"UninstallString"=expand:"\"C:\Program Files\uTorrent\uninstall.exe\""
"DisplayName"="µTorrent"
"DisplayIcon"="C:\Program Files\uTorrent\utorrent.exe,0"
[Uninstall\Virtual DJ - Atomix Productions]
"DisplayName"="Virtual DJ - Atomix Productions"
"UninstallString"="C:\PROGRA~1\VIRTUA~1\UNWISE.EXE C:\PROGRA~1\VIRTUA~1\INSTALL.LOG"
[Uninstall\Virtual DJ Home Edition - Atomix Productions]
"DisplayName"="Virtual DJ Home Edition - Atomix Productions"
"UninstallString"="C:\PROGRA~1\VIRTUA~1\UNWISE.EXE C:\PROGRA~1\VIRTUA~1\INSTALL.LOG"
[Uninstall\Winamp]
"DisplayName"="Winamp (remove only)"
"UninstallString"="\"C:\Program Files\Winamp\UninstWA.exe\""
[Uninstall\Windows Media Format Runtime]
"DisplayName"="Windows Media Format 11 runtime"
"UninstallString"="\"C:\Program Files\Windows Media Player\wmsetsdk.exe\" /UninstallAll"
"DisplayIcon"="C:\Program Files\Windows Media Player\wmplayer.exe"
[Uninstall\Windows Media Player]
"DisplayName"="Windows Media Player 11"
"UninstallString"="\"C:\Program Files\Windows Media Player\Setup_wm.exe\" /Uninstall"
"DisplayIcon"="C:\Program Files\Windows Media Player\wmplayer.exe"
[Uninstall\WinZip]
"DisplayName"="WinZip"
"UninstallString"="\"C:\Program Files\WinZip\WINZIP32.EXE\" /uninstall"
"DisplayIcon"="C:\PROGRA~1\WINZIP\WINZIP32.EXE,0"
[Uninstall\WMCSetup]
[Uninstall\WMFDist11]
"DisplayName"="Windows Media Format 11 runtime"
"UninstallString"="\"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe\""
[Uninstall\wmp11]
"DisplayName"="Windows Media Player 11"
"UninstallString"="\"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe\""
[Uninstall\Wudf01000]
"DisplayName"="Microsoft User-Mode Driver Framework Feature Pack 1.0"
"UninstallString"="\"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe\""
[Uninstall\Xvid_is1]
"DisplayName"="Xvid 1.1.2 final uninstall"
"DisplayIcon"="C:\Program Files\Xvid\xvid.ico"
"UninstallString"="\"C:\Program Files\Xvid\unins000.exe\""
[Uninstall\{18D10072035C4515918F7E37EAFAACFC}]
"DisplayName"="AutoUpdate"
[Uninstall\{1EC73FB6-97FD-48EE-8100-CA969A56E727}]
"InstallSource"="F:\Documents and Settings\Top Spin\Iso\TopSpin_CD1\"
"DisplayName"="TopSpin"
[Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0150060}]
"DisplayIcon"="C:\Program Files\Java\jre1.5.0_06\\bin\javaws.exe"
"InstallSource"="http://jdl.sun.com/webapps/download/GetFile/1.5.0_06plus-b05/windows-i586//"
"UninstallString"=expand:"MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}"
"DisplayName"="J2SE Runtime Environment 5.0 Update 6"
[Uninstall\{350C940c-3D7C-4EE8-BAA9-00BCB3D54227}]
"InstallSource"="C:\WINDOWS\system32\"
"DisplayName"="WebFldrs XP"
[Uninstall\{43FFE159-3199-4188-A1CD-629166AD1036}]
"InstallSource"="C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\NeroDemo12558\"
"UninstallString"=expand:"MsiExec.exe /I{43FFE159-3199-4188-A1CD-629166AD1036}"
"DisplayName"="Nero 7"
[Uninstall\{446DBFFA-4088-48E3-8932-74316BA4CAE4}]
"InstallSource"="C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\IXP356.TMP\"
"UninstallString"=expand:"MsiExec.exe /I{446DBFFA-4088-48E3-8932-74316BA4CAE4}"
"DisplayName"="iTunes"
[Uninstall\{49672EC2-171B-47B4-8CE7-50D7806360D7}]
"InstallSource"="C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\IXP000.TMP\"
"UninstallString"=expand:"MsiExec.exe /I{49672EC2-171B-47B4-8CE7-50D7806360D7}"
"DisplayName"="Windows Live Sign-in Assistant"
[Uninstall\{50D8FFDD-90CD-4859-841F-AA1961C7767A}]
"InstallSource"="C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\IXP356.TMP\"
"UninstallString"=expand:"MsiExec.exe /I{50D8FFDD-90CD-4859-841F-AA1961C7767A}"
"DisplayName"="QuickTime"
[Uninstall\{56C049BE-79E9-4502-BEA7-9754A3E60F9B}]
"InstallSource"="C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\NeroDemo12558\Redist\"
"UninstallString"=expand:"MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}"
"DisplayName"="neroxml"
[Uninstall\{571700F0-DB9D-4B3A-B03D-35A14BB5939F}]
"InstallSource"="C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\IXP000.TMP\"
"UninstallString"=expand:"MsiExec.exe /I{571700F0-DB9D-4B3A-B03D-35A14BB5939F}"
"DisplayName"="Windows Live Messenger"
[Uninstall\{58582977-44D2-44A0-A09B-031CC2AE5938}]
"UninstallString"="RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup \"C:\Program Files\InstallShield Installation Information\{58582977-44D2-44A0-A09B-031CC2AE5938}\Setup.exe\" -l0x9 "
[Uninstall\{62369F2F77534556AEF4C58152E3BDE5}]
[Uninstall\{90AF040C-6000-11D3-8CFE-0150048383C9}]
"InstallSource"="C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\IXP000.TMP\"
"UninstallString"=expand:"MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}"
"DisplayName"="Microsoft Office PowerPoint Viewer 2003"
[Uninstall\{A50C25D7-62E9-4511-AD70-8E2DA5E79B7D}]
"InstallSource"="C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\IXP356.TMP\"
"UninstallString"=expand:"MsiExec.exe /I{A50C25D7-62E9-4511-AD70-8E2DA5E79B7D}"
"DisplayName"="Apple Software Update"
[Uninstall\{AC76BA86-7AD7-1036-7B44-A70800000002}]
"InstallSource"="C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig708\FRA\"
"UninstallString"=expand:"MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70800000002}"
"DisplayName"="Adobe Reader 7.0.8 - Français"
[Uninstall\{E2055AB2-D1C7-4147-A384-2B4B1C04282B}]
"InstallSource"="C:\Documents and Settings\Alexandre\Bureau\OpenOffice.org 2.0 Installation Files\"
"UninstallString"=expand:"MsiExec.exe /I{E2055AB2-D1C7-4147-A384-2B4B1C04282B}"
"DisplayName"="OpenOffice.org 2.0"
[Uninstall\{E9F81423-211E-46B6-9AE0-38568BC5CF6F}]
"InstallSource"="C:\Documents and Settings\Alexandre\"
"UninstallString"=expand:"MsiExec.exe /X{E9F81423-211E-46B6-9AE0-38568BC5CF6F}"
"DisplayName"="Alcohol 120% (Trial Version)"
[Uninstall\{EADF648F-1711-11D6-AFAD-0040052179B6}]
"UninstallString"="RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup \"C:\Program Files\InstallShield Installation Information\{EADF648F-1711-11D6-AFAD-0040052179B6}\setup.exe\" "
"DisplayName"="Virtua Tennis"
[Uninstall\{FB08F381-6533-4108-B7DD-039E11FBC27E}]
"UninstallString"="RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup \"C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe\" REMOVE"
"DisplayName"="Realtek AC'97 Audio"
[Uninstall\{FD851F7E-F887-405D-9E1C-488811113EF3}]
"UninstallString"="RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup \"C:\Program Files\InstallShield Installation Information\{FD851F7E-F887-405D-9E1C-488811113EF3}\Setup.exe\" -l0x9 "
-----HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall-----
==========================================
Scan completed in 0,2 minutes
End of report
Voila le rapport SystemFile :
SystemScan - www.suspectfile.com - ver. 3.1.2
Running on: Windows XP PROFESSIONAL Edition, Service Pack 2 (2600.5.1)
System directory: C:\WINDOWS
Date: 29/06/2007
Time: 19:37:39
Output limited to:
-Recent files
-Installed Applications
===================== Recent files (60 days old)=====================
----- recent files in C:\
06/06/2007 14:08:03 (DIR) 0 byte 23 days old -- Videos
10/06/2007 21:58:04 (DIR) 0 byte 19 days old -- Photos
29/06/2007 00:14:49 (DIR) 0 byte 0 days old -- Mp3
29/06/2007 13:37:25 749 byte 0 days old -- InfoSat.txt
29/06/2007 15:50:24 (DIR) 0 byte 0 days old -- Program Files
29/06/2007 16:48:49 17586 byte 0 days old -- Report-Scan-20070629-164832.txt
29/06/2007 16:49:13 (DIR) 0 byte 0 days old -- WINDOWS
29/06/2007 17:07:35 (DIR)805306368 byte 0 days old -- pagefile.sys
29/06/2007 17:07:36 (DIR)536399872 byte 0 days old -- hiberfil.sys
29/06/2007 19:37:39 (DIR) 0 byte 0 days old -- suspectfile
----- recent files in C:\WINDOWS\
18/05/2007 22:41:36 (DIR) 0 byte 42 days old -- WinSxS
23/05/2007 23:25:24 4836 byte 37 days old -- mozver.dat
10/06/2007 15:23:44 66048 byte 19 days old -- orthographe juin 2007.doc
10/06/2007 15:39:20 67584 byte 19 days old -- conjug juin 2007.doc
20/06/2007 15:02:42 1409 byte 9 days old -- QTFont.for
25/06/2007 09:29:36 (DIR) 0 byte 4 days old -- inf
25/06/2007 09:29:40 (DIR) 0 byte 4 days old -- Downloaded Program Files
25/06/2007 11:44:36 (DIR) 0 byte 4 days old -- BDOSCAN8
26/06/2007 17:32:42 54156 byte 3 days old -- QTFont.qfn
28/06/2007 16:47:38 69 byte 1 days old -- NeroDigital.ini
28/06/2007 19:59:26 6144 byte 1 days old -- 47681727.exe
29/06/2007 00:01:50 (DIR) 0 byte 0 days old -- Debug
29/06/2007 00:01:50 (DIR) 0 byte 0 days old -- Minidump
29/06/2007 00:05:03 (DIR) 0 byte 0 days old -- system32
29/06/2007 00:05:03 (DIR) 0 byte 0 days old -- Fonts
29/06/2007 00:09:18 (DIR) 0 byte 0 days old -- Installer
29/06/2007 17:06:48 32350 byte 0 days old -- SchedLgU.Txt
29/06/2007 17:07:38 2048 byte 0 days old -- bootstat.dat
29/06/2007 17:07:48 3380876 byte 0 days old -- {00000002-00000000-00000008-00001102-00000002-80671102}.BAK
29/06/2007 17:07:48 3380876 byte 0 days old -- {00000002-00000000-00000008-00001102-00000002-80671102}.CDF
29/06/2007 17:08:05 1465580 byte 0 days old -- WindowsUpdate.log
29/06/2007 17:08:12 0 byte 0 days old -- 0.log
29/06/2007 17:08:53 (DIR) 0 byte 0 days old -- Temp
29/06/2007 19:37:17 (DIR) 0 byte 0 days old -- Prefetch
----- recent files in C:\WINDOWS\Downloaded Program Files\
----- recent files in C:\WINDOWS\system\
----- recent files in C:\WINDOWS\system32\
07/05/2007 22:47:19 (DIR) 0 byte 53 days old -- appmgmt
31/05/2007 08:44:42 638976 byte 29 days old -- divxdec.ax
31/05/2007 08:44:54 740442 byte 29 days old -- DivX.dll
31/05/2007 08:44:54 802816 byte 29 days old -- divx_xx11.dll
31/05/2007 08:44:54 823296 byte 29 days old -- divx_xx0c.dll
31/05/2007 08:44:55 823296 byte 29 days old -- divx_xx07.dll
31/05/2007 08:45:07 4816 byte 29 days old -- divxsm.tlb
31/05/2007 08:45:07 524288 byte 29 days old -- DivXsm.exe
05/06/2007 22:29:51 139 byte 24 days old -- CHK_DXSHOW_VIDEO_HAS_FAILED.txt
06/06/2007 14:10:17 (DIR) 0 byte 23 days old -- DirectX
06/06/2007 14:21:23 98304 byte 23 days old -- CmdLineExt.dll
25/06/2007 09:29:34 (DIR) 0 byte 4 days old -- CatRoot2
28/06/2007 21:38:50 2228 byte 1 days old -- wpa.dbl
29/06/2007 00:16:50 107008 byte 0 days old -- FNTCACHE.DAT
29/06/2007 15:50:33 (DIR) 0 byte 0 days old -- drivers
29/06/2007 17:06:53 1080 byte 0 days old -- settings.sfm
29/06/2007 17:06:53 16420 byte 0 days old -- BMXState-{00000002-00000000-00000008-00001102-00000002-80671102}.rfx
29/06/2007 17:06:53 16420 byte 0 days old -- BMXStateBkp-{00000002-00000000-00000008-00001102-00000002-80671102}.rfx
29/06/2007 17:06:53 1080 byte 0 days old -- settingsbkup.sfm
29/06/2007 17:06:53 24672 byte 0 days old -- BMXCtrlState-{00000002-00000000-00000008-00001102-00000002-80671102}.rfx
29/06/2007 17:06:53 24672 byte 0 days old -- BMXBkpCtrlState-{00000002-00000000-00000008-00001102-00000002-80671102}.rfx
29/06/2007 17:06:53 24 byte 0 days old -- DVCState-{00000002-00000000-00000008-00001102-00000002-80671102}.dat
29/06/2007 17:06:53 24 byte 0 days old -- DVCStateBkp-{00000002-00000000-00000008-00001102-00000002-80671102}.dat
29/06/2007 17:07:46 88566 byte 0 days old -- nvapps.xml
----- recent files in C:\WINDOWS\system32\drivers\
30/05/2007 14:10:42 10872 byte 30 days old -- AvgAsCln.sys
----- recent files in C:\WINDOWS\temp\
29/06/2007 10:22:40 16384 byte 0 days old -- Perflib_Perfdata_474.dat
29/06/2007 17:07:45 16384 byte 0 days old -- Perflib_Perfdata_470.dat
29/06/2007 19:36:23 (DIR) 0 byte 0 days old -- _avast4_
----- recent files in C:\Program Files\
07/05/2007 22:47:56 (DIR) 0 byte 53 days old -- khi3
17/05/2007 11:58:16 (DIR) 0 byte 43 days old -- MSN Messenger
17/05/2007 11:58:16 (DIR) 0 byte 43 days old -- Messenger Plus! Live
18/05/2007 22:36:05 (DIR) 0 byte 42 days old -- Nero
23/05/2007 23:25:23 (DIR) 0 byte 37 days old -- DivX
24/05/2007 21:02:40 (DIR) 0 byte 36 days old -- Audacity
05/06/2007 21:31:35 (DIR) 0 byte 24 days old -- LimeWire
07/06/2007 23:02:27 (DIR) 0 byte 22 days old -- Sega
08/06/2007 17:05:23 (DIR) 0 byte 21 days old -- Atari
08/06/2007 17:21:14 (DIR) 0 byte 21 days old -- InstallShield Installation Information
17/06/2007 22:10:26 (DIR) 0 byte 12 days old -- VideoLAN
17/06/2007 22:21:11 (DIR) 0 byte 12 days old -- 7-Zip
23/06/2007 14:48:25 (DIR) 0 byte 6 days old -- Fichiers communs
23/06/2007 14:58:26 (DIR) 0 byte 6 days old -- BoontyGames
25/06/2007 11:43:14 23259 byte 4 days old -- analyse.html
27/06/2007 15:15:13 (DIR) 0 byte 2 days old -- eMule
28/06/2007 23:56:32 (DIR) 0 byte 1 days old -- CCleaner
29/06/2007 00:04:55 (DIR) 0 byte 0 days old -- Belltech Greeting Card Designer
29/06/2007 00:05:03 (DIR) 0 byte 0 days old -- Boonty
29/06/2007 00:05:25 (DIR) 0 byte 0 days old -- Astonsoft
29/06/2007 00:06:07 (DIR) 0 byte 0 days old -- ECard Magic
29/06/2007 00:06:53 (DIR) 0 byte 0 days old -- Neo Mule
29/06/2007 00:07:16 (DIR) 0 byte 0 days old -- Opera
29/06/2007 00:09:39 (DIR) 0 byte 0 days old -- Visual Business Cards
29/06/2007 15:50:24 (DIR) 0 byte 0 days old -- Grisoft
29/06/2007 19:32:41 (DIR) 0 byte 0 days old -- Mozilla Firefox
----- recent files in C:\Program Files\Fichiers communs\
18/05/2007 22:39:19 (DIR) 0 byte 42 days old -- Ahead
23/06/2007 14:48:25 (DIR) 0 byte 6 days old -- BOONTY Shared
===================== Installed Applications =====================
-----HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall-----
[Uninstall]
[Uninstall\7-Zip]
"DisplayName"="7-Zip 4.42"
"UninstallString"="\"C:\Program Files\7-Zip\Uninstall.exe\""
[Uninstall\AddressBook]
[Uninstall\All ATI Software]
"DisplayName"="ATI - Software Uninstall Utility"
"UninstallString"="C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe"
"DisplayIcon"="C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe"
[Uninstall\ATI Display Driver]
"DisplayName"="ATI Display Driver"
"UninstallString"="rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean"
[Uninstall\Audacity_is1]
"DisplayName"="Audacity 1.2.6"
"DisplayIcon"="C:\Program Files\Audacity\audacity.exe"
"UninstallString"="\"C:\Program Files\Audacity\unins000.exe\""
[Uninstall\AudioHQ]
"DisplayName"="Creative AudioHQ"
"UninstallString"="RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup \"C:\Program Files\InstallShield Installation Information\{FD851F7E-F887-405D-9E1C-488811113EF3}\Setup.exe\" -l0x9 /remove"
[Uninstall\avast!]
"DisplayName"="avast! Antivirus"
"InstallSource"="C:\PROGRA~1\ALWILS~1\Avast4\setup"
"DisplayIcon"="C:\Program Files\Alwil Software\Avast4\ashAvast.exe"
"UninstallString"="rundll32 C:\PROGRA~1\ALWILS~1\Avast4\Setup\setiface.dll,RunSetup"
[Uninstall\AVGAntiSpyware75]
"DisplayName"="AVG Anti-Spyware 7.5"
"UninstallString"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\Uninstall.exe"
"DisplayIcon"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe"
[Uninstall\Branding]
[Uninstall\CCleaner]
"DisplayName"="CCleaner (remove only)"
"UninstallString"="\"C:\Program Files\CCleaner\uninst.exe\""
[Uninstall\CDex]
[Uninstall\Connection Manager]
[Uninstall\Creative Surround Mixer 2]
"DisplayName"="Creative Surround Mixer"
"UninstallString"="RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup \"C:\Program Files\InstallShield Installation Information\{58582977-44D2-44A0-A09B-031CC2AE5938}\Setup.exe\" -l0x9 /remove"
[Uninstall\DirectAnimation]
[Uninstall\DirectDrawEx]
[Uninstall\DVD Audio Extractor_is1]
"DisplayName"="DVD Audio Extractor 4.2.1"
"UninstallString"="\"C:\Program Files\DVD Audio Extractor\unins000.exe\""
[Uninstall\DXM_Runtime]
[Uninstall\eMule]
"DisplayName"="eMule"
"UninstallString"="\"C:\Program Files\eMule\Uninstall.exe\""
[Uninstall\Fontcore]
[Uninstall\ICW]
[Uninstall\IE40]
[Uninstall\IE4Data]
[Uninstall\IE5BAKEX]
[Uninstall\IEData]
[Uninstall\InstallShield Uninstall Information]
[Uninstall\InstallShield Uninstall Information\{1EC73FB6-97FD-48EE-8100-CA969A56E727}]
[Uninstall\InstallShield_{1EC73FB6-97FD-48EE-8100-CA969A56E727}]
"UninstallString"="C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{1EC73FB6-97FD-48EE-8100-CA969A56E727} /l1036 "
"DisplayName"="TopSpin"
"InstallSource"="F:\Documents and Settings\Top Spin\Iso\TopSpin_CD1\"
"DisplayIcon"="C:\WINDOWS\Installer\{1EC73FB6-97FD-48EE-8100-CA969A56E727}\ARPPRODUCTICON.exe"
[Uninstall\IsoBuster_is1]
"DisplayName"="IsoBuster 2.0"
"UninstallString"="\"C:\Program Files\Smart Projects\IsoBuster\Uninst\unins000.exe\""
[Uninstall\KB873339]
"DisplayName"="Correctif Windows XP - KB873339"
"UninstallString"="C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe"
[Uninstall\KB884016]
[Uninstall\KB884267]
[Uninstall\KB885353]
[Uninstall\KB885835]
"DisplayName"="Correctif Windows XP - KB885835"
"UninstallString"="C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe"
[Uninstall\KB885836]
"DisplayName"="Correctif Windows XP - KB885836"
"UninstallString"="C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe"
[Uninstall\KB886185]
"DisplayName"="Correctif Windows XP - KB886185"
"UninstallString"="C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe"
[Uninstall\KB886612]
[Uninstall\KB887078]
[Uninstall\KB887472]
"DisplayName"="Correctif Windows XP - KB887472"
"UninstallString"="C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe"
[Uninstall\KB887626]
[Uninstall\KB888302]
"DisplayName"="Correctif Windows XP - KB888302"
"UninstallString"="C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe"
[Uninstall\KB888656]
[Uninstall\KB889858]
[Uninstall\KB890859]
"DisplayName"="Correctif Windows XP - KB890859"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe\""
[Uninstall\KB891122]
[Uninstall\KB891781]
"DisplayName"="Correctif Windows XP - KB891781"
"UninstallString"="C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe"
[Uninstall\KB892313]
[Uninstall\KB893240]
[Uninstall\KB893241]
[Uninstall\KB893756]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB893756)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe\""
[Uninstall\KB893803]
[Uninstall\KB893803v2]
"DisplayName"="Windows Installer 3.1 (KB893803)"
"UninstallString"="\"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe\""
"DisplayIcon"=expand:"%windir%\system32\msiexec.exe"
[Uninstall\KB894391]
"DisplayName"="Mise à jour pour Windows XP (KB894391)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe\""
[Uninstall\KB895181]
[Uninstall\KB895316]
[Uninstall\KB895572]
[Uninstall\KB896358]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB896358)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe\""
[Uninstall\KB896423]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB896423)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe\""
[Uninstall\KB896424]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB896424)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe\""
[Uninstall\KB896428]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB896428)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe\""
[Uninstall\KB897586]
[Uninstall\KB898461]
"DisplayName"="Mise à jour pour Windows XP (KB898461)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe\""
[Uninstall\KB898549]
[Uninstall\KB899587]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB899587)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe\""
[Uninstall\KB899591]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB899591)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe\""
[Uninstall\KB900399]
[Uninstall\KB900485]
"DisplayName"="Mise à jour pour Windows XP (KB900485)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe\""
[Uninstall\KB900725]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB900725)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe\""
[Uninstall\KB901017]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB901017)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe\""
[Uninstall\KB901214]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB901214)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe\""
[Uninstall\KB902344]
[Uninstall\KB902400]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB902400)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe\""
[Uninstall\KB904706]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB904706)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe\""
[Uninstall\KB905414]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB905414)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe\""
[Uninstall\KB905749]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB905749)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe\""
[Uninstall\KB907658]
[Uninstall\KB908519]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB908519)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe\""
[Uninstall\KB908531]
"DisplayName"="Mise à jour pour Windows XP (KB908531)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe\""
[Uninstall\KB910437]
"DisplayName"="Mise à jour pour Windows XP (KB910437)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe\""
[Uninstall\KB911280]
"DisplayName"="Mise à jour pour Windows XP (KB911280)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe\""
[Uninstall\KB911562]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB911562)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe\""
[Uninstall\KB911564]
"DisplayName"="Mise à jour de sécurité pour Lecteur Windows Media (KB911564)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe\""
"DisplayIcon"=expand:"\"%ProgramFiles%\windows media player\wmplayer.exe\""
[Uninstall\KB911565]
[Uninstall\KB911854]
[Uninstall\KB911927]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB911927)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe\""
[Uninstall\KB912919]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB912919)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe\""
[Uninstall\KB913580]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB913580)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe\""
[Uninstall\KB914388]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB914388)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe\""
[Uninstall\KB914389]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB914389)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe\""
[Uninstall\KB916595]
"DisplayName"="Mise à jour pour Windows XP (KB916595)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe\""
[Uninstall\KB917344]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB917344)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe\""
[Uninstall\KB917422]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB917422)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe\""
[Uninstall\KB917953]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB917953)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe\""
[Uninstall\KB918118]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB918118)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe\""
[Uninstall\KB918439]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB918439)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe\""
[Uninstall\KB919007]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB919007)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe\""
[Uninstall\KB920213]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB920213)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe\""
[Uninstall\KB920670]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB920670)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe\""
[Uninstall\KB920683]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB920683)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe\""
[Uninstall\KB920685]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB920685)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe\""
[Uninstall\KB920872]
"DisplayName"="Mise à jour pour Windows XP (KB920872)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe\""
[Uninstall\KB922582]
"DisplayName"="Mise à jour pour Windows XP (KB922582)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe\""
[Uninstall\KB922819]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB922819)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe\""
[Uninstall\KB923191]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB923191)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe\""
[Uninstall\KB923414]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB923414)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe\""
[Uninstall\KB923694]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB923694)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe\""
[Uninstall\KB923789]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB923789)"
"UninstallString"="C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf"
[Uninstall\KB923980]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB923980)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe\""
[Uninstall\KB924191]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB924191)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe\""
[Uninstall\KB924270]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB924270)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe\""
[Uninstall\KB924496]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB924496)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe\""
[Uninstall\KB924667]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB924667)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe\""
[Uninstall\KB925398_WMP64]
"DisplayName"="Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe\""
"DisplayIcon"=expand:"\"%ProgramFiles%\windows media player\mplayer2.exe\""
[Uninstall\KB926239]
"DisplayName"="Hotfix for Windows XP (KB926239)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe\""
[Uninstall\KB926255]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB926255)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe\""
[Uninstall\KB926436]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB926436)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe\""
[Uninstall\KB927779]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB927779)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe\""
[Uninstall\KB927802]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB927802)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe\""
[Uninstall\KB928090]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB928090)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB928090$\spuninst\spuninst.exe\""
[Uninstall\KB928255]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB928255)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe\""
[Uninstall\KB928843]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB928843)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe\""
[Uninstall\KB929338]
"DisplayName"="Mise à jour pour Windows XP (KB929338)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB929338$\spuninst\spuninst.exe\""
[Uninstall\KB929399]
"DisplayName"="Hotfix for Windows Media Format 11 SDK (KB929399)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe\""
"DisplayIcon"=expand:"\"%ProgramFiles%\windows media player\wmplayer.exe\""
[Uninstall\KB929969]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB929969)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB929969$\spuninst\spuninst.exe\""
[Uninstall\KB931836]
"DisplayName"="Mise à jour pour Windows XP (KB931836)"
"UninstallString"="\"C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe\""
[Uninstall\Media Player Classic]
"DisplayName"="Media Player Classic fr"
"DisplayIcon"="C:\Program Files\Media Player Classic\mpc.ico,0"
"UninstallString"=expand:"\"C:\Program Files\Media Player Classic\uninstall.exe\""
[Uninstall\Media Tagger_is1]
"DisplayName"="Media Tagger v1.3.5"
"DisplayIcon"="C:\Program Files\Media Tagger\Media Tagger.exe"
"UninstallString"="\"C:\Program Files\Media Tagger\unins000.exe\""
[Uninstall\Messenger Plus! Live]
"UninstallString"="\"C:\Program Files\Messenger Plus! Live\Uninstall.exe\""
"DisplayIcon"="\"C:\Program Files\Messenger Plus! Live\Uninstall.exe\""
"DisplayName"="Messenger Plus! Live"
[Uninstall\MobileOptionPack]
[Uninstall\Mozilla Firefox (1.5.0.12)]
"DisplayIcon"="C:\PROGRA~1\MOZILL~1\FIREFOX.EXE,0"
"DisplayName"="Mozilla Firefox (1.5.0.12)"
"UninstallString"="C:\PROGRA~1\MOZILL~1\uninstall\uninstall.exe /ua \"1.5.0.12 (fr)\""
[Uninstall\MPlayer2]
[Uninstall\MSCompPackV1]
"DisplayName"="Microsoft Compression Client Pack 1.0 for Windows XP"
"UninstallString"="\"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe\""
[Uninstall\MSI30-Beta1]
[Uninstall\MSI30-Beta2]
[Uninstall\MSI30-KB884016]
[Uninstall\MSI30-RC1]
[Uninstall\MSI30-RC2]
[Uninstall\MSI30a-KB884016]
[Uninstall\MSI31-Beta]
[Uninstall\MSI31-RC1]
[Uninstall\Multimedia Keyboard Driver]
"DisplayName"="Multimedia Keyboard Driver"
"UninstallString"="C:\PROGRA~1\MULTIK~1\UNWISE.EXE C:\PROGRA~1\MULTIK~1\INSTALL.LOG"
[Uninstall\Nero - Burning Rom!UninstallKey]
"UninstallString"="C:\Program Files\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL"
[Uninstall\NeroBackItUp!UninstallKey]
"UninstallString"="C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL"
[Uninstall\NeroMediaHome!UninstallKey]
"UninstallString"="C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL"
[Uninstall\NeroRecode!UninstallKey]
"UninstallString"="C:\WINDOWS\UNRecode.exe /UNINSTALL"
[Uninstall\NeroShowTime!UninstallKey]
"UninstallString"="C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL"
[Uninstall\NeroVision!UninstallKey]
"UninstallString"="C:\WINDOWS\UNNeroVision.exe /UNINSTALL"
[Uninstall\NetMeeting]
[Uninstall\Noble Poker]
"DisplayName"="Noble Poker"
"UninstallString"="\"F:\Noble Poker\_SetupPoker.exe\" /uninstall"
[Uninstall\NVIDIA Drivers]
"DisplayName"="NVIDIA Drivers"
"UninstallString"="C:\WINDOWS\system32\nvudisp.exe UninstallGUI"
[Uninstall\NVIDIA Drivers\SubComponents]
[Uninstall\OutlookExpress]
[Uninstall\PCHealth]
"UninstallString"="rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf"
[Uninstall\RealJukebox 1.0]
"UninstallString"="C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0"
[Uninstall\RealPlayer 6.0]
"UninstallString"="C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0"
"DisplayName"="RealPlayer"
"DisplayIcon"="C:\Program Files\Real\RealPlayer\realplay.exe"
[Uninstall\Satsuki Decoder Pack]
"DisplayName"="Satsuki Decoder Pack"
"UninstallString"="C:\Program Files\Satsuki Decoder Pack\Uninstall.exe"
"DisplayIcon"="C:\Program Files\Satsuki Decoder Pack\Uninstall.exe"
[Uninstall\SchedulingAgent]
[Uninstall\Spybot - Search & Destroy_is1]
"DisplayName"="Spybot - Search & Destroy 1.4"
"DisplayIcon"="C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
"UninstallString"="\"C:\Program Files\Spybot - Search & Destroy\unins000.exe\""
[Uninstall\uTorrent]
"UninstallString"=expand:"\"C:\Program Files\uTorrent\uninstall.exe\""
"DisplayName"="µTorrent"
"DisplayIcon"="C:\Program Files\uTorrent\utorrent.exe,0"
[Uninstall\Virtual DJ - Atomix Productions]
"DisplayName"="Virtual DJ - Atomix Productions"
"UninstallString"="C:\PROGRA~1\VIRTUA~1\UNWISE.EXE C:\PROGRA~1\VIRTUA~1\INSTALL.LOG"
[Uninstall\Virtual DJ Home Edition - Atomix Productions]
"DisplayName"="Virtual DJ Home Edition - Atomix Productions"
"UninstallString"="C:\PROGRA~1\VIRTUA~1\UNWISE.EXE C:\PROGRA~1\VIRTUA~1\INSTALL.LOG"
[Uninstall\Winamp]
"DisplayName"="Winamp (remove only)"
"UninstallString"="\"C:\Program Files\Winamp\UninstWA.exe\""
[Uninstall\Windows Media Format Runtime]
"DisplayName"="Windows Media Format 11 runtime"
"UninstallString"="\"C:\Program Files\Windows Media Player\wmsetsdk.exe\" /UninstallAll"
"DisplayIcon"="C:\Program Files\Windows Media Player\wmplayer.exe"
[Uninstall\Windows Media Player]
"DisplayName"="Windows Media Player 11"
"UninstallString"="\"C:\Program Files\Windows Media Player\Setup_wm.exe\" /Uninstall"
"DisplayIcon"="C:\Program Files\Windows Media Player\wmplayer.exe"
[Uninstall\WinZip]
"DisplayName"="WinZip"
"UninstallString"="\"C:\Program Files\WinZip\WINZIP32.EXE\" /uninstall"
"DisplayIcon"="C:\PROGRA~1\WINZIP\WINZIP32.EXE,0"
[Uninstall\WMCSetup]
[Uninstall\WMFDist11]
"DisplayName"="Windows Media Format 11 runtime"
"UninstallString"="\"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe\""
[Uninstall\wmp11]
"DisplayName"="Windows Media Player 11"
"UninstallString"="\"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe\""
[Uninstall\Wudf01000]
"DisplayName"="Microsoft User-Mode Driver Framework Feature Pack 1.0"
"UninstallString"="\"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe\""
[Uninstall\Xvid_is1]
"DisplayName"="Xvid 1.1.2 final uninstall"
"DisplayIcon"="C:\Program Files\Xvid\xvid.ico"
"UninstallString"="\"C:\Program Files\Xvid\unins000.exe\""
[Uninstall\{18D10072035C4515918F7E37EAFAACFC}]
"DisplayName"="AutoUpdate"
[Uninstall\{1EC73FB6-97FD-48EE-8100-CA969A56E727}]
"InstallSource"="F:\Documents and Settings\Top Spin\Iso\TopSpin_CD1\"
"DisplayName"="TopSpin"
[Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0150060}]
"DisplayIcon"="C:\Program Files\Java\jre1.5.0_06\\bin\javaws.exe"
"InstallSource"="http://jdl.sun.com/webapps/download/GetFile/1.5.0_06plus-b05/windows-i586//"
"UninstallString"=expand:"MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}"
"DisplayName"="J2SE Runtime Environment 5.0 Update 6"
[Uninstall\{350C940c-3D7C-4EE8-BAA9-00BCB3D54227}]
"InstallSource"="C:\WINDOWS\system32\"
"DisplayName"="WebFldrs XP"
[Uninstall\{43FFE159-3199-4188-A1CD-629166AD1036}]
"InstallSource"="C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\NeroDemo12558\"
"UninstallString"=expand:"MsiExec.exe /I{43FFE159-3199-4188-A1CD-629166AD1036}"
"DisplayName"="Nero 7"
[Uninstall\{446DBFFA-4088-48E3-8932-74316BA4CAE4}]
"InstallSource"="C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\IXP356.TMP\"
"UninstallString"=expand:"MsiExec.exe /I{446DBFFA-4088-48E3-8932-74316BA4CAE4}"
"DisplayName"="iTunes"
[Uninstall\{49672EC2-171B-47B4-8CE7-50D7806360D7}]
"InstallSource"="C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\IXP000.TMP\"
"UninstallString"=expand:"MsiExec.exe /I{49672EC2-171B-47B4-8CE7-50D7806360D7}"
"DisplayName"="Windows Live Sign-in Assistant"
[Uninstall\{50D8FFDD-90CD-4859-841F-AA1961C7767A}]
"InstallSource"="C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\IXP356.TMP\"
"UninstallString"=expand:"MsiExec.exe /I{50D8FFDD-90CD-4859-841F-AA1961C7767A}"
"DisplayName"="QuickTime"
[Uninstall\{56C049BE-79E9-4502-BEA7-9754A3E60F9B}]
"InstallSource"="C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\NeroDemo12558\Redist\"
"UninstallString"=expand:"MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}"
"DisplayName"="neroxml"
[Uninstall\{571700F0-DB9D-4B3A-B03D-35A14BB5939F}]
"InstallSource"="C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\IXP000.TMP\"
"UninstallString"=expand:"MsiExec.exe /I{571700F0-DB9D-4B3A-B03D-35A14BB5939F}"
"DisplayName"="Windows Live Messenger"
[Uninstall\{58582977-44D2-44A0-A09B-031CC2AE5938}]
"UninstallString"="RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup \"C:\Program Files\InstallShield Installation Information\{58582977-44D2-44A0-A09B-031CC2AE5938}\Setup.exe\" -l0x9 "
[Uninstall\{62369F2F77534556AEF4C58152E3BDE5}]
[Uninstall\{90AF040C-6000-11D3-8CFE-0150048383C9}]
"InstallSource"="C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\IXP000.TMP\"
"UninstallString"=expand:"MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}"
"DisplayName"="Microsoft Office PowerPoint Viewer 2003"
[Uninstall\{A50C25D7-62E9-4511-AD70-8E2DA5E79B7D}]
"InstallSource"="C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\IXP356.TMP\"
"UninstallString"=expand:"MsiExec.exe /I{A50C25D7-62E9-4511-AD70-8E2DA5E79B7D}"
"DisplayName"="Apple Software Update"
[Uninstall\{AC76BA86-7AD7-1036-7B44-A70800000002}]
"InstallSource"="C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig708\FRA\"
"UninstallString"=expand:"MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70800000002}"
"DisplayName"="Adobe Reader 7.0.8 - Français"
[Uninstall\{E2055AB2-D1C7-4147-A384-2B4B1C04282B}]
"InstallSource"="C:\Documents and Settings\Alexandre\Bureau\OpenOffice.org 2.0 Installation Files\"
"UninstallString"=expand:"MsiExec.exe /I{E2055AB2-D1C7-4147-A384-2B4B1C04282B}"
"DisplayName"="OpenOffice.org 2.0"
[Uninstall\{E9F81423-211E-46B6-9AE0-38568BC5CF6F}]
"InstallSource"="C:\Documents and Settings\Alexandre\"
"UninstallString"=expand:"MsiExec.exe /X{E9F81423-211E-46B6-9AE0-38568BC5CF6F}"
"DisplayName"="Alcohol 120% (Trial Version)"
[Uninstall\{EADF648F-1711-11D6-AFAD-0040052179B6}]
"UninstallString"="RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup \"C:\Program Files\InstallShield Installation Information\{EADF648F-1711-11D6-AFAD-0040052179B6}\setup.exe\" "
"DisplayName"="Virtua Tennis"
[Uninstall\{FB08F381-6533-4108-B7DD-039E11FBC27E}]
"UninstallString"="RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup \"C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe\" REMOVE"
"DisplayName"="Realtek AC'97 Audio"
[Uninstall\{FD851F7E-F887-405D-9E1C-488811113EF3}]
"UninstallString"="RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup \"C:\Program Files\InstallShield Installation Information\{FD851F7E-F887-405D-9E1C-488811113EF3}\Setup.exe\" -l0x9 "
-----HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall-----
==========================================
Scan completed in 0,2 minutes
End of report
Clic sur poste de travail, C:, cherche et supprime :
47681727.exe
**Si un fichier/dossier persiste lors de la suppression fait ceci:
- Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.
Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp
https://www.bitdefender.com/toolbox/
47681727.exe
**Si un fichier/dossier persiste lors de la suppression fait ceci:
- Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.
Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp
https://www.bitdefender.com/toolbox/