Trojan-Downloader.Delf.AFZ

Bonjour,

Comment faire pour éliminer ce trojan? Bit defender ne le détecte pas. Je l'ai détecté grâce à Spyware Doctor mais c'est payant donc il ne l'élimine pas tant que je ne paye pas.

Comment éliminer ce trojan et tous les spyware avec un logiciel gratuit?

Merci par avance pour votre aide
Configuration: Windows XP
Internet Explorer 7.0

15 réponses

Résumé de la discussion

Des utilisateurs rencontrent un trojan sous Windows XP et cherchent comment l’éliminer lorsque Bitdefender ne le détecte pas et que Spyware Doctor est payant. Plusieurs méthodes gratuites proposent une procédure pas à pas, comme SDFix ou le pack clean.zip avec clean.cmd, et une exécution en mode sans échec pour supprimer les fichiers suspects. Les conseils préconisent aussi le nettoyage des fichiers temporaires et des entrées sensibles (autorun.inf, prefetch), puis l’exécution des outils et l’analyse d’un rapport de nettoyage. D’autres éléments nuancent l’approche, en rappelant que la détection varie selon les outils et que les journaux doivent être interprétés prudemment pour éviter une réinfection.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Clique sur ce lien
    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
    pour télécharger le fichier d'installation d'HijackThis.

    Enregistre HJTInstall.exe sur ton bureau.

    Double-clique sur HJTInstall.exe pour lancer le programme

    Par défaut, il s'installera là :
    C:\Program Files\Trend Micro\HijackThis

    Accepte la license en cliquant sur le bouton "I Accept"

    Ferme Hijackthis en cliquant sur la croix-rouge.

    Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :

    http://www.techsupportforum.com/sectools/Deckard/dss.exe

    Choisis "enregistrer" et "Bureau" comme emplacement.

    Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).

    Double-clique sur dss.exe pour lancer l'outil.

    S'il ne trouve pas HijackThis, clique sur Oui.

    Clique sur OK à chaque fois que cela sera demandé.

    L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.

    Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt.
    0
    1. Bonsoir

      Merci, je fais ça tout de suite et je posete le rapport
      0
    2. @SedjroVoici le rapport :

      Deckard's System Scanner v20071014.68
      Run by darty on 2008-04-12 00:47:47
      Computer is in Normal Mode.
      --------------------------------------------------------------------------------

      -- System Restore --------------------------------------------------------------

      Successfully created a Deckard's System Scanner Restore Point.

      -- Last 5 Restore Point(s) --
      32: 2008-04-11 22:48:07 UTC - RP123 - Deckard's System Scanner Restore Point
      31: 2008-04-11 17:38:11 UTC - RP122 - Installed Ad-Aware 2007
      30: 2008-04-10 22:12:08 UTC - RP121 - Point de vérification système
      29: 2008-04-09 08:12:38 UTC - RP120 - Software Distribution Service 3.0
      28: 2008-04-08 12:58:08 UTC - RP119 - Point de vérification système

      -- First Restore Point --
      1: 2008-01-12 18:44:26 UTC - RP92 - Point de vérification système

      Backed up registry hives.
      Performed disk cleanup.

      [color=red]Percentage of Memory in Use: 79% (more than 75%)./color
      [color=red]Total Physical Memory: 503 MiB (512 MiB recommended)./color

      -- HijackThis (run as darty.exe) -----------------------------------------------

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 01:07:30, on 12/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Apoint\Apoint.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\WINDOWS\system32\ICO.EXE
      C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
      C:\Program Files\Sony\ISB Utility\ISBMgr.exe
      C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
      C:\Program Files\Utimaco\SafeGuard PrivateDisk\pdservice.exe
      C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
      C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe
      C:\Program Files\Softwin\BitDefender10\bdmcon.exe
      C:\Program Files\Softwin\BitDefender10\bdagent.exe
      C:\Program Files\Apoint\Apntex.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Program Files\Spyware Doctor\pctsTray.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Drivers\Drivers\Digital Imaging\bin\hpohmr08.exe
      C:\Drivers\Drivers\Digital Imaging\bin\hpotdd01.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
      C:\Program Files\Sony\VAIO Launcher\Launcher.exe
      C:\Drivers\Drivers\Digital Imaging\bin\hpoevm08.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
      C:\Drivers\Drivers\Digital Imaging\Bin\hpoSTS08.exe
      C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      C:\Program Files\Spyware Doctor\pctsAuxs.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
      C:\Program Files\Spyware Doctor\pctsSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wdfmgr.exe
      C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
      C:\WINDOWS\system32\igfxext.exe
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
      C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
      C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
      C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
      C:\WINDOWS\System32\alg.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\WINDOWS\system32\igfxext.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Documents and Settings\darty\Bureau\dss.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
      C:\Program Files\Softwin\BitDefender10\vsserv.exe
      C:\PROGRA~1\TRENDM~1\HIJACK~1\darty.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://registration.sonystyle-europe.com/vaio/registration.asp?intern=yes&lang=FRA
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
      O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
      O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
      O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
      O4 - HKLM\..\Run: [Switcher.exe] C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
      O4 - HKLM\..\Run: [PDService.exe] C:\Program Files\Utimaco\SafeGuard PrivateDisk\pdservice.exe
      O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
      O4 - HKLM\..\Run: [VAIO Update 3] "C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe" /Stationary
      O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - .DEFAULT User Startup: VAIO Launcher.lnk = C:\Program Files\Sony\VAIO Launcher\Launcher.exe (User 'Default user')
      O4 - Startup: VAIO Launcher.lnk = C:\Program Files\Sony\VAIO Launcher\Launcher.exe
      O4 - Global Startup: Bluetooth Manager.lnk = ?
      O4 - Global Startup: hp psc 1000 series.lnk = ?
      O4 - Global Startup: hpoddt01.exe.lnk = ?
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
      O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
      O15 - Trusted Zone: *.sony-europe.com
      O15 - Trusted Zone: *.sonystyle-europe.com
      O15 - Trusted Zone: *.vaio-link.com
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {54BE6B6F-3056-470B-97E1-BB92E051B6C4} (DeviceEnum Class) - http://h20264.www2.hp.com/ediags/dd/install/HPDriverDiagnosticsxp2k.cab
      O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
      O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
      O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
      O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\Image Converter 2\IcVzMon.exe
      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
      O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
      O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
      O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
      O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\Avlib\SSScsiSV.exe
      O23 - Service: VAIO Entertainment Aggregation and Control Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
      O23 - Service: VAIO Entertainment Task Scheduler - Sony Corporation - C:\Program Files\Sony\VAIO Entertainment\VzTaskScheduler.exe
      O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
      O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
      O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
      O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
      O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
      O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
      O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Program Files\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe
      O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
      O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
      O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
      O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
      O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
      0
  2. Il me semble que j'ai également le trojan.Vb.AQT et le trojan.VB.AQT. Cette manipulation va-t-elle également les éliminer? En effet, Bit Defender m'envoie des alertes pour me dire que j'ai ces 2 virus.

    Merci pour votre aide
    0
    1. Le 1er rapport que j'ai posté est celui de main.txt.
      J'ai également eu un rapport extra.txt :

      Deckard's System Scanner v20071014.68
      Extra logfile - please post this as an attachment with your post.
      --------------------------------------------------------------------------------

      -- System Information ----------------------------------------------------------

      Microsoft Windows XP Professionnel (build 2600) SP 2.0
      Architecture: X86; Language: French

      CPU 0: Intel(R) Pentium(R) M processor 1.10GHz
      Percentage of Memory in Use: 83%
      Physical Memory (total/avail): 502.11 MiB / 81.08 MiB
      Pagefile Memory (total/avail): 1227.15 MiB / 369.77 MiB
      Virtual Memory (total/avail): 2047.88 MiB / 1929.98 MiB

      C: is Fixed (NTFS) - 32.6 GiB total, 18.27 GiB free.
      D: is Fixed (NTFS) - 16.29 GiB total, 16.26 GiB free.
      E: is Removable (No Media)
      F: is Removable (No Media)

      \\.\PHYSICALDRIVE1 - MemoryStick2 Device

      \\.\PHYSICALDRIVE2 - SD3 Device

      \\.\PHYSICALDRIVE0 - TOSHIBA MK6006GAH - 55.89 GiB - 3 partitions
      \PARTITION0 - Unknown - 6.99 GiB
      \PARTITION1 (bootable) - Système de fichiers installable - 32.6 GiB - C:
      \PARTITION2 - Étendu avec Inter. 13 étendue - 16.29 GiB - D:

      -- Security Center -------------------------------------------------------------

      AUOptions is scheduled to auto-install.
      Windows Internal Firewall is disabled.

      FirstRunDisabled is set.
      FirewallDisableNotify is set.

      FW: Bitdefender Firewall v8.0 (Softwin)
      AV: Bitdefender Antivirus v8.0 (Softwin)

      [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

      [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe:*:Enabled:Yahoo! Messenger"
      "C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
      "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

      -- Environment Variables -------------------------------------------------------

      ALLUSERSPROFILE=C:\Documents and Settings\All Users
      APPDATA=C:\Documents and Settings\darty\Application Data
      CLIENTNAME=Console
      CommonProgramFiles=C:\Program Files\Fichiers communs
      COMPUTERNAME=DARTY
      ComSpec=C:\WINDOWS\system32\cmd.exe
      FP_NO_HOST_CHECK=NO
      HOMEDRIVE=C:
      HOMEPATH=\Documents and Settings\darty
      LOGONSERVER=\\DARTY
      NUMBER_OF_PROCESSORS=1
      OS=Windows_NT
      Path=C:\Program Files\Internet Explorer;;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\Intel\Wireless\Bin\
      PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
      PROCESSOR_ARCHITECTURE=x86
      PROCESSOR_IDENTIFIER=x86 Family 6 Model 13 Stepping 8, GenuineIntel
      PROCESSOR_LEVEL=6
      PROCESSOR_REVISION=0d08
      ProgramFiles=C:\Program Files
      PROMPT=$P$G
      SESSIONNAME=Console
      SonicCentral=C:\Program Files\Fichiers communs\Sonic Shared\Sonic Central\
      SystemDrive=C:
      SystemRoot=C:\WINDOWS
      TEMP=C:\DOCUME~1\darty\LOCALS~1\Temp
      TMP=C:\DOCUME~1\darty\LOCALS~1\Temp
      USERDOMAIN=DARTY
      USERNAME=darty
      USERPROFILE=C:\Documents and Settings\darty
      windir=C:\WINDOWS

      -- User Profiles ---------------------------------------------------------------

      darty [I](admin)/I
      Administrateur [I](admin)/I

      -- Add/Remove Programs ---------------------------------------------------------

      --> C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
      --> C:\WINDOWS\system32\\MSIEXEC.EXE /x {075473F5-846A-448B-BCB3-104AA1760205}
      --> C:\WINDOWS\system32\\MSIEXEC.EXE /x {AB708C9B-97C8-4AC9-899B-DBF226AC9382}
      --> C:\WINDOWS\system32\\MSIEXEC.EXE /x {B12665F4-4E93-4AB4-B7FC-37053B524629}
      --> Dummy
      --> MsiExec.exe /I{5B782FFA-6A95-480D-8E0A-0954A14693D6}
      --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FD836E74-7923-4174-A055-F97CD0F3BB46}\Setup.exe" -l0x40c
      --> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
      Ad-Aware 2007 --> MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
      Adobe Acrobat 7.0 Elements - Français --> msiexec /I {E5E6E687-1036-0000-0000-000000000002}
      Adobe Flash Player 9 ActiveX --> C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
      Adobe Photoshop Elements 3.0 --> MsiExec.exe /I{851C67EF-068A-4060-9EF5-2E3DDCD68382}
      Adobe Premiere Standard --> RunDll32 "C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\0701\Intel32\ctor.dll",LaunchSetup "C:\Program Files\InstallShield Installation Information\{7998F67D-655B-42E3-B651-18D96DD17268}\setup.exe"
      Adobe Reader 7.0.5 Language Support --> MsiExec.exe /I{AC76BA86-7AD7-5464-3428-7050000000A7}
      Adobe Reader 7.0.9 - Français --> MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70900000002}
      Adobe® Photoshop® Album Edition Découverte 3.0 --> MsiExec.exe /I{4BDFD2CE-6329-42E4-9801-9B3D1F10D79B}
      AV Mode Button Utility --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1C70BE80-35E0-46DA-B81D-5BF5652F8D80}\setup.exe" -l0x40c
      BitDefender Internet Security v10 --> MsiExec.exe /I{055FBA0A-DDF0-42DB-B914-4880C3D2DE12}
      Bluetooth Stack for Windows by Toshiba --> MsiExec.exe /X{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}
      Click to DVD 2.0.03 Menu Data --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9E407618-D9CD-4F39-9490-9ED45294073D}\setup.exe" -l0x40c -removeonly
      Click to DVD 2.4.10 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E809063C-51A3-4269-8984-D1EB742F2151}\setup.exe" -l0x40c -removeonly
      Correctif pour Windows XP (KB914440) --> "C:\WINDOWS\$NtUninstallKB914440$\spuninst\spuninst.exe"
      Correctif pour Windows XP (KB935448) --> "C:\WINDOWS\$NtUninstallKB935448$\spuninst\spuninst.exe"
      Correctif Windows XP - KB307154 --> C:\WINDOWS\$NtUninstallKB307154$\spuninst\spuninst.exe
      Correctif Windows XP - KB873333 --> C:\WINDOWS\$NtUninstallKB873333$\spuninst\spuninst.exe
      Correctif Windows XP - KB873339 --> C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
      Correctif Windows XP - KB884018 --> C:\WINDOWS\$NtUninstallKB884018$\spuninst\spuninst.exe
      Correctif Windows XP - KB884575 --> C:\WINDOWS\$NtUninstallKB884575$\spuninst\spuninst.exe
      Correctif Windows XP - KB885250 --> C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
      Correctif Windows XP - KB885835 --> C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
      Correctif Windows XP - KB885836 --> C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
      Correctif Windows XP - KB886185 --> C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
      Correctif Windows XP - KB887472 --> C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
      Correctif Windows XP - KB887742 --> C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
      Correctif Windows XP - KB888113 --> C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
      Correctif Windows XP - KB888239 --> C:\WINDOWS\$NtUninstallKB888239$\spuninst\spuninst.exe
      Correctif Windows XP - KB888302 --> C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
      Correctif Windows XP - KB890859 --> "C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
      Correctif Windows XP - KB891781 --> C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
      Correctif Windows XP - KB893056 --> C:\WINDOWS\$NtUninstallKB893056$\spuninst\spuninst.exe
      Correctif Windows XP - KB893086 --> "C:\WINDOWS\$NtUninstallKB893086$\spuninst\spuninst.exe"
      Disque de souvenirs HP --> MsiExec.exe /X{B376402D-58EA-45EA-BD50-DD924EB67A70}
      DVgate Plus --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{685BCC47-B8EC-45EC-BBCE-77DF2451502C}\setup.exe" -l0x40c
      Enquête sur les produits VAIO --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{9080C5D2-82FA-452A-87FA-CBB4B05D67A5} /l1036
      Google Toolbar for Internet Explorer --> regsvr32 /u /s "c:\program files\google\googletoolbar3.dll"
      HDAUDIO SoftV92 Data Fax Modem with SmartCP --> C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_20030003\HXFSETUP.EXE -U -ISnyHDANk.inf
      High Definition Audio Driver Package - KB835221 --> C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
      HijackThis 2.0.2 --> "C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
      HP Driver Diagnostics --> MsiExec.exe /I{16BE87BC-69F5-4D36-8CF0-E1CB3ACD5ED3}
      hp psc 1200 series --> MsiExec.exe /X{C900EF06-2E76-49C7-8DB0-41F629B21DC5}
      Image Converter 2 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{29999594-B540-4C88-A8D3-C99CA43809FC}\setup.exe" /UNINSTALL
      Inscription en ligne VAIO (Français) --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{668B1BD6-4593-4959-970E-249AFFE6F35C} /l1036
      Instant Mode --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E6707034-D7A4-49B1-94D0-F5AACE46F06C}\setup.exe"
      Intel(R) Graphics Media Accelerator Driver for Mobile --> RUNDLL32.EXE C:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx2ID PCI\VEN_8086&DEV_2792 PCI\VEN_8086&DEV_2592
      Intel(R) PRO Network Connections Drivers --> Prounstl.exe
      Intel(R) PROSet/Wireless Software --> C:\WINDOWS\Installer\iProInst.exe
      InterVideo WinDVD for VAIO --> "C:\Program Files\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\setup.exe" REMOVEALL
      InterVideo WinDVDX --> "C:\Program Files\InstallShield Installation Information\{1A91D1FA-B9B3-4556-9878-5C61059A19B2}\setup.exe" REMOVEALL
      J2SE Runtime Environment 5.0 Update 3 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150030}
      mCore --> MsiExec.exe /I{6DE14BE4-6F04-4935-8ABD-A0A19FE2E55A}
      mDriver --> MsiExec.exe /I{28DA872A-0848-48CF-B749-19A198157A2A}
      Memory Stick Formatter --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{27337663-2619-11D4-99DC-0000F49094C7}\Setup.exe" -l0x40c /UNINSTALL
      Microsoft Office Small Business Edition 2003 --> MsiExec.exe /I{91CA040C-6000-11D3-8CFE-0150048383C9}
      Microsoft Office Standard Edition 2003 --> MsiExec.exe /I{9112040C-6000-11D3-8CFE-0150048383C9}
      Microsoft Works --> MsiExec.exe /I{A059DE09-1B49-4450-B340-7AE097EC3F04}
      Mise à jour de sécurité pour Lecteur Windows Media (KB911564) --> "C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) --> "C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782) --> "C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) --> "C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Step by Step Interactive Training (KB898458) --> "C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Step by Step Interactive Training (KB923723) --> "C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB883939) --> "C:\WINDOWS\$NtUninstallKB883939$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB890046) --> "C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB893066) --> "C:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB893756) --> "C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB896358) --> "C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB896422) --> "C:\WINDOWS\$NtUninstallKB896422$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB896423) --> "C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB896424) --> "C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB896428) --> "C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB899587) --> "C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB899589) --> "C:\WINDOWS\$NtUninstallKB899589$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB899591) --> "C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB900725) --> "C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB901017) --> "C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB901214) --> "C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB902400) --> "C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB904706) --> "C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB905414) --> "C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB905749) --> "C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB908519) --> "C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB911562) --> "C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB911567) --> "C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB911927) --> "C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB912919) --> "C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB913580) --> "C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB914388) --> "C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB914389) --> "C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB917159) --> "C:\WINDOWS\$NtUninstallKB917159$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB917344) --> "C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB917422) --> "C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB917953) --> "C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB918118) --> "C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB918439) --> "C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB918899) --> "C:\WINDOWS\$NtUninstallKB918899$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB919007) --> "C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB920213) --> "C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB920214) --> "C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB920670) --> "C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB920683) --> "C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB920685) --> "C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB921398) --> "C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB921503) --> "C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB921883) --> "C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB922616) --> "C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB922760) --> "C:\WINDOWS\$NtUninstallKB922760$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB922819) --> "C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923191) --> "C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923414) --> "C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923689) --> "C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923694) --> "C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923980) --> "C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB924191) --> "C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB924270) --> "C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB924496) --> "C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB924667) --> "C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB925486) --> "C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB925902) --> "C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB926255) --> "C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB926436) --> "C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB927779) --> "C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB927802) --> "C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB928255) --> "C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB928843) --> "C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB929123) --> "C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB930178) --> "C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB931261) --> "C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB931784) --> "C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB932168) --> "C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB933729) --> "C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB935839) --> "C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB935840) --> "C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB936021) --> "C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB937894) --> "C:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB938829) --> "C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB941202) --> "C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB941568) --> "C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB941569) --> "C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB941644) --> "C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB941693) --> "C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB943055) --> "C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB943460) --> "C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB943485) --> "C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB944653) --> "C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB945553) --> "C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB946026) --> "C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB948590) --> "C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB948881) --> "C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB894391) --> "C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB898461) --> "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB900485) --> "C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB904942) --> "C:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB908531) --> "C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB910437) --> "C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB911280) --> "C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB916595) --> "C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB920872) --> "C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB922582) --> "C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB927891) --> "C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB929338) --> "C:\WINDOWS\$NtUninstallKB929338$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB930916) --> "C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB931836) --> "C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB933360) --> "C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB936357) --> "C:\WINDOWS\$NtUninstallKB936357$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB938828) --> "C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB942763) --> "C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
      mMHouse --> MsiExec.exe /I{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}
      Module de compatibilité pour Microsoft Office System 2007 --> MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
      MoodLogic --> C:\WINDOWS\ml-uninstall-v10.exe
      mPfMgr --> MsiExec.exe /I{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}
      mProSafe --> MsiExec.exe /I{23FB368F-1399-4EAC-817C-4B83ECBE3D83}
      mWlsSafe --> MsiExec.exe /I{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}
      mXML --> MsiExec.exe /I{9CC89556-3578-48DD-8408-04E66EBEF401}
      OpenMG Secure Module 4.2.00 --> C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{849ABF1A-6AE3-45E1-B260-D5447B2F29F5} UNINSTALL
      Outil VAIO Media Registration 4.0 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AF9A04EB-7D8E-41DE-9EDE-4AB9BB2B71B6}\setup.exe" -l0x40c UNINSTALL
      Photo et imagerie HP 2.0 - All-in-One --> MsiExec.exe /X{9867A917-5D17-40DE-83BA-BEA5293194B1}
      Photo et imagerie HP 2.0 - All-in-One Pilote --> MsiExec.exe /X{6ECB39BD-73C2-44DD-B1A0-898207C58D8B}
      Photo et imagerie HP 2.0 - hp psc 1200 series --> C:\Drivers\Drivers\Digital Imaging\{7C8BB31C-E09E-4c7d-BBF1-45E33B467FE1}\Setup\hpzscr01.exe -datfile hposcr02.dat -forcereboot
      PictureGear Studio 2.0 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88DA0A52-3372-4803-971A-ADFB961707E8}\setup.exe"
      Realtek High Definition Audio Driver --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
      Roxio DigitalMedia Audio --> MsiExec.exe /I{AB708C9B-97C8-4AC9-899B-DBF226AC9382}
      Roxio DigitalMedia Copy --> MsiExec.exe /I{B12665F4-4E93-4AB4-B7FC-37053B524629}
      Roxio DigitalMedia Data --> MsiExec.exe /I{075473F5-846A-448B-BCB3-104AA1760205}
      SafeGuard® PrivateDisk 1.00.6 - Try and Buy Version --> MsiExec.exe /X{48E9DE14-39D1-4974-91A6-D4E1836F648D}
      SAMSUNG CDMA Modem Driver Set --> C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
      SAMSUNG Mobile USB Modem 1.0 Software --> C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
      SAMSUNG Mobile USB Modem Software --> C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
      Samsung PC Studio --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x40c -removeonly
      Samsung PC Studio 3 USB Driver Installer --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
      Setting Utility Series --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{59452470-A902-477F-9338-9B88101681BD}\setup.exe" -l0x40c UNINSTALL
      Skype 1.3 --> "C:\Program Files\Skype\Phone\unins000.exe"
      SonicStage 3.2 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A0EB195B-5876-48E6-879D-33D4B2102610}\setup.exe" -l0x40c UNINSTALL -removeonly
      SonicStage Mastering Studio 1.4 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BF3B304B-8A18-452D-A19F-6012CA8418D7}\setup.exe" -l0x40c
      SonicStage Mastering Studio Audio Filter --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB467B85-4F52-48C2-AEED-0673D00417B0}\Setup.exe" -l0x40c
      SonicStage Mastering Studio Audio Filter Custom Preset --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{013E1BA8-C815-4E27-BCB9-D6B1B2E24094}\Setup.exe" -l0x40c
      SonicStage Mastering Studio Plugins --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EE7EB179-5AA2-4B28-AC92-5CBAAF82BA7F}\Setup.exe" -l0x40c
      Sony MP4 Shared Library --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{01FDC9FC-4D4F-4DB0-ACD1-D3E8E1D52902}\setup.exe" -l0x40c -removeonly
      Sony USB Mouse --> Pmuninst.exe MouseSuite98
      Sony Utilities DLL --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EF3D45BB-2260-4008-88EA-492E7744A9DF}\setup.exe" -l0x9 -removeonly
      Sony Video Shared Library --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BE56FEF0-1A0F-4719-B3AD-34B5087AFA6D}\setup.exe" -l0x40c -removeonly
      Spyware Doctor 5.5 --> C:\Program Files\Spyware Doctor\unins000.exe /LOG
      VAIO Control Center --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FC37C108-821D-4EDE-8F40-D5B497586805}\Setup.exe" -l0x40c
      VAIO Edit Components --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{01AE599F-7B72-4135-8C56-9191F4ACBA88}\setup.exe" -l0x40c -removeonly
      VAIO Entertainment Platform --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D917FD82-6CE5-489A-AAF8-C701AAC85C4D}\setup.exe" -l0x40c
      VAIO Event Service --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0D85ADD-DD61-4B43-87A0-6DA52A211A8B}\setup.exe" -l0x40c -removeonly
      VAIO Launcher --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A43F939E-A863-433D-AC78-0897E44CFEB2}\setup.exe" -l0x40c
      VAIO Light Flo Wallpaper --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{639BB4D3-AA30-4A7B-8CB5-6DE681AD6659}\setup.exe" -l0x40c
      VAIO Long Battery Life Wallpaper --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BBFFB027-7D53-4E1B-95BC-35A2216D1D60}\Setup.exe" -l0x40c
      VAIO Media 4.0 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1EB317D8-8945-4FD6-B37F-DF470317C6AB}\Setup.exe" -l0x40c UNINSTALL
      VAIO Media AC3 Decoder 1.0 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2063C2E8-3812-4BBD-9998-6610F80C1DD4}\Setup.exe" -l0x40c UNINSTALL
      VAIO Media Integrated Server 4.2 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7A79D11B-FD82-4A5E-834F-20173515DD14}\setup.exe" -l0x40c UNINSTALL -removeonly
      VAIO Media Redistribution 4.0 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7128C69B-8F7E-4336-8698-3FD3CDD955EC}\Setup.exe" -l0x40c UNINSTALL
      VAIO Original Screen Saver --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1BEF9285-5530-426B-A5F1-5836B95C7EB1}\setup.exe" -l0x40c
      VAIO Original Screen Saver VAIO Motion HD Normal Contents --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{531C0C3A-7112-4986-8222-5778FB547D81}\Setup.exe" -l0x40c
      VAIO Original Screen Saver VAIO Motion HD Wide Contents --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BBD4DAC9-DF99-48CA-8F62-AE6F2BD47063}\Setup.exe" -l0x40c
      VAIO Original Screen Saver VAIO Motion SD Normal Contents --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{805BC1AB-46C5-438C-BCB7-537A1A32290C}\Setup.exe" -l0x40c
      VAIO Original Screen Saver VAIO Motion SD Wide Contents --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{51735133-A296-4EB0-BF16-AD93B55BD000}\Setup.exe" -l0x40c
      VAIO Original Screen Saver VAIO Scene HD Normal Contents --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{25CF0627-2EF6-4FCE-A0DE-7D6350C774B2}\Setup.exe" -l0x40c
      VAIO Original Screen Saver VAIO Scene HD Wide Contents --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{169C78C0-8C32-4CA1-9602-D8E998ECE96A}\Setup.exe" -l0x40c
      VAIO Original Screen Saver VAIO Scene SD Normal Contents --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{71249EFF-EFAB-48A0-B967-630F4E70BBC3}\Setup.exe" -l0x40c
      VAIO Original Screen Saver VAIO Scene SD Wide Contents --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E365AAB7-F160-4E2F-ACAC-28D487ACF47D}\Setup.exe" -l0x40c
      VAIO Power Management --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9E319E96-ED8E-4B01-9775-C521A1869A25}\setup.exe" -l0x40c UNINSTALL
      VAIO Update 3 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9E158BB9-37B9-464B-837E-CC1D5766291B}\setup.exe" -l0x40c -removeonly
      VAIO Zone --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ED8D39F2-7FFA-45EC-B148-EF2472955BB4}\Setup.exe" -l0x40c
      Vodafone 804SS USB driver Software --> C:\WINDOWS\system32\Samsung_USB_Drivers\4\SSVDUninstall.exe
      Wireless LAN Starter --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{61D6E4FB-1A62-4EB1-BE56-929B00C155CF}\setup.exe" -l0x40c
      Wireless Switch Setting Utility --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A0F3EF9-68EE-49E9-A05B-ED5B82DF63E5}\Setup.exe" -l0x40c
      Yahoo! Messenger --> C:\PROGRA~1\Yahoo!\MESSEN~1\UNWISE.EXE C:\PROGRA~1\Yahoo!\MESSEN~1\INSTALL.LOG

      -- Application Event Log -------------------------------------------------------

      Event Record #/Type6494 / Error
      Event Submitted/Written: 04/11/2008 06:03:22 PM
      Event ID/Source: 1002 / Application Hang
      Event Description:
      Application bloquée iexplore.exe, version 7.0.6000.16640, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

      Event Record #/Type6483 / Success
      Event Submitted/Written: 04/11/2008 05:38:34 PM
      Event ID/Source: 2570 / Adobe Active File Monitor
      Event Description:
      Le service Adobe Active File Monitor a démarré.

      Event Record #/Type6468 / Success
      Event Submitted/Written: 04/11/2008 00:16:21 PM
      Event ID/Source: 2570 / Adobe Active File Monitor
      Event Description:
      Le service Adobe Active File Monitor a démarré.

      Event Record #/Type6456 / Success
      Event Submitted/Written: 04/11/2008 11:28:10 AM
      Event ID/Source: 2570 / Adobe Active File Monitor
      Event Description:
      Le service Adobe Active File Monitor a démarré.

      Event Record #/Type6433 / Success
      Event Submitted/Written: 04/10/2008 04:18:31 PM
      Event ID/Source: 2570 / Adobe Active File Monitor
      Event Description:
      Le service Adobe Active File Monitor a démarré.

      -- Security Event Log ----------------------------------------------------------

      No Errors/Warnings found.

      -- System Event Log ------------------------------------------------------------

      Event Record #/Type53266 / Error
      Event Submitted/Written: 04/12/2008 00:58:39 AM
      Event ID/Source: 7011 / Service Control Manager
      Event Description:
      Délai (30000 millisecondes) d'attente pour une réponse du service à une transaction.

      Event Record #/Type53265 / Error
      Event Submitted/Written: 04/12/2008 00:58:36 AM
      Event ID/Source: 7011 / Service Control Manager
      Event Description:
      Délai (30000 millisecondes) d'attente pour une réponse du service VSSERV à une transaction.

      Event Record #/Type53215 / Error
      Event Submitted/Written: 04/11/2008 09:57:40 PM
      Event ID/Source: 7011 / Service Control Manager
      Event Description:
      Délai (30000 millisecondes) d'attente pour une réponse du service à une transaction.

      Event Record #/Type53214 / Error
      Event Submitted/Written: 04/11/2008 09:57:40 PM
      Event ID/Source: 7011 / Service Control Manager
      Event Description:
      Délai (30000 millisecondes) d'attente pour une réponse du service VSSERV à une transaction.

      Event Record #/Type53206 / Error
      Event Submitted/Written: 04/11/2008 08:56:50 PM
      Event ID/Source: 7011 / Service Control Manager
      Event Description:
      Délai (30000 millisecondes) d'attente pour une réponse du service à une transaction.

      -- End of Deckard's System Scanner: finished at 2008-04-12 01:10:17 ------------
      0
      1. Contributeur sécurité
        Bonjour,

        1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

        2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

        https://www.malwarebytes.com/

        3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

        4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

        5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

        6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

        7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" n'est pas coché et clique sur le bouton Rechercher pour démarrer l'analyse.

        8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain teps. Il suffit de vérifier de temps en temps son avancement.

        9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

        10) Si des malwares ont été détectés, leur liste s'affiche.
        En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

        11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

        12) Ferme MBAM en cliquant sur Quitter.

        13) Poste le rapport.
        0
        1. Bonjour

          OK, je le fais tout de suite.
          0
        2. @SedjroMerci pour votre aide. Voici le rapport :

          Malwarebytes' Anti-Malware 1.11
          Version de la base de données: 599

          Type de recherche: Examen complet (C:\|D:\|)
          Eléments examinés: 151156
          Temps écoulé: 1 hour(s), 57 minute(s), 59 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)
          0
      2. Contributeur sécurité
        Re,

        est ce que tu pourrais tu me poster le rapport de Spyware Doctor ?
        0
        1. Comme j'avais téléchargé Hijackthis, j'ai désinstallé Spyware doctor, car ça prenait trop de place sur mon ordi. Peut êtree n'aurais-je pas du... Mais j'ai adaware, est-ce que vous voulez que je lance une analyse?

          Encore merci pour votre aide
          0
      3. Contributeur sécurité
        Re,

        ce que je voudrais, c'est le nom du fichier infecté.

        je ne le trouve ni dans le rapport de Hijackthis, ni dans celui de MBAM.
        0
        1. Il y en avait plusieurs:
          -dans les fichiers temporaires d'internet
          -autorun.inf
          -prefetch
          -recycler -->donc j'ai vidé la poubelle

          J'avais supprimé les fichiers temporaires
          0
      4. bonjour à tous,

        Depuis quelques temps, mon PC est infecté par un spyware ( trojan.downloader.xs )

        en fait, toutes les 10min environ il y a une "triangle attention" qui s'inscrit en bas a droite(vers l'heure sur la barre) et qui me dit que mon PC et infecté et qui me conseille d'acheter des anti virus!!! sur mon PC j'ai AVAST et SPYBOT-SEARCH & DESTROY qui ne detecte rien!
        l'autre problème c'est que je suis nulle en informatique ( enfin pour ce genre de probleme)!

        alors si quelqu'un peut essayer de m'expliquer avec des mots tout simple ça serait cool parce que la j'en peux plus!!!

        merci d'avance et j'espere a bientot
        0
        1. Contributeur sécurité
          Bonjour,

          Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
          Procèdes comme ceci :
          http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
          A bientôt
          0
        2. @Lyonnais92Bonsoir

          Il y en avait plusieurs:
          -dans les fichiers temporaires d'internet
          -autorun.inf
          -prefetch
          -recycler -->donc j'ai vidé la poubelle

          Il y avait également celui-ci :
          C:\PROGRAM FILES\MM.exe
          0
      5. Contributeur sécurité
        Re,

        Télécharge « clean.zip »
        http://www.malekal.com/download/clean.zip
        •- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

        •- Ouvre le dossier « clean » qui se trouve sur ton bureau.
        •- Double-clic sur « clean.cmd ».
        Une fenêtre noire va apparaître, choisis l’option1.

        Clean va travailler.
        •- Redémarre normalement
        •- Poste qui se trouve ici C:\rapport_clean.txt.
        0
        1. Ok, je le fais
          0
        2. @SedjroJ'ai suivi toute la procédure sauf que je n'ai pas pu envoyer le fichier car il ne reconnai^t pas le fichier, alors que c'en est un.
          Voici quand même le rapport :

          12/04/2008 a 22:55:59,60

          *** Recherche des fichiers dans C:
          C:\autorun.inf FOUND

          *** Recherche des fichiers dans C:\WINDOWS\

          *** Recherche des fichiers dans C:\WINDOWS\system32
          C:\WINDOWS\system32\bdod.bin FOUND

          *** Recherche des fichiers dans C:\Program Files
          0
      6. Contributeur sécurité
        Re,

        Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
        http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
        Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
        • Redémarre ton ordinateur
        • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
        • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
        • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
        • Choisis ton compte.
        Déroule la liste des instructions ci-dessous :

        •- Ouvre le dossier « clean » qui se trouve sur ton bureau.
        •- Double-clic sur « clean.cmd ».
        Une fenêtre noire va apparaître, choisis l’option 2.

        Clean va travailler.
        •- Redémarre normalement
        •- Poste qui se trouve ici C:\rapport_clean.txt.

        • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
        • Appuie sur Y pour commencer le processus de nettoyage.
        • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
        • Appuie sur une touche pour redémarrer le PC.
        • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
        • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
        • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
        • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

        •- Redémarre normalement
        •- Poste qui se trouve ici C:\rapport_clean.txt.
        • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
        0
        1. J'ai aussi un résultat clean text, faut-il le poster? Voici le rapport clean text :

          Script execute en mode sans echec
          Rapport clean par Malekal_morte - http://www.malekal.com
          Script execute en mode sans echec 13/04/2008 a 0:09:10,75

          Microsoft Windows XP [version 5.1.2600]

          *** Suppression des fichiers dans C:
          tentative de suppression de C:\autorun.inf

          *** Suppression des fichiers dans C:\WINDOWS\

          *** Suppression des fichiers dans C:\WINDOWS\system32
          tentative de suppression de C:\WINDOWS\system32\bdod.bin

          *** Suppression des fichiers dans C:\Program Files

          *** Suppression des clefs du registre effectuee..
          0
        2. @Sedjroje n'ai pas RunThis.cmd mais RunThis.bat. Que dois-je faire?
          0
        3. @Sedjroet quand j'ouvre RunThis.bat, il n'y a pas Y et il est indiqué de redémmarer en mode sans échec
          0
      7. Contributeur sécurité
        Re,

        SDFix ne fonctionne (pour ce que je veux que tu fasses) qu'en mode sans échec.
        0
        1. J'ai fait les manip et ensuite redémmarré l'ordinateur. Seulement le rapport est le même que tout à l'heure, enfin je crois... (je compare avec l'heure). Le voici :
          Script execute en mode sans echec
          Rapport clean par Malekal_morte - http://www.malekal.com
          Script execute en mode sans echec 13/04/2008 a 0:09:10,75

          Microsoft Windows XP [version 5.1.2600]

          *** Suppression des fichiers dans C:
          tentative de suppression de C:\autorun.inf

          *** Suppression des fichiers dans C:\WINDOWS\

          *** Suppression des fichiers dans C:\WINDOWS\system32
          tentative de suppression de C:\WINDOWS\system32\bdod.bin

          *** Suppression des fichiers dans C:\Program Files

          *** Suppression des clefs du registre effectuee..
          0
      8. Le rapport que je viens d'envoyer est celui qui se trouve dans : C:\rapport_clean.txt

        Je lance le log Hijackthis. en attendant, voici le Report.txt :

        [b]SDFix: Version 1.170 [/b]
        Run by darty on 13/04/2008 at 00:54

        Microsoft Windows XP [version 5.1.2600]
        Running From: C:\SDFix

        [b]Checking Services [/b]:

        Restoring Windows Registry Values
        Restoring Windows Default Hosts File

        Rebooting

        [b]Checking Files [/b]:

        No Trojan Files Found

        Removing Temp Files

        [b]ADS Check [/b]:

        [b]Final Check [/b]:

        catchme 0.3.1351.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-04-13 01:05:26
        Windows 5.1.2600 Service Pack 2 NTFS

        scanning hidden processes ...

        scanning hidden services & system hive ...

        scanning hidden registry entries ...

        scanning hidden files ...

        scan completed successfully
        hidden processes: 0
        hidden services: 0
        hidden files: 0

        [b]Remaining Services [/b]:

        Authorized Application Key Export:

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        "C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe:*:Enabled:Yahoo! Messenger"
        "C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
        "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
        "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

        [b]Remaining Files [/b]:

        File Backups: - C:\SDFix\backups\backups.zip

        [b]Files with Hidden Attributes [/b]:

        Sun 15 Apr 2007 64,000 ...H. --- "C:\Documents and Settings\darty\Mes documents\~WRL0084.tmp"
        Thu 11 Oct 2007 24,064 ...H. --- "C:\Documents and Settings\darty\Mes documents\~WRL0171.tmp"
        Sun 15 Apr 2007 62,464 ...H. --- "C:\Documents and Settings\darty\Mes documents\~WRL0233.tmp"
        Sun 15 Apr 2007 63,488 ...H. --- "C:\Documents and Settings\darty\Mes documents\~WRL1046.tmp"
        Sat 14 Apr 2007 60,928 ...H. --- "C:\Documents and Settings\darty\Mes documents\~WRL1286.tmp"
        Sun 15 Apr 2007 62,976 ...H. --- "C:\Documents and Settings\darty\Mes documents\~WRL1517.tmp"
        Sun 15 Apr 2007 63,488 ...H. --- "C:\Documents and Settings\darty\Mes documents\~WRL1938.tmp"
        Sun 15 Apr 2007 62,464 ...H. --- "C:\Documents and Settings\darty\Mes documents\~WRL2038.tmp"
        Thu 11 Oct 2007 34,304 ...H. --- "C:\Documents and Settings\darty\Mes documents\~WRL2094.tmp"
        Thu 11 Oct 2007 24,576 ...H. --- "C:\Documents and Settings\darty\Mes documents\~WRL2162.tmp"
        Thu 11 Oct 2007 25,088 ...H. --- "C:\Documents and Settings\darty\Mes documents\~WRL2439.tmp"
        Sun 15 Apr 2007 61,440 ...H. --- "C:\Documents and Settings\darty\Mes documents\~WRL2562.tmp"
        Thu 11 Oct 2007 34,304 ...H. --- "C:\Documents and Settings\darty\Mes documents\~WRL2792.tmp"
        Thu 11 Oct 2007 34,304 ...H. --- "C:\Documents and Settings\darty\Mes documents\~WRL2798.tmp"
        Sun 15 Apr 2007 64,512 ...H. --- "C:\Documents and Settings\darty\Mes documents\~WRL3105.tmp"
        Sun 15 Apr 2007 65,024 ...H. --- "C:\Documents and Settings\darty\Mes documents\~WRL3237.tmp"
        Sun 15 Apr 2007 60,928 ...H. --- "C:\Documents and Settings\darty\Mes documents\~WRL3572.tmp"
        Sun 15 Apr 2007 60,928 ...H. --- "C:\Documents and Settings\darty\Mes documents\~WRL3578.tmp"
        Thu 11 Oct 2007 28,160 ...H. --- "C:\Documents and Settings\darty\Mes documents\~WRL3682.tmp"
        Sun 15 Apr 2007 62,464 ...H. --- "C:\Documents and Settings\darty\Mes documents\~WRL3683.tmp"
        Tue 13 Feb 2007 24,064 ...H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\~WRL0005.tmp"
        Tue 13 Feb 2007 24,064 ...H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\~WRL0826.tmp"
        Tue 13 Feb 2007 25,088 ...H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\~WRL0923.tmp"
        Tue 13 Feb 2007 25,600 ...H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\~WRL1851.tmp"
        Tue 13 Feb 2007 25,088 ...H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\~WRL2059.tmp"
        Tue 13 Feb 2007 25,088 ...H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\~WRL3853.tmp"
        Tue 3 Oct 2006 356,864 A..H. --- "C:\Documents and Settings\darty\Mes documents\Cours de droit divers licence\s–ret‚s\~WRL2705.tmp"
        Sun 2 Sep 2007 342,528 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\~WRL0402.tmp"
        Sun 2 Sep 2007 343,040 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\~WRL0510.tmp"
        Sun 2 Sep 2007 336,896 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\~WRL0573.tmp"
        Sun 2 Sep 2007 342,528 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\~WRL0587.tmp"
        Sun 2 Sep 2007 343,040 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\~WRL0637.tmp"
        Sun 2 Sep 2007 339,968 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\~WRL1016.tmp"
        Sun 2 Sep 2007 342,528 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\~WRL1550.tmp"
        Sun 2 Sep 2007 341,504 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\~WRL1564.tmp"
        Sat 11 Aug 2007 230,912 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\~WRL1820.tmp"
        Sun 2 Sep 2007 339,968 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\~WRL2444.tmp"
        Fri 10 Aug 2007 179,712 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\~WRL2599.tmp"
        Fri 31 Aug 2007 333,312 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\~WRL2615.tmp"
        Sun 2 Sep 2007 342,528 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\~WRL2912.tmp"
        Sun 2 Sep 2007 334,848 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\~WRL3353.tmp"
        Sun 2 Sep 2007 342,528 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\~WRL3403.tmp"
        Sun 2 Sep 2007 341,504 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\~WRL3628.tmp"
        Sat 11 Aug 2007 233,472 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\~WRL3801.tmp"
        Sun 2 Sep 2007 344,064 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\~WRL3999.tmp"
        Tue 27 Feb 2007 104,960 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL0004.tmp"
        Wed 28 Feb 2007 107,520 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL0029.tmp"
        Wed 28 Feb 2007 107,520 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL0035.tmp"
        Wed 28 Feb 2007 106,496 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL0447.tmp"
        Tue 27 Feb 2007 68,608 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL0814.tmp"
        Wed 28 Feb 2007 105,984 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL0974.tmp"
        Wed 28 Feb 2007 104,960 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL0993.tmp"
        Wed 28 Feb 2007 108,032 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL1259.tmp"
        Tue 6 Mar 2007 76,800 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL1300.tmp"
        Wed 28 Feb 2007 104,960 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL1476.tmp"
        Wed 25 Apr 2007 366,080 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL1553.tmp"
        Tue 6 Mar 2007 72,192 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL1586.tmp"
        Wed 28 Feb 2007 104,960 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL1975.tmp"
        Wed 28 Feb 2007 108,032 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL2543.tmp"
        Wed 28 Feb 2007 107,008 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL2548.tmp"
        Tue 6 Mar 2007 71,680 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL2615.tmp"
        Tue 6 Mar 2007 71,168 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL2936.tmp"
        Wed 28 Feb 2007 108,032 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL3041.tmp"
        Wed 28 Feb 2007 108,032 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL3201.tmp"
        Wed 28 Feb 2007 105,472 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL3333.tmp"
        Wed 28 Feb 2007 106,496 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL3505.tmp"
        Wed 28 Feb 2007 105,472 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL3514.tmp"
        Tue 6 Mar 2007 76,288 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL3564.tmp"
        Tue 6 Mar 2007 86,016 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL3613.tmp"
        Tue 6 Mar 2007 69,632 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL3683.tmp"
        Tue 6 Mar 2007 71,680 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1\Master 1 2eme semestre\~WRL3855.tmp"
        Wed 3 Jan 2007 537,088 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 1er semestre\~WRL0004.tmp"
        Wed 3 Jan 2007 537,600 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 1er semestre\~WRL0076.tmp"
        Wed 3 Jan 2007 537,600 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 1er semestre\~WRL1405.tmp"
        Wed 3 Jan 2007 538,112 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 1er semestre\~WRL1406.tmp"
        Wed 3 Jan 2007 537,600 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 1er semestre\~WRL2698.tmp"
        Wed 3 Jan 2007 537,600 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 1er semestre\~WRL3747.tmp"
        Tue 27 Feb 2007 104,960 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL0004.tmp"
        Wed 28 Feb 2007 107,520 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL0029.tmp"
        Wed 28 Feb 2007 107,520 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL0035.tmp"
        Wed 28 Feb 2007 106,496 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL0447.tmp"
        Tue 27 Feb 2007 68,608 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL0814.tmp"
        Wed 28 Feb 2007 105,984 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL0974.tmp"
        Wed 28 Feb 2007 104,960 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL0993.tmp"
        Wed 28 Feb 2007 108,032 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL1259.tmp"
        Tue 6 Mar 2007 76,800 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL1300.tmp"
        Wed 28 Feb 2007 104,960 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL1476.tmp"
        Tue 6 Mar 2007 72,192 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL1586.tmp"
        Wed 28 Feb 2007 104,960 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL1975.tmp"
        Wed 28 Feb 2007 108,032 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL2543.tmp"
        Wed 28 Feb 2007 107,008 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL2548.tmp"
        Tue 6 Mar 2007 71,680 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL2615.tmp"
        Tue 6 Mar 2007 71,168 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL2936.tmp"
        Wed 28 Feb 2007 108,032 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL3041.tmp"
        Wed 28 Feb 2007 108,032 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL3201.tmp"
        Wed 28 Feb 2007 105,472 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL3333.tmp"
        Wed 28 Feb 2007 106,496 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL3505.tmp"
        Wed 28 Feb 2007 105,472 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL3514.tmp"
        Tue 6 Mar 2007 76,288 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL3564.tmp"
        Tue 6 Mar 2007 86,016 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL3613.tmp"
        Tue 6 Mar 2007 69,632 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL3683.tmp"
        Tue 6 Mar 2007 71,680 A..H. --- "C:\Documents and Settings\darty\Mes documents\Master 1 Droit des affaires\Master 1 2eme semestre\~WRL3855.tmp"
        Sun 2 Sep 2007 342,528 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\Cours capavocat\~WRL0402.tmp"
        Sun 2 Sep 2007 343,040 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\Cours capavocat\~WRL0510.tmp"
        Sun 2 Sep 2007 336,896 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\Cours capavocat\~WRL0573.tmp"
        Sun 2 Sep 2007 342,528 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\Cours capavocat\~WRL0587.tmp"
        Sun 2 Sep 2007 343,040 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\Cours capavocat\~WRL0637.tmp"
        Sun 2 Sep 2007 339,968 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\Cours capavocat\~WRL1016.tmp"
        Sun 2 Sep 2007 342,528 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\Cours capavocat\~WRL1550.tmp"
        Sun 2 Sep 2007 341,504 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\Cours capavocat\~WRL1564.tmp"
        Sat 11 Aug 2007 230,912 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\Cours capavocat\~WRL1820.tmp"
        Thu 11 Oct 2007 307,712 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\Cours capavocat\~WRL2143.tmp"
        Sun 2 Sep 2007 339,968 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\Cours capavocat\~WRL2444.tmp"
        Sun 7 Oct 2007 154,112 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\Cours capavocat\~WRL2598.tmp"
        Fri 10 Aug 2007 179,712 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\Cours capavocat\~WRL2599.tmp"
        Fri 31 Aug 2007 333,312 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\Cours capavocat\~WRL2615.tmp"
        Sun 2 Sep 2007 342,528 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\Cours capavocat\~WRL2912.tmp"
        Sun 2 Sep 2007 334,848 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\Cours capavocat\~WRL3353.tmp"
        Sun 2 Sep 2007 342,528 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\Cours capavocat\~WRL3403.tmp"
        Sun 2 Sep 2007 341,504 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\Cours capavocat\~WRL3628.tmp"
        Sat 11 Aug 2007 233,472 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\Cours capavocat\~WRL3801.tmp"
        Sun 2 Sep 2007 344,064 A..H. --- "C:\Documents and Settings\darty\Mes documents\CRFPA\Cours Capavocat\Cours capavocat\~WRL3999.tmp"

        [b]Finished![/b]
        0
        1. Voici le log de HijackThis :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 01:28:24, on 13/04/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16640)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
          C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
          C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
          C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
          C:\Program Files\Softwin\BitDefender10\vsserv.exe
          C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
          C:\Program Files\Apoint\Apoint.exe
          C:\WINDOWS\system32\hkcmd.exe
          C:\WINDOWS\system32\igfxpers.exe
          C:\WINDOWS\system32\ICO.EXE
          C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
          C:\Program Files\Sony\ISB Utility\ISBMgr.exe
          C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
          C:\Program Files\Utimaco\SafeGuard PrivateDisk\pdservice.exe
          C:\Program Files\Apoint\Apntex.exe
          C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
          C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe
          C:\Program Files\Softwin\BitDefender10\bdmcon.exe
          C:\Program Files\Softwin\BitDefender10\bdagent.exe
          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Drivers\Drivers\Digital Imaging\bin\hpohmr08.exe
          C:\Drivers\Drivers\Digital Imaging\bin\hpotdd01.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
          C:\WINDOWS\system32\msiexec.exe
          C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          C:\Program Files\Sony\VAIO Launcher\Launcher.exe
          C:\Drivers\Drivers\Digital Imaging\bin\hpoevm08.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
          C:\Drivers\Drivers\Digital Imaging\Bin\hpoSTS08.exe
          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://registration.sonystyle-europe.com/vaio/registration.asp?intern=yes&lang=FRA
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
          O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
          O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
          O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
          O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
          O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
          O4 - HKLM\..\Run: [Switcher.exe] C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
          O4 - HKLM\..\Run: [PDService.exe] C:\Program Files\Utimaco\SafeGuard PrivateDisk\pdservice.exe
          O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
          O4 - HKLM\..\Run: [VAIO Update 3] "C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe" /Stationary
          O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
          O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - .DEFAULT User Startup: VAIO Launcher.lnk = C:\Program Files\Sony\VAIO Launcher\Launcher.exe (User 'Default user')
          O4 - Startup: VAIO Launcher.lnk = C:\Program Files\Sony\VAIO Launcher\Launcher.exe
          O4 - Global Startup: Bluetooth Manager.lnk = ?
          O4 - Global Startup: hp psc 1000 series.lnk = ?
          O4 - Global Startup: hpoddt01.exe.lnk = ?
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
          O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
          O15 - Trusted Zone: *.sony-europe.com
          O15 - Trusted Zone: *.sonystyle-europe.com
          O15 - Trusted Zone: *.vaio-link.com
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
          O16 - DPF: {54BE6B6F-3056-470B-97E1-BB92E051B6C4} (DeviceEnum Class) - http://h20264.www2.hp.com/ediags/dd/install/HPDriverDiagnosticsxp2k.cab
          O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
          O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
          O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
          O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\Image Converter 2\IcVzMon.exe
          O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
          O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
          O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
          O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
          O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\Avlib\SSScsiSV.exe
          O23 - Service: VAIO Entertainment Aggregation and Control Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
          O23 - Service: VAIO Entertainment Task Scheduler - Sony Corporation - C:\Program Files\Sony\VAIO Entertainment\VzTaskScheduler.exe
          O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
          O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
          O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
          O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
          O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
          O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
          O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Program Files\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe
          O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
          O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
          O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
          O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
          O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
          0
          1. Contributeur sécurité
            Re,

            redémarre l'ordi, refais un scan Bit Defender et poste le rapport.

            Si il se passe des choses dans le redémarrage de Windows, tu essayes de noter les noms des fichiers.

            0
            1. OK. encore merci pour l'aide
              0
            2. @SedjroEn fait durant l'arrêt une fenêtre est apparue brièvement disant : "L'application DLL a échoué".
              Je ne sais pas si ma clé a été infectée, est ce que je dois lancer une analyse de Bit defender qui ne reconnaît pas forcément quand c'est infecté? J'ai peur que si ma clé est infectée qu'elle recontamine à nouveau mon ordinateur...

              Sinon, voici le rapport de Bit Dfender :

              ;y-
              //-----------------------------------------------------------------
              //
              // Produit BitDefender Internet Security v10
              // Produit 10.2
              //
              // Créé le: 13/04/2008 01:39:51
              //
              //-----------------------------------------------------------------

              Statistiques

              Chemin cible: C:\
              D:\
              Dossiers : 5141
              Fichiers : 266521
              Processus Mémoire analysés : 61
              Archives : 7877
              Fichiers enpaquetés : 17577
              Virus trouvés : 0
              Fichiers infectés : 0
              Processus Mémoire infectés : 0
              Fichiers suspects : 0
              Alertes : 0
              Fichiers désinfectés : 0
              Fichiers effacés : 0
              Fichiers déplacés : 0
              Erreurs I/O : 29
              Temps d'analyse :=01:22:49
              Fichiers/seconde :53

              Statistiques Spywares

              Registres analysés : 341
              Registres infectés : 0
              Cookies analysés : 692
              Cookies infectés : 0
              Fichiers spyware infectés : 0
              Menaces Spyware détectées : 0

              Définitions virus : 1141754
              Plugins d'analyse : 16
              Plugins archives : 41
              Plug-ins décompression : 7
              Plug-ins messagerie : 6
              Plug-ins système : 5

              Options d'analyse

              Détection
              [X] Analyser le secteur de boot
              [X] Processus mémoire
              [X] Analyser les archives
              [X] Analyser les fichiers enpaquetés
              [X] Analyser la messagerie

              Masque fichiers
              [ ] Programmes
              [X] Tous les fichiers
              [ ] Extensions définies par l'utilisateur:
              [ ] Exclure les extensions: ;

              Action

              Objets infectés
              [ ] Ignorer
              [X] Désinfecter
              [ ] Effacer
              [ ] Mettre en quarantaine
              [ ] Demander l'action

              Seconde action
              [ ] Ignorer
              [ ] Effacer
              [X] Mettre en quarantaine
              [ ] Demander l'action

              Options d'analyse
              [X] Activer les alertes
              [X] Activer l'heuristique
              [ ] Afficher tous les fichiers dans le journal
              [X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1208043591.log

              Options d'analyse Spyware

              [X] Analyse contre les risques non-viraux
              [ ] Ecarter de l'analyse les dialers et les applications
              [X] Clés de registres
              [X] Cookies
              0
          2. Contributeur sécurité
            Bonjour,

            si tu as des craintes pour ta clé, fait ça :

            Télécharge Flash_Disinfector de sUBs ici
            :

            https://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe

            Enregistre le sur ton bureau.

            Double clique sur Flash_Disinfector.exe pour le lancer
            .
            Quand le message : "Plug in yours flash drive & clic Ok to begin disinfection" apparaitra :
            Connecte les clés USB et périphériques USB externes susceptibles d'avoir été infectés.

            Puis clique sur Ok

            Les icônes sur le bureau vont disparaitre jusqu'à l'apparition du message: "Done!!"

            Appuye sur "Ok", pour faire réapparaitre le bureau

            tant que ce n'est pas fait, pas de double-clic sur les fichiers de la clé mais clic droit et exécuter.
            0
            1. Bonjour,

              Merci pour votre aide et vos conseils. Pour mon ordinateur, il n'y a plus de virus?
              0
          3. Contributeur sécurité
            Bonjour,

            tu utilises ton ordi normalement.

            Tu reviens dans 2 ou 3 jours. On fera le ménage à ce moment là.

            Si tu as un souci, tu postes, évidemment.
            0
            1. Merci!
              0