Pb regedit suite à cheval de troie Vundo
Résolu/Fermé
Laumap
Messages postés
16
Date d'inscription
mardi 20 mai 2008
Statut
Membre
Dernière intervention
18 septembre 2008
-
20 mai 2008 à 14:04
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 16 sept. 2008 à 12:43
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 16 sept. 2008 à 12:43
A voir également:
- Pb regedit suite à cheval de troie Vundo
- Regedit - Guide
- Comment supprimer cheval de troie gratuitement - Télécharger - Antivirus & Antimalwares
- Ordinateur bloqué cheval de troie - Accueil - Arnaque
- Uac regedit - Guide
- Open In RegEdit - Télécharger - Divers Utilitaires
9 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
20 mai 2008 à 14:08
20 mai 2008 à 14:08
slt
tu mets oui!
ensuite
Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.
Enregistre HJTInstall.exe sur ton bureau.
Double-clique sur HJTInstall.exe pour lancer le programme
Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis
Accepte la license en cliquant sur le bouton "I Accept"
Ferme hijackthis en cliquant sur la croix-rouge en haut à droite
Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :
http://www.techsupportforum.com/sectools/Deckard/dss.exe
Choisis "enregistrer" et "Bureau" comme emplacement.
Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).
Double-clique sur dss.exe pour lancer l'outil.
S'il ne trouve pas HijackThis, clique sur Oui.
Clique sur OK à chaque fois que cela sera demandé.
L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.
Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt.
tu mets oui!
ensuite
Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.
Enregistre HJTInstall.exe sur ton bureau.
Double-clique sur HJTInstall.exe pour lancer le programme
Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis
Accepte la license en cliquant sur le bouton "I Accept"
Ferme hijackthis en cliquant sur la croix-rouge en haut à droite
Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :
http://www.techsupportforum.com/sectools/Deckard/dss.exe
Choisis "enregistrer" et "Bureau" comme emplacement.
Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).
Double-clique sur dss.exe pour lancer l'outil.
S'il ne trouve pas HijackThis, clique sur Oui.
Clique sur OK à chaque fois que cela sera demandé.
L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.
Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
20 mai 2008 à 15:48
20 mai 2008 à 15:48
analyse ces fichiers sur virus toal et si inféctés tu les mets dans la citation OTMOVIT qui suit:
https://www.virustotal.com/gui/
C:\Windows\system32\xsfutfnb.dll
C:\Windows\system32\qbjxpjen.exe
C:\Windows\system32\uvdmvyfa.dll
C:\Windows\system32\pkhnitpq.dll
C:\Windows\system32\rQHwWNDT.dll
C:\Windows\system32\uqabcxku.dll
C:\Windows\system32\ypkpdfgx.dll
C:\Windows\system32\qtfpintn.dll
C:\Windows\system32\yhqvlkac.dll
C:\Windows\system32\fxhilcyu.dll
C:\Windows\system32\uarnsrkd.dll
C:\Windows\system32\kiumbyyp.dll
C:\Windows\system32\skwmcqmo.dll
C:\Windows\system32\nqdglggy.dll
C:\Windows\system32\ckakyooa.dll
C:\Windows\system32\dsdubcif.dll
C:\Windows\system32\dmbqlyqu.dll
C:\Windows\system32\yipjeuoq.dll
C:\Windows\system32\gnyxfvis.dll
C:\Windows\system32\njaixfrc.dll
C:\Windows\system32\ruktwmxd.dll
C:\Windows\system32\jgcrjqvm.dll
C:\Windows\system32\nqowckbk.dll
C:\Windows\system32\qabdpcny.dll
C:\Windows\system32\qmygypnr.dll
___________________
télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
________________________
vire ensuite ce qui est dans moved files en allant dans poste de travail puis C puis OTMOVIT
_______________________
pour verifer qu'il reste rien:
colle le rapport d'un scan en ligne
avec un des suivants: (désactiver avast le temps du scan)
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
_________________
pour protéger gratos ton ordi
http://www.commentcamarche.net/telecharger/logiciel 4 securite
mettre un antivirus
AVAST en français ou ANTIVIR (en anglais mais très efficace)
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
MalwareByte's Anti-Malware + SPYBOT
+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...
Rq : spybot et ad-aware ont sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
--------
un pare feu :
celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)
http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
-----------
CCLEANER pour effacer les traces de surf
---------
naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
http://www.mozilla-europe.org/fr/products/firefox/
https://www.virustotal.com/gui/
C:\Windows\system32\xsfutfnb.dll
C:\Windows\system32\qbjxpjen.exe
C:\Windows\system32\uvdmvyfa.dll
C:\Windows\system32\pkhnitpq.dll
C:\Windows\system32\rQHwWNDT.dll
C:\Windows\system32\uqabcxku.dll
C:\Windows\system32\ypkpdfgx.dll
C:\Windows\system32\qtfpintn.dll
C:\Windows\system32\yhqvlkac.dll
C:\Windows\system32\fxhilcyu.dll
C:\Windows\system32\uarnsrkd.dll
C:\Windows\system32\kiumbyyp.dll
C:\Windows\system32\skwmcqmo.dll
C:\Windows\system32\nqdglggy.dll
C:\Windows\system32\ckakyooa.dll
C:\Windows\system32\dsdubcif.dll
C:\Windows\system32\dmbqlyqu.dll
C:\Windows\system32\yipjeuoq.dll
C:\Windows\system32\gnyxfvis.dll
C:\Windows\system32\njaixfrc.dll
C:\Windows\system32\ruktwmxd.dll
C:\Windows\system32\jgcrjqvm.dll
C:\Windows\system32\nqowckbk.dll
C:\Windows\system32\qabdpcny.dll
C:\Windows\system32\qmygypnr.dll
___________________
télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
________________________
vire ensuite ce qui est dans moved files en allant dans poste de travail puis C puis OTMOVIT
_______________________
pour verifer qu'il reste rien:
colle le rapport d'un scan en ligne
avec un des suivants: (désactiver avast le temps du scan)
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
_________________
pour protéger gratos ton ordi
http://www.commentcamarche.net/telecharger/logiciel 4 securite
mettre un antivirus
AVAST en français ou ANTIVIR (en anglais mais très efficace)
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
MalwareByte's Anti-Malware + SPYBOT
+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...
Rq : spybot et ad-aware ont sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
--------
un pare feu :
celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)
http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
-----------
CCLEANER pour effacer les traces de surf
---------
naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
http://www.mozilla-europe.org/fr/products/firefox/
Laumap
Messages postés
16
Date d'inscription
mardi 20 mai 2008
Statut
Membre
Dernière intervention
18 septembre 2008
5
20 mai 2008 à 16:35
20 mai 2008 à 16:35
Bonjour!
pour l'instant j'en suis à la première étape de vos instructions et j'ai une question
j'ai testé tous les fichiers suspicieux dans virustotal.com;
effectivement ils sont tous nocifs!!
donc je les ai copiés dans OTMovelt2 et cliqué sur MoveIt
Le rapport de OTMovelt en a supprimé une bonne partie, mais pour quelques uns il indique NOT Unregistered
Qu'en pensez vous? dois je faire une manip spécifique pour ces fichiers?
Je vous joins le rapport de OTMoveIt:
C:\Windows\system32\yipjeuoq.dll NOT unregistered.
C:\Windows\system32\yipjeuoq.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\gnyxfvis.dll
C:\Windows\system32\gnyxfvis.dll NOT unregistered.
C:\Windows\system32\gnyxfvis.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\njaixfrc.dll
C:\Windows\system32\njaixfrc.dll NOT unregistered.
C:\Windows\system32\njaixfrc.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\ruktwmxd.dll
C:\Windows\system32\ruktwmxd.dll NOT unregistered.
C:\Windows\system32\ruktwmxd.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\jgcrjqvm.dll
C:\Windows\system32\jgcrjqvm.dll NOT unregistered.
C:\Windows\system32\jgcrjqvm.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\nqowckbk.dll
C:\Windows\system32\nqowckbk.dll NOT unregistered.
C:\Windows\system32\nqowckbk.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\qabdpcny.dll
C:\Windows\system32\qabdpcny.dll NOT unregistered.
C:\Windows\system32\qabdpcny.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\qmygypnr.dll
C:\Windows\system32\qmygypnr.dll NOT unregistered.
C:\Windows\system32\qmygypnr.dll moved successfully.
OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05202008_162609
Bien à vous
Lauma
pour l'instant j'en suis à la première étape de vos instructions et j'ai une question
j'ai testé tous les fichiers suspicieux dans virustotal.com;
effectivement ils sont tous nocifs!!
donc je les ai copiés dans OTMovelt2 et cliqué sur MoveIt
Le rapport de OTMovelt en a supprimé une bonne partie, mais pour quelques uns il indique NOT Unregistered
Qu'en pensez vous? dois je faire une manip spécifique pour ces fichiers?
Je vous joins le rapport de OTMoveIt:
C:\Windows\system32\yipjeuoq.dll NOT unregistered.
C:\Windows\system32\yipjeuoq.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\gnyxfvis.dll
C:\Windows\system32\gnyxfvis.dll NOT unregistered.
C:\Windows\system32\gnyxfvis.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\njaixfrc.dll
C:\Windows\system32\njaixfrc.dll NOT unregistered.
C:\Windows\system32\njaixfrc.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\ruktwmxd.dll
C:\Windows\system32\ruktwmxd.dll NOT unregistered.
C:\Windows\system32\ruktwmxd.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\jgcrjqvm.dll
C:\Windows\system32\jgcrjqvm.dll NOT unregistered.
C:\Windows\system32\jgcrjqvm.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\nqowckbk.dll
C:\Windows\system32\nqowckbk.dll NOT unregistered.
C:\Windows\system32\nqowckbk.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\qabdpcny.dll
C:\Windows\system32\qabdpcny.dll NOT unregistered.
C:\Windows\system32\qabdpcny.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\qmygypnr.dll
C:\Windows\system32\qmygypnr.dll NOT unregistered.
C:\Windows\system32\qmygypnr.dll moved successfully.
OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05202008_162609
Bien à vous
Lauma
Laumap
Messages postés
16
Date d'inscription
mardi 20 mai 2008
Statut
Membre
Dernière intervention
18 septembre 2008
5
20 mai 2008 à 16:41
20 mai 2008 à 16:41
Re bonjour
a l'instant je vous ai posté le rapport qui s'affiche suite à moveIt dans la fenêtre résultats
voici maintenant le rapport extrait de C:\_OTMoveIt\MovedFiles:
LoadLibrary failed for C:\Windows\system32\xsfutfnb.dll
C:\Windows\system32\xsfutfnb.dll NOT unregistered.
C:\Windows\system32\xsfutfnb.dll moved successfully.
C:\Windows\system32\qbjxpjen.exe moved successfully.
LoadLibrary failed for C:\Windows\system32\uvdmvyfa.dll
C:\Windows\system32\uvdmvyfa.dll NOT unregistered.
C:\Windows\system32\uvdmvyfa.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\pkhnitpq.dll
C:\Windows\system32\pkhnitpq.dll NOT unregistered.
C:\Windows\system32\pkhnitpq.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\rQHwWNDT.dll
C:\Windows\system32\rQHwWNDT.dll NOT unregistered.
C:\Windows\system32\rQHwWNDT.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\uqabcxku.dll
C:\Windows\system32\uqabcxku.dll NOT unregistered.
C:\Windows\system32\uqabcxku.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\ypkpdfgx.dll
C:\Windows\system32\ypkpdfgx.dll NOT unregistered.
C:\Windows\system32\ypkpdfgx.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\qtfpintn.dll
C:\Windows\system32\qtfpintn.dll NOT unregistered.
C:\Windows\system32\qtfpintn.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\yhqvlkac.dll
C:\Windows\system32\yhqvlkac.dll NOT unregistered.
C:\Windows\system32\yhqvlkac.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\fxhilcyu.dll
C:\Windows\system32\fxhilcyu.dll NOT unregistered.
C:\Windows\system32\fxhilcyu.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\uarnsrkd.dll
C:\Windows\system32\uarnsrkd.dll NOT unregistered.
C:\Windows\system32\uarnsrkd.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\kiumbyyp.dll
C:\Windows\system32\kiumbyyp.dll NOT unregistered.
C:\Windows\system32\kiumbyyp.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\skwmcqmo.dll
C:\Windows\system32\skwmcqmo.dll NOT unregistered.
C:\Windows\system32\skwmcqmo.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\nqdglggy.dll
C:\Windows\system32\nqdglggy.dll NOT unregistered.
C:\Windows\system32\nqdglggy.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\ckakyooa.dll
C:\Windows\system32\ckakyooa.dll NOT unregistered.
C:\Windows\system32\ckakyooa.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\dsdubcif.dll
C:\Windows\system32\dsdubcif.dll NOT unregistered.
C:\Windows\system32\dsdubcif.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\dmbqlyqu.dll
C:\Windows\system32\dmbqlyqu.dll NOT unregistered.
C:\Windows\system32\dmbqlyqu.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\yipjeuoq.dll
C:\Windows\system32\yipjeuoq.dll NOT unregistered.
C:\Windows\system32\yipjeuoq.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\gnyxfvis.dll
C:\Windows\system32\gnyxfvis.dll NOT unregistered.
C:\Windows\system32\gnyxfvis.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\njaixfrc.dll
C:\Windows\system32\njaixfrc.dll NOT unregistered.
C:\Windows\system32\njaixfrc.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\ruktwmxd.dll
C:\Windows\system32\ruktwmxd.dll NOT unregistered.
C:\Windows\system32\ruktwmxd.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\jgcrjqvm.dll
C:\Windows\system32\jgcrjqvm.dll NOT unregistered.
C:\Windows\system32\jgcrjqvm.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\nqowckbk.dll
C:\Windows\system32\nqowckbk.dll NOT unregistered.
C:\Windows\system32\nqowckbk.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\qabdpcny.dll
C:\Windows\system32\qabdpcny.dll NOT unregistered.
C:\Windows\system32\qabdpcny.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\qmygypnr.dll
C:\Windows\system32\qmygypnr.dll NOT unregistered.
C:\Windows\system32\qmygypnr.dll moved successfully.
OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05202008_162609
Plein de merci
Lauma
a l'instant je vous ai posté le rapport qui s'affiche suite à moveIt dans la fenêtre résultats
voici maintenant le rapport extrait de C:\_OTMoveIt\MovedFiles:
LoadLibrary failed for C:\Windows\system32\xsfutfnb.dll
C:\Windows\system32\xsfutfnb.dll NOT unregistered.
C:\Windows\system32\xsfutfnb.dll moved successfully.
C:\Windows\system32\qbjxpjen.exe moved successfully.
LoadLibrary failed for C:\Windows\system32\uvdmvyfa.dll
C:\Windows\system32\uvdmvyfa.dll NOT unregistered.
C:\Windows\system32\uvdmvyfa.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\pkhnitpq.dll
C:\Windows\system32\pkhnitpq.dll NOT unregistered.
C:\Windows\system32\pkhnitpq.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\rQHwWNDT.dll
C:\Windows\system32\rQHwWNDT.dll NOT unregistered.
C:\Windows\system32\rQHwWNDT.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\uqabcxku.dll
C:\Windows\system32\uqabcxku.dll NOT unregistered.
C:\Windows\system32\uqabcxku.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\ypkpdfgx.dll
C:\Windows\system32\ypkpdfgx.dll NOT unregistered.
C:\Windows\system32\ypkpdfgx.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\qtfpintn.dll
C:\Windows\system32\qtfpintn.dll NOT unregistered.
C:\Windows\system32\qtfpintn.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\yhqvlkac.dll
C:\Windows\system32\yhqvlkac.dll NOT unregistered.
C:\Windows\system32\yhqvlkac.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\fxhilcyu.dll
C:\Windows\system32\fxhilcyu.dll NOT unregistered.
C:\Windows\system32\fxhilcyu.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\uarnsrkd.dll
C:\Windows\system32\uarnsrkd.dll NOT unregistered.
C:\Windows\system32\uarnsrkd.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\kiumbyyp.dll
C:\Windows\system32\kiumbyyp.dll NOT unregistered.
C:\Windows\system32\kiumbyyp.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\skwmcqmo.dll
C:\Windows\system32\skwmcqmo.dll NOT unregistered.
C:\Windows\system32\skwmcqmo.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\nqdglggy.dll
C:\Windows\system32\nqdglggy.dll NOT unregistered.
C:\Windows\system32\nqdglggy.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\ckakyooa.dll
C:\Windows\system32\ckakyooa.dll NOT unregistered.
C:\Windows\system32\ckakyooa.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\dsdubcif.dll
C:\Windows\system32\dsdubcif.dll NOT unregistered.
C:\Windows\system32\dsdubcif.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\dmbqlyqu.dll
C:\Windows\system32\dmbqlyqu.dll NOT unregistered.
C:\Windows\system32\dmbqlyqu.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\yipjeuoq.dll
C:\Windows\system32\yipjeuoq.dll NOT unregistered.
C:\Windows\system32\yipjeuoq.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\gnyxfvis.dll
C:\Windows\system32\gnyxfvis.dll NOT unregistered.
C:\Windows\system32\gnyxfvis.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\njaixfrc.dll
C:\Windows\system32\njaixfrc.dll NOT unregistered.
C:\Windows\system32\njaixfrc.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\ruktwmxd.dll
C:\Windows\system32\ruktwmxd.dll NOT unregistered.
C:\Windows\system32\ruktwmxd.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\jgcrjqvm.dll
C:\Windows\system32\jgcrjqvm.dll NOT unregistered.
C:\Windows\system32\jgcrjqvm.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\nqowckbk.dll
C:\Windows\system32\nqowckbk.dll NOT unregistered.
C:\Windows\system32\nqowckbk.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\qabdpcny.dll
C:\Windows\system32\qabdpcny.dll NOT unregistered.
C:\Windows\system32\qabdpcny.dll moved successfully.
LoadLibrary failed for C:\Windows\system32\qmygypnr.dll
C:\Windows\system32\qmygypnr.dll NOT unregistered.
C:\Windows\system32\qmygypnr.dll moved successfully.
OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05202008_162609
Plein de merci
Lauma
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
20 mai 2008 à 16:47
20 mai 2008 à 16:47
ok ils ont tous été viré
(pour not unregistred ne fais pas attention)
vire ensuite ce qui est dans moved files en allant dans poste de travail puis C puis OTMOVIT
_______________________
pour verifer qu'il reste rien:
colle le rapport d'un scan en ligne
avec un des suivants: (désactiver avast le temps du scan)
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
(pour not unregistred ne fais pas attention)
vire ensuite ce qui est dans moved files en allant dans poste de travail puis C puis OTMOVIT
_______________________
pour verifer qu'il reste rien:
colle le rapport d'un scan en ligne
avec un des suivants: (désactiver avast le temps du scan)
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Laumap
Messages postés
16
Date d'inscription
mardi 20 mai 2008
Statut
Membre
Dernière intervention
18 septembre 2008
5
20 mai 2008 à 18:13
20 mai 2008 à 18:13
bonjour,
Kaspersky est en train de scanner en ligne, pour l'instant tout est ok!! encore merci!!
j'ai deux petites questions complémentaires
-est ce ccleaner (pour effacer les traces de surf) supprime les fichiers temporaires? si non, quels outils me conseille tu
-je sais qu'il faut parfois défragmenter le disque dur, mais je ne sais pas selon quelle fréquence, sachant que j'ai une utilisation quotidienne de mon ordinateur, sur internet ou des fichiers texte, mails...
Le scan est long, je te tiens au courant ce soir ou demain
merci
Lauma
Kaspersky est en train de scanner en ligne, pour l'instant tout est ok!! encore merci!!
j'ai deux petites questions complémentaires
-est ce ccleaner (pour effacer les traces de surf) supprime les fichiers temporaires? si non, quels outils me conseille tu
-je sais qu'il faut parfois défragmenter le disque dur, mais je ne sais pas selon quelle fréquence, sachant que j'ai une utilisation quotidienne de mon ordinateur, sur internet ou des fichiers texte, mails...
Le scan est long, je te tiens au courant ce soir ou demain
merci
Lauma
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
20 mai 2008 à 18:15
20 mai 2008 à 18:15
-est ce ccleaner (pour effacer les traces de surf) supprime les fichiers temporaires?
OUI
-je sais qu'il faut parfois défragmenter le disque dur, mais je ne sais pas selon quelle fréquence, sachant que j'ai une utilisation quotidienne de mon ordinateur, sur internet ou des fichiers texte, mails...
tous les 1 à 4 mois en gros
OUI
-je sais qu'il faut parfois défragmenter le disque dur, mais je ne sais pas selon quelle fréquence, sachant que j'ai une utilisation quotidienne de mon ordinateur, sur internet ou des fichiers texte, mails...
tous les 1 à 4 mois en gros
Laumap
Messages postés
16
Date d'inscription
mardi 20 mai 2008
Statut
Membre
Dernière intervention
18 septembre 2008
5
21 mai 2008 à 11:04
21 mai 2008 à 11:04
Bonjour!
Le scan en ligne a été parfait, il n'y a plus aucune infection
J'ai installé les logiciels que tu m'as conseillée
Merciiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii pour tout
Le scan en ligne a été parfait, il n'y a plus aucune infection
J'ai installé les logiciels que tu m'as conseillée
Merciiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii pour tout
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Laumap
Messages postés
16
Date d'inscription
mardi 20 mai 2008
Statut
Membre
Dernière intervention
18 septembre 2008
5
21 mai 2008 à 11:12
21 mai 2008 à 11:12
récapitulatif solution:
I)
scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
_____________
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
II)
Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.
Enregistre HJTInstall.exe sur ton bureau.
Double-clique sur HJTInstall.exe pour lancer le programme
Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis
Accepte la license en cliquant sur le bouton "I Accept"
Ferme hijackthis en cliquant sur la croix-rouge en haut à droite
Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :
http://www.techsupportforum.com/sectools/Deckard/dss.exe
Choisis "enregistrer" et "Bureau" comme emplacement.
Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).
Double-clique sur dss.exe pour lancer l'outil.
S'il ne trouve pas HijackThis, clique sur Oui.
Clique sur OK à chaque fois que cela sera demandé.
L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.
Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt.
III)
analyse ces fichiers sur virus toal et si inféctés tu les mets dans la citation OTMOVIT qui suit:
https://www.virustotal.com/gui/
C:\Windows\system32\xsfutfnb.dll
C:\Windows\system32\qbjxpjen.exe
C:\Windows\system32\uvdmvyfa.dll
C:\Windows\system32\pkhnitpq.dll
C:\Windows\system32\rQHwWNDT.dll
C:\Windows\system32\uqabcxku.dll
C:\Windows\system32\ypkpdfgx.dll
C:\Windows\system32\qtfpintn.dll
C:\Windows\system32\yhqvlkac.dll
C:\Windows\system32\fxhilcyu.dll
C:\Windows\system32\uarnsrkd.dll
C:\Windows\system32\kiumbyyp.dll
C:\Windows\system32\skwmcqmo.dll
C:\Windows\system32\nqdglggy.dll
C:\Windows\system32\ckakyooa.dll
C:\Windows\system32\dsdubcif.dll
C:\Windows\system32\dmbqlyqu.dll
C:\Windows\system32\yipjeuoq.dll
C:\Windows\system32\gnyxfvis.dll
C:\Windows\system32\njaixfrc.dll
C:\Windows\system32\ruktwmxd.dll
C:\Windows\system32\jgcrjqvm.dll
C:\Windows\system32\nqowckbk.dll
C:\Windows\system32\qabdpcny.dll
C:\Windows\system32\qmygypnr.dll
___________________
télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
________________________
vire ensuite ce qui est dans moved files en allant dans poste de travail puis C puis OTMOVIT
_______________________
pour verifer qu'il reste rien:
colle le rapport d'un scan en ligne
avec un des suivants: (désactiver avast le temps du scan)
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
_________________
I)
scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
_____________
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
II)
Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.
Enregistre HJTInstall.exe sur ton bureau.
Double-clique sur HJTInstall.exe pour lancer le programme
Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis
Accepte la license en cliquant sur le bouton "I Accept"
Ferme hijackthis en cliquant sur la croix-rouge en haut à droite
Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :
http://www.techsupportforum.com/sectools/Deckard/dss.exe
Choisis "enregistrer" et "Bureau" comme emplacement.
Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).
Double-clique sur dss.exe pour lancer l'outil.
S'il ne trouve pas HijackThis, clique sur Oui.
Clique sur OK à chaque fois que cela sera demandé.
L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.
Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt.
III)
analyse ces fichiers sur virus toal et si inféctés tu les mets dans la citation OTMOVIT qui suit:
https://www.virustotal.com/gui/
C:\Windows\system32\xsfutfnb.dll
C:\Windows\system32\qbjxpjen.exe
C:\Windows\system32\uvdmvyfa.dll
C:\Windows\system32\pkhnitpq.dll
C:\Windows\system32\rQHwWNDT.dll
C:\Windows\system32\uqabcxku.dll
C:\Windows\system32\ypkpdfgx.dll
C:\Windows\system32\qtfpintn.dll
C:\Windows\system32\yhqvlkac.dll
C:\Windows\system32\fxhilcyu.dll
C:\Windows\system32\uarnsrkd.dll
C:\Windows\system32\kiumbyyp.dll
C:\Windows\system32\skwmcqmo.dll
C:\Windows\system32\nqdglggy.dll
C:\Windows\system32\ckakyooa.dll
C:\Windows\system32\dsdubcif.dll
C:\Windows\system32\dmbqlyqu.dll
C:\Windows\system32\yipjeuoq.dll
C:\Windows\system32\gnyxfvis.dll
C:\Windows\system32\njaixfrc.dll
C:\Windows\system32\ruktwmxd.dll
C:\Windows\system32\jgcrjqvm.dll
C:\Windows\system32\nqowckbk.dll
C:\Windows\system32\qabdpcny.dll
C:\Windows\system32\qmygypnr.dll
___________________
télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
________________________
vire ensuite ce qui est dans moved files en allant dans poste de travail puis C puis OTMOVIT
_______________________
pour verifer qu'il reste rien:
colle le rapport d'un scan en ligne
avec un des suivants: (désactiver avast le temps du scan)
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
_________________
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
21 mai 2008 à 11:54
21 mai 2008 à 11:54
ok
bonne continuation
rq: si quelqu'un lis ce post , cette désinfection était spécifique a l'ordinateur infécté alors demandez un avis
bonne continuation
rq: si quelqu'un lis ce post , cette désinfection était spécifique a l'ordinateur infécté alors demandez un avis
Laumap
Messages postés
16
Date d'inscription
mardi 20 mai 2008
Statut
Membre
Dernière intervention
18 septembre 2008
5
16 juin 2008 à 19:42
16 juin 2008 à 19:42
Bonjour,
tu m'avais dépanné le mois dernier pour le cheval de troie vundo et depuis mon ordi fonctionne parfaitement
je fais de nouveau appel à toi car le service internet de vista me propose un update pour installer vista SP1
j'ai lu que cette nouvelle version pouvait poser des problèmes de compatibilité avec les logiciels notamment de sécurité
(zone alarme par exemple)
actuellement j'utilise antivir, le parfeu windows
MalwareByte's Anti-Malware + SPYBOT +SPYWAREBLASTER
- CCLEANER - DEFRAGLER
et les logiciels classiques: adobe illustrator, photoshop, word excel; acrobat professional
et aussi mapinfo (sig)
et j'aimerais installler nero7 ou 8
je souhaiterais connaître ton avis
merci d'avance
lauma
tu m'avais dépanné le mois dernier pour le cheval de troie vundo et depuis mon ordi fonctionne parfaitement
je fais de nouveau appel à toi car le service internet de vista me propose un update pour installer vista SP1
j'ai lu que cette nouvelle version pouvait poser des problèmes de compatibilité avec les logiciels notamment de sécurité
(zone alarme par exemple)
actuellement j'utilise antivir, le parfeu windows
MalwareByte's Anti-Malware + SPYBOT +SPYWAREBLASTER
- CCLEANER - DEFRAGLER
et les logiciels classiques: adobe illustrator, photoshop, word excel; acrobat professional
et aussi mapinfo (sig)
et j'aimerais installler nero7 ou 8
je souhaiterais connaître ton avis
merci d'avance
lauma
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
16 juin 2008 à 21:35
16 juin 2008 à 21:35
tu peux l'installer normalement cela devrait marcher
de toutes facon si souci tu pourra le desinstaller
de toutes facon si souci tu pourra le desinstaller
Laumap
Messages postés
16
Date d'inscription
mardi 20 mai 2008
Statut
Membre
Dernière intervention
18 septembre 2008
5
17 juin 2008 à 11:50
17 juin 2008 à 11:50
j'ai installé l'update vista sp1
tout est ok
merci
lauma
tout est ok
merci
lauma
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 juin 2008 à 14:14
17 juin 2008 à 14:14
ok parfait!
Laumap
Messages postés
16
Date d'inscription
mardi 20 mai 2008
Statut
Membre
Dernière intervention
18 septembre 2008
5
16 sept. 2008 à 12:29
16 sept. 2008 à 12:29
Bonjour,
Vous m'aviez dépanné suite à mes pb avec le cheval de troie Vundo
maintenant je n'ai plus de pb de virus internet, encore un grand merci!
....je vous sollicite à propos de ma messagerie windows mail (je suis sur WINDOWS VISTA) pour mon adresse free
je ne peux plus ni recevoir ni envoyer de messages et je ne trouve pas la solution
une fenêtre de windows sécurité s'affiche me demandant mon nom d'utilisateur et mon mot de passe, d'habitude tout se passe automatiquement
apparemment le mot de passe que je tape ne va pas
pourtant le mot de passe associé à mon adresse free passe bien tant sur l'accès à mon compte internet free que sur windows live messenger
je ne sais vraiment plus quoi faire!
mes questions sont les suivantes
est ce que pour windows mail je dois utiliser le même code que pour mon compte free et windows live messenger?
si oui pourquoi le code ne fonctionne t il pas sur windows mail ?
S'il y a un code spécifique sur windows mail comment le récupérer?
.... je suis allée dans les fenêtres outils mon compte de ma messagerie windows mail, j'ai essayé les différentes options à cocher ou décocher sur les codes et messages sécurisés mais rien n'y fait
j'ai essayé de chercher côté panneau de configuration, idem
j'ai même tel à free, pas de résultats
peut être avez vous une solution pour que je puisse de nouveau envoyer et recevoir mes mails
j'ai plein de fichiers attachés importants que je ne voudrais pas perdre si jamais il faut que je reconfigure
... ce que je ne comprend pas c'est pourquoi tout d'un coup j'ai une fenêtre qui s'affiche me demandant mon nom d'utilisateur et mon mot de passe, je n'avais jamais eu ces questions depuis que je travaille sous windows mail
...est ce que j'ai fait une étourderie? est ce un beug vista lié à une mise à jour sécurité?... je ne sais pas
Je vous remercie d'avance pour votre aide
cordialement
lauma
Vous m'aviez dépanné suite à mes pb avec le cheval de troie Vundo
maintenant je n'ai plus de pb de virus internet, encore un grand merci!
....je vous sollicite à propos de ma messagerie windows mail (je suis sur WINDOWS VISTA) pour mon adresse free
je ne peux plus ni recevoir ni envoyer de messages et je ne trouve pas la solution
une fenêtre de windows sécurité s'affiche me demandant mon nom d'utilisateur et mon mot de passe, d'habitude tout se passe automatiquement
apparemment le mot de passe que je tape ne va pas
pourtant le mot de passe associé à mon adresse free passe bien tant sur l'accès à mon compte internet free que sur windows live messenger
je ne sais vraiment plus quoi faire!
mes questions sont les suivantes
est ce que pour windows mail je dois utiliser le même code que pour mon compte free et windows live messenger?
si oui pourquoi le code ne fonctionne t il pas sur windows mail ?
S'il y a un code spécifique sur windows mail comment le récupérer?
.... je suis allée dans les fenêtres outils mon compte de ma messagerie windows mail, j'ai essayé les différentes options à cocher ou décocher sur les codes et messages sécurisés mais rien n'y fait
j'ai essayé de chercher côté panneau de configuration, idem
j'ai même tel à free, pas de résultats
peut être avez vous une solution pour que je puisse de nouveau envoyer et recevoir mes mails
j'ai plein de fichiers attachés importants que je ne voudrais pas perdre si jamais il faut que je reconfigure
... ce que je ne comprend pas c'est pourquoi tout d'un coup j'ai une fenêtre qui s'affiche me demandant mon nom d'utilisateur et mon mot de passe, je n'avais jamais eu ces questions depuis que je travaille sous windows mail
...est ce que j'ai fait une étourderie? est ce un beug vista lié à une mise à jour sécurité?... je ne sais pas
Je vous remercie d'avance pour votre aide
cordialement
lauma
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
16 sept. 2008 à 12:43
16 sept. 2008 à 12:43
tu dois avoir reçu un courrier de free lors de ton inscription te donnant ton adresse e mail et mot de passe correspondant à ce mail. Sinon as tu pensé à configuré ton window mail en mettant le serveur entrant pop.free.fr et sortant smtp.free.fr .?
20 mai 2008 à 15:43
au moment où je vous écris, je n'ai plus le problème d'alerte winpatrol roxy de fichiers dll aléatoires
j'ai suivi vos instructions et voici le rapport DSS:
Deckard's System Scanner v20071014.68
Run by Lauma on 2008-05-20 15:29:12
Computer is in Normal Mode.
--------------------------------------------------------------------------------
-- Last 2 Restore Point(s) --
2: 2008-05-19 19:35:53 UTC - RP349 - Removed Nero 8. Available with Windows Installer version 1.2 and later.
1: 2008-05-19 18:59:48 UTC - RP348 - Last known good configuration
Backed up registry hives.
Performed disk cleanup.
[color=red]Total Physical Memory: 1014 MiB (1024 MiB recommended).[/color]
-- HijackThis (run as Lauma.exe) -----------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:30:27, on 20/05/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe
C:\Windows\System32\rundll32.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Synaptics\SynTP\SynToshiba.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\system32\wuauclt.exe
C:\Users\Lauma\Desktop\dss.exe
C:\Windows\system32\conime.exe
C:\PROGRA~1\TRENDM~1\HIJACK~1\Lauma.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [KeNotify] C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\Utilities\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [Desktop SMS] C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe /auto
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"
O4 - HKLM\..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:\Program Files\KeyScrambler\KeyScramblerIE.dll
O9 - Extra 'Tools' menuitem: &KeyScrambler... - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:\Program Files\KeyScrambler\KeyScramblerIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing)
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
20 mai 2008 à 19:13
Extra logfile - please post this as an attachment with your post.
--------------------------------------------------------------------------------
-- System Information ----------------------------------------------------------
Microsoft Windows XP Édition familiale (build 2600) SP 2.0
Architecture: X86; Language: French
CPU 0: Intel(R) Pentium(R) 4 CPU 2.80GHz
CPU 1: Intel(R) Pentium(R) 4 CPU 2.80GHz
Percentage of Memory in Use: 79%
Physical Memory (total/avail): 511.48 MiB / 103.85 MiB
Pagefile Memory (total/avail): 1250.04 MiB / 677.66 MiB
Virtual Memory (total/avail): 2047.88 MiB / 1923.12 MiB
A: is Removable (No Media)
C: is Fixed (NTFS) - 55.67 GiB total, 9.87 GiB free.
D: is Fixed (NTFS) - 51.23 GiB total, 11.64 GiB free.
E: is Fixed (FAT32) - 4.88 GiB total, 3.18 GiB free.
J: is CDROM (No Media)
K: is CDROM (No Media)
\\.\PHYSICALDRIVE0 - ST3120022A - 111.79 GiB - 3 partitions
\PARTITION0 (bootable) - Système de fichiers installable - 55.67 GiB - C:
\PARTITION1 - Étendu avec Inter. 13 étendue - 56.12 GiB - D: - E:
-- Security Center -------------------------------------------------------------
AUOptions is scheduled to auto-install.
Windows Internal Firewall is enabled.
AV: avast! antivirus 4.8.1201 [VPS 080520-1] v4.8.1201 (ALWIL Software)
[HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe:*:Enabled:AOL"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
[HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\\WINDOWS\\system32\\P2P Networking\\P2P Networking.exe"="C:\\WINDOWS\\system32\\P2P Networking\\P2P Networking.exe:*:Enabled:P2P Networking"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\coktel\\ADI5\\TTS\\SpeechCube.exe"="C:\\coktel\\ADI5\\TTS\\SpeechCube.exe:*:Disabled:SPeechCube"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe:*:Disabled:AOL"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe:*:Disabled:AOL"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Disabled:AOL 9.0"
"C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Kazaa\\kazaa.exe"="C:\\Program Files\\Kazaa\\kazaa.exe:*:Disabled:Kazaa Media Desktop"
"C:\\Program Files\\TribalWeb\\tribalweb.exe"="C:\\Program Files\\TribalWeb\\tribalweb.exe:*:Disabled:tribalweb"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\BearShare Applications\\BearShare\\BearShare.exe"="C:\\Program Files\\BearShare Applications\\BearShare\\BearShare.exe:*:Enabled:BearShare"
"C:\\Documents and Settings\\FRED\\Local Settings\\Temporary Internet Files\\Content.IE5\\27UX2CTT\\incredimail_install[1].exe"="C:\\Documents and Settings\\FRED\\Local Settings\\Temporary Internet Files\\Content.IE5\\27UX2CTT\\incredimail_install[1].exe:*:Enabled:IncrediMail Installer"
"C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"="C:\\Program Files\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus"
-- Environment Variables -------------------------------------------------------
ALLUSERSPROFILE=C:\Documents and Settings\All Users
APPDATA=C:\Documents and Settings\FRED\Application Data
CLASSPATH=.;C:\Program Files\Java\jre1.6.0_03\lib\ext\QTJava.zip
CLIENTNAME=Console
CommonProgramFiles=C:\Program Files\Fichiers communs
COMPUTERNAME=FRED-3PN7GIISE2
ComSpec=C:\WINDOWS\system32\cmd.exe
DBCONFIG=C:\Adabas\sql
DBROOT=C:\Adabas
DBWORK=C:\Adabas\sql
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Documents and Settings\FRED
LOGONSERVER=\\FRED-3PN7GIISE2
NUMBER_OF_PROCESSORS=2
OS=Windows_NT
Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\system32\WBEM;C:\Program Files\QuickTime\QTSystem\;C:\Adabas\bin;C:\Adabas\pgm
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 15 Model 2 Stepping 9, GenuineIntel
PROCESSOR_LEVEL=15
PROCESSOR_REVISION=0209
ProgramFiles=C:\Program Files
PROMPT=$P$G
QTJAVA=C:\Program Files\Java\jre1.6.0_03\lib\ext\QTJava.zip
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\FRED\LOCALS~1\Temp
TMP=C:\DOCUME~1\FRED\LOCALS~1\Temp
USERDOMAIN=FRED-3PN7GIISE2
USERNAME=FRED
USERPROFILE=C:\Documents and Settings\FRED
windir=C:\WINDOWS
-- User Profiles ---------------------------------------------------------------
FRED [I](admin)/I
ISA [I](admin)/I
-- Add/Remove Programs ---------------------------------------------------------
--> MsiExec.exe /I{8A42F680-2DD6-11D4-9A8C-0040F6982C20}
--> MsiExec.exe /I{A2529672-574A-4A99-86A5-C1770A0E31FE}
--> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9AB14DF5-3B04-4E3B-9969-695DBA7F2008}\setup.exe" -l0x40c
--> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9AB14DF5-3B04-4E3B-9969-695DBA7F2008}\setup.exe" -l0x40c /remove
--> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A82F10CB-18B5-4EAC-AEF2-FA49CD565626}\setup.exe" -l0x40c
--> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DD2D9012-E5A1-4717-8EE9-8DB3F36E2F8C}\setup.exe" -l0x40c
--> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DD2D9012-E5A1-4717-8EE9-8DB3F36E2F8C}\setup.exe" -l0x40c /remove
--> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 9 ActiveX --> C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
Adobe Flash Player ActiveX --> C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 8.1.2 - Français --> MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
Adobe Shockwave Player --> C:\WINDOWS\system32\Adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
Alcatel SpeedTouch USB Software --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D41FAAA9-8048-4906-86B2-9AADEA1FA0B7}\setup.exe" -Control_Panel
Apple Mobile Device Support --> MsiExec.exe /I{44734179-8A79-4DEE-BB08-73037F065543}
Apple Software Update --> MsiExec.exe /I{02DFF6B1-1654-411C-8D7B-FD6052EF016F}
Archiveur WinRAR --> C:\Program Files\WinRAR\uninstall.exe
ArcSoft Panorama Maker 3 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A5F68DC8-0278-4AD8-B413-861509B5F25B}\Setup.exe" -l0x40c
avast! Antivirus --> C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
Azureus Vuze --> C:\Program Files\Azureus\uninstall.exe
Barre d'outils Outlook de Windows Live (Windows Live Toolbar) --> MsiExec.exe /X{6E15BEDF-7EB5-4010-998E-B430DB4EFE45}
Bloqueur de fenêtres pop-up (Windows Live Toolbar) --> MsiExec.exe /X{A425C250-A0E1-4D78-B1C1-A5CBC7385E7C}
Bonjour --> MsiExec.exe /I{47BF1BD6-DCAC-468F-A0AD-E5DECC2211C3}
C-Media WDM Audio Driver --> C:\WINDOWS\system32\cmirmdrv.exe
Canon PIXMA iP3000 --> C:\WINDOWS\system32\CNMCP61.exe "-PRINTERNAMECanon PIXMA iP3000" "-HELPERDLLC:\BJPrinter\CNMWINDOWS\Canon PIXMA iP3000 Installer\Inst2\cnmis.dll" "-RCDLLC:\BJPrinter\CNMWINDOWS\Canon PIXMA iP3000 Installer\Inst2\cnmi040c.dll"
Complément Microsoft Word pour Microsoft Works Suite --> MsiExec.exe /I{7054ED85-498D-4D20-906F-14646AEC5581}
Correctif pour Lecteur Windows Media 11 (KB939683) --> "C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB914440) --> "C:\WINDOWS\$NtUninstallKB914440$\spuninst\spuninst.exe"
Correctif Windows XP - KB834707 --> C:\WINDOWS\$NtUninstallKB834707$\spuninst\spuninst.exe
Correctif Windows XP - KB867282 --> C:\WINDOWS\$NtUninstallKB867282$\spuninst\spuninst.exe
Correctif Windows XP - KB873333 --> C:\WINDOWS\$NtUninstallKB873333$\spuninst\spuninst.exe
Correctif Windows XP - KB873339 --> C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
Correctif Windows XP - KB885250 --> C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
Correctif Windows XP - KB885835 --> C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
Correctif Windows XP - KB885836 --> C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
Correctif Windows XP - KB885884 --> C:\WINDOWS\$NtUninstallKB885884$\spuninst\spuninst.exe
Correctif Windows XP - KB886185 --> C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
Correctif Windows XP - KB887472 --> C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
Correctif Windows XP - KB887742 --> C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
Correctif Windows XP - KB888113 --> C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
Correctif Windows XP - KB888302 --> C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
Correctif Windows XP - KB890047 --> C:\WINDOWS\$NtUninstallKB890047$\spuninst\spuninst.exe
Correctif Windows XP - KB890175 --> C:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.exe
Correctif Windows XP - KB890859 --> "C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
Correctif Windows XP - KB890923 --> "C:\WINDOWS\$NtUninstallKB890923$\spuninst\spuninst.exe"
Correctif Windows XP - KB891781 --> C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
Correctif Windows XP - KB893066 --> "C:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.exe"
Correctif Windows XP - KB893086 --> "C:\WINDOWS\$NtUninstallKB893086$\spuninst\spuninst.exe"
Creative Jukebox Driver --> C:\Program Files\Creative\Jukebox 3 Drivers\DrvUnins.exe /s
DexterScreenSaver Screen Saver --> C:\WINDOWS\NCUNINST.EXe RMSCR DexterScreenSaver
Détecteur de flux Windows Live Toolbar (Windows Live Toolbar) --> MsiExec.exe /X{EFFCB0F1-CFEC-48D4-B793-EBFCAE852976}
DVD Shrink 3.2 --> "C:\Program Files\DVD Shrink\unins000.exe"
Easy-WebPrint --> C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\Easy-WebPrint\Uninst.isu"
eMule --> "C:\Program Files\eMule\Uninstall.exe"
Extension de Windows Live Toolbar (Windows Live Toolbar) --> MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
Extension Système de Microsoft Money --> MsiExec.exe /I{8C64E149-54BA-11D6-91B1-00500462BE80}
Favorit --> "c:\documents and settings\fred\local settings\application data\hurrpg.exe" -uninstall
Franklin va à l'école --> C:\WINDOWS\UninstFrankSchool.exe
getPlus(R)_ocx --> rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\inf\GETPLUSo.INF, DefaultUninstall
HijackThis 2.0.2 --> "C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399) --> "C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
IncrediMail Xe --> C:\PROGRA~1\INCRED~1\bin\imsetup.exe /remove /addon:IncrediMail /log:IncMail.log
InternetGameBox --> C:\Program Files\InternetGameBox\uninst.exe
iTunes --> MsiExec.exe /I{585776BC-4BD6-4BD2-A19A-1D6CB44A403B}
Java(TM) 6 Update 2 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
Java(TM) 6 Update 3 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
Java(TM) SE Runtime Environment 6 Update 1 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
K-Lite Codec Pack 2.89 Full --> "C:\Program Files\K-Lite Codec Pack\unins000.exe"
Learn2 Player (Uninstall Only) --> C:\Program Files\Learn2.com\StRunner\stuninst.exe
Macromedia Flash Player --> MsiExec.exe /X{4ecaf021-478c-40c1-b777-3368a15f9966}
Menus intelligents (Windows Live Toolbar) --> MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
Messager Wanadoo --> C:\PROGRA~1\MESSAG~1\Uninstall.exe
Microsoft Compression Client Pack 1.0 for Windows XP --> "C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Money --> MsiExec.exe /I{1D643CD2-4DD6-11D7-A4E0-000874180BB3}
Microsoft Office XP Professional avec FrontPage --> MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
Microsoft Picture It! Photo Premium 9 --> C:\WINDOWS\System32\msiexec.exe /i {DBA8B9E1-C6FF-4624-9598-73D3B41A0903}
Microsoft User-Mode Driver Framework Feature Pack 1.0 --> "C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Word 2002 --> MsiExec.exe /I{911B040C-6000-11D3-8CFE-0050048383C9}
Microsoft Works --> MsiExec.exe /I{E6BAE954-487E-488B-BC4E-2E69E54E8117}
Mise à jour de sécurité pour Lecteur Windows Media (KB911564) --> "C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565) --> "C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) --> "C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782) --> "C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) --> "C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB883939) --> "C:\WINDOWS\$NtUninstallKB883939$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB890046) --> "C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB893756) --> "C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB896358) --> "C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB896422) --> "C:\WINDOWS\$NtUninstallKB896422$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB896423) --> "C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB896424) --> "C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB896428) --> "C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB896688) --> "C:\WINDOWS\$NtUninstallKB896688$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB899587) --> "C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB899588) --> "C:\WINDOWS\$NtUninstallKB899588$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB899591) --> "C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB900725) --> "C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB901017) --> "C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB901190) --> "C:\WINDOWS\$NtUninstallKB901190$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB901214) --> "C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB902400) --> "C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB903235) --> "C:\WINDOWS\$NtUninstallKB903235$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB904706) --> "C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB905414) --> "C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB905749) --> "C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB905915) --> "C:\WINDOWS\$NtUninstallKB905915$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB908519) --> "C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB908531) --> "C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB911562) --> "C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB911567) --> "C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB911927) --> "C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB912812) --> "C:\WINDOWS\$NtUninstallKB912812$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB912919) --> "C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB913446) --> "C:\WINDOWS\$NtUninstallKB913446$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB913580) --> "C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB914388) --> "C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB914389) --> "C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB916281) --> "C:\WINDOWS\$NtUninstallKB916281$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB917159) --> "C:\WINDOWS\$NtUninstallKB917159$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB917344) --> "C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB917422) --> "C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB917953) --> "C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB918118) --> "C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB918439) --> "C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB918899) --> "C:\WINDOWS\$NtUninstallKB918899$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB919007) --> "C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB920213) --> "C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB920214) --> "C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB920670) --> "C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB920683) --> "C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB920685) --> "C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB921398) --> "C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB921503) --> "C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB921883) --> "C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB922616) --> "C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB922760) --> "C:\WINDOWS\$NtUninstallKB922760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB922819) --> "C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923191) --> "C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923414) --> "C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923689) --> "C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923694) --> "C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923980) --> "C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB924191) --> "C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB924270) --> "C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB924496) --> "C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB924667) --> "C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB925486) --> "C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB925902) --> "C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB926255) --> "C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB926436) --> "C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB927779) --> "C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB927802) --> "C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB928255) --> "C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB928843) --> "C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB929123) --> "C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB930178) --> "C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB931261) --> "C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB931784) --> "C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB932168) --> "C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB933729) --> "C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB935839) --> "C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB935840) --> "C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB936021) --> "C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938829) --> "C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941202) --> "C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941568) --> "C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569) --> "C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941644) --> "C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941693) --> "C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB943055) --> "C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB943460) --> "C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB943485) --> "C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB944653) --> "C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB945553) --> "C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946026) --> "C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB948590) --> "C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB948881) --> "C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950749) --> "C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB894391) --> "C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB896727) --> "C:\WINDOWS\$NtUninstallKB896727$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB898461) --> "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB900485) --> "C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB904942) --> "C:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB910437) --> "C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB911280) --> "C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB916595) --> "C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB920342) --> "C:\WINDOWS\$NtUninstallKB920342$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB920872) --> "C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB922582) --> "C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB925720) --> "C:\WINDOWS\$NtUninstallKB925720$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB925876) --> "C:\WINDOWS\$NtUninstallKB925876$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB927891) --> "C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB929338) --> "C:\WINDOWS\$NtUninstallKB929338$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB930916) --> "C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB931836) --> "C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB933360) --> "C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB936357) --> "C:\WINDOWS\$NtUninstallKB936357$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB938828) --> "C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB942763) --> "C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
Mon Encyclopédie des Sciences --> C:\Program Files\DK\Become a Science Explorer\_uninst\uninstaller.exe
MSXML 6.0 Parser (KB933579) --> MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}
Nero 6 Ultra Edition --> C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
Nikon Message Center --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D2FCC1AE-6311-47C5-8130-C6C66D77DD71}\Setup.exe" -l0x40c UNINSTALL
Norton Security Scan --> MsiExec.exe /I{230C4A45-2586-4161-84EF-5C0D75D5B270}
NVIDIA Windows 2000/XP Display Drivers --> rundll32.exe C:\WINDOWS\System32\nvinstnt.dll,NvUninstallNT4 nvmo.inf
OneCare Advisor (Windows Live Toolbar) --> MsiExec.exe /X{6D7F8D4B-D1A4-402A-973E-31E90940E585}
Outil de mise à jour Google --> "C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
Pack Crystal Clear 1.0 --> C:\WINDOWS\BricoPacks\Crystal Clear\Remove.exe
Package de base Microsoft de service de chiffrement pour cartes à puce --> "C:\WINDOWS\$NtUninstallbasecsp$\spuninst\spuninst.exe"
PaperPort --> MsiExec.exe /I{A17EABB6-D0C6-44E5-820C-72DC7F495064}
PFConfig 1.0.144 --> C:\Program Files\PFConfig\uninst.exe
Picture Package --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1E2F8AE3-3437-44E6-BB75-E95751D6B83F}\setup.exe" -l0x40c UNINSTALL
PictureProject --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FF3999BE-1A7B-4738-88AA-97BF14094A4A}\Setup.exe" -l0x40c UNINSTALL
PowerDVD --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall
PowerPuffs Screen Saver --> C:\WINDOWS\NCUNINST.EXe RMSCR PowerPuffs
Print@Fujicolor --> C:\PROGRA~1\Fujifilm\UNWISE.EXE C:\PROGRA~1\Fujifilm\INSTALL.LOG
QuickTime --> MsiExec.exe /I{1838C5A2-AB32-4145-85C1-BB9B8DFA24CD}
Security Update for CAPICOM (KB931906) --> MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906) --> MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Shockwave --> C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
Sony USB Driver --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5C29CB8B-AC1E-4114-8D68-9CD080140D4A}\Setup.exe" UNINSTALL
Spybot - Search & Destroy --> "C:\Program Files\Spybot - Search & Destroy\unins000.exe"
Sélecteur d'installation de Microsoft Works 2004 --> C:\Program Files\Microsoft Works Suite 2004\Setup\Launcher.exe /ARP K:\
TuneXP 1.5 --> C:\WINDOWS\iun6002.exe "C:\Program Files\TuneXP\irunin.ini"
VIA Rhine-Family Fast-Ethernet Adapter --> Rundll32.exe vuins32.dll,vuins32Ex $Rhine $VIA
Viewpoint Media Player --> C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
Windows Communication Foundation --> MsiExec.exe /X{491DD792-AD81-429C-9EB4-86DD3D22E333}
Windows Imaging Component --> "C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
Windows Live Favorites pour Windows Live Toolbar --> MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
Windows Live installer --> MsiExec.exe /I{A90D10BA-1E82-44E1-87DE-56A22BA151DA}
Windows Live Sign-in Assistant --> MsiExec.exe /I{49672EC2-171B-47B4-8CE7-50D7806360D7}
Windows Live Toolbar --> "C:\Program Files\Windows Live Toolbar\UnInstall.exe" {0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
Windows Live Toolbar --> MsiExec.exe /X{0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
Windows Media Format 11 runtime --> "C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Presentation Foundation --> MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
Windows Presentation Foundation Language Pack (FRA) --> MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494}
Windows Workflow Foundation --> MsiExec.exe /I{7D1B85BD-AA07-48B8-808D-67A4067FC6BD}
Windows Workflow Foundation FR Language Pack --> MsiExec.exe /I{B84C141C-9A13-44BE-9A69-301D7B11D836}
WinZip --> "C:\Program Files\WinZip\WINZIP32.EXE" /uninstall
WinZip Self-Extractor --> "C:\Program Files\WinZip Self-Extractor\wzipse32.exe" -uninstall
Xilisoft iPod Video Converter --> C:\Program Files\Xilisoft\iPod Video Converter 3\Uninstall.exe
XML Paper Specification Shared Components Language Pack 1.0 --> "C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
XML Paper Specification Shared Components Pack 1.0 -->
ZNsoft Optimizer Xp --> "C:\Program Files\ZNsoft Corporation\ZNsoft Optimizer Xp\unins000.exe"
-- Application Event Log -------------------------------------------------------
Event Record #/Type133 / Error
Event Submitted/Written: 05/20/2008 06:59:38 PM
Event ID/Source: 8 / crypt32
Event Description:
Échec de la récupération de la mise à jour automatique du numéro de séquence de la liste racine tierce partie à partir de : <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> avec l'erreur : Le serveur spécifié ne peut pas exécuter l'opération demandée.
Event Record #/Type132 / Error
Event Submitted/Written: 05/20/2008 06:59:38 PM
Event ID/Source: 8 / crypt32
Event Description:
Échec de la récupération de la mise à jour automatique du numéro de séquence de la liste racine tierce partie à partir de : <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> avec l'erreur : Cette opération s'est terminée car le délai d'attente a expiré.
Event Record #/Type127 / Error
Event Submitted/Written: 05/19/2008 03:07:27 PM
Event ID/Source: 8 / crypt32
Event Description:
Échec de la récupération de la mise à jour automatique du numéro de séquence de la liste racine tierce partie à partir de : <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> avec l'erreur : The server name or address could not be resolved
Event Record #/Type120 / Error
Event Submitted/Written: 05/16/2008 03:07:50 PM
Event ID/Source: 8 / crypt32
Event Description:
Échec de la récupération de la mise à jour automatique du numéro de séquence de la liste racine tierce partie à partir de : <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> avec l'erreur : Cette opération s'est terminée car le délai d'attente a expiré.
Event Record #/Type106 / Error
Event Submitted/Written: 05/15/2008 08:43:36 AM
Event ID/Source: 4609 / EventSystem
Event Description:
Le système d'événements de COM+ a détecté un code de renvoi erroné lors de son traitement interne. Le HRESULT est 8007043C à partir de la ligne 44 de d:\qxp_slp\com\com1x\src\events\tier1\eventsystemobj.cpp. Contactez les services du Support Technique Microsoft pour signaler cette erreur.
-- Security Event Log ----------------------------------------------------------
No Errors/Warnings found.
-- System Event Log ------------------------------------------------------------
Event Record #/Type35529 / Warning
Event Submitted/Written: 05/20/2008 05:51:43 PM
Event ID/Source: 4226 / Tcpip
Event Description:
TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.
Event Record #/Type35519 / Error
Event Submitted/Written: 05/20/2008 05:00:42 PM
Event ID/Source: 10005 / DCOM
Event Description:
DCOM a reçu l'erreur "%%1058" lors de la mise en route du service wuauserv avec les arguments ""
pour démarrer le serveur :
{E60687F7-01A1-40AA-86AC-DB1CBF673334}
Event Record #/Type35518 / Error
Event Submitted/Written: 05/20/2008 05:00:38 PM
Event ID/Source: 10005 / DCOM
Event Description:
DCOM a reçu l'erreur "%%1058" lors de la mise en route du service wuauserv avec les arguments ""
pour démarrer le serveur :
{E60687F7-01A1-40AA-86AC-DB1CBF673334}
Event Record #/Type35517 / Error
Event Submitted/Written: 05/20/2008 04:17:02 PM
Event ID/Source: 10005 / DCOM
Event Description:
DCOM a reçu l'erreur "%%1058" lors de la mise en route du service wuauserv avec les arguments ""
pour démarrer le serveur :
{E60687F7-01A1-40AA-86AC-DB1CBF673334}
Event Record #/Type35516 / Error
Event Submitted/Written: 05/20/2008 03:17:00 PM
Event ID/Source: 10005 / DCOM
Event Description:
DCOM a reçu l'erreur "%%1058" lors de la mise en route du service wuauserv avec les arguments ""
pour démarrer le serveur :
{E60687F7-01A1-40AA-86AC-DB1CBF673334}
-- End of Deckard's System Scanner: finished at 2008-05-20 19:01:13 ------------