Problème antivirus win32 non valide

Résolu
Bonjour, j'aurai besoin d'un peu d'aide.
Ce matin j'ai desactivé par mégarde mon antivirus et je pense que mon PC à été infecté parce que mon antivirus, spybot ou sygate se sont enlevé de la barre de tache. Quand j'essaye de les réinstaller on me dit que ce sont des fichiers Win 32 non valide. J'ai réussi a réinstaller un autre antivirus pour dépanner et il me parle de worm bagle ou quelque chose comme ça mais il arrive pas à me les enlever...comment faire? Merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

34 réponses

Résumé de la discussion

Problème central: une désactivation accidentelle de l’antivirus a exposé le PC à une infection potentielle, des outils de sécurité disparaissant de la barre des tâches et des messages d’erreur lors de leur réinstallation. Des solutions ont été proposées, incluant le mode sans échec, la restauration et l’analyse avec HijackThis puis KillB pour supprimer les traces de Bagle et nettoyer les entrées malveillantes. Des rapports postérieurs montrent des résultats variables, avec des logs détaillant des processus et des éléments corrompus et certains utilisateurs signalant des réinstallations réussies après suppression des composants nuisibles. En outre, les échanges contiennent des extraits techniques comme des entrées de démarrage ou des services répertoriés, illustrant la complexité du nettoyage et l’intérêt d’un contrôle méticuleux des configurations.

Bobot (l’IA à votre service)
  1. Salut,

    moi aussi j'ai le même soucie que toi mon ordi bloque et j'ai remarqué que celà était du à avast j'ai enlevé avast en mode sans échec pour redémarrer mais je ne voie pas comment réparer le soucie

    Serait ce un soucie d'avast?
    0
    1. Non en fait j'avais kaspersky mais quand j'ai essayé de le réinstallé il me disait que c'etait un programme Win 32 non valide. J'ai alors essayé avec avast : même résultat. Mais ça a fonstionné avec AVG qui me détecte des worm bagle.

      Sinon sygate ou spybot ne s'installent plus non plus.

      J'ai fait un scan avec un logiciel donné dans une autre discussion mais je ne me souviens plus de son nom ( c'est espagnol il me semble) :

      Fri May 23 20:02:24 2008
      EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
      ----------------------------------------------
      Lista de Acciones (por Acción Directa):
      C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
      C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
      C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.
      C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
      C:\DOCUMENTS AND SETTINGS\JUL\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
      C:\DOCUMENTS AND SETTINGS\JUL\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
      Reinicie para Completar la Limpieza.

      Fri May 23 20:04:19 2008
      EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
      ----------------------------------------------
      Lista de Acciones (por Acción Directa):
      C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
      C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.
      C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
      C:\DOCUMENTS AND SETTINGS\JUL\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
      Reinicie para Completar la Limpieza.

      Fri May 23 20:04:53 2008
      EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
      ----------------------------------------------
      Lista de Acciones (por Exploración):
      Explorando Unidad C:\

      Fri May 23 20:13:42 2008
      EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
      ----------------------------------------------
      Lista de Acciones (por Exploración):
      Explorando Unidad D:\

      Nº Total de Directorios: 770
      Nº Total de Ficheros: 13823
      Nº de Ficheros Analizados: 208
      Nº de Ficheros Infectados: 0
      Nº de Ficheros Limpiados: 0

      Nº Total de Directorios: 3606
      Nº Total de Ficheros: 37591
      Nº de Ficheros Analizados: 8597
      Nº de Ficheros Infectados: 0
      Nº de Ficheros Limpiados: 0
      0
  2. Bonsoir Jukl

    Tu as pu résoudre ton problème avec Bagle ?

    @++
    0
    1. Salut moe,
      ben écoute je suis en parallèle des renseignements donnés pour le meme genre de probleme à un autre personne mais j'arrive pas à démarrer mon ordi en mode sans échec. Là je suis en train de refaire un deuxieme scan avec ELIBAGLA et j'enverrai les stat d'ici peu.
      Par contre après ça je ne sias pas quoi faire...
      0
  3. Je vois...

    Tu peux essayer de suivre ce qui suit, ça devrait grandement faciliter le boulot d'Elibagla :

    Télécharge sur ton bureau KB.exe ici

    Sur ton bureau double clic sur KB.exe.
    Toujours sur ton bureau double clic ensuite sur le raccourci "KillB"
    Au message "Voulez-vous exécuter Elibagla", tape 1 (Oui) puis valide avec la touche 'Entrée'

    Juste après, l'outil Elibagla va se lancer automatiquement, clic sur "ok" aux premières boîtes de dialogue qui peuvent apparaître avant le menu principal de l'outil :

    Por favor, envienos una muestra del fichero
    C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.18
    a "virus@satinfo.es". Gracias

    et/ou
    Eliminando Gusano BAGLE

    Une fois fait, le menu principal d'Elibagla apparaîtra :

    - Laisse la case "Eliminar ficheros automaticamente" coché
    - Clic sur "Explorar" pour lancer le scan.

    /!\ Pendant toute la durée du scan, n'utilise pas ton pc, n'ouvre aucun programmes et laisse l'outil travailler.
    /!\ Ne redémarre pas ton pc après l'analyse de l'outil.

    Le scan terminé, poste dans ta prochaine réponse le contenu du fichier C:\KB\KB.txt ainsi que C:\InfoSat.txt

    Bon courage !

    @+
    0
    1. J'arrive à avoir le fichier KillB mais quand je clique dessus ya une fenetre noire qui s'ouvre 2 seconde et se referme puis plus rien... J'arrive vaguement à lire que la commande n'est pas reconnue ou quelque chose comme ça...
      Si j'ouvre Elibagla seul ça marche pas?
      0
      1. bonsoir,

        j'ai tout essayé mais rien ne fonctionne avast me bloque l'accès au disque dure aucun logiciel ne prend même ceux indiqué au dessus

        pensez vous que nettoyer avec tune up pourrais fonctionner ou il y a t il alors un soucie avec les fichiers de windows ?
        0
        1. re

          Je viens de rectifier KB en effet il renvoyait une erreur, c'est corrigé, supprime la version que tu as téléchargé et retélécharges le ensuite sur le même lien.
          Cette fois ça devrait passer.

          @++
          0
          1. Merci mais nouveau probleme : je lance KillB, la fenetre s'ouvre mais il me marque "FINDSTR: impossible d'ouvrir C:\*.exe" ça veux dire quoi?
            0
            1. C'est normal, laisse le tourner jusqu'à ce qu'il te demande si tu veux exécuter elibagla.
              0
              1. Voila le contenu des deux scans :

                Exécuté le : 23/05/2008 à 22:55:01,06
                C:\KB\

                +-> Processus infectieux actifs

                - Aucun processus infectieux en cours d'utilisation.

                +- Etape 2 : Recherche des fichiers infectieux

                C:\WINDOWS\system32\drivers\downld
                C:\WINDOWS\system32\MRT.exe

                -+ Fin du rapport

                Et celui de Elibagla:

                Fri May 23 22:58:41 2008
                EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
                ----------------------------------------------
                Lista de Acciones (por Acción Directa):

                Fri May 23 22:59:22 2008
                EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
                ----------------------------------------------
                Lista de Acciones (por Exploración):
                Explorando Unidad C:\

                Nº Total de Directorios: 3621
                Nº Total de Ficheros: 39562
                Nº de Ficheros Analizados: 8648
                Nº de Ficheros Infectados: 0
                Nº de Ficheros Limpiados: 0
                0
                1. Contributeur
                  Bonsoir moe,

                  Tu voies un au revoir reste bien un au revoir ( j´avais vu ton message d´adieux >merci`)...

                  Je suis revenue par ici, mais cette fois ci, plus à la cool; je prends nettement moins de topiks...

                  T´aimes bien les bagle a ce que je voie ;-)

                  http://www.bagelgrove.com/images/bagelassortment.jpg

                  Au plaisir`

                  Bonne soirée`

                  g!rly`
                  0
                  1. D'après ces rapports l'infection ne semble plus active, mais il reste encore quelques traces de Bagle que tu supprimeras plus tard.

                    Redemarre ton pc, c'est important et ensuite dis-moi si dans le Panneau de configuration > Options des dossiers > Affichage, la rubrique "Fichiers et dossiers cachés" est présente ou pas ?
                    Retente ensuite de réinstaller tes programmes de sécurité et dis moi si tu y parviens ou pas.
                    Pense avant, à désinstaller ceux qui ont été corrompus par Bagle.

                    @++

                    ps:

                    Salut Girly :-)

                    Hum... A choisir je préfère 100 fois les bagles de ton lien, y a pas à tortiller :-), miam !
                    Merci et content de te relire passer dans les parages :-)
                    Moins de topiks... Ah bon ? :-P
                    Je plaisante, tant mieux si tu arrives à mieux gèrer maintenant...j'espère que c'est tout bénef pour toi.
                    Perso je décroche définitivement après ce post, y compris pour les recherches et tests en off.

                    Passe toi aussi une très bonne soirée.

                    @++
                    0
                    1. C'est bon j'ai reussi a réinstaller Sygate et Hijackthis et voici le log si jamais ça peut servir :

                      Scan saved at 00:05:55, on 24/05/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\PROGRA~1\WANADOO\TaskbarIcon.exe
                      C:\PROGRA~1\WANADOO\CnxMon.exe
                      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                      C:\Acer\eManager\anbmServ.exe
                      C:\acer\epm\epm-dm.exe
                      C:\PROGRA~1\AVG\AVG8\avgtray.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                      C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
                      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                      C:\Program Files\Winamp\winamp.exe
                      C:\Program Files\Wanadoo\EspaceWanadoo.exe
                      C:\Program Files\Wanadoo\ComComp.exe
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                      D:\MP3\Mes documents\kourni\HiJackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll (file missing)
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
                      O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
                      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                      O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
                      O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
                      O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll (file missing)
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll (file missing)
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
                      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
                      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                      O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                      O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0) - https://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{A1586B0C-FFF3-4616-A26E-7C005ED29D3A}: NameServer = 80.10.246.130 81.253.149.10
                      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                      O20 - AppInit_DLLs: avgrsstx.dll
                      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                      O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
                      O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                      O23 - Service: DirectX Service (DirectSegh) - Unknown owner - c:\windows\system32\directx.exe (file missing)
                      O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
                      0
                      1. Pour répondre à ta question, il y a une rubrique "Fichiers et dossiers" tout cours dans l'onglet affichage mais pas de "Fichiers et dossiers cachés".
                        0
                        1. Excellent :-)

                          Mais il encore des choses à faire.
                          Déjà tu vas commencer par supprimer les restes de Bagle mais pour celà tu dois pouvoir d'abord rendre visible les fichiers cachés et système, ce qui n'est pas le cas d'après ta réponse.

                          Dans le dossier C:\KB double clic sur le fichier Restore_FC.reg et accepte la fusion dans le registre.
                          Une fois fait :
                          Ouvre le menu Démarrer > Exécuter > Tapes ou copie/colle: control folders puis valide.
                          Clic sur l'onglet [Affichage]
                          Coche la case devant [Afficher les fichiers et dossiers cachés]
                          Décoche la case devant [Masquer les fichiers protégés du système]
                          Valide.

                          Supprime ensuite le dossier C:\WINDOWS\system32\drivers\downld et le fichier C:\WINDOWS\system32\MRT.exe
                          Recache ensuite les fichiers cachés et système.

                          Ouvre encore une fois le menu Démarrer > Exécuter > Tapes ou copie/colle: cmd puis valide.
                          Dans la fenêtre de l'invite de commande copie et colle ceci :
                          sc config Ndisuio start= demand
                          Valide en appuyant sur la touche [entrée] et referme la fenêtre de l'invite de commande

                          Ensuite, vérifie que la clé qui permet le démarrage en mode sans échec a bien été réparé par Elibagla :
                          menu Démarrer > Exécuter > Tapes ou copie/colle: regedit puis valide.
                          Dans l'editeur du registre, déploies la clé HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot, fais un clic droit sur SafeBoot puis clic sur "Exporter"
                          Dans la fenêtre suivante, choisis le bureau comme lieu d'enregistrement, donne un nom à la sauvegarde, puis dans la rubrique "type" choisis "Fichier texte" et valide.
                          Copie et colle dans ta prochaine réponse le contenu de cette sauvegarde.

                          Et enfin, fais un scan AV en ligne avec Kaspersky :
                          https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                          Rends toi sur le site avec Internet Explorer.
                          En bas à droite de la page clique sur 'Démarrer online scanner'
                          Clique ensuite sur J'accepte.
                          Autorise l'installation du Contrôle ActiveX et des MAJ de la base virale.
                          Patiente pendant l'installation des Mises à jour.
                          Choisis comme cible d'analyse le Poste de travail.

                          Sauvegarde puis colle sur le forum, le rapport généré en fin d'analyse.

                          @ demain !
                          0
                          1. Bonjour moe, voila la sauvegarde du registre ainsi que le scan de kaspersky :

                            Nom de la clé : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot
                            Nom de la classe : <Sans classe>
                            Heure de dernière écriture : 23/05/2008 - 19:57

                            Nom de la clé : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network
                            Nom de la classe : <Sans classe>
                            Heure de dernière écriture : 23/05/2008 - 19:57

                            Nom de la clé : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\vsmon
                            Nom de la classe : <Sans classe>
                            Heure de dernière écriture : 23/05/2008 - 19:57
                            Valeur 0
                            Nom : <SANS NOM>
                            Type : REG_SZ
                            Données : Service

                            Et le rapport kaspersky : il semble n'y avoir plus de fichiers infectés ni suspectes.
                            0
                            1. Bonjour Jukl

                              C'est encouragant si kaspersky ne detecte rien, bonne nouvelle :-).

                              Pour la clé lié au mode sans échec il y a un problème, telle qu'elle est, tu ne pourras pas redémarrer dans ce mode si jamais tu devais en avoir besoin.
                              Bagle supprime parfois mal cette clé, mais assez pour paralyser un démarrage en mode sans echec.
                              Elibagla lui, ne répare pas systématiquement cette clé, grosso-modo il vérifie d'abord si elle existe ou pas avant d'agir et dans ton cas il a cru cette clé ok.

                              Tu as deux méthodes possible pour restaurer cette clé :

                              1. La plus simple

                              Rends toi ici :
                              http://www.assistepc.com/forum/reparer-le-mode-sans-echec-de-windows-vt867.html
                              Télécharge et suis les instructions de la rubrique "Windows XP SP2"
                              Après fusion dans le registre du fichier en question, tu retrouveras l'accès au mode sans échec.

                              2. Via Elibagla

                              Ouvre le menu Démarrer > Exécuter > Tapes ou copie/colle: regedit puis valide.
                              Dans l'editeur du registre, déploies la clé HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot, fais un clic droit sur SafeBoot puis clic sur "Supprimer"
                              Referme l'éditeur du registre.

                              Relance ensuite un scan d'Elibagla et cette fois il réparera automatiquement la clé.
                              Dans le rapport qu'il va générer, la réparation sera mentionné sous cette forme :
                              Restaurada Clave: "SafeBoot\Minimal y Network"

                              Et enfin pour terminer, j'aimerais bien vérifier une dernière chose :
                              Télécharge Deckard's System Scanner de Deckard sur ton Bureau (important):
                              http://www.techsupportforum.com/sectools/Deckard/dss.exe

                              Referme les fenetres de toutes les applications en cours.

                              Sur ton bureau, double clic sur dss.exe.
                              L'analyse terminée, un fichier texte s'affichera.
                              Poste son contenu dans ta réponse.
                              Le rapport sera rangé et sauvegardé ici : C:\Deckard\System Scanner\main.txt.

                              @+ tard !
                              0
                              1. Voila le log :

                                Deckard's System Scanner v20071014.68
                                Run by Jul on 2008-05-24 11:28:41
                                Computer is in Normal Mode.
                                --------------------------------------------------------------------------------

                                -- System Restore --------------------------------------------------------------

                                Failed to create restore point; System Restore is disabled (service is not running).

                                Backed up registry hives.
                                Performed disk cleanup.

                                [color=red]System Drive C: has 0.17 GiB (less than 15%) free.[/color]

                                -- HijackThis (run as Jul.exe) -------------------------------------------------

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 11:30:05, on 24/05/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Sygate\SPF\smc.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Acer\eManager\anbmServ.exe
                                C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
                                C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                                C:\PROGRA~1\WANADOO\TaskbarIcon.exe
                                C:\PROGRA~1\WANADOO\CnxMon.exe
                                C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                C:\acer\epm\epm-dm.exe
                                C:\PROGRA~1\AVG\AVG8\avgtray.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Documents and Settings\Jul\Bureau\dss.exe
                                D:\MP3\MESDOC~1\kourni\Jul.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
                                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll (file missing)
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
                                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
                                O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
                                O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
                                O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
                                O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                                O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll (file missing)
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll (file missing)
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
                                O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
                                O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                                O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                                O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                                O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
                                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O16 - DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0) - https://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
                                O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                                O20 - AppInit_DLLs: avgrsstx.dll
                                O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
                                O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                O23 - Service: DirectX Service (DirectSegh) - Unknown owner - c:\windows\system32\directx.exe (file missing)
                                O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
                                O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
                                0
                                1. J'ai eu un autre fichier nommé "extra.txt" avec le compte rendu suivant :

                                  Deckard's System Scanner v20071014.68
                                  Extra logfile - please post this as an attachment with your post.
                                  --------------------------------------------------------------------------------

                                  -- System Information ----------------------------------------------------------

                                  Microsoft Windows XP Édition familiale (build 2600) SP 2.0
                                  Architecture: X86; Language: French

                                  CPU 0: Intel(R) Celeron(R) M processor 1.60GHz
                                  Percentage of Memory in Use: 38%
                                  Physical Memory (total/avail): 1014.42 MiB / 623.18 MiB
                                  Pagefile Memory (total/avail): 2440.86 MiB / 2124.38 MiB
                                  Virtual Memory (total/avail): 2047.88 MiB / 1940.02 MiB

                                  C: is Fixed (FAT32) - 9.76 GiB total, 0.17 GiB free.
                                  D: is Fixed (NTFS) - 51.85 GiB total, 9.28 GiB free.
                                  E: is Fixed (NTFS) - 9.78 GiB total, 5.95 GiB free.
                                  F: is CDROM (No Media)
                                  N: is CDROM (No Media)
                                  O: is CDROM (No Media)

                                  \\.\PHYSICALDRIVE0 - ST980829A - 74.53 GiB - 4 partitions
                                  \PARTITION0 - Unknown - 3.13 GiB
                                  \PARTITION1 (bootable) - Unknown - 9.77 GiB - C:
                                  \PARTITION2 - Système de fichiers installable - 51.85 GiB - D:
                                  \PARTITION3 - Étendu avec Inter. 13 étendue - 9.78 GiB - E:

                                  -- Security Center -------------------------------------------------------------

                                  AUOptions is scheduled to auto-install.
                                  Windows Internal Firewall is disabled.

                                  FirstRunDisabled is set.

                                  FW: Sygate Personal Firewall v4.6 (Sygate Technologies, Inc.)
                                  AV: AVG Anti-Virus Free v8.0 (AVG Technologies)

                                  [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
                                  "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                  "C:\\WINDOWS\\java\\IEXPLORE.EXE"="C:\\WINDOWS\\java\\IEXPLORE.EXE:*:Enabled:Internet Explorer"
                                  "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                                  "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

                                  [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                                  "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                                  "D:\\Jeux\\Starcraft\\starcraft.exe"="D:\\Jeux\\Starcraft\\starcraft.exe:*:Enabled:Starcraft"
                                  "D:\\Emule\\emule.exe"="D:\\Emule\\emule.exe:*:Enabled:eMule"
                                  "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                                  "C:\\Program Files\\Messager Wanadoo\\Messager Wanadoo.exe"="C:\\Program Files\\Messager Wanadoo\\Messager Wanadoo.exe:*:Enabled:Application Messager"
                                  "C:\\Program Files\\Grisoft\\AVG Free\\avginet.exe"="C:\\Program Files\\Grisoft\\AVG Free\\avginet.exe:*:Enabled:avginet.exe"
                                  "C:\\Program Files\\Grisoft\\AVG Free\\avgamsvr.exe"="C:\\Program Files\\Grisoft\\AVG Free\\avgamsvr.exe:*:Enabled:avgamsvr.exe"
                                  "C:\\Program Files\\Grisoft\\AVG Free\\avgcc.exe"="C:\\Program Files\\Grisoft\\AVG Free\\avgcc.exe:*:Enabled:avgcc.exe"
                                  "C:\\Program Files\\Grisoft\\AVG Free\\avgemc.exe"="C:\\Program Files\\Grisoft\\AVG Free\\avgemc.exe:*:Enabled:avgemc.exe"
                                  "C:\\WINDOWS\\java\\IEXPLORE.EXE"="C:\\WINDOWS\\java\\IEXPLORE.EXE:*:Enabled:Internet Explorer"
                                  "D:\\Jeux\\Bejeweled Deluxe\\WinBej.exe"="D:\\Jeux\\Bejeweled Deluxe\\WinBej.exe:*:Disabled:Bejeweled"
                                  "C:\\Program Files\\PopCap Games\\Bejeweled Deluxe\\WinBej.exe"="C:\\Program Files\\PopCap Games\\Bejeweled Deluxe\\WinBej.exe:*:Disabled:Bejeweled"
                                  "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                                  "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

                                  -- Environment Variables -------------------------------------------------------

                                  ALLUSERSPROFILE=C:\Documents and Settings\All Users
                                  APPDATA=C:\Documents and Settings\Jul\Application Data
                                  CLIENTNAME=Console
                                  CommonProgramFiles=C:\Program Files\Fichiers communs
                                  COMPUTERNAME=JULIEN
                                  ComSpec=C:\WINDOWS\system32\cmd.exe
                                  FP_NO_HOST_CHECK=NO
                                  HOMEDRIVE=C:
                                  HOMEPATH=\Documents and Settings\Jul
                                  LANG=fr
                                  LOGONSERVER=\\JULIEN
                                  MINITAB_LICENSE_FILE=D:\Cours Fac\STAT\Minitab\Minitab\
                                  NUMBER_OF_PROCESSORS=1
                                  OS=Windows_NT
                                  Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;"C:\Program Files\Norton SystemWorks\Norton Ghost\"
                                  PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                                  PROCESSOR_ARCHITECTURE=x86
                                  PROCESSOR_IDENTIFIER=x86 Family 6 Model 13 Stepping 8, GenuineIntel
                                  PROCESSOR_LEVEL=6
                                  PROCESSOR_REVISION=0d08
                                  ProgramFiles=C:\Program Files
                                  PROMPT=$P$G
                                  SESSIONNAME=Console
                                  SystemDrive=C:
                                  SystemRoot=C:\WINDOWS
                                  TEMP=C:\DOCUME~1\Jul\LOCALS~1\Temp
                                  TMP=C:\DOCUME~1\Jul\LOCALS~1\Temp
                                  USERDOMAIN=JULIEN
                                  USERNAME=Jul
                                  USERPROFILE=C:\Documents and Settings\Jul
                                  windir=C:\WINDOWS

                                  -- User Profiles ---------------------------------------------------------------

                                  Jul [I](admin)/I

                                  -- Add/Remove Programs ---------------------------------------------------------

                                  --> MsiExec.exe /I{6975E810-C92F-45F0-0BFD-187B312F10E8}
                                  --> MsiExec.exe /I{C8D79874-7F2B-4346-99F1-DAA8AABF9DCA}
                                  --> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                                  ACDSee 32 --> C:\PROGRA~1\ACDSEE32\UNWISE.EXE C:\PROGRA~1\ACDSEE32\INSTALL.LOG
                                  Acer eManager for Notebook --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{827289F5-B44F-4E49-9993-840741585A62}
                                  Acer ePowerManagement --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{58E5844B-7CE2-413D-83D1-99294BF6C74F}\Setup.exe" -l0x40c
                                  Acer GridVista --> C:\WINDOWS\UnInst32.exe GridV.UNI
                                  Ad-Aware 2007 --> MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
                                  Adobe Reader 7.0.9 - Français --> MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70900000002}
                                  Arcade 3.0 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2637C347-9DAD-11D6-9EA2-00055D0CA761}\Setup.exe" -uninstall
                                  Assistant de connexion Windows Live --> MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
                                  AVG Free 8.0 --> C:\Program Files\AVG\AVG8\setup.exe /UNINSTALL
                                  CCleaner (remove only) --> "C:\Program Files\CCleaner\uninst.exe"
                                  Civilization III --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0AD84416-63A4-4CF3-BDDF-8FA866711FB0}\setup.exe"
                                  CloneCD --> "C:\Program Files\CloneCD\ccd-uninst.exe" /D="C:\Program Files\CloneCD"
                                  Connexion Bureau à distance --> MsiExec.exe /X{86B7355A-4160-45D6-89EA-E57F9A422ABD}
                                  Correctif Windows XP - KB873339 --> C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
                                  Correctif Windows XP - KB885835 --> C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
                                  Correctif Windows XP - KB885836 --> C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
                                  Correctif Windows XP - KB885884 --> C:\WINDOWS\$NtUninstallKB885884$\spuninst\spuninst.exe
                                  Correctif Windows XP - KB886185 --> C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
                                  Correctif Windows XP - KB887472 --> C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
                                  Correctif Windows XP - KB888302 --> C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
                                  Correctif Windows XP - KB890859 --> "C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
                                  Correctif Windows XP - KB891781 --> C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
                                  dBpowerAMP Mp4 Codec --> "C:\WINDOWS\system32\SpoonUninstall.exe" <uninstall>C:\WINDOWS\system32\SpoonUninstall-dBpowerAMP Mp4 Codec.dat
                                  dBpowerAMP Musepack Codec --> "C:\WINDOWS\system32\SpoonUninstall.exe" <uninstall>C:\WINDOWS\system32\SpoonUninstall-dBpowerAMP Musepack Codec.dat
                                  dBpowerAMP Music Converter --> "C:\WINDOWS\system32\SpoonUninstall.exe" <uninstall>C:\WINDOWS\system32\SpoonUninstall-dBpowerAMP Music Converter.dat
                                  dBpowerAMP Ogg Vorbis Codec --> "C:\WINDOWS\system32\SpoonUninstall.exe" <uninstall>C:\WINDOWS\system32\SpoonUninstall-dBpowerAMP Ogg Vorbis Codec.dat
                                  DivX Codec --> C:\WINDOWS\unvise32.exe C:\Program Files\DivX\DivX Bundle.log
                                  eMule --> "D:\Emule\Uninstall.exe"
                                  GTK+ 2.6.9 runtime environment --> "C:\Program Files\Fichiers communs\GTK\2.0\unins000.exe"
                                  HijackThis 2.0.2 --> "D:\MP3\Mes documents\kourni\HijackThis.exe" /uninstall
                                  Intel(R) Graphics Media Accelerator Driver for Mobile --> RUNDLL32.EXE C:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx2ID PCI\VEN_8086&DEV_2792 PCI\VEN_8086&DEV_2592
                                  J2SE Runtime Environment 5.0 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150000}
                                  J2SE Runtime Environment 5.0 Update 7 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150070}
                                  Java(TM) SE Runtime Environment 6 Update 1 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
                                  K-Lite Codec Pack 2.35 Full --> "C:\Program Files\K-Lite Codec Pack\unins000.exe"
                                  Kaspersky Online Scanner --> C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe
                                  Launch Manager V1.0.8.8 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D0846526-66DD-4DC9-A02C-98F9A2806812}\Setup.exe" -l0x40c
                                  LiveReg (Symantec Corporation) --> C:\Program Files\Fichiers communs\Symantec Shared\LiveReg\VcSetup.exe /REMOVE
                                  LiveUpdate 1.80 (Symantec Corporation) --> C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE /U
                                  MailWasher Free --> "C:\Program Files\FireTrust\MailWasher Free\unins000.exe"
                                  Messager Wanadoo --> C:\PROGRA~1\MESSAG~1\Uninstall.exe
                                  Microsoft Office PowerPoint Viewer 2003 --> MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
                                  Microsoft Office Word Viewer 2003 --> MsiExec.exe /I{9085040C-6000-11D3-8CFE-0150048383C9}
                                  Microsoft Visual C++ 2005 Redistributable --> MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                                  Minitab 15 Français --> MsiExec.exe /I{B78BC445-649D-49AB-8BEA-07FE5A1E5923}
                                  Mise à jour de sécurité pour Lecteur Windows Media (KB911564) --> "C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) --> "C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734) --> "C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782) --> "C:\WINDOWS\$NtUninstallKB936782_WMP9$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB890046) --> "C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB893756) --> "C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB896358) --> "C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB896423) --> "C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB896424) --> "C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB896428) --> "C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB899587) --> "C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB899591) --> "C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB900725) --> "C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB901017) --> "C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB901190) --> "C:\WINDOWS\$NtUninstallKB901190$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB901214) --> "C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB902400) --> "C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB904706) --> "C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB905414) --> "C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB905749) --> "C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB908519) --> "C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB911562) --> "C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB911567) --> "C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB911927) --> "C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB912919) --> "C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB913433) --> C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB913433.inf
                                  Mise à jour de sécurité pour Windows XP (KB913580) --> "C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB914388) --> "C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB914389) --> "C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB917159) --> "C:\WINDOWS\$NtUninstallKB917159$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB917344) --> "C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB917422) --> "C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB917953) --> "C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB918118) --> "C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB918439) --> "C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB918899) --> "C:\WINDOWS\$NtUninstallKB918899$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB919007) --> "C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB920213) --> "C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB920214) --> "C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB920670) --> "C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB920683) --> "C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB920685) --> "C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB921398) --> "C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB921503) --> "C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB921883) --> "C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB922616) --> "C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB922760) --> "C:\WINDOWS\$NtUninstallKB922760$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB922819) --> "C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB923191) --> "C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB923414) --> "C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB923689) --> "C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB923980) --> "C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB924191) --> "C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB924270) --> "C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB924496) --> "C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB924667) --> "C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB925486) --> "C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB925902) --> "C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB926255) --> "C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB926436) --> "C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB927779) --> "C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB927802) --> "C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB928255) --> "C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB928843) --> "C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB929123) --> "C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB929969) --> "C:\WINDOWS\$NtUninstallKB929969$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB930178) --> "C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB931261) --> "C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB931784) --> "C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB932168) --> "C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB933566) --> "C:\WINDOWS\$NtUninstallKB933566$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB933729) --> "C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB935839) --> "C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB935840) --> "C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB936021) --> "C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB937143) --> "C:\WINDOWS\$NtUninstallKB937143$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB938127) --> "C:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB938829) --> "C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB939653) --> "C:\WINDOWS\$NtUninstallKB939653$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB941202) --> "C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB941568) --> "C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB941569) --> "C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB941644) --> "C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB941693) --> "C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB942615) --> "C:\WINDOWS\$NtUninstallKB942615$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB943055) --> "C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB943460) --> "C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB943485) --> "C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB944533) --> "C:\WINDOWS\$NtUninstallKB944533$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB944653) --> "C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB945553) --> "C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB946026) --> "C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB948590) --> "C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB948881) --> "C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB950749) --> "C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB894391) --> "C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB898461) --> "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB900485) --> "C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB908531) --> "C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB910437) --> "C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB911280) --> "C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB916595) --> "C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB920872) --> "C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB922582) --> "C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB927891) --> "C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB930916) --> "C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB931836) --> "C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB933360) --> "C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB936357) --> "C:\WINDOWS\$NtUninstallKB936357$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB938828) --> "C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB942763) --> "C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB942840) --> "C:\WINDOWS\$NtUninstallKB942840$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB946627) --> "C:\WINDOWS\$NtUninstallKB946627$\spuninst\spuninst.exe"
                                  Neodivx 9.2 Crystal Fusion --> "C:\Program Files\Neodivx\unins000.exe"
                                  Nero 6 Ultra Edition --> C:\Program Files\Nero\nero\uninstall\UNNERO.exe /UNINSTALL
                                  Norton SystemWorks 2003 --> MsiExec.exe /I{43C3D832-AC96-463A-2003-1B8D1BFA2523}
                                  NTI Backup NOW! 4 --> C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{ED79C7E1-386E-4C12-81C7-8FEFB6D396B5} /l1036 BUN4
                                  NTI CD & DVD-Maker Gold --> C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{65C39C99-F2C0-4286-A37A-23182E9A5E8E} /l1036 CDM7
                                  OpenOffice.org 2.1 --> MsiExec.exe /I{E18551C0-0EE7-48D4-B970-9C23C17CA63A}
                                  Panda ActiveScan --> C:\WINDOWS\system32\ASUninst.exe Panda ActiveScan
                                  Panda ActiveScan 2.0 --> C:\Program Files\Panda Security\ActiveScan 2.0\as2uninst.exe
                                  PC SECURITY TEST 2008 --> "C:\Program Files\AxBx\PC Security Test 2008\unins000.exe"
                                  Platform4 Player ActiveX Control --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{605C5258-7549-4F4C-9E40-D8327CE6C62E}\setup.exe" -uninst
                                  PowerProducer --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\setup.exe" -uninstall
                                  PowerQuest PartitionMagic 8.0 --> C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{6BE2A4A4-99FB-48ED-AE1E-4E850389F804}
                                  Project64 1.6 --> MsiExec.exe /X{9559F7CA-5E34-4237-A2D9-D856464AD727}
                                  QuickTime --> C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
                                  Realtek AC'97 Audio --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
                                  SecureW2 Client 3.1.2 --> C:\Program Files\Alfa & Ariss\SecureW2 Client 3.1.2\Uninstall.exe
                                  SoftV90 Data Fax Modem with SmartCP --> C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_8086&DEV_266D&SUBSYS_006A1025\HXFSETUP.EXE -U -IVEN_8086&DEV_266D&SUBSYS_006A1025
                                  SpeedTouch USB Software --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D41FAAA9-8048-4906-86B2-9AADEA1FA0B7}\setup.exe" /l040c -Control_Panel
                                  Spybot - Search & Destroy --> "C:\Program Files\Spybot - Search & Destroy\unins000.exe"
                                  Sygate Personal Firewall --> MsiExec.exe /I{F34D9A5F-484A-4E31-A9D3-908CB265B289}
                                  Synaptics Pointing Device Driver --> rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                                  TimWin's Game Suite Version 7.0 --> C:\WINDOWS\st6unst.exe -n "d:\Jeux\Gamesuite\ST6UNST.LOG"
                                  Tweakui Powertoy for Windows XP --> MsiExec.exe /I{C7793EE8-F666-4E6B-9827-76468679480E}
                                  Wanadoo --> C:\PROGRA~1\WANADOO\Shell.exe desinstall.shl
                                  Wanadoo GPRS --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0757F4DD-C2A3-4D04-8644-40E5BAD80DA6}\Setup.exe" -l0x40c
                                  WinAce Archiver --> "c:\program files\winace\SXUNINST.EXE" "c:\program files\winace\SXUNINST.INI"
                                  Winamp (remove only) --> "C:\Program Files\Winamp\UninstWA.exe"
                                  Windows Live installer --> MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
                                  Windows Live Messenger --> MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                                  XviD codec (Neodivx Version) --> c:\temp\unins000.exe

                                  -- Application Event Log -------------------------------------------------------

                                  Event Record #/Type2358 / Error
                                  Event Submitted/Written: 05/23/2008 02:29:49 PM
                                  Event ID/Source: 11304 / MsiInstaller
                                  Event Description:
                                  Programme : Kaspersky Anti-Virus 7.0 -- Erreur 1304.Erreur d'écriture dans le fichier C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp_io32.dll. Assurez-vous que vous bénéficiez des privilèges d'accès au répertoire.

                                  Event Record #/Type2357 / Error
                                  Event Submitted/Written: 05/23/2008 02:29:45 PM
                                  Event ID/Source: 11304 / MsiInstaller
                                  Event Description:
                                  Programme : Kaspersky Anti-Virus 7.0 -- Erreur 1304.Erreur d'écriture dans le fichier C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp_io32.dll. Assurez-vous que vous bénéficiez des privilèges d'accès au répertoire.

                                  Event Record #/Type2356 / Error
                                  Event Submitted/Written: 05/23/2008 02:29:45 PM
                                  Event ID/Source: 11304 / MsiInstaller
                                  Event Description:
                                  Programme : Kaspersky Anti-Virus 7.0 -- Erreur 1304.Erreur d'écriture dans le fichier C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp_io32.dll. Assurez-vous que vous bénéficiez des privilèges d'accès au répertoire.

                                  Event Record #/Type2355 / Error
                                  Event Submitted/Written: 05/23/2008 02:29:44 PM
                                  Event ID/Source: 11304 / MsiInstaller
                                  Event Description:
                                  Programme : Kaspersky Anti-Virus 7.0 -- Erreur 1304.Erreur d'écriture dans le fichier C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp_io32.dll. Assurez-vous que vous bénéficiez des privilèges d'accès au répertoire.

                                  Event Record #/Type2354 / Error
                                  Event Submitted/Written: 05/23/2008 02:29:44 PM
                                  Event ID/Source: 11304 / MsiInstaller
                                  Event Description:
                                  Programme : Kaspersky Anti-Virus 7.0 -- Erreur 1304.Erreur d'écriture dans le fichier C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp_io32.dll. Assurez-vous que vous bénéficiez des privilèges d'accès au répertoire.

                                  -- Security Event Log ----------------------------------------------------------

                                  No Errors/Warnings found.

                                  -- System Event Log ------------------------------------------------------------

                                  Event Record #/Type1391 / Warning
                                  Event Submitted/Written: 05/24/2008 10:39:44 AM
                                  Event ID/Source: 4226 / Tcpip
                                  Event Description:
                                  TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

                                  Event Record #/Type1390 / Warning
                                  Event Submitted/Written: 05/24/2008 09:55:35 AM
                                  Event ID/Source: 4226 / Tcpip
                                  Event Description:
                                  TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

                                  Event Record #/Type1389 / Warning
                                  Event Submitted/Written: 05/24/2008 09:28:08 AM
                                  Event ID/Source: 4226 / Tcpip
                                  Event Description:
                                  TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

                                  Event Record #/Type1372 / Error
                                  Event Submitted/Written: 05/24/2008 08:52:07 AM
                                  Event ID/Source: 7023 / Service Control Manager
                                  Event Description:
                                  Le service Service de restauration système s'est arrêté avec l'erreur :
                                  %%2

                                  Event Record #/Type1371 / Error
                                  Event Submitted/Written: 05/24/2008 08:52:07 AM
                                  Event ID/Source: 7001 / Service Control Manager
                                  Event Description:
                                  Le service Configuration automatique sans fil dépend du service NDIS mode utilisateur E/S Protocole qui n'a pas pu démarrer en raison de l'erreur :
                                  %%1058

                                  -- End of Deckard's System Scanner: finished at 2008-05-24 11:30:46 ------------
                                  0
                                  1. Re,

                                    Merci pour le second rapport.
                                    Bon il n'y a rien de bien méchant qui traine encore dans ton pc d'après le rapport Dss.
                                    Ce qui reste est relatif à une anciennes infection déjà supprimé, des restes en fait.

                                    Redémarre ton pc, c'est important.
                                    Une fois fait :
                                    Ouvre le menu Démarrer > Exécuter > Tapes ou copie/colle: cmd puis valide.
                                    Dans la fenêtre de l'invite de commande copie et colle ceci :
                                    sc delete DirectSegh
                                    Valide en appuyant sur la touche [entrée] et referme la fenêtre de l'invite de commande

                                    Cette commande a pour but de supprimer un service relatif à une ancienne infection (DirectSegh) qui apparement n'est plus présente aujourd'hui dans ton pc.

                                    D'après le rapport DSS, la restauration système n'est plus en fonction, son service est arrété.
                                    Tu es au courant ?
                                    C'est voulu par toi ?

                                    Toujours d'après DSS, il y aurait encore un problème avec l'accès au mode sans échec...

                                    Tu vas vérifier l'accès à ce mode pour en avoir le coeur net:

                                    Redémarre en mode sans échec :
                                    Redemarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
                                    Dans le menu, choisis le [Mode sans échec] avec les flèches du clavier et valide en appuyant sur la touche [Entrée].
                                    Choisis ton compte d'utilisateur pour ouvrir la session.
                                    Si tu accèdes au mode sans échec sans soucis, redémarre ton pc normalement pour sortir de ce mode et retrouver le mode normal.

                                    Dis-moi ensuite si tu as eu des soucis ou pas, en fonction de ta réponse on avisera :-)

                                    @++
                                    0
                                    • 1
                                    • 2