Pc lent; Cid et systrayApp.exe

Résolu
Bonjour,
Ca fait beaucoup de problèmes mais je ne m'en sors pas. C'est pour cela que je viens vous demander votre aide!

1°) Mon PC est beaucoup plus lent qu'au paravent depuis quelques temps et je ne sais vraiment pas pourquoi; je vous transmet le rapport Hijack this.

Logfile of HijackThis v1.99.1
Scan saved at 23:08:43, on 26/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Program Files\Orange\Launcher\Launcher.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\Documents and Settings\julie\Mes documents\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [bend logo clock film] C:\Documents and Settings\All Users\Application Data\Frag great bend logo\regs warn.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [activefast] C:\DOCUME~1\julie\APPLIC~1\TRUSTC~1\datajump.exe
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: RAID Manager.lnk = C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{111A2E48-F781-4EE5-A653-088F1EA19952}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{111A2E48-F781-4EE5-A653-088F1EA19952}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

2°) j'ai recherché sur internet d'où pouvait provenir ce Cid, j'ai redémarrer mon ordinateur en mode sans échec, j'ai pu ainsi supprimé le sponsor qui apparemment était Cid mais ça n'a rien changé. J'aimerai savoir comment je peux le supprimer

3°) Quand je souhaite éteindre mon ordinateur un message d'erreur pour systrayApp.exe apparait j'ai regarder le tuto de 01net mais je ne comprend pas :s j'ai une livebox Sagem.

Ca fait beaucoup de problème dans le même post mais j'espère que vous pourrez m'aider! Merci d'avance!
Configuration: Windows XP
Firefox 3.0.2

50 réponses

Résumé de la discussion

Le problème principal est un PC plus lent et des éléments suspects signalés par un rapport HijackThis, indiquant la présence de barres d’outils ou de composants publicitaires indésirables. Des solutions proposées : réinstaller HijackThis correctement, désactiver ou purger les éléments gênants, puis effectuer des scans en ligne et locaux avec Kaspersky et d’autres outils pour identifier les éléments indésirables. Plusieurs propositions visent à supprimer les éléments indésirables et à purger la restauration système, puis à relancer des analyses en ligne et locales pour évaluer l’intégrité du système. Notez toutefois que certaines procédures nécessitent de redémarrer en mode sans échec et d’éviter de supprimer des éléments essentiels, car des faux positifs ou des réglages incorrects peuvent aggraver l’instabilité.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    supprimes ton hijackthis , ta version est obselette et mal installé ...

    Puis fais ce qui suit dans l'ordre :

    1- Télécharges et installes le logiciel HijackThis :

    ici ftp://ftp.commentcamarche.com/download/HJTInstall.exe
    ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
    ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

    -> Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
    A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
    Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
    "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

    ( ne fais pas de scan pour le momment )

    2- Vas dans panneau de config/ajout et suppression de prg .
    Regardes dans la liste si tu trouves un prg comme : " CID Help ", "Circle Developement" ou
    "Adverts" --->si ils s'y trouvent , supprimes les .

    3-Télécharges Lop S&D :
    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

    Déconnetes toi et fermes toutes tes applications en cours .

    Double cliques sur sur l'.exe que tu viens de télécharger pour lancer l'installe .

    Une fois l'installation faite, cliques sur le raccourci pour lancer l'outil .

    Là,laisses toi guider:
    --->choisis l'option 1 (recherche) et valides.

    (Tu ne fais pas l'option de nettoyage ( 2 ou 3) ).

    Une fois le scan terminer ,le Bloc-Notes contenant le rapport va s'ouvrir.
    Postes ce rapport dans ta prochaine réponse pour analyse .

    Tuto : https://sites.google.com/site/eric71mespages/lop.sd.exe
    1
    1. Aucun des programmes que tu m'as indiqué ne figurer dans ajout suppression de programme, j'ai supprimé l'ancien hijackthis et je l'ai remplacé par celui que tu m'as conseillé.
      j'ai fais l'analyse avec lopSD voici le résultat :

      --------------------\\ Lop S&D 4.2.4-4 XP/Vista

      "C:\Lop SD" ( MAJ : 19-09-2008|22:20 )
      Option : [1] ( 27/09/2008|13:07 )

      --------------------\\ Listing des dossiers dans APPLIC~1

      [26/09/2008|22:32] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

      [08/04/2008|13:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
      [31/03/2008|22:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
      [01/04/2008|14:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
      [02/09/2008|21:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Frag great bend logo
      [23/06/2008|12:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
      [22/05/2008|12:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab
      [03/04/2008|15:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
      [03/04/2008|18:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
      [10/09/2008|22:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
      [03/05/2008|12:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
      [09/05/2008|23:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
      [21/08/2008|21:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
      [02/04/2008|13:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
      [11/04/2008|20:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
      [01/04/2008|20:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
      [20/06/2008|19:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom

      [31/03/2008|22:16] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

      [02/05/2008|18:08] C:\DOCUME~1\julie\APPLIC~1\.wyzo
      [08/04/2008|16:58] C:\DOCUME~1\julie\APPLIC~1\Adobe
      [31/08/2008|14:50] C:\DOCUME~1\julie\APPLIC~1\ArcSoft
      [23/06/2008|09:45] C:\DOCUME~1\julie\APPLIC~1\Datalayer
      [04/05/2008|10:50] C:\DOCUME~1\julie\APPLIC~1\EoRezo
      [04/05/2008|12:05] C:\DOCUME~1\julie\APPLIC~1\EPSON
      [14/07/2008|16:58] C:\DOCUME~1\julie\APPLIC~1\GARMIN
      [31/03/2008|22:37] C:\DOCUME~1\julie\APPLIC~1\Help
      [31/03/2008|22:20] C:\DOCUME~1\julie\APPLIC~1\Identities
      [12/08/2008|09:54] C:\DOCUME~1\julie\APPLIC~1\InstallShield
      [28/04/2008|08:01] C:\DOCUME~1\julie\APPLIC~1\ItsLabel
      [06/09/2008|16:08] C:\DOCUME~1\julie\APPLIC~1\LimeWire
      [08/04/2008|16:58] C:\DOCUME~1\julie\APPLIC~1\Macromedia
      [25/07/2008|16:48] C:\DOCUME~1\julie\APPLIC~1\Microsoft
      [23/07/2008|18:37] C:\DOCUME~1\julie\APPLIC~1\Mozilla
      [24/07/2008|07:52] C:\DOCUME~1\julie\APPLIC~1\MSN6
      [23/06/2008|21:23] C:\DOCUME~1\julie\APPLIC~1\Nokia
      [23/06/2008|09:41] C:\DOCUME~1\julie\APPLIC~1\Nokia Multimedia Player
      [27/09/2008|10:55] C:\DOCUME~1\julie\APPLIC~1\OpenOffice.org2
      [23/06/2008|09:41] C:\DOCUME~1\julie\APPLIC~1\PC Suite
      [01/04/2008|18:15] C:\DOCUME~1\julie\APPLIC~1\Sun
      [11/09/2008|15:03] C:\DOCUME~1\julie\APPLIC~1\trustcopy
      [29/06/2008|19:43] C:\DOCUME~1\julie\APPLIC~1\U3
      [23/04/2008|16:41] C:\DOCUME~1\julie\APPLIC~1\vlc
      [05/04/2008|18:28] C:\DOCUME~1\julie\APPLIC~1\WinRAR

      [11/04/2008|20:47] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

      [31/03/2008|22:19] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

      --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

      [27/09/2008 10:55][--ah-----] C:\WINDOWS\tasks\SA.DAT
      [30/08/2002 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

      --------------------\\ Listing des dossiers dans C:\Program Files

      [27/06/2008|11:33] C:\Program Files\Adobe
      [22/05/2008|12:00] C:\Program Files\Alwil Software
      [02/04/2008|13:57] C:\Program Files\ArcSoft
      [31/03/2008|22:22] C:\Program Files\ATI Technologies
      [26/09/2008|22:48] C:\Program Files\CCleaner
      [31/03/2008|22:45] C:\Program Files\Classic PhoneTools
      [31/03/2008|22:14] C:\Program Files\ComPlus Applications
      [01/04/2008|14:36] C:\Program Files\CyberLink
      [23/06/2008|12:30] C:\Program Files\DIFX
      [22/09/2008|20:57] C:\Program Files\eMule
      [04/05/2008|10:51] C:\Program Files\EoRezo
      [24/07/2008|13:31] C:\Program Files\epson
      [19/08/2008|12:33] C:\Program Files\Fichiers communs
      [09/04/2008|19:51] C:\Program Files\GamesBar
      [26/09/2008|18:50] C:\Program Files\HHD Software
      [12/08/2008|09:54] C:\Program Files\InstallShield Installation Information
      [01/04/2008|08:56] C:\Program Files\Intel
      [15/08/2008|18:17] C:\Program Files\Internet Explorer
      [01/04/2008|08:51] C:\Program Files\ITE
      [19/08/2008|12:34] C:\Program Files\Java
      [14/06/2008|17:29] C:\Program Files\Jeux de cartes
      [01/04/2008|11:31] C:\Program Files\Kaspersky Lab
      [01/04/2008|08:59] C:\Program Files\Marvell
      [15/08/2008|18:19] C:\Program Files\Messenger
      [02/09/2008|21:50] C:\Program Files\Messenger Plus! Live
      [31/03/2008|22:16] C:\Program Files\microsoft frontpage
      [07/04/2008|19:00] C:\Program Files\Microsoft Office
      [17/08/2008|17:04] C:\Program Files\Microsoft Silverlight
      [07/04/2008|19:00] C:\Program Files\Microsoft Visual Studio
      [07/04/2008|18:56] C:\Program Files\Microsoft Visual Studio 8
      [07/04/2008|19:01] C:\Program Files\Microsoft Works
      [07/04/2008|18:59] C:\Program Files\Microsoft.NET
      [01/04/2008|19:50] C:\Program Files\Movie Maker
      [27/09/2008|12:38] C:\Program Files\Mozilla Firefox
      [07/04/2008|19:01] C:\Program Files\MSBuild
      [03/04/2008|18:36] C:\Program Files\MSECache
      [31/03/2008|22:14] C:\Program Files\MSN
      [31/03/2008|22:14] C:\Program Files\MSN Gaming Zone
      [01/04/2008|19:48] C:\Program Files\NetMeeting
      [23/06/2008|12:30] C:\Program Files\Nokia
      [01/04/2008|18:16] C:\Program Files\OpenOffice.org 2.4
      [12/08/2008|09:59] C:\Program Files\orange
      [02/04/2008|14:07] C:\Program Files\Outlook Express
      [23/06/2008|12:28] C:\Program Files\PC Connectivity Solution
      [04/05/2008|14:42] C:\Program Files\PhotoFiltre
      [27/09/2008|10:10] C:\Program Files\PokerStars
      [01/04/2008|08:58] C:\Program Files\Realtek
      [12/08/2008|09:54] C:\Program Files\SAGEM
      [31/03/2008|22:31] C:\Program Files\Securitoo
      [31/03/2008|22:15] C:\Program Files\Services en ligne
      [02/04/2008|13:56] C:\Program Files\Smart Panel
      [27/09/2008|13:04] C:\Program Files\Trend Micro
      [02/09/2008|21:50] C:\Program Files\trustcopy
      [31/03/2008|22:19] C:\Program Files\Uninstall Information
      [28/06/2008|19:52] C:\Program Files\Veoh Networks
      [23/04/2008|16:40] C:\Program Files\VideoLAN
      [27/09/2008|10:56] C:\Program Files\Wanadoo
      [18/08/2008|18:16] C:\Program Files\WebCam-Control-Center
      [03/05/2008|12:36] C:\Program Files\Windows Live
      [24/07/2008|13:42] C:\Program Files\Windows Media Connect 2
      [24/07/2008|13:42] C:\Program Files\Windows Media Player
      [01/04/2008|19:48] C:\Program Files\Windows NT
      [01/04/2008|11:26] C:\Program Files\WindowsUpdate
      [05/04/2008|18:28] C:\Program Files\WinRAR
      [31/03/2008|22:16] C:\Program Files\xerox
      [27/09/2008|10:52] C:\Program Files\Yahoo!

      --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

      [08/04/2008|13:18] C:\Program Files\Fichiers communs\Adobe
      [07/04/2008|19:00] C:\Program Files\Fichiers communs\DESIGNER
      [12/08/2008|09:58] C:\Program Files\Fichiers communs\France Telecom
      [01/04/2008|08:46] C:\Program Files\Fichiers communs\InstallShield
      [19/08/2008|12:33] C:\Program Files\Fichiers communs\Java
      [05/09/2008|23:51] C:\Program Files\Fichiers communs\Microsoft Shared
      [31/03/2008|22:15] C:\Program Files\Fichiers communs\MSSoap
      [23/06/2008|12:30] C:\Program Files\Fichiers communs\Nokia
      [31/03/2008|23:09] C:\Program Files\Fichiers communs\ODBC
      [23/06/2008|12:30] C:\Program Files\Fichiers communs\PCSuite
      [31/03/2008|22:15] C:\Program Files\Fichiers communs\Services
      [31/03/2008|23:09] C:\Program Files\Fichiers communs\SpeechEngines
      [07/04/2008|18:56] C:\Program Files\Fichiers communs\System
      [01/04/2008|20:35] C:\Program Files\Fichiers communs\WindowsLiveInstaller

      --------------------\\ Process

      ( 42 Processes )

      iexplore.exe ~ [PID:492]

      --------------------\\ Recherche avec S_Lop

      Aucun fichier / dossier Lop trouvé !

      --------------------\\ Recherche de Fichiers / Dossiers Lop

      C:\DOCUME~1\ALLUSE~1\APPLIC~1\Frag great bend logo
      C:\DOCUME~1\ALLUSE~1\APPLIC~1\Frag great bend logo\regs warn.exe
      C:\DOCUME~1\julie\LOCALS~1\Temp\msgpl_2727.tmp
      C:\DOCUME~1\julie\Cookies\julie@adin.bigpoint[2].txt
      C:\DOCUME~1\julie\Cookies\julie@bigpoint[1].txt
      C:\DOCUME~1\julie\Cookies\julie@fr.seafight.bigpoint[2].txt
      C:\DOCUME~1\julie\Cookies\julie@adopt.euroclick[1].txt
      C:\DOCUME~1\julie\Cookies\julie@fr.seafight.bigpoint[2].txt

      --------------------\\ Verification du Registre

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "bend logo clock film"="C:\\Documents and Settings\\All Users\\Application Data\\Frag great bend logo\\regs warn.exe"

      --------------------\\ Verification du fichier Hosts

      Fichier Hosts PROPRE

      --------------------\\ Recherche de fichiers avec Catchme

      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-09-27 13:08:33
      Windows 5.1.2600 Service Pack 2 NTFS
      scanning hidden processes ...
      scanning hidden files ...
      scan completed successfully
      hidden processes: 0
      hidden files: 441

      --------------------\\ Recherche d'autres infections

      C:\WINDOWS\System32\nvs2.inf

      C:\WINDOWS\System32\aminquzdiv.dat
      C:\WINDOWS\System32\aminquzdiv_nav.dat
      C:\WINDOWS\System32\aminquzdiv_navps.dat
      [b]==> EGDACCESS <==/b

      [F:3176][D:378]-> C:\DOCUME~1\julie\LOCALS~1\Temp
      [F:36][D:0]-> C:\DOCUME~1\julie\Cookies
      [F:2819][D:4]-> C:\DOCUME~1\julie\LOCALS~1\TEMPOR~1\content.IE5

      1 - "C:\Lop SD\LopR_1.txt" - 27/09/2008|13:09 - Option : [1]

      --------------------\\ Fin du rapport a 13:09:55
      0
  2. Contributeur sécurité
    Bien , le rapport est vierge ... tant mieux ...^^

    Comment va le PC ... du mieux ?

    Parcontre la manipe fix.reg n'a pas marché ....

    1- Peux - tu regarder dans panneau de configuration / pare-feu windows .
    Regardes dans les autorisations de prg si tu trouves celui-ci : "Lemoncast" , supprimes toutes autorisations le consernant ...

    2- Purge de la restauration système
    *Désactives ta restauration :
    Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
    --->Redémarres ton PC
    *Réactives ta restauration :
    Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
    --->Redémarres ton PC
    ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

    3- Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
    Le scan ne marche que sous Internet Explorer(et pas sous firefox ou autre...).
    - On va te demander de télécharger un contôle active x, accepte .
    - Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
    - Sauvegardes le rapport qui sera généré, puis copies/colles le dans ta prochaine réponse pour analyse et attends la suite ...

    S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
    Rappel : le scan est à faire sous Internet Explorer !

    --> tuto :
    https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

    Puis postes aussi après cela un nouveau rapport RSIT ...
    1
    1. Contributeur sécurité
      Salut,

      c'est pas normal ça ...:-/

      Fais ceci :

      Télécharges GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
      http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

      !!Déconnectes toi et fermes tes application en cours !!

      Dézippes (=extraire tout) le contenu de ce que tu viens de télécharger sur ton bureau .

      Ouvres le dossier Genproc :
      double-cliques sur GenProc.bat et laisses faire ...

      Une fois terminé, postes le contenu du rapport qui s'ouvre ...

      Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

      IMPORTANT : postes le rapport et ne fait rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .

      1
      1. Voici le nouveau rapport lop RD:

        --------------------\\ Lop S&D 4.2.4-4 XP/Vista

        "C:\Lop SD" ( MAJ : 19-09-2008|22:20 )
        Option : [2] ( 27/09/2008|13:34 )

        \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

        Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Frag great bend logo\regs warn.exe
        Supprime! - C:\DOCUME~1\julie\LOCALS~1\Temp\msgpl_2727.tmp
        Supprime! - C:\DOCUME~1\julie\Cookies\julie@adin.bigpoint[2].txt
        Supprime! - C:\DOCUME~1\julie\Cookies\julie@bigpoint[1].txt
        Supprime! - C:\DOCUME~1\julie\Cookies\julie@fr.seafight.bigpoint[2].txt
        Supprime! - C:\DOCUME~1\julie\Cookies\julie@adopt.euroclick[1].txt
        Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Frag great bend logo

        \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

        --------------------\\ Listing des dossiers dans APPLIC~1

        [26/09/2008|22:32] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

        [08/04/2008|13:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
        [31/03/2008|22:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
        [01/04/2008|14:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
        [23/06/2008|12:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
        [22/05/2008|12:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab
        [03/04/2008|15:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
        [03/04/2008|18:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
        [10/09/2008|22:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
        [03/05/2008|12:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
        [09/05/2008|23:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
        [21/08/2008|21:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
        [02/04/2008|13:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
        [11/04/2008|20:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
        [01/04/2008|20:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
        [20/06/2008|19:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom

        [31/03/2008|22:16] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

        [02/05/2008|18:08] C:\DOCUME~1\julie\APPLIC~1\.wyzo
        [08/04/2008|16:58] C:\DOCUME~1\julie\APPLIC~1\Adobe
        [31/08/2008|14:50] C:\DOCUME~1\julie\APPLIC~1\ArcSoft
        [23/06/2008|09:45] C:\DOCUME~1\julie\APPLIC~1\Datalayer
        [04/05/2008|10:50] C:\DOCUME~1\julie\APPLIC~1\EoRezo
        [04/05/2008|12:05] C:\DOCUME~1\julie\APPLIC~1\EPSON
        [14/07/2008|16:58] C:\DOCUME~1\julie\APPLIC~1\GARMIN
        [31/03/2008|22:37] C:\DOCUME~1\julie\APPLIC~1\Help
        [31/03/2008|22:20] C:\DOCUME~1\julie\APPLIC~1\Identities
        [12/08/2008|09:54] C:\DOCUME~1\julie\APPLIC~1\InstallShield
        [28/04/2008|08:01] C:\DOCUME~1\julie\APPLIC~1\ItsLabel
        [06/09/2008|16:08] C:\DOCUME~1\julie\APPLIC~1\LimeWire
        [08/04/2008|16:58] C:\DOCUME~1\julie\APPLIC~1\Macromedia
        [25/07/2008|16:48] C:\DOCUME~1\julie\APPLIC~1\Microsoft
        [23/07/2008|18:37] C:\DOCUME~1\julie\APPLIC~1\Mozilla
        [24/07/2008|07:52] C:\DOCUME~1\julie\APPLIC~1\MSN6
        [23/06/2008|21:23] C:\DOCUME~1\julie\APPLIC~1\Nokia
        [23/06/2008|09:41] C:\DOCUME~1\julie\APPLIC~1\Nokia Multimedia Player
        [27/09/2008|10:55] C:\DOCUME~1\julie\APPLIC~1\OpenOffice.org2
        [23/06/2008|09:41] C:\DOCUME~1\julie\APPLIC~1\PC Suite
        [01/04/2008|18:15] C:\DOCUME~1\julie\APPLIC~1\Sun
        [11/09/2008|15:03] C:\DOCUME~1\julie\APPLIC~1\trustcopy
        [29/06/2008|19:43] C:\DOCUME~1\julie\APPLIC~1\U3
        [23/04/2008|16:41] C:\DOCUME~1\julie\APPLIC~1\vlc
        [05/04/2008|18:28] C:\DOCUME~1\julie\APPLIC~1\WinRAR

        [11/04/2008|20:47] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

        [31/03/2008|22:19] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

        --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

        [27/09/2008 10:55][--ah-----] C:\WINDOWS\tasks\SA.DAT
        [30/08/2002 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

        --------------------\\ Listing des dossiers dans C:\Program Files

        [27/06/2008|11:33] C:\Program Files\Adobe
        [22/05/2008|12:00] C:\Program Files\Alwil Software
        [02/04/2008|13:57] C:\Program Files\ArcSoft
        [31/03/2008|22:22] C:\Program Files\ATI Technologies
        [26/09/2008|22:48] C:\Program Files\CCleaner
        [31/03/2008|22:45] C:\Program Files\Classic PhoneTools
        [31/03/2008|22:14] C:\Program Files\ComPlus Applications
        [01/04/2008|14:36] C:\Program Files\CyberLink
        [23/06/2008|12:30] C:\Program Files\DIFX
        [22/09/2008|20:57] C:\Program Files\eMule
        [04/05/2008|10:51] C:\Program Files\EoRezo
        [24/07/2008|13:31] C:\Program Files\epson
        [19/08/2008|12:33] C:\Program Files\Fichiers communs
        [09/04/2008|19:51] C:\Program Files\GamesBar
        [26/09/2008|18:50] C:\Program Files\HHD Software
        [12/08/2008|09:54] C:\Program Files\InstallShield Installation Information
        [01/04/2008|08:56] C:\Program Files\Intel
        [15/08/2008|18:17] C:\Program Files\Internet Explorer
        [01/04/2008|08:51] C:\Program Files\ITE
        [19/08/2008|12:34] C:\Program Files\Java
        [14/06/2008|17:29] C:\Program Files\Jeux de cartes
        [01/04/2008|11:31] C:\Program Files\Kaspersky Lab
        [01/04/2008|08:59] C:\Program Files\Marvell
        [15/08/2008|18:19] C:\Program Files\Messenger
        [02/09/2008|21:50] C:\Program Files\Messenger Plus! Live
        [31/03/2008|22:16] C:\Program Files\microsoft frontpage
        [07/04/2008|19:00] C:\Program Files\Microsoft Office
        [17/08/2008|17:04] C:\Program Files\Microsoft Silverlight
        [07/04/2008|19:00] C:\Program Files\Microsoft Visual Studio
        [07/04/2008|18:56] C:\Program Files\Microsoft Visual Studio 8
        [07/04/2008|19:01] C:\Program Files\Microsoft Works
        [07/04/2008|18:59] C:\Program Files\Microsoft.NET
        [01/04/2008|19:50] C:\Program Files\Movie Maker
        [27/09/2008|13:10] C:\Program Files\Mozilla Firefox
        [07/04/2008|19:01] C:\Program Files\MSBuild
        [03/04/2008|18:36] C:\Program Files\MSECache
        [31/03/2008|22:14] C:\Program Files\MSN
        [31/03/2008|22:14] C:\Program Files\MSN Gaming Zone
        [01/04/2008|19:48] C:\Program Files\NetMeeting
        [23/06/2008|12:30] C:\Program Files\Nokia
        [01/04/2008|18:16] C:\Program Files\OpenOffice.org 2.4
        [12/08/2008|09:59] C:\Program Files\orange
        [02/04/2008|14:07] C:\Program Files\Outlook Express
        [23/06/2008|12:28] C:\Program Files\PC Connectivity Solution
        [04/05/2008|14:42] C:\Program Files\PhotoFiltre
        [27/09/2008|10:10] C:\Program Files\PokerStars
        [01/04/2008|08:58] C:\Program Files\Realtek
        [12/08/2008|09:54] C:\Program Files\SAGEM
        [31/03/2008|22:31] C:\Program Files\Securitoo
        [31/03/2008|22:15] C:\Program Files\Services en ligne
        [02/04/2008|13:56] C:\Program Files\Smart Panel
        [27/09/2008|13:04] C:\Program Files\Trend Micro
        [02/09/2008|21:50] C:\Program Files\trustcopy
        [31/03/2008|22:19] C:\Program Files\Uninstall Information
        [28/06/2008|19:52] C:\Program Files\Veoh Networks
        [23/04/2008|16:40] C:\Program Files\VideoLAN
        [27/09/2008|13:34] C:\Program Files\Wanadoo
        [18/08/2008|18:16] C:\Program Files\WebCam-Control-Center
        [03/05/2008|12:36] C:\Program Files\Windows Live
        [24/07/2008|13:42] C:\Program Files\Windows Media Connect 2
        [24/07/2008|13:42] C:\Program Files\Windows Media Player
        [01/04/2008|19:48] C:\Program Files\Windows NT
        [01/04/2008|11:26] C:\Program Files\WindowsUpdate
        [05/04/2008|18:28] C:\Program Files\WinRAR
        [31/03/2008|22:16] C:\Program Files\xerox
        [27/09/2008|10:52] C:\Program Files\Yahoo!

        --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

        [08/04/2008|13:18] C:\Program Files\Fichiers communs\Adobe
        [07/04/2008|19:00] C:\Program Files\Fichiers communs\DESIGNER
        [12/08/2008|09:58] C:\Program Files\Fichiers communs\France Telecom
        [01/04/2008|08:46] C:\Program Files\Fichiers communs\InstallShield
        [19/08/2008|12:33] C:\Program Files\Fichiers communs\Java
        [05/09/2008|23:51] C:\Program Files\Fichiers communs\Microsoft Shared
        [31/03/2008|22:15] C:\Program Files\Fichiers communs\MSSoap
        [23/06/2008|12:30] C:\Program Files\Fichiers communs\Nokia
        [31/03/2008|23:09] C:\Program Files\Fichiers communs\ODBC
        [23/06/2008|12:30] C:\Program Files\Fichiers communs\PCSuite
        [31/03/2008|22:15] C:\Program Files\Fichiers communs\Services
        [31/03/2008|23:09] C:\Program Files\Fichiers communs\SpeechEngines
        [07/04/2008|18:56] C:\Program Files\Fichiers communs\System
        [01/04/2008|20:35] C:\Program Files\Fichiers communs\WindowsLiveInstaller

        --------------------\\ Process

        ( 35 Processes )

        ... OK !

        --------------------\\ Recherche avec S_Lop

        Aucun fichier / dossier Lop trouvé !

        --------------------\\ Recherche de Fichiers / Dossiers Lop

        Aucun fichier / dossier Lop trouvé !

        --------------------\\ Verification du Registre

        ..... OK !

        --------------------\\ Verification du fichier Hosts

        Fichier Hosts PROPRE

        --------------------\\ Recherche de fichiers avec Catchme

        catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-09-27 13:35:39
        Windows 5.1.2600 Service Pack 2 NTFS
        scanning hidden processes ...
        scanning hidden files ...
        scan completed successfully
        hidden processes: 0
        hidden files: 441

        --------------------\\ Recherche d'autres infections

        C:\WINDOWS\System32\nvs2.inf

        C:\WINDOWS\System32\aminquzdiv.dat
        C:\WINDOWS\System32\aminquzdiv_nav.dat
        C:\WINDOWS\System32\aminquzdiv_navps.dat
        [b]==> EGDACCESS <==/b

        [F:3175][D:378]-> C:\DOCUME~1\julie\LOCALS~1\Temp
        [F:32][D:0]-> C:\DOCUME~1\julie\Cookies
        [F:2754][D:4]-> C:\DOCUME~1\julie\LOCALS~1\TEMPOR~1\content.IE5

        1 - "C:\Lop SD\LopR_1.txt" - 27/09/2008|13:09 - Option : [1]
        2 - "C:\Lop SD\LopR_2.txt" - 27/09/2008|13:36 - Option : [2]

        --------------------\\ Fin du rapport a 13:36:55

        Et le nouveau rapport hijackthis:

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 13:37:19, on 27/09/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Orange\Systray\SystrayApp.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
        C:\Program Files\Orange\Launcher\Launcher.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
        C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
        C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        C:\WINDOWS\system32\slserv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Orange\Launcher\Launcher.exe
        C:\Program Files\Orange\Launcher\Launcher.exe
        C:\WINDOWS\system32\NOTEPAD.EXE
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
        O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
        O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
        O4 - HKCU\..\Run: [activefast] C:\DOCUME~1\julie\APPLIC~1\TRUSTC~1\datajump.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
        O4 - Global Startup: RAID Manager.lnk = C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O15 - Trusted Zone: https://www.orange.fr/portail
        O17 - HKLM\System\CCS\Services\Tcpip\..\{111A2E48-F781-4EE5-A653-088F1EA19952}: NameServer = 192.168.1.1
        O17 - HKLM\System\CS1\Services\Tcpip\..\{111A2E48-F781-4EE5-A653-088F1EA19952}: NameServer = 192.168.1.1
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
        O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
        O24 - Desktop Component 0: (no name) - (no file)
        O24 - Desktop Component 1: (no name) - http://www.juralacs.com/images/cote_g.gif
        0
        1. Ca y est j'ai eu un peu de mal a désactivés mon antivirus, mais le rapport navilog est là :

          Search Navipromo version 3.6.5 commencé le 27/09/2008 à 14:03:57,34

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "julie"

          Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 6.0.2900.2180
          Système de fichiers : NTFS

          Recherche executé en mode normal

          *** Recherche Programmes installés ***

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\julie\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\julie\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\julie\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\WINDOWS\system32" *

          * Recherche dans "C:\Documents and Settings\julie\locals~1\applic~1" *

          * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

          *** Recherche fichiers ***

          C:\WINDOWS\system32\nvs2.inf trouvé !

          *** Recherche clés spécifiques dans le Registre ***

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\WINDOWS\system32" :

          aminquzdiv.dat trouvé !
          aminquzdiv_nav.dat trouvé !
          aminquzdiv_navps.dat trouvé !

          * Dans "C:\Documents and Settings\julie\locals~1\applic~1" :

          * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

          3)Recherche Certificats :

          Certificat Egroup trouvé !
          Certificat Electronic-Group trouvé !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit trouvé !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche fichiers connus :

          *** Analyse terminée le 27/09/2008 à 14:06:53,28 ***
          0
          1. voilà les deux autres rapports:
            Le rapport info:

            info.txt logfile of random's system information tool 1.02 2008-09-27 14:22:59

            ======Uninstall list======

            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{23EFDB58-0874-4883-9810-EDA510B19FAE}\setup.exe" -l0x9
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2BB79C8D-9DCC-4861-8A23-AE1B0B45E2B6}\setup.exe" -l0x9
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3C1B8CBC-9118-11D7-86D3-00055DF3561E}\setup.exe" -l0x9
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{775FFF70-4A8C-4500-908D-3C34DBEB11D5}\setup.exe" -l0x9
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{83021AC3-086F-4B77-ACCD-1BD7C9AB211E}\setup.exe" -l0x9
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B14F9B26-D695-4C4A-8B11-0FE6CDCC797B}\setup.exe" -l0x9
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E213C271-AEFA-481D-A9B4-914D88925B8D}\setup.exe" -l0x9
            -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
            Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
            Adobe Flash Player 9 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
            Adobe Flash Player ActiveX-->C:\WINDOWS\System32\Macromed\Flash\uninstall_activeX.exe
            Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
            Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
            Adobe Shockwave Player 11-->C:\WINDOWS\system32\adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
            Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
            Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
            ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
            ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
            ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
            ATI HydraVision-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3EA9D975-BFDC-4E8E-B88B-0446FBC8CA66}\setup.exe"
            avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
            CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
            Classic PhoneTools-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E3436EE2-D5CB-4249-840B-3A0140CC34C3}\setup.exe" -l0x40c ControlPanel
            Creative WebCam Instant Driver (1.01.02.0729)-->C:\WINDOWS\CtDrvIns.exe -uninstall -script PD0620.uns -unsext NT -plugin P0620Pin.dll -pluginres P0620Pin.crl
            Élysée 3.62-->"C:\Program Files\Jeux de cartes\Élysée\unins000.exe"
            eMule-->"C:\Program Files\eMule\Uninstall.exe"
            EPSON CardMonitor-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{109D28C7-FB38-483A-9C91-001CB59E2699}\SETUP.EXE" -l0x40c uninst
            EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\Setup.exe" -l0x40c -UnInstall
            EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
            EPSON PhotoQuicker3.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{65F5B7AF-3363-11D7-BB6B-00018021113F}\SETUP.EXE" -l0x40c uninst
            EPSON PhotoStarter3.1-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C48817E7-AA05-4151-A99D-1E1E550CE801}\SETUP.EXE" -l0x40c uninst
            EPSON PRINT Image Framer Tool2.1-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{23B59ED4-C360-11D7-875B-0090CC005647}\SETUP.EXE" -l0x40c anything
            EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
            EPSON Smart Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6C11D561-620B-47DA-A693-4C597F3CDF40}\SETUP.EXE" -l0x40c Uninstall
            EPSON Web-To-Page-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
            ESPRX420 Guide de réf.-->C:\Program Files\EPSON\TPMANUAL\ESPRX420\REF_G\DOCUNINS.EXE
            ESPRX420 Guide des logiciels-->C:\Program Files\EPSON\TPMANUAL\ESPRX420\PQU_G\DOCUNINS.EXE
            Gestionnaire Internet-->C:\PROGRA~1\Wanadoo\uninstall.exe
            HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
            ITE IT8212 ATA RAID Controller-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FC6AAE10-A081-42C7-9CD3-ED1D80C30941}\Setup.exe" -l0x9
            Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
            Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
            livebox-->C:\Program Files\InstallShield Installation Information\{17342E3B-0818-4A6F-BFF8-99476605ADD6}\Setup.exe -runfromtemp -l0x040c -removeonly
            Marvell Miniport Driver-->MsiExec.exe /X{C950420B-4182-49EA-850A-A6A2ABF06C6B}
            Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
            Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
            Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
            Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
            Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
            Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
            Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
            Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
            Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
            Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
            Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
            Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
            Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
            Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
            Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
            Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
            Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
            Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
            Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
            Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
            Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
            Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
            Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
            Microsoft Silverlight-->MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
            Microsoft User-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWudf01005$\spuninst\spuninst.exe"
            Mozilla Firefox (3.0.2)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
            Navigateur Orange-->C:\PROGRA~1\Wanadoo\Shell.exe inst\uninst_FTBrowser.shl
            Navigateur Orange-->C:\Program Files\Orange\Uninstall\Browser\Shell.exe MainUninstall.shl
            Navilog1 3.6.5-->"C:\Program Files\Navilog1\unins000.exe"
            Nokia Connectivity Cable Driver-->MsiExec.exe /X{972B1D9B-0EAD-49E8-B7D6-3B83FD5665B1}
            Nokia PC Suite-->C:\Documents and Settings\All Users\Application Data\Installations\{57A48477-92F0-4C1F-ADF9-4806C4EC3CF2}\Nokia_PC_Suite_683_rel_14_1_fre_web.exe /LANG="1036"
            Nokia PC Suite-->MsiExec.exe /I{57A48477-92F0-4C1F-ADF9-4806C4EC3CF2}
            OpenOffice.org 2.4-->MsiExec.exe /I{F87A8E11-02A4-4875-A3A5-5961081B0E4E}
            Orange - Logiciels Internet-->C:\Program Files\Orange\installation\core\Installgui.exe -u
            Package de pilotes Windows - Nokia Modem (11/03/2006 6.82.0.1)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_4EFFAAE27A08EDFDE145390033D8EF099DA65567\nokbtmdm.inf
            PC Connectivity Solution-->MsiExec.exe /I{066D65EA-ED53-44E4-A96A-F81B6E409D2E}
            PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
            PhotoImpression 5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{66C8BE35-8BBB-472B-96C7-C7C9A499F988}\SETUP.EXE" -l0x40c
            PokerStars-->"C:\Program Files\PokerStars\PokerStarsUninstall.exe" /u:PokerStars
            PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
            Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" REMOVE
            ScanToWeb-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBAE381B-60A6-4863-AA9F-FCAB755BC9E5}\SETUP.EXE" ADDREMOVEDLG
            Security Update for 2007 Microsoft Office System (KB951596)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {1AFF2298-CC00-4A3B-866A-C62B8373794E}
            Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
            Security Update for Microsoft Office Excel 2007 (KB951546)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7399DD71-8E24-4E60-B6A8-6CED89C0AC26}
            Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
            Security Update for Microsoft Office Publisher 2007 (KB950114)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
            Security Update for Microsoft Office system 2007 (KB951808)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {8F375E11-4FD6-4B89-9E2B-A76D48B51E00}
            Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
            Security Update for Microsoft Office Word 2007 (KB950113)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {AD72BABE-C733-4FCF-9674-4314466191B9}
            Security Update for Visio 2007 (KB947590)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {6BAD036C-261F-4BEF-96CF-C20678D07A41}
            Update for Microsoft Office Outlook 2007 (KB952142)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
            Update for Office 2007 (KB946691)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
            Update for Outlook 2007 Junk Email Filter (kb956080)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {96CC215F-3F22-4E1E-A101-F0041934A456}
            VideoLAN VLC media player 0.8.6f-->C:\Program Files\VideoLAN\VLC\uninstall.exe
            WebCam-Control-Center-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\WebCam-Control-Center\Uninst.isu"
            Windows Driver Package - Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccswpddri_039E7E24575DBAE6A389611AF28F4EB97729D33E\pccswpddriver.inf
            Windows Driver Package - Nokia Modem (02/15/2007 3.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccs_bluet_8B37DC72918CCD58A6EC20373AF6242B037A293B\pccs_bluetooth.inf
            Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
            Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
            Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
            Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
            Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
            Windows XP Service Pack 2-->C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe

            ======Security center information======

            AV: avast! antivirus 4.8.1229 [VPS 080926-0]

            ======Environment variables======

            "ComSpec"=%SystemRoot%\system32\cmd.exe
            "Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel
            "windir"=%SystemRoot%
            "OS"=Windows_NT
            "PROCESSOR_ARCHITECTURE"=x86
            "PROCESSOR_LEVEL"=15
            "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 3 Stepping 4, GenuineIntel
            "PROCESSOR_REVISION"=0304
            "NUMBER_OF_PROCESSORS"=2
            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
            "TEMP"=%SystemRoot%\TEMP
            "TMP"=%SystemRoot%\TEMP
            "FP_NO_HOST_CHECK"=NO

            -----------------EOF-----------------

            Et le rapport log:

            info.txt logfile of random's system information tool 1.02 2008-09-27 14:22:59

            ======Uninstall list======

            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{23EFDB58-0874-4883-9810-EDA510B19FAE}\setup.exe" -l0x9
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2BB79C8D-9DCC-4861-8A23-AE1B0B45E2B6}\setup.exe" -l0x9
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3C1B8CBC-9118-11D7-86D3-00055DF3561E}\setup.exe" -l0x9
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{775FFF70-4A8C-4500-908D-3C34DBEB11D5}\setup.exe" -l0x9
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{83021AC3-086F-4B77-ACCD-1BD7C9AB211E}\setup.exe" -l0x9
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B14F9B26-D695-4C4A-8B11-0FE6CDCC797B}\setup.exe" -l0x9
            -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E213C271-AEFA-481D-A9B4-914D88925B8D}\setup.exe" -l0x9
            -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
            Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
            Adobe Flash Player 9 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
            Adobe Flash Player ActiveX-->C:\WINDOWS\System32\Macromed\Flash\uninstall_activeX.exe
            Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
            Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
            Adobe Shockwave Player 11-->C:\WINDOWS\system32\adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
            Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
            Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
            ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
            ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
            ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
            ATI HydraVision-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3EA9D975-BFDC-4E8E-B88B-0446FBC8CA66}\setup.exe"
            avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
            CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
            Classic PhoneTools-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E3436EE2-D5CB-4249-840B-3A0140CC34C3}\setup.exe" -l0x40c ControlPanel
            Creative WebCam Instant Driver (1.01.02.0729)-->C:\WINDOWS\CtDrvIns.exe -uninstall -script PD0620.uns -unsext NT -plugin P0620Pin.dll -pluginres P0620Pin.crl
            Élysée 3.62-->"C:\Program Files\Jeux de cartes\Élysée\unins000.exe"
            eMule-->"C:\Program Files\eMule\Uninstall.exe"
            EPSON CardMonitor-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{109D28C7-FB38-483A-9C91-001CB59E2699}\SETUP.EXE" -l0x40c uninst
            EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\Setup.exe" -l0x40c -UnInstall
            EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
            EPSON PhotoQuicker3.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{65F5B7AF-3363-11D7-BB6B-00018021113F}\SETUP.EXE" -l0x40c uninst
            EPSON PhotoStarter3.1-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C48817E7-AA05-4151-A99D-1E1E550CE801}\SETUP.EXE" -l0x40c uninst
            EPSON PRINT Image Framer Tool2.1-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{23B59ED4-C360-11D7-875B-0090CC005647}\SETUP.EXE" -l0x40c anything
            EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
            EPSON Smart Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6C11D561-620B-47DA-A693-4C597F3CDF40}\SETUP.EXE" -l0x40c Uninstall
            EPSON Web-To-Page-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
            ESPRX420 Guide de réf.-->C:\Program Files\EPSON\TPMANUAL\ESPRX420\REF_G\DOCUNINS.EXE
            ESPRX420 Guide des logiciels-->C:\Program Files\EPSON\TPMANUAL\ESPRX420\PQU_G\DOCUNINS.EXE
            Gestionnaire Internet-->C:\PROGRA~1\Wanadoo\uninstall.exe
            HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
            ITE IT8212 ATA RAID Controller-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FC6AAE10-A081-42C7-9CD3-ED1D80C30941}\Setup.exe" -l0x9
            Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
            Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
            livebox-->C:\Program Files\InstallShield Installation Information\{17342E3B-0818-4A6F-BFF8-99476605ADD6}\Setup.exe -runfromtemp -l0x040c -removeonly
            Marvell Miniport Driver-->MsiExec.exe /X{C950420B-4182-49EA-850A-A6A2ABF06C6B}
            Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
            Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
            Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
            Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
            Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
            Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
            Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
            Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
            Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
            Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
            Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
            Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
            Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
            Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
            Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
            Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
            Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
            Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
            Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
            Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
            Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
            Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
            Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
            Microsoft Silverlight-->MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
            Microsoft User-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWudf01005$\spuninst\spuninst.exe"
            Mozilla Firefox (3.0.2)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
            Navigateur Orange-->C:\PROGRA~1\Wanadoo\Shell.exe inst\uninst_FTBrowser.shl
            Navigateur Orange-->C:\Program Files\Orange\Uninstall\Browser\Shell.exe MainUninstall.shl
            Navilog1 3.6.5-->"C:\Program Files\Navilog1\unins000.exe"
            Nokia Connectivity Cable Driver-->MsiExec.exe /X{972B1D9B-0EAD-49E8-B7D6-3B83FD5665B1}
            Nokia PC Suite-->C:\Documents and Settings\All Users\Application Data\Installations\{57A48477-92F0-4C1F-ADF9-4806C4EC3CF2}\Nokia_PC_Suite_683_rel_14_1_fre_web.exe /LANG="1036"
            Nokia PC Suite-->MsiExec.exe /I{57A48477-92F0-4C1F-ADF9-4806C4EC3CF2}
            OpenOffice.org 2.4-->MsiExec.exe /I{F87A8E11-02A4-4875-A3A5-5961081B0E4E}
            Orange - Logiciels Internet-->C:\Program Files\Orange\installation\core\Installgui.exe -u
            Package de pilotes Windows - Nokia Modem (11/03/2006 6.82.0.1)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_4EFFAAE27A08EDFDE145390033D8EF099DA65567\nokbtmdm.inf
            PC Connectivity Solution-->MsiExec.exe /I{066D65EA-ED53-44E4-A96A-F81B6E409D2E}
            PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
            PhotoImpression 5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{66C8BE35-8BBB-472B-96C7-C7C9A499F988}\SETUP.EXE" -l0x40c
            PokerStars-->"C:\Program Files\PokerStars\PokerStarsUninstall.exe" /u:PokerStars
            PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
            Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" REMOVE
            ScanToWeb-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBAE381B-60A6-4863-AA9F-FCAB755BC9E5}\SETUP.EXE" ADDREMOVEDLG
            Security Update for 2007 Microsoft Office System (KB951596)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {1AFF2298-CC00-4A3B-866A-C62B8373794E}
            Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
            Security Update for Microsoft Office Excel 2007 (KB951546)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7399DD71-8E24-4E60-B6A8-6CED89C0AC26}
            Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
            Security Update for Microsoft Office Publisher 2007 (KB950114)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
            Security Update for Microsoft Office system 2007 (KB951808)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {8F375E11-4FD6-4B89-9E2B-A76D48B51E00}
            Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
            Security Update for Microsoft Office Word 2007 (KB950113)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {AD72BABE-C733-4FCF-9674-4314466191B9}
            Security Update for Visio 2007 (KB947590)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {6BAD036C-261F-4BEF-96CF-C20678D07A41}
            Update for Microsoft Office Outlook 2007 (KB952142)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
            Update for Office 2007 (KB946691)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
            Update for Outlook 2007 Junk Email Filter (kb956080)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {96CC215F-3F22-4E1E-A101-F0041934A456}
            VideoLAN VLC media player 0.8.6f-->C:\Program Files\VideoLAN\VLC\uninstall.exe
            WebCam-Control-Center-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\WebCam-Control-Center\Uninst.isu"
            Windows Driver Package - Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccswpddri_039E7E24575DBAE6A389611AF28F4EB97729D33E\pccswpddriver.inf
            Windows Driver Package - Nokia Modem (02/15/2007 3.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccs_bluet_8B37DC72918CCD58A6EC20373AF6242B037A293B\pccs_bluetooth.inf
            Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
            Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
            Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
            Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
            Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
            Windows XP Service Pack 2-->C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe

            ======Security center information======

            AV: avast! antivirus 4.8.1229 [VPS 080926-0]

            ======Environment variables======

            "ComSpec"=%SystemRoot%\system32\cmd.exe
            "Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel
            "windir"=%SystemRoot%
            "OS"=Windows_NT
            "PROCESSOR_ARCHITECTURE"=x86
            "PROCESSOR_LEVEL"=15
            "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 3 Stepping 4, GenuineIntel
            "PROCESSOR_REVISION"=0304
            "NUMBER_OF_PROCESSORS"=2
            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
            "TEMP"=%SystemRoot%\TEMP
            "TMP"=%SystemRoot%\TEMP
            "FP_NO_HOST_CHECK"=NO

            -----------------EOF-----------------

            voilà
            0
            1. désolé j'ai du faire une fausse manipulation =s

              donc rapport clenavi:

              Clean Navipromo version 3.6.5 commencé le 27/09/2008 à 14:32:31,62

              Outil exécuté depuis C:\Program Files\navilog1
              Session actuelle : "julie"

              Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 6.0.2900.2180
              Système de fichiers : NTFS

              Mode suppression automatique
              avec prise en charge résultats Catchme et GNS

              Nettoyage exécuté au redémarrage de l'ordinateur

              *** fsbl1.txt non trouvé ***
              (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

              *** Suppression avec sauvegardes résultats GenericNaviSearch ***

              * Suppression dans "C:\WINDOWS\System32" *

              * Suppression dans "C:\Documents and Settings\julie\locals~1\applic~1" *

              * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

              *** Suppression dossiers dans "C:\WINDOWS" ***

              *** Suppression dossiers dans "C:\Program Files" ***

              *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

              *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\julie\applic~1" ***

              *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\julie\locals~1\applic~1" ***

              *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\julie\menudm~1\progra~1" ***

              *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

              *** Suppression fichiers ***

              C:\WINDOWS\system32\nvs2.inf supprimé !

              *** Suppression fichiers temporaires ***

              Nettoyage contenu C:\WINDOWS\Temp effectué !
              Nettoyage contenu C:\Documents and Settings\julie\locals~1\Temp effectué !

              *** Traitement Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

              2)Recherche, création sauvegardes et suppression Heuristique :

              * Dans "C:\WINDOWS\system32" *

              aminquzdiv.dat trouvé !
              Copie aminquzdiv.dat réalisée avec succès !
              aminquzdiv.dat supprimé !

              aminquzdiv_nav.dat trouvé !
              Copie aminquzdiv_nav.dat réalisée avec succès !
              aminquzdiv_nav.dat supprimé !

              aminquzdiv_navps.dat trouvé !
              Copie aminquzdiv_navps.dat réalisée avec succès !
              aminquzdiv_navps.dat supprimé !

              * Dans "C:\Documents and Settings\julie\locals~1\applic~1" *

              * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

              *** Sauvegarde du Registre vers dossier Safebackup ***

              sauvegarde du Registre réalisée avec succès !

              *** Nettoyage Registre ***

              Nettoyage Registre Ok

              *** Certificats ***

              Certificat Egroup supprimé !
              Certificat Electronic-Group supprimé !
              Certificat Montorgueil absent !
              Certificat OOO-Favorit supprimé !
              Certificat Sunny-Day-Design-Ltdt absent !

              *** Nettoyage terminé le 27/09/2008 à 14:35:36,26 ***

              et le rapport log de rsit:

              Logfile of random's system information tool 1.02 (written by random/random)
              Run by julie at 2008-09-27 14:38:00
              Microsoft Windows XP Édition familiale Service Pack 2
              System drive C: has 115 GB (75%) free of 153 GB
              Total RAM: 511 MB (33% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 14:38:07, on 27/09/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
              C:\WINDOWS\system32\slserv.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Orange\Systray\SystrayApp.exe
              C:\Program Files\Orange\Launcher\Launcher.exe
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
              C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
              C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
              C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
              C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
              C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
              C:\PROGRA~1\Wanadoo\ComComp.exe
              C:\PROGRA~1\Wanadoo\Toaster.exe
              C:\PROGRA~1\Wanadoo\Inactivity.exe
              C:\PROGRA~1\Wanadoo\PollingModule.exe
              C:\WINDOWS\System32\svchost.exe
              C:\PROGRA~1\Wanadoo\Watch.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Documents and Settings\julie\Bureau\RSIT.exe
              C:\Program Files\Trend Micro\HijackThis\julie.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
              O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
              O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
              O4 - Global Startup: RAID Manager.lnk = C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
              O15 - Trusted Zone: https://www.orange.fr/portail
              O17 - HKLM\System\CCS\Services\Tcpip\..\{111A2E48-F781-4EE5-A653-088F1EA19952}: NameServer = 192.168.1.1
              O17 - HKLM\System\CS1\Services\Tcpip\..\{111A2E48-F781-4EE5-A653-088F1EA19952}: NameServer = 192.168.1.1
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
              O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
              O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
              O24 - Desktop Component 0: (no name) - (no file)
              O24 - Desktop Component 1: (no name) - http://www.juralacs.com/images/cote_g.gif
              0
              1. je fais ca d'ici 30 minutes , je reviens au plus vite ! désolé !!
                0
                1. Contributeur sécurité
                  pas de soucis ... ;)

                  A tout' ....
                  -1
              2. le rapport OTMoveIt ne me donne que ca :

                File/Folder C:\Program Files\Lemoncast\lemoncast.exe not found.
                File/Folder C:\Program Files\Lemoncast not found.

                OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09272008_145131
                0
                1. Contributeur sécurité
                  c'est bon ... tu peux continuer ... ^^

                  -1
              3. j'ai cru que l'analyse ne se terminerai jamais ! mais si ^^
                voici le rapport :

                Malwarebytes' Anti-Malware 1.28
                Version de la base de données: 1212
                Windows 5.1.2600 Service Pack 2

                27/09/2008 17:14:46
                mbam-log-2008-09-27 (17-14-46).txt

                Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
                Eléments examinés: 114468
                Temps écoulé: 1 hour(s), 17 minute(s), 10 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 0

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                (Aucun élément nuisible détecté)

                et le nouveau rapport RSIT

                Logfile of random's system information tool 1.02 (written by random/random)
                Run by julie at 2008-09-27 17:19:20
                Microsoft Windows XP Édition familiale Service Pack 2
                System drive C: has 115 GB (75%) free of 153 GB
                Total RAM: 511 MB (34% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 17:19:26, on 27/09/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                C:\WINDOWS\system32\slserv.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Orange\Systray\SystrayApp.exe
                C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
                C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                C:\Program Files\Orange\Launcher\Launcher.exe
                C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                C:\PROGRA~1\Wanadoo\ComComp.exe
                C:\PROGRA~1\Wanadoo\Toaster.exe
                C:\PROGRA~1\Wanadoo\Inactivity.exe
                C:\PROGRA~1\Wanadoo\PollingModule.exe
                C:\PROGRA~1\Wanadoo\Watch.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\WINDOWS\system32\NOTEPAD.EXE
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Documents and Settings\julie\Bureau\RSIT.exe
                C:\Program Files\Trend Micro\HijackThis\julie.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                O4 - Global Startup: RAID Manager.lnk = C:\Program Files\ITE\ITE IT8212 ATA RAID Controller\RaidMgr.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O15 - Trusted Zone: https://www.orange.fr/portail
                O17 - HKLM\System\CCS\Services\Tcpip\..\{111A2E48-F781-4EE5-A653-088F1EA19952}: NameServer = 192.168.1.1
                O17 - HKLM\System\CS1\Services\Tcpip\..\{111A2E48-F781-4EE5-A653-088F1EA19952}: NameServer = 192.168.1.1
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                O24 - Desktop Component 0: (no name) - (no file)
                O24 - Desktop Component 1: (no name) - http://www.juralacs.com/images/cote_g.gif
                0
                1. Coucou, désolé je n'ai pas pu me connecter hier soir.
                  le seul problème c'est que j'utilise uniquement mozilla firefox puisque internet explorer ne fonctionne plus:
                  soit la page ne s'ouvre pas ( l'écran internet explorer est blanc) , soit la page s'ouvre mais je ne peux cliquer sur aucun lien. Je ne peux donc pas réaliser l'analyse kapersky sur internet explorer .
                  Sinon le Cid à l'air d'avoir disparu ainsi qu' iexplore.exe lorsque je veux éteindre mon pc.
                  Il me reste systray.exe et woowbrowser.
                  0
                  1. Rapport GenProc 2.100 [1] effectué le 28/09/2008 à 12:15:24,64 - Windows XP

                    Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                    # Etape 1/ Télécharge :

                    - Toolbar-S&D (Team IDN) https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 sur ton Bureau. Installe simplement le programme en exécutant le fichier téléchargé.

                    - MSNFix (!aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.

                    ***** Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "julie") *****

                    # Etape 2/

                    Relance Toolbar-S&D en double-cliquant sur son raccourci situé sur le Bureau. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

                    # Etape 3/

                    Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                    - Exécute l'option R.
                    - Si l'infection est détectée, exécute l'option N.
                    - Sauvegarde ce rapport sur ton bureau.

                    # Etape 4/

                    Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                    # Etape 5/

                    Redémarre normalement et poste, dans la même réponse :
                    - Le contenu du rapport MSNfix situé sur le Bureau ;
                    - Le contenu du rapport C:\TB.txt ;
                    - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

                    Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                    voilà
                    0
                    1. Contributeur sécurité
                      Bizard ...

                      fais ceci pour voir :

                      Télécharges ToolBar S&D ( de Eric_71/Team IDN ) :
                      https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                      ( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

                      !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

                      * double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...
                      * Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .
                      * Choisis l'option 1 ( "recherche") et tapes "entrée" .
                      * Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
                      de son contenu dans ta prochaine réponse ...
                      ( le rapport est en outre sauvegardé ici -> C:\TB.txt )

                      0
                      1. -----------\\ ToolBar S&D 1.2.1 XP/Vista

                        "C:\ToolBar SD" ( MAJ : 24-09-2008|21:50 )
                        Option : [1] ( 28/09/2008|12:23 )

                        -----------\\ Recherche de Fichiers / Dossiers ...

                        C:\Program Files\GamesBar
                        C:\Program Files\GamesBar\Localization-French.ini

                        -----------\\ [..\Internet Explorer\Main]

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                        "Search Page"="https://www.google.com/?gws_rd=ssl"
                        "Start Page"="https://www.google.com/?gws_rd=ssl"
                        "Default_Page_URL"="https://www.google.com/?gws_rd=ssl"

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                        "Default_Page_URL"="https://www.google.com/?gws_rd=ssl"
                        "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Start Page"="https://www.google.com/?gws_rd=ssl"
                        "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"

                        --------------------\\ Recherche d'autres infections

                        Aucune autre infection trouvée !

                        1 - "C:\ToolBar SD\TB_1.txt" - 28/09/2008|12:22 - Option : [1]
                        2 - "C:\ToolBar SD\TB_2.txt" - 28/09/2008|12:23 - Option : [1]

                        -----------\\ Fin du rapport a 12:23:36,57

                        voilà
                        0
                        1. Contributeur sécurité
                          bien ...

                          Nettoyage avec ToolBar S&D :

                          !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

                          Relances Toolbar-S&D en double-cliquant sur le raccourci.
                          -->Tapes sur l'option 2 ( "nettoyage" ) puis tapes sur "Entrée".
                          Note : ne touches à rien lors de la suppression !
                          Un rapport sera généré à la fin du processus : postes son contenu dans ta prochaine réponse
                          pour analyse ...
                          0
                          1. -----------\\ ToolBar S&D 1.2.1 XP/Vista

                            "C:\ToolBar SD" ( MAJ : 24-09-2008|21:50 )
                            Option : [2] ( 28/09/2008|12:29 )

                            -----------\\ SUPPRESSION

                            Supprime! - C:\Program Files\GamesBar\Localization-French.ini
                            Supprime! - C:\Program Files\GamesBar

                            -----------\\ Recherche de Fichiers / Dossiers ...

                            -----------\\ [..\Internet Explorer\Main]

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                            "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                            "Search Page"="https://www.google.com/?gws_rd=ssl"
                            "Start Page"="https://www.google.com/?gws_rd=ssl"
                            "Default_Page_URL"="https://www.google.com/?gws_rd=ssl"

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                            "Default_Page_URL"="https://www.google.com/?gws_rd=ssl"
                            "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                            "Start Page"="https://www.msn.com/fr-fr/"
                            "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"

                            --------------------\\ Recherche d'autres infections

                            Aucune autre infection trouvée !

                            1 - "C:\ToolBar SD\TB_1.txt" - 28/09/2008|12:22 - Option : [1]
                            2 - "C:\ToolBar SD\TB_2.txt" - 28/09/2008|12:23 - Option : [1]
                            3 - "C:\ToolBar SD\TB_3.txt" - 28/09/2008|12:30 - Option : [2]

                            -----------\\ Fin du rapport a 12:30:42,89
                            0
                            1. Contributeur sécurité
                              Bien ,

                              1- refais un coup de CCleaner ( registre compris ) .

                              2- Télécharges MSNFix.zip (de !aur3n7) :
                              http://sosvirus.changelog.fr/MSNFix.zip
                              ---> décompresses-le sur le Bureau et pas ailleurs ( = extraire tout ).

                              Impératif : Démarrer en mode sans echec :
                              Comment aller en Mode sans échec
                              1) Redémarres ton ordi
                              2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                              3) Tu verras un écran avec options de démarrage apparaître
                              4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                              5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
                              (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreur ...)

                              Lances le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                              - Exécute l'option R (recherche).
                              - Si l'infection est détectée, exécute l'option N (nettoyage) .

                              -> Une fois finit, sauvegardes le rapport généré sur ton bureau .
                              Redémarres ton PC ( = retour au mode normal ).

                              -> il se peut aussi que l'infection doit être nettoyer au redémarrage du PC : avant l'arrivée du bureau , une fenêtre demandant l'exécution de "MSNfix" s'ouvre .
                              -> cliques sur ok pour que l'outil puisse finir de travailler (patiente jusqu'à l'apparition du bureau ... ceci peut s'avérer relativement long).
                              le rapport s'ouvrira à l'arrivée du bureau ...

                              ( PS : le rapport est en outre sauvegardé ici : C:\WINDOWS\msnfix.txt )

                              ---> postes moi ce rapport dans ta prochaine réponse pour analyse ...
                              0
                              1. MSNFix 1.746

                                C:\Documents and Settings\julie\Bureau\MSNFix
                                Fix exécuté le 28/09/2008 - 20:05:38,04 By julie
                                mode sans échec

                                ************************ Recherche les fichiers présents

                                ... C:\Documents and Settings\julie\??????.exe
                                ... C:\Documents and Settings\julie\????????.exe
                                ... C:\WINDOWS\install.exe

                                ************************ Recherche les dossiers présents

                                Aucun dossier trouvé

                                ************************ Suppression des fichiers

                                .. OK ... C:\DOCUME~1\julie\LOCALS~1\Temp\winlogon.exe
                                .. OK ... C:\DOCUME~1\julie\LOCALS~1\Temp\services.exe
                                .. OK ... C:\WINDOWS\system32\cftmon.exe
                                /!\ ... C:\Documents and Settings\julie\??????.exe
                                /!\ ... C:\Documents and Settings\julie\????????.exe
                                .. OK ... C:\WINDOWS\install.exe

                                ************************ Nettoyage du registre

                                ************************ Hostsclean

                                Cleanhosts v 0.1.0.7 By Laurent

                                -- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20080928200628
                                -- original size 0.77 Kb / 20 lines
                                -- Start cleaning Hosts file ....

                                -- final size 0.77 Kb / 20 lines
                                -- entry Found : 0 / Entry check : 310

                                End .............................. 25.2 Secondes

                                Les fichiers encore présents seront supprimés au prochain redémarrage

                                ************************ Suppression des fichiers

                                /!\ ... C:\Documents and Settings\julie\??????.exe
                                /!\ ... C:\Documents and Settings\julie\????????.exe

                                ************************ Hostsclean

                                Cleanhosts v 0.1.0.7 By Laurent

                                -- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20080928200819
                                -- original size 0.77 Kb / 20 lines
                                -- Start cleaning Hosts file ....

                                -- final size 0.77 Kb / 20 lines
                                -- entry Found : 0 / Entry check : 310

                                End .............................. 26 Secondes
                                0
                                • 1
                                • 2
                                • 3