Virus jojo,maradona,akon

Résolu
Bonjour,
SVP,aidez moi a eradiquer ces virus de mon pc,dans mes disques locaux g jojo,maradona,akon,merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

62 réponses

Résumé de la discussion

Un problème de virus et de logiciels malveillants sur un PC Windows XP et ses disques locaux nécessite une désinfection, avec des symptômes incluant des processus et des démarrages suspects. Des solutions proposées s'appuient sur USBFix pour nettoyer les supports externes et OTMoveIt3 pour supprimer les éléments indésirables, avec un rapport généré après chaque étape. D'autres interventions incluent HijackThis pour générer un fichier log et des manipulations manuelles via regedit pour rétablir certaines politiques Windows et restaurer les paramètres d'exploration et de sécurité. En cas de doute, la prudence est recommandée lors de l'usage d'outils système et le redémarrage est parfois nécessaire pour appliquer correctement les suppressions effectuées.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    - Télécharge HijackThis v2.0.2 sur ton Bureau.

    - Double-clique sur HJTInstall afin de lancer l'installation.

    - Clique sur Install ensuite sur I Accept.

    - Clique sur Do a system scan and save a logfile.

    - Le bloc-notes s'ouvrira, fais un copier/coller de tout son contenu ici dans ton prochain message.
    1
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 22:20:39, on 21/02/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      D:\WINDOWS\System32\smss.exe
      D:\WINDOWS\system32\winlogon.exe
      D:\WINDOWS\system32\services.exe
      D:\WINDOWS\system32\lsass.exe
      D:\WINDOWS\system32\svchost.exe
      D:\WINDOWS\System32\svchost.exe
      D:\WINDOWS\system32\spoolsv.exe
      D:\WINDOWS\Explorer.exe
      D:\WINDOWS\system32\logoneui.exe
      D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
      D:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
      D:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
      D:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
      D:\Program Files\TOSHIBA\Controls\VolumeIndicator.exe
      D:\WINDOWS\system32\igfxtray.exe
      D:\WINDOWS\system32\hkcmd.exe
      D:\WINDOWS\system32\igfxpers.exe
      D:\WINDOWS\system32\TPSMain.exe
      D:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      D:\WINDOWS\system32\ctfmon.exe
      D:\Program Files\Skype\Phone\Skype.exe
      D:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      D:\WINDOWS\system32\logoneui.exe
      D:\WINDOWS\system32\igfxsrvc.exe
      D:\Program Files\TOSHIBA\Bluetooth Monitor\BtMon2.exe
      D:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
      D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
      D:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      D:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      D:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
      D:\WINDOWS\system32\svchost.exe
      D:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      D:\WINDOWS\system32\TPSBattM.exe
      D:\Program Files\Skype\Plugin Manager\skypePM.exe
      D:\WINDOWS\System32\svchost.exe
      D:\Program Files\Mozilla Firefox\firefox.exe
      D:\Program Files\Prevx\prevx.exe
      D:\Program Files\Prevx\prevx.exe
      D:\WINDOWS\system32\wscntfy.exe
      D:\Program Files\Microsoft Office\OFFICE11\EXCEL.EXE
      D:\WINDOWS\system32\wuauclt.exe
      D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://famous2.topcities.com
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      F2 - REG:system.ini: Shell=Explorer.exe logoneui.exe
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - D:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar1.dll
      O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar1.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
      O4 - HKLM\..\Run: [AVP] "D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe"
      O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "D:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
      O4 - HKLM\..\Run: [Camera Assistant Software] "D:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
      O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
      O4 - HKLM\..\Run: [Toshiba Controls Utility] "D:\Program Files\TOSHIBA\Controls\VolumeIndicator.exe"
      O4 - HKLM\..\Run: [IgfxTray] D:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] D:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] D:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
      O4 - HKLM\..\Run: [SynTPEnh] D:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [firewall 2008] D:\WINDOWS\system32\logoneui.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Adobe Reader Synchronizer.lnk = D:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
      O4 - Global Startup: Bluetooth Monitor.lnk = ?
      O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
      O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
      O8 - Extra context menu item: Ajouter au fichier PDF existant - res://D:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\ie_banner_deny.htm
      O8 - Extra context menu item: Convertir en Adobe PDF - res://D:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://D:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://D:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://D:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://D:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://D:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
      O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://D:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\SCIEPlgn.dll
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - D:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O20 - AppInit_DLLs: D:\PROGRA~1\KASPER~1\KASPER~1.0FO\adialhk.dll
      O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
      O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - D:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      O23 - Service: CSIScanner - Prevx - D:\Program Files\Prevx\prevx.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - D:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - D:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
      0
    2. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 11:52:08, on 27/02/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0011)
      Boot mode: Normal

      Running processes:
      C:\windows\System32\smss.exe
      C:\windows\system32\winlogon.exe
      C:\windows\system32\services.exe
      C:\windows\system32\lsass.exe
      C:\windows\system32\Ati2evxx.exe
      C:\windows\system32\svchost.exe
      C:\windows\System32\svchost.exe
      C:\windows\system32\spoolsv.exe
      C:\windows\system32\Ati2evxx.exe
      C:\WINDOWS\domino.exe
      C:\WINDOWS\VMSnap1.exe
      C:\WINDOWS\system32\logoneui.exe
      C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
      C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
      C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
      C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
      C:\windows\system32\svchost.exe
      C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\PROGRA~1\AVG\AVG8\avgtray.exe
      C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
      C:\windows\system32\ctfmon.exe
      C:\windows\system32\logoneui.exe
      C:\PROGRA~1\AVG\AVG8\avgemc.exe
      C:\PROGRA~1\AVG\AVG8\avgam.exe
      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
      C:\PROGRA~1\AVG\AVG8\avgnsx.exe
      C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
      C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
      C:\Program Files\AVG\AVG8\avgcsrvx.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\WINDOWS\system32\logoneui.exe
      C:\WINDOWS\system32\logoneui.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\windows\Explorer.exe
      C:\WINDOWS\system32\logoneui.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://famous2.topcities.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      F2 - REG:system.ini: Shell=Explorer.exe logoneui.exe
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
      O4 - HKLM\..\Run: [domino] C:\WINDOWS\domino.exe
      O4 - HKLM\..\Run: [VMSnap1] C:\WINDOWS\VMSnap1.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
      O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
      O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
      O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [firewall 2008] C:\windows\system32\logoneui.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
      O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
      O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
      O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
      O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
      O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
      O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
      O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {05CA9FB0-3E3E-4b36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O20 - Winlogon Notify: avgrsstarter - C:\windows\SYSTEM32\avgrsstx.dll
      O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
      O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      0
    3. Contributeur sécurité
      @TazguetaTazgueta,

      1° Bonjour
      2° Problèmes ??
      3° Ouvre ton propre topic, sans squatter celui des autres, en pleine pagaille sans même respecter l'ordre chronologique des postes !
      4°- Merci d'avance.
      5°- Au revoir et bonne fin de journée

      Lire http://www.commentcamarche.net/faq/sujet 9142 procedure de demande d aide et desinfection nettoyage
      Stop
      Al.
      0
    4. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 22:01:35, on 07/01/2010
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      D:\WINDOWS\System32\smss.exe
      D:\WINDOWS\system32\winlogon.exe
      D:\WINDOWS\system32\services.exe
      D:\WINDOWS\system32\lsass.exe
      D:\WINDOWS\System32\svchost.exe
      D:\WINDOWS\system32\svchost.exe
      D:\WINDOWS\system32\spoolsv.exe
      D:\WINDOWS\Explorer.EXE
      D:\WINDOWS\system32\CTFMON.EXE
      D:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
      D:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\IEUM.exe
      D:\Program Files\AVG\AVG9\avgrsx.exe
      D:\Program Files\AVG\AVG9\avgcsrvx.exe
      D:\Program Files\AVG\AVG9\avgwdsvc.exe
      D:\Program Files\AVG\AVG9\avgnsx.exe
      D:\Program Files\AVG\AVG9\avgemc.exe
      D:\Program Files\AVG\AVG9\avgcsrvx.exe
      D:\Program Files\AVG\AVG9\avgchsvx.exe
      D:\Program Files\AVG\AVG9\avgtray.exe
      D:\Program Files\Internet Explorer\iexplore.exe
      D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hichamkoko.tk
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - D:\Program Files\AVG\AVG9\avgssie.dll
      O4 - HKLM\..\Run: [AVG9_TRAY] D:\PROGRA~1\AVG\AVG9\avgtray.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [REVAService] D:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=http://www.hichamkoko.tk
      O17 - HKLM\System\CCS\Services\Tcpip\..\{922931CD-1DC6-4056-B6FD-BF5B8D56E845}: NameServer = 192.168.60.55 192.168.50.55
      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - D:\Program Files\AVG\AVG9\avgpp.dll
      O20 - Winlogon Notify: avgrsstarter - D:\WINDOWS\SYSTEM32\avgrsstx.dll
      O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - D:\Program Files\AVG\AVG9\avgemc.exe
      O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - D:\Program Files\AVG\AVG9\avgwdsvc.exe
      0
    5. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 13:06:20, on 11/01/2010
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
      Boot mode: Normal

      Running processes:
      C:\windows\System32\smss.exe
      C:\windows\system32\winlogon.exe
      C:\windows\system32\services.exe
      C:\windows\system32\lsass.exe
      C:\windows\system32\svchost.exe
      C:\windows\System32\svchost.exe
      C:\windows\system32\spoolsv.exe
      C:\windows\Explorer.exe
      C:\WINDOWS\system32\logoneui.exe
      C:\windows\RTHDCPL.EXE
      C:\windows\system32\ctfmon.exe
      C:\windows\system32\logoneui.exe
      C:\WINDOWS\system32\XP-00B6002E.EXE
      C:\Program Files\CatenaLogic\UpdaterService\UpdaterService.exe
      C:\WINDOWS\system32\inetsrv\inetinfo.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\windows\system32\nvsvc32.exe
      C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
      C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
      C:\Program Files\Fichiers communs\Autodesk Shared\WSCommCntr1.exe
      C:\windows\system32\WINMINE.EXE
      C:\windows\system32\NOTEPAD.EXE
      C:\windows\system32\NOTEPAD.EXE
      C:\windows\system32\NOTEPAD.EXE
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://famous2.topcities.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://fr.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      F2 - REG:system.ini: Shell=Explorer.exe logoneui.exe
      O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
      O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
      O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      O4 - HKLM\..\Run: [XP-00B6002E] C:\WINDOWS\system32\XP-00B6002E.EXE
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [firewall 2008] C:\windows\system32\logoneui.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: ¡¡¡¡¡¡.lnk = C:\WINDOWS\system32\XP-00B6002E.EXE
      O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
      O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O23 - Service: AOC Updater Service - CatenaLogic - C:\Program Files\CatenaLogic\UpdaterService\UpdaterService.exe
      O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
      0
  2. Salut, pour avancer :

    Telecharge UsbFix sur ton bureau

    --> Lance l installation avec les parametres par default

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

    --> Double clic sur le raccourci UsbFix sur ton bureau

    -->choisi l option 1 (nettoyage)

    --> Le pc va redémarer

    -->Apres redémarrage post le rapport UsbFix.txt

    Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
    Note :
    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    1
    1. Modérateur
      ---> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

      ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
      http://oldtimer.geekstogo.com/OTMoveIt3.exe

      ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

      ---> Copie (Ctrl+C) le texte suivant ci-dessous :

      :processes
      explorer.exe

      :services
      setup_7.0.0.180_10.05.2008_16-32

      :files
      C:\WINDOWS\system32\logoneui.exe
      C:\logoneui.exe
      H:\logoneui.exe
      G:\logoneui.exe
      D:\logoneui.exe
      E:\logoneui.exe
      C:\WINDOWS\system32\SSVICHOSST.exe
      C:\WINDOWS\SSVICHOSST.exe
      C:\WINDOWS\system32\autorun.ini
      C:\Jojo.exe
      C:\info.bat

      :reg
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{197dd0bb-3aa1-11dc-84a2-806d6172696f}]
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3cc886b2-c2b5-11dd-8e65-0019b93afaaf}]
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b449e148-c085-11dd-abca-0019b93afaaf}]
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b71c9b82-3ab1-11dc-af79-0019b93afaaf}]
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b71c9b83-3ab1-11dc-af79-0019b93afaaf}]

      :commands
      [purity]
      [emptytemp]
      [start explorer]
      [reboot]

      ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

      ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

      Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
      Accepte en cliquant sur YES.

      ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
      Le nom du rapport correspond au moment de sa création : date_heure.log
      1
      1. Rebonjour;
        Svp aidez moi à resoudre mon probléme,voila apparement g a faire avec le virus logoneui.exe,c lui qui me creé les dossiers jojo.maradona,akon,zidane...j'attends avec impatience.
        Merci
        0
        1. Bonjour,
          Merci pour votre reponse voila mon fichier log:

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 08:19:54, on 05/12/2008
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16735)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
          C:\WINDOWS\system32\CTsvcCDA.EXE
          C:\WINDOWS\System32\svchost.exe
          c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\WINDOWS\system32\msiexec.exe
          C:\WINDOWS\system32\userinit.exe
          C:\WINDOWS\Explorer.exe
          C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe
          C:\WINDOWS\system32\logoneui.exe
          C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe
          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
          C:\Program Files\Analog Devices\Core\smax4pnp.exe
          C:\WINDOWS\VM_STI.EXE
          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://famous2.topcities.com
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = google.net-studio.org
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 172.23.1.0:8080
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
          F2 - REG:system.ini: Shell=Explorer.exe logoneui.exe
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
          O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
          O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe"
          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
          O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Vimicro USB PC Camera 305
          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
          O4 - HKLM\..\Run: [AVP] "G:\kaspersky\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_16-32.exe"
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [firewall 2008] C:\WINDOWS\system32\logoneui.exe
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RESEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
          O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?3cfc080c604349278fa1a4fb7adee1bc
          O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?3cfc080c604349278fa1a4fb7adee1bc
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
          O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O14 - IERESET.INF: START_PAGE_URL=https://www.google.com/?gws_rd=ssl
          O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = domaine
          O17 - HKLM\Software\..\Telephony: DomainName = domaine
          O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = domaine
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
          O23 - Service: setup_7.0.0.180_10.05.2008_16-32 - Unknown owner - G:\kaspersky\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_16-32.exe (file missing)
          O23 - Service: Client de gestion Symantec (SmcService) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
          O23 - Service: Symantec Network Access Control (SNAC) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\SNAC.EXE
          O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe
          O23 - Service: Symantec Endpoint Protection (Symantec AntiVirus) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
          0
          1. Modérateur
            Tu as Kaspersky et Norton ?

            - Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

            - Double-clique sur RSIT.exe afin de lancer le programme.

            - Clique sur Continue à l'écran Disclaimer.

            - Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

            - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

            Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
            0
            1. Salut,

              pour suivre merci
              0
              1. Modérateur
                Je me disais bien aussi ^^
                0
                1. Bonjour;
                  Merci pour votre aide voila les deux fichiers:

                  info.txt logfile of random's system information tool 1.04 2008-12-06 09:05:01

                  ======Uninstall list======

                  -->C:\Program Files\DivX\ConverterUninstall.exe /CONVERTER
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0B095086-7205-4D48-90DF-DCD16613C6D4}\setup.exe" -l0x40c
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0B095086-7205-4D48-90DF-DCD16613C6D4}\setup.exe" -l0x40c /remove
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{103BCDA0-E063-46AC-8028-64E78722ABA7}\setup.exe" -l0x40c
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{103BCDA0-E063-46AC-8028-64E78722ABA7}\setup.exe" -l0x40c /remove
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2616B36E-38CE-4357-8AB5-8B3EE9B1C117}\setup.exe" -l0x40c
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2616B36E-38CE-4357-8AB5-8B3EE9B1C117}\setup.exe" -l0x40c /remove
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{57FA4E0F-82C9-417D-87BC-0186D6CB7A44}\setup.exe" -l0x40c
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\setup.exe" -l0x40c
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\setup.exe" -l0x40c /remove
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{836612F0-1571-4C65-A4B7-58A39AA578EE}\setup.exe" -l0x40c
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{836612F0-1571-4C65-A4B7-58A39AA578EE}\setup.exe" -l0x40c /remove
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9AB14DF5-3B04-4E3B-9969-695DBA7F2008}\setup.exe" -l0x40c
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9AB14DF5-3B04-4E3B-9969-695DBA7F2008}\setup.exe" -l0x40c /remove
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A82F10CB-18B5-4EAC-AEF2-FA49CD565626}\setup.exe" -l0x40c
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CB99E420-8071-48F9-9567-4A53BE7569C4}\setup.exe" -l0x40c
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CB99E420-8071-48F9-9567-4A53BE7569C4}\setup.exe" -l0x40c /remove
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D42EFA6C-0553-45F7-AD03-6D36207CA6D4}\setup.exe" -l0x40c
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D42EFA6C-0553-45F7-AD03-6D36207CA6D4}\setup.exe" -l0x40c /remove
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D524239C-FD5C-4183-A49C-7930915A9C0A}\setup.exe" -l0x40c
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D524239C-FD5C-4183-A49C-7930915A9C0A}\setup.exe" -l0x40c /remove
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DD2D9012-E5A1-4717-8EE9-8DB3F36E2F8C}\setup.exe" -l0x40c
                  -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DD2D9012-E5A1-4717-8EE9-8DB3F36E2F8C}\setup.exe" -l0x40c /remove
                  -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
                  2007 Microsoft Office system-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROHYBRIDR /dll OSETUP.DLL
                  Adobe Flash Player 9 ActiveX-->MsiExec.exe /X{8E9DB7EF-5DD3-499E-BA2A-A1F3153A4DF8}
                  Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                  Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                  Adobe Photoshop 7.0 ME-->C:\WINDOWS\ISUNINST.EXE -f"C:\Program Files\Adobe\Photoshop 7.0 ME\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop 7.0 ME\Uninst.dll"
                  Adobe Reader 7.0.8 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70800000002}
                  Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                  Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
                  ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
                  Complément Microsoft Enregistrer en tant que PDF ou XPS pour programmes Microsoft Office 2007-->MsiExec.exe /X{90120000-00B2-040C-0000-0000000FF1CE}
                  Complément Office 2007 - Microsoft Enregistrer en tant que PDF ou XPS (Beta)-->MsiExec.exe /X{30120000-00B2-040C-0000-0000000FF1CE}
                  Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                  Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                  Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                  Creative Jukebox Driver-->C:\Program Files\Creative\Jukebox 3 Drivers\DrvUnins.exe /s
                  Creative MediaSource-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2E0C1913-886B-4C5C-8DAF-D1E649CE5FCC}\setup.exe" -l0x40c /remove
                  Creative NOMAD II Driver-->C:\Program Files\Creative\NOMAD2 Driver\DrvUnins.exe /s
                  Creative System Information-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c /remove
                  Creative Zen Micro-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D944236D-7992-41D6-8257-930B5832F1CC}\SETUP.EXE" -l0x40c /remove
                  Dell Resource CD-->MsiExec.exe /X{2764CA82-DFB9-4498-AF85-719340BF5305}
                  Détecteur de flux Windows Live Toolbar-->MsiExec.exe /X{B9C5669B-4705-4046-A3EE-0BFD08D7B668}
                  DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                  DivX Content Uploader-->C:\Program Files\DivX\DivXContentUploaderUninstall.exe /CUPLOADER
                  DivX Converter-->C:\Program Files\DivX\ConverterUninstall.exe /CONVERTER
                  DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                  DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                  EasyRecovery Professional Essai-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{A45F4518-0DC7-474A-BBE1-F04CC2D6FD93} /l1036
                  EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
                  Extension MSN pour Windows Live Toolbar-->MsiExec.exe /X{0C858954-92B6-40C8-84D0-D095070C263C}
                  Fichiers de prise en charge de l'installation de Microsoft SQL Server (Français)-->MsiExec.exe /X{3380F354-C5F7-4E71-8F51-EEE6C3F06C62}
                  FileMaker Pro 6 Essai-->MsiExec.exe /I{59F626C3-8CA3-4196-9610-557762962A16}
                  Free Mp3 Wma Converter V 1.4.0-->"C:\Program Files\Free Audio Pack\unins000.exe"
                  Free PDF2Word Converter-->MsiExec.exe /I{2B1F0D3F-E38C-4189-ACED-5DD413E029E6}
                  FreeUndelete-->C:\Program Files\FreeUndelete\GLF134.exe /handle:fru
                  Gestionnaire de contacts professionnels pour Outlook 2007 SP1-->"C:\Program Files\Microsoft Small Business\Business Contact Manager\SetupBootstrap\Setup.exe" /remove {69ca8988-1c6c-4285-b8af-db780a6e42af}
                  Gestionnaire de contacts professionnels pour Outlook 2007 SP1-->MsiExec.exe /X{69CA8988-1C6C-4285-B8AF-DB780A6E42AF}
                  Gestionnaire de disques amovible Creative-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{57FA4E0F-82C9-417D-87BC-0186D6CB7A44}\setup.exe" -l0x40c /remove
                  Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
                  Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
                  HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
                  Hotfix for Microsoft .NET Framework 2.0 (KB922981)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {A1D5A6B2-B620-41F9-B435-10A4FF3C18A2} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
                  Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                  Hotfix pour Microsoft .NET Framework 2.0 (KB923319)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {3C87D1CF-1592-4BFA-9B3E-380580EFAF51} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
                  LeConjugueur-->"C:\Program Files\LeConjugueur\uninstall.exe"
                  Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                  LiveUpdate 3.3 (Symantec Corporation)-->"C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE" /U
                  Maxthon2 Browser (remove only)-->C:\Program Files\Maxthon2\MaxthonUINST.exe
                  Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                  Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
                  Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                  Microsoft Encarta 2008 - Etudes-->MsiExec.exe /I{08181881-FCA5-44A7-B863-D66037A16AAF}
                  Microsoft Encarta Maths-->MsiExec.exe /I{07183840-959A-4B0D-8825-2C533F0DDB19}
                  Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                  Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                  Microsoft Office 2003 Web Components-->MsiExec.exe /I{90A4040C-6000-11D3-8CFE-0150048383C9}
                  Microsoft Office 2007 Primary Interop Assemblies-->MsiExec.exe /X{50120000-1105-0000-0000-0000000FF1CE}
                  Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                  Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                  Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
                  Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                  Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                  Microsoft Office Professional Hybrid 2007-->MsiExec.exe /X{91120000-0031-0000-0000-0000000FF1CE}
                  Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                  Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                  Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                  Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                  Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                  Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                  Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                  Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                  Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                  Microsoft Office Small Business Connectivity Components-->MsiExec.exe /X{A939D341-5A04-4E0A-BB55-3E65B386432D}
                  Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                  Microsoft SQL Server 2005 Express Edition (MSSMLBIZ)-->MsiExec.exe /I{480DBB60-F0B6-45F2-B26F-1A2E11197791}
                  Microsoft SQL Server 2005-->"c:\Program Files\Microsoft SQL Server\90\Setup Bootstrap\ARPWrapper.exe" /Remove
                  Microsoft SQL Server Native Client-->MsiExec.exe /I{90283F22-0731-43B6-81FD-E6DD911A31FB}
                  Microsoft SQL Server VSS Writer-->MsiExec.exe /I{C74B273E-DF20-4955-899B-15205119894C}
                  Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                  Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB951618-v2)-->"C:\WINDOWS\$NtUninstallKB951618-v2$\spuninst\spuninst.exe"
                  Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                  Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
                  MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{1787603C-E6E3-42D4-8034-55F358486F1D}
                  Navigation par onglets (Windows Live Toolbar)-->MsiExec.exe /X{C087CD39-A5D9-4F1A-9BC6-3670C54A0912}
                  PDFCreator Toolbar-->"C:\WINDOWS\PDFCreator_Toolbar_Uninstaller_6718.exe" _?=C:\Program Files\PDFCreator Toolbar
                  PDFCreator-->"C:\WINDOWS\PDFCreator_Toolbar_Uninstaller_6718.exe" -hu _?=C:\Program Files\PDFCreator Toolbar
                  Programme de désinstallation hp LaserJet 5100-->C:\Program Files\Hewlett-Packard\LJ5100\Uninstall\unhp.exe ciuninst.ini
                  Quicktime Browser Plug-In-->C:\WINDOWS\uninst.exe -f"C:\Program Files\Netscape\Navigator\Program\Plugins\npqtw\DeIsL1.isu"
                  Recover My Files v2.53-->"C:\Program Files\Recover My Files\unins000.exe"
                  Roxio Creator Audio-->MsiExec.exe /I{83FFCFC7-88C6-41c6-8752-958A45325C82}
                  Roxio Creator Copy-->MsiExec.exe /I{619CDD8A-14B6-43a1-AB6C-0F4EE48CE048}
                  Roxio Creator Data-->MsiExec.exe /I{0D397393-9B50-4c52-84D5-77E344289F87}
                  Roxio Creator DE-->MsiExec.exe /I{C8B0680B-CDAE-4809-9F91-387B6DE00F7C}
                  Roxio Creator Tools-->MsiExec.exe /I{0394CDC8-FABD-4ed8-B104-03393876DFDF}
                  Roxio Drag-to-Disc-->MsiExec.exe /I{2F4C24E6-CBD4-4AAC-B56F-C9FD44DE5668}
                  Roxio Express Labeler-->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
                  Roxio Update Manager-->MsiExec.exe /I{30465B6C-B53F-49A1-9EBA-A3F187AD502E}
                  R-Studio Emergency Startup Media Creator 4.2-->C:\Program Files\R-Studio Emergency\Uninstall.exe
                  Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
                  Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
                  Security Update for 2007 Microsoft Office System (KB955936)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {1D94099C-2BBA-440E-BD5E-093BBDF8F028}
                  Security Update for Microsoft Office Excel 2007 (KB955470)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {6E8637D8-10D6-4568-AA06-E2706F31685E}
                  Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
                  Security Update for Microsoft Office Publisher 2007 (KB950114)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
                  Security Update for Microsoft Office system 2007 (KB951808)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {8F375E11-4FD6-4B89-9E2B-A76D48B51E00}
                  Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
                  Security Update for Microsoft Office Word 2007 (KB950113)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {AD72BABE-C733-4FCF-9674-4314466191B9}
                  Sonic Activation Module-->MsiExec.exe /I{35E1EC43-D4FC-4E4A-AAB3-20DDA27E8BB0}
                  SuperCopier2-->"C:\Program Files\SuperCopier2\SC2Uninst.exe"
                  SweetIM For Internet Explorer 3.0b-->MsiExec.exe /X{F6D63A65-BD23-46F3-B9A3-87F442423481}
                  Symantec Endpoint Protection-->MsiExec.exe /I{FB8A4E30-9915-4814-ADF9-42E00D9FDC3D}
                  Update for Microsoft Office Excel 2007 Help (KB957242)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {49E314EE-81FA-4007-8F1A-8D39BDBB4498}
                  Update for Microsoft Office Outlook 2007 (KB952142)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
                  Update for Microsoft Office Outlook 2007 Help (KB957246)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {80E46078-C1C5-4AE8-8744-3EAFC812E118}
                  Update for Office 2007 (KB946691)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
                  Update for Outlook 2007 Junk Email Filter (kb957829)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {07A1F6B6-4F1C-418C-A605-755A121C4A16}
                  VideoLAN VLC media player 0.8.6d-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                  Vimicro USB PC Camera 305-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0700\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{41E496B5-47F4-11D6-9BBB-00E0987BB2CD}\setup.exe" -l0x9
                  Vista ScreenSavers-->C:\WINDOWS\UnDeploy.exe "C:\Program Files\Vista ScreenSavers\Deploy.log"
                  Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
                  Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                  Windows Live Toolbar-->C:\Program Files\Windows Live Toolbar\UnInstall.exe {DE56FE92-9AD5-4DCB-9111-DDDF73EA5E5E}
                  Windows Live Toolbar-->MsiExec.exe /X{DE56FE92-9AD5-4DCB-9111-DDDF73EA5E5E}
                  Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                  Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                  Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                  Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

                  ======Security center information======

                  AV: Symantec Endpoint Protection

                  ======Environment variables======

                  "ComSpec"=%SystemRoot%\system32\cmd.exe
                  "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\WBEM;c:\Program Files\Microsoft SQL Server\90\Tools\binn\;C:\Program Files\Fichiers communs\Roxio Shared\DLLShared\;C:\PROGRA~1\FICHIE~1\Odbc\FILEMA~1
                  "windir"=%SystemRoot%
                  "FP_NO_HOST_CHECK"=NO
                  "OS"=Windows_NT
                  "PROCESSOR_ARCHITECTURE"=x86
                  "PROCESSOR_LEVEL"=15
                  "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 6 Stepping 5, GenuineIntel
                  "PROCESSOR_REVISION"=0605
                  "NUMBER_OF_PROCESSORS"=2
                  "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                  "TEMP"=%SystemRoot%\TEMP
                  "TMP"=%SystemRoot%\TEMP
                  "RoxioCentral"=C:\Program Files\Fichiers communs\Roxio Shared\9.0\Roxio Central33\

                  -----------------EOF-----------------

                  *******************

                  Logfile of random's system information tool 1.04 (written by random/random)
                  Run by dyndns at 2008-12-06 09:03:50
                  Microsoft Windows XP Professionnel Service Pack 3
                  System drive C: has 3 GB (8%) free of 40 GB
                  Total RAM: 1022 MB (50% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 09:04:31, on 06/12/2008
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
                  C:\WINDOWS\system32\CTsvcCDA.EXE
                  C:\WINDOWS\System32\svchost.exe
                  c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
                  C:\Documents and Settings\utilisateur.domaine\Bureau\RSIT.exe
                  C:\Program Files\Trend Micro\HijackThis\dyndns.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://famous2.topcities.com
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = google.net-studio.org
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 172.23.1.0:8080
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                  F2 - REG:system.ini: Shell=Explorer.exe logoneui.exe
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                  O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                  O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
                  O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                  O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe"
                  O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                  O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                  O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                  O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Vimicro USB PC Camera 305
                  O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                  O4 - HKLM\..\Run: [AVP] "G:\kaspersky\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_16-32.exe"
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [firewall 2008] C:\WINDOWS\system32\logoneui.exe
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RESEAU')
                  O4 - HKUS\S-1-5-21-3000773108-2044865755-3758816984-1110\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
                  O4 - HKUS\S-1-5-21-3000773108-2044865755-3758816984-1731\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'utilisateur')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                  O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                  O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?3cfc080c604349278fa1a4fb7adee1bc
                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?3cfc080c604349278fa1a4fb7adee1bc
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                  O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                  O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O14 - IERESET.INF: START_PAGE_URL=https://www.google.com/?gws_rd=ssl
                  O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = domaine
                  O17 - HKLM\Software\..\Telephony: DomainName = domaine
                  O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = domaine
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                  O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                  O23 - Service: setup_7.0.0.180_10.05.2008_16-32 - Unknown owner - G:\kaspersky\Kaspersky Lab Tool\setup_7.0.0.180_10.05.2008_16-32.exe (file missing)
                  O23 - Service: Client de gestion Symantec (SmcService) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
                  O23 - Service: Symantec Network Access Control (SNAC) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\SNAC.EXE
                  O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe
                  O23 - Service: Symantec Endpoint Protection (Symantec AntiVirus) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
                  0
                  1. Modérateur
                    Je suis d'accord avec Chiquitine.
                    0
                    1. Rebonjour;
                      Merci pour vos réponse,mais je n'arrive pas à installer usbfix,on me dit ( Répertoire déstination n'existe pas,voulez vous le créer) et quand g reponds (oui) ,on me dit (répertoire invalide).veulliez me donnez plus de détails SVPMerci d'avance
                      0
                      1. re

                        tu laisses bien usbfix s installer dans program files ?
                        0
                        1. bjr, je ne sais si noctambule est absent, il m'a aidé jusqu'à present. peux tu jeter un oeil dans mon dernier commentaire sur infostealer. bàt
                          0
                        2. @cdacNous nous sommes croisé

                          Salut tchiq'
                          0
                      2. Rebonjour,
                        voila maintenant j'arrive à installer usbfix mais le probléme est que le pc ne démarre pas tout seul aprés néttoyage,et qaund g le redémarre moi même ,g ne retrouve pas le fichier usbfix.txt
                        0
                        1. réouvre hijackthis
                          fais scan only
                          coches cette ligne :

                          O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

                          tu la coches et tu clic sur fix checked

                          ensuite rééssai usbfix
                          0
                          1. Désolée,g désinstallé et réinstallé usbfix et maintenant le pc redémarre tout seul,le seul souci est que je ne retrouve pas le fichier usbfix mais le fichier Changelog UsbFix.txt qui se trouve dans C:\Program Files\UsbFix
                            Je vous le poste au cas oû c le bon fichier

                            Changelog UsbFix établit le 2 decembre 2008
                            outils créé par Chiquitine29 , aide aux mises a jours -> Chimay8

                            >>>>>>in "ProgramFiles"<<<<<<<<<

                            Internet Explorer\Connection Wizard\icwconn1\rada
                            Internet Explorer\Connection Wizard\icwconn1\rade
                            Internet Explorer\Connection Wizard\icwconn1\radf
                            Internet Explorer\Connection Wizard\icwconn1\rad5
                            Internet Explorer\Connection Wizard\icwconn1\rad0
                            Internet Explorer\Connection Wizard\icwconn1\rad9
                            Internet Explorer\Connection Wizard\icwconn1\rad4
                            Internet Explorer\Connection Wizard\icwconn1\rad1
                            Internet Explorer\Connection Wizard\icwconn1
                            Movie Maker\explorer.exe
                            Internet Explorer\explorer.exe

                            >>>>>>in "Windows"<<<<<<<<<

                            autorun.inf
                            autorun.exe
                            autorun.vbs
                            autorun.reg
                            autorun.ini
                            autorun.fcb
                            autorun.bat
                            autorun.com
                            AdobeR.exe
                            Alecks.vbs
                            bittorrent.exe
                            cmd32.exe
                            CwbRmDir.bat
                            Fonts\Fonts.exe
                            FS6519.dll.vbs
                            funny.exe
                            GMOGLFEO.exe
                            hiqalowo.inf
                            icapy.scr
                            ilezyvu.bin
                            Lany.vbs
                            lumy.exe
                            manulopa.reg
                            MS32DLL.dll.vbs
                            MyMP3.vbs
                            nar.vbs
                            osok.inf
                            osotilasiq.pif
                            oxafa.com
                            qobo.dat
                            rundll32.vbe
                            sleep.vbe
                            SysRes.vbs
                            takice.lib
                            tusoha.exe
                            unahafiwik.exe
                            waol.exe
                            waziqepehi.ban
                            WillPolo.vbs
                            Win32DLL.vbs
                            win.vbe
                            window.exe
                            wyzeha.com
                            xcopy.exe
                            yjilu.inf
                            ylacupyb.dll

                            RECYCLER\systems.com

                            temp\039.tmp

                            >>>>>>in "Windows\system32"<<<<<<<<<

                            agucuri.vbs
                            ahr.exe
                            Alecks.vbs
                            antinul.vbe
                            amvo.exe
                            amvo0.dll
                            amvo1.dll
                            amvo2.dll
                            autorun.bat
                            Autorun.com
                            autorun.exe
                            autorun.fcb
                            autorun.inf
                            autorun.ini
                            autorun.reg
                            autorun.vbs
                            Autoruns.exe
                            avpo.exe
                            avpo0.dll
                            avpo1.dll
                            Bitkvo.exe
                            Bitkv0.dll
                            Bitkv1.dll
                            cftmonn.exe
                            Christina.jpg
                            Christina.vbs
                            ckvo.exe
                            ckvo0.dll
                            ckvo1.dll
                            ckvo2.dll
                            cradle_of_filth.vbe
                            delself.bat
                            FS6519.dll.vbs
                            GMOGLFEO.exe
                            icf.exe.exe
                            ie.exe
                            jvvo.exe
                            jvvo0.dll
                            jvvo1.dll
                            jvvo2.dll
                            jvvo3.dll
                            j3ewro.exe
                            jwedsfdo0.dll
                            jwedsfdo1.dll
                            jwedsfdo2.dll
                            jwedsfdo3.dll
                            jxnraqjxg.exe
                            kavo.exe
                            kamsoft.exe
                            kav0.dll
                            kav1.dll
                            kav2.dll
                            kav3.dll
                            kavo0.dll
                            kavo1.dll
                            kavo2.dll
                            kavo3.dll
                            kdkfm.exe
                            KEYBOARD.exe
                            keygen.exe
                            kulitut.bat
                            kulitut.vbs
                            kxvo.exe
                            kxvo0.dll
                            kxvo1.dll
                            kxvo2.dll
                            kxvo3.dll
                            lExplore.exe
                            loader.exe
                            logoneui.exe
                            LOVE-LETTER-FOR-YOU.HTM
                            LOVE-LETTER-FOR-YOU.TXT.vbs
                            msfun80.exe
                            msime82.exe
                            MSKernel32.vbs
                            ne0kS.dll.wsf
                            ne0kS.exe
                            OeApi.vbs
                            pubnet.vbs
                            rs32net.exe
                            SemiAntiVirus.vbs
                            Sexy Girls.scr
                            SpiderH.bmp
                            SpiderH.jpeg
                            SpiderH.vbs
                            sys.vbs
                            Syso.vbs
                            SysRes.vbs
                            syx.exe
                            taso.exe
                            tavo.exe
                            tavo0.dll
                            tavo1.dll
                            tavo2.dll
                            tavo3.dll
                            temp1.exe
                            temp2.exe
                            temp?.exe
                            text.txt
                            Ecran.exe
                            THe Girls
                            tmp.reg
                            tmp.txt
                            t.txt
                            vb@dock.vbs
                            vl@dock.vbs
                            Win32.vbs
                            winudp64.exe

                            dllcache\Default.exe

                            >>>>>>in "Windows\system32\drivers"<<<<<<<<<

                            ._Sanaa style-1 les formes.exe
                            0hct8ybw.exe
                            1ere partie du projet modifier.exe
                            abdelali lahrach.exe
                            Analyse transactionnelle.exe
                            AutoRun.exe
                            Bernoulli01215.exe"
                            Cahiers français Quels modes de financement pour les entreprises - La Documentation française.exe
                            Copie de Devoir I.exe
                            e-ticket Juba Paris.exe
                            fdfp2.exe
                            fihi ghizlane Rapport de stage.exe
                            graphic.exe
                            intel.exe
                            isew32.exe
                            kheireddine.exe
                            le_cadeau_du_sud(1).exe
                            LEADERSHIP SKILLS FINAL.exe
                            lettre de motivation.exe
                            MSDS.exe
                            Note.exe
                            PREMIER CHAPITRE modifié.exe
                            Raila Odinga.exe
                            Rapport NADIA.exe
                            spectro_masse1.exe
                            td de reacteur.exe
                            these-223.exe
                            xyw9tmdj.exe

                            >>>>>>in "Documents and Settings"<<<<<<<<<

                            tazebama.dl_
                            hook.dl_

                            >>>>>>in "appdata"<<<<<<<<<

                            fetomiv.vbs
                            gumugy.vbs
                            jicapikase.vbs
                            mobyhikaja.vbs
                            nebohozi.com
                            orimuwy.exe
                            sidymyvig.vbs
                            tazebama\tazebama.log
                            tazebama\zPharaoh.dat
                            tazebama

                            >>>>>>in "Temp files"<<<<<<<<<

                            1.reg
                            2.dll
                            6257890.exe
                            fq9.dll
                            help.exe
                            help1.rar
                            inst.exe
                            system.dll
                            w2e.sys
                            winhqqo.exe
                            wintoift.exe
                            xhjb.dll
                            xxx6042.exe
                            zb5ok.dll

                            >>>>>>in "All Drives"<<<<<<<<<

                            ._autorun.inf
                            autorun.inf
                            autorun.ini
                            autorun.reg
                            autorun.bat
                            autorun.vbs
                            autorun2.inf
                            autosys.exe
                            00hoeav.com
                            096.bat
                            0gjn3yw.exe
                            0qx0sc6.bat
                            0tmhoc.cmd
                            0u.cmd
                            0w.com
                            0wk2.cmd
                            108i.cmd
                            1aq1obb.bat
                            1bbvq96y.com
                            1dg.exe
                            1i.com
                            1nkbd8h.bat
                            1rfw8hjr.com
                            1u0o8bnq.cmd
                            1weicxa.com
                            1XXEC.exe
                            22xo.exe
                            2ifetri.cmd
                            2y8la.exe
                            30ed3.exe
                            33gmhso.bat
                            39lpji.com
                            3o.exe
                            3wcxx91.cmd
                            3xXx31.exe
                            4vzjaw3o.sys
                            62oop0ak.bat
                            68.exe
                            6tkoyhx.cmd
                            6x8be16.cmd
                            8e9gmih.bat
                            8ng8w.com
                            93vx0c.com
                            9yqusig.bat
                            22wcb21o.exe
                            31n3b2h.exe
                            39lpji.com
                            80avp08.com
                            82r9.cmd
                            83fgj.com
                            83l3v.cmd
                            8df.exe >
                            8h3hh3m.exe
                            8tss2gwq.bat
                            90imhpnc.exe
                            92j11sm.com
                            9es.com
                            a1.bat
                            a9.com
                            abk.bat
                            activexdebugger32.exe
                            Administrateur_Fichiers.exe
                            admp.exe
                            adobeR.exe
                            Akon.exe
                            Alecks.vbs
                            antihost.exe
                            antinul.vbe
                            aoutfq.exe
                            ar.exe
                            Atisetup.exe
                            auto.exe
                            autorum.exe
                            AutoRun\Demo.exe
                            autorun.exe
                            autorun.pif
                            autoruns.exe
                            AutoScr.exe
                            ay8p6v3.cmd
                            Ayame.exe
                            b3b9u.com
                            bicsxk03.com
                            bittorrent.exe
                            bndafai.exe
                            bo1dhu.bat
                            bobm.exe
                            boot.exe
                            bootin.exe
                            bplrl98.cmd
                            buis.exe
                            bwpncb6.com
                            bxuup9r.bat c18vk.exe
                            c9.com
                            c9hehpa.bat
                            camp.exe
                            cayfq2.cmd
                            cd8idoyl.com
                            cdr.exe
                            ceb6eu98.bat
                            cekbru.pif
                            clear.bat
                            ClickMe.exe
                            cftmonn.exe
                            cfv90h.com
                            Christina.vbs
                            cjq.exe
                            commands.txt
                            comment.htt
                            copetttt.com
                            copy.exe
                            cradle_of_filth.vbe
                            cqdis.cmd
                            cvqkuk.exe
                            d3bn0j.exe
                            ddyikr.cmd
                            delautorun.bat
                            DFD34719171.bat
                            DFD34719375.bat
                            DFD34719609.bat
                            DFD34723328.bat
                            DFD34723375.bat
                            DFD34723781.bat
                            DFD34724390.bat
                            DFD34719609.bat
                            DFD34724531.bat
                            DFD34724656.bat
                            DFD34725125.bat
                            DFD34725218.bat
                            DFD34726312.bat
                            DFD34724390.bat
                            DFD34726328.bat
                            DFD34729609.bat
                            DFD34730531.bat
                            DFD34730937.bat
                            DFD34734937.bat
                            DFD34739859.bat
                            DFD34741421.bat
                            DFD34741734.bat
                            DFD34741843.bat
                            DFD*.bat
                            dhv2u8.cmd
                            DPFMate.exe
                            dstart.exe
                            dtqlv.exe
                            dynrn6e.cmd
                            e898.com
                            e9ehn1m8.com
                            eb9ehyh.exe
                            Ecran.exe
                            ek.com
                            ekf6dbg0.com
                            ekugb3.bat
                            erdeIect.com
                            esta ig.vbs
                            ev60a2.cmd
                            explorer.exe
                            exqmmle.exe
                            f0.cmd
                            f2ir.com
                            fe.bat
                            ffojc.com
                            fi.cmd
                            FLIPART.EXE
                            folder.exe
                            Folder.htt
                            fooool.exe
                            Form5.exe
                            forSV.exe
                            FS6519.dll.vbs
                            fucker.vbs
                            fun.xls.exe
                            g2p3s.exe
                            g2pfnid.com
                            g83816.com
                            gdmae.bmp
                            Ghost.pif
                            gkyzcijfb.exe
                            GMOGLFEO.exe
                            gqsk.bat
                            graphic.exe
                            gsxlexd.cmd
                            gxlxknou.exe
                            gy.cmd
                            h0s2.bat h2.com
                            hfhludy.exe
                            hgu.bat
                            hni.cmd
                            host.exe
                            hsomklg.exe
                            hxt9.bat
                            i0.cmd
                            i8.cmd
                            ie.exe
                            igxv.cmd
                            ij.bat
                            ilpg9ejd.com
                            info.exe
                            infrom.exe
                            ino6.com
                            install.exe
                            intel.exe
                            intro.exe
                            ipy.cmd
                            iq0ecwcj.cmd
                            lsass.exe
                            itsduel.exe
                            iwjj.com
                            j4c8t8b5l3a6.exe
                            j8q8d.cmd
                            jbfqv8j.cmd
                            jdhc2x2.com
                            jdwx.exe
                            jfjsipw.exe
                            jfvkcsy.bat
                            jiwsxh39.exe
                            JJJ.exe
                            Jojo.exe
                            jwwgtuh.exe
                            jxnraqjxg.exe
                            jxpiinstall.exe
                            k6wkwon2.exe
                            ka1nk.bat
                            kaq86asx.bat
                            kayira.bat
                            kbqbptn.exe
                            kdkfm.exe
                            kdy.cmd
                            kfmyoc.pif
                            khbph.exe
                            killVBS.vbs
                            kk3.bat
                            KM.exe
                            kmd.exe
                            kn6jhgc.cmd
                            kqnns.exe
                            kqsr.exe
                            krg62.cmd
                            kulitut.bat
                            kulitut.vbs
                            kxax.cmd
                            l2f.cmd
                            l9dwu8.bat
                            lExplore.exe
                            lgcadwx.bat
                            lgrncie.bat
                            lky.exe
                            ln9.exe
                            lo.exe
                            loader.exe
                            logoneui.exe
                            Long.exe
                            LOVE.PIF
                            ltljrg.exe
                            lumy.exe
                            lurjlnps.exe
                            lvxvo1xg.cmd
                            m1t8ta.com
                            m9j.com
                            mail.exe
                            manulopa.reg
                            mcxa.exe
                            Menu.exe
                            mgjpcfdg.cm
                            mnl6on3.com
                            mp.bat
                            mp.cmd
                            mp.com
                            Movie1.exe
                            mrsne.bat
                            MS-DOS.com
                            MS32DLL.dll.vbs
                            MSd040.vbs
                            MSdC64.vbs
                            MSdFB7.vbs
                            MSd141.vbs
                            MSd191.vbs
                            MSd49A.vbs
                            MSdE78.vbs
                            MSd*.vbs
                            mshta.exe
                            MSKernel32.vbs
                            muniu.exe
                            MyMP3.vbs
                            n1detect.com
                            n2de.cmd
                            n6j.com
                            n6j6pc0.com
                            n6t1h.cmd
                            nansy ajram.vbs
                            nar.vbs
                            ne0kS.exe
                            nemesis.exe
                            nemesis.inf
                            nfdmg.com
                            nideiect.com
                            niu.exe
                            njibyekk.com
                            nl.com
                            nncu6kk.com
                            NoLimit.exe
                            np.exe
                            nq0cq.cmd
                            nqvarn.pif
                            nriljal.exe
                            ntde1ect.com
                            ntdelect.com
                            nq.bat
                            nq0cq.cmd
                            nqgcd.com
                            nsv.bat
                            nw0t1l0d.exe
                            o2yf0w.bat
                            o9o2u.bat
                            o6opnro.bat
                            OeApi.vbs
                            oegbi.exe
                            ogcikeq.com
                            oka3yrf.bat
                            oq.cmd
                            oskkofa.exe
                            osotilasiq.pif
                            osy3.sys
                            otyh.cmd
                            oufddh.exe
                            oxafa.com
                            p3r1ud.exe
                            p83gjy.exe
                            p9.exe
                            pa39xth.cmd
                            pagefile.pif
                            pbwkwj.com
                            pefbutr.exe
                            pkxfkrki.bat
                            ph.com
                            phgr1j.bat
                            phim_nguoi_lon.exe
                            pnc.exe
                            prhyper.exe
                            psqrhqn.exe
                            pxka.exe
                            q3v.com
                            q83iwmgf.bat
                            q8sywiva.cmd
                            qcwpung.exe
                            qd.cmd
                            qjfl.exe
                            qkarc.exe
                            qquq.bat
                            qqzjnhuoi.exe
                            qpe6.com
                            qobo.dat
                            qrkugxtw.exe
                            qxbx9blb.com
                            r1y1.bat
                            r2nl.com
                            r6r.exe
                            r813.bat
                            Raila Odinga.exe
                            Raila Odinga.gif
                            ranvrgn.exe
                            ravmon.exe
                            ravmon.log
                            ReadMe.exe
                            RecInfo\RecInfo.exe
                            Recycle.exe
                            Recycled\ctfmon.exe
                            RECYCLED\INFO.exe
                            Recycled.exe
                            RECYCLER\Lock Folder.exe
                            RECYCLER\RECYCLER.exe
                            RECYCLER\*.exe
                            regxpcom.exe
                            resycled\boot.com
                            resycled\ctfmon.exe
                            revo.exe
                            rggbw.exe
                            rjiybg.exe
                            rn.exe
                            rombkaewl.exe
                            rosftpm.exe
                            rqq2v.bat
                            rs.cmd
                            rt.exe
                            Run.exe
                            runaut~1\autorun.pif
                            RunDll32.exe
                            rxukgcm.exe
                            s38k.exe
                            sal.xls.exe
                            sasyg1y8.com
                            script.bat
                            scriptlo.txt
                            scvhosts.exe
                            sdcvhost.exe
                            SemiAntiVirus.vbs
                            smkjd.cmd
                            smss.exe
                            semo2x.exe
                            spq.bat
                            serivces.exe
                            server.exe
                            server.inf
                            Sex City.jpg.wsf
                            sowar.vbs
                            SpiderH.vbs
                            sq.com
                            sqlserv.exe
                            SSVICHOSST.exe
                            stwi.com
                            svch0st.exe
                            scvhosts.exe
                            svdioajm.cmd
                            sxs.exe
                            sydp.exe
                            sys.vbs
                            Syso.vbs
                            SysRes.vbs
                            system.exe
                            system32.exe
                            systems.com
                            systems.exe
                            t82e2v.cmd
                            TAE7ESLP.exe
                            taipingtianguov1.1.exe
                            takice.lib
                            tel.xls.exe
                            temp.bat
                            temp.exe
                            temp.temp
                            temp1.exe
                            temp2.exe
                            test.exe
                            testfile.bat
                            testflo.bat
                            tfk8.exe
                            The_Cars.vbs
                            THe Girls
                            tknapl.exe
                            tknn6.bat
                            tmf3w3g0.com
                            TMMDW8LP.exe
                            Toy.exe
                            tusoha.exe
                            tyktjfww.exe
                            u18vxqle.com
                            u6k.cmd
                            u9dyi.exe
                            udnnnvq.exe
                            UFO.exe
                            ufuaugwq.exe
                            uis.com
                            uis.exe
                            um.cmd
                            un9.cmd
                            unahafiwik.exe
                            UnplugDrive.exe
                            uorys.cmd
                            update.exe
                            uqhqx1.cmd
                            usdeiect.com
                            userinit.exe
                            utdetect.com
                            uxdeiect.com
                            u?de?ect.com
                            v2h3.exe
                            v3pif.bat
                            VB6FR.DLL
                            vb@dock.vbs
                            vfpkkbq.exe
                            vksucydrh.exe
                            vl@dock.vbs
                            vmhr.bat
                            vmyphd.bat
                            vva0hc0p.cmd
                            vxl.exe
                            w0o.com
                            w0owgn.bat
                            w32sys.exe
                            w3dn9f.bat
                            waziqepehi.ban
                            wa6.vbs
                            Wallpaper.vbs
                            WallpaperMEHDI.vbs
                            wfhth.exe
                            whi.com
                            WillPolo.vbs
                            WINDOWS.EXE
                            Windows.scr
                            winfile.exe
                            winglogon.exe
                            winrun.vbs
                            winstall.exe
                            wjlfhtfm.cmd
                            wol.exe
                            wsctf.exe
                            wtbcccq.exe
                            x0.cmd
                            XAdeIect.com
                            xcopy.exe
                            xfoolavp.com
                            xih9.cmd
                            xj.bat
                            xk2n.bat
                            xlk9.com
                            xlu8a8sy.exe
                            xmnm2.cmd
                            xn1i9x.com
                            xnynrnh.exe
                            xo8wr9.exe
                            xp19.com
                            xpbkh.com
                            xqf.com
                            xvlyb.exe
                            xyhav.pif
                            y82td3td.com
                            ybj8df.exe
                            yew.bat
                            yg.cmd
                            yjilu.inf
                            ylacupyb.dl
                            ylr.exe
                            yjkjfuo.cmd
                            yjvmtaa.exe
                            ynfs9ks.cmd
                            yssjnngm.cmd
                            yvmkdwn.exe
                            zPharaoh.exe
                            0.cmd
                            1.cmd
                            2.cmd
                            3.cmd
                            4.cmd
                            5.cmd
                            6.cmd
                            7.cmd
                            8.cmd
                            9.cmd
                            0.bat
                            1.bat
                            2.bat
                            3.bat
                            4.bat
                            5.bat
                            6.bat
                            7.bat
                            8.bat
                            9.bat
                            0.exe
                            1.exe
                            2.exe
                            3.exe
                            4.exe
                            5.exe
                            6.exe
                            7.exe
                            8.exe
                            9.exe
                            0.com
                            1.com
                            2.com
                            3.com
                            4.com
                            5.com
                            6.com
                            7.com
                            8.com
                            9.com
                            0.vbs
                            1.vbs
                            2.vbs
                            3.vbs
                            4.vbs
                            5.vbs
                            6.vbs
                            7.vbs
                            8.vbs
                            9.vbs
                            a.com
                            b.com
                            c.com
                            d.com
                            e.com
                            f.com
                            g.com
                            h.com
                            i.com
                            j.com
                            k.com
                            l.com
                            m.com
                            n.com
                            o.com
                            p.com
                            q.com
                            r.com
                            s.com
                            t.com
                            u.com
                            v.com
                            w.com
                            x.com
                            y.com
                            z.com
                            a.bat
                            b.bat
                            c.bat
                            d.bat
                            e.bat
                            f.bat
                            g.bat
                            h.bat
                            i.bat
                            j.bat
                            k.bat
                            l.bat
                            m.bat
                            n.bat
                            o.bat
                            p.bat
                            q.bat
                            r.bat
                            s.bat
                            t.bat
                            u.bat
                            v.bat
                            w.bat
                            x.bat
                            y.bat
                            z.bat
                            a.cmd
                            b.cmd
                            c.cmd
                            d.cmd
                            e.cmd
                            f.cmd
                            g.cmd
                            h.cmd
                            i.cmd
                            j.cmd
                            k.cmd
                            l.cmd
                            m.cmd
                            n.cmd
                            o.cmd
                            p.cmd
                            q.cmd
                            r.cmd
                            s.cmd
                            t.cmd
                            u.cmd
                            v.cmd
                            w.cmd
                            x.cmd
                            y.cmd
                            z.cmd
                            a.exe
                            b.exe
                            c.exe
                            d.exe
                            e.exe
                            f.exe
                            g.exe
                            h.exe
                            i.exe
                            j.exe
                            k.exe
                            l.exe
                            m.exe
                            n.exe
                            o.exe
                            p.exe
                            q.exe
                            r.exe
                            s.exe
                            t.exe
                            u.exe
                            v.exe
                            w.exe
                            x.exe
                            y.exe
                            z.exe
                            a.vbs
                            b.vbs
                            c.vbs
                            d.vbs
                            e.vbs
                            f.vbs
                            g.vbs
                            h.vbs
                            i.vbs
                            j.vbs
                            k.vbs
                            l.vbs
                            m.vbs
                            n.vbs
                            o.vbs
                            p.vbs
                            q.vbs
                            r.vbs
                            s.vbs
                            t.vbs
                            u.vbs
                            v.vbs
                            w.vbs
                            x.vbs
                            y.vbs
                            z.vbs
                            *.dll.vbs

                            >>Dossiers :

                            AutoRun
                            autorun.inf
                            fsc.tmp
                            RecInfo
                            Recycled\Recycled
                            Recycler\Recycler
                            resycled
                            runaut~1
                            sdlflzoip

                            >>>>>>"Registry"<<<<<<<<<

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                            "Window Title"=-
                            "Start Page"=-
                            "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\MAIN]
                            "Start Page"="https://www.msn.com/fr-fr"

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                            "fucker"=-
                            "SysDir"=-
                            "ms32dll"=-
                            "cftmonn"=-
                            "Lany"=-
                            "Zip"=-
                            "RavAV"=-
                            "cmd32"=-
                            "Install.exe"=-
                            "FIXEDFON.FON"=-
                            "MS-RAD0"=-
                            "MS-RAD1"=-
                            "MS-RAD2"=-
                            "MS-RAD3"=-
                            "MS-RAD4"=-
                            "MS-RAD5"=-
                            "MS-RAD6"=-
                            "MS-RAD7"=-
                            "MS-RAD8"=-
                            "MS-RAD9"=-
                            "MS-RADA"=-
                            "MS-RADB"=-
                            "MS-RADC"=-
                            "MS-RADD"=-
                            "MS-RADE"=-
                            "MS-RADF"=-
                            "MS-RADG"=-
                            "MS-RADH"=-
                            "MS-RADI"=-
                            "MS-RADJ"=-
                            "MS-RADK"=-
                            "MS-RADL"=-
                            "MS-RADM"=-
                            "MS-RADN"=-
                            "MS-RADO"=-
                            "MS-RADP"=-
                            "MS-RADQ"=-
                            "MS-RADR"=-
                            "MS-RADS"=-
                            "MS-RADT"=-
                            "MS-RADU"=-
                            "MS-RADV"=-
                            "MS-RADW"=-
                            "MS-RADX"=-
                            "MS-RADY"=-
                            "MS-RADZ"=-
                            " "=-
                            "winrun.dll"=-
                            "loader.exe"=-
                            "recinfo49"=-
                            "System"=-
                            "System Updater Machine"=-
                            "SpiderH"=-
                            "winudp64.exe"=-
                            "System12"=-
                            "System64"=-
                            "IMJPMIG8.2"=-
                            "CARPService"=-
                            "039.tmp"=-
                            "userd"=-
                            "nar"=-
                            "MSKernel32"=-
                            "WillPolo"=-
                            "MyMP3"=-
                            "FS6519"=-
                            "Windows\SysRes.vbs"=-
                            "SysRes"=-
                            "Raila Odinga"=-
                            "reginit"=-
                            "lnternet Update"=-
                            "GMOGLFEO"=-
                            "WintelUpdate"=-
                            "Pubnet"=-
                            "antihost"=-

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
                            "System Updater Machine"=-
                            "Win32DLL"=-
                            "lnternet Update"=-

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
                            " "=-

                            [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RavAV]

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "kamsoft"=-
                            "amva"=-
                            "kava"=-
                            "tava"=-
                            "avpa"=-
                            "internet_explorer"=-
                            "anti-virus 2007"=-
                            "Mp3 player"=-
                            "kxvo"=-
                            "EXPLORER.EXE"=-
                            "wsctf.exe"=-
                            "loader.exe"=-
                            "jvvo"=-
                            "taso"=-
                            "Avg_AntiHost"=-
                            "jvsoft"=-
                            "tasoft"=-
                            "SpiderH"=-
                            "MsServer"=-
                            "MSFox"=-
                            "msn"=-
                            "????r"=-
                            "Windows Update"=-
                            "Microsoft Debug Manager"=-
                            "protect_autorun"=-
                            "Le Petit Robert Hyperappel"=-
                            "firewall 2008"=-
                            " "=-

                            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
                            " "=-

                            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
                            "test"=-
                            "Msn"=-
                            "MsnHost"=-
                            "MsnLoad"=-
                            "MsnConvert"=-
                            "MsnMessendger"=-
                            "sys"=-

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "DefaultUserName"=-
                            "LegalNoticeCaption"=-
                            "LegalNoticeText"=-

                            [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ActiveDesktop\NoChangingWallPaper]

                            -------------------------------------------------------------------------------------------------------------

                            Mises a jours du 5 decembre 2008

                            >>>>>>in "All Drives"<<<<<<<<<

                            6xdgw26.com
                            6xig.com
                            8386nac.com
                            8e.com
                            8u.com
                            8uot.exe
                            arun.exe
                            asneg.com
                            bpu.exe
                            br1e.com
                            cdwfql2v.com
                            ceqfqp.bat
                            cm0.com
                            d1y36.com
                            dh66ln.cmd
                            dpu1.exe
                            dyr2j6mv.exe
                            ermvu8.cmd
                            fblfnthuh.exe
                            fn20.exe
                            fufb6tq3.cmd
                            g2o1n.exe
                            gx.com h3hi1k3.exe
                            i8.com
                            ivcvknr.bat
                            jv.exe
                            kernel32.dll.vbs
                            kg2v.com
                            klp8j6i.com
                            ktnquo.exe
                            l1.cmd
                            lp3c.bat
                            m0g8sqx.cmd
                            m6dqm2vd.exe
                            m8wafly.com
                            m9as2c.cmd
                            MicrosoftPowerPoint.exe
                            MSd30D.vbs
                            msnmsgr_plus.exe
                            ncyrf.bat
                            ntdeIect.com
                            ntnq.exe
                            ntphyy.com
                            NTsys.exe
                            o6pq1n8.com
                            okhr.exe
                            ous.exe
                            ox.cmd
                            p1f6b.exe
                            program.exe
                            qeoc6sj.exe
                            qwultj1.bat
                            rcukd.cmd
                            rdsfk.com
                            rjx0.exe
                            rqb0v2ot.bat
                            scene.exe
                            Server082.exe
                            tigi.cmd
                            uh31.exe
                            uwlmj.com
                            uxkktr.cmd
                            vd91t29.exe
                            w2qagd.com
                            welcome.exe
                            WindowsXP.exe
                            winsys3.exe
                            ypjq1.cmd

                            .MGT_reg32.dll.vbs
                            achitasin.dll.vbs
                            autoupdate.dll.vbs
                            bat32.txt
                            happy.vbs
                            ie.vbs
                            killgodzilla.vbs
                            maskrider.dll.vbs
                            maskrider2001.vbs
                            msiexec.dll.vbs
                            MsUpdate.sys.vbs
                            nohack.vbs
                            RUNDLL64.dll.vbs
                            setup.dll.vbs
                            VBRuntime32.dll.vbs
                            viva.dll.vbs
                            Win32.dll.vbs
                            winconfig.dll.vbs
                            xepet.html
                            xepet.txt

                            >>>>>>in "Windows"<<<<<<<<<

                            .MGT_reg32.dll.vbs
                            achitasin.dll.vbs
                            autoupdate.dll.vbs
                            bat32.txt
                            boot.ini
                            happy.vbs
                            ie.vbs
                            killgodzilla.vbs
                            maskrider.dll.vbs
                            maskrider2001.vbs
                            msiexec.dll.vbs
                            MsUpdate.sys.vbs
                            nohack.vbs
                            RUNDLL64.dll.vbs
                            setup.dll.vbs
                            VBRuntime32.dll.vbs
                            viva.dll.vbs
                            Win32.dll.vbs
                            winconfig.dll.vbs
                            xepet.html
                            xepet.txt

                            >>>>>>in "Windows\system32"<<<<<<<<<

                            gasretyw0.dll
                            gasretyw1.dll
                            gasretyw2.dll
                            gasretyw3.dll
                            DC4491.DLL

                            >>>>>>"Registry"<<<<<<<<<

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "Winboot"=-

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                            "UC"=-
                            "r4n694-24y"=-
                            "kernel32"=-
                            "MSConfigs"=-
                            "Microsoft"=-
                            "MGT_reg"=-
                            "Winboot"=-
                            "Winamp"=-
                            "Macromedia"=-
                            "WINFIX"=-
                            "winconfig"=-
                            "Achitasin"=-
                            "mcafee"=-
                            "wscript32dll"=-
                            "Batch32"=-
                            "maskrider"=-
                            "autoupdate"=-
                            "KILLMS32DLL"=-
                            "WinExpress"=-
                            "WinDebugger"=-
                            "C:\WINDOWS\system32\kdyul.exe"=-
                            0
                            1. Modérateur
                              C'est le changelog d'UsbFix ^^
                              0
                              1. oui c bien ça,c le bon alors ?
                                0
                                1. Modérateur
                                  Non, ce n'est pas le bon.
                                  0
                                  1. malheuresement c'est tout ce que g comme fichier text consernant usbfix,pouvez vous me donner le nom exacte de ce fichier pour faire une recherche dans mon pc,Merci
                                    0
                                    • 1
                                    • 2
                                    • 3
                                    • 4