Infection Bagle...aidez-moi

Bonjour,

J'ai à mon tour chopé un virus Bagle suite à un téléchargement e-mule (ça me servira de leçon !).
J'ai regardé pas mal de post et essayé de "puger" les fichiers à l'aide de Elibagla mais au bout de 200 fichiers analysés, le programme s'arrête. J'ai beau le relancer, le résultat est systématiquement le même. Je n'obtiens donc pas de rapport d'analyse.
N'ayant que des connaissances moyennes en informatique, j'ai lancé l'analyse avec findykill mais je m'en remets à une âme charitable pour aller plus loin.
Voici le rapport d'analyse Findykill, merci de votre aide pour me dire quoi faire maintenant.

----------------- FindyKill V4.711 ------------------

* User : HAMON - HAMON-C259627D4
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 05/01/09 par Chiquitine29
* Recherche effectuée à 10:12:49 le 11/01/2009
* Windows XP - Internet Explorer 7.0.5730.11

((((((((((((((((( *** Recherche *** ))))))))))))))))))

--------------- [ Processus actifs ] ----------------

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\drivers\esentutl.exe
C:\WINDOWS\system32\WDBtnMgr.exe
C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\My Book\WD Backup\uBBMonitor.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Memeo\AutoBackup\MemeoBackup.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\system32\SearchFilterHost.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------

»»»» Presence des fichiers dans C:

Found ! [11/01/2009 10:08] - C:\InfoSat.txt

»»»» Presence des fichiers dans C:\WINDOWS

»»»» Presence des fichiers dans C:\WINDOWS\Prefetch

Found ! - C:\WINDOWS\prefetch\193859.EXE-13E62064.pf
Found ! - C:\WINDOWS\prefetch\195843.EXE-088A5B70.pf
Found ! - C:\WINDOWS\prefetch\248734.EXE-328C1FAD.pf
Found ! - C:\WINDOWS\prefetch\265500.EXE-320867F3.pf
Found ! - C:\WINDOWS\prefetch\269031.EXE-325AD223.pf
Found ! - C:\WINDOWS\prefetch\30766968.EXE-088CEB2E.pf
Found ! - C:\WINDOWS\prefetch\30901109.EXE-01606CC0.pf
Found ! - C:\WINDOWS\prefetch\31050218.EXE-32E682EC.pf
Found ! - C:\WINDOWS\prefetch\31069578.EXE-20F82849.pf
Found ! - C:\WINDOWS\prefetch\345500.EXE-1A044007.pf
Found ! - C:\WINDOWS\prefetch\366625.EXE-31D639CD.pf
Found ! - C:\WINDOWS\prefetch\390609.EXE-1C2E54A5.pf
Found ! - C:\WINDOWS\prefetch\413234.EXE-1701DBCE.pf
Found ! - C:\WINDOWS\prefetch\FLEC006.EXE-283746DD.pf
Found ! - C:\WINDOWS\prefetch\MDELK.EXE-1D176F91.pf
Found ! - C:\WINDOWS\prefetch\WINTEMS.EXE-2A563F9B.pf
Found ! - C:\WINDOWS\prefetch\WINUPGRO.EXE-01684A29.pf

»»»» Presence des fichiers dans C:\WINDOWS\system32

Found ! [10/01/2009 17:51] - C:\WINDOWS\system32\mdelk.exe
Found ! [10/01/2009 17:51] - C:\WINDOWS\system32\wintems.exe

»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

»»»» Presence des fichiers dans C:\Documents and Settings\HAMON\Application Data

Found ! [10/01/2009 17:52] - "C:\Documents and Settings\HAMON\Application Data\m\flec006.exe"
Found ! [11/01/2009 10:06] - "C:\Documents and Settings\HAMON\Application Data\m\shared"
Found ! [11/01/2009 10:08] - "C:\Documents and Settings\HAMON\Application Data\m"
Found ! [10/01/2009 18:10] - "C:\Documents and Settings\HAMON\Application Data\drivers"
Found ! [10/01/2009 17:51] - "C:\Documents and Settings\HAMON\Application Data\drivers\srosa.sys"
Found ! [10/01/2009 18:16] - "C:\Documents and Settings\HAMON\Application Data\drivers\downld"

»»»» Presence des fichiers dans C:\DOCUME~1\HAMON\LOCALS~1\Temp

»»»» Presence des fichiers dans C:\Documents and Settings\HAMON\Local Settings\Temporary Internet Files\Content.IE5

Found ! [12/01/2008 12:38] - C:\Documents and Settings\HAMON\Application Data\Adobe\XMP\FileInfoLibPrefs.txt
Found ! [06/10/2006 09:36] - C:\Documents and Settings\HAMON\Local Settings\Application Data\Adobe\Flash CS3\fr\Configuration\filelist.txt
Found ! [11/01/2009 10:04] - C:\Documents and Settings\HAMON\Local Settings\Temporary Internet Files\Content.IE5\5F00YVNE\file[1].txt
Found ! [06/10/2006 09:36] - C:\Program Files\Adobe\Adobe Flash CS3\fr\First Run\filelist.txt

--------------- [ Registre / Startup ] ----------------

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
H/PC Connection Agent="C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
WD Button Manager=WDBtnMgr.exe
USBToolTip="C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe"
USB2Check=RUNDLL32.EXE "C:\WINDOWS\system32\PCLECoInst.dll",CheckUSBController
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
SigmatelSysTrayApp=sttray.exe
RemoteControl="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
nwiz=nwiz.exe /installquiet
NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
NeroFilterCheck=C:\WINDOWS\system32\NeroCheck.exe
IntelAudioStudio="C:\Program Files\Intel Audio Studio\IntelAudioStudio.exe" BOOT
HP Software Update="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
HP Component Manager="C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
ISUSPM="C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
PinnacleDriverCheck=C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
Acrobat Assistant 8.0="C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
<NO NAME>=
DWQueuedReporting="C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t

[HKEY_CURRENT_USER\software\local appwizard-generated applications\DestComp]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\GoogleToolbarNotifier]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\hpqptc08]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\Registrar]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\run]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\winupgro]

--------------- [ Registre / Clés infectieuses ] ----------------

Found ! - HKEY_USERS\S-1-5-21-1606980848-113007714-1801674531-1003\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_USERS\S-1-5-21-1606980848-113007714-1801674531-1003\Software\FFC
Found ! - HKEY_USERS\S-1-5-21-1606980848-113007714-1801674531-1003\Software\FirtR
Found ! - HKEY_USERS\S-1-5-21-1606980848-113007714-1801674531-1003\Software\MuleAppData
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sK9Ou0s
Found ! - HKEY_CURRENT_USER\Software\FirtR

/!\ Infection active : HKLM\SYSTEM\...\Services\srosa -> Start = 0x1
/!\ Infection active : HKLM\SYSTEM\...\Services\sK9Ou0s -> Start = 0x1

--------------- [ Etat / Services ] ----------------

+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

/!\ Ndisuio - Type de démarrage = 4

EapHost - Type de démarrage = 3

/!\ Ip6Fw - Type de démarrage = 4

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

/!\ wscsvc - Type de démarrage = 4

--------------- [ Recherche dans supports amovibles] ----------------

+- Informations :

C: - Lecteur fixe

E: - Lecteur de CD-ROM

J: - Lecteur fixe

+- Contenu de l'autorun : E:\autorun.inf

[autorun]
open=autorun.exe
icon=autorun.exe

+- presence des fichiers :

Found ! [30/05/2008 07:54][-r-------] - E:\autorun.inf

--------------- [ Registre / Mountpoint2 ] ----------------

-> Not found !

------------------- ! Fin du rapport ! --------------------
Configuration: Windows XP
Internet Explorer 7.0

33 réponses

Résumé de la discussion

Une infection Bagle survient après un téléchargement via e-mule et FindyKill s'arrête après 200 fichiers sans produire de rapport, d'où une demande d'aide pour poursuivre l'analyse. Le rapport FindyKill identifie des processus actifs et des fichiers infectés, avec des éléments dans le Prefetch et des clés de registre et services marquées comme infections actives. Plusieurs réponses recommandent UsbFix en mode Nettoyage, puis un redémarrage et la vérification du rapport pour confirmer le nettoyage, tandis que d'autres évoquent des outils complémentaires comme ComboFix. Enfin, l'analyse met en évidence des artefacts dans AppData et sur les supports externes, suggérant que le nettoyage complet repose sur la suppression des éléments malveillants et la vérification des périphériques avant réutilisation.

Bobot (l’IA à votre service)
  1. Modérateur
    Ok, tu peux supprimer ToolsCleaner et passer à la suite.
    0
    1. Voici la dernier raport de Tools cleaner :
      [ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

      -->- Recherche:

      C:\_OtMoveIt: trouvé !
      C:\Rsit: trouvé !
      C:\Documents and Settings\HAMON\Bureau\OTMoveIt3.exe: trouvé !
      C:\Documents and Settings\HAMON\Bureau\Rsit.exe: trouvé !
      C:\Program Files\trend micro\HijackThis.exe: trouvé !
      C:\Program Files\trend micro\hijackthis.log: trouvé !

      ---------------------------------
      -->- Suppression:

      C:\Program Files\trend micro\HijackThis.exe: supprimé !
      C:\Documents and Settings\HAMON\Bureau\OTMoveIt3.exe: supprimé !
      C:\Documents and Settings\HAMON\Bureau\Rsit.exe: supprimé !
      C:\Program Files\trend micro\hijackthis.log: supprimé !
      C:\_OtMoveIt: supprimé !
      C:\Rsit: supprimé !
      0
      1. Modérateur
        Bien. Si tu n'as plus de soucis, fais ceci :

        1/

        ---> Désinstalle HijackThis.

        ---> Télécharge ToolsCleaner2 sur ton Bureau.
        * Double-clique sur ToolsCleaner2.exe pour le lancer.
        * Clique sur Recherche et laisse le scan agir.
        * Clique sur Suppression pour finaliser.
        * Tu peux, si tu le souhaites, te servir des Options Facultatives.
        * Clique sur Quitter pour obtenir le rapport.
        * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

        2/

        ---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
        * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
        * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
        * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

        3/

        ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
        http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme

        ---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
        https://www.vulgarisation-informatique.com/creer-point-restauration.php

        4/

        Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

        Comme navigateur, utilise plutôt Mozilla Firefox qu'Internet Explorer. Tu peux utiliser l'extension NoScript pour plus de sécurité.

        Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, Onglet Mises à jour automatiques).

        Tu peux aussi modifier le fichier Hosts pour améliorer la sécurité de ton PC :
        http://www.commentcamarche.net/faq/sujet 5993 modifier son fichier hosts
        https://blog.sosordi.net/category/articles

        Par rapport au P2P :
        http://www.libellules.ch/...

        Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) :
        https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf

        Sois plus vigilant sur Internet ;)
        0
        1. Bonjour,

          Ci-dessous le rapport :

          Est-ce que je m'en suis sorti (grâce à toi ?)

          ------------------------------------------------------------------------------
          KASPERSKY ON-LINE SCANNER REPORT
          Sunday, January 18, 2009 9:54:14 AM
          Système d'exploitation : Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
          Kaspersky On-line Scanner version : 5.0.84.2
          Dernière mise à jour de la base antivirus Kaspersky : 17/01/2009
          Enregistrements dans la base antivirus Kaspersky : 1470762
          -------------------------------------------------------------------------------

          Paramètres d'analyse:
          Analyser avec la base antivirus suivante: standard
          Analyser les archives: vrai
          Analyser les bases de messagerie: vrai

          Cible de l'analyse - Dossiers:
          C:\
          J:\

          Statistiques de l'analyse:
          Total d'objets analysés: 304325
          Nombre de virus trouvés: 0
          Nombre d'objets infectés: 0 / 0
          Nombre d'objets suspects: 0
          Durée de l'analyse: 10:43:17

          Nom de l'objet infecté / Nom du virus / Dernière action
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.519.Crwl L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.519.gthr L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MSS.log L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MSStmp.log L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010002.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010003.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.ci L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.wsb L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010005.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010006.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010007.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010008.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010009.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000A.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010010.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010014.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010015.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010017.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\INDEX.000 L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\CiPT0000.000 L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\Used0000.000 L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\CiST0000.000 L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk1.gthr L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk2.gthr L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.Crwl2035.gthr L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.Crwl2036.gthr L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.Ntfy1781.gthr L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\tmp.edb L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Windows.edb L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Ntf2.tmp L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Ntf3.tmp L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Perflib_Perfdata_9c8.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Application Data\$_hpcst$.hpc L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Application Data\Memeo\AutoBackup\logs\MemeoBackup.exe.log-2009-1-17.log L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Cookies\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\ApplicationHistory\hpqgalry.exe.cf8dd223.ini.inuse L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\HP\Digital Imaging\db\administrativeInfo.dbf L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.cdx L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.dbf L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.cdx L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.dbf L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\HP\Digital Imaging\db\CB_Server_Errors.txt L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.cdx L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.dbf L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.cdx L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.dbf L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.fpt L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.cdx L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.dbf L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.cdx L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.dbf L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\HP\Digital Imaging\db\managedFolderTable.dbf L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.cdx L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.dbf L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.cdx L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.dbf L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.cdx L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.dbf L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\Microsoft\Desktop Search\Logs\OTFSMonLog.txt L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Historique\History.IE5\MSHist012009011720090118\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\temp\hpodvd09.log L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\temp\WCESLog.log L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\temp\~DF7DD8.tmp L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\Mes documents\e-mages concept\Matériel\HDVSplit.0.77StaticBeta\hdvsplit.ini L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\NTUSER.DAT L'objet est verrouillé ignoré
          C:\Documents and Settings\HAMON\ntuser.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
          C:\Program Files\Hp\hpcoretech\hpcmerr.log L'objet est verrouillé ignoré
          C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Data\master.mdf L'objet est verrouillé ignoré
          C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Data\mastlog.ldf L'objet est verrouillé ignoré
          C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Data\model.mdf L'objet est verrouillé ignoré
          C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Data\modellog.ldf L'objet est verrouillé ignoré
          C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Data\tempdb.mdf L'objet est verrouillé ignoré
          C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Data\templog.ldf L'objet est verrouillé ignoré
          C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\LOG\ERRORLOG L'objet est verrouillé ignoré
          C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
          C:\System Volume Information\_restore{00FD8A14-3AEA-47B8-B228-AF5F2A7D5C46}\RP1\change.log L'objet est verrouillé ignoré
          C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
          C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
          C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
          C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
          C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\temp\Perflib_Perfdata_27c.dat L'objet est verrouillé ignoré
          C:\WINDOWS\temp\Perflib_Perfdata_8e4.dat L'objet est verrouillé ignoré
          C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
          C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
          C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
          J:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
          J:\System Volume Information\_restore{00FD8A14-3AEA-47B8-B228-AF5F2A7D5C46}\RP1\change.log L'objet est verrouillé ignoré

          Analyse terminée.
          0
          1. Modérateur
            - Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer).

            - En bas à droite, clique sur Démarrer Online-scanner.

            - Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.

            - Accepte les Contrôles ActiveX.

            - Choisis Poste de travail pour le scan.

            - Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.

            - Pour t'aider à utiliser le scan en ligne :
            https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

            NOTE : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
            0
            1. Ci-dessous le rapport d'OTMoveit :

              ========== PROCESSES ==========
              Process explorer.exe killed successfully.
              ========== FILES ==========
              LoadLibrary failed for C:\WINDOWS\system32\tmpPrst.dll
              C:\WINDOWS\system32\tmpPrst.dll NOT unregistered.
              C:\WINDOWS\system32\tmpPrst.dll moved successfully.
              LoadLibrary failed for C:\WINDOWS\system32\ssprs.dll
              C:\WINDOWS\system32\ssprs.dll NOT unregistered.
              C:\WINDOWS\system32\ssprs.dll moved successfully.
              LoadLibrary failed for C:\WINDOWS\system32\lsprst7.dll
              C:\WINDOWS\system32\lsprst7.dll NOT unregistered.
              C:\WINDOWS\system32\lsprst7.dll moved successfully.
              ========== COMMANDS ==========
              File delete failed. C:\DOCUME~1\HAMON\LOCALS~1\Temp\hpodvd09.log scheduled to be deleted on reboot.
              File delete failed. C:\DOCUME~1\HAMON\LOCALS~1\Temp\tmp50.tmp scheduled to be deleted on reboot.
              File delete failed. C:\DOCUME~1\HAMON\LOCALS~1\Temp\WCESLog.log scheduled to be deleted on reboot.
              File delete failed. C:\DOCUME~1\HAMON\LOCALS~1\Temp\~DF3931.tmp scheduled to be deleted on reboot.
              User's Temp folder emptied.
              User's Temporary Internet Files folder emptied.
              User's Internet Explorer cache folder emptied.
              Local Service Temp folder emptied.
              File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
              Local Service Temporary Internet Files folder emptied.
              File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_4e4.dat scheduled to be deleted on reboot.
              File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_8d4.dat scheduled to be deleted on reboot.
              Windows Temp folder emptied.
              Java cache emptied.
              Temp folders emptied.

              OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01172009_171624
              0
              1. Modérateur
                1/

                ---> Lance ce fichier : C:\Program Files\trend micro\HAMON.exe

                ---> Choisis Do a system scan only.

                ---> Coche les cases qui sont devant les lignes suivantes :

                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll (file missing)

                O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.1.6.cab

                ---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.

                ---> Ferme HijackThis.

                2/

                ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

                ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
                http://oldtimer.geekstogo.com/OTMoveIt3.exe

                ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

                ---> Copie (Ctrl+C) le texte suivant ci-dessous :

                :processes
                explorer.exe

                :files
                C:\WINDOWS\system32\tmpPrst.dll
                C:\WINDOWS\system32\ssprs.dll
                C:\WINDOWS\system32\lsprst7.dll

                :commands
                [purity]
                [emptytemp]
                [reboot]

                ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                Accepte en cliquant sur YES.

                ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                Le nom du rapport correspond au moment de sa création : date_heure.log
                0
                1. Apparemment le fichier a déja été analysé.

                  Je te poste donc le dernier rapport :

                  Antivirus Version Dernière mise à jour Résultat
                  a-squared 4.0.0.73 2009.01.03 -
                  AhnLab-V3 2008.12.31.0 2009.01.03 -
                  AntiVir 7.9.0.45 2009.01.04 -
                  Authentium 5.1.0.4 2009.01.03 -
                  Avast 4.8.1281.0 2009.01.03 -
                  AVG 8.0.0.199 2009.01.03 -
                  BitDefender 7.2 2009.01.04 -
                  CAT-QuickHeal 10.00 2009.01.03 -
                  ClamAV 0.94.1 2009.01.04 -
                  Comodo 869 2009.01.03 -
                  DrWeb 4.44.0.09170 2009.01.04 -
                  eTrust-Vet 31.6.6289 2009.01.02 -
                  Ewido 4.0 2008.12.31 -
                  F-Prot 4.4.4.56 2009.01.03 -
                  F-Secure 8.0.14470.0 2009.01.04 -
                  Fortinet 3.117.0.0 2009.01.04 -
                  GData 19 2009.01.04 -
                  Ikarus T3.1.1.45.0 2009.01.03 -
                  K7AntiVirus 7.10.575 2009.01.03 -
                  Kaspersky 7.0.0.125 2009.01.04 -
                  McAfee 5483 2009.01.03 -
                  McAfee+Artemis 5483 2009.01.03 -
                  Microsoft 1.4205 2009.01.04 -
                  NOD32 3734 2009.01.03 -
                  Norman 5.80.02 2009.01.02 -
                  Panda 9.0.0.4 2009.01.04 -
                  PCTools 4.4.2.0 2009.01.04 -
                  Prevx1 V2 2009.01.04 -
                  Rising 21.10.62.00 2009.01.04 -
                  SecureWeb-Gateway 6.7.6 2009.01.04 -
                  Sophos 4.37.0 2009.01.04 -
                  Sunbelt 3.2.1809.2 2008.12.22 -
                  Symantec 10 2009.01.04 -
                  TheHacker 6.3.1.4.204 2009.01.02 -
                  TrendMicro 8.700.0.1004 2009.01.04 -
                  VBA32 3.12.8.10 2009.01.03 -
                  ViRobot 2009.1.3.1541 2009.01.03 -
                  VirusBuster 4.5.11.0 2009.01.03 -
                  Information additionnelle
                  File size: 33340 bytes
                  MD5...: 70994ac5afd001b36c2cf5087d718965
                  SHA1..: 60b9eadc8997bfa2280726df03a3aa4ff59ac22a
                  SHA256: a7e0d22e49de7a8de049bb0462a5f6071e3180710a86684f7df5364ccaf3c0da
                  SHA512: 5432abfe168af7a02d39a6b4faf36814bce1742638e91bf99171bd262f5238a9
                  cfca01ba85146f9eb7eaa829258e95ec2adf84843f4d5efd40260a7d59089c41

                  ssdeep: 384:uuIbaoYLiWG1iry1t7A4luTMUfKOwMcvobVP64taAEprRWLF/Wv:6Yck+t7H
                  Qm+64sk

                  PEiD..: -
                  TrID..: File type identification
                  Win32 Dynamic Link Library (generic) (65.4%)
                  Generic Win/DOS Executable (17.2%)
                  DOS Executable Generic (17.2%)
                  Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
                  PEInfo: PE Structure information

                  ( base data )
                  entrypointaddress.: 0x4d024e5
                  timedatestamp.....: 0x3dff9b0a (Tue Dec 17 21:45:46 2002)
                  machinetype.......: 0x14c (I386)

                  ( 5 sections )
                  name viradd virsiz rawdsiz ntrpy md5
                  .text 0x1000 0x2760 0x3000 5.33 41383e3c9dc8616238b2124a325b6834
                  .rdata 0x4000 0x757 0x1000 2.74 eb855b3a55adab7395dd5cc67482332d
                  .data 0x5000 0x6cc 0x1000 2.48 197fd91f040f858ac8b3e06a8b63d384
                  .rsrc 0x6000 0x548 0x1000 1.38 42394d05ee707158733f21aa46543fa1
                  .reloc 0x7000 0x2ea 0x1000 1.60 025a431b244fe8edd4aacaa8f332849b

                  ( 4 imports )
                  > KERNEL32.dll: InterlockedDecrement, WaitForSingleObject, GetCurrentThreadId, GetTickCount, InitializeCriticalSection, CreateEventA, GetLastError, EnterCriticalSection, SetEvent, CreateThread, DeleteCriticalSection, Sleep, GetLocalTime, ExpandEnvironmentStringsA, ResetEvent, LeaveCriticalSection, CloseHandle, TerminateThread, InterlockedIncrement
                  > ADVAPI32.dll: RegOpenKeyExA, RegQueryValueExA, RegCloseKey
                  > qlvipl.dll: VipPostSend, VipDeregisterMem, VipNSInit, VipSendWait, VipDestroyVi, VipOpenNic, VipQueryNic, VipErrorCallback, VipCreateCQ, VipCreatePtag, VipNSGetHostByName, VipCreateVi, VipConnectRequest, VipCQDone, VipCQWait, VipRecvDone, VipDisconnect, VipPostRecv, VipRegisterMem, VipQueryVi, VipNSGetHostByAddr
                  > MSVCRT.dll: printf, calloc, sprintf, getenv, free, memset, _strupr, strchr, strtok, atoi, strstr, _snprintf, memcpy, strcpy, _assert, strlen

                  ( 8 exports )
                  ConnectionCheckForData, ConnectionClose, ConnectionObjectSize, ConnectionOpen, ConnectionRead, ConnectionServerEnum, ConnectionWrite, ConnectionWriteOOB
                  0
                  1. Modérateur
                    Peux-tu analyser celui-ci : C:\WINDOWS\system32\dbmsqlgc.dll
                    0
                    1. Réponse assez curieuse malgré 3 essais différents :

                      0 bytes size received / Se ha recibido un archivo vacio

                      En vérifiant dans l'explorateru Windows le fichier fait "bine" 0 bytes
                      0
                      1. Le voila :

                        Logfile of random's system information tool 1.05 (written by random/random)
                        Run by HAMON at 2009-01-17 14:13:08
                        Microsoft Windows XP Professionnel Service Pack 3
                        System drive C: has 74 GB (24%) free of 305 GB
                        Total RAM: 3326 MB (73% free)

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 14:13:20, on 17/01/2009
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\WDBtnMgr.exe
                        C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
                        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                        C:\WINDOWS\system32\rundll32.exe
                        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                        C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
                        C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                        C:\PROGRA~1\MI3AA1~1\rapimgr.exe
                        C:\WINDOWS\ATKKBService.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
                        C:\Program Files\My Book\WD Backup\uBBMonitor.exe
                        C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                        C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\PnkBstrA.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\SearchIndexer.exe
                        C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                        C:\WINDOWS\system32\wbem\wmiapsrv.exe
                        C:\Program Files\Memeo\AutoBackup\MemeoBackup.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\LimeWire\LimeWire.exe
                        C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
                        C:\Program Files\Java\jre6\bin\jusched.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\WINDOWS\system32\NOTEPAD.EXE
                        C:\WINDOWS\system32\SearchProtocolHost.exe
                        C:\Documents and Settings\HAMON\Bureau\RSIT.exe
                        C:\Program Files\trend micro\HAMON.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avwsc.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://e-mageconcept.fr/
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                        O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                        O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll (file missing)
                        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll (file missing)
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                        O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                        O4 - HKLM\..\Run: [WD Button Manager] WDBtnMgr.exe
                        O4 - HKLM\..\Run: [USBToolTip] "C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe"
                        O4 - HKLM\..\Run: [USB2Check] RUNDLL32.EXE "C:\WINDOWS\system32\PCLECoInst.dll",CheckUSBController
                        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [IntelAudioStudio] "C:\Program Files\Intel Audio Studio\IntelAudioStudio.exe" BOOT
                        O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                        O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                        O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                        O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                        O4 - HKLM\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqthb08.exe
                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
                        O4 - Global Startup: Memeo AutoBackup Launcher.lnk = ?
                        O4 - Global Startup: WD Backup Monitor.lnk = C:\Program Files\My Book\WD Backup\uBBMonitor.exe
                        O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                        O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                        O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                        O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                        O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                        O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                        O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                        O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                        O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
                        O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                        O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
                        O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) - http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_5.cab
                        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553563000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.1.6.cab
                        O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                        O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
                        O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        O23 - Service: MemeoBackgroundService - Memeo - C:\Program Files\Memeo\AutoBackup\MemeoBackgroundService.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                        O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                        0
                        1. Modérateur
                          Le rapport log est mangé, peux-tu me le reposter seul ?
                          0
                          1. Salut Destrio5,

                            Des obligations professionnelles m'ont élmoigné de mon ordi...
                            J'ai donc suivi tes dernières instructions.

                            Voic le rapport de Toolscleaner :

                            [ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

                            -->- Recherche:

                            C:\Combofix.txt: trouvé !
                            C:\FindyKill.txt: trouvé !
                            C:\UsbFix.txt: trouvé !
                            C:\Combofix: trouvé !
                            C:\Rsit: trouvé !
                            C:\Documents and Settings\HAMON\Bureau\OTMoveIt3.exe: trouvé !
                            C:\Program Files\UsbFix: trouvé !
                            C:\Program Files\FindyKill: trouvé !
                            C:\Program Files\trend micro\HijackThis.exe: trouvé !
                            C:\Program Files\trend micro\hijackthis.log: trouvé !

                            ---------------------------------
                            -->- Suppression:

                            C:\Program Files\trend micro\HijackThis.exe: supprimé !
                            C:\Combofix.txt: supprimé !
                            C:\FindyKill.txt: supprimé !
                            C:\UsbFix.txt: supprimé !
                            C:\Documents and Settings\HAMON\Bureau\OTMoveIt3.exe: supprimé !
                            C:\Program Files\trend micro\hijackthis.log: supprimé !
                            C:\Combofix: supprimé !
                            C:\Rsit: supprimé !
                            C:\Program Files\UsbFix: supprimé !
                            C:\Program Files\FindyKill: supprimé !

                            Le fichioer log.txt suite au lancement de RSIT :

                            Logfile of random's system information tool 1.05 (written by random/random)
                            Run by HAMON at 2009-01-17 14:13:08
                            Microsoft Windows XP Professionnel Service Pack 3
                            System drive C: has 74 GB (24%) free of 305 GB
                            Total RAM: 3326 MB (73% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 14:13:20, on 17/01/2009
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16762)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\WDBtnMgr.exe
                            C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
                            C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                            C:\WINDOWS\system32\rundll32.exe
                            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                            C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
                            C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                            C:\PROGRA~1\MI3AA1~1\rapimgr.exe
                            C:\WINDOWS\ATKKBService.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                            C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
                            C:\Program Files\My Book\WD Backup\uBBMonitor.exe
                            C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                            C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\WINDOWS\system32\PnkBstrA.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\SearchIndexer.exe
                            C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            C:\Program Files\Memeo\AutoBackup\MemeoBackup.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\LimeWire\LimeWire.exe
                            C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\WINDOWS\system32\NOTEPAD.EXE
                            C:\WINDOWS\system32\SearchProtocolHost.exe
                            C:\Documents and Settings\HAMON\Bureau\RSIT.exe
                            C:\Program Files\trend micro\HAMON.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avwsc.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://e-mageconcept.fr/
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

                            Et le fichier info.txt généré par RSIT :

                            info.txt logfile of random's system information tool 1.05 2009-01-17 14:13:22

                            ======Uninstall list======

                            -->"C:\Program Files\InstallShield Installation Information\{F37167DD-4436-4641-90B6-329D60632DDA}\Setup.exe" REMOVEALL --u:{F37167DD-4436-4641-90B6-329D60632DDA}
                            -->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
                            -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                            -->MsiExec.exe /I{403EF592-953B-4794-BCEF-ECAB835C2095}
                            -->MsiExec.exe /X{57922B53-02D4-4DFC-AC24-A3519DC1F49A}
                            -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
                            Add or Remove Adobe Creative Suite 3 Production Premium-->C:\Program Files\Fichiers communs\Adobe\Installers\aefc483f26b23ab60cc5653016d5017\Setup.exe
                            Adobe Acrobat 8.1.3 Professional-->msiexec /I {AC76BA86-1033-F400-7760-000000000003}
                            Adobe After Effects CS3 Presets-->MsiExec.exe /I{193EAFD0-1BAF-4FB4-B18F-79D5D6A4B285}
                            Adobe After Effects CS3 Template Projects & Footage-->MsiExec.exe /I{73E81E9B-7319-43AD-B7CC-1C61405E5089}
                            Adobe After Effects CS3 Third Party Content-->MsiExec.exe /I{7ECEF10B-F1C2-4FD5-861F-A3FCB4653304}
                            Adobe After Effects CS3-->MsiExec.exe /I{EB0202F7-016A-410C-ADE4-40F848CCC661}
                            Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
                            Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
                            Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
                            Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
                            Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
                            Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
                            Adobe Color - Photoshop Specific-->MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
                            Adobe Color Common Settings-->C:\Program Files\Fichiers communs\Adobe\Installers\6c8e2cb4fd241c55406016127a6ab2e\Setup.exe
                            Adobe Color Common Settings-->MsiExec.exe /I{6D4AC5A4-4CF9-4F90-8111-B9B53CE257BF}
                            Adobe Color EU Recommended Settings-->MsiExec.exe /I{73B5D990-04EA-4751-B10F-5534770B91F2}
                            Adobe Color JA Extra Settings-->MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
                            Adobe Color NA Extra Settings-->MsiExec.exe /I{FF29A7E2-FF40-4D07-B7E4-2093DE59E10A}
                            Adobe Creative Suite 3 Production Premium-->MsiExec.exe /I{40F2BCF4-4EED-4AD4-BFB6-A58946C561A1}
                            Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
                            Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
                            Adobe Encore CS3 Codecs-->MsiExec.exe /I{B8B7A4D8-80E1-4DAE-BD33-7FD535BA3931}
                            Adobe Encore CS3 Library-->MsiExec.exe /I{F1D93F5B-881F-49E3-BA56-B4B8FA991059}
                            Adobe Encore CS3-->MsiExec.exe /I{54B2EAD9-A110-43F7-B010-2859A1BD2AFE}
                            Adobe ExtendScript Toolkit 2-->C:\Program Files\Fichiers communs\Adobe\Installers\3e054d2218e7aa282c2369d939e58ff\Setup.exe
                            Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{1BCEA516-B4C5-4B2D-BFA0-AB7910BAD862}
                            Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{77D2A9D3-5800-43E3-B274-87841BC87DB2}
                            Adobe Extension Manager CS3-->MsiExec.exe /I{BE5F3842-8309-4754-92D5-83E02E6077A3}
                            Adobe Flash CS3-->MsiExec.exe /I{80FD3971-8482-49C8-BA8C-B6464A15882F}
                            Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                            Adobe Flash Video Encoder-->MsiExec.exe /I{1B0BCA28-1F11-4D60-8A2F-DEBE04B5341E}
                            Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
                            Adobe Glyphlet Creation Tool CS3-->MsiExec.exe /I{243DA072-8E39-424A-86A3-F63152021383}
                            Adobe Help Center 2.0-->MsiExec.exe /I{8FFC924C-ED06-44CB-8867-3CA778ECE903}
                            Adobe Help Viewer CS3-->MsiExec.exe /I{7ACFB90E-8FD0-4397-AD3A-5195412623A3}
                            Adobe Illustrator CS3-->MsiExec.exe /I{6E08CE13-C2AB-4749-9335-5900B958929E}
                            Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
                            Adobe MotionPicture Color Files-->MsiExec.exe /I{6B708481-748A-4EB4-97C1-CD386244FF77}
                            Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
                            Adobe Photoshop CS3-->MsiExec.exe /I{C1FA4B3B-1625-4922-9C9D-780E8FCE161A}
                            Adobe Premiere Pro CS3 Functional Content-->MsiExec.exe /I{50F102CA-4BE2-41A9-9810-5BB05EB91B9A}
                            Adobe Premiere Pro CS3 Third Party Content-->MsiExec.exe /I{485ACF57-F364-440A-8496-E1E81C8FA1AA}
                            Adobe Premiere Pro CS3-->MsiExec.exe /I{58DCEEE5-532E-44F4-B1D7-A146EF9E9FDA}
                            Adobe Setup-->MsiExec.exe /I{64C1FA9A-FA94-4B6E-B3E4-8573738E4AD1}
                            Adobe Setup-->MsiExec.exe /I{8AE03988-8C8C-40EE-BDC7-76781BEF1B1D}
                            Adobe Setup-->MsiExec.exe /I{BA67E3E1-25EE-4481-857D-D3CA99DA71C8}
                            Adobe Shockwave Player 11-->C:\WINDOWS\system32\adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
                            Adobe Soundbooth CS3 Codecs-->MsiExec.exe /I{0327FA9D-975C-448C-A086-577D57BB25B8}
                            Adobe Soundbooth CS3 Scores-->MsiExec.exe /I{92A300C0-E97B-48CC-9702-AB1AAED167E1}
                            Adobe Soundbooth CS3-->MsiExec.exe /I{A6B23EFA-6590-482C-A11F-5ACE1B91F5B9}
                            Adobe Stock Photos 1.0-->MsiExec.exe /I{786C5747-0C40-4930-9AFE-113BCE553101}
                            Adobe Stock Photos 1.0-->MsiExec.exe /I{EE0D5DCD-2B97-4473-98DF-E93C0BD92F7A}
                            Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
                            Adobe SVG Viewer 3.0-->C:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Winstall.exe -u -fC:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Install.log
                            Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
                            Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
                            Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
                            Adobe Video Profiles-->MsiExec.exe /I{845A8DB9-8802-4FD3-9FE3-938A6C46A2EC}
                            Adobe WAS CS3-->MsiExec.exe /I{C5BD220A-EFE8-48A5-B70E-9503D535FACE}
                            Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
                            Adobe XMP DVA Panels CS3-->MsiExec.exe /I{0224CACC-994D-45F8-B973-D65056EA9C2F}
                            Adobe XMP Panels CS3-->MsiExec.exe /I{D5A31AB1-345D-47C7-A87B-036A669F6DF1}
                            AHV content for Acrobat and Flash-->MsiExec.exe /I{6BBAA81D-6A7E-43AD-8889-2F002DCAAFDD}
                            Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                            Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                            ASUS Enhanced Display Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{315ACD04-BCEB-478B-9B1D-5431D0E6CB11}\setup.exe" -l0x40c -removeonly
                            Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
                            AXIS Media Control SDK-->C:\PROGRA~1\AXISCO~1\AXISME~1\UNWISE.EXE C:\PROGRA~1\AXISCO~1\AXISME~1\INSTALL.LOG
                            AXIS Media Control-->rundll32 "C:\Program Files\Axis Communications\AXIS Media Control\AxisMediaControl.dll",UninstallMe
                            Barre de confiance CM-CIC-->"C:\Program Files\BarreConfCMCIC\Setup.exe" -u
                            Blender (remove only)-->"C:\Program Files\Blender Foundation\Blender\uninstall.exe"
                            Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                            Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                            Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                            EA SPORTS online 2008-->C:\Program Files\EA SPORTS\EA SPORTS online\EASOUNInstaller.exe
                            EasyCleaner-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F5346614-B7C4-4E94-826A-E2363155233D}\setup.exe" -l0x9 -removeonly
                            eMule-->"C:\Program Files\eMule\Uninstall.exe"
                            Fichiers de prise en charge de l'installation de Microsoft SQL Server (Français)-->MsiExec.exe /X{3380F354-C5F7-4E71-8F51-EEE6C3F06C62}
                            FIFA 08-->MsiExec.exe /X{0A2A5039-B37F-489D-B1DC-A5258DF9E697}
                            FileZilla Client 3.0.7-->C:\Program Files\FileZilla FTP Client\uninstall.exe
                            FM Screen Capture Codec (Remove Only)-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\fmcodec.inf
                            FRANCE PROSPECT-->MsiExec.exe /I{77C779EF-43B2-42E0-B2E4-0B1FAB5F0CC2}
                            Fraps-->"C:\Fraps\uninstall.exe"
                            G-Force-->C:\Program Files\SoundSpectrum\G-Force\Uninstall.exe
                            Google Earth-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x40c -removeonly
                            Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
                            Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
                            High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
                            HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                            Hollywood FX 5.5 Additional Effects-->C:\WINDOWS\unvise32.exe C:\Program Files\Pinnacle\Hollywood FX for Studio\5.5\unextralog
                            Hotfix for Microsoft .NET Framework 3.0 (KB932471)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {ECD292A0-0347-4244-8C24-5DBCE990FB40} /package {BAF78226-3200-4DB4-BE33-4D922A799840}
                            Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                            HP Driver Diagnostics-->MsiExec.exe /X{6314D540-E3C1-4F30-AEEB-4154C93375C3}
                            HP Image Zone 4.2-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
                            HP PSC & OfficeJet 4.2-->"C:\Program Files\HP\Digital Imaging\{A1062847-0846-427A-92A1-BB8251A91E91}\setup\hpzscr01.exe" -datfile hposcr04.dat
                            HP Software Update-->MsiExec.exe /X{457791C5-D702-4143-A7B2-2744BE9573F2}
                            Intel Audio Studio 2.0-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2205E3A5-DCDC-461D-8ED6-D6F2341D3B64}\setup.exe" -l0x40c
                            Intel(R) Management Engine Interface-->C:\WINDOWS\system32\heciudlg.exe -uninstall
                            Intel(R) PRO Network Connections-->MsiExec.exe /I{9628389F-8CDE-4D3E-9E06-27CC780E0A6E}
                            Intel(R) Viiv(TM) Technology Test Utility-->MsiExec.exe /X{6F56DE0C-39D6-4178-9654-E27E11A2518B}
                            InterVideo WinDVD 8-->C:\Program Files\InstallShield Installation Information\{20471B27-D702-4FE8-8DEC-0702CC8C0A85}\setup.exe -runfromtemp -l0x040c
                            Japanese Fonts Support For Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-5760-0000-800000000003}
                            Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
                            Kaspersky Online Scanner-->C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe
                            Kaspersky On-line Scanner-->C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe
                            Kate's Video Converter-->"C:\Program Files\Kate's Video Converter\unins000.exe"
                            Kit Raptor 2GK FIFA 08 Version 1.5-->C:\Program Files\EA SPORTS\FIFA 08\uninstall-kitraptor.exe
                            K-Lite Codec Pack 2.89 Full-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
                            Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                            LimeWire 4.18.8-->"C:\Program Files\LimeWire\uninstall.exe"
                            Media Player Classic fr-->"C:\Program Files\Media Player Classic\uninstall.exe"
                            Memeo AutoBackup-->C:\Program Files\InstallShield Installation Information\{17FE46DF-24DC-4888-BA8B-1C918A2E79ED}\setup.exe -runfromtemp -l0x0409
                            Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
                            Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
                            Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                            Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                            Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
                            Microsoft .NET Framework 3.0 French Language Pack-->MsiExec.exe /X{E3C080B0-23F5-49AF-89F8-8E8DBC89E659}
                            Microsoft .NET Framework 3.0-->c:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0\setup.exe
                            Microsoft .NET Framework 3.0-->MsiExec.exe /X{15095BF3-A3D7-4DDF-B193-3A496881E003}
                            Microsoft ActiveSync-->MsiExec.exe /I{99052DB7-9592-4522-A558-5417BBAD48EE}
                            Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                            Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                            Microsoft Kernel-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe"
                            Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                            Microsoft Office 2003 Web Components-->MsiExec.exe /I{90A4040C-6000-11D3-8CFE-0150048383C9}
                            Microsoft Office 2007 Primary Interop Assemblies-->MsiExec.exe /X{50120000-1105-0000-0000-0000000FF1CE}
                            Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                            Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                            Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
                            Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
                            Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                            Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                            Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
                            Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
                            Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                            Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                            Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                            Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                            Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                            Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                            Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                            Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                            Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                            Microsoft Office Small Business Connectivity Components-->MsiExec.exe /X{A939D341-5A04-4E0A-BB55-3E65B386432D}
                            Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                            Microsoft Silverlight-->MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                            Microsoft SQL Server Desktop Engine (SONY_MEDIAMGR)-->MsiExec.exe /X{E09B48B5-E141-427A-AB0C-D3605127224A}
                            Microsoft SQL Server Native Client-->MsiExec.exe /I{9C7E944F-4502-40B8-A0AB-66B2FA9EE829}
                            Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                            Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                            Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
                            Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                            Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                            Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                            Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                            Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
                            Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0-->c:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 French Language Pack\setup.exe
                            MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
                            MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                            MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                            MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
                            MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}
                            Nero Suite-->C:\Program Files\Fichiers communs\Nero\Uninstall\Setup.exe /uninstall ExtraUninstallID=""
                            Next Generation Visualisations-->MsiExec.exe /I{2E376AD9-5C49-4F7D-A0BA-6A44E8FA5A3B}
                            NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
                            Package de base Microsoft de service de chiffrement pour cartes à puce-->"C:\WINDOWS\$NtUninstallbasecsp$\spuninst\spuninst.exe"
                            PDF Settings-->MsiExec.exe /I{DC017035-1939-425F-8F86-63B462C76C6A}
                            PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
                            Pinnacle Hollywood FX for Studio
                            -->C:\WINDOWS\unvise32.exe C:\Program Files\Pinnacle\Hollywood FX for Studio\5.5\uninstal.log
                            PIXELRULER-->C:\WINDOWS\system32\mioengine.exe "C:\Program Files\Mioplanet\PixelRuler\__maintenance.mio" "(>MAINTENANCE)"
                            Plug-in ma messagerie vocale Orange-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ACBD0110-F243-11D4-BCEE-00104B1CB360}\Setup.exe" -l0x40c --AddRemove
                            Plugins Galaxy-->C:\WINDOWS\uninst.exe -f"c:\program files\adobe\adobe premiere pro cs3\plug-ins\DeIsL1.isu" -c"c:\program files\adobe\adobe premiere pro cs3\plug-ins\_ISREG32.DLL"
                            PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall
                            Pro Evolution Soccer 2009-->MsiExec.exe /X{A8DB611A-D80E-450D-85F6-3ACDD164BE31}
                            proDAD Vitascene 1.0-->"C:\Program Files\proDAD\Vitascene-1.0\uninstall.exe" uninstall spcp PATHVERSION 1.0 MAINNAME Vitascene
                            QuickTime-->MsiExec.exe /I{8DC42D05-680B-41B0-8878-6C14D24602DB}
                            RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                            Ressources Windows Mobile-->C:\Program Files\Ressources Windows Mobile\Windows Mobile Device Handbook\Bin\DHUninstall.exe
                            Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
                            Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
                            Security Update for 2007 Microsoft Office System (KB958439)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {6491B8AA-D11C-4648-A461-6234B31EB7E2}
                            Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                            Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                            Security Update for Microsoft Office Excel 2007 (KB958437)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {648FC016-2D6B-4A16-8D87-404533642F4B}
                            Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
                            Security Update for Microsoft Office Publisher 2007 (KB950114)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
                            Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
                            Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
                            Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
                            Security Update for Visio 2007 (KB947590)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {6BAD036C-261F-4BEF-96CF-C20678D07A41}
                            SigmaTel Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A462213D-EED4-42C2-9A60-7BDD4D4B0B17}\Setup.exe" -l0x40c -remove -removeonly
                            SmartSound Quicktracks Plugin-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{4A7FDA4D-F4D7-4A49-934A-066D59A43C7E}
                            Spelling Dictionaries Support For Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-800000000003}
                            Studio 9 Content CD/DVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B67624DE-75CE-4FAD-9F29-5C115773CE61}\Setup.exe" -l0x40c UNINSTALL
                            Studio 9-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9E491AB7-4589-48CA-9CBB-874CB2788391}\Setup.exe" -l0x40c UNINSTALL
                            TeleScreen-32 Pro 5.8.1-->MsiExec.exe /I{7C87BD0C-A683-4983-884D-A152FA2680BE}
                            Trapcode Shine Premiere Pro-->C:\WINDOWS\unvise32.exe C:\Program Files\Adobe\Common\Plug-ins\CS3\MediaCore\tcshineppro.log
                            Update for Microsoft Office Outlook 2007 (KB952142)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
                            Update for Office 2007 (KB946691)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
                            Update for Outlook 2007 Junk Email Filter (kb959141)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {CC6191C2-B0CE-473C-AD77-61EA3497D796}
                            ViaMichelin Navigation X-930-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{47FF921C-E834-47A6-8CE4-F0A99CDE347F}\setup.exe" -l0x40c
                            VideoLAN VLC media player 0.8.6d-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                            Virtual DJ Home Edition - Atomix Productions-->C:\PROGRA~1\VIRTUA~1\UNWISE.EXE C:\PROGRA~1\VIRTUA~1\INSTALL.LOG
                            VSO Image Resizer 2.1.3.5-->"C:\Program Files\VSO\Image Resizer\unins000.exe"
                            WD Backup-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A351224F-533A-4EED-89F4-0BF3417FD31D}\setup.exe" -l0x40c
                            WD Diagnostics-->MsiExec.exe /X{0AB76F69-E761-4CFA-B9B0-A1906B4E9E4B}
                            WD Firewire HID Driver-->MsiExec.exe /X{FD6C6B7F-5696-48C5-A601-2EE9E50C3D46}
                            WhiteCap-->C:\Program Files\SoundSpectrum\WhiteCap\Uninstall.exe
                            Windows Communication Foundation-->MsiExec.exe /X{491DD792-AD81-429C-9EB4-86DD3D22E333}
                            Windows Desktop Search 3.01-->"C:\WINDOWS\$NtUninstallKB917013$\spuninst\spuninst.exe"
                            Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
                            Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                            Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                            Windows Media Format SDK Hotfix - KB891122-->"C:\WINDOWS\$NtUninstallKB891122$\spuninst\spuninst.exe"
                            Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                            Windows Presentation Foundation Language Pack (FRA)-->MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494}
                            Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
                            Windows Workflow Foundation FR Language Pack-->MsiExec.exe /I{B84C141C-9A13-44BE-9A69-301D7B11D836}
                            Windows Workflow Foundation-->MsiExec.exe /I{7D1B85BD-AA07-48B8-808D-67A4067FC6BD}
                            Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                            Xara3D6-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B3783869-5D14-4838-A042-910DF816D070}\setup.exe" -l0x9
                            XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"

                            ======Security center information======

                            AV: Avira AntiVir PersonalEdition Classic

                            System event log

                            Computer Name: HAMON-C259627D4
                            Event Code: 7036
                            Message: Le service avast! Mail Scanner est entré dans l'état : en cours d'exécution.

                            Record Number: 40036
                            Source Name: Service Control Manager
                            Time Written: 20081217074823.000000+060
                            Event Type: Informations
                            User:

                            Computer Name: HAMON-C259627D4
                            Event Code: 7035
                            Message: Un contrôle Démarrer a correctement été envoyé au service avast! Mail Scanner.

                            Record Number: 40035
                            Source Name: Service Control Manager
                            Time Written: 20081217074822.000000+060
                            Event Type: Informations
                            User: AUTORITE NT\SYSTEM

                            Computer Name: HAMON-C259627D4
                            Event Code: 7036
                            Message: Le service Compatibilité avec le Changement rapide d'utilisateur est entré dans l'état : en cours d'exécution.

                            Record Number: 40034
                            Source Name: Service Control Manager
                            Time Written: 20081217074822.000000+060
                            Event Type: Informations
                            User:

                            Computer Name: HAMON-C259627D4
                            Event Code: 7035
                            Message: Un contrôle Démarrer a correctement été envoyé au service Compatibilité avec le Changement rapide d'utilisateur.

                            Record Number: 40033
                            Source Name: Service Control Manager
                            Time Written: 20081217074821.000000+060
                            Event Type: Informations
                            User: AUTORITE NT\SYSTEM

                            Computer Name: HAMON-C259627D4
                            Event Code: 4201
                            Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{ACE1EF08-55E3-49CF-B1CD-870CC4D9AB68} était connectée au réseau,
                            et a lancé une opération normale sur la carte réseau.

                            Record Number: 40032
                            Source Name: Tcpip
                            Time Written: 20081217074738.000000+060
                            Event Type: Informations
                            User:

                            Application event log

                            Computer Name: HAMON-C259627D4
                            Event Code: 32
                            Message: Le magasin C:\Documents and Settings\HAMON\Local Settings\Application Data\Microsoft\Outlook\e-mage concept.pst a détecté un point de contrôle.

                            Record Number: 22072
                            Source Name: Outlook
                            Time Written: 20081203201528.000000+060
                            Event Type: Informations
                            User:

                            Computer Name: HAMON-C259627D4
                            Event Code: 32
                            Message: Le magasin C:\Documents and Settings\HAMON\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst a détecté un point de contrôle.

                            Record Number: 22071
                            Source Name: Outlook
                            Time Written: 20081203201507.000000+060
                            Event Type: Informations
                            User:

                            Computer Name: HAMON-C259627D4
                            Event Code: 32
                            Message: Le magasin C:\Documents and Settings\HAMON\Local Settings\Application Data\Microsoft\Outlook\Perso.pst a détecté un point de contrôle.

                            Record Number: 22070
                            Source Name: Outlook
                            Time Written: 20081203201507.000000+060
                            Event Type: Informations
                            User:

                            Computer Name: HAMON-C259627D4
                            Event Code: 1000
                            Message: Application défaillante photoshop.exe, version 10.0.1.0, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x0721049c.

                            Record Number: 22069
                            Source Name: Application Error
                            Time Written: 20081203120157.000000+060
                            Event Type: erreur
                            User:

                            Computer Name: HAMON-C259627D4
                            Event Code: 11728
                            Message: Product: ProductContext -- La configuration s'est terminée correctement.

                            Record Number: 22068
                            Source Name: MsiInstaller
                            Time Written: 20081203094907.000000+060
                            Event Type: Informations
                            User: HAMON-C259627D4\HAMON

                            ======Environment variables======

                            "ComSpec"=%SystemRoot%\system32\cmd.exe
                            "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\Intel\DMIX;C:\Program Files\QuickTime\QTSystem;C:\Program Files\Microsoft SQL Server\80\Tools\Binn
                            "windir"=%SystemRoot%
                            "FP_NO_HOST_CHECK"=NO
                            "OS"=Windows_NT
                            "PROCESSOR_ARCHITECTURE"=x86
                            "PROCESSOR_LEVEL"=6
                            "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 6, GenuineIntel
                            "PROCESSOR_REVISION"=0f06
                            "NUMBER_OF_PROCESSORS"=2
                            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                            "TEMP"=%SystemRoot%\TEMP
                            "TMP"=%SystemRoot%\TEMP
                            "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
                            "QTJAVA"=C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip

                            -----------------EOF-----------------

                            Que faut-il faire maintenant ?
                            0
                            1. Modérateur
                              1/

                              ---> Désinstalle les programmes suivants :
                              - Java(TM) 6 Update 2
                              - Java(TM) 6 Update 3
                              - Java(TM) 6 Update 5
                              - Java(TM) 6 Update 7
                              - Java(TM) SE Runtime Environment 6 Update 1
                              - FindyKill
                              - UsbFix

                              ---> Menu Démarrer > Exécuter > Tape combofix /u et valide.

                              ---> Télécharge ToolsCleaner2 sur ton Bureau.
                              * Double-clique sur ToolsCleaner2.exe pour le lancer.
                              * Clique sur Recherche et laisse le scan agir.
                              * Clique sur Suppression pour finaliser.
                              * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                              * Clique sur Quitter pour obtenir le rapport.
                              * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                              2/

                              - Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

                              - Double-clique sur RSIT.exe afin de lancer le programme.

                              - Clique sur Continue à l'écran Disclaimer.

                              - Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                              - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

                              Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
                              0
                              1. Salut Destrio5,

                                Ci-dessous le rapport OTMoveIt3 :

                                ========== PROCESSES ==========
                                Process explorer.exe killed successfully.
                                ========== FILES ==========
                                c:\windows\mstsc.exe moved successfully.
                                ========== COMMANDS ==========
                                File delete failed. C:\DOCUME~1\HAMON\LOCALS~1\Temp\hpodvd09.log scheduled to be deleted on reboot.
                                File delete failed. C:\DOCUME~1\HAMON\LOCALS~1\Temp\tmp2D.tmp scheduled to be deleted on reboot.
                                File delete failed. C:\DOCUME~1\HAMON\LOCALS~1\Temp\tmp39.tmp scheduled to be deleted on reboot.
                                File delete failed. C:\DOCUME~1\HAMON\LOCALS~1\Temp\WCESLog.log scheduled to be deleted on reboot.
                                File delete failed. C:\DOCUME~1\HAMON\LOCALS~1\Temp\~DF555F.tmp scheduled to be deleted on reboot.
                                User's Temp folder emptied.
                                User's Temporary Internet Files folder emptied.
                                User's Internet Explorer cache folder emptied.
                                Local Service Temp folder emptied.
                                File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                                Local Service Temporary Internet Files folder emptied.
                                File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_54c.dat scheduled to be deleted on reboot.
                                File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_8e8.dat scheduled to be deleted on reboot.
                                Windows Temp folder emptied.
                                Java cache emptied.
                                Temp folders emptied.
                                Explorer started successfully

                                OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01122009_204405
                                0
                                1. Modérateur
                                  ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

                                  ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
                                  http://oldtimer.geekstogo.com/OTMoveIt3.exe

                                  ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

                                  ---> Copie (Ctrl+C) le texte suivant ci-dessous :

                                  :processes
                                  explorer.exe

                                  :files
                                  c:\windows\mstsc.exe

                                  :commands
                                  [purity]
                                  [emptytemp]
                                  [reboot]

                                  ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                                  ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                                  Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                                  Accepte en cliquant sur YES.

                                  ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                                  Le nom du rapport correspond au moment de sa création : date_heure.log
                                  0
                                  1. A priori, MBAM n'a rien trouvé.
                                    Est-ce que ce serait bon signe ?

                                    Je poste quand même le rapport :
                                    Malwarebytes' Anti-Malware 1.32
                                    Version de la base de données: 1643
                                    Windows 5.1.2600 Service Pack 3

                                    11/01/2009 16:40:07
                                    mbam-log-2009-01-11 (16-40-07).txt

                                    Type de recherche: Examen rapide
                                    Eléments examinés: 58596
                                    Temps écoulé: 3 minute(s), 8 second(s)

                                    Processus mémoire infecté(s): 0
                                    Module(s) mémoire infecté(s): 0
                                    Clé(s) du Registre infectée(s): 0
                                    Valeur(s) du Registre infectée(s): 0
                                    Elément(s) de données du Registre infecté(s): 0
                                    Dossier(s) infecté(s): 0
                                    Fichier(s) infecté(s): 0

                                    Processus mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Module(s) mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Clé(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Valeur(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Elément(s) de données du Registre infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Dossier(s) infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Fichier(s) infecté(s):
                                    (Aucun élément nuisible détecté)
                                    0
                                    1. Salut Destrio5,

                                      Pas de confirmation de ta part que tout était maintenant OK mais ça semble bien être le cas.
                                      Si ça ne l'était pas, merci de me prévenir...En tous cas, merci beaucoup pour ton aide et ta patience.

                                      A bientôt
                                      0
                                  2. Modérateur
                                    ---> Désinstalle UsbFix.

                                    ---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
                                    ---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
                                    ---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
                                    ---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
                                    ---> Sélectionne Exécuter un examen rapide.
                                    ---> Clique sur Rechercher. L'analyse démarre.

                                    A la fin de l'analyse, un message s'affiche :

                                    L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

                                    ---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
                                    ---> Ferme tes navigateurs.
                                    Si des malwares ont été détectés, clique sur Afficher les résultats.
                                    ---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
                                    ---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
                                    0
                                    1. Voila le rapport :
                                      Qu'est-ce qu'on fait docteur ?

                                      -------------- UsbFix V2.414 ---------------

                                      * User : HAMON - HAMON-C259627D4
                                      * Outils mis a jours le 09/01/2009 par Chiquitine29 et Chimay8
                                      * Recherche effectuée à 15:57:59 le 11/01/2009
                                      * Windows Xp - Internet Explorer 7.0.5730.11

                                      --------------- [ Processus actifs ] ----------------

                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\csrss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\WINDOWS\system32\logonui.exe
                                      C:\WINDOWS\system32\userinit.exe
                                      C:\WINDOWS\Explorer.EXE

                                      --------------- [ Informations lecteurs ] ----------------

                                      C: - Lecteur fixe

                                      D: - Lecteur de CD-ROM

                                      E: - Lecteur de CD-ROM

                                      J: - Lecteur fixe

                                      +- Contenu de l'autorun : E:\autorun.inf

                                      [autorun]
                                      open=autorun.exe
                                      icon=autorun.exe

                                      --------------- [ Lecteur C ] ----------------

                                      C: - Lecteur fixe

                                      +- Listing des fichiers présents :

                                      [20/04/2007 13:12][--ahs----] C:\AUTOEXEC.BAT
                                      [02/03/2006 13:00][-rahs----] C:\NTDETECT.COM
                                      [11/01/2009 14:31][-rahs----] C:\boot.ini
                                      [30/04/2007 10:39][--a------] C:\adorage-protocol.txt
                                      [30/04/2007 10:39][--a------] C:\ASLog.txt
                                      [30/04/2007 10:39][--a------] C:\ComboFix.txt
                                      [30/04/2007 10:39][--a------] C:\DBS.TXT
                                      [30/04/2007 10:39][--a------] C:\FindyKill.txt
                                      [30/04/2007 10:39][--a------] C:\UsbFix.txt
                                      [30/04/2007 10:39][--a------] C:\_Sid.txt
                                      [20/04/2007 13:12][--ahs----] C:\CONFIG.SYS
                                      [20/04/2007 13:12][--ahs----] C:\IO.SYS
                                      [20/04/2007 13:12][--ahs----] C:\MSDOS.SYS
                                      [20/04/2007 13:12][--ahs----] C:\pagefile.sys

                                      --------------- [ Lecteur D ] ----------------

                                      D: - Lecteur de CD-ROM

                                      +- Listing des fichiers présents :

                                      --------------- [ Lecteur E ] ----------------

                                      E: - Lecteur de CD-ROM

                                      +- Listing des fichiers présents :

                                      [22/08/2008 06:57][-r-------] E:\autorun.exe
                                      [22/08/2008 06:57][-r-------] E:\setup.exe
                                      [30/05/2008 07:54][-r-------] E:\Autorun.inf

                                      --------------- [ Lecteur J ] ----------------

                                      J: - Lecteur fixe

                                      +- Listing des fichiers présents :

                                      --------------- [ Registre / Startup ] ----------------

                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                      "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

                                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                      "Start Page"="http://e-mageconcept.fr/"

                                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                                      ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
                                      H/PC Connection Agent="C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                                      MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background

                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                                      WD Button Manager=WDBtnMgr.exe
                                      USBToolTip="C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe"
                                      USB2Check=RUNDLL32.EXE "C:\WINDOWS\system32\PCLECoInst.dll",CheckUSBController
                                      SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
                                      RemoteControl="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                      nwiz=nwiz.exe /installquiet
                                      NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                      NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                      NeroFilterCheck=C:\WINDOWS\system32\NeroCheck.exe
                                      IntelAudioStudio="C:\Program Files\Intel Audio Studio\IntelAudioStudio.exe" BOOT
                                      HP Software Update="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                                      HP Component Manager="C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                                      ISUSPM="C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                                      PinnacleDriverCheck=C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
                                      QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      Acrobat Assistant 8.0="C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
                                      DWQueuedReporting="C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t

                                      --------------- [ Registre / Mountpoint2 ] ----------------

                                      Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{be7f58ff-48c3-11dd-8272-00173f8c80f6}\Shell\AutoRun\command
                                      Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{cac9364f-6a6c-11dc-8204-00173f8c80f6}\Shell\AutoRun\command

                                      --------------- [ Nettoyage des disques ] ----------------

                                      Echec de la supression !! - [22/08/2008 06:57] E:\autorun.exe
                                      Echec de la supression !! - [31/08/2008 04:04] E:\Setup.exe
                                      Echec de la supression !! - [30/05/2008 07:54] E:\autorun.inf
                                      Echec de la supression !! - [30/05/2008 07:54] E:\autorun.inf

                                      --------------- [ Resumé ] ----------------

                                      -> /!\ Le resultat doit etre interprété par un spécialiste /!\

                                      [20/04/2007 13:12][--ahs----] C:\AUTOEXEC.BAT
                                      [02/03/2006 13:00][-rahs----] C:\NTDETECT.COM
                                      [11/01/2009 14:31][-rahs----] C:\boot.ini
                                      [22/08/2008 06:57][-r-------] E:\autorun.exe
                                      [22/08/2008 06:57][-r-------] E:\setup.exe
                                      [30/05/2008 07:54][-r-------] E:\Autorun.inf

                                      --------------- [ Vaccination ] ----------------

                                      C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
                                      J:\autorun.inf -> Dossier autorun.inf crée par UsbFix !

                                      --------------- ! Fin du rapport ! ----------------
                                      0
                                      • 1
                                      • 2