Ardware.navipromo.gen.3

Bonjour,
c'est encore moi j'ai oublié de vous dire que mon ordi est équipé windows vista et de internet explorer 7.0
Configuration: Windows Vista
Internet Explorer 7.0

16 réponses

Résumé de la discussion

La discussion porte sur des difficultés sous Windows Vista et Internet Explorer 7 avec Windows Live Messenger (WLMessenger), des questions sur la présence d'un virus et le nettoyage. Plusieurs réponses évoquent des mesures autour de WLMessenger et du virus, avec déinstallation puis réinstallation et des conseils techniques, notamment Navilog/Navifix pour générer un rapport et guider le nettoyage. Des éléments indiquent un suivi avec des rapports de sécurité et des analyses de processus et de services, révélant une accumulation de pilotes et outils tiers associés à des logiciels antivirus et de sécurité. Des éléments supplémentaires suggèrent qu'un rapport récapitulatif et l'analyse des journaux restent nécessaires pour confirmer l'élimination du malware et la stabilité des applications sous Windows Vista et IE7.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    ok parfait
    0
    1. Contributeur sécurité
      je sais pas trop car je ne l'utilise pas

      essaye de te renseigner sur google
      0
      1. c'est pas grave j'ai réussi à remettre tout comme il faut et encore merci pour tout.
        0
    2. Contributeur sécurité
      essaye de le reinstaller pour voir
      0
      1. je l'ai désinstallé et réinstallé ça fait tjours comme tte à l'heure. quand il s'installe tout va bien il s'ouvre pret a jouer je le ferme et ensuite à la réouverture je ne peux plus jouer il se ferme. que se passe-t-il? merci
        0
      2. bonjour, et merci énormément pour ton aide afin de me débarrasser de mon virus.
        t'es super sympa et disponible encore un grand merci !!!
        0
    3. Contributeur sécurité
      vire ce qui est en quarantaine dans bitdefender

      encore des osucis?
      0
      1. j'ai supprimer le virus indiqué en quarantaine sur BDEFender mais g encore 1 soucis: j'ai WORDBIZ 1.8 sur l'ordi et quand je 2clik pour l'ouvrir et jouer il met 1certain temps a apparaitre et il se referme aussi tôt pkoi ? merci
        0
    4. Contributeur sécurité
      oui c'est bon!
      0
      1. OUF!!! je te remercies beaucoup pour tes infos mais j'ai 1 derniére question: pourquoi il y a le nom du virus toujours indiqué sur le panneau de config. de bitdefender en quarantaine merci
        0
    5. Contributeur sécurité
      redemarre l'ordi
      0
      1. c'est fait que dois-je faire a présent? widowslivemessenger je n'arrive plus à me connecter il me dit : service temporairement inaccessible réessayer plus tard code erreur 800706b5
        qu'est ce qu'il se passe merci ? attends réponse
        0
      2. c'est bon WLMessenger refonctionne mais que dois je faire de plus? le virus a il était viré de mon ordi? attends réponse merci
        0
    6. Contributeur sécurité
      vire manuellement hijakchits et navilog (via ton panneau de configuration puis AJOUT/SUPPRESSION DE PROGRAMME)

      aiinsi que les fichier navilog et hijakchits téléchargés

      C:\Program Files\Navilog1\Navilog1.bat: ERREUR DE SUPPRESSION !!
      C:\Program Files\trend micro\HijackThis.exe: ERREUR DE SUPPRESSION !!

      encore des soucis
      0
      1. j'ai tout viré j'ai fait ce que tu m'as dit mais tjours pareil quand je cilk sur quitter, merci attends réponse
        0
    7. Contributeur sécurité
      sur rsit on voit que tu as deux antivirus? norton et bitdefender?

      si oui il faut en virer un des deux

      pour virer norton
      http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

      _______________

      mettre à jour adobe reader
      https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
      _______________

      Mettre a jour java:

      Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
      Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
      Double-clique sur le répertoire JavaRa obtenu.
      Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
      Clique sur Search For Updates.
      Sélectionne Update Using jucheck.exe puis clique sur Search.
      Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
      Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
      Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
      Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
      Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
      (c:\JavaRa.log)
      Ferme l'application.

      si cela ne fonctionne pas

      https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80

      tu peux désinstaller les vieilles versions.

      _____________________________

      Télécharge ToolsCleaner sur ton bureau.
      --> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
      # Clique sur Recherche et laisse le scan agir ...
      # Clique sur Suppression pour finaliser.
      # Tu peux, si tu le souhaites, te servir des Options facultatives.
      # Clique sur Quitter pour obtenir le rapport.
      # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
      ______________________________

      ton souci de départ est encore present? comment se comporte le pc?
      0
      1. [ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

        -->- Recherche:

        C:\fixnavi.txt: trouvé !
        C:\cleannavi.txt: trouvé !
        C:\Rsit: trouvé !
        C:\Program Files\Navilog1: trouvé !
        C:\Program Files\Navilog1\Navilog1.bat: trouvé !
        C:\Program Files\trend micro\HijackThis.exe: trouvé !
        C:\Program Files\trend micro\hijackthis.log: trouvé !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
        C:\Users\kryslow\Downloads\Navilog1.exe: trouvé !
        C:\Users\Public\Desktop\Navilog1.lnk: trouvé !

        ---------------------------------
        -->- Suppression:

        C:\Program Files\Navilog1\Navilog1.bat: ERREUR DE SUPPRESSION !!
        C:\Program Files\trend micro\HijackThis.exe: ERREUR DE SUPPRESSION !!
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: ERREUR DE SUPPRESSION !!
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: ERREUR DE SUPPRESSION !!
        C:\Users\kryslow\Downloads\Navilog1.exe: supprimé !
        C:\Users\Public\Desktop\Navilog1.lnk: supprimé !
        C:\fixnavi.txt: ERREUR DE SUPPRESSION !!
        C:\cleannavi.txt: ERREUR DE SUPPRESSION !!
        C:\Program Files\trend micro\hijackthis.log: ERREUR DE SUPPRESSION !!
        C:\Rsit: supprimé !
        C:\Program Files\Navilog1: ERREUR DE SUPPRESSION !!
        C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: ERREUR DE SUPPRESSION !!
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
        C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: ERREUR DE SUPPRESSION !!
        voila ce que dit TOOLSCLEANER et lorsque je clik sur QUITTER pour obtenir le rapport voici ce qu'il me dit: impossible de créer le fichier "C:\TCleaner.txt".Accés Refusé Que dois-je faire merci attends réponse.
        0
    8. Contributeur sécurité
      relance navilog choisi l'option 2 et colle le rapport
      0
      1. Clean Navipromo version 3.7.1 commencé le 22/01/2009 à 10:52:50,36

        Outil exécuté depuis C:\Program Files\navilog1

        Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

        Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
        X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
        BIOS : Phoenix - AwardBIOS v6.00PG
        USER : kryslow ( Not Administrator ! )
        BOOT : Normal boot

        Antivirus : Norton Internet Security 2007 (Activated)
        Firewall : Bitdefender Firewall 8.0 (Activated)

        C:\ (Local Disk) - NTFS - Total:224 Go (Free:134 Go)
        D:\ (USB)
        E:\ (USB)
        F:\ (USB)
        G:\ (USB)
        H:\ (CD or DVD)

        Mode suppression automatique
        avec prise en charge résultats Catchme et GNS

        Nettoyage exécuté au redémarrage de l'ordinateur

        *** fsbl1.txt non trouvé ***
        (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

        * Suppression dans "C:\Windows\System32" *

        * Suppression dans "C:\Users\kryslow\AppData\Local\Microsoft" *

        * Suppression dans "C:\Users\kryslow\AppData\Local\virtualstore\windows\system32" *

        * Suppression dans "C:\Users\kryslow\AppData\Local" *

        * Suppression dans "C:\Users\INVIT~1\AppData\Local" *

        *** Suppression dossiers dans "C:\Windows" ***

        *** Suppression dossiers dans "C:\Program Files" ***

        *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

        *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

        *** Suppression dossiers dans "C:\ProgramData" ***

        *** Suppression dossiers dans c:\users\kryslow\appdata\roaming\micros~1\windows\startm~1\programs ***

        *** Suppression dossiers dans "C:\Users\INVIT~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

        *** Suppression dossiers dans "C:\Users\kryslow\AppData\Local\virtualstore\Program Files" ***

        *** Suppression dossiers dans "C:\Users\INVIT~1\AppData\Local\virtualstore\Program Files" ***

        *** Suppression dossiers dans "C:\Users\kryslow\AppData\Local" ***

        *** Suppression dossiers dans "C:\Users\INVIT~1\AppData\Local" ***

        *** Suppression dossiers dans "C:\Users\kryslow\AppData\Roaming" ***

        *** Suppression dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***

        *** Suppression fichiers ***

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\Windows\Temp effectué !
        Nettoyage contenu C:\Users\kryslow\AppData\Local\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

        2)Recherche, création sauvegardes et suppression Heuristique :

        * Dans "C:\Windows\system32" *

        * Dans "C:\Users\kryslow\AppData\Local\Microsoft" *

        * Dans "C:\Users\kryslow\AppData\Local\virtualstore\windows\system32" *

        * Dans "C:\Users\kryslow\AppData\Local" *

        memmqme.dat trouvé !
        Copie memmqme.dat réalisée avec succès !
        memmqme.dat supprimé !

        memmqme_nav.dat trouvé !
        Copie memmqme_nav.dat réalisée avec succès !
        memmqme_nav.dat supprimé !

        memmqme_navps.dat trouvé !
        Copie memmqme_navps.dat réalisée avec succès !
        memmqme_navps.dat supprimé !

        * Dans "C:\Users\INVIT~1\AppData\Local" *

        *** Sauvegarde du Registre vers dossier Safebackup ***

        sauvegarde du Registre réalisée avec succès !

        *** Nettoyage Registre ***

        Nettoyage Registre Ok

        *** Certificats ***

        Certificat Egroup absent !
        Certificat Electronic-Group absent !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit absent !
        Certificat Sunny-Day-Design-Ltdt absent !

        *** Recherche autres dossiers et fichiers connus ***

        *** Nettoyage terminé le 22/01/2009 à 11:04:01,25 ***
        voila le rapport avec l'option 2, attends réponse merci.
        0
    9. Contributeur sécurité
      Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

      - Va dans démarrer puis panneau de configuration
      - Double Clique sur l'icône "Comptes d'utilisateurs"
      - Clique ensuite sur désactiver et valide.

      Télécharge maintenant Navilog1 depuis-ce lien :

      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
      Ensuite double clique sur navilog1.exe pour lancer l'installation.
      Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

      en tant qu'administrateur".

      Au menu principal, Fais le choix 1
      Laisse toi guider et patiente.
      Patiente jusqu'au message :
      *** Analyse Termine le ..... ***
      Appuie sur une touche le blocnote va s'ouvrir.
      Copie-colle l'intégralité du rapport dans une réponse.
      Referme le blocnote
      Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
      0
      1. Search Navipromo version 3.7.1 commencé le 21/01/2009 à 18:43:45,91

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1

        Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

        Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
        X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
        BIOS : Phoenix - AwardBIOS v6.00PG
        USER : kryslow ( Not Administrator ! )
        BOOT : Normal boot

        Antivirus : Norton Internet Security 2007 (Activated)
        Firewall : Bitdefender Firewall 8.0 (Activated)

        C:\ (Local Disk) - NTFS - Total:224 Go (Free:134 Go)
        D:\ (USB)
        E:\ (USB)
        F:\ (USB)
        G:\ (USB)
        H:\ (CD or DVD)

        Recherche executé en mode normal

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans "C:\Windows" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

        *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

        *** Recherche dossiers dans "C:\ProgramData" ***

        *** Recherche dossiers dans "c:\users\kryslow\appdata\roaming\micros~1\windows\startm~1\programs" ***

        *** Recherche dossiers dans "C:\Users\kryslow\AppData\Local\virtualstore\Program Files" ***

        *** Recherche dossiers dans "C:\Users\INVIT~1\AppData\Local\virtualstore\Program Files" ***

        *** Recherche dossiers dans "C:\Users\kryslow\AppData\Local" ***

        *** Recherche dossiers dans "C:\Users\INVIT~1\AppData\Local" ***

        *** Recherche dossiers dans "C:\Users\kryslow\AppData\Roaming" ***

        *** Recherche dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\Windows\system32" *

        * Recherche dans "C:\Users\kryslow\AppData\Local\Microsoft" *

        * Recherche dans "C:\Users\kryslow\AppData\Local\virtualstore\windows\system32" *

        * Recherche dans "C:\Users\kryslow\AppData\Local" *

        * Recherche dans "C:\Users\INVIT~1\AppData\Local" *

        *** Recherche fichiers ***

        *** Recherche clés spécifiques dans le Registre ***
        !! Les clés trouvées ne sont pas forcément infectées !!

        HKEY_CURRENT_USER\Software\Lanconfig

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans "C:\Windows\system32" :

        * Dans "C:\Users\kryslow\AppData\Local\Microsoft" :

        * Dans "C:\Users\kryslow\AppData\Local\virtualstore\windows\system32" :

        * Dans "C:\Users\kryslow\AppData\Local" :

        memmqme.dat trouvé !
        memmqme_nav.dat trouvé !
        memmqme_navps.dat trouvé !

        * Dans "C:\Users\INVIT~1\AppData\Local" :

        3)Recherche Certificats :

        Certificat Egroup absent !
        Certificat Electronic-Group absent !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit absent !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche autres dossiers et fichiers connus :

        *** Analyse terminée le 21/01/2009 à 19:00:52,93 ***
        voila l'analyse merci attends réponse
        0
    10. Contributeur sécurité
      tu fais un copier du rapport et tu le colle dans ton prochain message ici
      0
      1. Logfile of random's system information tool 1.05 (written by random/random)
        Run by kryslow at 2009-01-21 17:01:03
        Microsoft® Windows Vista™ Édition Familiale Premium
        System drive C: has 138 GB (60%) free of 230 GB
        Total RAM: 1022 MB (46% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:01:58, on 21/01/2009
        Platform: Windows Vista (WinNT 6.00.1904)
        MSIE: Internet Explorer v7.00 (7.00.6000.16764)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\Explorer.EXE
        C:\Windows\RtHDVCpl.exe
        C:\Program Files\Common Files\aol\1167982694\ee\aolsoftware.exe
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
        C:\Program Files\Common Files\Symantec Shared\ccApp.exe
        C:\Program Files\Softwin\BitDefender10\bdagent.exe
        C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
        C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
        C:\Windows\System32\rundll32.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\Micro Application\Les 4 Dictionnaires Utiles\MediaDICO4Ut.EXE
        C:\Windows\System32\mobsync.exe
        C:\Program Files\Micro Application\Les 4 Dictionnaires Utiles\Rac4Ut.EXE
        C:\Program Files\Common Files\LogiShrd\LComMgr\LVComSX.exe
        C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
        C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
        C:\Program Files\Softwin\BitDefender10\bdmcon.exe
        C:\Windows\system32\wuauclt.exe
        C:\Program Files\Internet Explorer\IEUser.exe
        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
        C:\Users\kryslow\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3JAUVU3Z\RSIT[1].exe
        C:\Program Files\trend micro\kryslow.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        O1 - Hosts: ::1 localhost
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
        O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
        O4 - HKLM\..\Run: [HostManager] C:\Program Files\Common Files\AOL\1167982694\ee\AOLSoftware.exe
        O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [IS CfgWiz] "C:\Program Files\Common Files\Symantec Shared\OPC\{31011D49-D90C-4da0-878B-78D28AD507AF}\cltUIStb.exe" /MODULE CfgWiz /GUID {BC8D3EAF-F864-4d4b-AB4D-B3D0C32E2840} /MODE CfgWiz /CMDLINE "REBOOT"
        O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
        O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
        O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
        O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
        O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
        O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [MediaDICO4Ut] C:\Program Files\Micro Application\Les 4 Dictionnaires Utiles\LanceMediaDICO4Ut.exe Lancement
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: OFFICE One Startup v7.lnk = ?
        O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
        O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
        O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
        O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O13 - Gopher Prefix:
        O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
        O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
        O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
        O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
        O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
        O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\common files\logishrd\lvmvfm\LVPrcSrv.exe
        O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
        O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
        O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
        O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
        O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
        O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
        O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
        O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
        O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
        O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
        O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
        0
      2. info.txt logfile of random's system information tool 1.05 2009-01-21 17:02:03

        ======Uninstall list======

        -->MsiExec.exe /I{0394CDC8-FABD-4ed8-B104-03393876DFDF}
        -->MsiExec.exe /I{0D330013-4A99-46D6-83C6-2C959C68DBFF}
        -->MsiExec.exe /I{0D397393-9B50-4c52-84D5-77E344289F87}
        -->MsiExec.exe /I{35E1EC43-D4FC-4E4A-AAB3-20DDA27E8BB0}
        -->MsiExec.exe /I{619CDD8A-14B6-43a1-AB6C-0F4EE48CE048}
        -->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
        -->MsiExec.exe /I{83FFCFC7-88C6-41c6-8752-958A45325C82}
        -->MsiExec.exe /I{C8B0680B-CDAE-4809-9F91-387B6DE00F7C}
        Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
        Adobe Reader 8.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
        AdventureInlay-->C:\Program Files\AdventureInlay\UNWISE.EXE C:\Program Files\AdventureInlay\INSTALL.LOG
        Alexandra Ledermann 4-->C:\Program Files\Ubi Soft\Lexis Numérique\Alexandra Ledermann 4\Desinst.exe
        AOL - Assistant de désinstallation-->C:\Program Files\Common Files\AOL\uninstaller.exe
        AOL 9.5-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *AOL*
        AppCore-->MsiExec.exe /I{EFB5B3B5-A280-4E25-BE1C-634EEFE32C1B}
        ArcSoft PhotoStudio 5.5-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{85309D89-7BE9-4094-BB17-24999C6118FC}\SETUP.EXE" -l0x40c
        ArcSoft Software Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FE1E23B2-FBA7-4992-9CD5-A588BDAC527C}\setup.exe" -l0x40c
        AV-->MsiExec.exe /I{F4DB525F-A986-4249-B98B-42A8066251CA}
        BitDefender Antivirus Plus v10-->MsiExec.exe /I{22524CA1-515C-4153-9807-52AE65F73B5F}
        Canon MP Navigator 3.0-->"C:\Program Files\Canon\MP Navigator 3.0\Maint.exe" /UninstallRemove C:\Program Files\Canon\MP Navigator 3.0\uninst.ini
        Canon MP160-->"C:\Windows\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP160\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP160 /L0x000c
        Canon Utilities Easy-PhotoPrint-->C:\Program Files\Canon\Easy-PhotoPrint\uninst.exe uninst.ini
        ccCommon-->MsiExec.exe /I{3CCAD2EF-CFF2-4637-82AA-AABF370282D3}
        Chainz-->C:\Program Files\Chainz\UNWISE.EXE C:\Program Files\Chainz\INSTALL.LOG
        Chuzzle Deluxe-->C:\PROGRA~1\CHUZZL~1\UNWISE.EXE C:\PROGRA~1\CHUZZL~1\INSTALL.LOG
        Ciel Devis Factures 6.0-->MsiExec.exe /I{F29DDAD0-447D-4BDB-80CB-4276B4D5C9A7}
        Creator 9-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *CREATOR9*
        Crystal Path-->C:\Program Files\Crystal Path\UNWISE.EXE C:\Program Files\Crystal Path\INSTALL.LOG
        Easy-WebPrint-->C:\Windows\IsUn040c.exe -f"C:\Program Files\Canon\Easy-WebPrint\Uninst.isu"
        eMule-->"C:\Program Files\eMule\Uninstall.exe"
        Explorateur du corps humain-->C:\Program Files\DK\Become a Human Body Explorer\_uninst\uninstaller.exe
        Favorit-->c:\users\kryslow\appdata\local\bmymxl.bat
        FiberTwig-->C:\Program Files\FiberTwig\UNWISE.EXE C:\Program Files\FiberTwig\INSTALL.LOG
        Free Video Converter V 1.4-->"C:\Program Files\Free Video Converter\unins000.exe"
        GameSpy Arcade-->C:\PROGRA~1\GAMESP~1\UNWISE.EXE C:\PROGRA~1\GAMESP~1\INSTALL.LOG
        Gutterball 2-->C:\Program Files\Gutterball 2\UNWISE.EXE C:\Program Files\Gutterball 2\INSTALL.LOG
        HDReg France-->MsiExec.exe /I{0ED40D2A-7131-4FE7-941E-5C329336F712}
        Hello!-->C:\PROGRA~1\Hello!\UNWISE.EXE C:\PROGRA~1\Hello!\INSTALL.LOG
        HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
        Holiday Express-->C:\Program Files\Holiday Express\UNWISE.EXE C:\Program Files\Holiday Express\INSTALL.LOG
        Infocentre Rev. 2.0-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Infocentre*
        Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
        LiveUpdate 3.2 (Symantec Corporation)-->"C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE" /U
        Logitech Audio Echo Cancellation Component-->MsiExec.exe /X{BEF726DD-4037-4214-8C6A-E625C02D2870}
        Logitech QuickCam-->MsiExec.exe /X{7D2370AC-D8E6-4996-986A-19824F8A167C}
        Logitech Video Enumerator-->MsiExec.exe /X{EA516024-D84D-41F1-814F-83175A6188F2}
        MCE Software Encoder 1.1-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7655E113-C306-11D9-A373-0050BAE317E1}\setup.exe" -uninstall
        Medal of Honor débarquement allié-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0DEA94ED-915A-4834-A87E-388D012C8E02}\Setup.exe" -l0x40c
        Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
        Micro Application - Album Photo-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A501CBD1-22B7-4E4B-99AC-CAEC08DEB389}\setup.exe" -l0x40c
        Micro Application - MediaDICO Les 4 Dictionnaires Utiles-->C:\Windows\IsUn040c.exe -f"C:\Program Files\Micro Application\Les 4 Dictionnaires Utiles\Uninst.isu"
        Microsoft .NET Framework 1.1 Hotfix (KB929729)-->"C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\M929729\M929729Uninstall.msp"
        Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
        Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
        Microsoft Silverlight-->MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
        MSRedist-->MsiExec.exe /I{B7C61755-DB48-4003-948F-3D34DB8EAF69}
        MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
        MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
        MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
        MVision-->MsiExec.exe /I{35725FBC-A136-4A46-9F29-091759D9BB93}
        Norton AntiVirus-->MsiExec.exe /X{830D8CBD-C668-49e2-A969-C2C2106332E0}
        Norton Confidential Browser Component-->MsiExec.exe /I{4843B611-8FCB-4428-8C23-31D0A5EAE164}
        Norton Confidential Web Protection Component-->MsiExec.exe /I{D353CC51-430D-4C6F-9B7E-52003DA1E05A}
        Norton Internet Security (Symantec Corporation)-->"C:\Program Files\Common Files\Symantec Shared\SymSetup\{5AA2CD16-706F-41f3-87C5-2B5A031F2B3B}_10_1_0_26\{5AA2CD16-706F-41f3-87C5-2B5A031F2B3B}.exe" /X
        Norton Internet Security-->MsiExec.exe /I{3672B097-EA69-4bfe-B92F-29AE6D9D2B34}
        Norton Internet Security-->MsiExec.exe /I{48185814-A224-447A-81DA-71BD20580E1B}
        Norton Internet Security-->MsiExec.exe /I{5AA2CD16-706F-41f3-87C5-2B5A031F2B3B}
        Norton Internet Security-->MsiExec.exe /I{E3EFA461-EB83-4C3B-9C47-2C1D58A01555}
        Norton Internet Security-->MsiExec.exe /I{E5EE9939-259F-4DE2-8023-5C49E16A4F43}
        Norton Protection Center-->MsiExec.exe /I{9A129ABC-A53A-4209-A21E-D5DEDFB7CCA8}
        NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
        OFFICE One 150 Templates v7-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BA147801-8946-4BBE-BE17-A2199CE52C81}\setup.exe" -l0x40c -removeonly
        OFFICE One 7.0-->MsiExec.exe /I{1EF377AC-035A-48BE-8EF7-D18D36308CE9}
        OFFICE One ClipArt v7-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B8F3555E-B918-445E-97D1-BC4861C4EF59}\setup.exe" -l0x40c -removeonly
        OFFICE One Fonts v7-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CC0C788C-7C68-47A9-BFBF-0DF7B205B4CC}\setup.exe" -l0x40c -removeonly
        OFFICE One License v7-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E1A7B28B-AA31-442C-A4FA-598B65A7F5DA}\setup.exe" -l0x40c -removeonly
        OFFICE One Menu v7-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{85C5827E-106F-4497-8066-B7CFEBBEA91D}\setup.exe" -l0x40c -removeonly
        OFFICE One Notes v7-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5D2683BE-2C44-4DB5-BECD-87B324077A7F}\setup.exe" -l0x40c -removeonly
        OFFICE One QuickZip v7-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{87DEF84E-51A5-4A0E-91C2-E012E92DE69B}\setup.exe" -l0x40c -removeonly
        OFFICE One Safety-Box v7-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B243ABE9-57C2-4B97-BA6B-37DF6C0208ED}\setup.exe" -l0x40c -removeonly
        OFFICE One Startup v7-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FEC30F06-A382-47D1-B828-859AC641EB1D}\setup.exe" -l0x40c -removeonly
        Office One-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *OFFICE*
        OpenMG Secure Module 4.7.00-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\1150\INTEL3~1\IDriver.exe /M{CCD663AE-610D-4BDF-AAB0-E914B044527D} UNINSTALL
        Packard Bell Updator-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Updator*
        Platypus-->C:\Program Files\Platypus\UNWISE.EXE C:\Program Files\Platypus\INSTALL.LOG
        Programme de gestion Camera de Logitech®-->"C:\Program Files\Common Files\LogiShrd\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
        Purebreaker 2 version 1.0-->"C:\Program Files\Purebreaker 2 - Evolution\unins000.exe"
        QuickTime-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{C21D5524-A970-42FA-AC8A-59B8C7CDCA31} /l1036
        Realtek HD Audio V6.0.1.5322-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *AUDIO_REALTEK*
        Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
        Ricochet Lost Worlds-->C:\Program Files\Ricochet Lost Worlds\UNWISE.EXE C:\Program Files\Ricochet Lost Worlds\INSTALL.LOG
        Roxio Creator 9 LE-->MsiExec.exe /I{B7FB0C86-41A4-4402-9A33-912C462042A0}
        RTC Client API v1.2-->MsiExec.exe /X{44CDBD1B-89FB-4E02-8319-2A4C550F664A}
        ScanSoft OmniPage SE 4.0-->MsiExec.exe /I{29D851C2-048C-4B5E-8D1F-25D473342BB5}
        Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
        Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
        SetUp My PC-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *SETUPMYPC_FR*
        Skype 2.5.2.151-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *SKYPE*
        Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
        SPBBC 32bit-->MsiExec.exe /I{77772678-817F-4401-9301-ED1D01A8DA56}
        Spelling Dictionaries Support For Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-800000000003}
        Symantec Real Time Storage Protection Component-->MsiExec.exe /I{D6E6FA4A-5445-4850-8365-CF216C1CBB7A}
        SymNet-->MsiExec.exe /I{2DA85B02-13C0-4E6D-9A76-22E6B3DD0CB2}
        TVTUNER TIGER V1.3.3.4a-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *TIGER*
        VIA Rhine Family Fast Ethernet Adapter-->Rundll32.exe vuins32.dll,vuins32Ex $Rhine $VIA
        Video NVIDIA v97.19-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *VIDEO_NVIDIA*
        VideoLAN VLC media player 0.8.6i-->C:\Program Files\VideoLAN\VLC\uninstall.exe
        Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
        Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
        Windows Live Sign-in Assistant-->MsiExec.exe /I{49672EC2-171B-47B4-8CE7-50D7806360D7}
        WordBiz version 1.8-->"C:\Program Files\WordBiz\unins000.exe"
        X10 Hardware(TM)-->C:\Windows\UNWISE.EXE C:\PROGRA~1\X10HAR~1\Install.log

        ======Security center information======

        AV: Bitdefender Antivirus
        AV: Norton Internet Security (outdated)
        FW: Norton Internet Security (disabled)
        FW: Bitdefender Firewall
        AS: BitDefender Antispyware
        AS: Windows Defender (disabled)
        AS: Norton Internet Security (outdated)

        System event log

        Computer Name: PC-de-kryslow
        Event Code: 1103
        Message: Votre ordinateur a obtenu une adresse auprès du réseau, et vous pouvez maintenant vous connecter à d'autres ordinateurs.
        Record Number: 409665
        Source Name: Microsoft-Windows-Dhcp-Client
        Time Written: 20090121155812.000000-000
        Event Type: Information
        User:

        Computer Name: PC-de-kryslow
        Event Code: 1103
        Message: Votre ordinateur a obtenu une adresse auprès du réseau, et vous pouvez maintenant vous connecter à d'autres ordinateurs.
        Record Number: 409666
        Source Name: Microsoft-Windows-Dhcp-Client
        Time Written: 20090121155912.000000-000
        Event Type: Information
        User:

        Computer Name: PC-de-kryslow
        Event Code: 1103
        Message: Votre ordinateur a obtenu une adresse auprès du réseau, et vous pouvez maintenant vous connecter à d'autres ordinateurs.
        Record Number: 409667
        Source Name: Microsoft-Windows-Dhcp-Client
        Time Written: 20090121160012.000000-000
        Event Type: Information
        User:

        Computer Name: PC-de-kryslow
        Event Code: 7036
        Message: Le service Informations d'application est entré dans l'état : en cours d'exécution.
        Record Number: 409668
        Source Name: Service Control Manager
        Time Written: 20090121160029.000000-000
        Event Type: Information
        User:

        Computer Name: PC-de-kryslow
        Event Code: 1103
        Message: Votre ordinateur a obtenu une adresse auprès du réseau, et vous pouvez maintenant vous connecter à d'autres ordinateurs.
        Record Number: 409669
        Source Name: Microsoft-Windows-Dhcp-Client
        Time Written: 20090121160112.000000-000
        Event Type: Information
        User:

        Application event log

        Computer Name: PC-de-kryslow
        Event Code: 6000
        Message: L’abonné aux notifications Winlogon <SessionEnv> n’était pas disponible pour traiter un événement de notification.
        Record Number: 23736
        Source Name: Microsoft-Windows-Winlogon
        Time Written: 20090121124812.000000-000
        Event Type: Information
        User:

        Computer Name: PC-de-kryslow
        Event Code: 6000
        Message: L’abonné aux notifications Winlogon <SessionEnv> n’était pas disponible pour traiter un événement de notification.
        Record Number: 23737
        Source Name: Microsoft-Windows-Winlogon
        Time Written: 20090121124850.000000-000
        Event Type: Information
        User:

        Computer Name: PC-de-kryslow
        Event Code: 1001
        Message: Récipient d’erreurs 393105798, type 5
        Événement : AppHangB1
        Réponse : Aucun
        ID de CAB : 0

        Signature du problème :
        P1 : iexplore.exe
        P2 : 7.0.6000.16764
        P3 : 48f6a2ed
        P4 : 219e
        P5 : 32772
        P6 :
        P7 :
        P8 :
        P9 :
        P10 :

        Fichiers joints :
        C:\Users\kryslow\AppData\Local\Temp\WERE030.tmp.version.txt
        C:\Users\kryslow\AppData\Local\Temp\WERF291.tmp.appcompat.txt

        Ces fichiers sont peut-être disponibles ici :
        C:\Users\kryslow\AppData\Local\Microsoft\Windows\WER\ReportArchive\Report01d8317d
        Record Number: 23738
        Source Name: Windows Error Reporting
        Time Written: 20090121124935.000000-000
        Event Type: Information
        User:

        Computer Name: PC-de-kryslow
        Event Code: 1002
        Message: Le programme iexplore.exe version 7.0.6000.16764 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans l’application Rapports et solutions aux problèmes du Panneau de configuration. ID de processus : 1fb8 Heure de début : 01c97bc65bbf3272 Heure de fin : 107
        Record Number: 23739
        Source Name: Application Hang
        Time Written: 20090121124935.000000-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-kryslow
        Event Code: 1001
        Message: Récipient d’erreurs 392656486, type 5
        Événement : WERCWEvent
        Réponse : Aucun
        ID de CAB : 0

        Signature du problème :
        P1 : iexplore.exe
        P2 : 7.0.6000.16764
        P3 : 48f6a2ed
        P4 : 7
        P5 :
        P6 :
        P7 :
        P8 :
        P9 :
        P10 :

        Fichiers joints :

        Ces fichiers sont peut-être disponibles ici :
        C:\Users\kryslow\AppData\Local\Microsoft\Windows\WER\ReportArchive\Report0cb4411d
        Record Number: 23740
        Source Name: Windows Error Reporting
        Time Written: 20090121124939.000000-000
        Event Type: Information
        User:

        Security event log

        Computer Name: PC-de-kryslow
        Event Code: 4634
        Message: Fermeture de session d’un compte.

        Sujet :
        ID de sécurité : S-1-5-21-4233141568-1704962084-2822575903-1002
        Nom du compte : kryslow
        Domaine du compte : PC-de-kryslow
        ID du compte : 0x16c6ea5

        Type d’ouverture de session : 2

        Cet événement est généré lorsqu’une session ouverte est supprimée. Il peut être associé à un événement d’ouverture de session en utilisant la valeur ID d’ouverture de session. Les ID d’ouverture de session ne sont uniques qu’entre les redémarrages sur un même ordinateur.
        Record Number: 24816
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20081022110555.548419-000
        Event Type: Succès de l'audit
        User:

        Computer Name: PC-de-kryslow
        Event Code: 4634
        Message: Fermeture de session d’un compte.

        Sujet :
        ID de sécurité : S-1-5-21-4233141568-1704962084-2822575903-1002
        Nom du compte : kryslow
        Domaine du compte : PC-de-kryslow
        ID du compte : 0x16c6e5c

        Type d’ouverture de session : 2

        Cet événement est généré lorsqu’une session ouverte est supprimée. Il peut être associé à un événement d’ouverture de session en utilisant la valeur ID d’ouverture de session. Les ID d’ouverture de session ne sont uniques qu’entre les redémarrages sur un même ordinateur.
        Record Number: 24817
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20081022110555.548419-000
        Event Type: Succès de l'audit
        User:

        Computer Name: PC-de-kryslow
        Event Code: 5038
        Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

        Nom du fichier : \Device\HarddiskVolume2\Program Files\Softwin\BitDefender10\bdfdll.sys
        Record Number: 24818
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20081022112149.064984-000
        Event Type: Échec de l'audit
        User:

        Computer Name: PC-de-kryslow
        Event Code: 5038
        Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

        Nom du fichier : \Device\HarddiskVolume2\Program Files\Softwin\BitDefender10\bdrsdrv.sys
        Record Number: 24819
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20081022112149.783734-000
        Event Type: Échec de l'audit
        User:

        Computer Name: PC-de-kryslow
        Event Code: 5038
        Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

        Nom du fichier : \Device\HarddiskVolume2\Windows\System32\sockspy.dll
        Record Number: 24820
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20081022114703.723310-000
        Event Type: Échec de l'audit
        User:

        ======Environment variables======

        "ComSpec"=%SystemRoot%\system32\cmd.exe
        "FP_NO_HOST_CHECK"=NO
        "OS"=Windows_NT
        "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Common Files\Roxio Shared\DLLShared\;C:\Program Files\Common Files\Roxio Shared\9.0\DLLShared\;C:\Program Files\QuickTime\QTSystem\
        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
        "PROCESSOR_ARCHITECTURE"=x86
        "TEMP"=%SystemRoot%\TEMP
        "TMP"=%SystemRoot%\TEMP
        "USERNAME"=SYSTEM
        "windir"=%SystemRoot%
        "PROCESSOR_LEVEL"=15
        "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 6 Stepping 4, GenuineIntel
        "PROCESSOR_REVISION"=0604
        "NUMBER_OF_PROCESSORS"=2
        "RoxioCentral"=C:\Program Files\Common Files\Roxio Shared\9.0\Roxio Central33\
        "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_03\lib\ext\QTJava.zip
        "QTJAVA"=C:\Program Files\Java\jre1.6.0_03\lib\ext\QTJava.zip

        -----------------EOF-----------------
        0
    11. Contributeur sécurité
      oui il faut faire

      et non tes données ne seront pas touchées
      0
      1. bonjour, c'est quoi poster le contenu, comment dois je faire?merci , j'ai fais analyse...attends réponse merci
        0
    12. Contributeur sécurité
      Fais un clic droit sur ce lien : (IL-MAFIOSO)
      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
      Ensuite double clique sur navilog1.exe pour lancer l'installation.
      Une fois l'installation terminée, le fix s'exécutera automatiquement.
      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

      Laisse-toi guider. Au menu principal, choisis 1 et valides.
      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

      Patiente jusqu'au message :
      *** Analyse Termine le ..... ***
      Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
      Copie-colle l'intégralité dans une réponse. Referme le blocnote.
      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
      0
      1. bonjour,aimerai savoir si il faut que j'effectue les 2 opérations que vous m'avez indiqué ? et si il ya des conséquences sur mes fichiers stockés sur mon PC? merci.
        0
    13. Contributeur sécurité
      Télécharge ici :

      http://images.malwareremoval.com/random/RSIT.exe

      random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

      Double-clique sur RSIT.exe afin de lancer RSIT.

      Clique Continue à l'écran Disclaimer.

      Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

      Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

      Poste le contenu de log.txt (<<qui sera affiché)
      ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

      NB : Les rapports sont sauvegardés dans le dossier C:\rsit
      0
      1. désolé c'est gentil de m'aider mais suis débutant ds l'informatique et suis perdu avec ton explication
        0
    14. Contributeur sécurité
      Bonjour

      Si tu nous disais un peu de quoi tu parles, on pourrait peut-être t'aider.

      Quel est ton problème ?
      0
      1. bonsoir mon antivirus (bit defender antivirus plus V10) a detecté un virus et l'a mis en quarantaine que dois je faire ? merci . c'est ardware.navipromo.gen.3 merci
        0
    15. Contributeur sécurité
      slt il est où ton post?
      0
      1. bonsoir mon antivirus (bit defender antivirus plus V10) a detecté un virus et l'a mis en quarantaine que dois je faire ? merci
        0