Probleme AVAST "Bombe de Decompression"

Bonjour a tous , j'ai un micro probleme a propos de AVAST et plus precisement d'une soi disant une bombe de decompression , suis je sencé paniqué devant une bombe de decompression ? Je ne sais pas du tout aquoi sa correspond , doi'je essayer de le supprimé ou de le mettre en quarantaine !
Merci d'avance pour vos reponse ! d'ailleur pour vous aidez a me guidez je vous est crée un lien vers une image " https://imageshack.com/ " c'est le premier fichier les autre ce sont des fichier ke que avast ne peu scanner car ils sont soi disant protegé par un mot de passe !
Merci Encore
Configuration: Windows XP
Firefox 3.0.6

32 réponses

Résumé de la discussion

Une alerte Avast évoquant une bombe de décompression génère une inquiétude quant à sa signification et à la marche à suivre face à des fichiers et liens présentés comme problématiques. Des conseils consistent à ne pas exécuter le fichier détecté, le mettre en quarantaine et effectuer un balayage complet afin de clarifier la menace sans risquer une infection. D'autres suggèrent de supprimer Avast et de réinstaller un antivirus alternatif, comme Antivir, puis de partager le rapport de scan pour obtenir une évaluation plus fiable et éviter les faux positifs. En parallèle, le recours à des ressources indépendantes et à des listes de désinstallation peut aider à nettoyer proprement le système sans laisser traîner d'éléments potentiellement résiduels.

Bobot (l’IA à votre service)
  1. Bonjour.

    Je ne sais pas ce que c'est, mais je ne fais absolument pas confiance à Avast qui est un des plus mauvais antivirus.

    Ainsi, le mieux pour toi est de désinstaller Avast en regardant ici comment le faire proprement: https://www.avast.com/fr-fr/uninstall-utility

    Ensuite, télécharge et installe Antivir Free, bien plus performant et fiable que cette pourriture d'Avast. A télécharger ici: http://dl1.avgate.net/down/windows/antivir_workstation_winu_fr_h.exe

    Fais ensuite un scan complet avec Antivir, tu risques d'avoir des surprises.
    1. Contributeur sécurité
      bonjour,

      as tu bien supprimer les elements avec malwarebyte ? si tu ne sais pas relance un analyse rapide et affiche les resultats a la fin et supprime tout

      puis poste un nouveau hijackthis
      1. Je suis dsl je n'ai pas pu effectuer les analyses hier , j'ai donc effectuer ces analyse aujourdui
        Deja bitdefender :
        BitDefender Online Scanner

        Rapport d'analyse généré à: Wed, Mar 11, 2009 - 09:51:33
        Voie d'analyse: A:\;C:\;D:\;E:\;F

        Statistiques

        Temps

        01:27:52
        Fichiers
        111492
        Directoies
        10941
        Secteurs de boot
        0

        Archives
        2078
        Paquets programmes
        8613

        Résultats

        Virus identifiés

        0

        Fichiers infectés

        0

        Fichiers suspects

        0

        Avertissements

        0

        Désinfectés

        0

        Fichiers effacés

        0

        Info sur les moteurs

        Définition virus

        2602417

        Version des moteurs

        AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

        Analyse des plugins

        15

        Archive des plugins

        42

        Unpack des plugins

        7

        E-mail plugins

        6

        Système plugins

        0

        Paramètres d'analyse

        Première action

        Désinfecté

        Seconde Action

        Supprimé

        Heuristique

        Oui

        Acceptez les avertissements

        Oui

        Extensions analysées

        exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

        Excludez les extensions

        Analyse d'emails

        Oui

        Analyse des Archives

        Oui

        Analyser paquets programmes

        Oui

        Analyse des fichiers

        Oui

        Analyse de boot

        Oui

        Fichier analysé

        Statut

        Aucun virus trouvé.

        Puis l'analyse de malwarebytes :
        Malwarebytes' Anti-Malware 1.34
        Version de la base de données: 1835
        Windows 5.1.2600 Service Pack 3

        11/03/2009 14:50:08
        virus

        Type de recherche: Examen complet (C:\|F:\|)
        Eléments examinés: 206386
        Temps écoulé: 2 hour(s), 18 minute(s), 11 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 4
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a} (Adware.PopCap) -> No action taken.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{f919fbd3-a96b-4679-af26-f551439bb5fd} (Trojan.FakeAlert) -> No action taken.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> No action taken.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> No action taken.

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Merci d'avance !
        1. bonsoir, relancez malwarebytes, car il n'a entrepris aucune action
      2. Contributeur sécurité
        ok il te reste une infection apparente

        fait un scan ici avec internet explorer et poste le rapport en entier avec les lignes
        http://www.bitdefender.fr/scan_fr/scan8/ie.html

        puis

        * Télécharge Malwarebytes https://www.androidworld.fr/
        * Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
        * Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
        * Lance une analyse complète en cliquant sur "Exécuter un examen complet"
        * Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
        * L'analyse peut durer un bon moment.....
        * Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
        * Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
        * Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

        * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
        1. Le second , dit moi jste pour information il s'accroche a mon pc le machin ou koi ?
          info.txt logfile of random's system information tool 1.05 2009-03-10 21:31:02

          ======Uninstall list======

          -->"C:\Program Files\AOL\AOL Toolbar 4.0\uninstall.exe"
          -->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
          -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
          -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
          -->C:\WINDOWS\UNNVEContent.exe /UNINSTALL
          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
          32 Bit HP CIO Components Installer-->MsiExec.exe /I{F1E63043-54FC-429B-AB2C-31AF9FBA4BC7}
          Adobe Acrobat 5.0-->C:\WINDOWS\ISUNINST.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
          Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
          Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
          Adobe Reader 7.1.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A71000000002}
          Adobe Shockwave Player 11-->C:\WINDOWS\system32\adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
          Ad-remover-->C:\Program Files\Ad-remover\Uninstall ADR.exe
          Apple Mobile Device Support-->MsiExec.exe /I{49C88E44-1B38-4FC6-824E-2BDA3063B0E3}
          Apple Software Update-->MsiExec.exe /I{02DFF6B1-1654-411C-8D7B-FD6052EF016F}
          Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
          Autour du Monde 1.0-->"C:\Program Files\Mindscape\Autour du Monde\unins000.exe"
          Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
          Bonjour-->MsiExec.exe /I{47BF1BD6-DCAC-468F-A0AD-E5DECC2211C3}
          ColorNick v2 plugin for Messenger Plus!-->"C:\Program Files\MessengerPlus! 3\Plugins\ColorNick\CNuninst.exe"
          Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
          Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
          Cryo-Networks - SCOL-->C:\Program Files\Scol\scolsetup.exe C:\\Program\ Files\\Scol
          CursorXP-->C:\Program Files\CursorXP\CurXPUtil.exe -u
          DVD Shrink 3.2-->"C:\Program Files\DVD Shrink\unins000.exe"
          DVD Solution-->"C:\Program Files\Uninstall_CDS.exe"
          DVD5R-->"C:\Program Files\InstallShield Installation Information\{0B168FED-B9EC-4DA8-AC17-9A41F284640B}\setup.exe" REMOVEALL
          eMule-->"C:\Program Files\eMule\Uninstall.exe"
          GEAR 32bit Driver Installer-->MsiExec.exe /X{E89B484C-B913-49A0-959B-89E836001658}
          HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
          Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
          HP Customer Participation Program 9.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
          HP Deskjet All-In-One Software 9.0-->C:\Program Files\HP\Digital Imaging\{FA8A44D7-3E8A-4034-9C4F-088FA6B72BC4}\setup\hpzscr01.exe -datfile hposcr14.dat
          HP Imaging Device Functions 9.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
          HP Photosmart Essential 2.01-->C:\Program Files\HP\Digital Imaging\PhotoSmartEssential\hpzscr01.exe -datfile hpqbud13.dat
          HP Smart Web Printing-->MsiExec.exe /X{415CDA53-9100-476F-A7B2-476691E117C7}
          HP Solution Center 9.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
          HP Update-->MsiExec.exe /X{AB40272D-92AB-4F30-B36B-22EDE16F8FE5}
          HPSSupply-->MsiExec.exe /X{487B0B9B-DCD4-440D-89A0-A6EDE1A545A3}
          Ink-->MsiExec.exe /I{9FCB2876-554D-491D-A2CD-58F8252D6C64}
          J2SE Runtime Environment 5.0 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150010}
          J2SE Runtime Environment 5.0 Update 10-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150100}
          J2SE Runtime Environment 5.0 Update 11-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150110}
          J2SE Runtime Environment 5.0 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150020}
          J2SE Runtime Environment 5.0 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
          J2SE Runtime Environment 5.0 Update 8-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150080}
          J2SE Runtime Environment 5.0 Update 9-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150090}
          Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
          Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
          Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
          Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
          Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
          Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
          Jeux et Parties - 4624-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1525AE2E-913A-409A-891C-6FA7E1156008}\SETUP.EXE" -l0x40c
          K-Lite Codec Pack 2.80 Full-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
          Lame ACM MP3 Codec-->C:\WINDOWS\system32\rundll32.exe setupapi,InstallHinfSection Remove_LameMP3 132 C:\WINDOWS\INF\LameACM.inf
          Le Comte de Monte Cristo-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A75A3152-220E-430B-A6DC-62D3FA79B578}\Setup.exe" -l0x40c
          Learn2 Player (Uninstall Only)-->C:\Program Files\Learn2.com\StRunner\stuninst.exe
          Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
          LimeWire 4.18.3-->"C:\Program Files\LimeWire\uninstall.exe"
          Luxor 2 - Français-->C:\Program Files\MumboJumbo\Luxor 2 - Français\uninstall.exe Luxor 2 - Français
          Macromedia Flash Player 8-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\swflash.inf,DefaultUninstall,5
          Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
          Messenger Plus! 3-->"C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /Remove
          Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
          Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
          Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
          Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
          Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
          Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
          Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
          Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
          Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
          Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
          Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
          Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
          Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
          Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
          Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
          Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
          Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
          Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
          Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
          Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
          Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
          Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
          Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
          Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
          Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
          Microsoft User-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWudf01005$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
          Mozilla Firefox (3.0.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
          MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
          Multimedia Launcher-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall
          Navilog1 3.7.5-->"C:\Program Files\Navilog1\unins000.exe"
          Nero Suite-->C:\Program Files\Fichiers communs\Nero\Uninstall\Setupx.exe /uninstall ExtraUninstallID=""
          Neuf - Kit de connexion-->C:\Program Files\Neuf\Kit\uninstall.exe
          Paint Shop Pro 6.02 ESD-->C:\Program Files\Paint Shop Pro 6\Unwise.exe C:\PROGRA~1\PAINTS~1\INSTALL.LOG
          PC Connectivity Solution-->MsiExec.exe /I{066D65EA-ED53-44E4-A96A-F81B6E409D2E}
          PowerProducer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\setup.exe" -uninstall
          QuickTime-->MsiExec.exe /I{08CA9554-B5FE-4313-938F-D4A417B81175}
          RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
          S3 S3Display-->vtuninst.exe -reg 5 'HKLM\Software\S3\VT\S3Uninst\S3Display'
          S3 S3Gamma2-->vtuninst.exe -reg 5 'HKLM\Software\S3\VT\S3Uninst\S3Gamma2'
          S3 S3Info2-->vtuninst.exe -reg 5 'HKLM\Software\S3\VT\S3Uninst\S3Info2'
          S3 S3Overlay-->vtuninst.exe -reg 5 'HKLM\Software\S3\VT\S3Uninst\S3Overlay'
          SafeCast Shared Components-->C:\Program Files\Fichiers communs\Macrovision Shared\SafeCast\Install\CDAC13BA.EXE /uninstall
          Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
          Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
          Security Update for 2007 Microsoft Office System (KB958439)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {6491B8AA-D11C-4648-A461-6234B31EB7E2}
          Security Update for Microsoft Office Excel 2007 (KB958437)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {648FC016-2D6B-4A16-8D87-404533642F4B}
          Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
          Security Update for Microsoft Office Publisher 2007 (KB950114)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
          Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
          Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
          Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
          Spybot - Search & Destroy 1.4-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
          Trust DS-3200 Wireless Optical Slimline Deskset-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{761443B6-AB01-4052-8683-12F1C5A5A5E5}
          upapp-->MsiExec.exe /I{4EF69D40-4DC9-485E-95D3-B1C22F218FC8}
          Update for Microsoft Office Outlook 2007 (KB952142)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
          Update for Office 2007 (KB946691)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
          Update for Outlook 2007 Junk Email Filter (kb959634)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {50C77E2F-5C1C-467D-9BC8-3CA07D28C9F2}
          VideoLAN VLC media player 0.8.4a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
          Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
          Virtualis Crédit Mutuel-->C:\Program Files\Virtualis\Désinstallation Virtualis Crédit Mutuel
          Windows Driver Package - Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccswpddri_039E7E24575DBAE6A389611AF28F4EB97729D33E\pccswpddriver.inf
          Windows Driver Package - Nokia Modem (02/15/2007 3.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccs_bluet_8B37DC72918CCD58A6EC20373AF6242B037A293B\pccs_bluetooth.inf
          Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
          Windows Live Mail-->MsiExec.exe /I{C514C594-23AA-4F13-A070-DB8BDB27594F}
          Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
          Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
          Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
          Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
          Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
          WingMan Software-->MsiExec.exe /X{8A7B5E69-575E-43DB-8674-185388863449}
          Zylom Games Player Plugin-->"C:\Program Files\Zylom Games\UninstallPlugin.exe" --uninstall

          ======Hosts File======

          127.0.0.1 muser.messenger.hotmail.com

          ======Security center information======

          AV: Avira AntiVir PersonalEdition Classic

          System event log

          Computer Name: NOEL
          Event Code: 7036
          Message: Le service hpqcxs08 est entré dans l'état : en cours d'exécution.

          Record Number: 32005
          Source Name: Service Control Manager
          Time Written: 20090119132252.000000+060
          Event Type: Informations
          User:

          Computer Name: NOEL
          Event Code: 7035
          Message: Un contrôle Démarrer a correctement été envoyé au service NLA (Network Location Awareness).

          Record Number: 32004
          Source Name: Service Control Manager
          Time Written: 20090119132250.000000+060
          Event Type: Informations
          User: AUTORITE NT\SYSTEM

          Computer Name: NOEL
          Event Code: 7035
          Message: Un contrôle Démarrer a correctement été envoyé au service hpqcxs08.

          Record Number: 32003
          Source Name: Service Control Manager
          Time Written: 20090119132250.000000+060
          Event Type: Informations
          User: AUTORITE NT\SYSTEM

          Computer Name: NOEL
          Event Code: 7035
          Message: Un contrôle Démarrer a correctement été envoyé au service Gestionnaire de connexions d'accès distant.

          Record Number: 32002
          Source Name: Service Control Manager
          Time Written: 20090119132250.000000+060
          Event Type: Informations
          User: AUTORITE NT\SYSTEM

          Computer Name: NOEL
          Event Code: 7036
          Message: Le service Téléphonie est entré dans l'état : en cours d'exécution.

          Record Number: 32001
          Source Name: Service Control Manager
          Time Written: 20090119132250.000000+060
          Event Type: Informations
          User:

          Application event log

          Computer Name: NOEL
          Event Code: 102
          Message: msnmsgr (2096) \\.\C:\Documents and Settings\Solene\Local Settings\Application Data\Microsoft\Messenger\soleil.49@hotmail.fr\SharingMetadata\Working\database_284_7385_8473_7A4D\dfsr.db: Le moteur de base de données a démarré une nouvelle instance (0).

          Record Number: 2321
          Source Name: ESENT
          Time Written: 20090107190629.000000+060
          Event Type: Informations
          User:

          Computer Name: NOEL
          Event Code: 100
          Message: msnmsgr (2096) Le moteur de base de données 5.01.2600.5512 est démarré.

          Record Number: 2320
          Source Name: ESENT
          Time Written: 20090107190628.000000+060
          Event Type: Informations
          User:

          Computer Name: NOEL
          Event Code: 12001
          Message: The Messenger Sharing USN Journal Reader service started successfully.

          Record Number: 2319
          Source Name: usnjsvc
          Time Written: 20090107190620.000000+060
          Event Type:
          User:

          Computer Name: NOEL
          Event Code: 0
          Message:
          Record Number: 2318
          Source Name: hpqcxs08
          Time Written: 20090107190310.000000+060
          Event Type: Informations
          User:

          Computer Name: NOEL
          Event Code: 1800
          Message: Le service Centre de sécurité Windows a démarré.

          Record Number: 2317
          Source Name: SecurityCenter
          Time Written: 20090107190249.000000+060
          Event Type: Informations
          User:

          ======Environment variables======

          "ComSpec"=%SystemRoot%\system32\cmd.exe
          "Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
          "windir"=%SystemRoot%
          "FP_NO_HOST_CHECK"=NO
          "OS"=Windows_NT
          "PROCESSOR_ARCHITECTURE"=x86
          "PROCESSOR_LEVEL"=6
          "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 1, AuthenticAMD
          "PROCESSOR_REVISION"=0801
          "NUMBER_OF_PROCESSORS"=1
          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
          "TEMP"=%SystemRoot%\TEMP
          "TMP"=%SystemRoot%\TEMP
          "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
          "QTJAVA"=C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip

          -----------------EOF-----------------
          1. Le premier :
            Logfile of random's system information tool 1.05 (written by random/random)
            Run by Martine at 2009-03-10 21:30:18
            Microsoft Windows XP Édition familiale Service Pack 3
            System drive C: has 14 GB (36%) free of 40 GB
            Total RAM: 223 MB (19% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 21:30:50, on 10/03/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16791)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\WINDOWS\system32\drivers\CDAC11BA.EXE
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\wanmpsvc.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\MouseDrv.exe
            C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\PS2USBKbdDrv.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\CursorXP\CursorXP.exe
            C:\WINDOWS\NCLAUNCH.EXe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
            C:\WINDOWS\explorer.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Documents and Settings\Martine\Bureau\RSIT.exe
            C:\Program Files\trend micro\Martine.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: AOLTBSearch Class - {EA756889-2338-43DB-8F07-D1CA6FB9C90D} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
            O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
            O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
            O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
            O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb06.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKLM\..\Run: [bolddebuggpldale] C:\Documents and Settings\All Users\Application Data\AUDIO STUPID BOLD DEBUG\Inside bind.exe
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\MouseDrv.exe
            O4 - HKLM\..\Run: [WireLessKeyboard] C:\Program Files\DS-3200 Wireless Optical Slimline Deskset\PS2USBKbdDrv.exe
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
            O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe
            O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
            O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VR\AOL.EXE" -b
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
            O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
            O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
            O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
            O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
            O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
            O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
            O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
            O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
            O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
            O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
            O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F98} - http://www.miniclip.com/bestfriends/miniclipGameLoader.dll
            O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
            O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
            O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://simcity.ea.com/update/EARTPX.cab
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
            O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/webplayer/stage6/windows/AutoDLDivXWebPlayerInstaller.cab
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
            O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
            O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game08.zylom.com/activex/zylomgamesplayer.cab
            O16 - DPF: {C36661D7-3590-45B1-80B5-520839E94DAD} (MaxisSimCity4PatcherX Control) - http://simcity.ea.com/update/MaxisSimCity4PatcherX.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://gamenextfr.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
            O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://gamenextfr.oberon-media.com/online/online2/diner_dash/DinerDash.1.0.0.80.cab
            O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{915E974D-0032-4D4C-AEC7-DDFAF5A0C2ED}: NameServer = 192.168.1.1
            O17 - HKLM\System\CCS\Services\Tcpip\..\{D13CF0E9-5492-4196-B8E4-6E1DA7CF0E9A}: NameServer = 192.168.1.1
            O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
            O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
            1. Contributeur sécurité
              Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.
              http://images.malwareremoval.com/random/RSIT.exe
              Clique sur Continue
              Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
              Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront poste les 2 rapports SEPAREMENT
              1. a ok merci des precision ,

                ------- LOGFILE OF AD-REMOVER 1.1.1.6 | ONLY XP/VISTA -------

                Updated by C_XX on 09/03/2009 at 21:20

                **** LIMITED TO ****

                Boonty/BoontyGames
                Eorezo
                Sweetim

                ********************

                Start at: 21:09:39, Mar 10/03/2009 | Boot mode: Normal Boot
                Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
                Computer Name: NOEL
                Current User: Martine - Administrator
                Drive(s):
                - C:\ (File System: NTFS)
                - F:\ (File System: NTFS)
                System Drive: C:\
                Windows Directory: C:\WINDOWS\
                System Directory: C:\WINDOWS\System32\

                --- Running Processes: 41

                (!) ---- IE start pages/Tabs reset

                +-----------------| Boonty/Boonty Games Elements Deleted :

                Service: "Boonty Games"
                .
                HKCR\boontybox
                HKCU\Software\Boonty
                HKLM\Software\Boonty
                HKLM\System\ControlSet001\Services\Boonty Games
                .
                C:\Program Files\Boonty
                C:\Program Files\BoontyGames
                C:\Program Files\Fichiers communs\BOONTY Shared
                C:\Documents and Settings\All Users\Application Data\BOONTY

                +-----------------| Eorezo Elements Deleted :

                .
                C:\Documents and Settings\Solene\Cookies\solene@eorezo[1].txt

                +-----------------| Sweetim Elements Deleted :

                HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks\\{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
                HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
                HKCR\Typelib\{58906392-79C4-497C-ACC6-6942B59F1A08}
                HKCU\Software\SWEETIE
                HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
                HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
                HKLM\Software\Macrogaming
                HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{F6D63A65-BD23-46F3-B9A3-87F442423481}
                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
                .
                C:\WINDOWS\Installer\bdedff.msi
                C:\Program Files\Macrogaming

                (!) ---- Temp files deleted.
                (!) ---- Recycle bin emptied in all drives.

                +-----------------| Added Scan :

                ---- Mozilla FireFox Version 3.0.7 ----

                ProfilePath: xvx8j75p.default
                .
                .
                .
                .
                .
                .

                ---- Internet Explorer Version 7.0.5730.11 ----

                +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                Search Page: hxxp://recherche.neuf.fr/
                Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                +-[HKEY_USERS\S-1-5-21-583907252-884357618-725345543-1004\..\Internet Explorer\Main]

                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                Search Page: hxxp://recherche.neuf.fr/
                Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Search bar: hxxp://search.msn.com/spbasic.htm
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Start page: hxxp://fr.msn.com/

                +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                Tabs: hxxp://ieframe.dll/tabswelcome.htm

                +---------------------------------------------------------------------------+

                3779 Byte(s) - C:\Ad-Report-Clean-10.03.2009.log
                3829 Byte(s) - C:\Ad-Report-Scan-10.03.2009.log

                1 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                2 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                Before run: 14,179,209,216 Byte(s) free
                After run: Byte(s) free

                End at: 21:18:30 | 10/03/2009
                .
                +-----------------| E.O.F - 82 Lines
                .

                Alor docteur ?
                1. Contributeur sécurité
                  re

                  tu t'installe des adware par le biais de telechargement sur des site tel que eorezo, boontygame, sweetim qui sont je crois ds emotions telecharger gratuitement, tu as tout un tas de programme dit gratuit qui t'installe des adware comme messenger + tu n'as pas decocher l'installation du sponsor qui est en réalité un adware qui provoque des pub avec l'intitulé CID

                  quelques programmes installant des adware de pop up

                  Navipromo
                  * go-astro
                  * GoRecord
                  * HotTVPlayer
                  * MailSkinner
                  * Messenger Skinner
                  * Instant Access
                  * InternetGameBox
                  * Officiale Emule (Version d'Emule modifiée)
                  * Sudoplanet
                  * Webmediaplayer
                  * Sur le site www.games-desktop.com (n'allez pas dessus!!)

                  et LOP

                  * BitDownload
                  * BitGrabber
                  * BitRoll
                  * MessengerPlus! 3 sous le nom de sponsors
                  * Messenger Plus! Live sous le nom de sponsors
                  * NetPumper
                  * TorrentQ
                  * Torrent101
                  donc si il te reste des programmes dans cette liste desinstalle les a moins que tu aime les pubs et que collecté des infos sur toi ne te derange pas

                  sinon

                  ! Déconnectes toi et fermes toutes applications en cours ! trés important

                  * Relances "Ad-remover" : au menu principal choisi l'option "B" .
                  * Coche à l'écran de sélection :

                  1. Suppression Boonty/BoontyGames
                  2. Suppression Eorezo
                  6. Suppression Sweetim

                  * Tape les chiffre correspondant à la suppression demandée et valide par ENTER pour les cocher.
                  * Puis choisi "S" , le programme va travailler,
                  * Postes le rapport qui apparait à la fin.

                  ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

                  (CTRL A Pour tout selectionner , CTRL C pour copier et CTRL V pour coller )

                  /!\ Si le Bureau ne réapparait pas presse Ctrl Alt Suppr , Onglet "Fichier" , "Nouvelle tâche", tapes explorer.exe et valides)
                  1. Deja le second rapport de lop S& D

                    --------------------\\ Lop S&D 4.2.5-0 XP/Vista

                    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                    X86-based PC ( Uniprocessor Free : AMD Athlon(tm) )
                    BIOS : Phoenix - Award BIOS v6.00PG
                    USER : Martine ( Administrator )
                    BOOT : Normal boot
                    Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)
                    A:\ (USB)
                    C:\ (Local Disk) - NTFS - Total:39 Go (Free:13 Go)
                    D:\ (CD or DVD)
                    E:\ (CD or DVD)
                    F:\ (Local Disk) - NTFS - Total:37 Go (Free:37 Go)

                    "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
                    Option : [2] ( 10/03/2009|20:35 )

                    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

                    Supprime! - C:\WINDOWS\Tasks\A856AC6A91852336.job
                    Supprime! - C:\WINDOWS\Tasks\AC92E9BD91859B39.job
                    Supprime! - C:\WINDOWS\Tasks\AF1583A0918A3580.job
                    Supprime! - C:\DOCUME~1\Alec\APPLIC~1\mpegmo~1
                    Supprime! - C:\DOCUME~1\LOCALS~1\APPLIC~1\mpegmo~1
                    Supprime! - C:\DOCUME~1\Martine\APPLIC~1\mpegmo~1

                    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

                    Supprime! - C:\Program Files\Viewpoint
                    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint

                    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

                    --------------------\\ Listing des dossiers dans APPLIC~1

                    [16/08/2007|20:50] C:\DOCUME~1\Alec\APPLIC~1\.BitTornado
                    [02/07/2007|16:58] C:\DOCUME~1\Alec\APPLIC~1\7Wonders
                    [11/05/2006|16:32] C:\DOCUME~1\Alec\APPLIC~1\acccore
                    [21/03/2008|12:20] C:\DOCUME~1\Alec\APPLIC~1\Adobe
                    [14/05/2008|20:48] C:\DOCUME~1\Alec\APPLIC~1\AdobeUM
                    [01/04/2006|12:12] C:\DOCUME~1\Alec\APPLIC~1\Ahead
                    [12/08/2008|18:01] C:\DOCUME~1\Alec\APPLIC~1\AOL
                    [26/04/2008|22:40] C:\DOCUME~1\Alec\APPLIC~1\Apple Computer
                    [28/06/2005|18:17] C:\DOCUME~1\Alec\APPLIC~1\ArcSoft
                    [04/04/2008|13:03] C:\DOCUME~1\Alec\APPLIC~1\Azureus
                    [29/09/2007|14:11] C:\DOCUME~1\Alec\APPLIC~1\Big Fish Games
                    [15/08/2007|11:12] C:\DOCUME~1\Alec\APPLIC~1\BitTorrent
                    [10/01/2006|12:40] C:\DOCUME~1\Alec\APPLIC~1\CyberLink
                    [15/08/2005|14:26] C:\DOCUME~1\Alec\APPLIC~1\Ecran de veille
                    [25/05/2007|20:37] C:\DOCUME~1\Alec\APPLIC~1\GeoVid
                    [18/12/2005|20:37] C:\DOCUME~1\Alec\APPLIC~1\Google
                    [28/09/2005|13:12] C:\DOCUME~1\Alec\APPLIC~1\Help
                    [10/10/2008|20:49] C:\DOCUME~1\Alec\APPLIC~1\HP
                    [26/11/2008|20:33] C:\DOCUME~1\Alec\APPLIC~1\HPAppData
                    [28/04/2005|09:52] C:\DOCUME~1\Alec\APPLIC~1\Identities
                    [25/02/2006|18:30] C:\DOCUME~1\Alec\APPLIC~1\Interactive Agents
                    [15/02/2007|13:37] C:\DOCUME~1\Alec\APPLIC~1\InterVideo
                    [15/02/2007|13:27] C:\DOCUME~1\Alec\APPLIC~1\Leadertech
                    [02/08/2008|12:31] C:\DOCUME~1\Alec\APPLIC~1\LimeWire
                    [30/06/2007|22:40] C:\DOCUME~1\Alec\APPLIC~1\Macromedia
                    [28/04/2005|14:23] C:\DOCUME~1\Alec\APPLIC~1\McAfee.com Personal Firewall
                    [04/01/2007|20:51] C:\DOCUME~1\Alec\APPLIC~1\Media Player Classic
                    [17/08/2008|13:45] C:\DOCUME~1\Alec\APPLIC~1\Microsoft
                    [18/06/2008|17:11] C:\DOCUME~1\Alec\APPLIC~1\Mozilla
                    [27/10/2005|11:32] C:\DOCUME~1\Alec\APPLIC~1\name fork
                    [28/06/2005|17:53] C:\DOCUME~1\Alec\APPLIC~1\Nikon
                    [14/06/2007|19:28] C:\DOCUME~1\Alec\APPLIC~1\Nokia
                    [15/03/2007|19:17] C:\DOCUME~1\Alec\APPLIC~1\PC Suite
                    [03/03/2006|19:58] C:\DOCUME~1\Alec\APPLIC~1\Real
                    [15/02/2007|13:32] C:\DOCUME~1\Alec\APPLIC~1\Sonic
                    [30/04/2005|15:48] C:\DOCUME~1\Alec\APPLIC~1\Sun
                    [21/12/2005|18:27] C:\DOCUME~1\Alec\APPLIC~1\Telefun
                    [30/06/2007|10:27] C:\DOCUME~1\Alec\APPLIC~1\Uniblue
                    [29/07/2006|13:01] C:\DOCUME~1\Alec\APPLIC~1\vlc
                    [16/04/2008|21:10] C:\DOCUME~1\Alec\APPLIC~1\Wallpaper
                    [06/07/2006|17:54] C:\DOCUME~1\Alec\APPLIC~1\You've Got Pictures Screensaver

                    [14/05/2008|20:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                    [01/04/2006|11:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
                    [12/08/2008|18:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
                    [12/07/2008|21:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL Downloads
                    [25/07/2007|16:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
                    [25/07/2007|16:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
                    [22/08/2008|16:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Astar Games
                    [13/10/2005|12:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AUDIO STUPID BOLD DEBUG
                    [07/03/2009|17:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
                    [04/03/2008|20:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
                    [15/02/2007|13:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BenQ
                    [03/01/2007|20:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
                    [29/12/2004|20:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
                    [13/07/2008|09:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
                    [17/02/2007|15:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
                    [11/09/2008|17:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EscapeTheMuseum
                    [28/08/2008|15:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Flood Light Games
                    [02/09/2007|14:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FloodLightGames
                    [28/01/2008|17:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Friends Games
                    [01/06/2007|22:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\G DATA
                    [13/02/2009|21:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar
                    [19/10/2008|14:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Gogii
                    [19/02/2007|18:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                    [14/06/2006|12:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\GTek
                    [06/10/2008|11:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard
                    [11/09/2008|17:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HiddenSecretsNightmare
                    [10/10/2008|21:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
                    [10/10/2008|21:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP Product Assistant
                    [06/10/2008|11:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HPSSUPPLY
                    [14/06/2007|18:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
                    [19/04/2008|19:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Intenium
                    [20/08/2008|12:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\JollyBear
                    [18/06/2008|17:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
                    [20/09/2007|21:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macromedia
                    [19/01/2007|17:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
                    [08/03/2009|14:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
                    [09/04/2006|09:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com
                    [20/10/2005|12:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
                    [18/04/2008|16:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                    [11/02/2009|21:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
                    [17/09/2008|18:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MonteCristo
                    [31/01/2009|20:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MumboJumbo
                    [07/09/2007|16:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\My Games
                    [24/04/2008|16:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MythPeople
                    [15/03/2007|20:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
                    [20/04/2005|15:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\pixelStorm
                    [02/09/2007|13:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PlayFirst
                    [15/09/2007|20:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Playtonium Games
                    [03/05/2008|15:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PopCap
                    [02/02/2005|15:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
                    [30/04/2008|19:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sandlot Games
                    [07/03/2009|13:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                    [11/09/2007|17:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SugarGames
                    [21/12/2008|12:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
                    [06/09/2007|16:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TERMINAL Studio
                    [23/12/2007|20:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\The Game Equation
                    [16/03/2008|15:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
                    [06/10/2008|11:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WEBREG
                    [14/01/2006|17:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
                    [20/12/2006|14:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
                    [02/03/2008|13:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
                    [29/06/2006|09:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion
                    [25/07/2007|20:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom

                    [29/12/2004|19:48] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

                    [22/04/2005|12:53] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
                    [05/11/2006|18:09] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                    [07/09/2007|16:26] C:\DOCUME~1\Martine\APPLIC~1\7Wonders
                    [19/03/2008|17:56] C:\DOCUME~1\Martine\APPLIC~1\Adobe
                    [20/12/2007|17:19] C:\DOCUME~1\Martine\APPLIC~1\AdobeUM
                    [30/01/2006|17:37] C:\DOCUME~1\Martine\APPLIC~1\Ahead
                    [18/08/2008|19:30] C:\DOCUME~1\Martine\APPLIC~1\Ancient Quest of Saqqarah__oberon
                    [14/04/2008|16:12] C:\DOCUME~1\Martine\APPLIC~1\AOL
                    [10/04/2008|16:40] C:\DOCUME~1\Martine\APPLIC~1\Apple Computer
                    [03/05/2008|19:04] C:\DOCUME~1\Martine\APPLIC~1\Azureus
                    [12/10/2008|16:51] C:\DOCUME~1\Martine\APPLIC~1\Big Fish Games
                    [23/04/2008|21:29] C:\DOCUME~1\Martine\APPLIC~1\CaribbeanHideaway
                    [22/09/2008|15:57] C:\DOCUME~1\Martine\APPLIC~1\cerasus.media
                    [31/10/2005|11:05] C:\DOCUME~1\Martine\APPLIC~1\Cyberlink
                    [29/01/2007|18:04] C:\DOCUME~1\Martine\APPLIC~1\DivX
                    [28/08/2008|15:18] C:\DOCUME~1\Martine\APPLIC~1\Flood Light Games
                    [02/09/2007|14:07] C:\DOCUME~1\Martine\APPLIC~1\FloodLightGames
                    [11/09/2008|16:30] C:\DOCUME~1\Martine\APPLIC~1\Friday's games
                    [21/04/2008|19:42] C:\DOCUME~1\Martine\APPLIC~1\funkitron
                    [26/10/2008|11:45] C:\DOCUME~1\Martine\APPLIC~1\Games
                    [07/09/2007|16:15] C:\DOCUME~1\Martine\APPLIC~1\gemsweeperextractedgfx
                    [18/08/2008|20:26] C:\DOCUME~1\Martine\APPLIC~1\GigaTribe
                    [17/12/2005|14:11] C:\DOCUME~1\Martine\APPLIC~1\Google
                    [02/05/2006|17:42] C:\DOCUME~1\Martine\APPLIC~1\GTek
                    [06/04/2005|18:03] C:\DOCUME~1\Martine\APPLIC~1\Help
                    [10/10/2008|21:43] C:\DOCUME~1\Martine\APPLIC~1\HP
                    [10/10/2008|21:34] C:\DOCUME~1\Martine\APPLIC~1\HPAppData
                    [20/07/2008|16:10] C:\DOCUME~1\Martine\APPLIC~1\Identities
                    [17/05/2008|19:55] C:\DOCUME~1\Martine\APPLIC~1\InterVideo
                    [02/01/2009|22:03] C:\DOCUME~1\Martine\APPLIC~1\LimeWire
                    [31/01/2005|17:59] C:\DOCUME~1\Martine\APPLIC~1\Macromedia
                    [19/09/2008|16:49] C:\DOCUME~1\Martine\APPLIC~1\Magic Academy
                    [16/04/2005|14:15] C:\DOCUME~1\Martine\APPLIC~1\McAfee.com Personal Firewall
                    [30/09/2008|18:14] C:\DOCUME~1\Martine\APPLIC~1\Meridian93
                    [03/12/2008|18:40] C:\DOCUME~1\Martine\APPLIC~1\Microsoft
                    [04/07/2008|13:01] C:\DOCUME~1\Martine\APPLIC~1\Mozilla
                    [27/10/2005|11:31] C:\DOCUME~1\Martine\APPLIC~1\name fork
                    [29/06/2005|12:23] C:\DOCUME~1\Martine\APPLIC~1\Nikon
                    [24/03/2007|20:16] C:\DOCUME~1\Martine\APPLIC~1\PC Suite
                    [18/02/2008|18:01] C:\DOCUME~1\Martine\APPLIC~1\Pirate Stories Kit Ellis
                    [29/08/2008|17:51] C:\DOCUME~1\Martine\APPLIC~1\Pirateville
                    [02/09/2007|13:40] C:\DOCUME~1\Martine\APPLIC~1\PlayFirst
                    [22/03/2006|19:24] C:\DOCUME~1\Martine\APPLIC~1\Real
                    [30/05/2007|19:01] C:\DOCUME~1\Martine\APPLIC~1\Screenshot Sender
                    [16/02/2007|13:42] C:\DOCUME~1\Martine\APPLIC~1\Sonic
                    [06/12/2008|19:27] C:\DOCUME~1\Martine\APPLIC~1\SprillBermudeFr
                    [21/08/2008|10:07] C:\DOCUME~1\Martine\APPLIC~1\SultansLabyrinth
                    [06/04/2005|18:01] C:\DOCUME~1\Martine\APPLIC~1\Sun
                    [09/09/2008|17:12] C:\DOCUME~1\Martine\APPLIC~1\TheScruffs
                    [18/04/2008|16:40] C:\DOCUME~1\Martine\APPLIC~1\URSE Games
                    [06/03/2008|19:13] C:\DOCUME~1\Martine\APPLIC~1\VeniceMysteryData
                    [26/09/2006|18:00] C:\DOCUME~1\Martine\APPLIC~1\vlc
                    [31/01/2005|17:54] C:\DOCUME~1\Martine\APPLIC~1\You've Got Pictures Screensaver
                    [20/07/2008|16:10] C:\DOCUME~1\Martine\APPLIC~1\Zylom

                    [28/12/2007|14:00] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

                    [21/03/2008|10:38] C:\DOCUME~1\Solene\APPLIC~1\Adobe
                    [25/11/2007|19:45] C:\DOCUME~1\Solene\APPLIC~1\AdobeUM
                    [02/03/2007|22:25] C:\DOCUME~1\Solene\APPLIC~1\Ahead
                    [23/09/2007|10:03] C:\DOCUME~1\Solene\APPLIC~1\AOL
                    [09/06/2008|18:39] C:\DOCUME~1\Solene\APPLIC~1\Apple Computer
                    [03/04/2006|19:36] C:\DOCUME~1\Solene\APPLIC~1\CyberLink
                    [21/02/2007|14:09] C:\DOCUME~1\Solene\APPLIC~1\DivX
                    [12/06/2006|19:23] C:\DOCUME~1\Solene\APPLIC~1\Ecran de veille
                    [25/02/2006|12:07] C:\DOCUME~1\Solene\APPLIC~1\Google
                    [16/02/2005|21:37] C:\DOCUME~1\Solene\APPLIC~1\Help
                    [01/03/2009|20:16] C:\DOCUME~1\Solene\APPLIC~1\HP
                    [11/10/2008|17:26] C:\DOCUME~1\Solene\APPLIC~1\HPAppData
                    [30/12/2004|14:47] C:\DOCUME~1\Solene\APPLIC~1\Identities
                    [25/02/2006|21:23] C:\DOCUME~1\Solene\APPLIC~1\Interactive Agents
                    [14/01/2008|18:03] C:\DOCUME~1\Solene\APPLIC~1\LimeWire
                    [21/06/2007|19:38] C:\DOCUME~1\Solene\APPLIC~1\Macromedia
                    [08/03/2009|14:30] C:\DOCUME~1\Solene\APPLIC~1\Malwarebytes
                    [15/04/2005|12:39] C:\DOCUME~1\Solene\APPLIC~1\McAfee.com Personal Firewall
                    [04/01/2009|00:25] C:\DOCUME~1\Solene\APPLIC~1\Microsoft
                    [20/07/2008|19:18] C:\DOCUME~1\Solene\APPLIC~1\Mozilla
                    [18/03/2007|20:23] C:\DOCUME~1\Solene\APPLIC~1\Nokia Multimedia Player
                    [17/03/2007|11:59] C:\DOCUME~1\Solene\APPLIC~1\PC Suite
                    [16/12/2005|20:54] C:\DOCUME~1\Solene\APPLIC~1\Real
                    [21/02/2007|20:28] C:\DOCUME~1\Solene\APPLIC~1\Sonic
                    [16/02/2005|20:50] C:\DOCUME~1\Solene\APPLIC~1\Sun
                    [21/12/2005|22:13] C:\DOCUME~1\Solene\APPLIC~1\Telefun
                    [16/10/2006|16:07] C:\DOCUME~1\Solene\APPLIC~1\vlc

                    --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                    [07/03/2009 20:11][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
                    [10/03/2009 20:13][--ah-----] C:\WINDOWS\tasks\SA.DAT
                    [05/08/2004 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

                    --------------------\\ MsgPlus SPONSOR INSTALLED !

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MsgPlus! Plugin]
                    "SponsorInstalled"=dword:00000000

                    --------------------\\ Listing des dossiers dans C:\Program Files

                    [07/05/2008|19:43] C:\Program Files\Absolutist.com
                    [18/01/2008|23:00] C:\Program Files\Adobe
                    [09/09/2006|20:14] C:\Program Files\Agfa
                    [07/05/2008|19:43] C:\Program Files\Ahead
                    [08/03/2009|10:44] C:\Program Files\Alwil Software
                    [12/08/2008|18:02] C:\Program Files\AOL
                    [07/05/2008|19:43] C:\Program Files\AOL 9.0a
                    [20/09/2007|20:58] C:\Program Files\AOL Toolbar
                    [07/05/2008|20:57] C:\Program Files\Apple Software Update
                    [01/10/2005|21:58] C:\Program Files\ARBGEN
                    [07/05/2008|19:43] C:\Program Files\Audacity
                    [30/01/2006|17:37] C:\Program Files\AV VCS 3.0
                    [07/03/2009|17:56] C:\Program Files\Avira
                    [10/01/2008|22:16] C:\Program Files\AviSynth 2.5
                    [18/06/2008|17:51] C:\Program Files\Azureus
                    [15/02/2007|13:13] C:\Program Files\BenQ
                    [16/03/2008|15:18] C:\Program Files\BFG
                    [03/05/2008|18:58] C:\Program Files\Big Fish Games
                    [07/05/2008|19:43] C:\Program Files\BitComet
                    [15/08/2007|11:42] C:\Program Files\BitTorrent
                    [15/07/2008|12:24] C:\Program Files\Bonjour
                    [18/07/2008|14:47] C:\Program Files\Boonty
                    [28/02/2007|19:33] C:\Program Files\BoontyGames
                    [15/04/2007|11:52] C:\Program Files\CCleaner
                    [05/03/2005|13:56] C:\Program Files\Common Files
                    [21/09/2005|11:25] C:\Program Files\Company Ericsson
                    [30/04/2005|13:44] C:\Program Files\CursorXP
                    [30/01/2006|17:36] C:\Program Files\CyberLink
                    [30/01/2006|17:36] C:\Program Files\CyberLink DVD Solution
                    [15/03/2007|19:17] C:\Program Files\DIFX
                    [06/03/2009|19:28] C:\Program Files\DivX
                    [12/08/2008|19:08] C:\Program Files\DS-3200 Wireless Optical Slimline Deskset
                    [14/06/2005|17:37] C:\Program Files\DS9TheFallen
                    [03/04/2006|17:18] C:\Program Files\DVD Shrink
                    [18/04/2007|14:33] C:\Program Files\EA Games
                    [17/01/2005|13:22] C:\Program Files\Empire Interactive
                    [02/01/2009|22:00] C:\Program Files\eMule
                    [21/06/2007|16:59] C:\Program Files\eMule kad0.41b29 zenzone
                    [10/11/2006|10:56] C:\Program Files\eMule(2)
                    [06/10/2008|11:30] C:\Program Files\Fichiers communs
                    [25/03/2006|17:58] C:\Program Files\Frozen-Bubble
                    [18/08/2008|20:26] C:\Program Files\Gamenext
                    [22/02/2009|12:23] C:\Program Files\GamesBar
                    [10/10/2008|20:33] C:\Program Files\GigaTribe
                    [04/10/2008|16:47] C:\Program Files\Hewlett-Packard
                    [10/10/2008|21:34] C:\Program Files\HP
                    [05/10/2008|10:38] C:\Program Files\hp deskjet 5550 series
                    [07/03/2009|18:48] C:\Program Files\implus
                    [02/08/2008|12:05] C:\Program Files\Incomplete
                    [02/04/2005|10:06] C:\Program Files\IncrediMail
                    [06/03/2009|19:30] C:\Program Files\InstallShield Installation Information
                    [11/02/2009|21:46] C:\Program Files\Internet Explorer
                    [12/12/2008|18:56] C:\Program Files\Java
                    [09/12/2006|20:27] C:\Program Files\K-Lite Codec Pack
                    [19/02/2008|13:33] C:\Program Files\Lavasoft
                    [31/01/2005|17:54] C:\Program Files\Learn2.com
                    [10/10/2008|20:34] C:\Program Files\LimeWire
                    [06/12/2007|20:44] C:\Program Files\LizardTech
                    [02/01/2005|22:23] C:\Program Files\Logitech
                    [15/01/2008|19:45] C:\Program Files\Macrogaming
                    [08/03/2009|14:30] C:\Program Files\Malwarebytes' Anti-Malware
                    [15/08/2005|12:47] C:\Program Files\Maxis
                    [26/12/2007|21:59] C:\Program Files\MediaCoder
                    [30/01/2007|18:55] C:\Program Files\Mes Jeux T‚l‚charg‚s
                    [09/09/2008|19:15] C:\Program Files\Messenger
                    [12/02/2009|17:04] C:\Program Files\Messenger Plus! Live
                    [04/02/2007|17:03] C:\Program Files\MessengerDiscovery
                    [16/04/2006|17:49] C:\Program Files\MessengerPlus! 3
                    [09/11/2008|12:20] C:\Program Files\Micro Application
                    [29/12/2004|19:48] C:\Program Files\microsoft frontpage
                    [09/07/2008|19:42] C:\Program Files\Microsoft Office
                    [09/07/2008|19:42] C:\Program Files\Microsoft Visual Studio
                    [09/07/2008|19:43] C:\Program Files\Microsoft Works
                    [09/07/2008|19:40] C:\Program Files\Microsoft.NET
                    [31/05/2008|20:00] C:\Program Files\Mindscape
                    [08/09/2008|17:28] C:\Program Files\Movie Maker
                    [10/03/2009|20:27] C:\Program Files\Mozilla Firefox
                    [09/07/2008|19:42] C:\Program Files\MSBuild
                    [08/09/2008|17:28] C:\Program Files\msn
                    [29/12/2004|19:43] C:\Program Files\MSN Gaming Zone
                    [31/03/2008|16:58] C:\Program Files\MSN Messenger
                    [08/10/2008|20:56] C:\Program Files\MSXML 4.0
                    [31/01/2009|20:05] C:\Program Files\MumboJumbo
                    [10/03/2009|20:17] C:\Program Files\Navilog1
                    [08/09/2008|17:25] C:\Program Files\NetMeeting
                    [12/07/2008|19:44] C:\Program Files\Neuf
                    [08/09/2008|17:25] C:\Program Files\Outlook Express
                    [17/02/2008|00:08] C:\Program Files\Paint Shop Pro 6
                    [14/06/2007|19:11] C:\Program Files\PC Connectivity Solution
                    [21/12/2008|12:28] C:\Program Files\Pogo FR
                    [14/04/2008|17:13] C:\Program Files\PopCap Games
                    [15/07/2008|12:24] C:\Program Files\QuickTime
                    [31/01/2005|17:53] C:\Program Files\Real
                    [12/08/2008|22:28] C:\Program Files\RegCleaner
                    [10/01/2008|22:16] C:\Program Files\Replay Converter
                    [10/01/2008|22:21] C:\Program Files\Ripp-it_AM
                    [07/05/2008|19:45] C:\Program Files\Scol
                    [29/12/2004|19:46] C:\Program Files\Services en ligne
                    [23/04/2005|18:40] C:\Program Files\Sharewares Alain TEXIER
                    [30/03/2006|16:28] C:\Program Files\Softwin
                    [06/02/2005|13:39] C:\Program Files\solarus
                    [07/05/2008|19:45] C:\Program Files\Spybot - Search & Destroy
                    [06/05/2005|16:28] C:\Program Files\Ubisoft
                    [18/02/2005|19:34] C:\Program Files\Vendetta
                    [29/07/2006|12:59] C:\Program Files\VideoLAN
                    [06/01/2008|15:49] C:\Program Files\Videora
                    [19/12/2005|18:48] C:\Program Files\Virgin Interactive
                    [11/01/2009|18:56] C:\Program Files\Virtualis
                    [24/05/2005|16:23] C:\Program Files\Webteh
                    [02/03/2008|13:53] C:\Program Files\Windows Live
                    [19/02/2007|19:09] C:\Program Files\Windows Live Toolbar
                    [13/07/2008|09:27] C:\Program Files\Windows Media Connect 2
                    [08/09/2008|17:25] C:\Program Files\Windows Media Player
                    [08/09/2008|17:25] C:\Program Files\Windows NT
                    [13/02/2005|16:39] C:\Program Files\WinMX
                    [29/12/2004|19:48] C:\Program Files\xerox
                    [19/05/2005|19:08] C:\Program Files\XnView
                    [05/06/2006|16:59] C:\Program Files\Yahoo!
                    [27/07/2008|11:58] C:\Program Files\Zylom Games

                    --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                    [14/05/2008|20:54] C:\Program Files\Fichiers communs\Adobe
                    [29/12/2004|20:46] C:\Program Files\Fichiers communs\Ahead
                    [12/08/2008|19:12] C:\Program Files\Fichiers communs\AOL
                    [31/01/2005|17:54] C:\Program Files\Fichiers communs\aolback
                    [25/07/2007|16:33] C:\Program Files\Fichiers communs\Apple
                    [03/01/2007|20:32] C:\Program Files\Fichiers communs\BOONTY Shared
                    [12/07/2008|23:43] C:\Program Files\Fichiers communs\DESIGNER
                    [16/01/2005|21:36] C:\Program Files\Fichiers communs\DirectX
                    [06/10/2008|11:29] C:\Program Files\Fichiers communs\Hewlett-Packard
                    [06/10/2008|11:30] C:\Program Files\Fichiers communs\HP
                    [04/07/2007|14:19] C:\Program Files\Fichiers communs\InstallShield
                    [07/05/2008|19:44] C:\Program Files\Fichiers communs\InterVideo
                    [13/02/2005|01:57] C:\Program Files\Fichiers communs\Java
                    [02/01/2005|22:23] C:\Program Files\Fichiers communs\Logitech
                    [19/01/2007|17:34] C:\Program Files\Fichiers communs\Macrovision Shared
                    [05/03/2009|18:51] C:\Program Files\Fichiers communs\Microsoft Shared
                    [29/12/2004|19:45] C:\Program Files\Fichiers communs\MSSoap
                    [10/01/2006|11:40] C:\Program Files\Fichiers communs\Nero
                    [29/01/2007|13:19] C:\Program Files\Fichiers communs\Nikon
                    [12/07/2008|21:24] C:\Program Files\Fichiers communs\Nullsoft
                    [18/04/2008|16:38] C:\Program Files\Fichiers communs\Oberon Media
                    [13/05/2008|20:45] C:\Program Files\Fichiers communs\ODBC
                    [03/03/2006|19:30] C:\Program Files\Fichiers communs\Real
                    [21/11/2005|20:06] C:\Program Files\Fichiers communs\Scanner
                    [29/12/2004|19:45] C:\Program Files\Fichiers communs\Services
                    [31/03/2006|16:49] C:\Program Files\Fichiers communs\Softwin
                    [29/12/2004|03:25] C:\Program Files\Fichiers communs\SpeechEngines
                    [13/11/2006|17:25] C:\Program Files\Fichiers communs\SWF Studio
                    [08/09/2008|17:24] C:\Program Files\Fichiers communs\System
                    [07/05/2008|19:44] C:\Program Files\Fichiers communs\WindowsLiveInstaller
                    [19/04/2008|21:45] C:\Program Files\Fichiers communs\xing shared

                    --------------------\\ Process

                    ( 40 Processes )

                    ... OK !

                    --------------------\\ Recherche avec S_Lop

                    Aucun fichier / dossier Lop trouvé !

                    --------------------\\ Recherche de Fichiers / Dossiers Lop

                    Aucun fichier / dossier Lop trouvé !

                    --------------------\\ Verification du Registre

                    ..... OK !

                    --------------------\\ Verification du fichier Hosts

                    Fichier Hosts PROPRE

                    --------------------\\ Recherche de fichiers avec Catchme

                    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2009-03-10 20:37:27
                    Windows 5.1.2600 Service Pack 3 NTFS
                    scanning hidden processes ...
                    scanning hidden files ...
                    scan completed successfully
                    hidden processes: 0
                    hidden files: 4

                    --------------------\\ Recherche d'autres infections

                    Aucune autre infection trouvée !

                    [F:6][D:1]-> C:\DOCUME~1\Martine\LOCALS~1\Temp
                    [F:20][D:0]-> C:\DOCUME~1\Martine\Cookies
                    [F:140][D:4]-> C:\DOCUME~1\Martine\LOCALS~1\TEMPOR~1\content.IE5

                    1 - "C:\Lop SD\LopR_1.txt" - 10/03/2009|20:26 - Option : [1]
                    2 - "C:\Lop SD\LopR_2.txt" - 10/03/2009|20:39 - Option : [2]

                    --------------------\\ Fin du rapport a 20:39:18

                    Puis le rapport de Ad machin :

                    ------- LOGFILE OF AD-REMOVER 1.1.1.6 | ONLY XP/VISTA -------

                    Updated by C_XX on 09/03/2009 at 21:20

                    Start at: 20:41:53, Mar 10/03/2009 | Boot mode: Normal Boot
                    Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                    Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
                    Computer Name: NOEL
                    Current User: Martine - Administrator
                    Drive(s):
                    - C:\ (File System: NTFS)
                    - F:\ (File System: NTFS)
                    System Drive: C:\
                    Windows Directory: C:\WINDOWS\
                    System Directory: C:\WINDOWS\System32\

                    --- Running Processes: 41

                    +-----------------| Boonty/Boonty Games Elements Found:

                    Service: Boonty Games
                    .
                    HKCR\boontybox
                    HKCU\Software\Boonty
                    HKLM\Software\Boonty
                    HKLM\Software\Classes\boontybox
                    HKLM\System\ControlSet001\Services\Boonty Games
                    HKLM\System\CurrentControlSet\Services\Boonty Games
                    HKLM\System\ControlSet003\Services\Boonty Games
                    .
                    C:\Program Files\Boonty
                    C:\Program Files\BoontyGames
                    C:\Program Files\Fichiers communs\BOONTY Shared
                    C:\Documents and Settings\All Users\Application Data\BOONTY

                    +-----------------| Eorezo Elements Found:

                    .
                    C:\Documents and Settings\Solene\Cookies\solene@eorezo[1].txt

                    +-----------------| Infected Poker Softwares Elements Found:

                    .

                    +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:

                    .
                    .

                    +-----------------| It's TV Elements Found:

                    .

                    +-----------------| Sweetim Elements Found:

                    HKCR\Typelib\{58906392-79C4-497C-ACC6-6942B59F1A08}
                    HKCU\Software\SWEETIE
                    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
                    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
                    HKLM\Software\Classes\TypeLib\{58906392-79C4-497C-ACC6-6942B59F1A08}
                    HKLM\Software\Macrogaming
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{F6D63A65-BD23-46F3-B9A3-87F442423481}
                    HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks\\{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
                    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
                    .
                    C:\WINDOWS\Installer\bdedff.msi
                    C:\Program Files\Macrogaming

                    +-----------------| Other Adwares Found:

                    .
                    .

                    +-----------------| Added Scan:

                    ---- Mozilla FireFox Version 3.0.7 ----

                    ProfilePath: xvx8j75p.default
                    .
                    .
                    .
                    .
                    .
                    .

                    ---- Internet Explorer Version 7.0.5730.11 ----

                    +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                    Search bar: hxxp://recherche.neuf.fr/ie/default.html
                    Search Page: hxxp://recherche.neuf.fr/
                    Start page: hxxp://home.neuf.fr/

                    +-[HKEY_USERS\S-1-5-21-583907252-884357618-725345543-1004\..\Internet Explorer\Main]

                    Search bar: hxxp://recherche.neuf.fr/ie/default.html
                    Search Page: hxxp://recherche.neuf.fr/
                    Start page: hxxp://home.neuf.fr/

                    +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    Default_Search_URL: hxxp://recherche.neuf.fr/
                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Start page: hxxp://home.sweetim.com

                    +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                    Tabs: hxxp://ieframe.dll/tabswelcome.htm

                    +---------------------------------------------------------------------------+

                    3514 Byte(s) - C:\Ad-Report-Scan-10.03.2009.log

                    0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                    0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                    Before run: 14,179,282,944 Byte(s) free
                    After run: Byte(s) free

                    End at: 20:44:42 | 10/03/2009
                    .
                    +-----------------| E.O.F - 83 Lines
                    .

                    Merci
                    1. Contributeur sécurité
                      bonsoir

                      * Relance Lop S&D

                      * Choisis cette fois-ci l'option 2 (Suppression)

                      * Ne ferme pas la fenêtre lors de la suppression !

                      * Poste le rapport généré (C:\lopR.txt)

                      * (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)

                      puis

                      * Télécharge et enregistre le fichier d installation sur ton bureau :

                      http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

                      * Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

                      * Ouvre le dossier Ad-remover présent sur ton bureau, et double clique sur Ad-remover.bat.

                      * Au menu principal choisi l'option "A"

                      * Poste le rapport qui apparait à la fin.

                      ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                      Note :

                      Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                      Mis
                      entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels
                      de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces
                      antivirus.
                      1. Dsl du retar , Vraiment dsl , donc le rapport de navilog :
                        Clean Navipromo version 3.7.5 commencé le 10/03/2009 à 20:08:31,81

                        Outil exécuté depuis C:\Program Files\navilog1

                        Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

                        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                        X86-based PC ( Uniprocessor Free : AMD Athlon(tm) )
                        BIOS : Phoenix - Award BIOS v6.00PG
                        USER : Martine ( Administrator )
                        BOOT : Normal boot

                        Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)

                        A:\ (USB)
                        C:\ (Local Disk) - NTFS - Total:39 Go (Free:13 Go)
                        D:\ (CD or DVD)
                        E:\ (CD or DVD)
                        F:\ (Local Disk) - NTFS - Total:37 Go (Free:37 Go)

                        Mode suppression automatique
                        avec prise en charge résultats Catchme et GNS

                        Nettoyage exécuté au redémarrage de l'ordinateur

                        *** fsbl1.txt non trouvé ***
                        (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                        * Suppression dans "C:\WINDOWS\System32" *

                        * Suppression dans "C:\Documents and Settings\Martine\locals~1\applic~1" *

                        * Suppression dans "C:\DOCUME~1\Alec\locals~1\applic~1" *

                        * Suppression dans "C:\DOCUME~1\Solene\locals~1\applic~1" *

                        *** Suppression dossiers dans "C:\WINDOWS" ***

                        *** Suppression dossiers dans "C:\Program Files" ***

                        *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                        *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                        *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                        *** Suppression dossiers dans "C:\Documents and Settings\Martine\applic~1" ***

                        *** Suppression dossiers dans "C:\DOCUME~1\Alec\applic~1" ***

                        *** Suppression dossiers dans "C:\DOCUME~1\Solene\applic~1" ***

                        *** Suppression dossiers dans "C:\Documents and Settings\Martine\locals~1\applic~1" ***

                        *** Suppression dossiers dans "C:\DOCUME~1\Alec\locals~1\applic~1" ***

                        *** Suppression dossiers dans "C:\DOCUME~1\Solene\locals~1\applic~1" ***

                        *** Suppression dossiers dans "C:\Documents and Settings\Martine\menudm~1\progra~1" ***

                        *** Suppression dossiers dans "C:\DOCUME~1\Alec\menudm~1\progra~1" ***

                        *** Suppression dossiers dans "C:\DOCUME~1\Solene\menudm~1\progra~1" ***

                        *** Suppression fichiers ***

                        *** Suppression fichiers temporaires ***

                        Nettoyage contenu C:\WINDOWS\Temp effectué !
                        Nettoyage contenu C:\Documents and Settings\Martine\locals~1\Temp effectué !

                        *** Traitement Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                        2)Recherche, création sauvegardes et suppression Heuristique :

                        * Dans "C:\WINDOWS\system32" *

                        * Dans "C:\Documents and Settings\Martine\locals~1\applic~1" *

                        * Dans "C:\DOCUME~1\Alec\locals~1\applic~1" *

                        * Dans "C:\DOCUME~1\Solene\locals~1\applic~1" *

                        *** Sauvegarde du Registre vers dossier Safebackup ***

                        sauvegarde du Registre réalisée avec succès !

                        *** Nettoyage Registre ***

                        Nettoyage Registre Ok

                        *** Certificats ***

                        Certificat Egroup absent !
                        Certificat Electronic-Group absent !
                        Certificat Montorgueil absent !
                        Certificat OOO-Favorit absent !
                        Certificat Sunny-Day-Design-Ltdt absent !

                        *** Recherche autres dossiers et fichiers connus ***

                        C:\WINDOWS\Tasks\A856AC6A91852336.job trouvé ! Infection Lop possible non traitée par cet outil !
                        C:\WINDOWS\Tasks\AC92E9BD91859B39.job trouvé ! Infection Lop possible non traitée par cet outil !
                        C:\WINDOWS\Tasks\AF1583A0918A3580.job trouvé ! Infection Lop possible non traitée par cet outil !

                        *** Nettoyage terminé le 10/03/2009 à 20:17:16,06 ***

                        ET le raport de LOPSD :

                        --------------------\\ Lop S&D 4.2.5-0 XP/Vista

                        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                        X86-based PC ( Uniprocessor Free : AMD Athlon(tm) )
                        BIOS : Phoenix - Award BIOS v6.00PG
                        USER : Martine ( Administrator )
                        BOOT : Normal boot
                        Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)
                        A:\ (USB)
                        C:\ (Local Disk) - NTFS - Total:39 Go (Free:13 Go)
                        D:\ (CD or DVD)
                        E:\ (CD or DVD)
                        F:\ (Local Disk) - NTFS - Total:37 Go (Free:37 Go)

                        "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
                        Option : [1] ( 10/03/2009|20:23 )

                        --------------------\\ Listing des dossiers dans APPLIC~1

                        [16/08/2007|20:50] C:\DOCUME~1\Alec\APPLIC~1\.BitTornado
                        [02/07/2007|16:58] C:\DOCUME~1\Alec\APPLIC~1\7Wonders
                        [11/05/2006|16:32] C:\DOCUME~1\Alec\APPLIC~1\acccore
                        [21/03/2008|12:20] C:\DOCUME~1\Alec\APPLIC~1\Adobe
                        [14/05/2008|20:48] C:\DOCUME~1\Alec\APPLIC~1\AdobeUM
                        [01/04/2006|12:12] C:\DOCUME~1\Alec\APPLIC~1\Ahead
                        [12/08/2008|18:01] C:\DOCUME~1\Alec\APPLIC~1\AOL
                        [26/04/2008|22:40] C:\DOCUME~1\Alec\APPLIC~1\Apple Computer
                        [28/06/2005|18:17] C:\DOCUME~1\Alec\APPLIC~1\ArcSoft
                        [04/04/2008|13:03] C:\DOCUME~1\Alec\APPLIC~1\Azureus
                        [29/09/2007|14:11] C:\DOCUME~1\Alec\APPLIC~1\Big Fish Games
                        [15/08/2007|11:12] C:\DOCUME~1\Alec\APPLIC~1\BitTorrent
                        [10/01/2006|12:40] C:\DOCUME~1\Alec\APPLIC~1\CyberLink
                        [15/08/2005|14:26] C:\DOCUME~1\Alec\APPLIC~1\Ecran de veille
                        [25/05/2007|20:37] C:\DOCUME~1\Alec\APPLIC~1\GeoVid
                        [18/12/2005|20:37] C:\DOCUME~1\Alec\APPLIC~1\Google
                        [28/09/2005|13:12] C:\DOCUME~1\Alec\APPLIC~1\Help
                        [10/10/2008|20:49] C:\DOCUME~1\Alec\APPLIC~1\HP
                        [26/11/2008|20:33] C:\DOCUME~1\Alec\APPLIC~1\HPAppData
                        [28/04/2005|09:52] C:\DOCUME~1\Alec\APPLIC~1\Identities
                        [25/02/2006|18:30] C:\DOCUME~1\Alec\APPLIC~1\Interactive Agents
                        [15/02/2007|13:37] C:\DOCUME~1\Alec\APPLIC~1\InterVideo
                        [15/02/2007|13:27] C:\DOCUME~1\Alec\APPLIC~1\Leadertech
                        [02/08/2008|12:31] C:\DOCUME~1\Alec\APPLIC~1\LimeWire
                        [30/06/2007|22:40] C:\DOCUME~1\Alec\APPLIC~1\Macromedia
                        [28/04/2005|14:23] C:\DOCUME~1\Alec\APPLIC~1\McAfee.com Personal Firewall
                        [04/01/2007|20:51] C:\DOCUME~1\Alec\APPLIC~1\Media Player Classic
                        [17/08/2008|13:45] C:\DOCUME~1\Alec\APPLIC~1\Microsoft
                        [18/06/2008|17:11] C:\DOCUME~1\Alec\APPLIC~1\Mozilla
                        [24/10/2005|13:34] C:\DOCUME~1\Alec\APPLIC~1\mpeg move rect
                        [27/10/2005|11:32] C:\DOCUME~1\Alec\APPLIC~1\name fork
                        [28/06/2005|17:53] C:\DOCUME~1\Alec\APPLIC~1\Nikon
                        [14/06/2007|19:28] C:\DOCUME~1\Alec\APPLIC~1\Nokia
                        [15/03/2007|19:17] C:\DOCUME~1\Alec\APPLIC~1\PC Suite
                        [03/03/2006|19:58] C:\DOCUME~1\Alec\APPLIC~1\Real
                        [15/02/2007|13:32] C:\DOCUME~1\Alec\APPLIC~1\Sonic
                        [30/04/2005|15:48] C:\DOCUME~1\Alec\APPLIC~1\Sun
                        [21/12/2005|18:27] C:\DOCUME~1\Alec\APPLIC~1\Telefun
                        [30/06/2007|10:27] C:\DOCUME~1\Alec\APPLIC~1\Uniblue
                        [29/07/2006|13:01] C:\DOCUME~1\Alec\APPLIC~1\vlc
                        [16/04/2008|21:10] C:\DOCUME~1\Alec\APPLIC~1\Wallpaper
                        [06/07/2006|17:54] C:\DOCUME~1\Alec\APPLIC~1\You've Got Pictures Screensaver

                        [14/05/2008|20:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                        [01/04/2006|11:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
                        [12/08/2008|18:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
                        [12/07/2008|21:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL Downloads
                        [25/07/2007|16:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
                        [25/07/2007|16:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
                        [22/08/2008|16:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Astar Games
                        [13/10/2005|12:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AUDIO STUPID BOLD DEBUG
                        [07/03/2009|17:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
                        [04/03/2008|20:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
                        [15/02/2007|13:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BenQ
                        [03/01/2007|20:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
                        [29/12/2004|20:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
                        [13/07/2008|09:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
                        [17/02/2007|15:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
                        [11/09/2008|17:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EscapeTheMuseum
                        [28/08/2008|15:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Flood Light Games
                        [02/09/2007|14:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FloodLightGames
                        [28/01/2008|17:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Friends Games
                        [01/06/2007|22:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\G DATA
                        [13/02/2009|21:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar
                        [19/10/2008|14:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Gogii
                        [19/02/2007|18:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                        [14/06/2006|12:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\GTek
                        [06/10/2008|11:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard
                        [11/09/2008|17:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HiddenSecretsNightmare
                        [10/10/2008|21:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
                        [10/10/2008|21:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP Product Assistant
                        [06/10/2008|11:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HPSSUPPLY
                        [14/06/2007|18:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
                        [19/04/2008|19:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Intenium
                        [20/08/2008|12:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\JollyBear
                        [18/06/2008|17:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
                        [20/09/2007|21:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macromedia
                        [19/01/2007|17:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
                        [08/03/2009|14:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
                        [09/04/2006|09:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com
                        [20/10/2005|12:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
                        [18/04/2008|16:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                        [11/02/2009|21:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
                        [17/09/2008|18:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MonteCristo
                        [31/01/2009|20:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MumboJumbo
                        [07/09/2007|16:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\My Games
                        [24/04/2008|16:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MythPeople
                        [15/03/2007|20:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
                        [20/04/2005|15:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\pixelStorm
                        [02/09/2007|13:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PlayFirst
                        [15/09/2007|20:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Playtonium Games
                        [03/05/2008|15:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PopCap
                        [02/02/2005|15:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
                        [30/04/2008|19:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sandlot Games
                        [07/03/2009|13:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                        [11/09/2007|17:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SugarGames
                        [21/12/2008|12:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
                        [06/09/2007|16:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TERMINAL Studio
                        [23/12/2007|20:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\The Game Equation
                        [16/03/2008|15:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
                        [31/01/2005|17:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
                        [06/10/2008|11:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WEBREG
                        [14/01/2006|17:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
                        [20/12/2006|14:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
                        [02/03/2008|13:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
                        [29/06/2006|09:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion
                        [25/07/2007|20:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom

                        [29/12/2004|19:48] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

                        [22/04/2005|12:53] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
                        [05/11/2006|18:09] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
                        [24/10/2005|13:44] C:\DOCUME~1\LOCALS~1\APPLIC~1\mpeg move rect

                        [07/09/2007|16:26] C:\DOCUME~1\Martine\APPLIC~1\7Wonders
                        [19/03/2008|17:56] C:\DOCUME~1\Martine\APPLIC~1\Adobe
                        [20/12/2007|17:19] C:\DOCUME~1\Martine\APPLIC~1\AdobeUM
                        [30/01/2006|17:37] C:\DOCUME~1\Martine\APPLIC~1\Ahead
                        [18/08/2008|19:30] C:\DOCUME~1\Martine\APPLIC~1\Ancient Quest of Saqqarah__oberon
                        [14/04/2008|16:12] C:\DOCUME~1\Martine\APPLIC~1\AOL
                        [10/04/2008|16:40] C:\DOCUME~1\Martine\APPLIC~1\Apple Computer
                        [03/05/2008|19:04] C:\DOCUME~1\Martine\APPLIC~1\Azureus
                        [12/10/2008|16:51] C:\DOCUME~1\Martine\APPLIC~1\Big Fish Games
                        [23/04/2008|21:29] C:\DOCUME~1\Martine\APPLIC~1\CaribbeanHideaway
                        [22/09/2008|15:57] C:\DOCUME~1\Martine\APPLIC~1\cerasus.media
                        [31/10/2005|11:05] C:\DOCUME~1\Martine\APPLIC~1\Cyberlink
                        [29/01/2007|18:04] C:\DOCUME~1\Martine\APPLIC~1\DivX
                        [28/08/2008|15:18] C:\DOCUME~1\Martine\APPLIC~1\Flood Light Games
                        [02/09/2007|14:07] C:\DOCUME~1\Martine\APPLIC~1\FloodLightGames
                        [11/09/2008|16:30] C:\DOCUME~1\Martine\APPLIC~1\Friday's games
                        [21/04/2008|19:42] C:\DOCUME~1\Martine\APPLIC~1\funkitron
                        [26/10/2008|11:45] C:\DOCUME~1\Martine\APPLIC~1\Games
                        [07/09/2007|16:15] C:\DOCUME~1\Martine\APPLIC~1\gemsweeperextractedgfx
                        [18/08/2008|20:26] C:\DOCUME~1\Martine\APPLIC~1\GigaTribe
                        [17/12/2005|14:11] C:\DOCUME~1\Martine\APPLIC~1\Google
                        [02/05/2006|17:42] C:\DOCUME~1\Martine\APPLIC~1\GTek
                        [06/04/2005|18:03] C:\DOCUME~1\Martine\APPLIC~1\Help
                        [10/10/2008|21:43] C:\DOCUME~1\Martine\APPLIC~1\HP
                        [10/10/2008|21:34] C:\DOCUME~1\Martine\APPLIC~1\HPAppData
                        [20/07/2008|16:10] C:\DOCUME~1\Martine\APPLIC~1\Identities
                        [17/05/2008|19:55] C:\DOCUME~1\Martine\APPLIC~1\InterVideo
                        [02/01/2009|22:03] C:\DOCUME~1\Martine\APPLIC~1\LimeWire
                        [31/01/2005|17:59] C:\DOCUME~1\Martine\APPLIC~1\Macromedia
                        [19/09/2008|16:49] C:\DOCUME~1\Martine\APPLIC~1\Magic Academy
                        [16/04/2005|14:15] C:\DOCUME~1\Martine\APPLIC~1\McAfee.com Personal Firewall
                        [30/09/2008|18:14] C:\DOCUME~1\Martine\APPLIC~1\Meridian93
                        [03/12/2008|18:40] C:\DOCUME~1\Martine\APPLIC~1\Microsoft
                        [04/07/2008|13:01] C:\DOCUME~1\Martine\APPLIC~1\Mozilla
                        [24/10/2005|13:44] C:\DOCUME~1\Martine\APPLIC~1\mpeg move rect
                        [27/10/2005|11:31] C:\DOCUME~1\Martine\APPLIC~1\name fork
                        [29/06/2005|12:23] C:\DOCUME~1\Martine\APPLIC~1\Nikon
                        [24/03/2007|20:16] C:\DOCUME~1\Martine\APPLIC~1\PC Suite
                        [18/02/2008|18:01] C:\DOCUME~1\Martine\APPLIC~1\Pirate Stories Kit Ellis
                        [29/08/2008|17:51] C:\DOCUME~1\Martine\APPLIC~1\Pirateville
                        [02/09/2007|13:40] C:\DOCUME~1\Martine\APPLIC~1\PlayFirst
                        [22/03/2006|19:24] C:\DOCUME~1\Martine\APPLIC~1\Real
                        [30/05/2007|19:01] C:\DOCUME~1\Martine\APPLIC~1\Screenshot Sender
                        [16/02/2007|13:42] C:\DOCUME~1\Martine\APPLIC~1\Sonic
                        [06/12/2008|19:27] C:\DOCUME~1\Martine\APPLIC~1\SprillBermudeFr
                        [21/08/2008|10:07] C:\DOCUME~1\Martine\APPLIC~1\SultansLabyrinth
                        [06/04/2005|18:01] C:\DOCUME~1\Martine\APPLIC~1\Sun
                        [09/09/2008|17:12] C:\DOCUME~1\Martine\APPLIC~1\TheScruffs
                        [18/04/2008|16:40] C:\DOCUME~1\Martine\APPLIC~1\URSE Games
                        [06/03/2008|19:13] C:\DOCUME~1\Martine\APPLIC~1\VeniceMysteryData
                        [26/09/2006|18:00] C:\DOCUME~1\Martine\APPLIC~1\vlc
                        [31/01/2005|17:54] C:\DOCUME~1\Martine\APPLIC~1\You've Got Pictures Screensaver
                        [20/07/2008|16:10] C:\DOCUME~1\Martine\APPLIC~1\Zylom

                        [28/12/2007|14:00] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

                        [21/03/2008|10:38] C:\DOCUME~1\Solene\APPLIC~1\Adobe
                        [25/11/2007|19:45] C:\DOCUME~1\Solene\APPLIC~1\AdobeUM
                        [02/03/2007|22:25] C:\DOCUME~1\Solene\APPLIC~1\Ahead
                        [23/09/2007|10:03] C:\DOCUME~1\Solene\APPLIC~1\AOL
                        [09/06/2008|18:39] C:\DOCUME~1\Solene\APPLIC~1\Apple Computer
                        [03/04/2006|19:36] C:\DOCUME~1\Solene\APPLIC~1\CyberLink
                        [21/02/2007|14:09] C:\DOCUME~1\Solene\APPLIC~1\DivX
                        [12/06/2006|19:23] C:\DOCUME~1\Solene\APPLIC~1\Ecran de veille
                        [25/02/2006|12:07] C:\DOCUME~1\Solene\APPLIC~1\Google
                        [16/02/2005|21:37] C:\DOCUME~1\Solene\APPLIC~1\Help
                        [01/03/2009|20:16] C:\DOCUME~1\Solene\APPLIC~1\HP
                        [11/10/2008|17:26] C:\DOCUME~1\Solene\APPLIC~1\HPAppData
                        [30/12/2004|14:47] C:\DOCUME~1\Solene\APPLIC~1\Identities
                        [25/02/2006|21:23] C:\DOCUME~1\Solene\APPLIC~1\Interactive Agents
                        [14/01/2008|18:03] C:\DOCUME~1\Solene\APPLIC~1\LimeWire
                        [21/06/2007|19:38] C:\DOCUME~1\Solene\APPLIC~1\Macromedia
                        [08/03/2009|14:30] C:\DOCUME~1\Solene\APPLIC~1\Malwarebytes
                        [15/04/2005|12:39] C:\DOCUME~1\Solene\APPLIC~1\McAfee.com Personal Firewall
                        [04/01/2009|00:25] C:\DOCUME~1\Solene\APPLIC~1\Microsoft
                        [20/07/2008|19:18] C:\DOCUME~1\Solene\APPLIC~1\Mozilla
                        [18/03/2007|20:23] C:\DOCUME~1\Solene\APPLIC~1\Nokia Multimedia Player
                        [17/03/2007|11:59] C:\DOCUME~1\Solene\APPLIC~1\PC Suite
                        [16/12/2005|20:54] C:\DOCUME~1\Solene\APPLIC~1\Real
                        [21/02/2007|20:28] C:\DOCUME~1\Solene\APPLIC~1\Sonic
                        [16/02/2005|20:50] C:\DOCUME~1\Solene\APPLIC~1\Sun
                        [21/12/2005|22:13] C:\DOCUME~1\Solene\APPLIC~1\Telefun
                        [16/10/2006|16:07] C:\DOCUME~1\Solene\APPLIC~1\vlc

                        --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                        [07/03/2009 20:11][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
                        [10/03/2009 20:00][--ah-----] C:\WINDOWS\tasks\AF1583A0918A3580.job
                        [10/03/2009 20:00][--ah-----] C:\WINDOWS\tasks\AC92E9BD91859B39.job
                        [10/03/2009 20:00][--ah-----] C:\WINDOWS\tasks\A856AC6A91852336.job
                        [10/03/2009 20:13][--ah-----] C:\WINDOWS\tasks\SA.DAT
                        [05/08/2004 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

                        ( A856AC6A91852336.job )=( c:\docume~1\thomas\applic~1\mpegmo~1\AtomBirdTest.exe )
                        ( AC92E9BD91859B39.job )=( c:\docume~1\martine\applic~1\mpegmo~1\AtomBirdTest.exe )
                        ( AF1583A0918A3580.job )=( c:\docume~1\alec\applic~1\mpegmo~1\AtomBirdTest.exe )

                        --------------------\\ MsgPlus SPONSOR INSTALLED !

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MsgPlus! Plugin]
                        "DisplayName"="Messenger Plus! 3 & Sponsor"
                        "SponsorInstalled"=dword:00000000

                        --------------------\\ Listing des dossiers dans C:\Program Files

                        [07/05/2008|19:43] C:\Program Files\Absolutist.com
                        [18/01/2008|23:00] C:\Program Files\Adobe
                        [09/09/2006|20:14] C:\Program Files\Agfa
                        [07/05/2008|19:43] C:\Program Files\Ahead
                        [08/03/2009|10:44] C:\Program Files\Alwil Software
                        [12/08/2008|18:02] C:\Program Files\AOL
                        [07/05/2008|19:43] C:\Program Files\AOL 9.0a
                        [20/09/2007|20:58] C:\Program Files\AOL Toolbar
                        [07/05/2008|20:57] C:\Program Files\Apple Software Update
                        [01/10/2005|21:58] C:\Program Files\ARBGEN
                        [07/05/2008|19:43] C:\Program Files\Audacity
                        [30/01/2006|17:37] C:\Program Files\AV VCS 3.0
                        [07/03/2009|17:56] C:\Program Files\Avira
                        [10/01/2008|22:16] C:\Program Files\AviSynth 2.5
                        [18/06/2008|17:51] C:\Program Files\Azureus
                        [15/02/2007|13:13] C:\Program Files\BenQ
                        [16/03/2008|15:18] C:\Program Files\BFG
                        [03/05/2008|18:58] C:\Program Files\Big Fish Games
                        [07/05/2008|19:43] C:\Program Files\BitComet
                        [15/08/2007|11:42] C:\Program Files\BitTorrent
                        [15/07/2008|12:24] C:\Program Files\Bonjour
                        [18/07/2008|14:47] C:\Program Files\Boonty
                        [28/02/2007|19:33] C:\Program Files\BoontyGames
                        [15/04/2007|11:52] C:\Program Files\CCleaner
                        [05/03/2005|13:56] C:\Program Files\Common Files
                        [21/09/2005|11:25] C:\Program Files\Company Ericsson
                        [30/04/2005|13:44] C:\Program Files\CursorXP
                        [30/01/2006|17:36] C:\Program Files\CyberLink
                        [30/01/2006|17:36] C:\Program Files\CyberLink DVD Solution
                        [15/03/2007|19:17] C:\Program Files\DIFX
                        [06/03/2009|19:28] C:\Program Files\DivX
                        [12/08/2008|19:08] C:\Program Files\DS-3200 Wireless Optical Slimline Deskset
                        [14/06/2005|17:37] C:\Program Files\DS9TheFallen
                        [03/04/2006|17:18] C:\Program Files\DVD Shrink
                        [18/04/2007|14:33] C:\Program Files\EA Games
                        [17/01/2005|13:22] C:\Program Files\Empire Interactive
                        [02/01/2009|22:00] C:\Program Files\eMule
                        [21/06/2007|16:59] C:\Program Files\eMule kad0.41b29 zenzone
                        [10/11/2006|10:56] C:\Program Files\eMule(2)
                        [06/10/2008|11:30] C:\Program Files\Fichiers communs
                        [25/03/2006|17:58] C:\Program Files\Frozen-Bubble
                        [18/08/2008|20:26] C:\Program Files\Gamenext
                        [22/02/2009|12:23] C:\Program Files\GamesBar
                        [10/10/2008|20:33] C:\Program Files\GigaTribe
                        [04/10/2008|16:47] C:\Program Files\Hewlett-Packard
                        [10/10/2008|21:34] C:\Program Files\HP
                        [05/10/2008|10:38] C:\Program Files\hp deskjet 5550 series
                        [07/03/2009|18:48] C:\Program Files\implus
                        [02/08/2008|12:05] C:\Program Files\Incomplete
                        [02/04/2005|10:06] C:\Program Files\IncrediMail
                        [06/03/2009|19:30] C:\Program Files\InstallShield Installation Information
                        [11/02/2009|21:46] C:\Program Files\Internet Explorer
                        [12/12/2008|18:56] C:\Program Files\Java
                        [09/12/2006|20:27] C:\Program Files\K-Lite Codec Pack
                        [19/02/2008|13:33] C:\Program Files\Lavasoft
                        [31/01/2005|17:54] C:\Program Files\Learn2.com
                        [10/10/2008|20:34] C:\Program Files\LimeWire
                        [06/12/2007|20:44] C:\Program Files\LizardTech
                        [02/01/2005|22:23] C:\Program Files\Logitech
                        [15/01/2008|19:45] C:\Program Files\Macrogaming
                        [08/03/2009|14:30] C:\Program Files\Malwarebytes' Anti-Malware
                        [15/08/2005|12:47] C:\Program Files\Maxis
                        [26/12/2007|21:59] C:\Program Files\MediaCoder
                        [30/01/2007|18:55] C:\Program Files\Mes Jeux T‚l‚charg‚s
                        [09/09/2008|19:15] C:\Program Files\Messenger
                        [12/02/2009|17:04] C:\Program Files\Messenger Plus! Live
                        [04/02/2007|17:03] C:\Program Files\MessengerDiscovery
                        [16/04/2006|17:49] C:\Program Files\MessengerPlus! 3
                        [09/11/2008|12:20] C:\Program Files\Micro Application
                        [29/12/2004|19:48] C:\Program Files\microsoft frontpage
                        [09/07/2008|19:42] C:\Program Files\Microsoft Office
                        [09/07/2008|19:42] C:\Program Files\Microsoft Visual Studio
                        [09/07/2008|19:43] C:\Program Files\Microsoft Works
                        [09/07/2008|19:40] C:\Program Files\Microsoft.NET
                        [31/05/2008|20:00] C:\Program Files\Mindscape
                        [08/09/2008|17:28] C:\Program Files\Movie Maker
                        [10/03/2009|20:19] C:\Program Files\Mozilla Firefox
                        [09/07/2008|19:42] C:\Program Files\MSBuild
                        [08/09/2008|17:28] C:\Program Files\msn
                        [29/12/2004|19:43] C:\Program Files\MSN Gaming Zone
                        [31/03/2008|16:58] C:\Program Files\MSN Messenger
                        [08/10/2008|20:56] C:\Program Files\MSXML 4.0
                        [31/01/2009|20:05] C:\Program Files\MumboJumbo
                        [10/03/2009|20:17] C:\Program Files\Navilog1
                        [08/09/2008|17:25] C:\Program Files\NetMeeting
                        [12/07/2008|19:44] C:\Program Files\Neuf
                        [08/09/2008|17:25] C:\Program Files\Outlook Express
                        [17/02/2008|00:08] C:\Program Files\Paint Shop Pro 6
                        [14/06/2007|19:11] C:\Program Files\PC Connectivity Solution
                        [21/12/2008|12:28] C:\Program Files\Pogo FR
                        [14/04/2008|17:13] C:\Program Files\PopCap Games
                        [15/07/2008|12:24] C:\Program Files\QuickTime
                        [31/01/2005|17:53] C:\Program Files\Real
                        [12/08/2008|22:28] C:\Program Files\RegCleaner
                        [10/01/2008|22:16] C:\Program Files\Replay Converter
                        [10/01/2008|22:21] C:\Program Files\Ripp-it_AM
                        [07/05/2008|19:45] C:\Program Files\Scol
                        [29/12/2004|19:46] C:\Program Files\Services en ligne
                        [23/04/2005|18:40] C:\Program Files\Sharewares Alain TEXIER
                        [30/03/2006|16:28] C:\Program Files\Softwin
                        [06/02/2005|13:39] C:\Program Files\solarus
                        [07/05/2008|19:45] C:\Program Files\Spybot - Search & Destroy
                        [06/05/2005|16:28] C:\Program Files\Ubisoft
                        [18/02/2005|19:34] C:\Program Files\Vendetta
                        [29/07/2006|12:59] C:\Program Files\VideoLAN
                        [06/01/2008|15:49] C:\Program Files\Videora
                        [31/01/2005|17:54] C:\Program Files\Viewpoint
                        [19/12/2005|18:48] C:\Program Files\Virgin Interactive
                        [11/01/2009|18:56] C:\Program Files\Virtualis
                        [24/05/2005|16:23] C:\Program Files\Webteh
                        [02/03/2008|13:53] C:\Program Files\Windows Live
                        [19/02/2007|19:09] C:\Program Files\Windows Live Toolbar
                        [13/07/2008|09:27] C:\Program Files\Windows Media Connect 2
                        [08/09/2008|17:25] C:\Program Files\Windows Media Player
                        [08/09/2008|17:25] C:\Program Files\Windows NT
                        [13/02/2005|16:39] C:\Program Files\WinMX
                        [29/12/2004|19:48] C:\Program Files\xerox
                        [19/05/2005|19:08] C:\Program Files\XnView
                        [05/06/2006|16:59] C:\Program Files\Yahoo!
                        [27/07/2008|11:58] C:\Program Files\Zylom Games

                        --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                        [14/05/2008|20:54] C:\Program Files\Fichiers communs\Adobe
                        [29/12/2004|20:46] C:\Program Files\Fichiers communs\Ahead
                        [12/08/2008|19:12] C:\Program Files\Fichiers communs\AOL
                        [31/01/2005|17:54] C:\Program Files\Fichiers communs\aolback
                        [25/07/2007|16:33] C:\Program Files\Fichiers communs\Apple
                        [03/01/2007|20:32] C:\Program Files\Fichiers communs\BOONTY Shared
                        [12/07/2008|23:43] C:\Program Files\Fichiers communs\DESIGNER
                        [16/01/2005|21:36] C:\Program Files\Fichiers communs\DirectX
                        [06/10/2008|11:29] C:\Program Files\Fichiers communs\Hewlett-Packard
                        [06/10/2008|11:30] C:\Program Files\Fichiers communs\HP
                        [04/07/2007|14:19] C:\Program Files\Fichiers communs\InstallShield
                        [07/05/2008|19:44] C:\Program Files\Fichiers communs\InterVideo
                        [13/02/2005|01:57] C:\Program Files\Fichiers communs\Java
                        [02/01/2005|22:23] C:\Program Files\Fichiers communs\Logitech
                        [19/01/2007|17:34] C:\Program Files\Fichiers communs\Macrovision Shared
                        [05/03/2009|18:51] C:\Program Files\Fichiers communs\Microsoft Shared
                        [29/12/2004|19:45] C:\Program Files\Fichiers communs\MSSoap
                        [10/01/2006|11:40] C:\Program Files\Fichiers communs\Nero
                        [29/01/2007|13:19] C:\Program Files\Fichiers communs\Nikon
                        [12/07/2008|21:24] C:\Program Files\Fichiers communs\Nullsoft
                        [18/04/2008|16:38] C:\Program Files\Fichiers communs\Oberon Media
                        [13/05/2008|20:45] C:\Program Files\Fichiers communs\ODBC
                        [03/03/2006|19:30] C:\Program Files\Fichiers communs\Real
                        [21/11/2005|20:06] C:\Program Files\Fichiers communs\Scanner
                        [29/12/2004|19:45] C:\Program Files\Fichiers communs\Services
                        [31/03/2006|16:49] C:\Program Files\Fichiers communs\Softwin
                        [29/12/2004|03:25] C:\Program Files\Fichiers communs\SpeechEngines
                        [13/11/2006|17:25] C:\Program Files\Fichiers communs\SWF Studio
                        [08/09/2008|17:24] C:\Program Files\Fichiers communs\System
                        [07/05/2008|19:44] C:\Program Files\Fichiers communs\WindowsLiveInstaller
                        [19/04/2008|21:45] C:\Program Files\Fichiers communs\xing shared

                        --------------------\\ Process

                        ( 43 Processes )

                        ... OK !

                        --------------------\\ Recherche avec S_Lop

                        Aucun fichier / dossier Lop trouvé !

                        --------------------\\ Recherche de Fichiers / Dossiers Lop

                        C:\DOCUME~1\Alec\APPLIC~1\mpegmo~1
                        C:\DOCUME~1\LOCALS~1\APPLIC~1\mpegmo~1
                        C:\DOCUME~1\Martine\APPLIC~1\mpegmo~1
                        C:\WINDOWS\Tasks\A856AC6A91852336.job
                        C:\WINDOWS\Tasks\AC92E9BD91859B39.job
                        C:\WINDOWS\Tasks\AF1583A0918A3580.job

                        --------------------\\ Verification du Registre

                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "bash lies"="C:\\DOCUME~1\\Martine\\APPLIC~1\\MPEGMO~1\\Show Itch.exe"

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

                        --------------------\\ Verification du fichier Hosts

                        Fichier Hosts PROPRE

                        --------------------\\ Recherche de fichiers avec Catchme

                        catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                        Rootkit scan 2009-03-10 20:25:02
                        Windows 5.1.2600 Service Pack 3 NTFS
                        scanning hidden processes ...
                        scanning hidden files ...
                        scan completed successfully
                        hidden processes: 0
                        hidden files: 4

                        --------------------\\ Recherche d'autres infections

                        Aucune autre infection trouvée !

                        [F:5][D:1]-> C:\DOCUME~1\Martine\LOCALS~1\Temp
                        [F:20][D:0]-> C:\DOCUME~1\Martine\Cookies
                        [F:140][D:4]-> C:\DOCUME~1\Martine\LOCALS~1\TEMPOR~1\content.IE5

                        1 - "C:\Lop SD\LopR_1.txt" - 10/03/2009|20:26 - Option : [1]

                        --------------------\\ Fin du rapport a 20:26:54

                        Merci d'avance pour votre diagnostique a tout les deux !
                        1. Contributeur sécurité
                          bonjour

                          pour suivre car td947 a du boulot

                          après avoir fait option 2 de navilog

                          * Télécharger et enregistrer lopSD sur ton bureau https://www.androidworld.fr/

                          (c est le numéro 4 en bas de la page) :
                          * Double-clic Lop S&D
                          * Faire l'installation
                          * Fermer toutes les applications
                          * Le lancer par un double-clic sur le raccourci qui est sur le bureau

                          * Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur
                          * Taper F pour français , puis presser entrée
                          * Taper 1
                          * Presser Entrée
                          * Le PC va redémarrer

                          * Note= si l'antivirus annonce une infection dans TEMP , l'ignorer
                          * Attendre l'apparition du rapport
                          * Copier le rapport et le coller dans la réponse

                          * le rapport se trouve aussi à C:\lopR
                          1. Voila le rapport
                            Search Navipromo version 3.7.5 commencé le 08/03/2009 à 20:00:25,27

                            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                            !!! Postez ce rapport sur le forum pour le faire analyser !!!
                            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                            Outil exécuté depuis C:\Program Files\navilog1

                            Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

                            Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                            X86-based PC ( Uniprocessor Free : AMD Athlon(tm) )
                            BIOS : Phoenix - Award BIOS v6.00PG
                            USER : Solene ( Administrator )
                            BOOT : Normal boot

                            Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)

                            A:\ (USB)
                            C:\ (Local Disk) - NTFS - Total:39 Go (Free:13 Go)
                            D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
                            E:\ (CD or DVD)
                            F:\ (Local Disk) - NTFS - Total:37 Go (Free:37 Go)

                            Recherche executé en mode normal

                            *** Recherche Programmes installés ***

                            *** Recherche dossiers dans "C:\WINDOWS" ***

                            *** Recherche dossiers dans "C:\Program Files" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                            *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\Solene\applic~1" ***

                            *** Recherche dossiers dans "C:\DOCUME~1\Alec\applic~1" ***

                            *** Recherche dossiers dans "C:\DOCUME~1\Martine\applic~1" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\Solene\locals~1\applic~1" ***

                            *** Recherche dossiers dans "C:\DOCUME~1\Alec\locals~1\applic~1" ***

                            *** Recherche dossiers dans "C:\DOCUME~1\Martine\locals~1\applic~1" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\Solene\menudm~1\progra~1" ***

                            *** Recherche dossiers dans "C:\DOCUME~1\Alec\menudm~1\progra~1" ***

                            *** Recherche dossiers dans "C:\DOCUME~1\Martine\menudm~1\progra~1" ***

                            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                            pour + d'infos : http://www.gmer.net

                            *** Recherche avec GenericNaviSearch ***
                            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                            !!! A vérifier impérativement avant toute suppression manuelle !!!

                            * Recherche dans "C:\WINDOWS\system32" *

                            * Recherche dans "C:\Documents and Settings\Solene\locals~1\applic~1" *

                            * Recherche dans "C:\DOCUME~1\Alec\locals~1\applic~1" *

                            * Recherche dans "C:\DOCUME~1\Martine\locals~1\applic~1" *

                            *** Recherche fichiers ***

                            *** Recherche clés spécifiques dans le Registre ***
                            !! Les clés trouvées ne sont pas forcément infectées !!

                            *** Module de Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Recherche nouveaux fichiers Instant Access :

                            2)Recherche Heuristique :

                            * Dans "C:\WINDOWS\system32" :

                            * Dans "C:\Documents and Settings\Solene\locals~1\applic~1" :

                            * Dans "C:\DOCUME~1\Alec\locals~1\applic~1" :

                            * Dans "C:\DOCUME~1\Martine\locals~1\applic~1" :

                            3)Recherche Certificats :

                            Certificat Egroup absent !
                            Certificat Electronic-Group trouvé !
                            Certificat Montorgueil absent !
                            Certificat OOO-Favorit trouvé !
                            Certificat Sunny-Day-Design-Ltd absent !

                            4)Recherche autres dossiers et fichiers connus :

                            C:\WINDOWS\Tasks\A856AC6A91852336.job trouvé ! Infection Lop possible non traitée par cet outil !
                            C:\WINDOWS\Tasks\AC92E9BD91859B39.job trouvé ! Infection Lop possible non traitée par cet outil !
                            C:\WINDOWS\Tasks\AF1583A0918A3580.job trouvé ! Infection Lop possible non traitée par cet outil !

                            *** Analyse terminée le 08/03/2009 à 20:16:58,77 ***
                            1. * Télécharge sur le bureau Navilog1 https://www.androidworld.fr/

                              (c est le numéro 1 en bas de la page) :
                              * Si ton antivirus s'affole , le désactiver
                              * sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
                              * sous XP : double-clic dessus pour l'installer et le lancer
                              * taper F
                              * Appuyer sur une touche jusqu' arriver aux options
                              * Choisir Recherche ( = taper 1 )

                              ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
                              * un rapport : fixnavi.txt dans ==> C :
                              * le copier et le coller dans la réponse
                              1. D'accor je vai leur demandé mais via malwarebyte je peu tous les supprimé ?
                                1. Navipromo. Je ne sais pas supprimer cette infection.
                                  Envoie un message perso à jlpjlp (http://www.commentcamarche.net/communaute/profil jlpjlp) ou jfkpresident (http://www.commentcamarche.net/communaute/profil jfkpresident
                                  ) pour le demander de venir t'aider en précisant que c'est navipromo. Ils sont connectés tous les deux pour le moment.
                                  • 1
                                  • 2