Spyware.OnlineGames

Bonjour, je suis visiblement infecté, voilà un rapport :

Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1878
Windows 5.1.2600 Service Pack 3

20/03/2009 21:43:26
mbam-log-2009-03-20 (21-43-15).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 176317
Temps écoulé: 3 hour(s), 43 minute(s), 17 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\chan32i.dll (Spyware.OnlineGames) -> No action taken.
C:\Program Files\patch32i.dll (Spyware.OnlineGames) -> No action taken.
C:\Program Files\sdflt32i.dll (Spyware.OnlineGames) -> No action taken.
C:\Program Files\sdpck32i.dll (Spyware.OnlineGames) -> No action taken.
C:\Program Files\sdsnd32i.dll (Spyware.OnlineGames) -> No action taken.
C:\Program Files\sdsok32i.dll (Spyware.OnlineGames) -> No action taken.
C:\Program Files\sdstp32i.dll (Spyware.OnlineGames) -> No action taken.
C:\Program Files\Smstr32i.dll (Spyware.OnlineGames) -> No action taken.

57 réponses

Résumé de la discussion

Une infection détectée par Malwarebytes' Anti-Malware est signalée, avec huit fichiers suspects dans le dossier Program Files marqués Spyware.OnlineGames et plusieurs DLL tels que chan32i.dll et patch32i.dll signalés mais non mis en quarantaine. Le rapport d'examen complet indique un temps écoulé de plus de trois heures et qu'aucun processus mémoire ni clé registre n'est infecté, mais huit fichiers montrent une infection Spyware.OnlineGames sans action appliquée. Plusieurs intervenants recommandent de partager les rapports complets et proposent des procédures de nettoyage complémentaires telles que RSIT, SAS et CCleaner, tout en vérifiant les quarantaines et en assurant des sauvegardes régulières.

Bobot (l’IA à votre service)
  1. R0 start page blanche IE
    O2 spybot : probablement désinstallé parce que (no name)
    O4 Nvcpl = nvidia
    O4 CTFMON processus windows
    09 Java

    des infos complémentaires apparaissent en laissant glisser ses 10 doigts sur un clavier d'un pc connecté à internet
    simplement en utilisant un moteur de recherche (je t'en indique un, ne le répéte pas, il est ultra confidentiel : www.google.fr)
    merci de ta patience illimitée, que la force du Net soit avec toi

    1. Salut, il y a quelqu'un qui peut m'expliquer (message précédent) ?
      Merci!
      1. Merci beaucoup ! J'ai pas eu le temps de tout faire mais je vais le faire.

        Quelqu'un pourrait juste me dire l'utilité de ces lignes (afin que j'en connaisse un peu plus) et si elles sont légitimes ?

        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll

        Merci d'avance.
        1. Je te donne la procedure de fin de desinfection,fais cette procedure et ensuite reviens vers moi pour le demarrage,je te donnerais une astuce pour accelerer le demarrage du pc

          1/Télécharge ATF Cleaner par Atribune:

          ATF Cleaner

          Double-clique ATF-Cleaner.exe afin de lancer le programme.
          Sous l'onglet Main, choisis : Select All
          Clique sur le bouton Empty Selected
          Si tu utilises le navigateur Firefox :
          Clique Firefox au haut et choisis : Select All
          Clique le bouton Empty Selected
          NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
          Si tu utilises le navigateur Opera :
          Clique Opera au haut et choisis : Select All
          Clique le bouton Empty Selected
          NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
          Clique Exit, du menu prinicipal, afin de fermer le programme.
          Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

          2)

          ---> Télécharge ToolsCleaner2 sur ton Bureau.

          http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
          Double-clique sur ToolsCleaner2.exe pour le lancer.
          * Clique sur Recherche et laisse le scan agir.
          * Clique sur Suppression pour finaliser.
          * Tu peux, si tu le souhaites, te servir des Options Facultatives.
          * Clique sur Quitter pour obtenir le rapport.
          * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
          _________________________________________________

          3/

          ---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

          https://www.commentcamarche.net/telecharger/ 168 ccleaner

          * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
          * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
          * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
          * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
          __________________________________________________

          si tu as deja Ccleaner ne tiens pas compte du N°3 mais fais ce qu il est demande avec

          Attention : ne pas toucher au PC pendant qu'il travaille !

          B-Nettoyage et Défragmentation de tes Disques
          *Nettoyage :
          Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
          Cliques sur le bouton "nettoyage de disque", OK
          tu le fais pour chacun de tes disques
          ________________________________________________

          *Vérifications des erreurs :
          Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
          "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
          -réparer automatiquement les erreurs...
          -rechercher et tenter une récupération...
          --->Démarrer, ok
          Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
          tu le fais pour chacun de tes disques
          ________________________________________________

          ensuite toujours dans le même onglet tu choisis :
          *Défragmentation :
          "défragmenter maintenant", OK
          une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
          tu le fais pour chacun de tes disques
          _______________________________________________

          Note : si tu as un utilitaire pour défragmenter , utilises le à la place

          pour ce faire ceci est proposé :

          https://www.clubic.com/telecharger-fiche44314-defraggler.html
          _________________________________________________

          > Peux-tu vérifier ta console JAVA ici ? : https://www.java.com/fr/download/uninstalltool.jsp et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
          Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html

          voici pour desinstaller les precedentes versions,tres important car ca va te liberer de la place :

          http://raproducts.org/click/click.php?id=1
          _________________________________________________

          > Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/
          __________________________________________________

          > Télécharge et installe Secunia,ce logiciel que tu peux garder ,te detectera les mises à jour à effectuer sur ton ordinateur,Mets à jour ce qui ne l'est pas,

          http://www.commentcamarche.net/telecharger/telecharger 34055317 secunia personal software inspector

          _____________

          > Télécharge et installe Easy Cleaner : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
          (lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
          - Lance le programme puis clique sur <Registre> puis sur <Trouver>.
          - A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
          Si besoin tuto ici : https://www.pcparadise.fr
          et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/
          _____________________________________________________

          > Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
          _____________________________________________________

          > Si nous avons utilisé MalwaresByte's Anti-Malware : vide sa quarantaine.
          - Lance le programme puis clique sur <Quarantaine>.
          - Sélectionne tous les éléments puis clique sur <supprime>.
          - Quitte la programme.
          ______________________________________________________

          > Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
          ______________________________________________________

          > Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien :

          liens XP:

          http://service1.symantec.com/

          liens Vista :

          http://service1.symantec.com/
          ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

          Quelques conseils et recommandations pour l'avenir :

          > Passe un coup d'antivirus et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
          - Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
          - Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
          _____________

          > Pour bien protéger ton PC :
          [1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable. Voir ICI]
          PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
          Les virus utilisent les failles de ton PC pour infecter un système. Info : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
          _____________

          > Quelques liens utiles :
          - https://www.commentcamarche.net/list 2432 securite proteger un ordinateur contre les malwares d internet
          - https://sebsauvage.net/safehex.html
          - https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)

          Voila,
          Bonne lecture, à bientot
          1. Il n'y a rien à signaler... Un peu long au démarrage mais je pense que c'est le chargement habituel
            1. Salut à tous,

              Le ccan a été effectué, aucun élément trouvé.

              Que fait on ? On continue ou il n'y a rien ?
              1. Bon tu es surement parti avant moi, c'est pas grave donc j'y vais et je ferais une analyse voir le résultant. en tout cas j'espère qu'on pourra virer les choses qui posent problèmes si il y en a.
                A+
                1. Là je vais y aller, je le ferais demain.

                  si tu peux juste me dire avant que j'y aille si je dois scanner et te poster le rapport une fois installé ?

                  et merci encore pour ton aide !
                  A +
                  1. Telecharges celui la a la place,c'est un des meilleurs du moment

                    Télécharge Superantispyware (SAS)

                    Choisis "enregistrer" et enregistre-le sur ton bureau.

                    Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

                    Créé une icône sur le bureau.

                    Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

                    - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
                    - Sous Configuration and Preferences, clique sur le bouton "Preferences"
                    - Clique sur l'onglet "Scanning Control "
                    - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

                    Close browsers before scanning
                    Scan for tracking cookies
                    Terminate memory threats before quarantining
                    - Laisse les autres lignes décochées.

                    - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

                    - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

                    Dans la colonne de gauche, coche C:\Fixed Drive.

                    Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

                    Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

                    A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

                    Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

                    Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

                    Pour recopier les informations sur le forum, fais ceci :

                    - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
                    - Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
                    - Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

                    - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

                    - Copie son contenu dans ta réponse.

                    Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
                    1. Grisoft®AVG AntiSpyware ,si c'est la version 7.5 ,elle n'est plus mise a jour depuis le 31/12 et la version 8 comprend l'antivirus,donc ne l'a telecharges pas.

                      Pour jarava,supprimes les anciennes version dejava,cela va te liberer de la place
                      1. AVG ça me dit quelque chose c'est Ewido ? Je supprime ça ou je fais une màj de la nouvelle version si il y en a une ?

                        Adobe Reader 9 c'est le logiciel pour lire les pdf ? Si oui alors il a été mis à jours ce soir, avant que je vienne sur ce forum.

                        Pour JavaRa je viens de le faire, j'ai fais "Mettre à jours via jucheck.exe" et il me dit que j'ai déjà la dernière version.
                        1. Bon ben avec les bons rapports ca va mieux

                          1/Si c'est la version 7.5,supprimes la car le developpement est arreté

                          Grisoft®AVG AntiSpyware

                          2/Mets a jour ta console Adobe (supprimes la version 7)

                          https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

                          Mets a jour ta console JAVA

                          3/Télécharge JavaRa.zip (de Paul 'Prm753' McLain et Fred de Vries) sur ton Bureau.

                          http://usa.lucretius-ada.com/zcvisitor/2d336130-48d4-11ea-8594-0ac37a316ed3?campaignid=0d1dff40-82d7-11e9-9533-0a157bfa6bfc

                          http://www.libellules.ch/dotclear/index.php?post/2008/07/13/2689-javara
                          Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                          * Double-clique sur le répertoire JavaRa.
                          * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                          * Choisis Français puis clique sur Select.
                          * Clique sur Effacer les anciennes versions.
                          * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis mets à jour ta console
                          * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                          * Ferme l'application.

                          Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                          4/Supprimes les logiciels de desinfection inutiles

                          http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
                          ---> Télécharge ToolsCleaner2 sur ton Bureau.
                          * Double-clique sur ToolsCleaner2.exe pour le lancer.
                          * Clique sur Recherche et laisse le scan agir.
                          * Clique sur Suppression pour finaliser.
                          * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                          * Clique sur Quitter pour obtenir le rapport.
                          * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
                          _________________________________________________

                          5/ Télécharge Dr.Web CureIt sur ton Bureau : ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
                          - Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;

                          - Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
                          Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
                          - Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
                          - De retour à la fenêtre principale : clique pour activer <Analyse complète>
                          - Clique le bouton avec flèche verte sur la droite, et le scan débutera.
                          - Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
                          - Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
                          - Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
                          - Ferme Dr.Web Cureit
                          - Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
                          - Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
                          1. Le second :

                            Logfile of random's system information tool 1.05 (written by random/random)
                            Run by HP_Propriétaire at 2009-03-21 00:27:45
                            Microsoft Windows XP Édition familiale Service Pack 3
                            System drive C: has 86 GB (59%) free of 147 GB
                            Total RAM: 511 MB (24% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 00:27:59, on 21/03/2009
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            C:\Program Files\a-squared Free\a2service.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Documents and Settings\HP_Propriétaire\Bureau\RSIT.exe
                            C:\Program Files\trend micro\HijackThis\HP_Propriétaire.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                            O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program Files\NetTransport\NXIEHelper.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\NetTransport\NXToolBar.dll
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                            O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
                            O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
                            O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
                            O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                            O23 - Service: Kaspersky Internet Security (avp) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
                            O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            1. Ok voici le premier :

                              info.txt logfile of random's system information tool 1.05 2009-03-21 00:28:01

                              ======Uninstall list======

                              -->"C:\Program Files\InstallShield Installation Information\{1A91D1FA-B9B3-4556-9878-5C61059A19B2}\setup.exe" REMOVEALL
                              -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
                              -->c:\WINDOWS\system32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19}
                              -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{39DA87A1-0B26-4562-A70C-2A6147366E47}\Setup.exe"
                              -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{89AD2814-AFA2-46AF-AE53-C27196D9FBE6}\setup.exe" REMOVEALL
                              -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9F765BD0-B900-4EDE-A90B-61C8A9E95C42}\Setup.exe"
                              -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AAA4CCCE-78DB-47B0-A651-68270D838BD4}\setup.exe" REMOVEALL
                              -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BAD59025-5B73-4E12-B789-0028C5A573C2}\Setup.exe"
                              -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E06E4F4E-72D6-4497-BFFD-BCB43077C2F4}\setup.exe" -l0x40c -uninst
                              -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                              7-Zip 4.42-->"C:\Program Files\7-Zip\Uninstall.exe"
                              Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                              Adobe Flash Player 9 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
                              Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
                              Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
                              Agere Systems PCI Soft Modem-->agrsmdel
                              Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                              a-squared Free 3.0-->"C:\Program Files\a-squared Free\unins000.exe"
                              Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
                              Bluetooth Stack for Windows-->MsiExec.exe /X{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}
                              Camera Cafe 2-->"C:\Program Files\Camera Cafe 2\unins000.exe"
                              CamStudio-->C:\Program Files\CamStudio\uninstall.exe
                              CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                              Connexion Facile à Internet-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{8105684D-8CA6-440D-8F58-7E5FD67A499D} /l1036
                              Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                              Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                              Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                              DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                              DivX Content Uploader-->C:\Program Files\DivX\DivXContentUploaderUninstall.exe /CUPLOADER
                              DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                              EasyCleaner-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F5346614-B7C4-4E94-826A-E2363155233D}\setup.exe" -l0x9 -removeonly
                              EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
                              EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
                              EVEREST Home Edition v2.20-->"C:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
                              ewido anti-spyware 4.0-->C:\Program Files\ewido anti-spyware 4.0\Uninstall.exe
                              Fée du logis 1.00-->C:\WINDOWS\uFeedulogis.exe
                              High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
                              HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
                              Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                              HP Deskjet Preloaded Printer Drivers-->MsiExec.exe /X{F419D20A-7719-4639-8E30-C073A040D878}
                              HP Image Zone 4.2-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
                              HP Image Zone Plus 4.2-->C:\Program Files\HP\Digital Imaging\{5E1494D4-3562-4FFB-B35C-600F80F6934C}\setup\hpzscr01.exe -datfile hpdscr01.dat
                              HP PSC & OfficeJet 4.0-->"C:\Program Files\HP\Digital Imaging\{A1062847-0846-427A-92A1-BB8251A91E91}\setup\hpzscr01.exe" -datfile hposcr04.dat
                              HP Software Update-->MsiExec.exe /X{457791C5-D702-4143-A7B2-2744BE9573F2}
                              HPIZ402-->MsiExec.exe /X{8D9768AE-DE42-4A04-A461-2361A58C384D}
                              InterVideo Home Theater-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F7514465-E5F3-48E9-A952-327DAEF33DE6}\setup.exe" REMOVEALL
                              InterVideo WinDVD Creator 2-->"C:\Program Files\InstallShield Installation Information\{2FCE4FC5-6930-40E7-A4F1-F862207424EF}\setup.exe" REMOVEALL
                              InterVideo WinDVD Player-->"C:\Program Files\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\setup.exe" REMOVEALL
                              Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
                              Kaspersky Internet Security 2009-->MsiExec.exe /I{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}
                              Kaspersky Internet Security 2009-->MsiExec.exe /I{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}
                              KBD-->C:\HP\KBD\KBD.EXE uninstalled
                              Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                              Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                              Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
                              Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
                              Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                              Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                              Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
                              Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                              Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                              Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                              Microsoft Office 2000 SR-1 Standard-->MsiExec.exe /I{0002040C-78E1-11D2-B60F-006097C998E7}
                              Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                              Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                              Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
                              Mozilla Firefox (3.0.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                              MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                              NetXfer 2.28.348-->"C:\Program Files\NetTransport\unins000.exe"
                              NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
                              OpenOffice.org 2.4-->MsiExec.exe /I{1E0FF527-971B-4BBF-83D1-987E8DEE437D}
                              Outil de connexion Wanadoo-->C:\PROGRA~1\Wanadoo\MessageDesinstallation.exe Wanadoo
                              PC-Doctor pour Windows-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1F7CCFA3-D926-4882-B2A5-A0217ED25597}\Setup.exe"
                              Photo et imagerie HP 3.5 - HP Devices-->C:\Program Files\HP\Digital Imaging\{15B9DC72-73F9-4d99-9E28-848D66DA8D99}\setup\hpzscr01.exe -datfile hpiscr01.dat
                              Photosmart 320,370,7400,8100,8400 Series (fra)-->C:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\setup\hpzscr01.exe -datfile hphscr01.dat
                              PS2-->C:\WINDOWS\system32\ps2.exe uninstall
                              Python 2.2 combined Win32 extensions-->C:\Python22\Lib\SITE-P~1\UNWISE~1.EXE C:\Python22\Lib\SITE-P~1\w32inst.log
                              Python 2.2.1-->C:\Python22\UNWISE.EXE C:\Python22\INSTALL.LOG
                              QuickTime-->MsiExec.exe /I{50D8FFDD-90CD-4859-841F-AA1961C7767A}
                              Real Alternative 1.51-->"C:\Program Files\Real Alternative\unins000.exe"
                              SiS VGA Utilities-->Rundll32 SiSInst.dll,Uninstall VGA,R
                              Sonic RecordNow!-->MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF57EF622F19}
                              Spybot - Search & Destroy 1.4-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
                              Subtitle Workshop 2.51-->"C:\Program Files\URUSoft\Subtitle Workshop\uninstall.exe"
                              Tracé de CI-->C:\WINDOWS\st6unst.exe -n "C:\Program Files\Tracé de CI\ST6UNST.LOG"
                              VobSub v2.23 (Remove Only)-->"C:\Program Files\Gabest\VobSub\uninstall.exe"
                              Wanadoo Messager-->C:\PROGRA~1\WANADO~1\UNWISE.EXE C:\PROGRA~1\WANADO~1\INSTALL.LOG
                              Windows Genuine Advantage v1.3.0254.0-->MsiExec.exe /I{63569CE9-FA00-469C-AF5C-E5D4D93ACF91}
                              Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                              Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                              Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                              Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

                              ======Hosts File======

                              127.0.0.1 localhost
                              127.0.0.1 babe.the-killer.bz
                              127.0.0.1 www.babe.the-killer.bz
                              127.0.0.1 babe.k-lined.com
                              127.0.0.1 www.babe.k-lined.com
                              127.0.0.1 did.i-used.cc
                              127.0.0.1 www.did.i-used.cc
                              127.0.0.1 coolwwwsearch.com
                              127.0.0.1 www.coolwwwsearch.com
                              127.0.0.1 coolwebsearch.com

                              ======Security center information======

                              AV: Kaspersky Internet Security
                              FW: Kaspersky Internet Security

                              System event log

                              Event Code: 7035
                              Message: Un contrôle Démarrer a correctement été envoyé au service Gestion d'applications.

                              Record Number: 43090
                              Source Name: Service Control Manager
                              Time Written: 20081226233417.000000+060
                              Event Type: Informations
                              User: (Nom_de-mon-ordinateur_)\HP_Propriétaire

                              Event Code: 7023
                              Message: Le service Gestion d'applications s'est arrêté avec l'erreur :
                              Le fichier spécifié est introuvable.

                              Record Number: 43089
                              Source Name: Service Control Manager
                              Time Written: 20081226233417.000000+060
                              Event Type: erreur
                              User:

                              Event Code: 7036
                              Message: Le service Gestion d'applications est entré dans l'état : arrêté.

                              Record Number: 43088
                              Source Name: Service Control Manager
                              Time Written: 20081226233417.000000+060
                              Event Type: Informations
                              User:

                              Event Code: 7035
                              Message: Un contrôle Démarrer a correctement été envoyé au service Gestion d'applications.

                              Record Number: 43087
                              Source Name: Service Control Manager
                              Time Written: 20081226233417.000000+060
                              Event Type: Informations
                              User: (Nom_de-mon-ordinateur_)\HP_Propriétaire

                              Event Code: 7023
                              Message: Le service Gestion d'applications s'est arrêté avec l'erreur :
                              Le fichier spécifié est introuvable.

                              Record Number: 43086
                              Source Name: Service Control Manager
                              Time Written: 20081226233417.000000+060
                              Event Type: erreur
                              User:

                              Application event log

                              Event Code: 6
                              Message:
                              Record Number: 2710
                              Source Name: Norton AntiVirus
                              Time Written: 20060623042734.000000+120
                              Event Type: Avertissement
                              User:

                              Event Code: 6
                              Message:
                              Record Number: 2709
                              Source Name: Norton AntiVirus
                              Time Written: 20060623042734.000000+120
                              Event Type: Avertissement
                              User:

                              Event Code: 6
                              Message:
                              Record Number: 2708
                              Source Name: Norton AntiVirus
                              Time Written: 20060623042734.000000+120
                              Event Type: Avertissement
                              User:

                              Event Code: 6
                              Message:
                              Record Number: 2707
                              Source Name: Norton AntiVirus
                              Time Written: 20060623042734.000000+120
                              Event Type: Avertissement
                              User:

                              Event Code: 6
                              Message:
                              Record Number: 2706
                              Source Name: Norton AntiVirus
                              Time Written: 20060623042734.000000+120
                              Event Type: Avertissement
                              User:

                              ======Environment variables======

                              "ComSpec"=%SystemRoot%\system32\cmd.exe
                              "Path"=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\system32\wbem;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;c:\Python22;C:\Program Files\PC-Doctor for Windows\services;C:\Program Files\QuickTime\QTSystem"
                              "windir"=%SystemRoot%
                              "FP_NO_HOST_CHECK"=NO
                              "OS"=Windows_NT
                              "PROCESSOR_ARCHITECTURE"=x86
                              "PROCESSOR_LEVEL"=15
                              "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 12 Stepping 0, AuthenticAMD
                              "PROCESSOR_REVISION"=0c00
                              "NUMBER_OF_PROCESSORS"=1
                              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                              "TEMP"=%SystemRoot%\TEMP
                              "TMP"=%SystemRoot%\TEMP
                              "VS80COMNTOOLS"=C:\Program Files\Microsoft Visual Studio 8\Common7\Tools\
                              "CLASSPATH"=.;C:\Program Files\Java\jre1.5.0_06\lib\ext\QTJava.zip
                              "QTJAVA"=C:\Program Files\Java\jre1.5.0_06\lib\ext\QTJava.zip

                              -----------------EOF-----------------
                              • 1
                              • 2
                              • 3