Application.Claria

Bonjour,
depuis peu , mon log de messagerie et le navigateur mette plus de temps à ouvrir qu' habituellement ;l'unité centrale tourne très souvent à 100% notamment en navigation sur le net .
Jai parfois une fenetre qui s'ouvre pour me dire que la mémoire virtuelle est insuffisante.
(ma config :atlon 2.6 avec 2giga de ram)
J'ai fait un nettoyage en règle avec C cleaner et aussi de la base de registre .
Malwarebytes en mode sans échec et antivir n'ont rien trouvé, par contre bitdefender online à trouvé deux choses:
-Application.Claria.précision .time.A
-Application.Claria.AL
Est-ce vraiment un virus que doit -je faire pour la suite?
merci
Configuration: Windows XP  ,Atlon 2.6 ,2 giga de ram
Firefox 3.0.8

92 réponses

Résumé de la discussion

Problème de performance lié à un ralentissement du navigateur et du log de messagerie, l'unité centrale oscillant à 100% et des alertes de mémoire virtuelle insuffisante sur Athlon 2.6 avec 2 Go de RAM. Les analyses détectent deux éléments potentiellement indésirables via Bitdefender Online, nommément Application.Claria.precision.time.A et Application.Claria.AL, alors que Malwarebytes en mode sans échec et un antivirus en ligne n'ont rien signalé. La meilleure réponse suggère de relancer le scan en supprimant les anciens rapports et en recommençant, afin d'obtenir un relevé propre, tandis que d'autres précisent que HijackThis nécessite prudence et vérification ciblée.

Bobot (l’IA à votre service)
  1. comment un ordi a lui seul peut-il bloquer des màj ? la question qui tue
    1. microsoft auraient ils des problemes de compatibilite avec IE8 ?.
      1. Je ne pense pas , ça viens plutot de mon ordi ; c'était déja comme ça avant , je pensais que l'infection bloquait
        toute possibiliteés de maj
    2. w.update installe le log de maj . = pas compris là
      1. une fois connecter sur le site windows update , j'arrive sur une page "Obtenez la dernière version du logiciel Windows Update." puis " installer"
        une fois installé j' ai ce fameux message d'erreur
    3. il n y a pas de rapport rends toi sur windows update maintenant et vois s'ils te proposent des mises à jour

      si un contrôle ActivX t'est demandé d'installer , execute
      1. essayé plusieurs fois ,mais c'est toujours pareil, w.update installe le log de maj .
        puis erreur

        [Numéro d'erreur : 0x8024D007]
        Le site Web a rencontré une erreur et ne peut pas afficher la page demandée.
    4. manque un morceau j ai oublié le lien désolé :

      https://www.malekal.com/tutorial-dial-a-fix/

      suis ce tutoriel
      1. ok j'ai fait la procedure, mais ça n'a rien changé,j'ai eu ce message à l'ouverture de" dial fix"

        dial-a-fix was enable to determinate your version of internet explorer.certain Dll will be skipped
        baecoup d'erreur aussi dans la partie "registration center"

        pas trouvé de rapport
    5. ok il doit te manquer la derniere version de flash player sur firefox

      pour windows update essaie ceci :

      le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
      Le nom du rapport correspond au moment de sa création : date_heure.log

      coche tout dans le petit tableau et GO !
      1. J'ai mis flash player a jour tout a l'heure ,mais aucun changement.
        "C:\_OTMoveIt\MovedFiles\ " je n'ai rien de ce nom sur C

        Ha ,ça marche à nouveau , je n'y comprend plus rien Par contre je ne comprend pas la manip pour w.update
    6. Je te donne la procedure de fin de desinfection (tu as deja fait certaines etapes de cette procedure)

      Télécharge :ATF Cleaner par Atribune

      Double-clique ATF-Cleaner.exe afin de lancer le programme.
      Sous l'onglet Main, choisis : Select All
      Clique sur le bouton Empty Selected
      Si tu utilises le navigateur Firefox :
      Clique Firefox au haut et choisis : Select All
      Clique le bouton Empty Selected
      NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
      Si tu utilises le navigateur Opera :
      Clique Opera au haut et choisis : Select All
      Clique le bouton Empty Selected
      NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
      Clique Exit, du menu prinicipal, afin de fermer le programme.
      Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

      __________________________________________________

      ---> Télécharge ToolCleaner2 sur ton Bureau.
      * Double-clique sur ToolsCleaner2.exe pour le lancer.
      * Clique sur Recherche et laisse le scan agir.
      * Clique sur Suppression pour finaliser.
      * Tu peux, si tu le souhaites, te servir des Options Facultatives.
      * Clique sur Quitter pour obtenir le rapport.
      * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
      _________________________________________________

      supprime toolscleaner2 manuellement
      ________________________________________________

      ---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

      * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
      * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
      * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
      * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
      __________________________________________________

      Attention : ne pas toucher au PC pendant qu'il travaille !

      B-Nettoyage et Défragmentation de tes Disques
      *Nettoyage :
      Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
      Cliques sur le bouton "nettoyage de disque", OK
      tu le fais pour chacun de tes disques
      ________________________________________________

      *Vérifications des erreurs :
      Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
      "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
      -réparer automatiquement les erreurs...
      -rechercher et tenter une récupération...
      --->Démarrer, ok
      Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
      tu le fais pour chacun de tes disques
      ________________________________________________

      ensuite toujours dans le même onglet tu choisis :
      *Défragmentation :
      "défragmenter maintenant", OK
      une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
      tu le fais pour chacun de tes disques
      _______________________________________________

      Note : si tu as un utilitaire pour défragmenter , utilises le à la place

      pour ce faire Defraggler est proposé :
      _________________________________________________

      > Peux-tu vérifier Console Java ? :

      , et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
      Pour info. ou en cas de problème :

      Tuto

      voici pour desinstaller :

      JavaRa

      Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
      * Double-clique sur le répertoire JavaRa.
      * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
      * Choisis Français puis clique sur Select.
      * Clique sur Recherche de mises à jour.
      * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
      * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
      * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
      * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
      * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
      * Ferme l'application.

      Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

      _________________________________________________

      > Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
      __________________________________________________

      > Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
      _____________________________________________________

      > Si nous avons utilisé MalwaresByte's Anti-Malware : vide sa quarantaine.
      - Lance le programme puis clique sur <Quarantaine>.
      - Sélectionne tous les éléments puis clique sur <supprime>.
      - Quitte la programme.
      ______________________________________________________

      >si tu as installé Antivir :

      Configuration de Antivir (Merci a Nico):

      clic droit sur son icone dans la barre des taches et séléctionner Configurer Antivir.

      cocher la case : Mode Expert.

      => Cliquer sur Scanner dans le volet de gauche :

      > Dans "Fichiers" séléctionner Tous les fichiers.

      > Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" séléctionner Elevé.

      > Dans "Autres réglages" cocher toutes les cases.

      NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

      => Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

      => Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

      > Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification ELEVE !

      => Dans le volet de gauche, dérouler "Guard" puis dérouler "Recherche" :

      > Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'identification ELEVE !
      ________________________________________________________

      > Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
      ______________________________________________________

      > Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

      Lien XP

      Lien Vista
      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Quelques conseils et recommandations pour l'avenir :

      > Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
      - Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
      - Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
      _____________

      > Pour bien protéger ton PC :
      [1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

      PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
      Les virus utilisent les failles de ton PC pour infecter un système

      dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

      Desinstaller Antivir
      Desinstaller Avast
      Desinstaller BitDefender
      Desinstaller Norton
      Desinstaller Kaspersky
      Desinstaller AVG

      ou tout en un :

      Désinstallation Antivirus , Parefeu , Antispyware
      _____________

      >lien utile

      >SpywareBlaster = petit logiciel qui bloque l'installation d'activeX nuisibles au PC.(Fonctionne en arrière plan)

      ____________

      Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
      ___________

      Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
      ____________

      Voila,
      Bonne lecture, à bientot,une fois tout ceci fait tu peux mettre le topic en resolu
      1. Ok, effectivement j' en ai déjà fait certain ,il me reste un scan qui démarre automatiquementà chaque démarrage
        "scan anti virus toolkit utility ver" je n'arrive pas à le retrouver pour le désinstaller.
        J'ai pu mettre à jour IE ce qui n'était pas le cas avant par contre les maj windows update ne se font pas (Numéro d'erreur : 0x8024D007)
      2. @tribord44Autre chose , depuis la que j' ai " finalisé la désinfection" , les animations des sites ainsi que l'affichage de certains sites ne fonctionne plus sous firefox ,mais fonctionne sous IE; (J'ai maj la v 8)
    7. et le 2 ème:

      info.txt logfile of random's system information tool 1.06 2009-04-29 23:14:50

      ======Uninstall list======

      -->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
      -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
      -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
      -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
      150 000 Cliparts Volume 1-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{5CE69F36-35FD-4552-81EC-198F5A3F532B}
      Active GIF Creator 2.18-->"C:\Program Files\Active GIF Creator 2.18\uninstall.exe"
      Adobe AIR-->MsiExec.exe /I{00203668-8170-44A0-BE44-B632FA4D780F}
      Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
      Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
      Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
      Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
      Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
      Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
      Adobe Color - Photoshop Specific-->MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
      Adobe Color Common Settings-->MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
      Adobe Color EU Recommended Settings-->MsiExec.exe /I{73B5D990-04EA-4751-B10F-5534770B91F2}
      Adobe Color JA Extra Settings-->MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
      Adobe Color NA Extra Settings-->MsiExec.exe /I{FF29A7E2-FF40-4D07-B7E4-2093DE59E10A}
      Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
      Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
      Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
      Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
      Adobe Flash Player 9 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil9c.exe -uninstallUnlock
      Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
      Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
      Adobe Illustrator 10-->"C:\Program Files\InstallShield Installation Information\{412033BC-44CF-48D9-B813-4B835101F4D3}\setup.exe"
      Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
      Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
      Adobe Photoshop CS3-->C:\Program Files\Fichiers communs\Adobe\Installers\32e9033392a51340b32fdc6ad893ab7\Setup.exe
      Adobe Photoshop CS3-->MsiExec.exe /I{BF794769-8875-4E01-B7BE-E00104604F4A}
      Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
      Adobe Setup-->MsiExec.exe /I{926DEB4E-2B0A-4C5C-AE4A-BF6C06949702}
      Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
      Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
      Adobe SVG Viewer 3.0-->C:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Winstall.exe -u -fC:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Install.log
      Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
      Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
      Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
      Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
      Adobe XMP Panels CS3-->MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
      AFPL Ghostscript 8.50-->C:\gs\uninstgs.exe "C:\gs\gs8.50\uninstal.txt"
      AFPL Ghostscript Fonts-->C:\gs\uninstgs.exe "C:\gs\fonts\uninstal.txt"
      ALCATEL PC Suite V6.2.8-->"C:\Program Files\ALCATEL PC Suite\unins000.exe"
      AMI-CW52 V.92 PCI Modem-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_14F1&DEV_2F01&SUBSYS_900616EF\HXFSETUP.EXE -U -IVEN_14F1&DEV_2F01&SUBSYS_900616EF
      Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
      Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
      ArtRage 2-->MsiExec.exe /X{19832654-3F86-48B8-9DA0-D3CF2D3AF000}
      Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
      AVIConverter 2.1-->C:\Program Files\AVIConverter\uninst.exe
      Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
      AviSynth 2.5-->"C:\Program Files\AviSynth 2.5\Uninstall.exe"
      Bamboo Scribe Shared Files-->MsiExec.exe /X{08581E23-EC5B-4AEC-8DB9-F186D751129F}
      Bamboo Scribe-->"C:\Program Files\Bamboo Scribe\unins000.exe"
      Barre d'outils Outlook de Windows Live (Windows Live Toolbar)-->MsiExec.exe /X{6E15BEDF-7EB5-4010-998E-B430DB4EFE45}
      Bloqueur de fenêtres pop-up (Windows Live Toolbar)-->MsiExec.exe /X{A425C250-A0E1-4D78-B1C1-A5CBC7385E7C}
      BufferZone-->MsiExec.exe /X{793CFFC9-A72F-431D-9C74-2E9361E67D04}
      Canon Camera Window for ZoomBrowser EX-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{A29EA741-24F7-4C07-9B2C-06CB6491BE4A}
      Canon EOS 20D Pilote WIA -->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{ED9775A0-383E-4EAA-8DA5-8CC6860D60A3}
      Canon Internet Library for ZoomBrowser EX-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{6A0DBAA6-4FEC-41B7-858E-99EF59B9173C}
      Canon MP Navigator 2.0-->"C:\Program Files\Canon\MP Navigator 2.0\Maint.exe" /UninstallRemove C:\Program Files\Canon\MP Navigator 2.0\uninst.ini
      Canon MP500-->"C:\WINDOWS\system32\CanonMP Uninstaller Information\{BA4DF4C3-196E-4128-969A-00996B5A46F8}\DelDrv.exe" /U:{BA4DF4C3-196E-4128-969A-00996B5A46F8} /L0x000c
      Canon PhotoRecord-->MsiExec.exe /X{BEF56F2D-56ED-4176-BF72-7B68D4A3B98D}
      Canon RAW Image Task for ZoomBrowser EX-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{D076E06B-F74B-454F-A56E-7510D7B6C9F0}
      Canon RemoteCapture Task for ZoomBrowser EX-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{822586CA-0B15-428C-859A-64B3728F28E7}
      Canon Utilities Digital Photo Professional 3.4-->"C:\Program Files\Fichiers communs\Canon\UIW\1.3.0.0\Uninst.exe" "C:\Program Files\Canon\Digital Photo Professional\Uninst.ini"
      Canon Utilities Easy-PhotoPrint-->C:\Program Files\Canon\Easy-PhotoPrint\uninst.exe uninst.ini
      Canon Utilities EOS Capture 1.2-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{74BE7519-41A7-45A8-8AA6-78C7907A4808}
      Canon Utilities EOS Viewer Utility 1.2-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{73516B79-4518-4064-A328-28593D14E5A7}
      Canon Utilities RemoteCapture 2.7-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{14220DB1-DD96-4BCD-B3D5-03A4EA6631C4}
      Canon Utilities ZoomBrowser EX-->MsiExec.exe /X{C1D76D7A-F3BB-47EA-A746-5B1E2FFC1DF2}
      Cartoonist 1.2-->"C:\Program Files\Cartoonist\unins000.exe"
      CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
      CDex 1.50 [Extraction Audio]-->"C:\Program Files\CDex\uninstall.exe"
      CD-LabelPrint-->"C:\Program Files\Canon\CD-LabelPrint\Uninstal.exe" Canon.CDLabelPrint.Application
      Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
      Classic PhoneTools-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E3436EE2-D5CB-4249-840B-3A0140CC34C3}\setup.exe" -l0x40c ControlPanel
      Content Transfer-->MsiExec.exe /X{CFADE4AF-C0CF-4A04-A776-741318F1658F}
      Defraggler (remove only)-->"C:\Program Files\Defraggler\uninst.exe"
      Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{EFFCB0F1-CFEC-48D4-B793-EBFCAE852976}
      Disney Tarzan, Atelier de Jeux-->C:\WINDOWS\IsUn040c.exe -fC:\PROGRA~1\DISNEY~1\DISNEY~1\DeIsL1.isu
      DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
      DivX-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
      DreamSuite Series2-->C:\WINDOWS\unvise32.exe C:\DS2Uninstall.log
      DShot TWAIN Driver ver1.0-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{298B02FF-B4E7-460E-8BF6-95E8579C3EDC}\setup.exe"
      DVD to VCD AVI DivX Converter v3.2 (build 069)-->C:\PROGRA~1\MAGICD~1\UNWISE.EXE C:\PROGRA~1\MAGICD~1\INSTALL.LOG
      Easy-WebPrint-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\Easy-WebPrint\Uninst.isu"
      EBP Comptes Bancaires 2004-->"C:\Program Files\EBP\Comptes Bancaires\unins000.exe"
      eMule-->"C:\Program Files\eMule\Uninstall.exe"
      Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
      Extension HighMAT pour l'Assistant Graver un CD de Microsoft Windows XP-->MsiExec.exe /X{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}
      Free Video Converter V 2.0-->"C:\Program Files\Free Video Converter\unins000.exe"
      Garmin City Navigator Europe NT 2009.11 Update-->MsiExec.exe /X{EE2597D7-884D-48B1-8774-B89526A426C8}
      Garmin Communicator Plugin-->MsiExec.exe /X{86B879A5-927E-4536-B5FC-17CA96B60078}
      Garmin POI Loader-->MsiExec.exe /X{D9DA2DF6-8CB6-4E3C-A29E-FAECFBA3E9A7}
      Garmin USB Drivers-->MsiExec.exe /X{B1102A25-3AA3-446B-AA0F-A699B07A02FD}
      Google Earth-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x9 -removeonly
      Hollywood FX Pack 26 - Extra FX-->C:\WINDOWS\unvise32.exe C:\WINDOWS\unextrafx.log
      Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
      Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
      InterActual Player-->C:\Program Files\InterActual\InterActual Player\inuninst.exe
      Japanese Fonts Support For Adobe Reader 9-->MsiExec.exe /I{AC76BA86-7AD7-5760-0000-900000000003}
      Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
      jp2IE 1.0-->C:\WINDOWS\unins001.exe
      Kaspersky Online Scanner-->C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe
      Lame ACM MP3 Codec-->C:\WINDOWS\system32\rundll32.exe setupapi,InstallHinfSection Remove_LameMP3 132 C:\WINDOWS\INF\LameACM.inf
      Le Fabuleux Voyage de l'Oncle Ernest-->C:\emme\Voyage\Desinst.exe
      Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
      Logitech Desktop Messenger-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\Setup.exe" -l0x40c UNINSTALL
      Logitech Print Service-->C:\PROGRA~1\Logitech\PRINTS~1\UNWISE.EXE C:\PROGRA~1\Logitech\PRINTS~1\INSTALL.LOG
      Logitech QuickCam-->MsiExec.exe /I{0496D9E9-224B-4AFA-8F37-23B98D52F1EB}
      Make a Movie-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{70C002F0-5308-42D8-A65A-91436B90255C}
      Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
      Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
      Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
      Microsoft .NET Framework 3.0-->c:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0\setup.exe
      Microsoft .NET Framework 3.0-->MsiExec.exe /X{15095BF3-A3D7-4DDF-B193-3A496881E003}
      Microsoft ActiveSync 3.8-->"C:\WINDOWS\ISUN040C.EXE" -f"C:\Program Files\Microsoft ActiveSync\DeIsL1.isu" -c"C:\Program Files\Microsoft ActiveSync\ceuninst.dll"
      Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
      Microsoft Data Access Components KB870669-->C:\WINDOWS\muninst.exe C:\WINDOWS\INF\KB870669.inf
      Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
      Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
      Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
      Microsoft Search Enhancement Pack-->MsiExec.exe /I{9C9CEB9D-53FD-49A7-85D2-FE674F72F24E}
      Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
      Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
      Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
      Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
      mks_vir - online scanner-->C:\WINDOWS\system32\SkanerOnlineUninstall.exe
      Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
      Mozilla Thunderbird (2.0.0.21)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
      MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
      MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
      MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
      MSXML 6.0 Parser (KB925673)-->MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08}
      Mulan FTH-->C:\WINDOWS\unin040c.exe -fC:\PROGRA~1\DISNEY~1\MULANF~1\DeIsL1.isu
      My DShot Camera Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5E54A963-5088-4C7E-8253-D06BCFFA8A46}\setup.exe"
      Nero Suite-->C:\Program Files\Fichiers communs\Nero\Uninstall\setupx.exe /uninstall ExtraUninstallID=""
      NeroVision Express Content-->C:\WINDOWS\UNNVEContent.exe /UNINSTALL
      OmniPage SE-->MsiExec.exe /I{79D5997E-BF79-48BB-8B41-9BE59C15C2D7}
      OneCare Advisor (Windows Live Toolbar)-->MsiExec.exe /X{6D7F8D4B-D1A4-402A-973E-31E90940E585}
      OpenOffice.org Installer 1.0-->MsiExec.exe /X{3A2AF807-9F9F-43C9-A24A-17B617238B74}
      Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
      PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
      Pen Tablet-->C:\Program Files\Tablet\Pen\Remove.exe /u
      Picasa 3-->"C:\Program Files\Google\Picasa3\Uninstall.exe"
      Pinnacle Hollywood FX 5
      -->C:\WINDOWS\unvise32.exe C:\Program Files\Pinnacle\Hollywood FX 5\uninstal.log
      Pinnacle Hollywood FX Pack0 - Extra FX-->C:\WINDOWS\unvise32.exe C:\WINDOWS\unhfxpack0.log
      Pinnacle PCI Performance Enhancer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3E5A81BA-4702-490A-B729-0BFF6E7CBF96}\setup.exe" -l0x40c
      Pinnacle Systems PCI Performance Enhancer-->C:\PROGRA~1\Pinnacle\PPE\UNWISE.EXE C:\PROGRA~1\Pinnacle\PPE\INSTALL.LOG
      PRODUCT_NAME_REF PRODUCT_VERSION-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8A367C28-423C-48E2-8C76-EBA1171F932A}\apxp.ex_" -l0x40c
      Profound effect Generic Cam recorder-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{81BB044C-3CDD-441C-9A71-EDE87E4DA4C9}\setup.exe" -l0x40c
      Profound effect Hi end Cam recorder-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{48299665-C4D7-4A89-9AD8-2EE4A014F4C6}\setup.exe" -l0x40c
      Programme de gestion Camera de Logitech®-->"C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
      Quick Zip 3.06.3-->"C:\Program Files\QuickZip\unins000.exe"
      QuickTime for Windows (32-bit)-->C:\WINDOWS\QTW32DEL.EXE
      QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
      RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
      RescuePRO -->MsiExec.exe /X{B215D967-5524-4722-917D-A1457A57FF30}
      Ri4m v5.0.1d-->C:\Program Files\Ripp-it_AM\Ri4m_Uninstal.exe
      SAGEM F@st 800-840-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4AE3A0CB-87B0-4F51-BECD-3D1F8DFDD62F}\setup.exe" -l0x40c
      Secured eMule-->C:\PROGRA~1\SECURE~1\UNWISE.EXE C:\PROGRA~1\SECURE~1\INSTALL.LOG
      Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
      Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
      Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
      SFR - Kit de connexion-->C:\Program Files\Neuf\Kit\uninstall.exe
      SoundMAX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\Setup.exe"
      Studio 9.1 Patch-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{16E217EA-C3E0-402D-8D4F-6189DB74497A}\Setup.exe" -l0x40c UNINSTALL
      Studio 9-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9E491AB7-4589-48CA-9CBB-874CB2788391}\Setup.exe" -l0x40c UNINSTALL
      Studio Content DVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B67624DE-75CE-4FAD-9F29-5C115773CE61}\Setup.exe" -l0x40c
      SyncBack-->"C:\Program Files\2BrightSparks\SyncBack\unins000.exe"
      torrent_search Toolbar-->C:\PROGRA~1\TORREN~1\UNWISE.EXE C:\PROGRA~1\TORREN~1\INSTALL.LOG
      Uninstall AutoEye-->C:\WINDOWS\unvise32.exe C:\Program Files\Adobe\Photoshop CS\Modules externes\AutoEye\AutoEye Uninstall.log
      Uninstall DreamSuite Bonus-->C:\WINDOWS\unvise32.exe C:\PROGRAM FILES\ADOBE\ADOBE PHOTOSHOP CS3\MODULES EXTERNES\DreamSuite Bonus\DreamSuite Bonus Uninstall.log
      Uninstall DreamSuite-->C:\WINDOWS\unvise32.exe C:\Program Files\Adobe\Photoshop CS\Modules externes\DreamSuite\DreamSuite Uninstall.log
      Uninstall Mystical-->C:\WINDOWS\unvise32.exe C:\Program Files\Adobe\Photoshop CS\Modules externes\Mystical\Mystical Uninstall.log
      Uninstall MysticalTTC-->C:\WINDOWS\unvise32.exe C:\Program Files\Adobe\Photoshop CS\Modules externes\MysticalTTC\MysticalTTC Uninstall.log
      ViaMichelin Navigation X-930-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{47FF921C-E834-47A6-8CE4-F0A99CDE347F}\setup.exe" -l0x40c
      VideoLAN VLC media player 0.8.6b-->C:\Program Files\VideoLAN\VLC\uninstall.exe
      Windows Communication Foundation-->MsiExec.exe /X{491DD792-AD81-429C-9EB4-86DD3D22E333}
      Windows Driver Package - Garmin (grmnusb) GARMIN Devices (03/08/2007 2.2.1.0)-->rundll32.exe C:\PROGRA~1\DIFX\15B7F172FC21855D\DIFxAppA.dll, DIFxARPUninstallDriverPackage C:\WINDOWS\system32\DRVSTORE\grmnusb_09F3E629557EBE4D2BA1A9469BDAE635AC0807AE\grmnusb.inf
      Windows Genuine Advantage v1.3.0254.0-->MsiExec.exe /I{63569CE9-FA00-469C-AF5C-E5D4D93ACF91}
      Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
      Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
      Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
      Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
      Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
      Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
      Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
      Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
      Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
      Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
      Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
      Windows Search 4.0-->"C:\WINDOWS\$NtUninstallKB940157$\spuninst\spuninst.exe"
      Windows Workflow Foundation-->MsiExec.exe /I{7D1B85BD-AA07-48B8-808D-67A4067FC6BD}
      Windows XP Service Pack 2-->C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe
      Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
      WONswap-->C:\Program Files\WON\WONswap\WONswapUninstall.exe
      XnView 1.90.2-->"C:\Program Files\XnView\unins000.exe"
      Xvid 1.1.2 final uninstall-->"C:\Program Files\XviD\unins001.exe"

      =====HijackThis Backups=====

      # Copyright (c) 1993-1999 Microsoft Corp. [2009-01-28]

      ======Hosts File======

      127.0.0.1 localhost

      ======Security center information======

      AV: Avira AntiVir PersonalEdition

      ======System event log======

      Computer Name:
      Event Code: 26
      Message: Application popup :  : Machine Check: Regs

      Record Number: 22921
      Source Name: Application Popup
      Time Written: 20090315091740.000000+060
      Event Type: Informations
      User:

      Computer Name:
      Event Code: 26
      Message: Application popup :  : Machine Check:

      Record Number: 22920
      Source Name: Application Popup
      Time Written: 20090315091740.000000+060
      Event Type: Informations
      User:

      Computer Name:
      Event Code: 6005
      Message: Le service d'Enregistrement d'événement a démarré.

      Record Number: 22919
      Source Name: EventLog
      Time Written: 20090315091724.000000+060
      Event Type: Informations
      User:

      Computer Name:
      Event Code: 6009
      Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Uniprocessor Free.

      Record Number: 22918
      Source Name: EventLog
      Time Written: 20090315091724.000000+060
      Event Type: Informations
      User:

      Computer Name:
      Event Code: 6006
      Message: Le service d'Enregistrement d'événement a été arrêté.

      Record Number: 22917
      Source Name: EventLog
      Time Written: 20090314230216.000000+060
      Event Type: Informations
      User:

      =====Application event log=====

      Computer Name:
      Event Code: 101
      Message: wuauclt (3348) Le moteur de base de données est arrêté.

      Record Number: 14981
      Source Name: ESENT
      Time Written: 20090203001447.000000+060
      Event Type: Informations
      User:

      Computer Name:
      Event Code: 103
      Message: wuaueng.dll (3348) SUS20ClientDataStore: Le moteur de base de données a arrêté une instance (0).

      Record Number: 14980
      Source Name: ESENT
      Time Written: 20090203001447.000000+060
      Event Type: Informations
      User:

      Computer Name:
      Event Code: 102
      Message: wuaueng.dll (3348) SUS20ClientDataStore: Le moteur de base de données a démarré une nouvelle instance (0).

      Record Number: 14979
      Source Name: ESENT
      Time Written: 20090203001445.000000+060
      Event Type: Informations
      User:

      Computer Name:
      Event Code: 100
      Message: wuauclt (3348) Le moteur de base de données 5.01.2600.5512 est démarré.

      Record Number: 14978
      Source Name: ESENT
      Time Written: 20090203001445.000000+060
      Event Type: Informations
      User:

      Computer Name:
      Event Code: 101
      Message: wuauclt (3308) Le moteur de base de données est arrêté.

      Record Number: 14977
      Source Name: ESENT
      Time Written: 20090203001445.000000+060
      Event Type: Informations
      User:

      =====Security event log=====

      Computer Name:
      Event Code: 576
      Message: Privilèges spéciaux assignés à la nouvelle session :

      Utilisateur : SERVICE LOCAL

      Domaine : AUTORITE NT

      Id. de la session : (0x0,0x3E5)

      Privilèges : SeAuditPrivilege
      SeAssignPrimaryTokenPrivilege
      SeChangeNotifyPrivilege

      Record Number: 475701
      Source Name: Security
      Time Written: 20090418185128.000000+120
      Event Type: Succès de l'audit
      User: AUTORITE NT\SERVICE LOCAL

      Computer Name:
      Event Code: 528
      Message: Ouverture de session réseau réussie :

      Utilisateur : SERVICE LOCAL

      Domaine : AUTORITE NT

      Id. de la session : (0x0,0x3E5)

      Type de session : 5

      Processus de session : Advapi

      Package d'authentification : Negotiate

      Station de travail :

      GUID d'ouv. de session : -

      Record Number: 475700
      Source Name: Security
      Time Written: 20090418185128.000000+120
      Event Type: Succès de l'audit
      User: AUTORITE NT\SERVICE LOCAL

      Computer Name:
      Event Code: 576
      Message: Privilèges spéciaux assignés à la nouvelle session :

      Utilisateur : SERVICE LOCAL

      Domaine : AUTORITE NT

      Id. de la session : (0x0,0x3E5)

      Privilèges : SeAuditPrivilege
      SeAssignPrimaryTokenPrivilege
      SeChangeNotifyPrivilege

      Record Number: 475699
      Source Name: Security
      Time Written: 20090418184911.000000+120
      Event Type: Succès de l'audit
      User: AUTORITE NT\SERVICE LOCAL

      Computer Name:
      Event Code: 528
      Message: Ouverture de session réseau réussie :

      Utilisateur : SERVICE LOCAL

      Domaine : AUTORITE NT

      Id. de la session : (0x0,0x3E5)

      Type de session : 5

      Processus de session : Advapi

      Package d'authentification : Negotiate

      Station de travail :

      GUID d'ouv. de session : -

      Record Number: 475698
      Source Name: Security
      Time Written: 20090418184911.000000+120
      Event Type: Succès de l'audit
      User: AUTORITE NT\SERVICE LOCAL

      Computer Name:
      Message: Privilèges spéciaux assignés à la nouvelle session :

      Utilisateur : SERVICE LOCAL

      Domaine : AUTORITE NT

      Id. de la session : (0x0,0x3E5)

      Privilèges : SeAuditPrivilege
      SeAssignPrimaryTokenPrivilege
      SeChangeNotifyPrivilege

      Record Number: 475697
      Source Name: Security
      Time Written: 20090418184529.000000+120
      Event Type: Succès de l'audit
      User: AUTORITE NT\SERVICE LOCAL

      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\QuickTime\QTSystem
      "windir"=%SystemRoot%
      "OS"=Windows_NT
      "PROCESSOR_ARCHITECTURE"=x86
      "PROCESSOR_LEVEL"=6
      "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 10 Stepping 0, AuthenticAMD
      "PROCESSOR_REVISION"=0a00
      "NUMBER_OF_PROCESSORS"=1
      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP
      "FP_NO_HOST_CHECK"=NO
      "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
      "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

      -----------------EOF-----------------
      1. salut, j'ai plus de nouvelles est ce que que je peux considérer que c'est réglé?
    8. La mise a jour est automatique normalement.Ces fichiers verrouillés sur le rapport kaspersky,c'est pas trop normal

      Repostes un Rsit,on va regarder avec genhackman d'ou ca peut venir

      Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

      ! Déconnecte toi et ferme toutes tes applications en cours !

      Double-clique sur " RSIT.exe " pour le lancer .

      -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

      * Devant l'option "List files/folders created ..." , tu choisis : 2 months

      * clique ensuite sur " Continue " pour lancer l'analyse ...

      -> laisse faire le scan et ne touche pas au PC ...

      Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

      Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

      Important : poste un rapport, puis l'autre dans la réponse suivante
      Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

      ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
      1. le 1 er rapport :

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by M at 2009-04-29 23:14:40
        Microsoft Windows XP Édition familiale Service Pack 3
        System drive C: has 24 GB (20%) free of 117 GB
        Total RAM: 2048 MB (67% free)

        ======Scheduled tasks folder======

        C:\WINDOWS\tasks\AppleSoftwareUpdate.job
        C:\WINDOWS\tasks\ParetoLogic Registration.job
        C:\WINDOWS\tasks\SyncBack Doc .job
        C:\WINDOWS\tasks\SyncBack sauvegarde-mes documents.job

        ======Registry dump======

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
        Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1d1b60fd-b21f-4b9a-8a5f-64e8544828d7}]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
        Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll [2008-12-04 92504]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
        Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
        Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
        {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - Easy-WebPrint - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll [2004-08-26 405504]
        {1d1b60fd-b21f-4b9a-8a5f-64e8544828d7}
        {21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
        "PCLEPCI"=C:\PROGRA~1\PINNAC~1\PPE\PPE.EXE [2003-09-23 32768]
        "LogitechVideoRepair"=C:\Program Files\Logitech\Video\ISStart.exe [2004-06-01 458752]
        "LogitechVideoTray"=C:\Program Files\Logitech\Video\LogiTray.exe [2004-06-01 217088]
        "PinnacleDriverCheck"=C:\WINDOWS\system32\PSDrvCheck.exe [2004-03-10 406016]
        "OpwareSE2"=C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe [2003-05-08 49152]
        "avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-07-17 266497]
        "ContentTransferWMDetector.exe"=C:\Program Files\Sony\Content Transfer\ContentTransferWMDetector.exe [2009-01-23 423200]
        "mwavscan"=C:\Kaspersky\mwavscan.com [2004-09-09 475200]

        [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
        "H/PC Connection Agent"=C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE [2005-01-19 405583]
        "ccleaner"=C:\Program Files\CCleaner\ccleaner.exe [2009-04-28 1560816]

        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
        DSLMON.lnk - C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
        Windows Search.lnk - C:\Program Files\Windows Desktop Search\WindowsSearch.exe

        C:\Documents and Settings\M \Menu Démarrer\Programmes\Démarrage
        Anti-Autorun-inf.lnk - G:\Program Files\Prg Chris\Anti-Autorun.inf\Anti-Autorun.inf.exe

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
        C:\WINDOWS\system32\WgaLogon.dll [2007-03-15 236928]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
        WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
        "{56F9679E-7826-4C84-81F3-532071A8BCC5}"=C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2008-05-26 304128]

        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer]

        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

        [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
        "DisableRegedit"=0
        "DisableTaskMgr"=0

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
        "dontdisplaylastusername"=0
        "shutdownwithoutlogon"=1
        "undockwithoutlogon"=1
        "legalnoticecaption"=
        "legalnoticetext"=
        "DisableRegedit"=0

        [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
        "NoDriveTypeAutoRun"=36
        "NoDriveAutoRun"=FFFFFFFF
        "NoDrives"=0
        "NoViewContextMenu"=0
        "NoFind"=0
        "NoFolderOptions"=0
        "NoRun"=0

        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
        "NoDriveAutoRun"=
        "NoDriveTypeAutoRun"=
        "NoDrives"=

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
        "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        "C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
        "C:\Program Files\LimeWire\LimeWire.exe"="C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire"
        "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
        "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
        "C:\Kaspersky\kavupd.exe"="C:\Kaspersky\kavupd.exe:*:Enabled:kavupd"

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
        "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
        "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
        "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

        ======List of files/folders created in the last 2 months======

        2009-04-29 23:14:40 ----D---- C:\rsit
        2009-04-28 23:50:54 ----D---- C:\Program Files\SkanerOnline
        2009-04-28 13:48:12 ----A---- C:\Rooter.txt
        2009-04-23 23:41:56 ----D---- C:\Downloads
        2009-04-23 23:41:56 ----D---- C:\Bases
        2009-04-19 20:01:39 ----D---- C:\WINDOWS\system32\Kaspersky Lab
        2009-04-19 09:40:51 ----D---- C:\WTablet
        2009-04-17 10:03:16 ----RASHD---- C:\autorun.inf
        2009-04-16 16:56:04 ----D---- C:\Kaspersky
        2009-04-16 00:19:15 ----SHD---- C:\RECYCLER
        2009-04-14 15:50:01 ----D---- C:\Rooter$
        2009-04-14 13:03:37 ----D---- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
        2009-04-14 13:03:21 ----D---- C:\Program Files\SUPERAntiSpyware
        2009-04-14 13:03:21 ----D---- C:\Documents and Settings\M \Application Data\SUPERAntiSpyware.com
        2009-04-11 19:00:02 ----A---- C:\WINDOWS\system32\mfc45.dll
        2009-04-11 18:59:23 ----D---- C:\Documents and Settings\M \Application Data\iolo
        2009-04-11 18:59:23 ----D---- C:\Documents and Settings\All Users\Application Data\iolo
        2009-03-30 19:41:43 ----D---- C:\Program Files\Fichiers communs\Sony Shared
        2009-03-30 18:00:17 ----A---- C:\WINDOWS\system32\decdll.dll
        2009-03-30 18:00:16 ----D---- C:\Program Files\Free Video Converter
        2009-03-30 15:30:44 ----D---- C:\Documents and Settings\M \Application Data\Sony Corporation
        2009-03-30 14:39:04 ----D---- C:\Program Files\Sony
        2009-03-30 14:36:32 ----A---- C:\WINDOWS\system32\spmsg.dll
        2009-03-28 19:02:04 ----A---- C:\WINDOWS\system32\javaws.exe
        2009-03-28 19:02:04 ----A---- C:\WINDOWS\system32\javaw.exe
        2009-03-28 19:02:04 ----A---- C:\WINDOWS\system32\java.exe
        2009-03-23 01:58:17 ----D---- C:\Documents and Settings\All Users\Application Data\GARMIN
        2009-03-23 01:58:13 ----D---- C:\Garmin
        2009-03-23 00:34:47 ----D---- C:\Documents and Settings\M \Application Data\Download Manager
        2009-03-23 00:18:50 ----D---- C:\Documents and Settings\M \Application Data\GARMIN
        2009-03-23 00:18:31 ----D---- C:\Program Files\Garmin GPS Plugin
        2009-03-23 00:18:27 ----D---- C:\Program Files\DIFX
        2009-03-23 00:18:25 ----D---- C:\Program Files\Garmin
        2009-03-22 19:59:52 ----D---- C:\Program Files\AVIConverter
        2009-03-13 17:17:17 ----D---- C:\Documents and Settings\M \Application Data\YouSendIt
        2009-03-02 15:13:53 ----A---- C:\GERCC.txt
        2009-03-02 15:13:51 ----A---- C:\RCPARAM.txt

        ======List of files/folders modified in the last 2 months======

        2009-04-29 23:14:42 ----D---- C:\Program Files\Trend Micro
        2009-04-29 23:01:23 ----D---- C:\WINDOWS\Prefetch
        2009-04-29 22:29:33 ----AD---- C:\Program Files
        2009-04-29 22:29:31 ----D---- C:\WINDOWS\system32
        2009-04-29 22:29:31 ----D---- C:\Program Files\Java
        2009-04-29 20:39:07 ----D---- C:\Program Files\Mozilla Firefox
        2009-04-29 20:38:20 ----D---- C:\WINDOWS
        2009-04-29 20:38:16 ----D---- C:\WINDOWS\Temp
        2009-04-29 20:35:07 ----D---- C:\Program Files\Mozilla Thunderbird
        2009-04-29 18:00:00 ----N---- C:\WINDOWS\SchedLgU.Txt
        2009-04-29 17:35:57 ----A---- C:\WINDOWS\clarity.ini
        2009-04-29 17:22:00 ----D---- C:\Documents and Settings\M \Application Data\Canon
        2009-04-29 16:51:36 ----D---- C:\Documents and Settings\M T\Application Data\XnView
        2009-04-29 13:51:00 ----D---- C:\WINDOWS\ERUNT
        2009-04-29 12:19:04 ----HD---- C:\WINDOWS\inf
        2009-04-29 08:48:22 ----D---- C:\Program Files\WinRAR
        2009-04-28 23:50:54 ----SD---- C:\WINDOWS\Downloaded Program Files
        2009-04-28 23:50:52 ----D---- C:\WINDOWS\system32\CatRoot2
        2009-04-28 23:30:33 ----D---- C:\Documents and Settings\M Application Data\WTablet
        2009-04-28 23:30:04 ----D---- C:\WINDOWS\system32\drivers
        2009-04-28 23:30:03 ----D---- C:\Program Files\BufferZone
        2009-04-27 23:34:52 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
        2009-04-27 23:02:47 ----D---- C:\Program Files\Bonjour
        2009-04-26 20:44:11 ----A---- C:\WINDOWS\NeroDigital.ini
        2009-04-19 19:07:17 ----D---- C:\Program Files\Ripp-it_AM
        2009-04-19 09:40:11 ----D---- C:\Config.Msi
        2009-04-18 10:10:27 ----SHD---- C:\WINDOWS\Installer
        2009-04-18 10:10:27 ----D---- C:\Program Files\Fichiers communs
        2009-04-18 10:09:37 ----D---- C:\Program Files\LimeWire
        2009-04-18 10:02:28 ----D---- C:\WINDOWS\Debug
        2009-04-18 09:52:23 ----RSHDC---- C:\WINDOWS\system32\dllcache
        2009-04-18 09:52:20 ----D---- C:\WINDOWS\Help
        2009-04-17 23:50:53 ----SHD---- C:\System Volume Information
        2009-04-17 23:50:53 ----D---- C:\WINDOWS\system32\Restore
        2009-04-17 14:42:40 ----D---- C:\WINDOWS\Minidump
        2009-04-15 23:02:22 ----N---- C:\WINDOWS\system.ini
        2009-04-15 23:01:07 ----D---- C:\WINDOWS\AppPatch
        2009-04-11 22:33:34 ----D---- C:\WINDOWS\BDOSCAN8
        2009-04-11 19:05:18 ----D---- C:\WINDOWS\system32\config
        2009-04-11 19:05:07 ----RD---- C:\WINDOWS\Offline Web Pages
        2009-04-10 11:44:16 ----D---- C:\WINDOWS\system32\wbem
        2009-04-10 11:44:16 ----D---- C:\WINDOWS\Registration
        2009-04-09 18:35:13 ----D---- C:\Program Files\eMule
        2009-04-02 19:07:36 ----D---- C:\WINDOWS\system32\CatRoot
        2009-03-30 19:41:43 ----D---- C:\WINDOWS\WinSxS
        2009-03-30 17:59:10 ----D---- C:\Program Files\Sierra On-Line
        2009-03-30 17:47:38 ----D---- C:\Program Files\Windows Media Player
        2009-03-30 15:53:07 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
        2009-03-30 14:31:57 ----D---- C:\Program Files\Common Files
        2009-03-29 10:34:59 ----AC---- C:\WINDOWS\system32\PerfStringBackup.INI
        2009-03-28 19:01:48 ----A---- C:\WINDOWS\system32\deploytk.dll
        2009-03-23 00:18:26 ----DC---- C:\WINDOWS\system32\DRVSTORE
        2009-03-14 00:56:48 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
        2009-03-14 00:56:39 ----D---- C:\Program Files\Fichiers communs\Adobe
        2009-03-13 19:10:42 ----HD---- C:\Program Files\InstallShield Installation Information
        2009-03-13 17:16:46 ----D---- C:\WINDOWS\Downloaded Installations
        2009-03-03 22:14:33 ----SD---- C:\WINDOWS\Tasks

        ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

        R1 AmdK7;Pilote de processeur AMD K7; C:\WINDOWS\System32\DRIVERS\amdk7.sys [2008-04-13 41856]
        R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys []
        R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-11-25 75072]
        R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720]
        R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-03-01 28352]
        R1 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2003-04-24 12032]
        R2 Cnxtdiag;Cnxtdiag; C:\WINDOWS\System32\DRIVERS\cnxtdiag.sys [2001-07-03 17776]
        R2 Fallback;Fallback; C:\WINDOWS\System32\DRIVERS\fallback.sys [2001-07-12 310739]
        R2 Fsks;Fsks; C:\WINDOWS\System32\DRIVERS\fsksnt.sys [2001-06-14 127405]
        R2 K56;K56; C:\WINDOWS\System32\DRIVERS\k56nt.sys [2001-07-12 427167]
        R2 SoftFax;SoftFax; C:\WINDOWS\System32\DRIVERS\faxnt.sys [2001-06-14 216987]
        R2 Tones;Tones; C:\WINDOWS\System32\DRIVERS\tonesnt.sys [2001-06-14 56639]
        R2 V124;V124; C:\WINDOWS\System32\DRIVERS\v124nt.sys [2001-07-12 534605]
        R3 aeaudio;aeaudio; C:\WINDOWS\system32\drivers\aeaudio.sys [2002-04-01 4816]
        R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2008-04-13 60800]
        R3 ASAPIW2k;ASAPIW2K; C:\WINDOWS\system32\drivers\ASAPIW2k.sys [2004-03-10 11264]
        R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys []
        R3 basic2;basic2; C:\WINDOWS\System32\DRIVERS\basic2.sys [2001-07-12 77426]
        R3 FETNDIS;Pilote NT de carte VIA PCI 10/100Mo Fast Ethernet; C:\WINDOWS\System32\DRIVERS\fetnd5.sys [2001-08-17 27165]
        R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
        R3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\system32\drivers\lvusbsta.sys [2004-05-27 19968]
        R3 MODEMCSA;Périphérique de filtrage de flux Unimodem; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128]
        R3 mouhid;Pilote HID de souris; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-08-23 12288]
        R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2008-04-13 61824]
        R3 nv;nv; C:\WINDOWS\System32\DRIVERS\nv4_mini.sys [2004-08-04 1897408]
        R3 pfc;Padus ASPI Shell; \??\C:\WINDOWS\system32\drivers\pfc.sys []
        R3 QCMerced;Logitech QuickCam Communicate; C:\WINDOWS\system32\DRIVERS\LVCM.sys [2004-05-21 471232]
        R3 Rksample;Rksample; C:\WINDOWS\System32\DRIVERS\rksample.sys [2001-06-14 67622]
        R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2003-04-24 5888]
        R3 smwdm;smwdm; C:\WINDOWS\system32\drivers\smwdm.sys [2003-07-15 578368]
        R3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
        R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
        R3 usbehci;Pilote miniport de contrôleur hôte amélioré USB 2.0 Microsoft; C:\WINDOWS\System32\DRIVERS\usbehci.sys [2008-04-13 30208]
        R3 usbhub;Concentrateur USB2; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2008-04-13 59520]
        R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2008-04-13 20608]
        R3 vulfntrs;VIA USB Roothub Lower Filter; C:\WINDOWS\System32\Drivers\vulfntr.sys [2002-11-13 10496]
        R3 wacommousefilter;Wacom Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\wacommousefilter.sys [2007-02-16 11312]
        R3 wacomvhid;Wacom Virtual Hid Driver; C:\WINDOWS\system32\DRIVERS\wacomvhid.sys [2007-02-16 12848]
        R3 WacomVKHid;Virtual Keyboard Driver; C:\WINDOWS\system32\DRIVERS\WacomVKHid.sys [2007-02-16 11440]
        R3 winachsf;winachsf; C:\WINDOWS\System32\DRIVERS\HSF_CNXT.sys [2001-07-12 584304]
        S2 ADILOADER;General Purpose USB Driver (adildr.sys); C:\WINDOWS\System32\Drivers\adildr.sys [2003-07-17 46167]
        S3 61883;Pilote d'unité 61883; C:\WINDOWS\System32\DRIVERS\61883.sys [2008-04-13 48128]
        S3 adiusbaw;USB ADSL WAN Adapter; C:\WINDOWS\System32\DRIVERS\adiusbaw.sys [2003-03-27 127145]
        S3 Avc;Périphérique AVC; C:\WINDOWS\System32\DRIVERS\avc.sys [2008-04-13 38912]
        S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
        S3 DCamUSBSvis;Oregon Scientific Stream Driver; C:\WINDOWS\system32\DRIVERS\svstream.sys [2001-07-18 91480]
        S3 MSDV;Microsoft DV Camera and VCR; C:\WINDOWS\System32\DRIVERS\msdv.sys [2008-04-13 51200]
        S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
        S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\System32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
        S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [2008-04-13 10880]
        S3 scsiscan;Pilote de scanneur SCSI; C:\WINDOWS\System32\DRIVERS\scsiscan.sys [2008-04-13 11520]
        S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\System32\DRIVERS\SLIP.sys [2008-04-13 11136]
        S3 StillCam;Pilote d'appareil photo numérique série; C:\WINDOWS\System32\DRIVERS\serscan.sys [2001-08-23 6912]
        S3 streamip;BDA IPSink; C:\WINDOWS\System32\DRIVERS\StreamIP.sys [2008-04-13 15232]
        S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
        S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\System32\DRIVERS\usbscan.sys [2008-04-13 15104]
        S3 usbser;USB Serial emulation modem driver; C:\WINDOWS\system32\DRIVERS\usbser.sys [2008-04-13 26112]
        S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
        S3 vulfnths;VIA USB Host Controller Lower Filter; C:\WINDOWS\System32\Drivers\vulfnth.sys [2002-10-24 6912]
        S3 wceusbsh;Windows CE USB Serial Host Driver; C:\WINDOWS\system32\DRIVERS\wceusbsh.sys [2003-09-01 104064]
        S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
        S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\System32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
        S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
        S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

        ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

        R2 AntiVirScheduler;Avira AntiVir Personal – Free Antivirus Scheduler; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-23 68865]
        R2 AntiVirService;Avira AntiVir Personal – Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-23 151297]
        R2 BufferZoneSvc;BufferZone Service; C:\Program Files\BufferZone\CLNTSVC.EXE [2007-08-06 777712]
        R2 BZDcomLaunch;BufferZone DCOM Helper; C:\Program Files\BufferZone\BZDCOMLAUNCH.EXE [2007-08-06 61440]
        R2 BZRpcSs;BufferZone RPC Helper; C:\Program Files\BufferZone\BZRPCSS.EXE [2007-08-06 57344]
        R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-01-14 226656]
        R2 SoundMAX Agent Service (default);SoundMAX Agent Service; C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe [2002-09-20 45056]
        R2 TabletServicePen;TabletServicePen; C:\WINDOWS\system32\Pen_Tablet.exe [2007-09-07 1373480]
        R2 WSearch;Windows Search; C:\WINDOWS\system32\SearchIndexer.exe [2008-05-26 439808]
        R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
        S2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:\Program Files\Bonjour\mDNSResponder.exe []
        S2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe -service -config C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf []
        S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe [2006-09-10 72704]
        S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
        S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2008-10-31 654848]
        S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2006-10-20 36864]
        S3 getPlus(R) Helper;getPlus(R) Helper; C:\Program Files\NOS\bin\getPlus_HelperSvc.exe [2008-08-29 33752]
        S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-02-10 138168]
        S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2006-10-30 741376]
        S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-10-24 918016]
        S4 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
        S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2006-10-30 122880]

        -----------------EOF-----------------
    9. Tu as cliqué sur mise a jour via jucheck.exe? car il doit te les installer en automatique
      1. oui ,mais rien ne s'est passé.
        Y a t-il autre chose à faire maintenant?
    10. Bizarre,enfin pas trop non plus,javara s'execute pas,il doit y avoir une verrole sur java,impossible de faire la suppression des anciens java.Ca marche maintenant?
      1. oui ça fonctionne maintenant pour la supp des anciennes versions.quel versions réintaller maintenant,
        le site en propose 3

        JavaRa 1.13 Removal Log.

        Report follows after line.

        ------------------------------------

        The JavaRa removal process was started on Tue Feb 03 23:31:12 2009

        Found and removed: C:\Program Files\Java\jre1.5.0_05

        Found and removed: C:\Program Files\Java\jre1.5.0_06

        Found and removed: C:\Program Files\Java\jre1.5.0_10

        Found and removed: C:\Program Files\Java\jre1.5.0_11

        Found and removed: C:\Program Files\Java\jre1.6(2).0_02

        Found and removed: C:\Program Files\Java\jre1.6.0_03

        Found and removed: C:\Program Files\Java\jre1.6.0_05

        Found and removed: C:\Program Files\Java\jre1.6.0_07

        Found and removed: C:\Documents and Settings\M \Local Settings\Application Data\{3248F0A6-6813-11D6-A77B-00B0D0150010}

        Found and removed: C:\WINDOWS\system32\plugincpl131_02.cpl

        Found and removed: SOFTWARE\Classes\JavaSoft.JavaBeansBridge

        Found and removed: SOFTWARE\Classes\JavaSoft.JavaBeansBridge.1

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\javaw.Exe

        Found and removed: Software\JavaSoft\Java2D\1.5.0_05

        Found and removed: Software\JavaSoft\Java2D\1.5.0_06

        Found and removed: Software\JavaSoft\Java2D\1.5.0_10

        Found and removed: Software\JavaSoft\Java2D\1.5.0_11

        Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D510005

        Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D510006

        Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D511000

        Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D511001

        Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D510005

        Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D510006

        Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D511000

        Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D511001

        Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D510005

        Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D510006

        Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D511000

        Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D511001

        Found and removed: SOFTWARE\Classes\JavaPlugin.150_05

        Found and removed: SOFTWARE\Classes\JavaPlugin.150_06

        Found and removed: SOFTWARE\Classes\JavaPlugin.150_10

        Found and removed: SOFTWARE\Classes\JavaPlugin.150_11

        Found and removed: SOFTWARE\Classes\JavaWebStart.isInstalled.1.5.0.0

        Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.5.0_05

        Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.5.0_06

        Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.5.0_10

        Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.5.0_11

        Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5

        Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5.0_05

        Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5.0_06

        Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5.0_10

        Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5.0_11

        Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D510005

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D510006

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D511000

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D511001

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D510005

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D510006

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D511000

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D511001

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0150050}

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0150060}

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0150100}

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0150110}

        Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610003

        Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610005

        Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610003

        Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610005

        Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610003

        Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610005

        Found and removed: SOFTWARE\Classes\JavaPlugin.160_03

        Found and removed: SOFTWARE\Classes\JavaPlugin.160_05

        Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_03

        Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_05

        Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_03

        Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_05

        Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610003

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610005

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610003

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610005

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610003

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610005

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160030}

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160050}

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.5.0_05

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.5.0_06

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.5.0_10

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.5.0_11

        Found and removed: Software\Classes\JavaPlugin.160_03

        Found and removed: Software\Classes\JavaPlugin.160_05

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\JRE 1.3.1_02

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_03

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_05

        Found and removed: Software\JavaSoft\Java2D\1.6.0_03

        Found and removed: Software\JavaSoft\Java2D\1.6.0_05

        Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_03

        Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_05

        Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.3.1_02

        Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.3.1

        Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.5.0_05\

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.5.0_06\

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.5.0_10\

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.5.0_11\

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_03\

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_03\bin\

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\bin\

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_07\bin\

        Found and removed: C:\Program Files\JavaSoft

        JavaRa 1.13 Removal Log.

        Report follows after line.

        ------------------------------------

        The JavaRa removal process was started on Tue Feb 03 23:34:03 2009

        ------------------------------------

        Finished reporting.

        JavaRa 1.13 Removal Log.

        Report follows after line.

        ------------------------------------

        The JavaRa removal process was started on Mon Apr 27 20:50:27 2009
    11. Relances findy kill,puis desinstallation

      1- Télécharges Ccleaner :

      Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
      Lors de l'installation:
      -choisis bien "francais" en langue .
      -avant de cliquer sur le bouton "installer", décoches toutes les "options supplémentaires" sauf les 2 premières.

      Tuto

      ---> Utilisation:
      ! déconnectes toi et fermes toutes applications en cours !
      * vas dans "nettoyeur" : fait analyse puis nettoyage
      * vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

      ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )
      1. Ok nettoyage fait , est ce ue je peut maintenant reéssayer la procédure java ra?
    12. Pas tres bon ca

      *****************************************************
      *************** Option 1 (Recherche) ***************
      *****************************************************

      Télécharge FindyKill ( de Chiquitine29) sur ton bureau :

      ! Déconnecte toi et ferme toutes applications en cours !

      * Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

      * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

      * Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

      * Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

      * Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

      Laisse travailler l'outil et ne touche à rien ...

      --> Poste le rapport qui apparait à la fin , sur le forum ...

      ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

      Aides en images ( Installation )
      Aides en images ( Recherche )
      1. voici le rapport

        ############################## [ FindyKill V4.727 ]

        # User : M (Administrateurs) #
        # Update on 27/04/09 by Chiquitine29
        # Start at: 17:14:56 | 29/04/2009
        # Website : http://pagesperso-orange.fr/FindyKill.Ad.Remover/

        # AMD Athlon(TM) XP 2600+
        # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
        # Internet Explorer 6.0.2900.5512
        # Windows Firewall Status : Enabled
        # AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | Updated ]

        # A:\ # Lecteur de disquettes 3 ½ pouces
        # C:\ # Disque fixe local # 114,48 Go (22,59 Go free) # NTFS
        # D:\ # Disque CD-ROM
        # E:\ # Disque CD-ROM
        # F:\ # Disque fixe local # 244,14 Go (146,79 Go free) [DD externe] # NTFS
        # G:\ # Disque amovible # 7,72 Go (4,97 Go free) [MP3] # FAT32
        # H:\ # Disque fixe local # 221,62 Go (221,55 Go free) [DD externe] # NTFS

        ############################## [ Processus actifs ]

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\BufferZone\CLNTSVC.EXE
        C:\Program Files\BufferZone\BZDCOMLAUNCH.EXE
        C:\Program Files\BufferZone\BZRPCSS.EXE
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Logitech\Video\LogiTray.exe
        C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\Program Files\Sony\Content Transfer\ContentTransferWMDetector.exe
        C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
        C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
        C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        C:\WINDOWS\system32\LVComsX.exe
        C:\Program Files\Logitech\Video\FxSvr2.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\Pen_Tablet.exe
        C:\WINDOWS\system32\SearchIndexer.exe
        C:\WINDOWS\system32\WTablet\Pen_TabletUser.exe
        C:\WINDOWS\system32\Pen_Tablet.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\system32\drwtsn32.exe
        C:\WINDOWS\system32\drwtsn32.exe
        C:\Program Files\XnView\xnview.exe
        C:\Program Files\XnView\xnview.exe
        C:\Program Files\XnView\xnview.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Windows Live\Toolbar\wltuser.exe
        C:\Program Files\XnView\xnview.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\XnView\xnview.exe
        C:\WINDOWS\system32\SearchProtocolHost.exe
        C:\WINDOWS\system32\SearchFilterHost.exe
        C:\WINDOWS\System32\wbem\wmiprvse.exe

        ################## [ Fichiers / Dossiers infectieux ]

        ################## [ Infected Temp Files ]

        ################## [ Registre / Clés infectieuses ]

        ################## [ Recherche dans supports amovibles]

        # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
        # F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
        # H:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

        ################## [ Registre / Mountpoints2 ]

        # -> Not found !

        ################## [ ! Fin du rapport # FindyKill V4.727 ! ]
    13. ok c'est parfait
      1. le rapport kaspersky:

        Wednesday, April 29, 2009 4:03:48 PM
        Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
        Kaspersky On-line Scanner version : 5.0.84.2
        Dernière mise à jour de la base antivirus Kaspersky : 29/04/2009
        Enregistrements dans la base antivirus Kaspersky : 1892140
        Paramètres d'analyse
        Analyser avec la base antivirus suivante standard
        Analyser les archives vrai
        Analyser les bases de messagerie vrai
        Cible de l'analyse Poste de travail
        A:\
        C:\
        D:\
        E:\
        Statistiques de l'analyse
        Total d'objets analysés 102671
        Nombre de virus trouvés 0
        Nombre d'objets infectés 0 / 0
        Nombre d'objets suspects 0
        Durée de l'analyse 01:56:52

        Nom de l'objet infecté Nom du virus Dernière action
        C:\autorun.inf\lpt3.This folder was created by UsbFix L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\drwtsn32.log L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.28.Crwl L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.28.gthr L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MSS.log L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MSStmp.log L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wid L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010002.wid L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010003.wid L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.wid L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010005.wid L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010006.wid L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000A.wid L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000B.wid L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000D.wid L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000E.wid L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000F.wid L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010010.wid L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010012.wid L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010018.ci L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010018.wid L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010018.wsb L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010019.wid L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001001A.wid L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\INDEX.000 L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\CiPT0000.000 L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\Used0000.000 L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\CiST0000.000 L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk1.gthr L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk2.gthr L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.Ntfy14.gthr L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\tmp.edb L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Windows.edb L'objet est verrouillé ignoré
        C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Perflib_Perfdata_7cc.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
        C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
        C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
        C:\Documents and Settings\M \Cookies\index.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\M \Local Settings\Application Data\Microsoft\CardSpace\CardSpace.db L'objet est verrouillé ignoré
        C:\Documents and Settings\M \Local Settings\Application Data\Microsoft\CardSpace\CardSpace.db.shadow L'objet est verrouillé ignoré
        C:\Documents and Settings\M \Local Settings\Application Data\Microsoft\Search Enhancement Pack\Search Box Extension\history.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\M \Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\M \Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
        C:\Documents and Settings\M\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\M \Local Settings\Historique\History.IE5\MSHist012009042920090430\index.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\M \Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\M \ntuser.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\M \ntuser.dat.LOG L'objet est verrouillé ignoré
        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
        C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
        C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
        C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
        C:\System Volume Information\_restore{F568A057-78BA-4D59-9E67-737FA3C6BEFE}\RP96\change.log L'objet est verrouillé ignoré
        C:\WINDOWS\$_hpcst$.hpc L'objet est verrouillé ignoré
        C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
        C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
        C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
        C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
        C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
        C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
        C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
        C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
        C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
        C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
        C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
        C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
        C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
        C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
        C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
        Analyse terminée.
    14. Bon,toujours aussi bon Mks.As tu supprimé les logiciels de desinfection inutiles avec tool cleaner?

      Si oui postes moi le rapport.Ensuite fais le scan on line indiqué avec kaspersky pour un dernier controle.
      1. [ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

        --> Recherche:

        C:\_OtMoveIt: trouvé !
        C:\Rsit: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
        C:\Documents and Settings\M VOILLET\Bureau\HijackThis.lnk: trouvé !
        C:\Documents and Settings\M VOILLET\Bureau\HJTInstall.exe: trouvé !
        C:\Documents and Settings\M VOILLET\Bureau\OTMoveIt3.exe: trouvé !
        C:\Documents and Settings\M VOILLET\Bureau\Rsit.exe: trouvé !
        C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
        C:\Program Files\Trend Micro\hijackthis.log: trouvé !
        C:\Program Files\Trend Micro\HijackThis: trouvé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
        C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

        ---------------------------------
        --> Suppression:

        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
        C:\Documents and Settings\M VOILLET\Bureau\HijackThis.lnk: supprimé !
        C:\Documents and Settings\M VOILLET\Bureau\HJTInstall.exe: supprimé !
        C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
        C:\Documents and Settings\M VOILLET\Bureau\OTMoveIt3.exe: supprimé !
        C:\Documents and Settings\M VOILLET\Bureau\Rsit.exe: supprimé !
        C:\Program Files\Trend Micro\hijackthis.log: supprimé !
        C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
        C:\_OtMoveIt: supprimé !
        C:\Rsit: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
        C:\Program Files\Trend Micro\HijackThis: supprimé !
    15. Wahou,9 heures de scan dr web,j'ai jamais vu ca!!!!
      1. Bon , j'ai finalement fait deux scan avec" mks anti trojan" car j'ai un peu cafouillé avec les boutons à la fin du 1 er .
        Donc le 1 er scan à trouvé ceci :
        C...ttings\MV\Doctor web\quarantine\restart.exe

        le 2 ème, ceci:
        -C.programme files\winRAR\Default SFX. (worm Bropia.Dan)
        -C.programme files\winRAR\Zip.SFX (worm sDbot.ZHU)
        -C:\Windows\\bdoscandel.exe (trojant backdoor.IRCbot)
    16. D'accord
      1. tres, tres long scan + de 9 heures. impossible de mettre le rapport en entier il est enorme, tous les fichiers scanner y figure. Je met donc juste un genre de récap qui se trouve au début:
        je continue la suite.

        Scan
        ----
        Scanned: 534094
        Detected: 1
        Untreated: 0
        Start time: 28/04/2009 14:06:49
        Duration: 09:13:07
        Finish time: 28/04/2009 23:19:56

        Detected
        --------
        Status Object
        ------ ------
        deleted: adware not-a-virus:AdWare.Win32.Gator.2102 File: C:\Documents and Settings\\DoctorWeb\Quarantine\InstallPrecisionTime.exe//WISE0009.BIN
    17. Ensuite:

      1/* Téléchargez le scanner portable AVPTool sur votre Bureau.

      ---> Pour redémarrer en mode sans échec :
      - Redémarrez ton PC.
      - Au démarrage, tapotez sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
      - Dans le menu d'options avancées, choisissez Mode sans échec.
      - Choisissez votre session habituelle.

      * Lancez l'exécutable intitulé setup_7.0xxxxx en double-cliquant dessus.
      * Répondez Oui à la question Do you want to continue installation ?.
      * Cliquez sur Next pour les deux fenêtres suivantes : AVPTool s'installe sur votre Bureau dans un dossier nommé Kaspersky Lab Tool.
      * L'outil se lance tout seul : cochez toutes les cases dans l'onglet Automatic Scan.
      * Cliquez maintenant sur Scan. Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
      * A la fin du scan, AVPTool signale les objets infectés par l'intermédiaire d'un pop-up : cochez alors Apply to all et cliquez sur Disinfect ou sur Delete selon ce que propose la fenêtre.
      * Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés : ils apparaissent en rouge dans la liste : cliquez alors sur le bouton Neutralize all de la fenêtre de progression du scan : si une pop-up indique qu'il faut redémarrer, acceptez en cliquant sur OK.
      * Rendez-vous maintenant dans l'onglet Events de la fenêtre de progression du scan et décochez Show all events.
      * Cliquez enfin sur Reports puis Save to file et enregistrez le rapport sur votre Bureau sous le nom Rapport AVPTool.
      * Fermez les fenêtres d'AVPTool : un message apparaît proposant de désinstaller le logiciel : choisissez Yes.
      * Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation. À la question Would you like to restart now, répondez Oui et laissez votre ordinateur redémarrer en Mode normal.
      * Postez le rapport dans votre prochaine réponse si vous avez créé un sujet sur le forum Virus/Sécurité.

      2/ Fais un scan en ligne avec mks anti trojans ,malwares et vers divers

      http://www.mks.com.pl/skaner/skaner.html

      Utilises ie car tu dois accepter un active x,installe le programme,une fenetre de scan et la mise a jour de la base doit s'effectuer (si elle ne s'effectue pas,cliques sur scan (skanej)sans cocher de case,la mise a jour va s'effectuer).

      Ensuite coches,c et d et lances le scan.

      Si mks te trouve des infections,il te proposera 5 choix (vacciner,renommer,supprimer,déplacer,ignorer).Cliques sur supprimer (skasuj).

      Supprimes tout ce qu'il te trouve.Notes les infections trouvées car il n'y a pas d'edition de rapport.

      Le site est en polonais.
      1. le rapport rooter ,et je continue la suite.

        Microsoft Windows XP Home Edition (5.1.2600) Service Pack 3

        A:\ [Removable] (Total:0 Mo/Free:0 Mo)
        C:\ [Fixed] - NTFS - (Total:117232 Mo/Free:2300 Mo)
        D:\ [CD-Rom] (Total:0 Mo/Free:0 Mo)
        E:\ [CD-Rom] (Total:0 Mo/Free:0 Mo)
        F:\ [Removable] (Total:487 Mo/Free:487 Mo)

        28/04/2009|13:47

        ----------------------\\ Processes..

        --Locked-- [System Process]
        ---------- System
        ---------- \SystemRoot\System32\smss.exe
        ---------- \??\C:\WINDOWS\system32\csrss.exe
        ---------- \??\C:\WINDOWS\system32\winlogon.exe
        ---------- C:\WINDOWS\system32\services.exe
        ---------- C:\WINDOWS\system32\lsass.exe
        ---------- C:\WINDOWS\system32\svchost.exe
        ---------- C:\WINDOWS\system32\svchost.exe
        --Locked-- ClntSvc.exe
        ---------- C:\Program Files\BufferZone\BZDCOMLAUNCH.EXE
        ---------- C:\Program Files\BufferZone\BZRPCSS.EXE
        ---------- C:\WINDOWS\System32\svchost.exe
        ---------- C:\WINDOWS\system32\svchost.exe
        ---------- C:\WINDOWS\System32\svchost.exe
        ---------- C:\WINDOWS\system32\svchost.exe
        ---------- C:\WINDOWS\Explorer.EXE
        ---------- C:\WINDOWS\system32\spoolsv.exe
        ---------- C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        ---------- C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        ---------- C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
        ---------- C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        ---------- C:\WINDOWS\System32\svchost.exe
        ---------- C:\WINDOWS\system32\Pen_Tablet.exe
        ---------- C:\WINDOWS\system32\SearchIndexer.exe
        ---------- C:\WINDOWS\system32\WTablet\Pen_TabletUser.exe
        ---------- C:\WINDOWS\system32\Pen_Tablet.exe
        ---------- C:\WINDOWS\system32\wscntfy.exe
        ---------- C:\WINDOWS\System32\alg.exe
        ---------- C:\Program Files\Logitech\Video\LogiTray.exe
        ---------- C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
        ---------- C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        ---------- C:\Program Files\Sony\Content Transfer\ContentTransferWMDetector.exe
        ---------- C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
        ---------- C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
        ---------- C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        ---------- C:\WINDOWS\system32\LVComsX.exe
        ---------- C:\Program Files\Logitech\Video\FxSvr2.exe
        ---------- C:\Program Files\XnView\xnview.exe
        ---------- C:\Program Files\XnView\xnview.exe
        ---------- C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        ---------- C:\WINDOWS\system32\SearchProtocolHost.exe
        ---------- C:\WINDOWS\system32\SearchFilterHost.exe
        ---------- C:\WINDOWS\system32\cmd.exe
        ---------- C:\Rooter$\RK.exe

        ----------------------\\ Search..

        ----------------------\\ ROOTKIT !!

        1 - "C:\Rooter$\Rooter_1.txt" - 14/04/2009|15:51
        2 - "C:\Rooter$\Rooter_2.txt" - 28/04/2009|13:48

        ----------------------\\ Scan completed at 13:48
    18. 1/

      1- Télécharge Rooter de l'équipe IDN sur ton bureau :
      https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/Rooter.exe?attachauth=ANoY7cpzQksLcJt-e1z30LGu7t4JjUhh8amzWs_oSPSJpXbXp8ythGbW2WF8ysioh5NNlarrn7zMnYCRfsT5rCwNrfw5_CZYELApylTiY_MGu0G6uKzWpLEF2YXM3tF7nKZZAWj0JSAajXlZhd8dIyI3MrZ-lAIT5ZrAdcrct9_7bshwVpaZRPizuMTv9SDvmvY31BX4Vvvh2F2Brp1cy_K0jtTTfjttEA%3D%3D&attredirects=2

      ! Déconnecte toi d'internet et ferme toutes applications en cours !

      * Exécute Rooter et laisse travailler l'outil .

      * Une fois terminé, poste le rapport obtenu pour analyse ...
      • 1
      • 2
      • 3
      • 4
      • 5