Une image parasite en surimpression

Résolu
Bonjour,
Depuis l'ouverture de mon portable, ce matin, une image (sorte de lierre) se superpose à mon bureau et reste au premier plan.
WindowsXP est à jour
Avast Free et ZoneAlarm aussi.

Quelqu'un aurait-il une idée de ce qui arrive?

Merci d'avance pour vos réponses
Configuration: Windows XP
Firefox 3.0.10

33 réponses

Résumé de la discussion

Une image s’affiche en superposition sur le bureau et reste au premier plan depuis l’ouverture du portable, malgré Windows XP à jour et Avast Free ainsi que ZoneAlarm. Plusieurs propositions de résolution se basent sur l’analyse manuelle et l’utilisation d’outils de sécurité pour générer des rapports et confirmer l’absence de menace avant une prochaine étape. La démarche initiale préconisée consiste à exécuter RSIT (Random's System Information Tool) pour générer log.txt et info.txt et les partager pour analyse, afin d'évaluer l’éventuelle infection et orienter la suite. En cas de résultats indéterminés, des outils comme OTCleanIt, SDFix et des scans en ligne peuvent être envisagés en mode sans échec, mais cela ne garantit pas l’absence durable de nuisance et nécessite un suivi.

Bobot (l’IA à votre service)
  1. Merci pour tous ces remerciements.Bonne continuation
    0
    1. Bon,je vois plus rien d'anormal de mon coté,peut etre un probleme de materiel?
      1
      1. Je crois bien que tu as raison!
        Ce matin, j'ai connecté un moniteur au portable. J'avais donc deux écrans.
        J'ai constaté sur l'écran du portable que l'image était toujours là au démarrage et qu'elle n'était pas sur le deuxième écran.
        Pas bien logique qu'un virus puisse faire cela !!
        J'en conclus que c'est l'écran LCD du portable qui m'a joué un tour.
        Jamais je n'aurais imaginé qu'il puisse fonctionner encore, même partiellement, avec une telle fracture interne!
        Plusieurs amis ont pensé comme moi qu'il s'agissait d'une image...

        Peut-être un choc ou une pression malencontreuse sur le portable fermé...
        Quoi qu'il en soit, il faudra que j'investisse! J'aimais bien ce portable que j'utilisais depuis presque sept ans !

        Je suis confus d'avoir mobilisé tes services pour un problème matériel.
        Je te remercie encore pour ton aide et tes conseils, aussi précieux au niveau technique qu'au niveau de l'accompagnement dans la recherche d'une solution.
        Loloetseb, je n'oublierai pas ces instants précieux de solidarité que tu m'as accordés.
        0
    2. info.txt

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by SARRON at 2009-05-21 15:44:33
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive C: has 24 GB (63%) free of 38 GB
      Total RAM: 511 MB (38% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:45:14, on 21/05/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16827)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir Desktop\sched.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\System32\snmp.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\SearchIndexer.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Generic\USB Card Reader Driver v1.7b\CR INSPECTOR.exe
      C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\WINDOWS\system32\drivers\RMC.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\System32\wbem\wmiapsrv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      C:\Documents and Settings\SARRON\Bureau\Recherche-vir\RSIT.exe
      C:\Program Files\HijackThis\SARRON.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
      O3 - Toolbar: (no name) - {35065594-9169-4A34-B167-FC4865038E53} - (no file)
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O4 - HKLM\..\Run: [CR INSPECTOR] C:\Program Files\Generic\USB Card Reader Driver v1.7b\CR INSPECTOR.exe
      O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
      O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [RMC] C:\WINDOWS\system32\drivers\RMC.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-09.sun.com/s/ESD7/JSCDL/jdk/6u13-b03/jinstall-6u13-windows-i586-jc.cab?e=1242576746097&h=667515fd475fb13d9136237f81965474/&filename=jinstall-6u13-windows-i586-jc.cab
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      0
      1. Oui c'est tres bizarre ton histoire d'ecran.Peux tu reposter un rsit (supprimes les anciens rapports avant de relancer le scan)
        1
        1. log.txt

          Logfile of random's system information tool 1.06 (written by random/random)
          Run by SARRON at 2009-05-21 15:44:33
          Microsoft Windows XP Édition familiale Service Pack 3
          System drive C: has 24 GB (63%) free of 38 GB
          Total RAM: 511 MB (38% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 15:45:14, on 21/05/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16827)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir Desktop\sched.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\System32\snmp.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\SearchIndexer.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Generic\USB Card Reader Driver v1.7b\CR INSPECTOR.exe
          C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
          C:\WINDOWS\system32\drivers\RMC.exe
          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\WINDOWS\System32\wbem\wmiapsrv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          C:\Documents and Settings\SARRON\Bureau\Recherche-vir\RSIT.exe
          C:\Program Files\HijackThis\SARRON.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
          O3 - Toolbar: (no name) - {35065594-9169-4A34-B167-FC4865038E53} - (no file)
          O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
          O4 - HKLM\..\Run: [CR INSPECTOR] C:\Program Files\Generic\USB Card Reader Driver v1.7b\CR INSPECTOR.exe
          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
          O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
          O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
          O4 - HKLM\..\Run: [RMC] C:\WINDOWS\system32\drivers\RMC.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
          O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
          O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
          O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-09.sun.com/...
          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          0
        2. J'ai branché un vieux moniteur sur le portable.

          A l'allumage, l'autre moniteur ne m'affiche pas la fameuse image, le déroulement des tests et le logo Windows XP sont parfaitement nets sur le moniteur; ensuite, l'écran de celui-ci reste bleu.
          Faut-il en déduire que l'écran LCD de mon portable est bel et bien cassé?
          C'est ce que je pense finalement sans m'expliquer comment cela a pu se produire alors que je ne l'avais pas particulièrement malmené.

          Si tu penses comme moi, je pourrai considérer le problème comme résolu et je n'aurai plus qu'à envisager un renouvellement de matériel...
          Et je dois dire que dans ce cas, je suis vraiment confus de t'avoir donné tout ce travail de recherche alors qu'il n'y avait rien à trouver.
          Vraiment merci pour ton aide et ta patience. Comment pourrais-je apporter une aide plus concrète à votre équipe ?
          0
      2. Télécharge SDFix sur ton bureau :
        ici :SDFix
        ou ici SDFix
        ou ici SDFix

        --> Double-clique sur SDFix.exe et choisis "Install" .

        Tuto

        Puis une fois l'installe faite ,

        Impératif : Démarrer en mode sans echec .

        /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

        Comment aller en Mode sans échec :
        1) Redémarre ton ordi .
        2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
        3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
        4) Choisis la première option : Sans Échec , et valide en tapant sur [Entrée] .
        5) Choisis ton compte habituel ( et pas Administrateur ).
        attention : pas de connexion possible en mode sans échec , donc copie ou imprime bien la manipe pour éviter les erreurs ...

        Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double-clique sur RunThis.bat pour lancer l'outil .
        -->Tapes Y pour lancer le script ...
        Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
        presses une touche pour redémarrer quand il te le sera demandé .

        Le PC va mettre du temps avant de démarrer ( c'est normal ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche .

        Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier
        C:\SDFix sous le nom "Report.txt".

        Poste ce dernier dans ta prochaine réponse

        Si SDfix ne se lance pas (ça arrive!)

        * Démarrer->Exécuter

        * Copie/colle ceci :

        %systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe

        * Clique sur ok, et valide.

        * Redémarre et essaye de nouveau de lancer SDfix.
        1
        1. Le rapport SDFix.
          Depuis mon dernier message, je me suis aperçu que l'image laisse une trace sur l'écran lorsqu'il est éteint.
          Je me demande si mon écran ne serait pas défectueux.
          J'ai fait des photos de l'image qui est sur l'écran dès la mise en route (avant même l'image Gericom et les tests de mémoire.
          Merci encore pour ton aide et tes conseils.

          [b]SDFix: Version 1.240 [/b]
          Run by SARRON on 21/05/2009 at 11:30

          Microsoft Windows XP [version 5.1.2600]
          Running From: C:\SDFix

          [b]Checking Services [/b]:

          Restoring Default Security Values
          Restoring Default Hosts File

          Rebooting

          [b]Checking Files [/b]:

          No Trojan Files Found

          Removing Temp Files

          [b]ADS Check [/b]:

          [b]Final Check [/b]:

          catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2009-05-21 11:44:36
          Windows 5.1.2600 Service Pack 3 NTFS

          scanning hidden processes ...

          scanning hidden services & system hive ...

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000fea946b1c]
          [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\000fea946b1c]

          scanning hidden registry entries ...

          scanning hidden files ...

          scan completed successfully
          hidden processes: 0
          hidden services: 0
          hidden files: 0

          [b]Remaining Services [/b]:

          Authorized Application Key Export:

          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
          "C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
          "C:\\WINDOWS\\system32\\mmc.exe"="C:\\WINDOWS\\system32\\mmc.exe:*:Enabled:Microsoft Management Console"
          "C:\\Program Files\\Visicom Media\\FTP Expert 3\\ftpxpert3.exe"="C:\\Program Files\\Visicom Media\\FTP Expert 3\\ftpxpert3.exe:*:Enabled:AceFTP v3"
          "C:\\Program Files\\Outlook Express\\msimn.exe"="C:\\Program Files\\Outlook Express\\msimn.exe:*:Enabled:Outlook Express"
          "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
          "C:\\WINDOWS\\system32\\dpvsetup.exe"="C:\\WINDOWS\\system32\\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
          "C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Enabled:Mozilla Firefox"
          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
          "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

          [b]Remaining Files [/b]:

          [b]Files with Hidden Attributes [/b]:

          Wed 20 Sep 1995 35,088 A.SH. --- "C:\WINDOWS\system32\msjint32.dll"
          Wed 20 Sep 1995 977,680 A.SH. --- "C:\WINDOWS\system32\msjt3032.dll"
          Wed 20 Sep 1995 23,824 A.SH. --- "C:\WINDOWS\system32\msjter32.dll"
          Mon 14 Apr 2008 30,749 A.SH. --- "C:\WINDOWS\system32\vbajet32.dll"
          Sun 24 Sep 1995 243,472 A.SH. --- "C:\WINDOWS\system32\vbar2232.dll"
          Tue 17 Oct 2006 304,736 A..H. --- "C:\Program Files\Canon\MP Navigator 3.0\Maint.exe"
          Tue 17 Oct 2006 61,440 A..H. --- "C:\Program Files\Canon\MP Navigator 3.0\uinstrsc.dll"
          Wed 6 Dec 2006 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
          Wed 20 Sep 1995 456,976 A.SH. --- "C:\Program Files\Fichiers communs\Microsoft Shared\DAO\dao3032.dll"
          Fri 7 Feb 2003 34,304 ...H. --- "C:\Documents and Settings\SARRON\Application Data\Microsoft\Word\~WRL0005.tmp"

          [b]Finished![/b]
          0
      3. Bon kaspersky n'a rien detecté,on va faire cette procedure

        Telecharges ESCAN de kaspersky

        https://forums.cnetfrance.fr

        Mets a jour le logiciel,une fois que la mise a jour est faite.

        Passes en mode sans echec.Demarres le scan ,il devrait durer environ 1 heure

        https://www.malekal.com/demarrer-windows-mode-sans-echec/

        Postes moi le rapport (la partie avec les detections)
        1
        1. ordinateur arrêté après avoir tourné plus de 2 heures avec escan mis à jour

          Je relance aujourdh'ui après nettoyage et défragmentation. A bientôt ... !
          0
        2. Impossible de faire un copier/coller du résultat du scan "escanlog" (réalisé en mode sans échec). Peut-être as-tu une idée?
          Dès que j'essaie de coller IE se bloque.

          Un scan qui a duré 4 heures et qui ne me semble pas concluant.
          0
        3. Je n'avais pas vu qu'il me mettait l'ensemble du log Escan. Evidemment, trop de texte!

          Voici le résultat :

          Mon May 18 16:54:18 2009 => ***** Scanning complete. *****

          Mon May 18 16:54:18 2009 => Total Number of Files Scanned: 71875
          Mon May 18 16:54:18 2009 => Total Number of Virus(es) Found: 0
          Mon May 18 16:54:18 2009 => Total Number of Disinfected Files: 0
          Mon May 18 16:54:18 2009 => Total Number of Files Renamed: 0
          Mon May 18 16:54:18 2009 => Total Number of Deleted Files: 0
          Mon May 18 16:54:19 2009 => Total Number of Errors: 8
          Mon May 18 16:54:19 2009 => Time Elapsed: 04:41:14
          Mon May 18 16:54:19 2009 => Virus Database Date: 2009/05/17
          Mon May 18 16:54:19 2009 => Virus Database Count: 2188594

          Mon May 18 16:54:19 2009 => Scan Completed.
          0
      4. Bon desintalles les logiciels de desinfection inutiles avec ceci

        Télécharge OTCleanIt de OldTimer sur ton Bureau

        http://download.bleepingcomputer.com/oldtimer/OTCleanIt.exe

        Lance OTCleanIt avec un double-clic (sous Vista, lance-le en cliquant droit sur OTCleanIt.exe et en sélectionnant "exécuter en tant qu'administrateur")

        Appuie sur le bouton "CleanUp!"

        A la question "begin cleanup process?", réponds "YES"

        A la fin de l'opération, si OTCleanIt demande de redémarrer ("Do you want to reboot now?"), ferme ce que tu es en train de faire (internet, documents divers...) et clique sur "YES":

        Au redémarrage, OTCleanIt aura supprimé les outils de désinfection, et se sera même auto-détruit!

        Ensuite

        Fais un scan en ligne ici Kasper Online (Avec Internet Explorer).

        - En bas à droite, clique sur Démarrer Online-scanner.

        - Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.

        - Accepte les Contrôles ActiveX.

        - Choisis Poste de travail pour le scan.

        - Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.

        - Pour t'aider à utiliser le scan en ligne :

        NOTE : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
        1
        1. Rapport Kaspersky

          KASPERSKY ON-LINE SCANNER REPORT
          Sunday, May 17, 2009 9:06:25 PM
          Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
          Kaspersky On-line Scanner version : 5.0.84.2
          Dernière mise à jour de la base antivirus Kaspersky : 17/05/2009
          Enregistrements dans la base antivirus Kaspersky : 1982845
          -------------------------------------------------------------------------------

          Paramètres d'analyse:
          Analyser avec la base antivirus suivante: standard
          Analyser les archives: vrai
          Analyser les bases de messagerie: vrai

          Cible de l'analyse - Poste de travail:
          C:\
          D:\
          E:\
          G:\
          H:\

          Statistiques de l'analyse:
          Total d'objets analysés: 73831
          Nombre de virus trouvés: 0
          Nombre d'objets infectés: 0 / 0
          Nombre d'objets suspects: 0
          Durée de l'analyse: 02:02:18

          Nom de l'objet infecté / Nom du virus / Dernière action
          C:\autorun.inf\lpt3.This folder was created by UsbFix L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\avguard.tmp L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.1.Crwl L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.1.gthr L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MSS.log L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010002.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010003.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010005.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010006.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010007.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010008.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010009.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000A.ci L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000A.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000A.wsb L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000B.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000C.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000D.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000E.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010016.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010017.wid L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\INDEX.000 L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\CiPT0000.000 L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\Used0000.000 L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\CiST0000.000 L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk1.gthr L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk2.gthr L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.Ntfy2.gthr L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\tmp.edb L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Windows.edb L'objet est verrouillé ignoré
          C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Perflib_Perfdata_1a4.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\ntuser.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\ntuser.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\SARRON\Cookies\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\SARRON\Local Settings\Application Data\Microsoft\CardSpace\CardSpaceSP2.db L'objet est verrouillé ignoré
          C:\Documents and Settings\SARRON\Local Settings\Application Data\Microsoft\CardSpace\CardSpaceSP2.db.shadow L'objet est verrouillé ignoré
          C:\Documents and Settings\SARRON\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\SARRON\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
          C:\Documents and Settings\SARRON\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\SARRON\Local Settings\temp\AVP358.tmp L'objet est verrouillé ignoré
          C:\Documents and Settings\SARRON\Local Settings\temp\AVP359.tmp L'objet est verrouillé ignoré
          C:\Documents and Settings\SARRON\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\SARRON\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\SARRON\ntuser.dat L'objet est verrouillé ignoré
          C:\Documents and Settings\SARRON\NTUSER.DAT.LOG L'objet est verrouillé ignoré
          C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
          C:\System Volume Information\_restore{1969411D-DA31-42AE-95B2-B95C9D8733B8}\RP727\change.log L'objet est verrouillé ignoré
          C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
          C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
          C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
          C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
          C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
          C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
          C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré
          C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré
          C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
          C:\WINDOWS\Temp\Perflib_Perfdata_4a8.dat L'objet est verrouillé ignoré
          C:\WINDOWS\Temp\Perflib_Perfdata_f68.dat L'objet est verrouillé ignoré
          C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
          C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
          C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

          Analyse terminée.
          0
      5. > Télécharge Dr Web CureIt sur ton Bureau :

        - Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;

        - Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
        Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
        - Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
        - De retour à la fenêtre principale : clique pour activer <Analyse complète>
        - Clique le bouton avec flèche verte sur la droite, et le scan débutera.
        - Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
        - Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
        - Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
        - Ferme Dr.Web Cureit
        - Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
        - Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
        0
        1. Le scan a été un peu long et l'intrus est toujours là!
          Quelle vilaine bête!

          moi.exe/data002\32788R22FWJFW\psexec.cfexe C:\Documents and Settings\SARRON\Bureau\Recherche-vir\moi.exe/data002 Program.PsExec.171
          data002 C:\Documents and Settings\SARRON\Bureau\Recherche-vir L'archive contient des éléments infectés
          moi.exe C:\Documents and Settings\SARRON\Bureau\Recherche-vir Conteneur comporte des objets infectés Quarantaine.
          UsbFix.exe\data013 C:\Documents and Settings\SARRON\Bureau\Recherche-vir\UsbFix.exe Tool.Prockill
          UsbFix.exe C:\Documents and Settings\SARRON\Bureau\Recherche-vir Conteneur comporte des objets infectés Quarantaine.
          CodePostal.exe C:\Program Files\Code Postal Trojan.PWS.Banker.20737 Supprimé.
          Process.exe.vir C:\Qoobox\Quarantine\C\WINDOWS\system32 Tool.Prockill Irréparable.Quarantaine.
          A0151830.exe C:\System Volume Information\_restore{1969411D-DA31-42AE-95B2-B95C9D8733B8}\RP721 Tool.Prockill Irréparable.Quarantaine.
          A0154010.exe\SmitfraudFix\Process.exe C:\System Volume Information\_restore{1969411D-DA31-42AE-95B2-B95C9D8733B8}\RP722\A0154010.exe Tool.Prockill
          A0154010.exe\SmitfraudFix\restart.exe C:\System Volume Information\_restore{1969411D-DA31-42AE-95B2-B95C9D8733B8}\RP722\A0154010.exe Tool.ShutDown.14
          A0154010.exe C:\System Volume Information\_restore{1969411D-DA31-42AE-95B2-B95C9D8733B8}\RP722 L'archive contient des éléments infectés Quarantaine.
          A0154122.exe C:\System Volume Information\_restore{1969411D-DA31-42AE-95B2-B95C9D8733B8}\RP722 Tool.Prockill Irréparable.Quarantaine.
          A0155232.exe C:\System Volume Information\_restore{1969411D-DA31-42AE-95B2-B95C9D8733B8}\RP722 Tool.Prockill Irréparable.Quarantaine.
          A0159922.exe\data013 C:\System Volume Information\_restore{1969411D-DA31-42AE-95B2-B95C9D8733B8}\RP726\A0159922.exe Tool.Prockill
          A0159922.exe C:\System Volume Information\_restore{1969411D-DA31-42AE-95B2-B95C9D8733B8}\RP726 Conteneur comporte des objets infectés Quarantaine.
          A0159924.exe C:\System Volume Information\_restore{1969411D-DA31-42AE-95B2-B95C9D8733B8}\RP726 Trojan.PWS.Banker.20737 Supprimé.
          0
      6. Ok tu peux faire superantispyware

        Tu as toujours le lierre ou la main?
        0
        1. Toujours l'image parasite!

          SUPERAntiSpyware Scan Log
          https://www.superantispyware.com/

          Generated 05/17/2009 at 00:31 AM

          Application Version : 4.26.1002

          Core Rules Database Version : 3896
          Trace Rules Database Version: 1844

          Scan type : Complete Scan
          Total Scan Time : 01:29:36

          Memory items scanned : 460
          Memory threats detected : 0
          Registry items scanned : 5801
          Registry threats detected : 0
          File items scanned : 66685
          File threats detected : 2

          Adware.Tracking Cookie
          C:\Documents and Settings\SARRON\Cookies\sarron@smartadserver[2].txt
          C:\Documents and Settings\SARRON\Cookies\sarron@xiti[1].txt
          0
      7. ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

        ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :

        ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

        ---> Copie (Ctrl+C) le texte suivant ci-dessous :

        :processes
        explorer.exe

        :files
        C:\WINDOWS\system32\tmp.txt

        :commands
        [purity]
        [emptytemp]
        [start explorer]
        [reboot]

        ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

        ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

        Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
        Accepte en cliquant sur YES.

        ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
        Le nom du rapport correspond au moment de sa création : date_heure.log

        Ensuite fais un scan complet avec superantispyware

        Télécharge Superantispyware (SAS)

        Choisis "enregistrer" et enregistre-le sur ton bureau.

        Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

        Créé une icône sur le bureau.

        Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

        - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
        - Sous Configuration and Preferences, clique sur le bouton "Preferences"
        - Clique sur l'onglet "Scanning Control "
        - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

        Close browsers before scanning
        Scan for tracking cookies
        Terminate memory threats before quarantining
        - Laisse les autres lignes décochées.

        - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

        - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

        Dans la colonne de gauche, coche C:\Fixed Drive.

        Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

        Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

        A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

        Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

        Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

        Pour recopier les informations sur le forum, fais ceci :

        - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
        - Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
        - Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

        - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

        - Copie son contenu dans ta réponse.

        Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
        0
        1. rapport OTMovIt3

          ========== PROCESSES ==========
          Process explorer.exe killed successfully.
          ========== FILES ==========
          C:\WINDOWS\system32\tmp.txt moved successfully.
          ========== COMMANDS ==========
          User's Temp folder emptied.
          User's Internet Explorer cache folder emptied.
          File delete failed. C:\Documents and Settings\SARRON\Local Settings\Temporary Internet Files\Content.IE5\EFBBF0PV\affich-12415523-une-image-parasite-en-surimpression[1].htm scheduled to be deleted on reboot.
          File delete failed. C:\Documents and Settings\SARRON\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
          File delete failed. C:\Documents and Settings\SARRON\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat scheduled to be deleted on reboot.
          User's Temporary Internet Files folder emptied.
          Local Service Temp folder emptied.
          File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
          Local Service Temporary Internet Files folder emptied.
          Network Service Temp folder emptied.
          File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
          Network Service Temporary Internet Files folder emptied.
          File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_26c.dat scheduled to be deleted on reboot.
          File delete failed. C:\WINDOWS\temp\ZLT0070c.TMP scheduled to be deleted on reboot.
          File delete failed. C:\WINDOWS\temp\ZLT0070f.TMP scheduled to be deleted on reboot.
          Windows Temp folder emptied.
          FireFox cache emptied.
          Temp folders emptied.
          Explorer started successfully

          OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05162009_223527
          0
      8. Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

        ! Déconnecte toi et ferme toutes tes applications en cours !

        Double-clique sur " RSIT.exe " pour le lancer .

        -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

        * Devant l'option "List files/folders created ..." , tu choisis : 2 months

        * clique ensuite sur " Continue " pour lancer l'analyse ...

        -> laisse faire le scan et ne touche pas au PC ...

        Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

        Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

        Important : poste un rapport, puis l'autre dans la réponse suivante
        Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

        ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
        1
        1. Excuses ma lourdeur, mais RSIT, c'est avec quel logiciel?
          0
          1. Repostes un rsit (supprimes les anciens rapports avant de relancer le scan)
            0
            1. Je viens d'atterrir! J'ai trouvé, je fais ce que tu as demandé!!
              0
            2. SRIT
              1 - log.txt
              le deuxième fichier suit

              Logfile of random's system information tool 1.06 (written by random/random)
              Run by SARRON at 2009-05-16 20:31:46
              Microsoft Windows XP Édition familiale Service Pack 3
              System drive C: has 24 GB (63%) free of 38 GB
              Total RAM: 511 MB (36% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 20:32:14, on 16/05/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16827)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir Desktop\sched.exe
              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\System32\snmp.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\SearchIndexer.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Generic\USB Card Reader Driver v1.7b\CR INSPECTOR.exe
              C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\drivers\RMC.exe
              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\Program Files\internet explorer\iexplore.exe
              C:\Program Files\internet explorer\iexplore.exe
              C:\Documents and Settings\SARRON\Bureau\Recherche-vir\RSIT.exe
              C:\Program Files\HijackThis\SARRON.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
              O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
              O3 - Toolbar: (no name) - {35065594-9169-4A34-B167-FC4865038E53} - (no file)
              O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
              O4 - HKLM\..\Run: [CR INSPECTOR] C:\Program Files\Generic\USB Card Reader Driver v1.7b\CR INSPECTOR.exe
              O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
              O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
              O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
              O4 - HKLM\..\Run: [RMC] C:\WINDOWS\system32\drivers\RMC.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
              O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
              O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
              O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
              O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
              O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
              O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              0
            3. Deuxiéme fichier info.txt

              info.txt logfile of random's system information tool 1.06 2009-05-16 20:38:13

              ======Uninstall list======

              -->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
              -->C:\Program Files\InstallShield Installation Information\{36C41D70-56F5-4E2B-81DA-6BEB7502D7A1}\setup.exe -runfromtemp -l0x040c -removeonly
              -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
              -->C:\WINDOWS\UNNMP.exe /UNINSTALL
              -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
              2500 Lettres, Contrats et Actes Types-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\The Learning Company\2500 Lettres\Uninst.isu"
              7-Zip 4.57-->"C:\Program Files\7-Zip\Uninstall.exe"
              ACE Mega CoDecS Pack-->"C:\Program Files\ACE Mega CoDecS Pack\unins000.exe"
              Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
              Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
              Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
              Adobe Photoshop Elements-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Adobe\Photoshop Elements\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop Elements\Uninst.dll"
              Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
              Album photo Microsoft 9-->C:\WINDOWS\system32\msiexec.exe /i {9F7FC79B-3059-4264-9450-39EB368E3225}
              ArcSoft PhotoStudio 5.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{85309D89-7BE9-4094-BB17-24999C6118FC}\SETUP.EXE" -l0x40c
              Assistant Connexion Tiscali IPI 5.5 (France)-->C:\Program Files\InstallShield Installation Information\{097346E0-6A51-11D1-AD16-00A0C95E0503}France\setup.exe France
              Avance AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
              Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
              Banque de 2500 graphiques-->C:\PROGRA~1\VISICO~1\WEBEXP~2\UNWISE.EXE C:\PROGRA~1\VISICO~1\WEBEXP~2\INSTALL.LOG
              BlueSoleil-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}\setup.exe" -l0x40c
              Canon MP Navigator 3.0-->"C:\Program Files\Canon\MP Navigator 3.0\Maint.exe" /UninstallRemove C:\Program Files\Canon\MP Navigator 3.0\uninst.ini
              Canon MP510-->"C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP510\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP510 /L0x000c
              Canon PhotoRecord-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\PhotoRecord\Uninst.isu" -c"C:\Program Files\Canon\PhotoRecord\Program\uninstdll.dll"
              Canon Utilities Easy-PhotoPrint-->C:\Program Files\Canon\Easy-PhotoPrint\uninst.exe uninst.ini
              Canon Utilities PhotoStitch 3.1-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\PhotoStitch\Uninst.isu"
              Canon Utilities ZoomBrowser EX-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\ZoomBrowser EX\Uninst.isu" -c"C:\Program Files\Canon\ZoomBrowser EX\Program\uninstallutilities.dll"
              CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
              Code Postal 1.2-->"C:\Program Files\Code Postal\unins000.exe"
              Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
              Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
              Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
              Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
              DirectX Media Runtime 5.1-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\DXM51.INF,Uninstall.NT
              Easy GIF Animator 3.5-->"C:\Program Files\Easy GIF Animator\unins000.exe"
              Easy Gif Animator Extension-->"C:\WINDOWS\EasyGifAnimator_Toolbar_Uninstaller_2460.exe" _?=C:\Program Files\Easy Gif Animator Extension
              Easy Start Button-->C:\WINDOWS\system32\UNESB.exe
              Easy-WebPrint-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\Easy-WebPrint\Uninst.isu"
              Enregistrement utilisateur de Canon MP510-->C:\Program Files\Canon\IJEREG\MP510\UNINST.EXE
              Extension HighMAT pour l'Assistant Graver un CD de Microsoft Windows XP-->MsiExec.exe /X{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}
              FoxyTunes for Firefox-->"C:\Program Files\Mozilla Firefox\firefox.exe" -chrome chrome://foxytunes/content/extras/uninstallExtension.xul
              FTP Expert 3-->C:\WINDOWS\iun6002.exe "C:\Program Files\Visicom Media\FTP Expert 3\irunin.ini"
              HijackThis 2.0.2-->"C:\Program Files\HijackThis\HijackThis.exe" /uninstall
              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
              Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
              Hotfix for Windows XP (KB915800-v4)-->"C:\WINDOWS\$NtUninstallKB915800-v4$\spuninst\spuninst.exe"
              HSP56 MR Drivers-->ptuninst.exe
              HTML-Kit-->"C:\Program Files\Chami\HTML-Kit\unins000.exe"
              IrfanView (remove only)-->C:\Program Files\IrfanView\iv_uninstall.exe
              Java Runtime Environment 1.1-->C:\WINDOWS\uninst.exe -f"C:\Program Files\JavaSoft\JRE\1.1\lib\DeIsL1.isu"
              Kit de Connexion Tiscali 1.5 RTC-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4E7881B7-F208-4DAB-A826-E0BD690BB9CA}\setup.exe" ControlPanel
              Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
              Les modèles prédéfinis pour WebExpert-->C:\PROGRA~1\VISICO~1\WEBEXP~1\UNWISE.EXE C:\PROGRA~1\VISICO~1\WEBEXP~1\INSTALL.LOG
              Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
              MD9725-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Medion\MD9725\Uninst.isu"
              Micro Application - SuperDRAW-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\SuperDRAW\Uninst.isu"
              Micro Application - Web Cliparts-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\Web Cliparts\446128.isu"
              Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
              Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
              Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
              Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
              Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
              Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
              Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
              Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
              Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
              Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
              Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
              Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
              Microsoft Data Access Components KB870669-->C:\WINDOWS\muninst.exe C:\WINDOWS\INF\KB870669.inf
              Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
              Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
              Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
              Microsoft Photo Pro 9-->C:\WINDOWS\system32\msiexec.exe /i {DBA8B9E1-C6FF-4624-9598-73D3B41A0905}
              Microsoft Plus! pour Windows XP-->MsiExec.exe /I{EEC2DAFD-5558-40AC-8E9C-5005C8F810E8}
              Microsoft Publisher 2000-->MsiExec.exe /I{0014040C-78E1-11D2-B60F-006097C998E7}
              Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
              Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
              Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
              Microsoft Works 2000-->MsiExec.exe /I{A3088CD2-612B-11D3-AF43-00C04F443448}
              Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
              Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
              Mozilla Firefox (3.0.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
              Mozilla Thunderbird (2.0.0.21)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
              MSXML 4.0 SP2 (KB925672)-->MsiExec.exe /I{A9CF9052-F4A0-475D-A00F-A8388C62DD63}
              MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
              MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
              Nero Suite-->C:\Program Files\Fichiers communs\Nero\Uninstall\Setupx.exe /uninstall ExtraUninstallID=""
              NVIDIA Windows 2000/XP Display Drivers-->rundll32.exe C:\WINDOWS\system32\nvinstnt.dll,NvUninstallNT4 nvmt.inf
              PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
              PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
              Photorécit 3 pour Windows-->MsiExec.exe /I{4F41AD68-89F2-4262-A32C-2F70B01FCE9E}
              Picture Package Music Transfer-->C:\Program Files\InstallShield Installation Information\{CE2121C6-C94D-4A73-8EA4-6943F33EE335}\setup.exe -runfromtemp -l0x040c -removeonly
              Pixie 2.0-->"C:\Program Files\Pixie2\Uninstal.exe"
              QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\System32\QuickTime\Uninstall.log
              Remove Control Device V1.0.0.2-->C:\WINDOWS\system32\drivers\UnRMC.exe
              ScanSoft OmniPage SE 4.0-->MsiExec.exe /I{C1E693A4-B1D5-4DCD-B68D-2087835B7184}
              Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
              Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
              SiS 900 PCI Fast Ethernet Adapter Driver-->C:\Progra~1\SiSLan\Uninst.exe
              Sony Picture Utility-->C:\Program Files\InstallShield Installation Information\{D5068583-D569-468B-9755-5FBF5848F46F}\setup.exe -runfromtemp -l0x040c uninstall -removeonly
              Synaptics TouchPad-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
              WebExpert 5-->C:\WINDOWS\iun6002.exe "C:\Program Files\Visicom Media\WebExpert 5\irunin.ini"
              Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
              Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
              Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
              Windows Search 4.0-->"C:\WINDOWS\$NtUninstallKB940157$\spuninst\spuninst.exe"
              Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
              XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
              ZoneAlarm-->C:\Program Files\Zone Labs\ZoneAlarm\zauninst.exe

              ======Security center information======

              AV: AntiVir Desktop
              FW: ZoneAlarm Firewall

              ======System event log======

              Computer Name: PORTABLE
              Event Code: 7036
              Message: Le service getPlus(R) Helper est entré dans l'état : en cours d'exécution.

              Record Number: 155049
              Source Name: Service Control Manager
              Time Written: 20090201104630.000000+060
              Event Type: Informations
              User:

              Computer Name: PORTABLE
              Event Code: 7035
              Message: Un contrôle Démarrer a correctement été envoyé au service getPlus(R) Helper.

              Record Number: 155048
              Source Name: Service Control Manager
              Time Written: 20090201104629.000000+060
              Event Type: Informations
              User: AUTORITE NT\SYSTEM

              Computer Name: PORTABLE
              Event Code: 7036
              Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : arrêté.

              Record Number: 155047
              Source Name: Service Control Manager
              Time Written: 20090201094245.000000+060
              Event Type: Informations
              User:

              Computer Name: PORTABLE
              Event Code: 7036
              Message: Le service HTTP SSL est entré dans l'état : en cours d'exécution.

              Record Number: 155046
              Source Name: Service Control Manager
              Time Written: 20090201094243.000000+060
              Event Type: Informations
              User:

              Computer Name: PORTABLE
              Event Code: 7035
              Message: Un contrôle Démarrer a correctement été envoyé au service HTTP SSL.

              Record Number: 155045
              Source Name: Service Control Manager
              Time Written: 20090201094243.000000+060
              Event Type: Informations
              User: AUTORITE NT\SERVICE LOCAL

              =====Application event log=====

              Computer Name: PORTABLE
              Event Code: 1003
              Message: Le paramètre TraceFileName ne se trouve pas dans le Registre.
              Le fichier de suivi utilisé par défaut est .

              Record Number: 9207
              Source Name: EvntAgnt
              Time Written: 20071016131106.000000+120
              Event Type: Avertissement
              User:

              Computer Name: PORTABLE
              Event Code: 1800
              Message: Le service Centre de sécurité Windows a démarré.

              Record Number: 9206
              Source Name: SecurityCenter
              Time Written: 20071016131106.000000+120
              Event Type: Informations
              User:

              Computer Name: PORTABLE
              Event Code: 1
              Message:
              Record Number: 9205
              Source Name: AVGEMS
              Time Written: 20071016131104.000000+120
              Event Type: Informations
              User:

              Computer Name: PORTABLE
              Event Code: 1
              Message:
              Record Number: 9204
              Source Name: Avg7UpdSvc
              Time Written: 20071016131054.000000+120
              Event Type: Informations
              User:

              Computer Name: PORTABLE
              Event Code: 1015
              Message: Le paramètre TraceLevel ne se trouve pas dans le Registre.
              La niveau de suivi utilisé par défaut est 32.

              Record Number: 9203
              Source Name: EvntAgnt
              Time Written: 20071016125928.000000+120
              Event Type: Avertissement
              User:

              ======Environment variables======

              "ComSpec"=%SystemRoot%\system32\cmd.exe
              "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\Microsoft SQL Server\80\Tools\Binn;
              "windir"=%SystemRoot%
              "OS"=Windows_NT
              "PROCESSOR_ARCHITECTURE"=x86
              "PROCESSOR_LEVEL"=15
              "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 7, GenuineIntel
              "PROCESSOR_REVISION"=0207
              "NUMBER_OF_PROCESSORS"=1
              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
              "TEMP"=%SystemRoot%\TEMP
              "TMP"=%SystemRoot%\TEMP
              "FP_NO_HOST_CHECK"=NO
              "tvdumpflags"=8

              -----------------EOF-----------------
              0
            4. Deuxiéme fichier info.txt

              info.txt logfile of random's system information tool 1.06 2009-05-16 20:38:13

              ======Uninstall list======

              -->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
              -->C:\Program Files\InstallShield Installation Information\{36C41D70-56F5-4E2B-81DA-6BEB7502D7A1}\setup.exe -runfromtemp -l0x040c -removeonly
              -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
              -->C:\WINDOWS\UNNMP.exe /UNINSTALL
              -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
              2500 Lettres, Contrats et Actes Types-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\The Learning Company\2500 Lettres\Uninst.isu"
              7-Zip 4.57-->"C:\Program Files\7-Zip\Uninstall.exe"
              ACE Mega CoDecS Pack-->"C:\Program Files\ACE Mega CoDecS Pack\unins000.exe"
              Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
              Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
              Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
              Adobe Photoshop Elements-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Adobe\Photoshop Elements\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop Elements\Uninst.dll"
              Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
              Album photo Microsoft 9-->C:\WINDOWS\system32\msiexec.exe /i {9F7FC79B-3059-4264-9450-39EB368E3225}
              ArcSoft PhotoStudio 5.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{85309D89-7BE9-4094-BB17-24999C6118FC}\SETUP.EXE" -l0x40c
              Assistant Connexion Tiscali IPI 5.5 (France)-->C:\Program Files\InstallShield Installation Information\{097346E0-6A51-11D1-AD16-00A0C95E0503}France\setup.exe France
              Avance AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
              Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
              Banque de 2500 graphiques-->C:\PROGRA~1\VISICO~1\WEBEXP~2\UNWISE.EXE C:\PROGRA~1\VISICO~1\WEBEXP~2\INSTALL.LOG
              BlueSoleil-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}\setup.exe" -l0x40c
              Canon MP Navigator 3.0-->"C:\Program Files\Canon\MP Navigator 3.0\Maint.exe" /UninstallRemove C:\Program Files\Canon\MP Navigator 3.0\uninst.ini
              Canon MP510-->"C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP510\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP510 /L0x000c
              Canon PhotoRecord-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\PhotoRecord\Uninst.isu" -c"C:\Program Files\Canon\PhotoRecord\Program\uninstdll.dll"
              Canon Utilities Easy-PhotoPrint-->C:\Program Files\Canon\Easy-PhotoPrint\uninst.exe uninst.ini
              Canon Utilities PhotoStitch 3.1-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\PhotoStitch\Uninst.isu"
              Canon Utilities ZoomBrowser EX-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\ZoomBrowser EX\Uninst.isu" -c"C:\Program Files\Canon\ZoomBrowser EX\Program\uninstallutilities.dll"
              CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
              Code Postal 1.2-->"C:\Program Files\Code Postal\unins000.exe"
              Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
              Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
              Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
              Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
              DirectX Media Runtime 5.1-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\DXM51.INF,Uninstall.NT
              Easy GIF Animator 3.5-->"C:\Program Files\Easy GIF Animator\unins000.exe"
              Easy Gif Animator Extension-->"C:\WINDOWS\EasyGifAnimator_Toolbar_Uninstaller_2460.exe" _?=C:\Program Files\Easy Gif Animator Extension
              Easy Start Button-->C:\WINDOWS\system32\UNESB.exe
              Easy-WebPrint-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\Easy-WebPrint\Uninst.isu"
              Enregistrement utilisateur de Canon MP510-->C:\Program Files\Canon\IJEREG\MP510\UNINST.EXE
              Extension HighMAT pour l'Assistant Graver un CD de Microsoft Windows XP-->MsiExec.exe /X{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}
              FoxyTunes for Firefox-->"C:\Program Files\Mozilla Firefox\firefox.exe" -chrome chrome://foxytunes/content/extras/uninstallExtension.xul
              FTP Expert 3-->C:\WINDOWS\iun6002.exe "C:\Program Files\Visicom Media\FTP Expert 3\irunin.ini"
              HijackThis 2.0.2-->"C:\Program Files\HijackThis\HijackThis.exe" /uninstall
              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
              Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
              Hotfix for Windows XP (KB915800-v4)-->"C:\WINDOWS\$NtUninstallKB915800-v4$\spuninst\spuninst.exe"
              HSP56 MR Drivers-->ptuninst.exe
              HTML-Kit-->"C:\Program Files\Chami\HTML-Kit\unins000.exe"
              IrfanView (remove only)-->C:\Program Files\IrfanView\iv_uninstall.exe
              Java Runtime Environment 1.1-->C:\WINDOWS\uninst.exe -f"C:\Program Files\JavaSoft\JRE\1.1\lib\DeIsL1.isu"
              Kit de Connexion Tiscali 1.5 RTC-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4E7881B7-F208-4DAB-A826-E0BD690BB9CA}\setup.exe" ControlPanel
              Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
              Les modèles prédéfinis pour WebExpert-->C:\PROGRA~1\VISICO~1\WEBEXP~1\UNWISE.EXE C:\PROGRA~1\VISICO~1\WEBEXP~1\INSTALL.LOG
              Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
              MD9725-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Medion\MD9725\Uninst.isu"
              Micro Application - SuperDRAW-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\SuperDRAW\Uninst.isu"
              Micro Application - Web Cliparts-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\Web Cliparts\446128.isu"
              Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
              Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
              Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
              Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
              Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
              Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
              Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
              Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
              Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
              Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
              Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
              Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
              Microsoft Data Access Components KB870669-->C:\WINDOWS\muninst.exe C:\WINDOWS\INF\KB870669.inf
              Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
              Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
              Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
              Microsoft Photo Pro 9-->C:\WINDOWS\system32\msiexec.exe /i {DBA8B9E1-C6FF-4624-9598-73D3B41A0905}
              Microsoft Plus! pour Windows XP-->MsiExec.exe /I{EEC2DAFD-5558-40AC-8E9C-5005C8F810E8}
              Microsoft Publisher 2000-->MsiExec.exe /I{0014040C-78E1-11D2-B60F-006097C998E7}
              Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
              Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
              Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
              Microsoft Works 2000-->MsiExec.exe /I{A3088CD2-612B-11D3-AF43-00C04F443448}
              Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
              Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
              Mozilla Firefox (3.0.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
              Mozilla Thunderbird (2.0.0.21)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
              MSXML 4.0 SP2 (KB925672)-->MsiExec.exe /I{A9CF9052-F4A0-475D-A00F-A8388C62DD63}
              MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
              MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
              Nero Suite-->C:\Program Files\Fichiers communs\Nero\Uninstall\Setupx.exe /uninstall ExtraUninstallID=""
              NVIDIA Windows 2000/XP Display Drivers-->rundll32.exe C:\WINDOWS\system32\nvinstnt.dll,NvUninstallNT4 nvmt.inf
              PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
              PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
              Photorécit 3 pour Windows-->MsiExec.exe /I{4F41AD68-89F2-4262-A32C-2F70B01FCE9E}
              Picture Package Music Transfer-->C:\Program Files\InstallShield Installation Information\{CE2121C6-C94D-4A73-8EA4-6943F33EE335}\setup.exe -runfromtemp -l0x040c -removeonly
              Pixie 2.0-->"C:\Program Files\Pixie2\Uninstal.exe"
              QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\System32\QuickTime\Uninstall.log
              Remove Control Device V1.0.0.2-->C:\WINDOWS\system32\drivers\UnRMC.exe
              ScanSoft OmniPage SE 4.0-->MsiExec.exe /I{C1E693A4-B1D5-4DCD-B68D-2087835B7184}
              Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
              Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
              SiS 900 PCI Fast Ethernet Adapter Driver-->C:\Progra~1\SiSLan\Uninst.exe
              Sony Picture Utility-->C:\Program Files\InstallShield Installation Information\{D5068583-D569-468B-9755-5FBF5848F46F}\setup.exe -runfromtemp -l0x040c uninstall -removeonly
              Synaptics TouchPad-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
              WebExpert 5-->C:\WINDOWS\iun6002.exe "C:\Program Files\Visicom Media\WebExpert 5\irunin.ini"
              Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
              Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
              Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
              Windows Search 4.0-->"C:\WINDOWS\$NtUninstallKB940157$\spuninst\spuninst.exe"
              Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
              XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
              ZoneAlarm-->C:\Program Files\Zone Labs\ZoneAlarm\zauninst.exe

              ======Security center information======

              AV: AntiVir Desktop
              FW: ZoneAlarm Firewall

              ======System event log======

              Computer Name: PORTABLE
              Event Code: 7036
              Message: Le service getPlus(R) Helper est entré dans l'état : en cours d'exécution.

              Record Number: 155049
              Source Name: Service Control Manager
              Time Written: 20090201104630.000000+060
              Event Type: Informations
              User:

              Computer Name: PORTABLE
              Event Code: 7035
              Message: Un contrôle Démarrer a correctement été envoyé au service getPlus(R) Helper.

              Record Number: 155048
              Source Name: Service Control Manager
              Time Written: 20090201104629.000000+060
              Event Type: Informations
              User: AUTORITE NT\SYSTEM

              Computer Name: PORTABLE
              Event Code: 7036
              Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : arrêté.

              Record Number: 155047
              Source Name: Service Control Manager
              Time Written: 20090201094245.000000+060
              Event Type: Informations
              User:

              Computer Name: PORTABLE
              Event Code: 7036
              Message: Le service HTTP SSL est entré dans l'état : en cours d'exécution.

              Record Number: 155046
              Source Name: Service Control Manager
              Time Written: 20090201094243.000000+060
              Event Type: Informations
              User:

              Computer Name: PORTABLE
              Event Code: 7035
              Message: Un contrôle Démarrer a correctement été envoyé au service HTTP SSL.

              Record Number: 155045
              Source Name: Service Control Manager
              Time Written: 20090201094243.000000+060
              Event Type: Informations
              User: AUTORITE NT\SERVICE LOCAL

              =====Application event log=====

              Computer Name: PORTABLE
              Event Code: 1003
              Message: Le paramètre TraceFileName ne se trouve pas dans le Registre.
              Le fichier de suivi utilisé par défaut est .

              Record Number: 9207
              Source Name: EvntAgnt
              Time Written: 20071016131106.000000+120
              Event Type: Avertissement
              User:

              Computer Name: PORTABLE
              Event Code: 1800
              Message: Le service Centre de sécurité Windows a démarré.

              Record Number: 9206
              Source Name: SecurityCenter
              Time Written: 20071016131106.000000+120
              Event Type: Informations
              User:

              Computer Name: PORTABLE
              Event Code: 1
              Message:
              Record Number: 9205
              Source Name: AVGEMS
              Time Written: 20071016131104.000000+120
              Event Type: Informations
              User:

              Computer Name: PORTABLE
              Event Code: 1
              Message:
              Record Number: 9204
              Source Name: Avg7UpdSvc
              Time Written: 20071016131054.000000+120
              Event Type: Informations
              User:

              Computer Name: PORTABLE
              Event Code: 1015
              Message: Le paramètre TraceLevel ne se trouve pas dans le Registre.
              La niveau de suivi utilisé par défaut est 32.

              Record Number: 9203
              Source Name: EvntAgnt
              Time Written: 20071016125928.000000+120
              Event Type: Avertissement
              User:

              ======Environment variables======

              "ComSpec"=%SystemRoot%\system32\cmd.exe
              "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\Microsoft SQL Server\80\Tools\Binn;
              "windir"=%SystemRoot%
              "OS"=Windows_NT
              "PROCESSOR_ARCHITECTURE"=x86
              "PROCESSOR_LEVEL"=15
              "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 7, GenuineIntel
              "PROCESSOR_REVISION"=0207
              "NUMBER_OF_PROCESSORS"=1
              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
              "TEMP"=%SystemRoot%\TEMP
              "TMP"=%SystemRoot%\TEMP
              "FP_NO_HOST_CHECK"=NO
              "tvdumpflags"=8

              -----------------EOF-----------------
              0
            5. Deuxiéme fichier info.txt

              info.txt logfile of random's system information tool 1.06 2009-05-16 20:38:13

              ======Uninstall list======

              -->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
              -->C:\Program Files\InstallShield Installation Information\{36C41D70-56F5-4E2B-81DA-6BEB7502D7A1}\setup.exe -runfromtemp -l0x040c -removeonly
              -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
              -->C:\WINDOWS\UNNMP.exe /UNINSTALL
              -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
              2500 Lettres, Contrats et Actes Types-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\The Learning Company\2500 Lettres\Uninst.isu"
              7-Zip 4.57-->"C:\Program Files\7-Zip\Uninstall.exe"
              ACE Mega CoDecS Pack-->"C:\Program Files\ACE Mega CoDecS Pack\unins000.exe"
              Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
              Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
              Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
              Adobe Photoshop Elements-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Adobe\Photoshop Elements\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop Elements\Uninst.dll"
              Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
              Album photo Microsoft 9-->C:\WINDOWS\system32\msiexec.exe /i {9F7FC79B-3059-4264-9450-39EB368E3225}
              ArcSoft PhotoStudio 5.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{85309D89-7BE9-4094-BB17-24999C6118FC}\SETUP.EXE" -l0x40c
              Assistant Connexion Tiscali IPI 5.5 (France)-->C:\Program Files\InstallShield Installation Information\{097346E0-6A51-11D1-AD16-00A0C95E0503}France\setup.exe France
              Avance AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
              Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
              Banque de 2500 graphiques-->C:\PROGRA~1\VISICO~1\WEBEXP~2\UNWISE.EXE C:\PROGRA~1\VISICO~1\WEBEXP~2\INSTALL.LOG
              BlueSoleil-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}\setup.exe" -l0x40c
              Canon MP Navigator 3.0-->"C:\Program Files\Canon\MP Navigator 3.0\Maint.exe" /UninstallRemove C:\Program Files\Canon\MP Navigator 3.0\uninst.ini
              Canon MP510-->"C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP510\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP510 /L0x000c
              Canon PhotoRecord-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\PhotoRecord\Uninst.isu" -c"C:\Program Files\Canon\PhotoRecord\Program\uninstdll.dll"
              Canon Utilities Easy-PhotoPrint-->C:\Program Files\Canon\Easy-PhotoPrint\uninst.exe uninst.ini
              Canon Utilities PhotoStitch 3.1-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\PhotoStitch\Uninst.isu"
              Canon Utilities ZoomBrowser EX-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\ZoomBrowser EX\Uninst.isu" -c"C:\Program Files\Canon\ZoomBrowser EX\Program\uninstallutilities.dll"
              CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
              Code Postal 1.2-->"C:\Program Files\Code Postal\unins000.exe"
              Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
              Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
              Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
              Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
              DirectX Media Runtime 5.1-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\DXM51.INF,Uninstall.NT
              Easy GIF Animator 3.5-->"C:\Program Files\Easy GIF Animator\unins000.exe"
              Easy Gif Animator Extension-->"C:\WINDOWS\EasyGifAnimator_Toolbar_Uninstaller_2460.exe" _?=C:\Program Files\Easy Gif Animator Extension
              Easy Start Button-->C:\WINDOWS\system32\UNESB.exe
              Easy-WebPrint-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\Easy-WebPrint\Uninst.isu"
              Enregistrement utilisateur de Canon MP510-->C:\Program Files\Canon\IJEREG\MP510\UNINST.EXE
              Extension HighMAT pour l'Assistant Graver un CD de Microsoft Windows XP-->MsiExec.exe /X{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}
              FoxyTunes for Firefox-->"C:\Program Files\Mozilla Firefox\firefox.exe" -chrome chrome://foxytunes/content/extras/uninstallExtension.xul
              FTP Expert 3-->C:\WINDOWS\iun6002.exe "C:\Program Files\Visicom Media\FTP Expert 3\irunin.ini"
              HijackThis 2.0.2-->"C:\Program Files\HijackThis\HijackThis.exe" /uninstall
              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
              Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
              Hotfix for Windows XP (KB915800-v4)-->"C:\WINDOWS\$NtUninstallKB915800-v4$\spuninst\spuninst.exe"
              HSP56 MR Drivers-->ptuninst.exe
              HTML-Kit-->"C:\Program Files\Chami\HTML-Kit\unins000.exe"
              IrfanView (remove only)-->C:\Program Files\IrfanView\iv_uninstall.exe
              Java Runtime Environment 1.1-->C:\WINDOWS\uninst.exe -f"C:\Program Files\JavaSoft\JRE\1.1\lib\DeIsL1.isu"
              Kit de Connexion Tiscali 1.5 RTC-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4E7881B7-F208-4DAB-A826-E0BD690BB9CA}\setup.exe" ControlPanel
              Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
              Les modèles prédéfinis pour WebExpert-->C:\PROGRA~1\VISICO~1\WEBEXP~1\UNWISE.EXE C:\PROGRA~1\VISICO~1\WEBEXP~1\INSTALL.LOG
              Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
              MD9725-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Medion\MD9725\Uninst.isu"
              Micro Application - SuperDRAW-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\SuperDRAW\Uninst.isu"
              Micro Application - Web Cliparts-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Micro Application\Web Cliparts\446128.isu"
              Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
              Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
              Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
              Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
              Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
              Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
              Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
              Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
              Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
              Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
              Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
              Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
              Microsoft Data Access Components KB870669-->C:\WINDOWS\muninst.exe C:\WINDOWS\INF\KB870669.inf
              Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
              Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
              Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
              Microsoft Photo Pro 9-->C:\WINDOWS\system32\msiexec.exe /i {DBA8B9E1-C6FF-4624-9598-73D3B41A0905}
              Microsoft Plus! pour Windows XP-->MsiExec.exe /I{EEC2DAFD-5558-40AC-8E9C-5005C8F810E8}
              Microsoft Publisher 2000-->MsiExec.exe /I{0014040C-78E1-11D2-B60F-006097C998E7}
              Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
              Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
              Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
              Microsoft Works 2000-->MsiExec.exe /I{A3088CD2-612B-11D3-AF43-00C04F443448}
              Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
              Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
              Mozilla Firefox (3.0.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
              Mozilla Thunderbird (2.0.0.21)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
              MSXML 4.0 SP2 (KB925672)-->MsiExec.exe /I{A9CF9052-F4A0-475D-A00F-A8388C62DD63}
              MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
              MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
              Nero Suite-->C:\Program Files\Fichiers communs\Nero\Uninstall\Setupx.exe /uninstall ExtraUninstallID=""
              NVIDIA Windows 2000/XP Display Drivers-->rundll32.exe C:\WINDOWS\system32\nvinstnt.dll,NvUninstallNT4 nvmt.inf
              PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
              PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
              Photorécit 3 pour Windows-->MsiExec.exe /I{4F41AD68-89F2-4262-A32C-2F70B01FCE9E}
              Picture Package Music Transfer-->C:\Program Files\InstallShield Installation Information\{CE2121C6-C94D-4A73-8EA4-6943F33EE335}\setup.exe -runfromtemp -l0x040c -removeonly
              Pixie 2.0-->"C:\Program Files\Pixie2\Uninstal.exe"
              QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\System32\QuickTime\Uninstall.log
              Remove Control Device V1.0.0.2-->C:\WINDOWS\system32\drivers\UnRMC.exe
              ScanSoft OmniPage SE 4.0-->MsiExec.exe /I{C1E693A4-B1D5-4DCD-B68D-2087835B7184}
              Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
              Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
              SiS 900 PCI Fast Ethernet Adapter Driver-->C:\Progra~1\SiSLan\Uninst.exe
              Sony Picture Utility-->C:\Program Files\InstallShield Installation Information\{D5068583-D569-468B-9755-5FBF5848F46F}\setup.exe -runfromtemp -l0x040c uninstall -removeonly
              Synaptics TouchPad-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
              WebExpert 5-->C:\WINDOWS\iun6002.exe "C:\Program Files\Visicom Media\WebExpert 5\irunin.ini"
              Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
              Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
              Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
              Windows Search 4.0-->"C:\WINDOWS\$NtUninstallKB940157$\spuninst\spuninst.exe"
              Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
              XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
              ZoneAlarm-->C:\Program Files\Zone Labs\ZoneAlarm\zauninst.exe

              ======Security center information======

              AV: AntiVir Desktop
              FW: ZoneAlarm Firewall

              ======System event log======

              Computer Name: PORTABLE
              Event Code: 7036
              Message: Le service getPlus(R) Helper est entré dans l'état : en cours d'exécution.

              Record Number: 155049
              Source Name: Service Control Manager
              Time Written: 20090201104630.000000+060
              Event Type: Informations
              User:

              Computer Name: PORTABLE
              Event Code: 7035
              Message: Un contrôle Démarrer a correctement été envoyé au service getPlus(R) Helper.

              Record Number: 155048
              Source Name: Service Control Manager
              Time Written: 20090201104629.000000+060
              Event Type: Informations
              User: AUTORITE NT\SYSTEM

              Computer Name: PORTABLE
              Event Code: 7036
              Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : arrêté.

              Record Number: 155047
              Source Name: Service Control Manager
              Time Written: 20090201094245.000000+060
              Event Type: Informations
              User:

              Computer Name: PORTABLE
              Event Code: 7036
              Message: Le service HTTP SSL est entré dans l'état : en cours d'exécution.

              Record Number: 155046
              Source Name: Service Control Manager
              Time Written: 20090201094243.000000+060
              Event Type: Informations
              User:

              Computer Name: PORTABLE
              Event Code: 7035
              Message: Un contrôle Démarrer a correctement été envoyé au service HTTP SSL.

              Record Number: 155045
              Source Name: Service Control Manager
              Time Written: 20090201094243.000000+060
              Event Type: Informations
              User: AUTORITE NT\SERVICE LOCAL

              =====Application event log=====

              Computer Name: PORTABLE
              Event Code: 1003
              Message: Le paramètre TraceFileName ne se trouve pas dans le Registre.
              Le fichier de suivi utilisé par défaut est .

              Record Number: 9207
              Source Name: EvntAgnt
              Time Written: 20071016131106.000000+120
              Event Type: Avertissement
              User:

              Computer Name: PORTABLE
              Event Code: 1800
              Message: Le service Centre de sécurité Windows a démarré.

              Record Number: 9206
              Source Name: SecurityCenter
              Time Written: 20071016131106.000000+120
              Event Type: Informations
              User:

              Computer Name: PORTABLE
              Event Code: 1
              Message:
              Record Number: 9205
              Source Name: AVGEMS
              Time Written: 20071016131104.000000+120
              Event Type: Informations
              User:

              Computer Name: PORTABLE
              Event Code: 1
              Message:
              Record Number: 9204
              Source Name: Avg7UpdSvc
              Time Written: 20071016131054.000000+120
              Event Type: Informations
              User:

              Computer Name: PORTABLE
              Event Code: 1015
              Message: Le paramètre TraceLevel ne se trouve pas dans le Registre.
              La niveau de suivi utilisé par défaut est 32.

              Record Number: 9203
              Source Name: EvntAgnt
              Time Written: 20071016125928.000000+120
              Event Type: Avertissement
              User:

              ======Environment variables======

              "ComSpec"=%SystemRoot%\system32\cmd.exe
              "Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\Microsoft SQL Server\80\Tools\Binn;
              "windir"=%SystemRoot%
              "OS"=Windows_NT
              "PROCESSOR_ARCHITECTURE"=x86
              "PROCESSOR_LEVEL"=15
              "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 7, GenuineIntel
              "PROCESSOR_REVISION"=0207
              "NUMBER_OF_PROCESSORS"=1
              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
              "TEMP"=%SystemRoot%\TEMP
              "TMP"=%SystemRoot%\TEMP
              "FP_NO_HOST_CHECK"=NO
              "tvdumpflags"=8

              -----------------EOF-----------------
              0
          2. ==> Télécharge OAD (de Laur3n7!)

            - Enregistre le sur ton bureau

            Double clique sur le OAD pour le lancer

            - nom de fichier à rechercher tape ou fais un copier coller de : fidbox
            - Type de recherche : sélectionne l'option 6 puis valide [entree]

            OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
            Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

            - Fais un copier / coller de ce rapport dans ton prochain post.

            Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient
            0
            1. Bonjour loloetseb
              Merci d'être présent dès aujourd'hui et de continuer à t'interesser à mon sort.

              Voici la copie du rapport OAD

              16/05/2009 ---- 19:41:23,42

              ----------------------------------
              §§§§§§ [fidbox] §§§§§§
              ----------------------------------
              [X] Registre

              -------------- [ ] rapide
              -- Fichier --- [ ] disque systeme
              ------------- [X] complete

              ********************
              [Registre]
              ********************

              Aucune entrée détectée

              *******************
              [Fichier]
              *******************

              c:\WINDOWS\system32\drivers\fidbox.dat
              c:\WINDOWS\system32\drivers\fidbox.idx

              *********************
              [Même date]
              *********************

              [05/12/2008 ] --- REP ---> C:\Program Files\Zone Labs
              [05/12/2008 ] ---> C:\WINDOWS\system32\drivers\fidbox.dat
              [05/12/2008 ] ---> C:\WINDOWS\system32\drivers\fidbox.idx
              [05/12/2008 ] ---> C:\WINDOWS\system32\drivers\klif.sys
              [05/12/2008 ] ---> C:\WINDOWS\system32\imsinstall_loc040c.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\imslsp_install_loc040c.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\libeay32_0.9.6l.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\vsconfig.xml
              [05/12/2008 ] ---> C:\WINDOWS\system32\vsdata.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\vsdatant.sys
              [05/12/2008 ] ---> C:\WINDOWS\system32\vsinit.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\vsmonapi.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\vspubapi.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\vsregexp.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\vsutil.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\vsutil_loc040c.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\vswmi.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\vsxml.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\zlcomm.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\zlcommdb.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\zpeng24.dll
              [05/12/2008 ] ---> C:\WINDOWS\zllsputility.exe
              [05/12/2008 ] ---> C:\WINDOWS\zllsputility_loc040c.dll

              Outil Aide Diagnostic By !aur3n7 Version 1.1
              ----------------------------------
              §§§§§ Fin Rapport §§§§§
              ----------------------------------

              sent dès aujourd'hui !
              0
            2. Bonjour loloetseb
              Merci d'être présent dès aujourd'hui et de continuer à t'interesser à mon sort.

              Voici la copie du rapport OAD

              16/05/2009 ---- 19:41:23,42

              ----------------------------------
              §§§§§§ [fidbox] §§§§§§
              ----------------------------------
              [X] Registre

              -------------- [ ] rapide
              -- Fichier --- [ ] disque systeme
              ------------- [X] complete

              ********************
              [Registre]
              ********************

              Aucune entrée détectée

              *******************
              [Fichier]
              *******************

              c:\WINDOWS\system32\drivers\fidbox.dat
              c:\WINDOWS\system32\drivers\fidbox.idx

              *********************
              [Même date]
              *********************

              [05/12/2008 ] --- REP ---> C:\Program Files\Zone Labs
              [05/12/2008 ] ---> C:\WINDOWS\system32\drivers\fidbox.dat
              [05/12/2008 ] ---> C:\WINDOWS\system32\drivers\fidbox.idx
              [05/12/2008 ] ---> C:\WINDOWS\system32\drivers\klif.sys
              [05/12/2008 ] ---> C:\WINDOWS\system32\imsinstall_loc040c.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\imslsp_install_loc040c.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\libeay32_0.9.6l.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\vsconfig.xml
              [05/12/2008 ] ---> C:\WINDOWS\system32\vsdata.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\vsdatant.sys
              [05/12/2008 ] ---> C:\WINDOWS\system32\vsinit.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\vsmonapi.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\vspubapi.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\vsregexp.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\vsutil.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\vsutil_loc040c.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\vswmi.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\vsxml.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\zlcomm.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\zlcommdb.dll
              [05/12/2008 ] ---> C:\WINDOWS\system32\zpeng24.dll
              [05/12/2008 ] ---> C:\WINDOWS\zllsputility.exe
              [05/12/2008 ] ---> C:\WINDOWS\zllsputility_loc040c.dll

              Outil Aide Diagnostic By !aur3n7 Version 1.1
              ----------------------------------
              §§§§§ Fin Rapport §§§§§
              ----------------------------------

              sent dès aujourd'hui !
              0
          3. bon je reviendrais sur le forum samedi en fin de journee ou dimanche (faut bien travailler un peu),bonne fin de soiree
            0
            1. Merci encore

              Bon courage !
              0
            2. Suite du fichier advapi32.dll

              Information additionnelle
              File size: 685568 bytes
              MD5...: 31c1fd0bbdc5b81c21edba4331edae55
              SHA1..: b5d84269b0163d95ac9b34d83702f7c480d30e14
              SHA256: 75cfe10110c51f2cd3efce0548e487adee36d8d80eb7ae7d6f281f8771b4a0eb
              SHA512: 6f78dec6916730d7d0f92c8a87c73a89aa4eeebe8244da3c281de192926d488c<BR>88b772c58a017bafed507e6a1d0b8e4e37ac17d037e4e8b1c50ac11b46cb1ba6
              ssdeep: 12288:3TrJ3W7jeGxRgqnVYv4ziXCxt1R1BtB4+09xOpDX:3TrJ3AeGngqVYoiXC<BR>xt/1Bz4+B<BR>
              PEiD..: -
              TrID..: File type identification<BR>Win64 Executable Generic (59.6%)<BR>Win32 Executable MS Visual C++ (generic) (26.2%)<BR>Win32 Executable Generic (5.9%)<BR>Win32 Dynamic Link Library (generic) (5.2%)<BR>Generic Win/DOS Executable (1.3%)
              PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x710b<BR>timedatestamp.....: 0x49900b43 (Mon Feb 09 10:53:55 2009)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 4 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0x745c9 0x74600 6.64 babc9e1e946095e7a9c4bd3caa4b4581<BR>.data 0x76000 0x4628 0x2c00 2.39 cbf33d71799bc03fa5c447736063a313<BR>.rsrc 0x7b000 0x2b21c 0x2b400 7.76 11605a5cc3621263ffadcb02cd73e1c2<BR>.reloc 0xa7000 0x4af8 0x4c00 6.76 d2e20eda54434827a30682b1abf51488<BR><BR>( 3 imports ) <BR>> KERNEL32.dll: DeviceIoControl, LocalFree, LocalAlloc, LocalReAlloc, WideCharToMultiByte, lstrlenW, MultiByteToWideChar, lstrlenA, lstrcatW, lstrcpyW, lstrcpyA, AreFileApisANSI, IsBadWritePtr, CloseHandle, WritePrivateProfileStringW, GetPrivateProfileStringW, Sleep, GetTickCount, GetCurrentProcess, GetCurrentThread, GetWindowsDirectoryW, GetLastError, SetErrorMode, LoadLibraryExW, FindFirstFileExW, FindNextFileW, GetFileTime, GetSystemTime, GetModuleFileNameW, GetUserDefaultUILanguage, CreateMutexW, GetPrivateProfileIntW, GetSystemWindowsDirectoryW, RaiseException, ReadProcessMemory, GetProfileIntA, GetProfileStringA, GetComputerNameA, GetComputerNameExW, GetModuleHandleExW, SetNamedPipeHandleState, OpenEventW, GetLogicalDriveStringsW, GetDriveTypeW, GetDiskFreeSpaceW, GetVolumeInformationW, GlobalMemoryStatus, GetSystemInfo, SetThreadPriority, InterlockedExchangeAdd, DuplicateHandle, CreateThread, WaitForMultipleObjectsEx, CancelIo, ExitThread, GetTimeZoneInformation, EnumUILanguagesW, CreateEventA, GetFullPathNameA, GetDiskFreeSpaceExW, ResetEvent, SetEvent, CreateFileA, GetOverlappedResult, GetModuleHandleW, FindResourceExW, ReleaseMutex, CompareFileTime, OpenMutexW, WaitForSingleObject, GetLongPathNameW, GetFileSizeEx, CreateFileMappingW, FormatMessageW, GetLocalTime, OutputDebugStringW, ExpandEnvironmentStringsW, MoveFileW, lstrcmpW, GetCommandLineW, lstrcmpiW, DeleteCriticalSection, InitializeCriticalSection, SetLastError, GetVersionExA, InterlockedExchange, CreateEventW, SetUnhandledExceptionFilter, UnhandledExceptionFilter, TerminateProcess, GetSystemTimeAsFileTime, QueryPerformanceCounter, InterlockedCompareExchange, DelayLoadFailureHook, GetPriorityClass, HeapFree, GetFullPathNameW, lstrcpynW, GetCurrentThreadId, SleepEx, GetProcessHeap, HeapAlloc, EnterCriticalSection, LeaveCriticalSection, ExpandEnvironmentStringsA, OpenFile, GetFileSize, _lclose, SearchPathW, GetFileAttributesExW, SetFilePointer, FindResourceA, LoadResource, SizeofResource, InterlockedDecrement, InterlockedIncrement, GetModuleHandleA, CreateProcessInternalA, CreateProcessInternalW, GetSystemDirectoryW, LoadLibraryW, FreeLibrary, WaitNamedPipeW, GetCurrentProcessId, WriteFile, ReadFile, ResumeThread, OpenProcess, GetComputerNameW, UnmapViewOfFile, CreateFileW, CreateFileMappingA, MapViewOfFile, LoadLibraryA, GetProcAddress, VirtualAlloc, VirtualFree, CreateVirtualBuffer, VirtualBufferExceptionHandler, FreeVirtualBuffer, GetFileAttributesW, FindFirstFileW, FindClose, QueryWin31IniFilesMappedToRegistry, DeleteFileW, CopyFileW<BR>> ntdll.dll: RtlExpandEnvironmentStrings_U, RtlDuplicateUnicodeString, RtlCreateUnicodeString, NtQueryInformationProcess, NtQueryKey, RtlStringFromGUID, RtlDeleteElementGenericTable, RtlInsertElementGenericTable, RtlInitializeHandleTable, RtlDestroyHandleTable, NtEnumerateKey, RtlIntegerToUnicodeString, RtlAppendUnicodeToString, RtlFormatCurrentUserKeyPath, RtlInitializeGenericTable, RtlNumberGenericTableElements, RtlLookupElementGenericTable, RtlQueryRegistryValues, RtlGUIDFromString, RtlUpcaseUnicodeChar, NtQueryVolumeInformationFile, RtlPrefixUnicodeString, NtQuerySymbolicLinkObject, NtOpenSymbolicLinkObject, RtlDetermineDosPathNameType_U, NtQueryInformationFile, RtlGetFullPathName_U, wcstombs, mbstowcs, _ftol, NtSetEvent, NtQueryPerformanceCounter, wcscmp, NtWaitForMultipleObjects, RtlIsGenericTableEmpty, NtCreateEvent, RtlCreateHeap, RtlDestroyHeap, NtAllocateVirtualMemory, RtlFlushSecureMemoryCache, NtFreeVirtualMemory, NtCreateFile, NtQueryInformationThread, NtWriteFile, RtlDestroyQueryDebugBuffer, RtlQueryProcessDebugInformation, RtlCreateQueryDebugBuffer, NtOpenProcess, NtReadFile, NtFlushBuffersFile, NtSetInformationFile, CsrNewThread, NtClearEvent, NtReleaseSemaphore, NtCreateSemaphore, NtPowerInformation, RtlInitUnicodeStringEx, RtlUnicodeToMultiByteN, NtNotifyChangeKey, NtSetInformationObject, NtDuplicateObject, _itow, NtDeleteValueKey, NtEnumerateValueKey, RtlTimeToSecondsSince1970, RtlUnwind, NtQueryVirtualMemory, RtlEnumerateGenericTableWithoutSplaying, NtCompareTokens, RtlFreeHandle, RtlIsValidIndexHandle, RtlAllocateHandle, _vsnwprintf, RtlUnicodeStringToInteger, wcsncmp, RtlMakeSelfRelativeSD, RtlGetNtProductType, NtQuerySystemTime, RtlRandom, RtlCompareUnicodeString, RtlxUnicodeStringToAnsiSize, RtlAppendUnicodeStringToString, NtWaitForSingleObject, RtlCompareMemory, NtDeviceIoControlFile, wcsrchr, RtlCopyLuid, RtlImageNtHeader, _ultow, NlsMbCodePageTag, RtlxAnsiStringToUnicodeSize, RtlMultiByteToUnicodeN, strstr, strchr, tolower, _wcsnicmp, wcsncpy, wcstol, wcstoul, iswctype, RtlConvertSidToUnicodeString, DbgPrint, _strnicmp, RtlFreeAnsiString, RtlCreateUnicodeStringFromAsciiz, atol, NtQuerySystemInformation, _chkstk, NtTerminateProcess, RtlAdjustPrivilege, NtSetInformationProcess, strncpy, RtlUpcaseUnicodeStringToOemString, RtlEnterCriticalSection, RtlLeaveCriticalSection, RtlInitString, RtlIsTextUnicode, _stricmp, NtDeleteKey, NtQueryValueKey, NtSetValueKey, _wcsicmp, _wcslwr, wcsstr, wcschr, swprintf, RtlOpenCurrentUser, NtOpenKey, NtCreateKey, RtlSetSecurityDescriptorRMControl, RtlGetSecurityDescriptorRMControl, RtlSelfRelativeToAbsoluteSD2, NtFilterToken, sprintf, NtImpersonateAnonymousToken, memmove, RtlUnicodeStringToAnsiString, RtlUnicodeToMultiByteSize, RtlCopyUnicodeString, NtSetInformationThread, RtlImpersonateSelf, NtFsControlFile, NtQuerySecurityObject, RtlOemStringToUnicodeString, NtOpenFile, NtSetSecurityObject, NtClose, RtlSelfRelativeToAbsoluteSD, RtlAbsoluteToSelfRelativeSD, RtlDeleteSecurityObject, RtlQuerySecurityObject, RtlSetSecurityObjectEx, RtlSetSecurityObject, RtlNewSecurityObjectWithMultipleInheritance, RtlNewSecurityObjectEx, RtlConvertToAutoInheritSecurityObject, RtlNewSecurityObject, RtlGetGroupSecurityDescriptor, RtlSetGroupSecurityDescriptor, RtlGetOwnerSecurityDescriptor, RtlSetOwnerSecurityDescriptor, RtlGetSaclSecurityDescriptor, RtlSetSaclSecurityDescriptor, RtlGetDaclSecurityDescriptor, RtlSetDaclSecurityDescriptor, RtlSetControlSecurityDescriptor, RtlGetControlSecurityDescriptor, RtlLengthSecurityDescriptor, RtlValidSecurityDescriptor, RtlCreateSecurityDescriptor, RtlFirstFreeAce, RtlAddAuditAccessObjectAce, RtlAddAccessDeniedObjectAce, RtlAddAccessAllowedObjectAce, RtlAddAuditAccessAceEx, RtlAddAuditAccessAce, RtlAddAccessDeniedAceEx, RtlAddAccessDeniedAce, RtlAddAccessAllowedAceEx, RtlAddAccessAllowedAce, RtlGetAce, RtlDeleteAce, RtlAddAce, RtlSetInformationAcl, RtlQueryInformationAcl, RtlCreateAcl, RtlValidAcl, RtlMapGenericMask, RtlAreAnyAccessesGranted, RtlAreAllAccessesGranted, RtlCopySid, RtlLengthSid, RtlSubAuthorityCountSid, RtlSubAuthoritySid, RtlIdentifierAuthoritySid, RtlAllocateAndInitializeSid, RtlFreeSid, RtlInitializeSid, RtlLengthRequiredSid, RtlEqualPrefixSid, RtlEqualSid, RtlValidSid, NtPrivilegedServiceAuditAlarm, NtDeleteObjectAuditAlarm, NtCloseObjectAuditAlarm, NtPrivilegeObjectAuditAlarm, NtOpenObjectAuditAlarm, NtAccessCheckByTypeResultListAndAuditAlarmByHandle, NtAccessCheckByTypeResultListAndAuditAlarm, NtAccessCheckByTypeAndAuditAlarm, NtAccessCheckAndAuditAlarm, NtPrivilegeCheck, NtAdjustGroupsToken, NtAdjustPrivilegesToken, NtSetInformationToken, NtQueryInformationToken, NtOpenThreadToken, NtOpenProcessToken, NtAccessCheckByTypeResultList, NtAccessCheckByType, NtAccessCheck, NtAllocateLocallyUniqueId, NtDuplicateToken, _snwprintf, RtlInitAnsiString, RtlAnsiStringToUnicodeString, RtlFreeUnicodeString, RtlInitUnicodeString, RtlDosPathNameToNtPathName_U, RtlFreeHeap, wcslen, RtlAllocateHeap, wcscpy, wcscat, RtlNtStatusToDosError, RtlInitializeCriticalSection, NtTraceEvent, RtlDeleteCriticalSection, RtlEqualUnicodeString, NtFlushKey, RtlValidRelativeSecurityDescriptor, NtLoadKey, NtUnloadKey, NtReplaceKey, NtNotifyChangeMultipleKeys, NtQueryMultipleValueKey, NtRestoreKey, NtSaveKey, NtSaveMergedKeys, NtSaveKeyEx, RtlGetVersion, RtlReAllocateHeap, _alloca_probe<BR>> RPCRT4.dll: RpcStringFreeW, UuidToStringW, UuidFromStringW, RpcRaiseException, RpcBindingSetAuthInfoExA, RpcBindingFree, RpcBindingFromStringBindingW, RpcStringBindingComposeW, RpcBindingSetAuthInfoExW, NdrClientCall2, RpcStringBindingParseW, I_RpcMapWin32Status, RpcBindingToStringBindingW, NDRCContextBinding, RpcRevertToSelf, RpcImpersonateClient, I_RpcBindingIsClientLocal, I_RpcExceptionFilter, RpcSsDestroyClientContext, RpcBindingSetAuthInfoW, RpcEpResolveBinding, UuidCreate, RpcBindingSetAuthInfoA<BR><BR>( 677 exports ) <BR>A_SHAFinal, A_SHAInit, A_SHAUpdate, AbortSystemShutdownA, AbortSystemShutdownW, AccessCheck, AccessCheckAndAuditAlarmA, AccessCheckAndAuditAlarmW, AccessCheckByType, AccessCheckByTypeAndAuditAlarmA, AccessCheckByTypeAndAuditAlarmW, AccessCheckByTypeResultList, AccessCheckByTypeResultListAndAuditAlarmA, AccessCheckByTypeResultListAndAuditAlarmByHandleA, AccessCheckByTypeResultListAndAuditAlarmByHandleW, AccessCheckByTypeResultListAndAuditAlarmW, AddAccessAllowedAce, AddAccessAllowedAceEx, AddAccessAllowedObjectAce, AddAccessDeniedAce, AddAccessDeniedAceEx, AddAccessDeniedObjectAce, AddAce, AddAuditAccessAce, AddAuditAccessAceEx, AddAuditAccessObjectAce, AddUsersToEncryptedFile, AdjustTokenGroups, AdjustTokenPrivileges, AllocateAndInitializeSid, AllocateLocallyUniqueId, AreAllAccessesGranted, AreAnyAccessesGranted, BackupEventLogA, BackupEventLogW, BuildExplicitAccessWithNameA, BuildExplicitAccessWithNameW, BuildImpersonateExplicitAccessWithNameA, BuildImpersonateExplicitAccessWithNameW, BuildImpersonateTrusteeA, BuildImpersonateTrusteeW, BuildSecurityDescriptorA, BuildSecurityDescriptorW, BuildTrusteeWithNameA, BuildTrusteeWithNameW, BuildTrusteeWithObjectsAndNameA, BuildTrusteeWithObjectsAndNameW, BuildTrusteeWithObjectsAndSidA, BuildTrusteeWithObjectsAndSidW, BuildTrusteeWithSidA, BuildTrusteeWithSidW, CancelOverlappedAccess, ChangeServiceConfig2A, ChangeServiceConfig2W, ChangeServiceConfigA, ChangeServiceConfigW, CheckTokenMembership, ClearEventLogA, ClearEventLogW, CloseCodeAuthzLevel, CloseEncryptedFileRaw, CloseEventLog, CloseServiceHandle, CloseTrace, CommandLineFromMsiDescriptor, ComputeAccessTokenFromCodeAuthzLevel, ControlService, ControlTraceA, ControlTraceW, ConvertAccessToSecurityDescriptorA, ConvertAccessToSecurityDescriptorW, ConvertSDToStringSDRootDomainA, ConvertSDToStringSDRootDomainW, ConvertSecurityDescriptorToAccessA, ConvertSecurityDescriptorToAccessNamedA, ConvertSecurityDescriptorToAccessNamedW, ConvertSecurityDescriptorToAccessW, ConvertSecurityDescriptorToStringSecurityDescriptorA, ConvertSecurityDescriptorToStringSecurityDescriptorW, ConvertSidToStringSidA, ConvertSidToStringSidW, ConvertStringSDToSDDomainA, ConvertStringSDToSDDomainW, ConvertStringSDToSDRootDomainA, ConvertStringSDToSDRootDomainW, ConvertStringSecurityDescriptorToSecurityDescriptorA, ConvertStringSecurityDescriptorToSecurityDescriptorW, ConvertStringSidToSidA, ConvertStringSidToSidW, ConvertToAutoInheritPrivateObjectSecurity, CopySid, CreateCodeAuthzLevel, CreatePrivateObjectSecurity, CreatePrivateObjectSecurityEx, CreatePrivateObjectSecurityWithMultipleInheritance, CreateProcessAsUserA, CreateProcessAsUserSecure, CreateProcessAsUserW, CreateProcessWithLogonW, CreateRestrictedToken, CreateServiceA, CreateServiceW, CreateTraceInstanceId, CreateWellKnownSid, CredDeleteA, CredDeleteW, CredEnumerateA, CredEnumerateW, CredFree, CredGetSessionTypes, CredGetTargetInfoA, CredGetTargetInfoW, CredIsMarshaledCredentialA, CredIsMarshaledCredentialW, CredMarshalCredentialA, CredMarshalCredentialW, CredProfileLoaded, CredReadA, CredReadDomainCredentialsA, CredReadDomainCredentialsW, CredReadW, CredRenameA, CredRenameW, CredUnmarshalCredentialA, CredUnmarshalCredentialW, CredWriteA, CredWriteDomainCredentialsA, CredWriteDomainCredentialsW, CredWriteW, CredpConvertCredential, CredpConvertTargetInfo, CredpDecodeCredential, CredpEncodeCredential, CryptAcquireContextA, CryptAcquireContextW, CryptContextAddRef, CryptCreateHash, CryptDecrypt, CryptDeriveKey, CryptDestroyHash, CryptDestroyKey, CryptDuplicateHash, CryptDuplicateKey, CryptEncrypt, CryptEnumProviderTypesA, CryptEnumProviderTypesW, CryptEnumProvidersA, CryptEnumProvidersW, CryptExportKey, CryptGenKey, CryptGenRandom, CryptGetDefaultProviderA, CryptGetDefaultProviderW, CryptGetHashParam, CryptGetKeyParam, CryptGetProvParam, CryptGetUserKey, CryptHashData, CryptHashSessionKey, CryptImportKey, CryptReleaseContext, CryptSetHashParam, CryptSetKeyParam, CryptSetProvParam, CryptSetProviderA, CryptSetProviderExA, CryptSetProviderExW, CryptSetProviderW, CryptSignHashA, CryptSignHashW, CryptVerifySignatureA, CryptVerifySignatureW, DecryptFileA, DecryptFileW, DeleteAce, DeleteService, DeregisterEventSource, DestroyPrivateObjectSecurity, DuplicateEncryptionInfoFile, DuplicateToken, DuplicateTokenEx, ElfBackupEventLogFileA, ElfBackupEventLogFileW, ElfChangeNotify, ElfClearEventLogFileA, ElfClearEventLogFileW, ElfCloseEventLog, ElfDeregisterEventSource, ElfFlushEventLog, ElfNumberOfRecords, ElfOldestRecord, ElfOpenBackupEventLogA, ElfOpenBackupEventLogW, ElfOpenEventLogA, ElfOpenEventLogW, ElfReadEventLogA, ElfReadEventLogW, ElfRegisterEventSourceA, ElfRegisterEventSourceW, ElfReportEventA, ElfReportEventW, EnableTrace, EncryptFileA, EncryptFileW, EncryptedFileKeyInfo, EncryptionDisable, EnumDependentServicesA, EnumDependentServicesW, EnumServiceGroupW, EnumServicesStatusA, EnumServicesStatusExA, EnumServicesStatusExW, EnumServicesStatusW, EnumerateTraceGuids, EqualDomainSid, EqualPrefixSid, EqualSid, FileEncryptionStatusA, FileEncryptionStatusW, FindFirstFreeAce, FlushTraceA, FlushTraceW, FreeEncryptedFileKeyInfo, FreeEncryptionCertificateHashList, FreeInheritedFromArray, FreeSid, GetAccessPermissionsForObjectA, GetAccessPermissionsForObjectW, GetAce, GetAclInformation, GetAuditedPermissionsFromAclA, GetAuditedPermissionsFromAclW, GetCurrentHwProfileA, GetCurrentHwProfileW, GetEffectiveRightsFromAclA, GetEffectiveRightsFromAclW, GetEventLogInformation, GetExplicitEntriesFromAclA, GetExplicitEntriesFromAclW, GetFileSecurityA, GetFileSecurityW, GetInformationCodeAuthzLevelW, GetInformationCodeAuthzPolicyW, GetInheritanceSourceA, GetInheritanceSourceW, GetKernelObjectSecurity, GetLengthSid, GetLocalManagedApplicationData, GetLocalManagedApplications, GetManagedApplicationCategories, GetManagedApplications, GetMultipleTrusteeA, GetMultipleTrusteeOperationA, GetMultipleTrusteeOperationW, GetMultipleTrusteeW, GetNamedSecurityInfoA, GetNamedSecurityInfoExA, GetNamedSecurityInfoExW, GetNamedSecurityInfoW, GetNumberOfEventLogRecords, GetOldestEventLogRecord, GetOverlappedAccessResults, GetPrivateObjectSecurity, GetSecurityDescriptorControl, GetSecurityDescriptorDacl, GetSecurityDescriptorGroup, GetSecurityDescriptorLength, GetSecurityDescriptorOwner, GetSecurityDescriptorRMControl, GetSecurityDescriptorSacl, GetSecurityInfo, GetSecurityInfoExA, GetSecurityInfoExW, GetServiceDisplayNameA, GetServiceDisplayNameW, GetServiceKeyNameA, GetServiceKeyNameW, GetSidIdentifierAuthority, GetSidLengthRequired, GetSidSubAuthority, GetSidSubAuthorityCount, GetTokenInformation, GetTraceEnableFlags, GetTraceEnableLevel, GetTraceLoggerHandle, GetTrusteeFormA, GetTrusteeFormW, GetTrusteeNameA, GetTrusteeNameW, GetTrusteeTypeA, GetTrusteeTypeW, GetUserNameA, GetUserNameW, GetWindowsAccountDomainSid, I_ScGetCurrentGroupStateW, I_ScIsSecurityProcess, I_ScPnPGetServiceName, I_ScSendTSMessage, I_ScSetServiceBitsA, I_ScSetServiceBitsW, IdentifyCodeAuthzLevelW, ImpersonateAnonymousToken, ImpersonateLoggedOnUser, ImpersonateNamedPipeClient, ImpersonateSelf, InitializeAcl, InitializeSecurityDescriptor, InitializeSid, InitiateSystemShutdownA, InitiateSystemShutdownExA, InitiateSystemShutdownExW, InitiateSystemShutdownW, InstallApplication, IsTextUnicode, IsTokenRestricted, IsTokenUntrusted, IsValidAcl, IsValidSecurityDescriptor, IsValidSid, IsWellKnownSid, LockServiceDatabase, LogonUserA, LogonUserExA, LogonUserExExW, LogonUserExW, LogonUserW, LookupAccountNameA, LookupAccountNameW, LookupAccountSidA, LookupAccountSidW, LookupPrivilegeDisplayNameA, LookupPrivilegeDisplayNameW, LookupPrivilegeNameA, LookupPrivilegeNameW, LookupPrivilegeValueA, LookupPrivilegeValueW, LookupSecurityDescriptorPartsA, LookupSecurityDescriptorPartsW, LsaAddAccountRights, LsaAddPrivilegesToAccount, LsaClearAuditLog, LsaClose, LsaCreateAccount, LsaCreateSecret, LsaCreateTrustedDomain, LsaCreateTrustedDomainEx, LsaDelete, LsaDeleteTrustedDomain, LsaEnumerateAccountRights, LsaEnumerateAccounts, LsaEnumerateAccountsWithUserRight, LsaEnumeratePrivileges, LsaEnumeratePrivilegesOfAccount, LsaEnumerateTrustedDomains, LsaEnumerateTrustedDomainsEx, LsaFreeMemory, LsaGetQuotasForAccount, LsaGetRemoteUserName, LsaGetSystemAccessAccount, LsaGetUserName, LsaICLookupNames, LsaICLookupNamesWithCreds, LsaICLookupSids, LsaICLookupSidsWithCreds, LsaLookupNames, LsaLookupNames2, LsaLookupPrivilegeDisplayName, LsaLookupPrivilegeName, LsaLookupPrivilegeValue, LsaLookupSids, LsaNtStatusToWinError, LsaOpenAccount, LsaOpenPolicy, LsaOpenPolicySce, LsaOpenSecret, LsaOpenTrustedDomain, LsaOpenTrustedDomainByName, LsaQueryDomainInformationPolicy, LsaQueryForestTrustInformation, LsaQueryInfoTrustedDomain, LsaQueryInformationPolicy, LsaQuerySecret, LsaQuerySecurityObject, LsaQueryTrustedDomainInfo, LsaQueryTrustedDomainInfoByName, LsaRemoveAccountRights, LsaRemovePrivilegesFromAccount, LsaRetrievePrivateData, LsaSetDomainInformationPolicy, LsaSetForestTrustInformation, LsaSetInformationPolicy, LsaSetInformationTrustedDomain, LsaSetQuotasForAccount, LsaSetSecret, LsaSetSecurityObject, LsaSetSystemAccessAccount, LsaSetTrustedDomainInfoByName, LsaSetTrustedDomainInformation, LsaStorePrivateData, MD4Final, MD4Init, MD4Update, MD5Final, MD5Init, MD5Update, MSChapSrvChangePassword, MSChapSrvChangePassword2, MakeAbsoluteSD, MakeAbsoluteSD2, MakeSelfRelativeSD, MapGenericMask, NotifyBootConfigStatus, NotifyChangeEventLog, ObjectCloseAuditAlarmA, ObjectCloseAuditAlarmW, ObjectDeleteAuditAlarmA, ObjectDeleteAuditAlarmW, ObjectOpenAuditAlarmA, ObjectOpenAuditAlarmW, ObjectPrivilegeAuditAlarmA, ObjectPrivilegeAuditAlarmW, OpenBackupEventLogA, OpenBackupEventLogW, OpenEncryptedFileRawA, OpenEncryptedFileRawW, OpenEventLogA, OpenEventLogW, OpenProcessToken, OpenSCManagerA, OpenSCManagerW, OpenServiceA, OpenServiceW, OpenThreadToken, OpenTraceA, OpenTraceW, PrivilegeCheck, PrivilegedServiceAuditAlarmA, PrivilegedServiceAuditAlarmW, ProcessIdleTasks, ProcessTrace, QueryAllTracesA, QueryAllTracesW, QueryRecoveryAgentsOnEncryptedFile, QueryServiceConfig2A, QueryServiceConfig2W, QueryServiceConfigA, QueryServiceConfigW, QueryServiceLockStatusA, QueryServiceLockStatusW, QueryServiceObjectSecurity, QueryServiceStatus, QueryServiceStatusEx, QueryTraceA, QueryTraceW, QueryUsersOnEncryptedFile, QueryWindows31FilesMigration, ReadEncryptedFileRaw, ReadEventLogA, ReadEventLogW, RegCloseKey, RegConnectRegistryA, RegConnectRegistryW, RegCreateKeyA, RegCreateKeyExA, RegCreateKeyExW, RegCreateKeyW, RegDeleteKeyA, RegDeleteKeyW, RegDeleteValueA, RegDeleteValueW, RegDisablePredefinedCache, RegDisablePredefinedCacheEx, RegEnumKeyA, RegEnumKeyExA, RegEnumKeyExW, RegEnumKeyW, RegEnumValueA, RegEnumValueW, RegFlushKey, RegGetKeySecurity, RegLoadKeyA, RegLoadKeyW, RegNotifyChangeKeyValue, RegOpenCurrentUser, RegOpenKeyA, RegOpenKeyExA, RegOpenKeyExW, RegOpenKeyW, RegOpenUserClassesRoot, RegOverridePredefKey, RegQueryInfoKeyA, RegQueryInfoKeyW, RegQueryMultipleValuesA, RegQueryMultipleValuesW, RegQueryValueA, RegQueryValueExA, RegQueryValueExW, RegQueryValueW, RegReplaceKeyA, RegReplaceKeyW, RegRestoreKeyA, RegRestoreKeyW, RegSaveKeyA, RegSaveKeyExA, RegSaveKeyExW, RegSaveKeyW, RegSetKeySecurity, RegSetValueA, RegSetValueExA, RegSetValueExW, RegSetValueW, RegUnLoadKeyA, RegUnLoadKeyW, RegisterEventSourceA, RegisterEventSourceW, RegisterIdleTask, RegisterServiceCtrlHandlerA, RegisterServiceCtrlHandlerExA, RegisterServiceCtrlHandlerExW, RegisterServiceCtrlHandlerW, RegisterTraceGuidsA, RegisterTraceGuidsW, RemoveTraceCallback, RemoveUsersFromEncryptedFile, ReportEventA, ReportEventW, RevertToSelf, SaferCloseLevel, SaferComputeTokenFromLevel, SaferCreateLevel, SaferGetLevelInformation, SaferGetPolicyInformation, SaferIdentifyLevel, SaferRecordEventLogEntry, SaferSetLevelInformation, SaferSetPolicyInformation, SaferiChangeRegistryScope, SaferiCompareTokenLevels, SaferiIsExecutableFileType, SaferiPopulateDefaultsInRegistry, SaferiRecordEventLogEntry, SaferiReplaceProcessThreadTokens, SaferiSearchMatchingHashRules, SetAclInformation, SetEntriesInAccessListA, SetEntriesInAccessListW, SetEntriesInAclA, SetEntriesInAclW, SetEntriesInAuditListA, SetEntriesInAuditListW, SetFileSecurityA, SetFileSecurityW, SetInformationCodeAuthzLevelW, SetInformationCodeAuthzPolicyW, SetKernelObjectSecurity, SetNamedSecurityInfoA, SetNamedSecurityInfoExA, SetNamedSecurityInfoExW, SetNamedSecurityInfoW, SetPrivateObjectSecurity, SetPrivateObjectSecurityEx, SetSecurityDescriptorControl, SetSecurityDescriptorDacl, SetSecurityDescriptorGroup, SetSecurityDescriptorOwner, SetSecurityDescriptorRMControl, SetSecurityDescriptorSacl, SetSecurityInfo, SetSecurityInfoExA, SetSecurityInfoExW, SetServiceBits, SetServiceObjectSecurity, SetServiceStatus, SetThreadToken, SetTokenInformation, SetTraceCallback, SetUserFileEncryptionKey, StartServiceA, StartServiceCtrlDispatcherA, StartServiceCtrlDispatcherW, StartServiceW, StartTraceA, StartTraceW, StopTraceA, StopTraceW, SynchronizeWindows31FilesAndWindowsNTRegistry, SystemFunction001, SystemFunction002, SystemFunction003, SystemFunction004, SystemFunction005, SystemFunction006, SystemFunction007, SystemFunction008, SystemFunction009, SystemFunction010, SystemFunction011, SystemFunction012, SystemFunction013, SystemFunction014, SystemFunction015, SystemFunction016, SystemFunction017, SystemFunction018, SystemFunction019, SystemFunction020, SystemFunction021, SystemFunction022, SystemFunction023, SystemFunction024, SystemFunction025, SystemFunction026, SystemFunction027, SystemFunction028, SystemFunction029, SystemFunction030, SystemFunction031, SystemFunction032, SystemFunction033, SystemFunction034, SystemFunction035, SystemFunction036, SystemFunction040, SystemFunction041, TraceEvent, TraceEventInstance, TraceMessage, TraceMessageVa, TreeResetNamedSecurityInfoA, TreeResetNamedSecurityInfoW, TrusteeAccessToObjectA, TrusteeAccessToObjectW, UninstallApplication, UnlockServiceDatabase, UnregisterIdleTask, UnregisterTraceGuids, UpdateTraceA, UpdateTraceW, WdmWmiServiceMain, WmiCloseBlock, WmiCloseTraceWithCursor, WmiConvertTimestamp, WmiDevInstToInstanceNameA, WmiDevInstToInstanceNameW, WmiEnumerateGuids, WmiExecuteMethodA, WmiExecuteMethodW, WmiFileHandleToInstanceNameA, WmiFileHandleToInstanceNameW, WmiFreeBuffer, WmiGetFirstTraceOffset, WmiGetNextEvent, WmiGetTraceHeader, WmiMofEnumerateResourcesA, WmiMofEnumerateResourcesW, WmiNotificationRegistrationA, WmiNotificationRegistrationW, WmiOpenBlock, WmiOpenTraceWithCursor, WmiParseTraceEvent, WmiQueryAllDataA, WmiQueryAllDataMultipleA, WmiQueryAllDataMultipleW, WmiQueryAllDataW, WmiQueryGuidInformation, WmiQuerySingleInstanceA, WmiQuerySingleInstanceMultipleA, WmiQuerySingleInstanceMultipleW, WmiQuerySingleInstanceW, WmiReceiveNotificationsA, WmiReceiveNotificationsW, WmiSetSingleInstanceA, WmiSetSingleInstanceW, WmiSetSingleItemA, WmiSetSingleItemW, Wow64Win32ApiEntry, WriteEncryptedFileRaw<BR>
              PDFiD.: -
              RDS...: NSRL Reference Data Set<BR>-
              0
            3. Le fichier fidbox.dat, créé le 5 décembre 2008, (3,14 Mo) ne veut pas se laisser faire ! Pas possible de l'envoyer en pièce jointe chez Virus total, ni de le copier/coller, il serait utilisé par ailleurs!
              0
          4. pour c:\windows\system32\drivers\fidbox.dat :

            0 bytes size received / Se ha recibido un archivo vacio
            0
            1. Le fichier fidbox.dat (3,14Mo) ne passe pas sur le site de virustotal. J'ai toujours la même réponse: archive vide.
              Je vais essayer de l'envoyer par mél.

              Quant à la réponse concernant le dernier fichier advapi32.dll, elle ne passe pas sur le forum. Encore trop de texte?

              Voici la première partie

              Fichier advapi32.dll reçu le 2009.05.13 19:40:07 (CET)
              Antivirus Version Dernière mise à jour Résultat
              a-squared 4.0.0.101 2009.05.13 -
              AhnLab-V3 5.0.0.2 2009.05.13 -
              AntiVir 7.9.0.166 2009.05.13 -
              Antiy-AVL 2.0.3.1 2009.05.13 -
              Authentium 5.1.2.4 2009.05.13 -
              Avast 4.8.1335.0 2009.05.13 -
              AVG 8.5.0.327 2009.05.13 -
              BitDefender 7.2 2009.05.13 -
              CAT-QuickHeal 10.00 2009.05.13 -
              ClamAV 0.94.1 2009.05.13 -
              Comodo 1157 2009.05.08 -
              DrWeb 5.0.0.12182 2009.05.13 -
              eSafe 7.0.17.0 2009.05.12 -
              eTrust-Vet 31.6.6503 2009.05.13 -
              F-Prot 4.4.4.56 2009.05.13 -
              F-Secure 8.0.14470.0 2009.05.13 -
              Fortinet 3.117.0.0 2009.05.13 -
              GData 19 2009.05.13 -
              Ikarus T3.1.1.49.0 2009.05.13 -
              K7AntiVirus 7.10.734 2009.05.13 -
              Kaspersky 7.0.0.125 2009.05.13 -
              McAfee 5614 2009.05.13 -
              McAfee+Artemis 5614 2009.05.13 -
              McAfee-GW-Edition 6.7.6 2009.05.13 -
              Microsoft 1.4602 2009.05.13 -
              NOD32 4072 2009.05.13 -
              Norman 6.01.05 2009.05.13 -
              nProtect 2009.1.8.0 2009.05.13 -
              Panda 10.0.0.14 2009.05.13 -
              PCTools 4.4.2.0 2009.05.07 -
              Prevx 3.0 2009.05.13 -
              Rising 21.29.24.00 2009.05.13 -
              Sophos 4.41.0 2009.05.13 -
              Sunbelt 3.2.1858.2 2009.05.13 -
              Symantec 1.4.4.12 2009.05.13 -
              TheHacker 6.3.4.1.325 2009.05.12 -
              TrendMicro 8.950.0.1092 2009.05.13 -
              VBA32 3.12.10.5 2009.05.13 -
              ViRobot 2009.5.13.1733 2009.05.13 -
              VirusBuster 4.6.5.0 2009.05.13 -

              Information additionnelle
              File size: 685568 bytes
              MD5...: 31c1fd0bbdc5b81c21edba4331edae55
              SHA1..: b5d84269b0163d95ac9b34d83702f7c480d30e14
              SHA256: 75cfe10110c51f2cd3efce0548e487adee36d8d80eb7ae7d6f281f8771b4a0eb
              SHA512: 6f78dec6916730d7d0f92c8a87c73a89aa4eeebe8244da3c281de192926d488c<BR>88b772c58a017bafed507e6a1d0b8e4e37ac17d037e4e8b1c50ac11b46cb1ba6
              ssdeep: 12288:3TrJ3W7jeGxRgqnVYv4ziXCxt1R1BtB4+09xOpDX:3TrJ3AeGngqVYoiXC<BR>xt/1Bz4+B<BR>
              PEiD..: -
              TrID..: File type identification<BR>Win64 Executable Generic (59.6%)<BR>Win32 Executable MS Visual C++ (generic) (26.2%)<BR>Win32 Executable Generic (5.9%)<BR>Win32 Dynamic Link Library (generic) (5.2%)<BR>Generic Win/DOS Executable (1.3%)
              PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x710b<BR>timedatestamp.....: 0x49900b43 (Mon Feb 09 10:53:55 2009)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 4 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0x745c9 0x74600 6.64 babc9e1e946095e7a9c4bd3caa4b4581<BR>.data 0x76000 0x4628 0x2c00 2.39 cbf33d71799bc03fa5c447736063a313<BR>.rsrc 0x7b000 0x2b21c 0x2b400 7.76 11605a5cc3621263ffadcb02cd73e1c2<BR>.reloc 0xa7000 0x4af8 0x4c00 6.76 d2e20eda54434827a30682b1abf51488<BR><BR>( 3 imports ) <BR>> KERNEL32.dll: DeviceIoControl, LocalFree, LocalAlloc, LocalReAlloc, WideCharToMultiByte, lstrlenW, MultiByteToWideChar, lstrlenA, lstrcatW, lstrcpyW, lstrcpyA, AreFileApisANSI, IsBadWritePtr, CloseHandle, WritePrivateProfileStringW, GetPrivateProfileStringW, Sleep, GetTickCount, GetCurrentProcess, GetCurrentThread, GetWindowsDirectoryW, GetLastError, SetErrorMode, LoadLibraryExW, FindFirstFileExW, FindNextFileW, GetFileTime, GetSystemTime, GetModuleFileNameW, GetUserDefaultUILanguage, CreateMutexW, GetPrivateProfileIntW, GetSystemWindowsDirectoryW, RaiseException, ReadProcessMemory, GetProfileIntA, GetProfileStringA, GetComputerNameA, GetComputerNameExW, GetModuleHandleExW, SetNamedPipeHandleState, OpenEventW, GetLogicalDriveStringsW, GetDriveTypeW, GetDiskFreeSpaceW, GetVolumeInformationW, GlobalMemoryStatus, GetSystemInfo, SetThreadPriority, InterlockedExchangeAdd, DuplicateHandle, CreateThread, WaitForMultipleObjectsEx, CancelIo, ExitThread, GetTimeZoneInformation, EnumUILanguagesW, CreateEventA, GetFullPathNameA, GetDiskFreeSpaceExW, ResetEvent, SetEvent, CreateFileA, GetOverlappedResult, GetModuleHandleW, FindResourceExW, ReleaseMutex, CompareFileTime, OpenMutexW, WaitForSingleObject, GetLongPathNameW, GetFileSizeEx, CreateFileMappingW, FormatMessageW, GetLocalTime, OutputDebugStringW, ExpandEnvironmentStringsW, MoveFileW, lstrcmpW, GetCommandLineW, lstrcmpiW, DeleteCriticalSection, InitializeCriticalSection, SetLastError, GetVersionExA, InterlockedExchange, CreateEventW, SetUnhandledExceptionFilter, UnhandledExceptionFilter, TerminateProcess, GetSystemTimeAsFileTime, QueryPerformanceCounter, InterlockedCompareExchange, DelayLoadFailureHook, GetPriorityClass, HeapFree, GetFullPathNameW, lstrcpynW, GetCurrentThreadId, SleepEx, GetProcessHeap, HeapAlloc, EnterCriticalSection, LeaveCriticalSection, ExpandEnvironmentStringsA, OpenFile, GetFileSize, _lclose, SearchPathW, GetFileAttributesExW, SetFilePointer, FindResourceA, LoadResource, SizeofResource, InterlockedDecrement, InterlockedIncrement, GetModuleHandleA, CreateProcessInternalA, CreateProcessInternalW, GetSystemDirectoryW, LoadLibraryW, FreeLibrary, WaitNamedPipeW, GetCurrentProcessId, WriteFile, ReadFile, ResumeThread, OpenProcess, GetComputerNameW, UnmapViewOfFile, CreateFileW, CreateFileMappingA, MapViewOfFile, LoadLibraryA, GetProcAddress, VirtualAlloc, VirtualFree, CreateVirtualBuffer, VirtualBufferExceptionHandler, FreeVirtualBuffer, GetFileAttributesW, FindFirstFileW, FindClose, QueryWin31IniFilesMappedToRegistry, DeleteFileW, CopyFileW<BR>> ntdll.dll: RtlExpandEnvironmentStrings_U, RtlDuplicateUnicodeString, RtlCreateUnicodeString, NtQueryInformationProcess, NtQueryKey, RtlStringFromGUID, RtlDeleteElementGenericTable, RtlInsertElementGenericTable, RtlInitializeHandleTable, RtlDestroyHandleTable, NtEnumerateKey, RtlIntegerToUnicodeString, RtlAppendUnicodeToString, RtlFormatCurrentUserKeyPath, RtlInitializeGenericTable, RtlNumberGenericTableElements, RtlLookupElementGenericTable, RtlQueryRegistryValues, RtlGUIDFromString, RtlUpcaseUnicodeChar, NtQueryVolumeInformationFile, RtlPrefixUnicodeString, NtQuerySymbolicLinkObject, NtOpenSymbolicLinkObject, RtlDetermineDosPathNameType_U, NtQueryInformationFile, RtlGetFullPathName_U, wcstombs, mbstowcs, _ftol, NtSetEvent, NtQueryPerformanceCounter, wcscmp, NtWaitForMultipleObjects, RtlIsGenericTableEmpty, NtCreateEvent, RtlCreateHeap, RtlDestroyHeap, NtAllocateVirtualMemory, RtlFlushSecureMemoryCache, NtFreeVirtualMemory, NtCreateFile, NtQueryInformationThread, NtWriteFile, RtlDestroyQueryDebugBuffer, RtlQueryProcessDebugInformation, RtlCreateQueryDebugBuffer, NtOpenProcess, NtReadFile, NtFlushBuffersFile, NtSetInformationFile, CsrNewThread, NtClearEvent, NtReleaseSemaphore, NtCreateSemaphore, NtPowerInformation, RtlInitUnicodeStringEx, RtlUnicodeToMultiByteN, NtNotifyChangeKey, NtSetInformationObject, NtDuplicateObject, _itow, NtDeleteValueKey, NtEnumerateValueKey, RtlTimeToSecondsSince1970, RtlUnwind, NtQueryVirtualMemory, RtlEnumerateGenericTableWithoutSplaying, NtCompareTokens, RtlFreeHandle, RtlIsValidIndexHandle, RtlAllocateHandle, _vsnwprintf, RtlUnicodeStringToInteger, wcsncmp, RtlMakeSelfRelativeSD, RtlGetNtProductType, NtQuerySystemTime, RtlRandom, RtlCompareUnicodeString, RtlxUnicodeStringToAnsiSize, RtlAppendUnicodeStringToString, NtWaitForSingleObject, RtlCompareMemory, NtDeviceIoControlFile, wcsrchr, RtlCopyLuid, RtlImageNtHeader, _ultow, NlsMbCodePageTag, RtlxAnsiStringToUnicodeSize, RtlMultiByteToUnicodeN, strstr, strchr, tolower, _wcsnicmp, wcsncpy, wcstol, wcstoul, iswctype, RtlConvertSidToUnicodeString, DbgPrint, _strnicmp, RtlFreeAnsiString, RtlCreateUnicodeStringFromAsciiz, atol, NtQuerySystemInformation, _chkstk, NtTerminateProcess, RtlAdjustPrivilege, NtSetInformationProcess, strncpy, RtlUpcaseUnicodeStringToOemString, RtlEnterCriticalSection, RtlLeaveCriticalSection, RtlInitString, RtlIsTextUnicode, _stricmp, NtDeleteKey, NtQueryValueKey, NtSetValueKey, _wcsicmp, _wcslwr, wcsstr, wcschr, swprintf, RtlOpenCurrentUser, NtOpenKey, NtCreateKey, RtlSetSecurityDescriptorRMControl, RtlGetSecurityDescriptorRMControl, RtlSelfRelativeToAbsoluteSD2, NtFilterToken, sprintf, NtImpersonateAnonymousToken, memmove, RtlUnicodeStringToAnsiString, RtlUnicodeToMultiByteSize, RtlCopyUnicodeString, NtSetInformationThread, RtlImpersonateSelf, NtFsControlFile, NtQuerySecurityObject, RtlOemStringToUnicodeString, NtOpenFile, NtSetSecurityObject, NtClose, RtlSelfRelativeToAbsoluteSD, RtlAbsoluteToSelfRelativeSD, RtlDeleteSecurityObject, RtlQuerySecurityObject, RtlSetSecurityObjectEx, RtlSetSecurityObject, RtlNewSecurityObjectWithMultipleInheritance, RtlNewSecurityObjectEx, RtlConvertToAutoInheritSecurityObject, RtlNewSecurityObject, RtlGetGroupSecurityDescriptor, RtlSetGroupSecurityDescriptor, RtlGetOwnerSecurityDescriptor, RtlSetOwnerSecurityDescriptor, RtlGetSaclSecurityDescriptor, RtlSetSaclSecurityDescriptor, RtlGetDaclSecurityDescriptor, RtlSetDaclSecurityDescriptor, RtlSetControlSecurityDescriptor, RtlGetControlSecurityDescriptor, RtlLengthSecurityDescriptor, RtlValidSecurityDescriptor, RtlCreateSecurityDescriptor, RtlFirstFreeAce, RtlAddAuditAccessObjectAce, RtlAddAccessDeniedObjectAce, RtlAddAccessAllowedObjectAce, RtlAddAuditAccessAceEx, RtlAddAuditAccessAce, RtlAddAccessDeniedAceEx, RtlAddAccessDeniedAce, RtlAddAccessAllowedAceEx, RtlAddAccessAllowedAce, RtlGetAce, RtlDeleteAce, RtlAddAce, RtlSetInformationAcl, RtlQueryInformationAcl, RtlCreateAcl, RtlValidAcl, RtlMapGenericMask, RtlAreAnyAccessesGranted, RtlAreAllAccessesGranted, RtlCopySid, RtlLengthSid, RtlSubAuthorityCountSid, RtlSubAuthoritySid, RtlIdentifierAuthoritySid, RtlAllocateAndInitializeSid, RtlFreeSid, RtlInitializeSid, RtlLengthRequiredSid, RtlEqualPrefixSid, RtlEqualSid, RtlValidSid, NtPrivilegedServiceAuditAlarm, NtDeleteObjectAuditAlarm, NtCloseObjectAuditAlarm, NtPrivilegeObjectAuditAlarm, NtOpenObjectAuditAlarm, NtAccessCheckByTypeResultListAndAuditAlarmByHandle, NtAccessCheckByTypeResultListAndAuditAlarm, NtAccessCheckByTypeAndAuditAlarm, NtAccessCheckAndAuditAlarm, NtPrivilegeCheck, NtAdjustGroupsToken, NtAdjustPrivilegesToken, NtSetInformationToken, NtQueryInformationToken, NtOpenThreadToken, NtOpenProcessToken, NtAccessCheckByTypeResultList, NtAccessCheckByType, NtAccessCheck, NtAllocateLocallyUniqueId, NtDuplicateToken, _snwprintf, RtlInitAnsiString, RtlAnsiStringToUnicodeString, RtlFreeUnicodeString, RtlInitUnicodeString, RtlDosPathNameToNtPathName_U, RtlFreeHeap, wcslen, RtlAllocateHeap, wcscpy, wcscat, RtlNtStatusToDosError, RtlInitializeCriticalSection, NtTraceEvent, RtlDeleteCriticalSection, RtlEqualUnicodeString, NtFlushKey, RtlValidRelativeSecurityDescriptor, NtLoadKey, NtUnloadKey, NtReplaceKey, NtNotifyChangeMultipleKeys, NtQueryMultipleValueKey, NtRestoreKey, NtSaveKey, NtSaveMergedKeys, NtSaveKeyEx, RtlGetVersion, RtlReAllocateHeap, _alloca_probe<BR>> RPCRT4.dll: RpcStringFreeW, UuidToStringW, UuidFromStringW, RpcRaiseException, RpcBindingSetAuthInfoExA, RpcBindingFree, RpcBindingFromStringBindingW, RpcStringBindingComposeW, RpcBindingSetAuthInfoExW, NdrClientCall2, RpcStringBindingParseW, I_RpcMapWin32Status, RpcBindingToStringBindingW, NDRCContextBinding, RpcRevertToSelf, RpcImpersonateClient, I_RpcBindingIsClientLocal, I_RpcExceptionFilter, RpcSsDestroyClientContext, RpcBindingSetAuthInfoW, RpcEpResolveBinding, UuidCreate, RpcBindingSetAuthInfoA<BR><BR>( 677 exports ) <BR>A_SHAFinal, A_SHAInit, A_SHAUpdate, AbortSystemShutdownA, AbortSystemShutdownW, AccessCheck, AccessCheckAndAuditAlarmA, AccessCheckAndAuditAlarmW, AccessCheckByType, AccessCheckByTypeAndAuditAlarmA, AccessCheckByTypeAndAuditAlarmW, AccessCheckByTypeResultList, AccessCheckByTypeResultListAndAuditAlarmA, AccessCheckByTypeResultListAndAuditAlarmByHandleA, AccessCheckByTypeResultListAndAuditAlarmByHandleW, AccessCheckByTypeResultListAndAuditAlarmW, AddAccessAllowedAce, AddAccessAllowedAceEx, AddAccessAllowedObjectAce, AddAccessDeniedAce, AddAccessDeniedAceEx, AddAccessDeniedObjectAce, AddAce, AddAuditAccessAce, AddAuditAccessAceEx, AddAuditAccessObjectAce, AddUsersToEncryptedFile, AdjustTokenGroups, AdjustTokenPrivileges, AllocateAndInitializeSid, AllocateLocallyUniqueId, AreAllAccessesGranted, AreAnyAccessesGranted, BackupEventLogA, BackupEventLogW, BuildExplicitAccessWithNameA, BuildExplicitAccessWithNameW, BuildImpersonateExplicitAccessWithNameA, BuildImpersonateExplicitAccessWithNameW, BuildImpersonateTrusteeA, BuildImpersonateTrusteeW, BuildSecurityDescriptorA, BuildSecurityDescriptorW, BuildTrusteeWithNameA, BuildTrusteeWithNameW, BuildTrusteeWithObjectsAndNameA, BuildTrusteeWithObjectsAndNameW, BuildTrusteeWithObjectsAndSidA, BuildTrusteeWithObjectsAndSidW, BuildTrusteeWithSidA, BuildTrusteeWithSidW, CancelOverlappedAccess, ChangeServiceConfig2A, ChangeServiceConfig2W, ChangeServiceConfigA, ChangeServiceConfigW, CheckTokenMembership, ClearEventLogA, ClearEventLogW, CloseCodeAuthzLevel, CloseEncryptedFileRaw, CloseEventLog, CloseServiceHandle, CloseTrace, CommandLineFromMsiDescriptor, ComputeAccessTokenFromCodeAuthzLevel, ControlService, ControlTraceA, ControlTraceW, ConvertAccessToSecurityDescriptorA, ConvertAccessToSecurityDescriptorW, ConvertSDToStringSDRootDomainA, ConvertSDToStringSDRootDomainW, ConvertSecurityDescriptorToAccessA, ConvertSecurityDescriptorToAccessNamedA, ConvertSecurityDescriptorToAccessNamedW, ConvertSecurityDescriptorToAccessW, ConvertSecurityDescriptorToStringSecurityDescriptorA, ConvertSecurityDescriptorToStringSecurityDescriptorW, ConvertSidToStringSidA, ConvertSidToStringSidW, ConvertStringSDToSDDomainA, ConvertStringSDToSDDomainW, ConvertStringSDToSDRootDomainA, ConvertStringSDToSDRootDomainW, ConvertStringSecurityDescriptorToSecurityDescriptorA, ConvertStringSecurityDescriptorToSecurityDescriptorW, ConvertStringSidToSidA, ConvertStringSidToSidW, ConvertToAutoInheritPrivateObjectSecurity, CopySid, CreateCodeAuthzLevel, CreatePrivateObjectSecurity, CreatePrivateObjectSecurityEx, CreatePrivateObjectSecurityWithMultipleInheritance, CreateProcessAsUserA, CreateProcessAsUserSecure, CreateProcessAsUserW, CreateProcessWithLogonW, CreateRestrictedToken, CreateServiceA, CreateServiceW, CreateTraceInstanceId, CreateWellKnownSid, CredDeleteA, CredDeleteW, CredEnumerateA, CredEnumerateW, CredFree, CredGetSessionTypes, CredGetTargetInfoA, CredGetTargetInfoW, CredIsMarshaledCredentialA, CredIsMarshaledCredentialW, CredMarshalCredentialA, CredMarshalCredentialW, CredProfileLoaded, CredReadA, CredReadDomainCredentialsA, CredReadDomainCredentialsW, CredReadW, CredRenameA, CredRenameW, CredUnmarshalCredentialA, CredUnmarshalCredentialW, CredWriteA, CredWriteDomainCredentialsA, CredWriteDomainCredentialsW, CredWriteW, CredpConvertCredential, CredpConvertTargetInfo, CredpDecodeCredential, CredpEncodeCredential, CryptAcquireContextA, CryptAcquireContextW, CryptContextAddRef, CryptCreateHash, CryptDecrypt, CryptDeriveKey, CryptDestroyHash, CryptDestroyKey, CryptDuplicateHash, CryptDuplicateKey, CryptEncrypt, CryptEnumProviderTypesA, CryptEnumProviderTypesW, CryptEnumProvidersA, CryptEnumProvidersW, CryptExportKey, CryptGenKey, CryptGenRandom, CryptGetDefaultProviderA, CryptGetDefaultProviderW, CryptGetHashParam, CryptGetKeyParam, CryptGetProvParam, CryptGetUserKey, CryptHashData, CryptHashSessionKey, CryptImportKey, CryptReleaseContext, CryptSetHashParam, CryptSetKeyParam, CryptSetProvParam, CryptSetProviderA, CryptSetProviderExA, CryptSetProviderExW, CryptSetProviderW, CryptSignHashA, CryptSignHashW, CryptVerifySignatureA, CryptVerifySignatureW, DecryptFileA, DecryptFileW, DeleteAce, DeleteService, DeregisterEventSource, DestroyPrivateObjectSecurity, DuplicateEncryptionInfoFile, DuplicateToken, DuplicateTokenEx, ElfBackupEventLogFileA, ElfBackupEventLogFileW, ElfChangeNotify, ElfClearEventLogFileA, ElfClearEventLogFileW, ElfCloseEventLog, ElfDeregisterEventSource, ElfFlushEventLog, ElfNumberOfRecords, ElfOldestRecord, ElfOpenBackupEventLogA, ElfOpenBackupEventLogW, ElfOpenEventLogA, ElfOpenEventLogW, ElfReadEventLogA, ElfReadEventLogW, ElfRegisterEventSourceA, ElfRegisterEventSourceW, ElfReportEventA, ElfReportEventW, EnableTrace, EncryptFileA, EncryptFileW, EncryptedFileKeyInfo, EncryptionDisable, EnumDependentServicesA, EnumDependentServicesW, EnumServiceGroupW, EnumServicesStatusA, EnumServicesStatusExA, EnumServicesStatusExW, EnumServicesStatusW, EnumerateTraceGuids, EqualDomainSid, EqualPrefixSid, EqualSid, FileEncryptionStatusA, FileEncryptionStatusW, FindFirstFreeAce, FlushTraceA, FlushTraceW, FreeEncryptedFileKeyInfo, FreeEncryptionCertificateHashList, FreeInheritedFromArray, FreeSid, GetAccessPermissionsForObjectA, GetAccessPermissionsForObjectW, GetAce, GetAclInformation, GetAuditedPermissionsFromAclA, GetAuditedPermissionsFromAclW, GetCurrentHwProfileA, GetCurrentHwProfileW, GetEffectiveRightsFromAclA, GetEffectiveRightsFromAclW, GetEventLogInformation, GetExplicitEntriesFromAclA, GetExplicitEntriesFromAclW, GetFileSecurityA, GetFileSecurityW, GetInformationCodeAuthzLevelW, GetInformationCodeAuthzPolicyW, GetInheritanceSourceA, GetInheritanceSourceW, GetKernelObjectSecurity, GetLengthSid, GetLocalManagedApplicationData, GetLocalManagedApplications, GetManagedApplicationCategories, GetManagedApplications, GetMultipleTrusteeA, GetMultipleTrusteeOperationA, GetMultipleTrusteeOperationW, GetMultipleTrusteeW, GetNamedSecurityInfoA, GetNamedSecurityInfoExA, GetNamedSecurityInfoExW, GetNamedSecurityInfoW, GetNumberOfEventLogRecords, GetOldestEventLogRecord, GetOverlappedAccessResults, GetPrivateObjectSecurity, GetSecurityDescriptorControl, GetSecurityDescriptorDacl, GetSecurityDescriptorGroup, GetSecurityDescriptorLength, GetSecurityDescriptorOwner, GetSecurityDescriptorRMControl, GetSecurityDescriptorSacl, GetSecurityInfo, GetSecurityInfoExA, GetSecurityInfoExW, GetServiceDisplayNameA, GetServiceDisplayNameW, GetServiceKeyNameA, GetServiceKeyNameW, GetSidIdentifierAuthority, GetSidLengthRequired, GetSidSubAuthority, GetSidSubAuthorityCount, GetTokenInformation, GetTraceEnableFlags, GetTraceEnableLevel, GetTraceLoggerHandle, GetTrusteeFormA, GetTrusteeFormW, GetTrusteeNameA, GetTrusteeNameW, GetTrusteeTypeA, GetTrusteeTypeW, GetUserNameA, GetUserNameW, GetWindowsAccountDomainSid, I_ScGetCurrentGroupStateW, I_ScIsSecurityProcess, I_ScPnPGetServiceName, I_ScSendTSMessage, I_ScSetServiceBitsA, I_ScSetServiceBitsW, IdentifyCodeAuthzLevelW, ImpersonateAnonymousToken, ImpersonateLoggedOnUser, ImpersonateNamedPipeClient, ImpersonateSelf, InitializeAcl, InitializeSecurityDescriptor, InitializeSid, InitiateSystemShutdownA, InitiateSystemShutdownExA, InitiateSystemShutdownExW, InitiateSystemShutdownW, InstallApplication, IsTextUnicode, IsTokenRestricted, IsTokenUntrusted, IsValidAcl, IsValidSecurityDescriptor, IsValidSid, IsWellKnownSid, LockServiceDatabase, LogonUserA, LogonUserExA, LogonUserExExW, LogonUserExW, LogonUserW, LookupAccountNameA, LookupAccountNameW, LookupAccountSidA, LookupAccountSidW, LookupPrivilegeDisplayNameA, LookupPrivilegeDisplayNameW, LookupPrivilegeNameA, LookupPrivilegeNameW, LookupPrivilegeValueA, LookupPrivilegeValueW, LookupSecurityDescriptorPartsA, LookupSecurityDescriptorPartsW, LsaAddAccountRights, LsaAddPrivilegesToAccount, LsaClearAuditLog, LsaClose, LsaCreateAccount, LsaCreateSecret, LsaCreateTrustedDomain, LsaCreateTrustedDomainEx, LsaDelete, LsaDeleteTrustedDomain, LsaEnumerateAccountRights, LsaEnumerateAccounts, LsaEnumerateAccountsWithUserRight, LsaEnumeratePrivileges, LsaEnumeratePrivilegesOfAccount, LsaEnumerateTrustedDomains, LsaEnumerateTrustedDomainsEx, LsaFreeMemory, LsaGetQuotasForAccount, LsaGetRemoteUserName, LsaGetSystemAccessAccount, LsaGetUserName, LsaICLookupNames, LsaICLookupNamesWithCreds, LsaICLookupSids, LsaICLookupSidsWithCreds, LsaLookupNames, LsaLookupNames2, LsaLookupPrivilegeDisplayName, LsaLookupPrivilegeName, LsaLookupPrivilegeValue, LsaLookupSids, LsaNtStatusToWinError, LsaOpenAccount, LsaOpenPolicy, LsaOpenPolicySce, LsaOpenSecret, LsaOpenTrustedDomain, LsaOpenTrustedDomainByName, LsaQueryDomainInformationPolicy, LsaQueryForestTrustInformation, LsaQueryInfoTrustedDomain, LsaQueryInformationPolicy, LsaQuerySecret, LsaQuerySecurityObject, LsaQueryTrustedDomainInfo, LsaQueryTrustedDomainInfoByName, LsaRemoveAccountRights, LsaRemovePrivilegesFromAccount, LsaRetrievePrivateData, LsaSetDomainInformationPolicy, LsaSetForestTrustInformation, LsaSetInformationPolicy, LsaSetInformationTrustedDomain, LsaSetQuotasForAccount, LsaSetSecret, LsaSetSecurityObject, LsaSetSystemAccessAccount, LsaSetTrustedDomainInfoByName, LsaSetTrustedDomainInformation, LsaStorePrivateData, MD4Final, MD4Init, MD4Update, MD5Final, MD5Init, MD5Update, MSChapSrvChangePassword, MSChapSrvChangePassword2, MakeAbsoluteSD, MakeAbsoluteSD2, MakeSelfRelativeSD, MapGenericMask, NotifyBootConfigStatus, NotifyChangeEventLog, ObjectCloseAuditAlarmA, ObjectCloseAuditAlarmW, ObjectDeleteAuditAlarmA, ObjectDeleteAuditAlarmW, ObjectOpenAuditAlarmA, ObjectOpenAuditAlarmW, ObjectPrivilegeAuditAlarmA, ObjectPrivilegeAuditAlarmW, OpenBackupEventLogA, OpenBackupEventLogW, OpenEncryptedFileRawA, OpenEncryptedFileRawW, OpenEventLogA, OpenEventLogW, OpenProcessToken, OpenSCManagerA, OpenSCManagerW, OpenServiceA, OpenServiceW, OpenThreadToken, OpenTraceA, OpenTraceW, PrivilegeCheck, PrivilegedServiceAuditAlarmA, PrivilegedServiceAuditAlarmW, ProcessIdleTasks, ProcessTrace, QueryAllTracesA, QueryAllTracesW, QueryRecoveryAgentsOnEncryptedFile, QueryServiceConfig2A, QueryServiceConfig2W, QueryServiceConfigA, QueryServiceConfigW, QueryServiceLockStatusA, QueryServiceLockStatusW, QueryServiceObjectSecurity, QueryServiceStatus, QueryServiceStatusEx, QueryTraceA, QueryTraceW, QueryUsersOnEncryptedFile, QueryWindows31FilesMigration, ReadEncryptedFileRaw, ReadEventLogA, ReadEventLogW, RegCloseKey, RegConnectRegistryA, RegConnectRegistryW, RegCreateKeyA, RegCreateKeyExA, RegCreateKeyExW, RegCreateKeyW, RegDeleteKeyA, RegDeleteKeyW, RegDeleteValueA, RegDeleteValueW, RegDisablePredefinedCache, RegDisablePredefinedCacheEx, RegEnumKeyA, RegEnumKeyExA, RegEnumKeyExW, RegEnumKeyW, RegEnumValueA, RegEnumValueW, RegFlushKey, RegGetKeySecurity, RegLoadKeyA, RegLoadKeyW, RegNotifyChangeKeyValue, RegOpenCurrentUser, RegOpenKeyA, RegOpenKeyExA, RegOpenKeyExW, RegOpenKeyW, RegOpenUserClassesRoot, RegOverridePredefKey, RegQueryInfoKeyA, RegQueryInfoKeyW, RegQueryMultipleValuesA, RegQueryMultipleValuesW, RegQueryValueA, RegQueryValueExA, RegQueryValueExW, RegQueryValueW, RegReplaceKeyA, RegReplaceKeyW, RegRestoreKeyA, RegRestoreKeyW, RegSaveKeyA, RegSaveKeyExA, RegSaveKeyExW, RegSaveKeyW, RegSetKeySecurity, RegSetValueA, RegSetValueExA, RegSetValueExW, RegSetValueW, RegUnLoadKeyA, RegUnLoadKeyW, RegisterEventSourceA, RegisterEventSourceW, RegisterIdleTask, RegisterServiceCtrlHandlerA, RegisterServiceCtrlHandlerExA, RegisterServiceCtrlHandlerExW, RegisterServiceCtrlHandlerW, RegisterTraceGuidsA, RegisterTraceGuidsW, RemoveTraceCallback, RemoveUsersFromEncryptedFile, ReportEventA, ReportEventW, RevertToSelf, SaferCloseLevel, SaferComputeTokenFromLevel, SaferCreateLevel, SaferGetLevelInformation, SaferGetPolicyInformation, SaferIdentifyLevel, SaferRecordEventLogEntry, SaferSetLevelInformation, SaferSetPolicyInformation, SaferiChangeRegistryScope, SaferiCompareTokenLevels, SaferiIsExecutableFileType, SaferiPopulateDefaultsInRegistry, SaferiRecordEventLogEntry, SaferiReplaceProcessThreadTokens, SaferiSearchMatchingHashRules, SetAclInformation, SetEntriesInAccessListA, SetEntriesInAccessListW, SetEntriesInAclA, SetEntriesInAclW, SetEntriesInAuditListA, SetEntriesInAuditListW, SetFileSecurityA, SetFileSecurityW, SetInformationCodeAuthzLevelW, SetInformationCodeAuthzPolicyW, SetKernelObjectSecurity, SetNamedSecurityInfoA, SetNamedSecurityInfoExA, SetNamedSecurityInfoExW, SetNamedSecurityInfoW, SetPrivateObjectSecurity, SetPrivateObjectSecurityEx, SetSecurityDescriptorControl, SetSecurityDescriptorDacl, SetSecurityDescriptorGroup, SetSecurityDescriptorOwner, SetSecurityDescriptorRMControl, SetSecurityDescriptorSacl, SetSecurityInfo, SetSecurityInfoExA, SetSecurityInfoExW, SetServiceBits, SetServiceObjectSecurity, SetServiceStatus, SetThreadToken, SetTokenInformation, SetTraceCallback, SetUserFileEncryptionKey, StartServiceA, StartServiceCtrlDispatcherA, StartServiceCtrlDispatcherW, StartServiceW, StartTraceA, StartTraceW, StopTraceA, StopTraceW, SynchronizeWindows31FilesAndWindowsNTRegistry, SystemFunction001, SystemFunction002, SystemFunction003, SystemFunction004, SystemFunction005, SystemFunction006, SystemFunction007, SystemFunction008, SystemFunction009, SystemFunction010, SystemFunction011, SystemFunction012, SystemFunction013, SystemFunction014, SystemFunction015, SystemFunction016, SystemFunction017, SystemFunction018, SystemFunction019, SystemFunction020, SystemFunction021, SystemFunction022, SystemFunction023, SystemFunction024, SystemFunction025, SystemFunction026, SystemFunction027, SystemFunction028, SystemFunction029, SystemFunction030, SystemFunction031, SystemFunction032, SystemFunction033, SystemFunction034, SystemFunction035, SystemFunction036, SystemFunction040, SystemFunction041, TraceEvent, TraceEventInstance, TraceMessage, TraceMessageVa, TreeResetNamedSecurityInfoA, TreeResetNamedSecurityInfoW, TrusteeAccessToObjectA, TrusteeAccessToObjectW, UninstallApplication, UnlockServiceDatabase, UnregisterIdleTask, UnregisterTraceGuids, UpdateTraceA, UpdateTraceW, WdmWmiServiceMain, WmiCloseBlock, WmiCloseTraceWithCursor, WmiConvertTimestamp, WmiDevInstToInstanceNameA, WmiDevInstToInstanceNameW, WmiEnumerateGuids, WmiExecuteMethodA, WmiExecuteMethodW, WmiFileHandleToInstanceNameA, WmiFileHandleToInstanceNameW, WmiFreeBuffer, WmiGetFirstTraceOffset, WmiGetNextEvent, WmiGetTraceHeader, WmiMofEnumerateResourcesA, WmiMofEnumerateResourcesW, WmiNotificationRegistrationA, WmiNotificationRegistrationW, WmiOpenBlock, WmiOpenTraceWithCursor, WmiParseTraceEvent, WmiQueryAllDataA, WmiQueryAllDataMultipleA, WmiQueryAllDataMultipleW, WmiQueryAllDataW, WmiQueryGuidInformation, WmiQuerySingleInstanceA, WmiQuerySingleInstanceMultipleA, WmiQuerySingleInstanceMultipleW, WmiQuerySingleInstanceW, WmiReceiveNotificationsA, WmiReceiveNotificationsW, WmiSetSingleInstanceA, WmiSetSingleInstanceW, WmiSetSingleItemA, WmiSetSingleItemW, Wow64Win32ApiEntry, WriteEncryptedFileRaw<BR>
              PDFiD.: -
              RDS...: NSRL Reference Data Set<BR>-

              Antivirus Version Dernière mise à jour Résultat
              a-squared 4.0.0.101 2009.05.13 -
              AhnLab-V3 5.0.0.2 2009.05.13 -
              AntiVir 7.9.0.166 2009.05.13 -
              Antiy-AVL 2.0.3.1 2009.05.13 -
              Authentium 5.1.2.4 2009.05.13 -
              Avast 4.8.1335.0 2009.05.13 -
              AVG 8.5.0.327 2009.05.13 -
              BitDefender 7.2 2009.05.13 -
              CAT-QuickHeal 10.00 2009.05.13 -
              ClamAV 0.94.1 2009.05.13 -
              Comodo 1157 2009.05.08 -
              DrWeb 5.0.0.12182 2009.05.13 -
              eSafe 7.0.17.0 2009.05.12 -
              eTrust-Vet 31.6.6503 2009.05.13 -
              F-Prot 4.4.4.56 2009.05.13 -
              F-Secure 8.0.14470.0 2009.05.13 -
              Fortinet 3.117.0.0 2009.05.13 -
              GData 19 2009.05.13 -
              Ikarus T3.1.1.49.0 2009.05.13 -
              K7AntiVirus 7.10.734 2009.05.13 -
              Kaspersky 7.0.0.125 2009.05.13 -
              McAfee 5614 2009.05.13 -
              McAfee+Artemis 5614 2009.05.13 -
              McAfee-GW-Edition 6.7.6 2009.05.13 -
              Microsoft 1.4602 2009.05.13 -
              NOD32 4072 2009.05.13 -
              Norman 6.01.05 2009.05.13 -
              nProtect 2009.1.8.0 2009.05.13 -
              Panda 10.0.0.14 2009.05.13 -
              PCTools 4.4.2.0 2009.05.07 -
              Prevx 3.0 2009.05.13 -
              Rising 21.29.24.00 2009.05.13 -
              Sophos 4.41.0 2009.05.13 -
              Sunbelt 3.2.1858.2 2009.05.13 -
              Symantec 1.4.4.12 2009.05.13 -
              TheHacker 6.3.4.1.325 2009.05.12 -
              TrendMicro 8.950.0.1092 2009.05.13 -
              VBA32 3.12.10.5 2009.05.13 -
              ViRobot 2009.5.13.1733 2009.05.13 -
              VirusBuster 4.6.5.0 2009.05.13 -
              0
          5. Peux tu reposter celle la car elle est pas passée,archive vide
            0
            1. d'accord envoies un fichier a la fois
              0
              1. Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
                - Coche Afficher les fichiers et dossiers cachés
                - Décoche Masquer les extensions des fichiers dont le type est connu
                - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
                clique sur Appliquer, puis OK.

                N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

                Fais analyser le(s) fichier(s) suivants sur Virustotal :

                Virus Total

                * Clique sur Parcourir en haut, choisis Poste de travail et cherche ce fichier :

                c:\windows\o2cLicStore.bin


                * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
                * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
                * Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
                * Une nouvelle fenêtre de ton navigateur va apparaître
                * Clique alors sur les deux fleches
                * Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
                * Enfin colle le résultat dans ta prochaine réponse.

                * Fais la même chose avec ces fichiers :

                c:\windows\system32\drivers\fidbox.dat
                c:\windows\system32\drivers\avgntflt.sys
                c:\windows\system32\dllcache\advapi32.dll

                Note : Pour analyser un autre fichier, clique en bas sur Autre fichier.
                0
                1. Ma réponse concernant le résultat avec Virustotal ne semble pas arriver sur le forum.
                  Trop de texte?

                  Je scinde le message en deux.

                  Fichier o2cLicStore.bin reçu le 2009.05.13 19:19:39 (CET)
                  Antivirus Version Dernière mise à jour Résultat
                  a-squared 4.0.0.101 2009.05.13 -
                  AhnLab-V3 5.0.0.2 2009.05.13 -
                  AntiVir 7.9.0.166 2009.05.13 -
                  Antiy-AVL 2.0.3.1 2009.05.13 -
                  Authentium 5.1.2.4 2009.05.13 -
                  Avast 4.8.1335.0 2009.05.13 -
                  AVG 8.5.0.327 2009.05.13 -
                  BitDefender 7.2 2009.05.13 -
                  CAT-QuickHeal 10.00 2009.05.13 -
                  ClamAV 0.94.1 2009.05.13 -
                  Comodo 1157 2009.05.08 -
                  DrWeb 5.0.0.12182 2009.05.13 -
                  eSafe 7.0.17.0 2009.05.12 -
                  eTrust-Vet 31.6.6503 2009.05.13 -
                  F-Prot 4.4.4.56 2009.05.13 -
                  F-Secure 8.0.14470.0 2009.05.13 -
                  Fortinet 3.117.0.0 2009.05.13 -
                  GData 19 2009.05.13 -
                  Ikarus T3.1.1.49.0 2009.05.13 -
                  K7AntiVirus 7.10.734 2009.05.13 -
                  Kaspersky 7.0.0.125 2009.05.13 -
                  McAfee 5614 2009.05.13 -
                  McAfee+Artemis 5614 2009.05.13 -
                  McAfee-GW-Edition 6.7.6 2009.05.13 -
                  Microsoft 1.4602 2009.05.13 -
                  NOD32 4072 2009.05.13 -
                  Norman 6.01.05 2009.05.13 -
                  nProtect 2009.1.8.0 2009.05.13 -
                  Panda 10.0.0.14 2009.05.13 -
                  PCTools 4.4.2.0 2009.05.07 -
                  Prevx 3.0 2009.05.13 -
                  Rising 21.29.24.00 2009.05.13 -
                  Sophos 4.41.0 2009.05.13 -
                  Sunbelt 3.2.1858.2 2009.05.13 -
                  Symantec 1.4.4.12 2009.05.13 -
                  TheHacker 6.3.4.1.325 2009.05.12 -
                  TrendMicro 8.950.0.1092 2009.05.13 -
                  VBA32 3.12.10.5 2009.05.13 -
                  ViRobot 2009.5.13.1733 2009.05.13 -
                  VirusBuster 4.6.5.0 2009.05.13 -

                  Information additionnelle
                  File size: 8192 bytes
                  MD5...: 39e76dca9dd88771f552eb374b04deba
                  SHA1..: 37e89587481c2f167f712d2637e3117d1254160b
                  SHA256: c06f7f838d0dccb77ecc5eada15f267af0ab4d7104327452acf9438bb746091e
                  SHA512: ae45beda21e5e33943e44465242987816d7f77325201100d71ef0ec9afacc392<BR>ad9ee8efb32b4581fb2cb720bacd77b083fb24005c1d1ac9c75de919a0597c3f
                  ssdeep: 192:axOzCcn0yn+Xfzj/OcjH6/oNQ+B6UG/ztf1ZGF:agD0Dzj/Ocja/oNQ+B6Uu<BR>f18<BR>
                  PEiD..: -
                  TrID..: File type identification<BR>Unknown!
                  PEInfo: -
                  PDFiD.: -
                  RDS...: NSRL Reference Data Set<BR>-

                  Antivirus Version Dernière mise à jour Résultat
                  a-squared 4.0.0.101 2009.05.13 -
                  AhnLab-V3 5.0.0.2 2009.05.13 -
                  AntiVir 7.9.0.166 2009.05.13 -
                  Antiy-AVL 2.0.3.1 2009.05.13 -
                  Authentium 5.1.2.4 2009.05.13 -
                  Avast 4.8.1335.0 2009.05.13 -
                  AVG 8.5.0.327 2009.05.13 -
                  BitDefender 7.2 2009.05.13 -
                  CAT-QuickHeal 10.00 2009.05.13 -
                  ClamAV 0.94.1 2009.05.13 -
                  Comodo 1157 2009.05.08 -
                  DrWeb 5.0.0.12182 2009.05.13 -
                  eSafe 7.0.17.0 2009.05.12 -
                  eTrust-Vet 31.6.6503 2009.05.13 -
                  F-Prot 4.4.4.56 2009.05.13 -
                  F-Secure 8.0.14470.0 2009.05.13 -
                  Fortinet 3.117.0.0 2009.05.13 -
                  GData 19 2009.05.13 -
                  Ikarus T3.1.1.49.0 2009.05.13 -
                  K7AntiVirus 7.10.734 2009.05.13 -
                  Kaspersky 7.0.0.125 2009.05.13 -
                  McAfee 5614 2009.05.13 -
                  McAfee+Artemis 5614 2009.05.13 -
                  McAfee-GW-Edition 6.7.6 2009.05.13 -
                  Microsoft 1.4602 2009.05.13 -
                  NOD32 4072 2009.05.13 -
                  Norman 6.01.05 2009.05.13 -
                  nProtect 2009.1.8.0 2009.05.13 -
                  Panda 10.0.0.14 2009.05.13 -
                  PCTools 4.4.2.0 2009.05.07 -
                  Prevx 3.0 2009.05.13 -
                  Rising 21.29.24.00 2009.05.13 -
                  Sophos 4.41.0 2009.05.13 -
                  Sunbelt 3.2.1858.2 2009.05.13 -
                  Symantec 1.4.4.12 2009.05.13 -
                  TheHacker 6.3.4.1.325 2009.05.12 -
                  TrendMicro 8.950.0.1092 2009.05.13 -
                  VBA32 3.12.10.5 2009.05.13 -
                  ViRobot 2009.5.13.1733 2009.05.13 -
                  VirusBuster 4.6.5.0 2009.05.13 -

                  Information additionnelle
                  File size: 8192 bytes
                  MD5...: 39e76dca9dd88771f552eb374b04deba
                  SHA1..: 37e89587481c2f167f712d2637e3117d1254160b
                  SHA256: c06f7f838d0dccb77ecc5eada15f267af0ab4d7104327452acf9438bb746091e
                  SHA512: ae45beda21e5e33943e44465242987816d7f77325201100d71ef0ec9afacc392<BR>ad9ee8efb32b4581fb2cb720bacd77b083fb24005c1d1ac9c75de919a0597c3f
                  ssdeep: 192:axOzCcn0yn+Xfzj/OcjH6/oNQ+B6UG/ztf1ZGF:agD0Dzj/Ocja/oNQ+B6Uu<BR>f18<BR>
                  PEiD..: -
                  TrID..: File type identification<BR>Unknown!
                  PEInfo: -
                  PDFiD.: -
                  RDS...: NSRL Reference Data Set<BR>-
                  0
                2. Je vais mettre la suite en deux parties. Il y a encore beaucoup de texte.

                  pour c:\windows\system32\drivers\fidbox.dat :

                  0 bytes size received / Se ha recibido un archivo vacio

                  -------------------------------------

                  Fichier avgntflt.sys reçu le 2009.05.13 19:34:32 (CET)
                  Antivirus Version Dernière mise à jour Résultat
                  a-squared 4.0.0.101 2009.05.13 -
                  AhnLab-V3 5.0.0.2 2009.05.13 -
                  AntiVir 7.9.0.166 2009.05.13 -
                  Antiy-AVL 2.0.3.1 2009.05.13 -
                  Authentium 5.1.2.4 2009.05.13 -
                  Avast 4.8.1335.0 2009.05.13 -
                  AVG 8.5.0.327 2009.05.13 -
                  BitDefender 7.2 2009.05.13 -
                  CAT-QuickHeal 10.00 2009.05.13 -
                  ClamAV 0.94.1 2009.05.13 -
                  Comodo 1157 2009.05.08 -
                  DrWeb 5.0.0.12182 2009.05.13 -
                  eSafe 7.0.17.0 2009.05.12 -
                  eTrust-Vet 31.6.6503 2009.05.13 -
                  F-Prot 4.4.4.56 2009.05.13 -
                  F-Secure 8.0.14470.0 2009.05.13 -
                  Fortinet 3.117.0.0 2009.05.13 -
                  GData 19 2009.05.13 -
                  Ikarus T3.1.1.49.0 2009.05.13 -
                  K7AntiVirus 7.10.734 2009.05.13 -
                  Kaspersky 7.0.0.125 2009.05.13 -
                  McAfee 5614 2009.05.13 -
                  McAfee+Artemis 5614 2009.05.13 -
                  McAfee-GW-Edition 6.7.6 2009.05.13 -
                  Microsoft 1.4602 2009.05.13 -
                  NOD32 4072 2009.05.13 -
                  Norman 6.01.05 2009.05.13 -
                  nProtect 2009.1.8.0 2009.05.13 -
                  Panda 10.0.0.14 2009.05.13 -
                  PCTools 4.4.2.0 2009.05.07 -
                  Prevx 3.0 2009.05.13 -
                  Rising 21.29.24.00 2009.05.13 -
                  Sophos 4.41.0 2009.05.13 -
                  Sunbelt 3.2.1858.2 2009.05.13 -
                  Symantec 1.4.4.12 2009.05.13 -
                  TheHacker 6.3.4.1.325 2009.05.12 -
                  TrendMicro 8.950.0.1092 2009.05.13 -
                  VBA32 3.12.10.5 2009.05.13 -
                  ViRobot 2009.5.13.1733 2009.05.13 -
                  VirusBuster 4.6.5.0 2009.05.13 -

                  Information additionnelle
                  File size: 55640 bytes
                  MD5...: 76c10d80e46cb79570479cb7cf205d39
                  SHA1..: db2fd13e8a125d567329f4c80610b8309548ad72
                  SHA256: 65359963135bda668c202aabce051725c0642dab1896271a7be3d1396da3dcdf
                  SHA512: 56037d1577bba5cfd3d85d4798f3b458a545b5cdc5b0adc9759674a3575630e1<BR>e8bd11b4d363feace51bbf8132ad68e6cc194e7f969b1e63b8ee5ecefcd89548
                  ssdeep: 768:1J38F2yaZhiDcvEekK7KIkFc0KiHvX06jIBWv9ep6xLE+bO:1F8FBpkbfkFc<BR>cPX06j8p6xNO<BR>
                  PEiD..: -
                  TrID..: File type identification<BR>Win32 Executable Generic (68.0%)<BR>Generic Win/DOS Executable (15.9%)<BR>DOS Executable Generic (15.9%)<BR>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
                  PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x10739<BR>timedatestamp.....: 0x49c7733e (Mon Mar 23 11:32:14 2009)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 8 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0x6adc 0x6c00 6.46 69e5982c1c909170250fff6c97dbaec1<BR>NONPAGED 0x8000 0x15 0x200 0.23 2d3d4c9db47a525fab5be72a9b38f91a<BR>.rdata 0x9000 0x608 0x800 3.32 3edc11172431254bc2ea7bfa8141e0be<BR>.data 0xa000 0x35c0 0x200 1.33 64e546d9341e442090fa3da239a7b797<BR>PAGE 0xe000 0x155e 0x1600 6.21 ce4ca6179930e291e0cd59954035ff75<BR>INIT 0x10000 0x1756 0x1800 5.92 9252f7ec5e4023d8336e458315c90715<BR>.rsrc 0x12000 0xa5c 0xc00 2.68 c268d89e4f9433d2c6674897a1235f79<BR>.reloc 0x13000 0xd50 0xe00 5.90 e79fde4ae575441f105023cb4394fed1<BR><BR>( 3 imports ) <BR>> ntoskrnl.exe: ZwQueryInformationFile, RtlFreeUnicodeString, wcsncat, RtlAnsiStringToUnicodeString, RtlInitAnsiString, KeQuerySystemTime, RtlLengthSid, RtlValidSid, SeQueryInformationToken, IoIsSystemThread, ExInitializePagedLookasideList, strncpy, MmMapLockedPagesSpecifyCache, RtlNtStatusToDosError, memmove, PsGetCurrentThreadId, PsGetCurrentProcessId, ExDeletePagedLookasideList, ExDeleteResourceLite, PsSetCreateProcessNotifyRoutine, ObfDereferenceObject, RtlDeleteElementGenericTableAvl, ZwSetInformationFile, IoGetTopLevelIrp, RtlInsertElementGenericTableAvl, IoThreadToProcess, PsRevertToSelf, SeImpersonateClientEx, KeWaitForMultipleObjects, ObReferenceObjectByHandle, PsCreateSystemThread, IoCreateSymbolicLink, IoCreateDevice, KeClearEvent, ExInitializeResourceLite, KeQueryTimeIncrement, ZwOpenKey, ZwWriteFile, IofCompleteRequest, IoDeleteDevice, IoDeleteSymbolicLink, KeTickCount, KeBugCheckEx, memset, ZwReadFile, RtlLookupElementGenericTableAvl, RtlCompareUnicodeString, ZwQuerySymbolicLinkObject, ZwOpenSymbolicLinkObject, IoWriteErrorLogEntry, IoAllocateErrorLogEntry, toupper, RtlCompareMemory, IoGetDeviceObjectPointer, IofCallDriver, IoBuildDeviceIoControlRequest, RtlGetVersion, KeNumberProcessors, RtlUnwind, ZwQueryValueKey, ZwClose, SeTokenType, PsDereferencePrimaryToken, PsDereferenceImpersonationToken, memcpy, _wcsupr, ExAcquireResourceSharedLite, IoGetCurrentProcess, KeWaitForSingleObject, KeResetEvent, KeEnterCriticalRegion, ExAcquireResourceExclusiveLite, ExReleaseResourceLite, KeLeaveCriticalRegion, KeSetEvent, PsTerminateSystemThread, RtlInitUnicodeString, IoCreateSynchronizationEvent, _allmul, KeDelayExecutionThread, RtlInitializeGenericTableAvl, ExFreePoolWithTag, ExAllocatePoolWithTag, SeCreateClientSecurity, IoGetStackLimits, KeGetCurrentThread, InterlockedPushEntrySList, InterlockedPopEntrySList, MmGetSystemRoutineAddress, KeInitializeEvent<BR>> HAL.dll: ExAcquireFastMutex, ExReleaseFastMutex, KeGetCurrentIrql<BR>> FLTMGR.SYS: FltRegisterFilter, FltBuildDefaultSecurityDescriptor, FltCreateCommunicationPort, FltFreeSecurityDescriptor, FltStartFiltering, FltObjectReference, FltObjectDereference, FltDoCompletionProcessingWhenSafe, FltCancelFileOpen, FltGetFileNameInformation, FltParseFileNameInformation, FltQueryInformationFile, FltSetInformationFile, FltReferenceFileNameInformation, FltReferenceContext, FltCloseClientPort, FltCloseCommunicationPort, FltUnregisterFilter, FltDeleteContext, FltSetStreamHandleContext, FltGetStreamHandleContext, FltGetInstanceContext, FltSendMessage, FltCreateFile, FltClose, FltGetVolumeProperties, FltAllocateContext, FltSetInstanceContext, FltReleaseContext, FltReleaseFileNameInformation, FltGetRoutineAddress<BR><BR>( 0 exports ) <BR>
                  PDFiD.: -
                  RDS...: NSRL Reference Data Set<BR>-

                  Antivirus Version Dernière mise à jour Résultat
                  a-squared 4.0.0.101 2009.05.13 -
                  AhnLab-V3 5.0.0.2 2009.05.13 -
                  AntiVir 7.9.0.166 2009.05.13 -
                  Antiy-AVL 2.0.3.1 2009.05.13 -
                  Authentium 5.1.2.4 2009.05.13 -
                  Avast 4.8.1335.0 2009.05.13 -
                  AVG 8.5.0.327 2009.05.13 -
                  BitDefender 7.2 2009.05.13 -
                  CAT-QuickHeal 10.00 2009.05.13 -
                  ClamAV 0.94.1 2009.05.13 -
                  Comodo 1157 2009.05.08 -
                  DrWeb 5.0.0.12182 2009.05.13 -
                  eSafe 7.0.17.0 2009.05.12 -
                  eTrust-Vet 31.6.6503 2009.05.13 -
                  F-Prot 4.4.4.56 2009.05.13 -
                  F-Secure 8.0.14470.0 2009.05.13 -
                  Fortinet 3.117.0.0 2009.05.13 -
                  GData 19 2009.05.13 -
                  Ikarus T3.1.1.49.0 2009.05.13 -
                  K7AntiVirus 7.10.734 2009.05.13 -
                  Kaspersky 7.0.0.125 2009.05.13 -
                  McAfee 5614 2009.05.13 -
                  McAfee+Artemis 5614 2009.05.13 -
                  McAfee-GW-Edition 6.7.6 2009.05.13 -
                  Microsoft 1.4602 2009.05.13 -
                  NOD32 4072 2009.05.13 -
                  Norman 6.01.05 2009.05.13 -
                  nProtect 2009.1.8.0 2009.05.13 -
                  Panda 10.0.0.14 2009.05.13 -
                  PCTools 4.4.2.0 2009.05.07 -
                  Prevx 3.0 2009.05.13 -
                  Rising 21.29.24.00 2009.05.13 -
                  Sophos 4.41.0 2009.05.13 -
                  Sunbelt 3.2.1858.2 2009.05.13 -
                  Symantec 1.4.4.12 2009.05.13 -
                  TheHacker 6.3.4.1.325 2009.05.12 -
                  TrendMicro 8.950.0.1092 2009.05.13 -
                  VBA32 3.12.10.5 2009.05.13 -
                  ViRobot 2009.5.13.1733 2009.05.13 -
                  VirusBuster 4.6.5.0 2009.05.13 -

                  Information additionnelle
                  File size: 55640 bytes
                  MD5...: 76c10d80e46cb79570479cb7cf205d39
                  SHA1..: db2fd13e8a125d567329f4c80610b8309548ad72
                  SHA256: 65359963135bda668c202aabce051725c0642dab1896271a7be3d1396da3dcdf
                  SHA512: 56037d1577bba5cfd3d85d4798f3b458a545b5cdc5b0adc9759674a3575630e1<BR>e8bd11b4d363feace51bbf8132ad68e6cc194e7f969b1e63b8ee5ecefcd89548
                  ssdeep: 768:1J38F2yaZhiDcvEekK7KIkFc0KiHvX06jIBWv9ep6xLE+bO:1F8FBpkbfkFc<BR>cPX06j8p6xNO<BR>
                  PEiD..: -
                  TrID..: File type identification<BR>Win32 Executable Generic (68.0%)<BR>Generic Win/DOS Executable (15.9%)<BR>DOS Executable Generic (15.9%)<BR>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
                  PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x10739<BR>timedatestamp.....: 0x49c7733e (Mon Mar 23 11:32:14 2009)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 8 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0x6adc 0x6c00 6.46 69e5982c1c909170250fff6c97dbaec1<BR>NONPAGED 0x8000 0x15 0x200 0.23 2d3d4c9db47a525fab5be72a9b38f91a<BR>.rdata 0x9000 0x608 0x800 3.32 3edc11172431254bc2ea7bfa8141e0be<BR>.data 0xa000 0x35c0 0x200 1.33 64e546d9341e442090fa3da239a7b797<BR>PAGE 0xe000 0x155e 0x1600 6.21 ce4ca6179930e291e0cd59954035ff75<BR>INIT 0x10000 0x1756 0x1800 5.92 9252f7ec5e4023d8336e458315c90715<BR>.rsrc 0x12000 0xa5c 0xc00 2.68 c268d89e4f9433d2c6674897a1235f79<BR>.reloc 0x13000 0xd50 0xe00 5.90 e79fde4ae575441f105023cb4394fed1<BR><BR>( 3 imports ) <BR>> ntoskrnl.exe: ZwQueryInformationFile, RtlFreeUnicodeString, wcsncat, RtlAnsiStringToUnicodeString, RtlInitAnsiString, KeQuerySystemTime, RtlLengthSid, RtlValidSid, SeQueryInformationToken, IoIsSystemThread, ExInitializePagedLookasideList, strncpy, MmMapLockedPagesSpecifyCache, RtlNtStatusToDosError, memmove, PsGetCurrentThreadId, PsGetCurrentProcessId, ExDeletePagedLookasideList, ExDeleteResourceLite, PsSetCreateProcessNotifyRoutine, ObfDereferenceObject, RtlDeleteElementGenericTableAvl, ZwSetInformationFile, IoGetTopLevelIrp, RtlInsertElementGenericTableAvl, IoThreadToProcess, PsRevertToSelf, SeImpersonateClientEx, KeWaitForMultipleObjects, ObReferenceObjectByHandle, PsCreateSystemThread, IoCreateSymbolicLink, IoCreateDevice, KeClearEvent, ExInitializeResourceLite, KeQueryTimeIncrement, ZwOpenKey, ZwWriteFile, IofCompleteRequest, IoDeleteDevice, IoDeleteSymbolicLink, KeTickCount, KeBugCheckEx, memset, ZwReadFile, RtlLookupElementGenericTableAvl, RtlCompareUnicodeString, ZwQuerySymbolicLinkObject, ZwOpenSymbolicLinkObject, IoWriteErrorLogEntry, IoAllocateErrorLogEntry, toupper, RtlCompareMemory, IoGetDeviceObjectPointer, IofCallDriver, IoBuildDeviceIoControlRequest, RtlGetVersion, KeNumberProcessors, RtlUnwind, ZwQueryValueKey, ZwClose, SeTokenType, PsDereferencePrimaryToken, PsDereferenceImpersonationToken, memcpy, _wcsupr, ExAcquireResourceSharedLite, IoGetCurrentProcess, KeWaitForSingleObject, KeResetEvent, KeEnterCriticalRegion, ExAcquireResourceExclusiveLite, ExReleaseResourceLite, KeLeaveCriticalRegion, KeSetEvent, PsTerminateSystemThread, RtlInitUnicodeString, IoCreateSynchronizationEvent, _allmul, KeDelayExecutionThread, RtlInitializeGenericTableAvl, ExFreePoolWithTag, ExAllocatePoolWithTag, SeCreateClientSecurity, IoGetStackLimits, KeGetCurrentThread, InterlockedPushEntrySList, InterlockedPopEntrySList, MmGetSystemRoutineAddress, KeInitializeEvent<BR>> HAL.dll: ExAcquireFastMutex, ExReleaseFastMutex, KeGetCurrentIrql<BR>> FLTMGR.SYS: FltRegisterFilter, FltBuildDefaultSecurityDescriptor, FltCreateCommunicationPort, FltFreeSecurityDescriptor, FltStartFiltering, FltObjectReference, FltObjectDereference, FltDoCompletionProcessingWhenSafe, FltCancelFileOpen, FltGetFileNameInformation, FltParseFileNameInformation, FltQueryInformationFile, FltSetInformationFile, FltReferenceFileNameInformation, FltReferenceContext, FltCloseClientPort, FltCloseCommunicationPort, FltUnregisterFilter, FltDeleteContext, FltSetStreamHandleContext, FltGetStreamHandleContext, FltGetInstanceContext, FltSendMessage, FltCreateFile, FltClose, FltGetVolumeProperties, FltAllocateContext, FltSetInstanceContext, FltReleaseContext, FltReleaseFileNameInformation, FltGetRoutineAddress<BR><BR>( 0 exports ) <BR>
                  PDFiD.: -
                  RDS...: NSRL Reference Data Set<BR>-
                  0
              2. Ensuite


                >>>>>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<<<<
                >>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<<<
                =============================================================================================

                Lors de son exécution,

                ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles.
                Elle vous permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage.

                Suivez les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows

                et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.

                Sous XP

                Sous Vista

                **Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.

                A Lire , Impératif !!!!

                Télécharges Combofix :

                Et important, enregistre le sous "moi.exe" sur le bureau.

                Avant d'utiliser ComboFix :

                ? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
                ? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                Une fois fait, sur ton bureau double-clic sur moi.exe

                - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                ? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                ? Reviens sur le forum, et

                copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                --
                0
                1. Voila le résultat avec combofix, après installation de la console de récupération Windows et un plantage dû à un blocage de la souris.

                  Une chose bizarre tout de même à te signaler, lorsque je bouge le l'ordi, l'image se met à trembler sur l'écran et différentes et une sorte de halo teinté apparaît dans les contours. Une peu comme si je passais la main sur l'écran. L'impression d'une bestiole tapie là et qui veut qu'on sache qu'elle est bien là !

                  ComboFix 09-05-12.06 - SARRON 13/05/2009 17:42.1 - NTFSx86
                  Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.511.252 [GMT 2:00]
                  Lancé depuis: c:\documents and settings\SARRON\Bureau\moi.exe
                  AV: AntiVir Desktop *On-access scanning disabled* (Updated)
                  FW: ZoneAlarm Firewall *disabled*
                  .

                  (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                  .

                  c:\windows\patch.exe
                  c:\windows\system32\404Fix.exe
                  c:\windows\system32\Agent.OMZ.Fix.exe
                  c:\windows\system32\dumphive.exe
                  c:\windows\system32\IEDFix.C.exe
                  c:\windows\system32\IEDFix.exe
                  c:\windows\system32\o4Patch.exe
                  c:\windows\system32\Process.exe
                  c:\windows\system32\regsvr32.dll
                  c:\windows\system32\SrchSTS.exe
                  c:\windows\system32\tmp.reg
                  c:\windows\system32\VACFix.exe
                  c:\windows\system32\VCCLSID.exe
                  c:\windows\system32\WS2Fix.exe

                  .
                  ((((((((((((((((((((((((((((( Fichiers créés du 2009-04-13 au 2009-05-13 ))))))))))))))))))))))))))))))))))))
                  .

                  2009-05-13 08:34 . 2009-03-24 14:07 55640 ----a-w c:\windows\system32\drivers\avgntflt.sys
                  2009-05-13 08:34 . 2009-05-13 08:34 -------- d-----w c:\documents and settings\All Users\Application Data\Avira
                  2009-05-13 08:34 . 2009-05-13 08:34 -------- d-----w c:\program files\Avira
                  2009-05-12 22:12 . 2009-05-12 22:12 -------- d-----w c:\documents and settings\SARRON\Application Data\Malwarebytes
                  2009-05-12 22:12 . 2009-04-06 13:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys
                  2009-05-12 22:12 . 2009-04-06 13:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
                  2009-05-12 22:12 . 2009-05-12 22:12 -------- d-----w c:\documents and settings\All Users\Application Data\Malwarebytes
                  2009-05-12 22:12 . 2009-05-12 22:12 -------- d-----w c:\program files\Malwarebytes' Anti-Malware
                  2009-05-12 20:27 . 2009-05-12 21:27 -------- d-----w C:\UsbFix
                  2009-05-12 18:19 . 2009-05-12 18:20 -------- d-----w C:\rsit
                  2009-04-18 09:21 . 2009-02-06 10:10 227840 -c----w c:\windows\system32\dllcache\wmiprvse.exe
                  2009-04-18 09:21 . 2009-03-06 14:20 286720 -c----w c:\windows\system32\dllcache\pdh.dll
                  2009-04-18 09:21 . 2009-02-09 11:23 111104 -c----w c:\windows\system32\dllcache\services.exe
                  2009-04-18 09:21 . 2009-02-09 10:53 401408 -c----w c:\windows\system32\dllcache\rpcss.dll
                  2009-04-18 09:21 . 2009-02-09 10:53 473600 -c----w c:\windows\system32\dllcache\fastprox.dll
                  2009-04-18 09:21 . 2009-02-09 10:53 685568 -c----w c:\windows\system32\dllcache\advapi32.dll
                  2009-04-18 09:21 . 2009-02-09 10:53 735744 -c----w c:\windows\system32\dllcache\lsasrv.dll
                  2009-04-18 09:21 . 2009-02-09 10:53 453120 -c----w c:\windows\system32\dllcache\wmiprvsd.dll
                  2009-04-18 09:21 . 2009-02-09 10:53 739840 -c----w c:\windows\system32\dllcache\ntdll.dll
                  2009-04-18 09:18 . 2008-12-16 12:31 354304 -c----w c:\windows\system32\dllcache\winhttp.dll
                  2009-04-18 09:18 . 2008-04-21 21:15 219136 -c----w c:\windows\system32\dllcache\wordpad.exe

                  .
                  (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  2009-05-13 15:48 . 2008-12-05 10:12 3272736 --sha-w c:\windows\system32\drivers\fidbox.dat
                  2009-05-13 15:34 . 2009-05-13 15:36 1751552 ----a-w c:\windows\Internet Logs\xDB1.tmp
                  2009-05-13 15:16 . 2008-12-05 10:12 38660 --sha-w c:\windows\system32\drivers\fidbox.idx
                  2009-05-05 11:21 . 2008-08-08 08:01 -------- d-----w c:\program files\Mozilla Thunderbird
                  2009-04-19 07:13 . 2002-08-30 12:00 559866 ----a-w c:\windows\system32\perfh00C.dat
                  2009-04-19 07:13 . 2002-08-30 12:00 106100 ----a-w c:\windows\system32\perfc00C.dat
                  2009-04-02 14:06 . 2003-04-09 16:12 77112 ----a-w c:\documents and settings\SARRON\Application Data\GDIPFONTCACHEV1.DAT
                  2009-03-06 14:20 . 2002-08-30 12:00 286720 ----a-w c:\windows\system32\pdh.dll
                  2009-03-03 00:13 . 2004-07-07 16:59 826368 ----a-w c:\windows\system32\wininet.dll
                  2009-02-24 15:12 . 2003-01-05 08:38 77112 ----a-w c:\documents and settings\SARRON\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
                  2009-02-20 17:10 . 2004-08-19 23:09 78336 ----a-w c:\windows\system32\ieencode.dll
                  2003-11-14 18:52 . 2003-11-14 18:52 8192 --sha-w c:\windows\o2cLicStore.bin
                  1995-09-20 15:16 . 2003-02-14 16:00 35088 --sha-w c:\windows\system32\msjint32.dll
                  1995-09-20 15:13 . 2003-02-14 16:00 977680 --sha-w c:\windows\system32\msjt3032.dll
                  1995-09-20 15:16 . 2003-02-14 16:00 23824 --sha-w c:\windows\system32\msjter32.dll
                  2008-04-14 02:33 . 2004-04-18 14:58 30749 --sha-w c:\windows\system32\vbajet32.dll
                  1995-09-24 10:02 . 2003-02-14 16:00 243472 --sha-w c:\windows\system32\vbar2232.dll
                  .

                  ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  .
                  *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                  REGEDIT4

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "NVIEW"="nview.dll" - c:\windows\system32\nview.dll [2002-09-21 548933]

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "CR INSPECTOR"="c:\program files\Generic\USB Card Reader Driver v1.7b\CR INSPECTOR.exe" [2002-08-18 28672]
                  "SSBkgdUpdate"="c:\program files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-09-28 185896]
                  "OpwareSE4"="c:\program files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" [2006-10-11 75304]
                  "ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2008-07-09 919016]
                  "RMC"="c:\windows\system32\drivers\RMC.exe" [2005-08-17 24576]
                  "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
                  "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

                  [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                  "CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]

                  c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                  Windows Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2008-5-26 123904]

                  [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
                  "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2008-05-26 304128]

                  HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32
                  "wave1"= serwvdrv.dll

                  [HKLM\~\startupfolder\C:^Documents and Settings^SARRON^Menu Démarrer^Programmes^Démarrage^Outil de détection de support Picture Motion Browser.lnk]
                  path=c:\documents and settings\SARRON\Menu Démarrer\Programmes\Démarrage\Outil de détection de support Picture Motion Browser.lnk
                  backup=c:\windows\pss\Outil de détection de support Picture Motion Browser.lnkStartup

                  [HKEY_LOCAL_MACHINE\software\microsoft\security center]
                  "AntiVirusOverride"=dword:00000001

                  [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
                  "DisableMonitoring"=dword:00000001

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                  "EnableFirewall"= 0 (0x0)

                  [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                  "c:\\WINDOWS\\system32\\sessmgr.exe"=
                  "c:\\WINDOWS\\system32\\mmc.exe"=
                  "c:\\Program Files\\Visicom Media\\FTP Expert 3\\ftpxpert3.exe"=
                  "c:\\Program Files\\Outlook Express\\msimn.exe"=
                  "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                  "c:\\WINDOWS\\system32\\dpvsetup.exe"=
                  "c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
                  "%windir%\\system32\\sessmgr.exe"=

                  R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [13/05/2009 10:34 108289]
                  R2 MTC0001_RMC;Remove Control Device;c:\windows\system32\drivers\RMC.sys [22/04/2005 16:24 13912]
                  R2 NwSapAgent;Agent SAP;c:\windows\system32\svchost.exe -k netsvcs [30/08/2002 14:00 14336]
                  S3 Am772;IEEE 802.11b Wireless LAN Cardbus Card Driver;c:\windows\system32\drivers\WLANNDS.sys [16/10/2007 16:00 152878]
                  S3 MTC0001_EB;EB device driver;c:\windows\system32\NTEB.SYS [28/11/2001 09:11 5072]
                  S3 PRISM;Intersil PRISM Wireless LAN Driver;c:\windows\system32\DRIVERS\PRISMNDS.sys --> c:\windows\system32\DRIVERS\PRISMNDS.sys [?]
                  S3 WPC54GSv1;Linksys Wireless Notebook Adapter WPC54GSv1 Driver;c:\windows\system32\drivers\WPC54GSv1.SYS [01/12/2006 00:54 610816]
                  .
                  Contenu du dossier 'Tâches planifiées'

                  2009-05-13 c:\windows\Tasks\User_Feed_Synchronization-{5CBB6E5E-8C69-427F-BCA5-43D9A2B018A6}.job
                  - c:\windows\system32\msfeedssync.exe [2006-10-17 10:58]
                  .
                  .
                  ------- Examen supplémentaire -------
                  .
                  IE: Easy-WebPrint Ajouter à la liste d'impressions - c:\program files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
                  IE: Easy-WebPrint Impression rapide - c:\program files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
                  IE: Easy-WebPrint Imprimer - c:\program files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
                  IE: Easy-WebPrint Prévisualiser - c:\program files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
                  DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
                  DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
                  FF - ProfilePath - c:\documents and settings\SARRON\Application Data\Mozilla\Firefox\Profiles\dl8frni1.default\
                  FF - prefs.js: browser.startup.homepage - hxxp://www.google.com/ig
                  FF - component: c:\documents and settings\SARRON\Application Data\Mozilla\Firefox\Profiles\dl8frni1.default\extensions\{463F6CA5-EE3C-4be1-B7E6-7FEE11953374}\platform\WINNT\components\FoxyTunes.dll
                  FF - component: c:\documents and settings\SARRON\Application Data\Mozilla\Firefox\Profiles\dl8frni1.default\extensions\{a7c6cf7f-112c-4500-a7ea-39801a327e5f}\platform\WINNT_x86-msvc\components\ipc.dll
                  FF - plugin: c:\program files\QuickTime\Plugins\npqtplugin8.dll
                  .

                  **************************************************************************

                  catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2009-05-13 17:48
                  Windows 5.1.2600 Service Pack 3 NTFS

                  Recherche de processus cachés ...

                  Recherche d'éléments en démarrage automatique cachés ...

                  Recherche de fichiers cachés ...

                  Scan terminé avec succès
                  Fichiers cachés: 0

                  **************************************************************************
                  .
                  --------------------- CLES DE REGISTRE BLOQUEES ---------------------

                  [HKEY_USERS\S-1-5-21-1881028458-476797898-3476345796-1005\Software\Microsoft\SystemCertificates\AddressBook*]
                  @Allowed: (Read) (RestrictedCode)
                  @Allowed: (Read) (RestrictedCode)
                  .
                  Heure de fin: 2009-05-13 17:53
                  ComboFix-quarantined-files.txt 2009-05-13 15:52

                  Avant-CF: 25 399 058 432 octets libres
                  Après-CF: 25 383 264 256 octets libres

                  155 --- E O F --- 2009-04-19 07:05
                  0
              • 1
              • 2