.-~= Hacked by X4X =~-.

Résolu
Bonjour,
Depuis 2 jours ce message apparait: .-~= Hacked by X4X =~-. à droite de l'intitulé de mes pages sur internet explorer.
mais mon antivirus ne capte pas aucun virus..
que je dois faire?

marci
Configuration: Windows XP Internet Explorer 6.0

18 réponses

Résumé de la discussion

Plusieurs signalent un message à côté de l’intitulé des pages dans Internet Explorer sur Windows XP et IE6, lisible comme « Hacked by X4X », malgré l’absence d’un virus détecté. Des conseils préconisent de déconnecter le PC, d’exécuter HijackThis pour repérer les entrées indésirables, nettoyer les éléments suspects dans la liste Run, puis redémarrer en mode sans échec. D'autres recommandations proposent d’utiliser CCleaner pour nettoyer les fichiers temporaires, puis d’effectuer un balayage avec Avira Antivir ou Malwarebytes en mode sans échec et de désactiver les éléments au démarrage. Plusieurs avertissent que l’infection peut réapparaître si le système n’est pas à jour, encourageant la migration vers une version plus récente de Windows et vers un navigateur moderne.

Bobot (l’IA à votre service)
  1. Sauf que la manip reste la meme quelque soit le rapport.... Puisqu'il a la meme infection que dans le précédent post... cela sert juste a vérifier qu'il est infecté mais bon..
    1. donc?
  2. Contributeur
    N'aies pas peur, ça ne va te supprimer aucuns programmes, c'était juste histoire d'optimiser le démarrage de ton pc, si tu n'as pas envie de faire l'étape Hijackthis, tu peux la passer car franchement je ne peux etre plus explicite que je ne l'ai déjà été...

    - Je t'ai fourni les tutos, il te suffit de les potasser un peu --> c'est enfantin
    1. quelles sont les cases à cocher avant de cliquer fix checked
      1. Contributeur
        Oui mon version xp n'est pas officielle (contre façon logiciel)

        ---> Je m'en doutais déjà !!

        mais ces étapes sont trops dure à appliquer

        --> Je ne vois pas ou est la difficulté, si c'est pour fixer les lignes, vois ici :
        https://kerio.probb.fr/t62-comment-utiliser-et-comprendre-hijackthis

        Pour Ccleaner --> https://kerio.probb.fr/t242-tuto-ccleaner-v-2

        - Pour Antivir tu as juste à suivre ce que j'ai dis, puis le tutoriel est explicite...
        1. merci
      2. oui mon version xp n'est pas officielle (contre façon logiciel)
        mais ces étapes sont trops dure à appliquer
        1. Contributeur
          Bonjour,

          - Désolé mais j'ai du m'absenter,

          * Ta version d'XP n'est pas officielle ?
          --> pas conseillé du tout de naviguer comme ça --> MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) , tu risques de ré-infecter le système à chaque coups...

          Un peu de lecture là : https://forum.malekal.com/viewtopic.php?f=45&t=3259

          --------------------------
          * Déconnectes et fermes toutes les applications en cours

          * Lances le programme Hijackthis que tu as téléchargé automatiquement lorsque tu as téléchargé RSIT

          --> Cliques sur Do a scan Only et coches les cases devant les lignes :

          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
          O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
          O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
          O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
          O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Lobna\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Startup: Dos Optimizer.pif = ?
          O9 - Extra button: 50 FREE MP3s! - {686C970F-1D7D-4469-85D1-4B35763B56CC} - https://www.emusic.com/?fref=149133 (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
          O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_0_0.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

          Et cliques sur Fix Checked, réponds oui et refermes hijackthis
          ------------------------
          Telecharges et installes ccleaner
          - Durant l'installation, n'installes pas la barre d'outils yahoo
          - décoches la case " ajouter l'option des mises à jour"

          - Une fois installé, fermes toutes les applications en cours et lance ccleaner
          - clic >> option >> avancé et decoches " effacer les fichiers etc... plus vieux que 48h
          - Sélectionnes " nettoyeur " >> clic sur Analyse puis -->nettoyage
          ------------------------
          Lances Un examen de ton pc avec Avira Antivir --> en Mode sans échecs.

          * Avant :
          -mets-le à jour.
          -Double-clique sur l'icône d'Antivir (Parapluie) dans la barre des tâches.
          -Dans Antivir, choisis Outils puis Configuration.
          -Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages

          Tutoriel Avira antivir
          * Puis :
          Redémarres le pc en mode sans échecs, pour cela :

          Au démarrage du pc, tapotes sur la touche F8 ou F5 de ton clavier juste aprés le bip du bios et avant l'apparition du logo " Windows "
          - Un écran noir apparaitra avec plusieurs choix
          - Choisis mode sans échec et valides par la touche " entrée "
          - Une fois en MSE, lances un scan et postes le rapport généré à la fin
          1. un rapport s'affiche

            Logfile of random's system information tool 1.06 (written by random/random)
            Run by Lobna at 2009-05-24 15:31:06
            Microsoft Windows XP Professionnel Service Pack 2
            System drive C: has 39 GB (78%) free of 50 GB
            Total RAM: 255 MB (21% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 15:31:18, on 24/05/2009
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir Desktop\sched.exe
            C:\WINDOWS\system32\WgaTray.exe
            C:\Program Files\Google\Update\GoogleUpdate.exe
            C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
            C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            C:\WINDOWS\System32\PAStiSvc.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\explorer.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Camfrog\Camfrog Video Chat\Camfrog Video Chat.exe
            C:\Program Files\ooVoo\ooVoo.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\Program Files\MSN Messenger\usnsvc.exe
            C:\Program Files\Skype\Phone\Skype.exe
            C:\Program Files\Skype\Plugin Manager\skypePM.exe
            C:\Documents and Settings\Lobna\Mes documents\RSIT.exe
            C:\Program Files\trend micro\Lobna.exe

            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
            O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
            O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
            O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
            O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
            O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
            O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
            O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Lobna\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Startup: Dos Optimizer.pif = ?
            O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: 50 FREE MP3s! - {686C970F-1D7D-4469-85D1-4B35763B56CC} - http://www.emusic.com?fref=149133 (file missing)
            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
            O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_0_0.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
            O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            O23 - Service: Service Google Update (gupdate1c9ce702317beac) (gupdate1c9ce702317beac) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: Inkjet Printer/Scanner Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
            O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
            O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
            1. Contributeur
              Vides la quarantaine de Malwarebytes --> onglet " Quarantaine " et supprimes ce qui s'y trouve..

              - Remet un rapport RSIT stp
              1. j'ai supprimer les fichiers
                mais qu'est ce que le rapport que tu le veux..
            2. Malwarebytes' Anti-Malware 1.36
              Version de la base de données: 2174
              Windows 5.1.2600 Service Pack 2

              24/05/2009 14:46:35
              mbam-log-2009-05-24 (14-46-35).txt

              Type de recherche: Examen rapide
              Eléments examinés: 74100
              Temps écoulé: 3 minute(s), 34 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 3
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\3 (Security.Hijack) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\4 (Security.Hijack) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\1 (Security.Hijack) -> Quarantined and deleted successfully.

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)
              1. Contributeur
                Ok,

                Télécharges Malwarebytes' Anti-Malware :
                http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                - Installes le --> double-clic sur Mbam-setup.exe, à la fin de l'installation, il se mettra automatiquement à jour
                - Une fois installé, fermes toutes les applications en cours et lances Malwarebytes
                - Exécutes un examen rapide du pc ( tu n'auras pas accés à internet pendant l'analyse)
                - A la fin du scan clic sur " Afficher les résultats ", si Malwarebytes a trouvé des infections >> clic sur " Supprimer la sélection "
                - Si il a besoin de redémarrer le pc pour finir la désinfection, acceptes
                - Un rapport s'établira, postes son contenu.
                1. le rapport:

                  ############################## [ UsbFix V3.025 | Cleaning ]

                  # User : Lobna (Administrateurs) # CHEF-10A8A34
                  # Update on 22/05/09 by Chiquitine29, C_XX & Chimay8
                  # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
                  # Start at: 14:18:18 | 24/05/2009

                  # Intel(R) Pentium(R) 4 CPU 2.66GHz
                  # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                  # Internet Explorer 6.0.2900.2180
                  # Windows Firewall Status : Enabled
                  # AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]

                  # A:\ # Lecteur de disquettes 3 ½ pouces
                  # C:\ # Disque fixe local # 48,83 Go (37,77 Go free) # NTFS
                  # D:\ # Disque fixe local # 23,3 Go (10,35 Go free) # NTFS
                  # E:\ # Disque CD-ROM
                  # F:\ # Disque CD-ROM

                  ############################## [ Processus actifs ]

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\logonui.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\userinit.exe
                  C:\WINDOWS\system32\WgaTray.exe
                  C:\Program Files\Google\Update\GoogleUpdate.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Google\Update\GoogleUpdate.exe
                  C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  C:\Program Files\Google\Update\GoogleUpdate.exe
                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  C:\Program Files\Google\Update\GoogleUpdate.exe
                  C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                  C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  C:\WINDOWS\System32\PAStiSvc.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  ################## [ Fichiers # Dossiers infectieux ]

                  Deleted ! C:\WINDOWS\inf\smss.exe
                  Deleted ! C:\WINDOWS\system32\win.exe
                  Deleted ! C:\WINDOWS\system32\winjpg.jpg
                  Deleted ! "C:\Documents and Settings\Lobna\Application Data\tazebama"
                  Deleted ! "C:\WINDOWS\system32\Sexy Girls.scr"
                  Deleted ! "C:\Documents and Settings\Lobna\Application Data\svchost.exe"
                  Deleted ! "C:\Documents and Settings\Lobna\Application Data\lsass.exe"
                  Deleted ! "C:\Documents and Settings\Lobna\Application Data\smss.exe"
                  Deleted ! "C:\Documents and Settings\tazebama.dll"
                  Deleted ! C:\DOCUME~1\Lobna\LOCALS~1\Temp\{3722D541-7C01-4DB1-94C7-6EEB7F44663B}\goopdateres_ms.dll
                  Deleted ! C:\DOCUME~1\Lobna\LOCALS~1\Temp\{FD6A78A6-939D-43E3-8E83-A95E973EA2F0}\goopdateres_ms.dll
                  Deleted ! C:\winfile.jpg
                  Deleted ! C:\autorun.inf
                  Deleted ! D:\winfile.jpg
                  Deleted ! D:\autorun.inf

                  ################## [ Registre # Clés Run infectieuses ]

                  Deleted ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "CTFMON"
                  Deleted ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "FrameWorkService"
                  Deleted ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "regdiit"
                  Deleted ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "smsm"
                  Deleted ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "FrameWorkService"
                  Deleted ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe
                  Deleted ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe
                  Deleted ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe
                  Deleted ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
                  Deleted ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\drwtsn32.exe
                  Deleted ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\rstrui.exe
                  Deleted ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\dwwin.exe
                  # HKLM\software\microsoft\security center\\ "AntiVirusOverride"
                  # -> ( Value = 0x1 | Good = 0x0 Bad = 0x1 ) # -> Reset sucessfully !

                  ################## [ Registre # Mountpoints2 ]

                  Deleted ! HKCU\...\Explorer\MountPoints2\{714074f3-35a1-11de-bf56-000d604755eb}\Shell\AutoRun\Command
                  Deleted ! HKCU\...\Explorer\MountPoints2\{e9a8a7b8-370f-11de-bf5f-000d604755eb}\Shell\AutoRun\Command

                  ################## [ Listing des fichiers présent ]

                  [26/04/2009 13:34|--a------|0] - C:\AUTOEXEC.BAT
                  [26/04/2009 13:28|---hs----|212] - C:\boot.ini
                  [28/08/2001 11:00|-rahs----|4952] - C:\Bootfont.bin
                  [26/04/2009 13:34|--a------|0] - C:\CONFIG.SYS
                  [26/04/2009 13:34|-rahs----|0] - C:\IO.SYS
                  [26/04/2009 13:34|-rahs----|0] - C:\MSDOS.SYS
                  [03/08/2004 23:38|-rahs----|47564] - C:\NTDETECT.COM
                  [03/08/2004 23:59|-rahs----|251712] - C:\ntldr
                  [?|?|?] - C:\pagefile.sys
                  [26/04/2009 17:05|--ah-----|268] - C:\sqmdata00.sqm
                  [27/04/2009 07:44|--ah-----|268] - C:\sqmdata01.sqm
                  [26/04/2009 17:05|--ah-----|244] - C:\sqmnoopt00.sqm
                  [27/04/2009 07:44|--ah-----|244] - C:\sqmnoopt01.sqm
                  [17/05/2009 18:18|--a------|304160] - C:\StiImg.dat
                  [24/05/2009 14:19|--a------|5141] - C:\UsbFix.txt
                  [12/05/2009 10:44|--a------|128141] - D:\0015051eiJJ.jpg
                  [24/05/2009 11:10|--a------|5238224] - D:\09 - We Can Go Anywhere.mp3
                  [22/05/2009 16:55|--a------|19968] - D:\1EBC.doc
                  [24/05/2009 10:21|--a------|31958] - D:\2365178157_small_1.jpg
                  [01/05/2009 11:17|--a------|76288] - D:\Advantages of internet.doc
                  [04/05/2009 19:44|--a------|62976] - D:\Advantages of internet00.doc
                  [24/05/2009 12:32|---hs----|2342] - D:\AlbumArtSmall.jpg
                  [24/05/2009 12:32|---hs----|9471] - D:\AlbumArt_{973AE02F-E330-448F-A0DD-883EFF75D5C9}_Large.jpg
                  [24/05/2009 12:32|---hs----|2342] - D:\AlbumArt_{973AE02F-E330-448F-A0DD-883EFF75D5C9}_Small.jpg
                  [22/05/2009 19:14|--a------|348160] - D:\Astronomie.doc
                  [24/05/2009 11:11|--a------|8196302] - D:\blow your mind-jesse mac.mp3
                  [24/05/2009 12:32|---hs----|301] - D:\desktop.ini
                  [10/05/2009 11:17|--a------|24576] - D:\Exercice.doc
                  [24/05/2009 12:32|---hs----|9471] - D:\Folder.jpg
                  [21/05/2009 22:13|--a------|21504] - D:\I never forget that day.doc
                  [04/05/2009 20:36|--a------|61440] - D:\Internet having a vital role in today.doc
                  [24/05/2009 12:42|--a------|3757579] - D:\Jesse McCartney - Just So You Know.mp3
                  [24/05/2009 10:54|--a------|3785003] - D:\Jesse Mccartney-Beautiful Soul.mp3
                  [24/05/2009 10:43|--a------|2695191] - D:\Jesse_McCartney_How_Do_You_Sleep.mp3
                  [24/05/2009 08:41|--a------|3276794] - D:\Kat DeLuna - In The End.mp3
                  [01/05/2009 13:46|--a------|36864] - D:\La pression atmosph‚rique.doc
                  [12/05/2009 22:45|--a------|41472] - D:\LamŠsi est partie.doc
                  [04/05/2009 21:28|--a------|64000] - D:\loulouloulou.doc
                  [?|?|?] - D:\music - Gd - Gd - 01.She's No You.mp3
                  [19/05/2009 12:06|--a------|19968] - D:\r‚cup.doc
                  [23/05/2009 15:29|--a------|20992] - D:\SHAYNE WARD LYRICS.doc
                  [01/05/2009 13:34|--a------|355328] - D:\SystŠme solaire.doc
                  [04/05/2009 19:33|--a------|58368] - D:\The Advantages.doc
                  [24/05/2009 08:21|--ahs----|6656] - D:\Thumbs.db
                  [22/05/2009 16:55|--a------|19968] - D:\???????.doc
                  [22/05/2009 16:55|--a------|19968] - D:\?????.doc
                  [17/05/2009 18:06|--a------|45568] - D:\????? ??????? ?? ?????? ?????????.doc
                  [18/05/2009 18:35|--a------|3397632] - D:\????? ???--???? ?????.mp3
                  [22/05/2009 16:55|--a------|19968] - D:\????.doc

                  ################## [ Vaccination ]

                  # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
                  # D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

                  ################## [ Informations # Fichier Suspect ]

                  ################## [ Cracks # Keygens # Serials ]

                  # -> Nothing found !

                  ################## [ ! Fin du rapport # UsbFix V3.025 ! ]

                  (.-~= Hacked by X4X =~-. ne s'affiche pas)
                  1. Contributeur
                    Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)sans les ouvrir

                    # Double-cliques sur le raccourci UsbFix présent sur ton bureau .

                    # choisis l'option 2 ( Suppression )

                    # Ton bureau disparaitra et le pc redémarrera .

                    # Au redémarrage , UsbFix scannera ton pc , laisses travailler l'outil.

                    # Ensuite postes le rapport UsbFix.txt qui apparaitra avec le bureau .

                    # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
                    1. ici le rapport:

                      ############################## [ UsbFix V3.025 | Scan ]

                      # User : Lobna (Administrateurs) # CHEF-10A8A34
                      # Update on 22/05/09 by Chiquitine29, C_XX & Chimay8
                      # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
                      # Start at: 14:02:40 | 24/05/2009

                      # Intel(R) Pentium(R) 4 CPU 2.66GHz
                      # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                      # Internet Explorer 6.0.2900.2180
                      # Windows Firewall Status : Enabled
                      # AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]

                      # A:\ # Lecteur de disquettes 3 ½ pouces
                      # C:\ # Disque fixe local # 48,83 Go (37,4 Go free) # NTFS
                      # D:\ # Disque fixe local # 23,3 Go (10,35 Go free) # NTFS
                      # E:\ # Disque CD-ROM
                      # F:\ # Disque CD-ROM

                      ############################## [ Processus actifs ]

                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Avira\AntiVir Desktop\sched.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\WgaTray.exe
                      C:\Program Files\Google\Update\GoogleUpdate.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
                      C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                      C:\Program Files\Winamp\winampa.exe
                      C:\WINDOWS\system32\wscript.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\MSN Messenger\MsnMsgr.Exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Documents and Settings\Lobna\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
                      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                      C:\Documents and Settings\Lobna\Menu Démarrer\Programmes\Démarrage\Dos Optimizer.pif
                      C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                      C:\WINDOWS\System32\PAStiSvc.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\win.exe
                      C:\WINDOWS\System32\alg.exe
                      C:\Program Files\MSN Messenger\usnsvc.exe
                      C:\WINDOWS\system32\Wscript.exe
                      C:\Program Files\Camfrog\Camfrog Video Chat\Camfrog Video Chat.exe
                      C:\Program Files\Windows Media Player\wmplayer.exe
                      C:\Program Files\Skype\Phone\Skype.exe
                      C:\Program Files\Skype\Plugin Manager\skypePM.exe
                      C:\Program Files\ooVoo\ooVoo.exe
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\WINDOWS\system32\wbem\wmiprvse.exe

                      ################## [ Registre Startup ]

                      HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                      HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
                      HKCU_Main: "Start Page"="http://www.freewebtown.com/blackooh/BlaCk-TiMeind3x.html.html"
                      HKCU_Main: "Window Title"=" .-~= Hacked by x4x =~-. "
                      HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                      HKLM_logon: "DefaultUserName"="Lobna"
                      HKLM_logon: "AltDefaultUserName"="Lobna"
                      HKLM_logon: "LegalNoticeCaption"=""
                      HKLM_logon: "LegalNoticeText"=""
                      HKLM_Run: IMJPMIG8.1="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                      HKLM_Run: PHIME2002ASync=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                      HKLM_Run: PHIME2002A=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                      HKLM_Run: CanonSolutionMenu=C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
                      HKLM_Run: CanonMyPrinter=C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
                      HKLM_Run: Smapp=C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                      HKLM_Run: NeroCheck=C:\WINDOWS\system32\NeroCheck.exe
                      HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                      HKLM_Run: FrameWorkService=
                      HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      HKLM_Run: WinampAgent="C:\Program Files\Winamp\winampa.exe"
                      HKLM_Run: regdiit=C:\WINDOWS\system32\win.exe
                      HKLM_Run: CTFMON=C:\WINDOWS\system32\wscript.exe /E:vbs C:\WINDOWS\system32\winjpg.jpg
                      HKLM_Run: smsm=C:\WINDOWS\system32\win.exe
                      HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                      HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
                      HKCU_Run: MsnMsgr="C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      HKCU_Run: FrameWorkService=
                      HKCU_Run: Google Update="C:\Documents and Settings\Lobna\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c

                      ################## [ Fichiers # Dossiers infectieux ]

                      Found ! C:\WINDOWS\inf\smss.exe
                      Found ! C:\WINDOWS\system32\win.exe
                      Found ! C:\WINDOWS\system32\winjpg.jpg
                      Found ! "C:\Documents and Settings\Lobna\Application Data\tazebama"
                      Found ! "C:\WINDOWS\system32\Sexy Girls.scr"
                      Found ! "C:\Documents and Settings\Lobna\Application Data\svchost.exe"
                      Found ! "C:\Documents and Settings\Lobna\Application Data\lsass.exe"
                      Found ! "C:\Documents and Settings\Lobna\Application Data\smss.exe"
                      Found ! "C:\Documents and Settings\Lobna\Application Data\tazebama\zPharaoh.dat"
                      Found ! "C:\Documents and Settings\tazebama.dll"
                      Found ! C:\DOCUME~1\Lobna\LOCALS~1\Temp\{3722D541-7C01-4DB1-94C7-6EEB7F44663B}\goopdateres_ms.dll
                      Found ! C:\DOCUME~1\Lobna\LOCALS~1\Temp\{FD6A78A6-939D-43E3-8E83-A95E973EA2F0}\goopdateres_ms.dll
                      Found ! C:\winfile.jpg
                      Found ! C:\autorun.inf
                      Found ! D:\winfile.jpg
                      Found ! D:\autorun.inf

                      ################## [ Registre # Clés Run infectieuses ]

                      Found ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "CTFMON"
                      Found ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "FrameWorkService"
                      Found ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "regdiit"
                      Found ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "smsm"
                      Found ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "FrameWorkService"
                      Found ! HKU\S-1-5-21-839522115-1202660629-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "FrameWorkService"
                      Found ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe
                      Found ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe
                      Found ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe
                      Found ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
                      Found ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\drwtsn32.exe
                      Found ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\MSConfig.exe
                      Found ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\rstrui.exe
                      Found ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\dwwin.exe
                      Found ! HKLM\software\microsoft\security center\\ "AntiVirusOverride"
                      # -> ( Value = 0x1 | Good = 0x0 Bad = 0x1 )

                      ################## [ Registre # Mountpoints2 ]

                      HKCU\...\Explorer\MountPoints2\{5a7b484d-3262-11de-95dd-806d6172696f}\Shell\AutoRun\Command
                      HKCU\...\Explorer\MountPoints2\{5a7b484e-3262-11de-95dd-806d6172696f}\Shell\AutoRun\Command
                      HKCU\...\Explorer\MountPoints2\{714074f3-35a1-11de-bf56-000d604755eb}\Shell\AutoRun\Command
                      HKCU\...\Explorer\MountPoints2\{e9a8a7b8-370f-11de-bf5f-000d604755eb}\Shell\AutoRun\Command

                      ################## [ Informations # Fichier Suspect ]

                      ################## [ Cracks # Keygens # Serials ]

                      # -> Nothing found !

                      ################## [ ! Fin du rapport # UsbFix V3.025 ! ]
                      1. Contributeur
                        Bonjour Lyonnais, je confirme et plussoie ;-)

                        Télécharges et installes UsbFix de C_XX , Chiquitine29 et Chimay8

                        Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir

                        # Double cliques sur le raccourci UsbFix présent sur ton bureau .

                        # Choisis l'option 1 ( Recherche )

                        # Laisses l'outil travailler

                        # Ensuite postes le rapport UsbFix.txt qui apparaitra.

                        # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
                        # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)
                        1. Contributeur sécurité
                          Bonjour,

                          renvoyer sur un topic où on utilise des outils nécessitant une interprétation n'est pas raisonnaéble;

                          ==============
                          bonne suite avec Ced-King
                          1. Contributeur
                            Salut,

                            On va vérifier :

                            Telecharges RSIT " Random's System Information Tool " sur ton bureau : http://images.malwareremoval.com/random/RSIT.exe

                            - Fermes toutes les applications en cours et double clic sur RSIT.exe
                            - Selectionnes " Continue " à l'ecran >> RSIT va analyser le pc et verifier si l'outil hijackthis ( version à jour) est present sur le pc, si ce n'est pas le cas, RSIT le telechargera >> acceptes la license
                            - Une fois l'analyse terminée, 2 rapports.txt s'ouvrent, log.txt à l'écran et info.txt dans la barre des taches
                            - Postes le contenu des 2 rapports
                            1. c'est le 1er rapport qui s'affiche:

                              Logfile of random's system information tool 1.06 (written by random/random)
                              Run by Lobna at 2009-05-24 13:34:59
                              Microsoft Windows XP Professionnel Service Pack 2
                              System drive C: has 38 GB (77%) free of 50 GB
                              Total RAM: 255 MB (18% free)

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 13:35:40, on 24/05/2009
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Avira\AntiVir Desktop\sched.exe
                              C:\WINDOWS\system32\WgaTray.exe
                              C:\Program Files\Google\Update\GoogleUpdate.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
                              C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                              C:\Program Files\Winamp\winampa.exe
                              C:\WINDOWS\system32\wscript.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\MSN Messenger\MsnMsgr.Exe
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\Documents and Settings\Lobna\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
                              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                              C:\Documents and Settings\Lobna\Menu Démarrer\Programmes\Démarrage\Dos Optimizer.pif
                              C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                              C:\WINDOWS\System32\PAStiSvc.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\win.exe
                              C:\Program Files\MSN Messenger\usnsvc.exe
                              C:\WINDOWS\system32\Wscript.exe
                              C:\Program Files\Camfrog\Camfrog Video Chat\Camfrog Video Chat.exe
                              C:\Program Files\Windows Media Player\wmplayer.exe
                              C:\Program Files\Skype\Phone\Skype.exe
                              C:\Program Files\Skype\Plugin Manager\skypePM.exe
                              C:\Program Files\ooVoo\ooVoo.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                              C:\Program Files\Internet Explorer\IEXPLORE.EXE
                              C:\Documents and Settings\Lobna\Mes documents\RSIT.exe
                              C:\Program Files\trend micro\Lobna.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freewebtown.com/blackooh/BlaCk-TiMeind3x.html.html
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = .-~= Hacked by x4x =~-.
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
                              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                              O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                              O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                              O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
                              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                              O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
                              O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
                              O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                              O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                              O4 - HKLM\..\Run: [regdiit] C:\WINDOWS\system32\win.exe
                              O4 - HKLM\..\Run: [CTFMON] C:\WINDOWS\system32\wscript.exe /E:vbs C:\WINDOWS\system32\winjpg.jpg
                              O4 - HKLM\..\Run: [smsm] C:\WINDOWS\system32\win.exe
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Lobna\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - Startup: Dos Optimizer.pif = ?
                              O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                              O9 - Extra button: 50 FREE MP3s! - {686C970F-1D7D-4469-85D1-4B35763B56CC} - https://www.emusic.com/?fref=149133 (file missing)
                              O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                              O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
                              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
                              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                              O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_0_0.cab
                              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                              O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                              O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                              O23 - Service: Service Google Update (gupdate1c9ce702317beac) (gupdate1c9ce702317beac) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: Inkjet Printer/Scanner Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                              O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                              O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                            2. et le 2eme:
                              info.txt logfile of random's system information tool 1.06 2009-05-24 13:35:47

                              ======Uninstall list======

                              -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                              Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                              Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
                              Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
                              Ahead Nero OEM-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
                              AMT 2.0-->"C:\Program Files\InstallShield Installation Information\{80AAD9DF-7E64-40D2-80D2-BECA41593EEB}\setup.exe" -runfromtemp -l0x0009 -removeonly
                              Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
                              Camfrog Video Chat 5.3-->"C:\Program Files\Camfrog\Camfrog Video Chat\uninstall.exe"
                              Canon MP Navigator EX 1.2-->"C:\Program Files\Canon\MP Navigator EX 1.2\Maint.exe" /UninstallRemove C:\Program Files\Canon\MP Navigator EX 1.2\uninst.ini
                              Canon MP190 series MP Drivers-->"C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP190_series\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP190_series /L0x000c
                              Canon My Printer-->C:\Program Files\Canon\MyPrinter\uninst.exe uninst.ini
                              Canon Utilities Easy-PhotoPrint EX-->C:\Program Files\Canon\Easy-PhotoPrint EX\uninst.exe uninst.ini
                              Canon Utilities Solution Menu-->C:\Program Files\Canon\SolutionMenu\uninst.exe uninst.ini
                              Conexant SoftK56 Data Fax-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_14F1&DEV_2702&SUBSYS_200214F1\HXFSETUP.EXE -U -IVEN_14F1&DEV_2702&SUBSYS_200214F1
                              Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                              Correctif Windows XP - KB873333-->C:\WINDOWS\$NtUninstallKB873333$\spuninst\spuninst.exe
                              Correctif Windows XP - KB888302-->C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
                              Correctif Windows XP - KB890859-->"C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
                              Disney's Tarzan Action Game Demo-->C:\WINDOWS\IsUninst.exe -fC:\PROGRA~1\DISNEY~1\DISNEY~1\DeIsL1.isu
                              eMusic - 50 Free MP3 offer-->"C:\Program Files\Winamp\eMusic\Uninst-eMusic-promotion.exe"
                              Enregistrement utilisateur de Canon MP190 series-->C:\Program Files\Canon\IJEREG\MP190 series\UNINST.EXE
                              Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_BDA1448D3D255554.exe" /uninstall
                              Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
                              Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                              Google Earth-->MsiExec.exe /X{CC016F21-3970-11DE-B878-005056806466}
                              HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                              Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                              Hotfix for Windows XP (KB926239)-->"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
                              Inkjet Printer/Scanner Extended Survey Program-->C:\Program Files\Canon\IJPLM\SETUP.EXE -R
                              Intel(R) PRO Network Adapters and Drivers-->Prounstl.exe
                              Ma-Config.com-->MsiExec.exe /X{FACFAAB3-1443-427D-A0B0-1B55BB4F7FB2}
                              Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                              Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
                              Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                              Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                              Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP9$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB890046)-->"C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB896423)-->"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB896428)-->"C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB899591)-->"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB900725)-->"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB901017)-->"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB901190)-->"C:\WINDOWS\$NtUninstallKB901190$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB911927)-->"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB913580)-->"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB914388)-->"C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB918439)-->"C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB920213)-->"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB920670)-->"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB920683)-->"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB920685)-->"C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB922616)-->"C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB923191)-->"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB926255)-->"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB933729)-->"C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB937894)-->"C:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB938127)-->"C:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB944338-v2)-->"C:\WINDOWS\$NtUninstallKB944338-v2$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB945553)-->"C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950749)-->"C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB963027)-->"C:\WINDOWS\$NtUninstallKB963027$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB894391)-->"C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB900485)-->"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB908531)-->"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB910437)-->"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB916595)-->"C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB920872)-->"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB922582)-->"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB930916)-->"C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB936357)-->"C:\WINDOWS\$NtUninstallKB936357$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                              MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                              ooVoo-->"C:\Program Files\InstallShield Installation Information\{FAA7F8FF-3C05-4A61-8F14-D8A6E9ED6623}\setup.exe" -runfromtemp -l0x040c -removeonly
                              Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
                              Pro Evolution Soccer 2008-->C:\Program Files\InstallShield Installation Information\{2FDFD600-7338-4738-90D5-FC4ACA08DC36}\setup.exe -runfromtemp -l0x040c
                              Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
                              SoundMAX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\SETUP.EXE"
                              System Requirements Lab-->C:\Program Files\SystemRequirementsLab\Uninstall.exe
                              Trust WB-1400T Webcam-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{F6CE1230-A694-4B86-B21C-A11A112689DA} /l1036
                              Winamp Toolbar-->"C:\Program Files\Winamp Toolbar\uninstall.exe"
                              Winamp-->"C:\Program Files\Winamp\UninstWA.exe"
                              Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
                              Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
                              Windows Live Sign-in Assistant-->MsiExec.exe /I{49672EC2-171B-47B4-8CE7-50D7806360D7}
                              Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                              Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"

                              ======Security center information======

                              AV: AntiVir Desktop

                              ======System event log======

                              Computer Name: CHEF-10A8A34
                              Event Code: 32
                              Message: L'assemblage dépendant Microsoft.VC80.MFCLOC ne peut pas être trouvé. La dernière erreur était L'assemblage référencé n'est pas installé sur votre système.

                              Record Number: 196
                              Source Name: SideBySide
                              Time Written: 20090513115911.000000+060
                              Event Type: erreur
                              User:

                              Computer Name: CHEF-10A8A34
                              Event Code: 6005
                              Message: Le service d'Enregistrement d'événement a démarré.

                              Record Number: 195
                              Source Name: EventLog
                              Time Written: 20090513115843.000000+060
                              Event Type: Informations
                              User:

                              Computer Name: CHEF-10A8A34
                              Event Code: 6009
                              Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.

                              Record Number: 194
                              Source Name: EventLog
                              Time Written: 20090513115843.000000+060
                              Event Type: Informations
                              User:

                              Computer Name: CHEF-10A8A34
                              Event Code: 6006
                              Message: Le service d'Enregistrement d'événement a été arrêté.

                              Record Number: 193
                              Source Name: EventLog
                              Time Written: 20090513093852.000000+060
                              Event Type: Informations
                              User:

                              Computer Name: CHEF-10A8A34
                              Event Code: 7036
                              Message: Le service Service Messenger Sharing Folders USN Journal Reader est entré dans l'état : en cours d'exécution.

                              Record Number: 192
                              Source Name: Service Control Manager
                              Time Written: 20090513092724.000000+060
                              Event Type: Informations
                              User:

                              =====Application event log=====

                              Computer Name: CHEF-10A8A34
                              Event Code: 0
                              Message:
                              Record Number: 1321
                              Source Name: gusvc
                              Time Written: 20090510150607.000000+060
                              Event Type: Informations
                              User:

                              Computer Name: CHEF-10A8A34
                              Event Code: 1
                              Message: The service is started.

                              Record Number: 1320
                              Source Name: IJPLMSVC
                              Time Written: 20090510150607.000000+060
                              Event Type: Informations
                              User:

                              Computer Name: CHEF-10A8A34
                              Event Code: 0
                              Message:
                              Record Number: 1319
                              Source Name: gupdate1c9ce702317beac
                              Time Written: 20090510150607.000000+060
                              Event Type: Informations
                              User:

                              Computer Name: CHEF-10A8A34
                              Event Code: 101
                              Message: MsnMsgr (2516) Le moteur de base de données est arrêté.

                              Record Number: 1318
                              Source Name: ESENT
                              Time Written: 20090510134821.000000+060
                              Event Type: Informations
                              User:

                              Computer Name: CHEF-10A8A34
                              Event Code: 103
                              Message: MsnMsgr (2516) \\.\C:\Documents and Settings\Lobna\Local Settings\Application Data\Microsoft\Messenger\shili.loulo2007@hotmail.com\SharingMetadata\Working\database_9EFC_581D_FC57_EDD1\dfsr.db: Le moteur de base de données a arrêté une instance (0).

                              Record Number: 1317
                              Source Name: ESENT
                              Time Written: 20090510134821.000000+060
                              Event Type: Informations
                              User:

                              ======Environment variables======

                              "ComSpec"=%SystemRoot%\system32\cmd.exe
                              "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
                              "windir"=%SystemRoot%
                              "FP_NO_HOST_CHECK"=NO
                              "OS"=Windows_NT
                              "PROCESSOR_ARCHITECTURE"=x86
                              "PROCESSOR_LEVEL"=15
                              "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel
                              "PROCESSOR_REVISION"=0209
                              "NUMBER_OF_PROCESSORS"=1
                              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                              "TEMP"=%SystemRoot%\TEMP
                              "TMP"=%SystemRoot%\TEMP

                              -----------------EOF-----------------
                            3. aprés les rapports? quoi next.
                            4. et le 2eme:
                              info.txt logfile of random's system information tool 1.06 2009-05-24 13:35:47

                              ======Uninstall list======

                              -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                              Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                              Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
                              Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
                              Ahead Nero OEM-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
                              AMT 2.0-->"C:\Program Files\InstallShield Installation Information\{80AAD9DF-7E64-40D2-80D2-BECA41593EEB}\setup.exe" -runfromtemp -l0x0009 -removeonly
                              Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
                              Camfrog Video Chat 5.3-->"C:\Program Files\Camfrog\Camfrog Video Chat\uninstall.exe"
                              Canon MP Navigator EX 1.2-->"C:\Program Files\Canon\MP Navigator EX 1.2\Maint.exe" /UninstallRemove C:\Program Files\Canon\MP Navigator EX 1.2\uninst.ini
                              Canon MP190 series MP Drivers-->"C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP190_series\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP190_series /L0x000c
                              Canon My Printer-->C:\Program Files\Canon\MyPrinter\uninst.exe uninst.ini
                              Canon Utilities Easy-PhotoPrint EX-->C:\Program Files\Canon\Easy-PhotoPrint EX\uninst.exe uninst.ini
                              Canon Utilities Solution Menu-->C:\Program Files\Canon\SolutionMenu\uninst.exe uninst.ini
                              Conexant SoftK56 Data Fax-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_14F1&DEV_2702&SUBSYS_200214F1\HXFSETUP.EXE -U -IVEN_14F1&DEV_2702&SUBSYS_200214F1
                              Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                              Correctif Windows XP - KB873333-->C:\WINDOWS\$NtUninstallKB873333$\spuninst\spuninst.exe
                              Correctif Windows XP - KB888302-->C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
                              Correctif Windows XP - KB890859-->"C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
                              Disney's Tarzan Action Game Demo-->C:\WINDOWS\IsUninst.exe -fC:\PROGRA~1\DISNEY~1\DISNEY~1\DeIsL1.isu
                              eMusic - 50 Free MP3 offer-->"C:\Program Files\Winamp\eMusic\Uninst-eMusic-promotion.exe"
                              Enregistrement utilisateur de Canon MP190 series-->C:\Program Files\Canon\IJEREG\MP190 series\UNINST.EXE
                              Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_BDA1448D3D255554.exe" /uninstall
                              Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
                              Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                              Google Earth-->MsiExec.exe /X{CC016F21-3970-11DE-B878-005056806466}
                              HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                              Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                              Hotfix for Windows XP (KB926239)-->"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
                              Inkjet Printer/Scanner Extended Survey Program-->C:\Program Files\Canon\IJPLM\SETUP.EXE -R
                              Intel(R) PRO Network Adapters and Drivers-->Prounstl.exe
                              Ma-Config.com-->MsiExec.exe /X{FACFAAB3-1443-427D-A0B0-1B55BB4F7FB2}
                              Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                              Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
                              Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                              Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                              Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP9$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB890046)-->"C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB896423)-->"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB896428)-->"C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB899591)-->"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB900725)-->"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB901017)-->"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB901190)-->"C:\WINDOWS\$NtUninstallKB901190$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB911927)-->"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB913580)-->"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB914388)-->"C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB918439)-->"C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB920213)-->"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB920670)-->"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB920683)-->"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB920685)-->"C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB922616)-->"C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB923191)-->"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB926255)-->"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB933729)-->"C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB937894)-->"C:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB938127)-->"C:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB944338-v2)-->"C:\WINDOWS\$NtUninstallKB944338-v2$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB945553)-->"C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950749)-->"C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB963027)-->"C:\WINDOWS\$NtUninstallKB963027$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB894391)-->"C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB900485)-->"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB908531)-->"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB910437)-->"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB916595)-->"C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB920872)-->"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB922582)-->"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB930916)-->"C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB936357)-->"C:\WINDOWS\$NtUninstallKB936357$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                              MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                              ooVoo-->"C:\Program Files\InstallShield Installation Information\{FAA7F8FF-3C05-4A61-8F14-D8A6E9ED6623}\setup.exe" -runfromtemp -l0x040c -removeonly
                              Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
                              Pro Evolution Soccer 2008-->C:\Program Files\InstallShield Installation Information\{2FDFD600-7338-4738-90D5-FC4ACA08DC36}\setup.exe -runfromtemp -l0x040c
                              Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
                              SoundMAX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\SETUP.EXE"
                              System Requirements Lab-->C:\Program Files\SystemRequirementsLab\Uninstall.exe
                              Trust WB-1400T Webcam-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{F6CE1230-A694-4B86-B21C-A11A112689DA} /l1036
                              Winamp Toolbar-->"C:\Program Files\Winamp Toolbar\uninstall.exe"
                              Winamp-->"C:\Program Files\Winamp\UninstWA.exe"
                              Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
                              Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
                              Windows Live Sign-in Assistant-->MsiExec.exe /I{49672EC2-171B-47B4-8CE7-50D7806360D7}
                              Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                              Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"

                              ======Security center information======

                              AV: AntiVir Desktop

                              ======System event log======

                              Computer Name: CHEF-10A8A34
                              Event Code: 32
                              Message: L'assemblage dépendant Microsoft.VC80.MFCLOC ne peut pas être trouvé. La dernière erreur était L'assemblage référencé n'est pas installé sur votre système.

                              Record Number: 196
                              Source Name: SideBySide
                              Time Written: 20090513115911.000000+060
                              Event Type: erreur
                              User:

                              Computer Name: CHEF-10A8A34
                              Event Code: 6005
                              Message: Le service d'Enregistrement d'événement a démarré.

                              Record Number: 195
                              Source Name: EventLog
                              Time Written: 20090513115843.000000+060
                              Event Type: Informations
                              User:

                              Computer Name: CHEF-10A8A34
                              Event Code: 6009
                              Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.

                              Record Number: 194
                              Source Name: EventLog
                              Time Written: 20090513115843.000000+060
                              Event Type: Informations
                              User:

                              Computer Name: CHEF-10A8A34
                              Event Code: 6006
                              Message: Le service d'Enregistrement d'événement a été arrêté.

                              Record Number: 193
                              Source Name: EventLog
                              Time Written: 20090513093852.000000+060
                              Event Type: Informations
                              User:

                              Computer Name: CHEF-10A8A34
                              Event Code: 7036
                              Message: Le service Service Messenger Sharing Folders USN Journal Reader est entré dans l'état : en cours d'exécution.

                              Record Number: 192
                              Source Name: Service Control Manager
                              Time Written: 20090513092724.000000+060
                              Event Type: Informations
                              User:

                              =====Application event log=====

                              Computer Name: CHEF-10A8A34
                              Event Code: 0
                              Message:
                              Record Number: 1321
                              Source Name: gusvc
                              Time Written: 20090510150607.000000+060
                              Event Type: Informations
                              User:

                              Computer Name: CHEF-10A8A34
                              Event Code: 1
                              Message: The service is started.

                              Record Number: 1320
                              Source Name: IJPLMSVC
                              Time Written: 20090510150607.000000+060
                              Event Type: Informations
                              User:

                              Computer Name: CHEF-10A8A34
                              Event Code: 0
                              Message:
                              Record Number: 1319
                              Source Name: gupdate1c9ce702317beac
                              Time Written: 20090510150607.000000+060
                              Event Type: Informations
                              User:

                              Computer Name: CHEF-10A8A34
                              Event Code: 101
                              Message: MsnMsgr (2516) Le moteur de base de données est arrêté.

                              Record Number: 1318
                              Source Name: ESENT
                              Time Written: 20090510134821.000000+060
                              Event Type: Informations
                              User:

                              Computer Name: CHEF-10A8A34
                              Event Code: 103
                              Message: MsnMsgr (2516) \\.\C:\Documents and Settings\Lobna\Local Settings\Application Data\Microsoft\Messenger\shili.loulo2007@hotmail.com\SharingMetadata\Working\database_9EFC_581D_FC57_EDD1\dfsr.db: Le moteur de base de données a arrêté une instance (0).

                              Record Number: 1317
                              Source Name: ESENT
                              Time Written: 20090510134821.000000+060
                              Event Type: Informations
                              User:

                              ======Environment variables======

                              "ComSpec"=%SystemRoot%\system32\cmd.exe
                              "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
                              "windir"=%SystemRoot%
                              "FP_NO_HOST_CHECK"=NO
                              "OS"=Windows_NT
                              "PROCESSOR_ARCHITECTURE"=x86
                              "PROCESSOR_LEVEL"=15
                              "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel
                              "PROCESSOR_REVISION"=0209
                              "NUMBER_OF_PROCESSORS"=1
                              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                              "TEMP"=%SystemRoot%\TEMP
                              "TMP"=%SystemRoot%\TEMP

                              -----------------EOF-----------------