Virus WORM/SdBot

Bonsoir,

Je viens de faire un scan avec Antivir (version gratuite) et il m'a trouvé des"logiciels malveillants" nommés WORM/SdBot.146432.4' sur mon ordinateur portable
Je suis novice en matière de virus. Savez vous qu'est-ce que ca implique et comment dois-je le détruire?
Je suis sous XP

J'ai déjà mis les 4 virus en quarantaine avec antivir
Aussi j'aimerais savoir si c'est possible comment est-il arrivé là et ou est-il?
Un des quatre semble être dans un emplacement ayant un lien avec mon jeu de poker sur internet (jeu auquel je ne joue jamais et que je n'ai pas mis à jour recemment pourtant) d'après ce que me dit mon antivirus
Les 3 autres sont dans qqchose qui se nomme a peu près comme ca: "C:System Volume Information restore...plein de chiffres et de lettres" :) 3 sont en ".exe", 1 est en ".old"
Voila tout
Merci d'avance n'hésitez pas si vous avez des questions
Configuration: Windows XP
Firefox 3.0.10

34 réponses

Résumé de la discussion

Le fil porte sur une détection d’un malware nommé WORM/SdBot par un antivirus gratuit sur Windows XP, après un scan signalant quatre éléments mis en quarantaine. Parmi les emplacements notés, trois se trouveraient dans le dossier C:\System Volume Information lié à des points de restauration, et l’un serait associé à un jeu en ligne oublié ou non utilisé. D’autres éléments sont des fichiers exécutables ou anciens (.exe et .old) et certains utilisateurs discutent des méthodes de suppression, de recherche d’infection et d’étendue possible via des outils externes. En cas de doute, la prudence recommande de nettoyer les points de restauration, puis d’effectuer un balayage complet avec un antivirus à jour et vérifier les comportements suspicieux.

Bobot (l’IA à votre service)
  1. Ausssi je l'ai telechargé sur un autre ordinateur j'imagine qu'il faudrait supprimer aussi?

    oui c'est conseillé

    S'il m'envoie des pages de pub c'est pas bien grave je veux bien faire avec


    dans ce cas-là , tu seras toujours infecté libre à toi d'avoir un pc propre ou pas , et qui plus est , les spywares amenant ensuite les adwares ....enfin c'est toi qui voit
    1. J'ai regardé ce qu'était un spyware sur le net...
      S'il m'envoie des pages de pub c'est pas bien grave je veux bien faire avec mais s'il commence à me voler des codes que je tape etc.. ca m'embête beaucoup plus!
      Je ne sais pas quoi faire au juste
      1. Salut,

        Et que dois-je faire du coup supprimer la toolbar?
        Je n'ai plus la toolbar sur mes pages web en tout cas. Je m'en servais beaucoup, est-il possible d'en retélécharger une propre en vérifiant la source si possible ou sont elles toutes infectées?
        Ausssi je l'ai telechargé sur un autre ordinateur j'imagine qu'il faudrait supprimer aussi?

        merci encore
        1. Oups!
          Quelles sont les conséquences? Connais-tu le type de virus que j'ai telechargé? (qu'est-ce qu'il fait en gros?)
          merci
          1. ni l'origine de la barre c est une barre infectieuse :

            regarde plutot :

            http://www.cijoint.fr/cjlink.php?file=cj200907/cijKz6hSTK.jpg
            1. Ma réponse n'a pas dû fonctionner désolé:

              Oui. Le problème vient de cette barre? J'enregistre des videos grace à cette barre c'est peut être là que j'ai attrapé un virus? (Je dis ca parce que je m'en sers pas mal sans connaitre l'origine des videos...!)
              1. tu as toujours Ask toolbar dans ajout suppression de programmes ?????
                1. Après telechargement u premier lien, je n'ai que le .exe sur le bureau!?
                  Je ne trouve pas de .zip pour pouvoir "extraire tout" sur le bureau
                  1. Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

                    ou :ZHPDiag

                    !! déconnecte toi et ferme toutes tes applications en cours !!

                    * Clique droit sur le .zip que tu viens de télécharger et choisis " extraire tout " sur ton bureau ...

                    * Double-clique sur "ZHPDiag.exe" pour lancer l'outil :

                    > Clique sur le bouton " Tous " ( important ).

                    > puis clique sur le bouton de "la loupe" pour lancer le scan .

                    Laisses travailler l'outil ...

                    > Une fois terminé , le rapport s'affiche : clique sur bouton "appareil photo" pour sauvegarder le rapport obtenu ...

                    Enregistres bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

                    Puis ferme le programme ...

                    Enfin , fais un copier/coller du contenu du rapport sauvegardé et poste le ici : http://www.cijoint.fr/

                    et renvoie le lien obtenu stp

                    1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                      X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5870 @ 2.00GHz )
                      BIOS : Ver 1.00
                      USER : guite ( Administrator )
                      BOOT : Normal boot
                      Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Not Activated)
                      C:\ (Local Disk) - NTFS - Total:297 Go (Free:278 Go)
                      D:\ (CD or DVD)

                      "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                      Option : [1] ( 06/07/2009|22:08 )

                      -----------\\ Recherche de Fichiers / Dossiers ...

                      -----------\\ Extensions

                      (guite) - {f8305fbd-6c6a-4955-80f8-8e83c1c72012} => atb

                      -----------\\ [..\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                      "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                      "Search Page"="http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr-smb"
                      "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                      "Search Bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                      "Window Title"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                      "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                      "Start Page"="https://www.msn.com/fr-fr"
                      "Search Bar"="http://www.bing.com/spresults.aspx"
                      "Home_Page"="https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1"
                      "Help_Page"="http://support.euro.dell.com/support/index.aspx?c=fr&l=fr&s=gen"

                      --------------------\\ Recherche d'autres infections

                      Aucune autre infection trouvée !

                      1 - "C:\ToolBar SD\TB_1.txt" - 06/07/2009|22:08 - Option : [1]

                      -----------\\ Fin du rapport a 22:08:49,71
                      1. Télécharge TOOLBAR S&D ( de Eric_71/Team IDN ) sur ton bureau :

                        !! Déconnecte toi,desactive tes protections résidentes, et ferme toutes tes applications en cours le temps de la manip. !!

                        * Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...

                        --> Tapes ( option " recherche " ) puis tape sur [Entrée].

                        Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse

                        ( le rapport est en outre sauvegardé ici -> C:\TB.txt )

                        Tutoriel
                        1. info.txt logfile of random's system information tool 1.06 2009-07-06 21:47:55

                          ======Uninstall list======

                          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88564CEF-20A5-4EF2-A05F-309F2EBA9B06}\setup.exe" -l0x40c
                          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A1A5BA3E-9ABF-4037-820B-6151022B8ACB}\setup.exe" -l0x40c
                          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A82F10CB-18B5-4EAC-AEF2-FA49CD565626}\setup.exe" -l0x40c
                          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D5BA7C09-E523-478C-9C37-A1D86C76383E}\setup.exe" -l0x40c
                          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F6366726-BA44-4D6A-8ECE-476E2E616AD1}\setup.exe" -l0x40c
                          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                          Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                          Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                          Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
                          Ad-remover-->C:\Program Files\Ad-remover\Uninstall ADR.exe
                          Advanced Audio FX Engine-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88564CEF-20A5-4EF2-A05F-309F2EBA9B06}\setup.exe" -l0x40c /remove
                          Advanced Video FX Engine-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D5BA7C09-E523-478C-9C37-A1D86C76383E}\setup.exe" -l0x40c /remove
                          AoA Audio Extractor 1.0-->"C:\Program Files\AoA Audio Extractor\unins000.exe"
                          Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
                          Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                          Ask & Record Toolbar 4.00 Public Beta 1 -->"C:\WINDOWS\Ask & Record Toolbar\uninstall.exe" "/U:C:\Program Files\Ask & Record Toolbar\Uninstall\uninstall.xml"
                          Ask Toolbar-->"C:\Program Files\AskBarDis\unins000.exe"
                          Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                          Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
                          Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
                          Browser Address Error Redirector-->MsiExec.exe /I{62230596-37E5-4618-A329-0D21F529A86F}
                          CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                          Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                          Dell Support Center (Support Software)-->MsiExec.exe /X{E3BFEE55-39E2-4BE0-B966-89FE583822C1}
                          Dell Touchpad-->C:\Program Files\DellTPad\Uninstap.exe ADDREMOVE
                          Dell Webcam Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A1A5BA3E-9ABF-4037-820B-6151022B8ACB}\setup.exe" -l0x40c /remove
                          Dell Webcam Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F6366726-BA44-4D6A-8ECE-476E2E616AD1}\setup.exe" -l0x40c /remove
                          Free Music Zilla-->"C:\Program Files\Free Music Zilla\unins000.exe"
                          GoToAssist 8.0.0.514-->C:\Program Files\Citrix\GoToAssist\514\G2AUninstaller.exe /uninstall
                          Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                          Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                          Intel(R) Graphics Media Accelerator Driver-->C:\WINDOWS\system32\igxpun.exe -uninstall
                          iTunes-->MsiExec.exe /I{318AB667-3230-41B5-A617-CB3BF748D371}
                          Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
                          Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                          Laptop Integrated Webcam Driver (1.01.01.0529) -->C:\WINDOWS\CtDrvIns.exe -uninstall -script OEM013.uns -plugin OEM13Pin.dll -pluginres OEM13Pin.crl -nodisconprompt -langid 0x040C
                          Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                          Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
                          Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                          Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                          Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
                          Microsoft .NET Framework 3.0 French Language Pack-->MsiExec.exe /X{E3C080B0-23F5-49AF-89F8-8E8DBC89E659}
                          Microsoft .NET Framework 3.0-->c:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0\setup.exe
                          Microsoft .NET Framework 3.0-->MsiExec.exe /X{15095BF3-A3D7-4DDF-B193-3A496881E003}
                          Microsoft Kernel-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe"
                          Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
                          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                          Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
                          Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB958215)-->"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB960714)-->"C:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB963027)-->"C:\WINDOWS\$NtUninstallKB963027$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB969897)-->"C:\WINDOWS\$NtUninstallKB969897$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
                          Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                          Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                          Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
                          Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0-->c:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 French Language Pack\setup.exe
                          Mozilla Firefox (3.0.11)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                          MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                          MSXML 6.0 Parser (KB927977)-->MsiExec.exe /I{025B7033-5D4A-4B72-A1C2-84BE4BE2F72F}
                          OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
                          Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                          PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -l0x40c -cluninstall
                          QuickSet-->C:\Program Files\InstallShield Installation Information\{C5074CC4-0E26-4716-A307-960272A90040}\setup.exe -runfromtemp -l0x040c APPDRVNT4 -removeonly
                          QuickTime-->MsiExec.exe /I{F958CA02-BB40-4007-894B-258729456EE4}
                          Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
                          Roxio Activation Module-->MsiExec.exe /I{07159635-9DFE-4105-BFC0-2817DB540C68}
                          Roxio Creator Audio-->MsiExec.exe /I{83FFCFC7-88C6-41C6-8752-958A45325C82}
                          Roxio Creator BDAV Plugin-->MsiExec.exe /I{880AF49C-34F7-4285-A8AD-8F7A3D1C33DC}
                          Roxio Creator Copy-->MsiExec.exe /I{619CDD8A-14B6-43A1-AB6C-0F4EE48CE048}
                          Roxio Creator Data-->MsiExec.exe /I{0D397393-9B50-4C52-84D5-77E344289F87}
                          Roxio Creator DE-->MsiExec.exe /I{C8B0680B-CDAE-4809-9F91-387B6DE00F7C}
                          Roxio Creator Tools-->MsiExec.exe /I{0394CDC8-FABD-4ED8-B104-03393876DFDF}
                          Roxio Drag-to-Disc-->MsiExec.exe /I{2F4C24E6-CBD4-4AAC-B56F-C9FD44DE5668}
                          Roxio Express Labeler 3-->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
                          Roxio Update Manager-->MsiExec.exe /I{30465B6C-B53F-49A1-9EBA-A3F187AD502E}
                          SearchAssist-->C:\DELL\SearchAssist\UninstSA.bat
                          Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                          Sonic CinePlayer Decoder Pack-->MsiExec.exe /I{8D337F77-BE7F-41A2-A7CB-D5A63FD7049B}
                          Utilitaire de la carte réseau local sans fil Wireless de Dell-->"C:\Program Files\Dell\Dell Wireless WLAN Card\bcmwlu00.exe" verbose /rootkey="Software\Broadcom\802.11\UninstallInfo" /rootdir="C:\Program Files\Dell\Dell Wireless WLAN Card"
                          Windows Communication Foundation-->MsiExec.exe /X{491DD792-AD81-429C-9EB4-86DD3D22E333}
                          Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                          Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                          Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
                          Windows Presentation Foundation Language Pack (FRA)-->MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494}
                          Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
                          Windows Workflow Foundation FR Language Pack-->MsiExec.exe /I{B84C141C-9A13-44BE-9A69-301D7B11D836}
                          Windows Workflow Foundation-->MsiExec.exe /I{7D1B85BD-AA07-48B8-808D-67A4067FC6BD}
                          WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
                          XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
                          Zattoo 3.3.2 Beta-->C:\Documents and Settings\guite\Mes documents\Zattoo\uninst.exe

                          ======Security center information======

                          AV: Avira AntiVir PersonalEdition Classic

                          ======System event log======

                          Computer Name: GUILLAUME
                          Event Code: 6009
                          Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Multiprocessor Free.

                          Record Number: 7303
                          Source Name: EventLog
                          Time Written: 20090513091427.000000+120
                          Event Type: Informations
                          User:

                          Computer Name: GUILLAUME
                          Event Code: 6006
                          Message: Le service d'Enregistrement d'événement a été arrêté.

                          Record Number: 7302
                          Source Name: EventLog
                          Time Written: 20090512213021.000000+120
                          Event Type: Informations
                          User:

                          Computer Name: GUILLAUME
                          Event Code: 4201
                          Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{F73B1586-B692-4F87-905E-D67C10243D49} était connectée au réseau,
                          et a lancé une opération normale sur la carte réseau.

                          Record Number: 7301
                          Source Name: Tcpip
                          Time Written: 20090512210714.000000+120
                          Event Type: Informations
                          User:

                          Computer Name: GUILLAUME
                          Event Code: 4201
                          Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{F73B1586-B692-4F87-905E-D67C10243D49} était connectée au réseau,
                          et a lancé une opération normale sur la carte réseau.

                          Record Number: 7300
                          Source Name: Tcpip
                          Time Written: 20090512210709.000000+120
                          Event Type: Informations
                          User:

                          Computer Name: GUILLAUME
                          Event Code: 7036
                          Message: Le service Service de l’iPod est entré dans l'état : en cours d'exécution.

                          Record Number: 7299
                          Source Name: Service Control Manager
                          Time Written: 20090512195042.000000+120
                          Event Type: Informations
                          User:

                          =====Application event log=====

                          Computer Name: GUILLAUME
                          Event Code: 32068
                          Message: La règle de routage de trafic sortant n'est pas valide car elle ne peut pas trouver de périphérique valide. Les télécopies sortantes qui utilisent cette règle ne peuvent pas être acheminées. Vérifiez que le ou les périphériques concernés (en cas de routage vers un groupe de périphériques) sont connectés et installés correctement et allumés. En cas de routage vers un groupe, vérifiez que le groupe est configuré correctement.
                          Code de pays/région : '*'
                          Indicatif régional : '*'

                          Record Number: 1205
                          Source Name: Microsoft Fax
                          Time Written: 20090302070051.000000+060
                          Event Type: Avertissement
                          User:

                          Computer Name: GUILLAUME
                          Event Code: 32026
                          Message: Le service de télécopie n'a pas pu initialiser de périphériques de télécopies attribués (virtuel ou TAPI).
                          Aucune télécopie ne peut être envoyée ou reçue tant qu'un périphérique de télécopies n'a pas été installé.

                          Record Number: 1204
                          Source Name: Microsoft Fax
                          Time Written: 20090302070051.000000+060
                          Event Type: Avertissement
                          User:

                          Computer Name: GUILLAUME
                          Event Code: 1800
                          Message: Le service Centre de sécurité Windows a démarré.

                          Record Number: 1203
                          Source Name: SecurityCenter
                          Time Written: 20090302070051.000000+060
                          Event Type: Informations
                          User:

                          Computer Name: GUILLAUME
                          Event Code: 1
                          Message: Service started

                          Record Number: 1202
                          Source Name: sprtsvc_dellsupportcenter
                          Time Written: 20090302070051.000000+060
                          Event Type: Informations
                          User:

                          Computer Name: GUILLAUME
                          Event Code: 1
                          Message:
                          Record Number: 1201
                          Source Name: Bonjour Service
                          Time Written: 20090302070051.000000+060
                          Event Type: Informations
                          User:

                          ======Environment variables======

                          "ComSpec"=%SystemRoot%\system32\cmd.exe
                          "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Fichiers communs\Roxio Shared\DLLShared\;C:\Program Files\Fichiers communs\Roxio Shared\9.0\DLLShared\;C:\Program Files\QuickTime\QTSystem\
                          "windir"=%SystemRoot%
                          "FP_NO_HOST_CHECK"=NO
                          "OS"=Windows_NT
                          "PROCESSOR_ARCHITECTURE"=x86
                          "PROCESSOR_LEVEL"=6
                          "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
                          "PROCESSOR_REVISION"=0f0d
                          "NUMBER_OF_PROCESSORS"=2
                          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                          "TEMP"=%SystemRoot%\TEMP
                          "TMP"=%SystemRoot%\TEMP
                          "RoxioCentral"=C:\Program Files\Fichiers communs\Roxio Shared\9.0\Roxio Central33\
                          "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
                          "QTJAVA"=C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip

                          -----------------EOF-----------------
                          1. Logfile of random's system information tool 1.06 (written by random/random)
                            Run by guite at 2009-07-06 21:47:52
                            Microsoft Windows XP Professionnel Service Pack 3
                            System drive C: has 285 GB (94%) free of 305 GB
                            Total RAM: 3062 MB (85% free)

                            HijackThis download failed

                            ======Registry dump======

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
                            Adobe PDF Link Helper - c:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-12 75128]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
                            Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA6319C0-31B7-401E-A518-A07C3DB8F777}]
                            CBrowserHelperObject Object - C:\Program Files\Dell\BAE\BAE.dll [2006-11-09 98304]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
                            Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-05-28 35840]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
                            JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-05-28 73728]

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                            "OEM13Mon.exe"=C:\WINDOWS\OEM13Mon.exe [2008-07-16 36864]
                            "avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-06-12 266497]
                            "Ask and Record FLV Service"=C:\Program Files\Ask & Record Toolbar\FLVSrvc.exe [2009-03-10 156672]
                            "QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2008-11-04 413696]
                            "SunJavaUpdateSched"=C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe [2008-06-10 144784]
                            "RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-02-21 16855552]
                            "Persistence"=C:\WINDOWS\system32\igfxpers.exe [2008-02-22 137752]
                            "PDVDDXSrv"=C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe [2008-05-23 128296]
                            "KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []
                            "iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2008-11-20 290088]
                            "IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2008-02-22 141848]
                            "HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2008-02-22 166424]
                            "dscactivate"=C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe [2008-03-11 16384]
                            "DellSupportCenter"=C:\Program Files\Dell Support Center\bin\sprtcmd.exe [2008-08-14 206064]
                            "DELL Webcam Manager"=C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe [2007-07-27 118784]
                            "Dell QuickSet"=C:\Program Files\Dell\QuickSet\quickset.exe [2008-02-22 1245184]
                            "Broadcom Wireless Manager UI"=C:\WINDOWS\system32\WLTRAY.exe [2008-06-30 2220032]
                            "Apoint"=C:\Program Files\DellTPad\Apoint.exe [2008-02-21 159744]
                            "Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2008-02-21 69632]
                            "Adobe Reader Speed Launcher"=c:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]

                            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
                            "msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
                            "MSMSGS"=C:\Program Files\Messenger\msmsgs.exe /background []
                            "ISUSPM"=C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe [2006-09-11 218032]

                            C:\Documents and Settings\guite\Menu Démarrer\Programmes\Démarrage
                            OpenOffice.org 3.1.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\GoToAssist]
                            C:\Program Files\Citrix\GoToAssist\514\G2AWinLogon.dll [2009-04-10 10536]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
                            C:\WINDOWS\system32\igfxdev.dll [2008-02-22 208896]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
                            C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265088]

                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\GoToAssist]

                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
                            "dontdisplaylastusername"=0
                            "legalnoticecaption"=
                            "legalnoticetext"=
                            "shutdownwithoutlogon"=1
                            "undockwithoutlogon"=1

                            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                            "NoDriveTypeAutoRun"=145

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                            "HonorAutoRunSetting"=

                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                            "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                            "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                            "C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
                            "C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
                            "C:\Documents and Settings\guite\Local Settings\Temp\WZSE0.TMP\SymNRT.exe"="C:\Documents and Settings\guite\Local Settings\Temp\WZSE0.TMP\SymNRT.exe:*:Enabled:Norton Removal Tool"
                            "C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
                            "C:\Program Files\Free Music Zilla\FMZilla.exe"="C:\Program Files\Free Music Zilla\FMZilla.exe:*:Enabled:FMZilla"
                            "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                            "C:\Documents and Settings\guite\Mes documents\Zattoo\zattood.exe"="C:\Documents and Settings\guite\Mes documents\Zattoo\zattood.exe:*:Disabled:zattood"
                            "C:\Documents and Settings\guite\Mes documents\Zattoo\Zattoo2.exe"="C:\Documents and Settings\guite\Mes documents\Zattoo\Zattoo2.exe:*:Disabled: "

                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                            "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                            "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                            "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{906b9108-cebc-11dd-8511-002170c99052}]
                            shell\AutoRun\command - G:\setupSNK.exe

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{bf377bb4-e6f9-11dd-8532-002170c99052}]
                            shell\AutoRun\command - E:\setupSNK.exe

                            ======List of files/folders created in the last 2 months======

                            2009-07-06 21:47:53 ----D---- C:\Program Files\trend micro
                            2009-07-06 21:47:52 ----D---- C:\rsit
                            2009-07-06 14:28:25 ----D---- C:\Program Files\Ad-remover
                            2009-06-25 19:00:45 ----D---- C:\WINDOWS\BDOSCAN8
                            2009-06-19 13:59:02 ----D---- C:\Documents and Settings\guite\Application Data\WinRAR
                            2009-06-19 13:04:56 ----D---- C:\Program Files\WinRAR
                            2009-06-13 10:13:16 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
                            2009-06-13 10:13:10 ----HDC---- C:\WINDOWS\$NtUninstallKB969897$
                            2009-06-13 10:13:04 ----HDC---- C:\WINDOWS\$NtUninstallKB969898$
                            2009-06-13 10:12:08 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
                            2009-06-13 10:12:00 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$
                            2009-05-31 23:34:59 ----HDC---- C:\WINDOWS\$NtUninstallKB961503$
                            2009-05-28 08:14:24 ----D---- C:\Documents and Settings\guite\Application Data\OpenOffice.org
                            2009-05-28 08:13:16 ----D---- C:\Program Files\JRE
                            2009-05-28 08:13:13 ----D---- C:\Program Files\OpenOffice.org 3
                            2009-05-28 08:13:04 ----A---- C:\WINDOWS\system32\deploytk.dll

                            ======List of files/folders modified in the last 2 months======

                            2009-07-06 21:47:53 ----RD---- C:\Program Files
                            2009-07-06 21:46:46 ----AD---- C:\WINDOWS
                            2009-07-06 21:43:24 ----D---- C:\Program Files\Mozilla Firefox
                            2009-07-06 20:54:46 ----D---- C:\WINDOWS\Temp
                            2009-07-06 14:29:06 ----D---- C:\WINDOWS\Prefetch
                            2009-07-06 12:13:59 ----D---- C:\WINDOWS\system32\CatRoot2
                            2009-07-03 18:05:24 ----A---- C:\WINDOWS\SchedLgU.Txt
                            2009-07-03 15:11:12 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
                            2009-07-03 15:11:10 ----D---- C:\WINDOWS\system32\drivers
                            2009-07-03 14:55:58 ----SD---- C:\Documents and Settings\guite\Application Data\Microsoft
                            2009-06-25 19:00:47 ----SD---- C:\WINDOWS\Downloaded Program Files
                            2009-06-25 19:00:45 ----HD---- C:\WINDOWS\inf
                            2009-06-25 18:53:54 ----D---- C:\WINDOWS\Help
                            2009-06-22 15:49:10 ----AD---- C:\WINDOWS\system32
                            2009-06-22 15:49:10 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
                            2009-06-22 15:45:48 ----RASH---- C:\boot.ini
                            2009-06-22 15:45:48 ----A---- C:\WINDOWS\win.ini
                            2009-06-22 15:45:48 ----A---- C:\WINDOWS\system.ini
                            2009-06-22 15:45:20 ----D---- C:\WINDOWS\pss
                            2009-06-14 20:35:17 ----D---- C:\WINDOWS\Debug
                            2009-06-13 10:13:41 ----SHD---- C:\WINDOWS\Installer
                            2009-06-13 10:13:37 ----D---- C:\Program Files\Microsoft Works
                            2009-06-13 10:13:17 ----RSHDC---- C:\WINDOWS\system32\dllcache
                            2009-06-13 10:13:04 ----HD---- C:\WINDOWS\$hf_mig$
                            2009-06-01 18:51:12 ----A---- C:\WINDOWS\system32\MRT.exe
                            2009-05-28 08:13:47 ----RSD---- C:\WINDOWS\assembly
                            2009-05-28 08:13:21 ----RSD---- C:\WINDOWS\Fonts
                            2009-05-28 08:12:56 ----A---- C:\WINDOWS\system32\javaws.exe
                            2009-05-28 08:12:56 ----A---- C:\WINDOWS\system32\javaw.exe
                            2009-05-28 08:12:56 ----A---- C:\WINDOWS\system32\java.exe
                            2009-05-28 08:12:54 ----D---- C:\Program Files\Java
                            2009-05-07 17:33:02 ----A---- C:\WINDOWS\system32\localspl.dll

                            ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

                            R1 APPDRV;APPDRV; C:\WINDOWS\SYSTEM32\DRIVERS\APPDRV.SYS [2005-08-12 16128]
                            R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys []
                            R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-06-04 75096]
                            R1 DLARTL_M;DLARTL_M; C:\WINDOWS\System32\Drivers\DLARTL_M.SYS [2007-07-23 30064]
                            R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
                            R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-11-08 21248]
                            R1 WmiAcpi;Interface de gestion Microsoft Windows pour ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-14 8832]
                            R2 DLABMFSM;DLABMFSM; C:\WINDOWS\System32\Drivers\DLABMFSM.SYS [2007-07-23 37360]
                            R2 DLABOIOM;DLABOIOM; C:\WINDOWS\System32\Drivers\DLABOIOM.SYS [2007-07-23 32848]
                            R2 DLADResM;DLADResM; C:\WINDOWS\System32\Drivers\DLADResM.SYS [2007-07-23 9136]
                            R2 DLAIFS_M;DLAIFS_M; C:\WINDOWS\System32\Drivers\DLAIFS_M.SYS [2007-07-23 108752]
                            R2 DLAOPIOM;DLAOPIOM; C:\WINDOWS\System32\Drivers\DLAOPIOM.SYS [2007-07-23 27216]
                            R2 DLAPoolM;DLAPoolM; C:\WINDOWS\System32\Drivers\DLAPoolM.SYS [2007-07-23 16304]
                            R2 DLAUDF_M;DLAUDF_M; C:\WINDOWS\System32\Drivers\DLAUDF_M.SYS [2007-07-23 98448]
                            R2 DLAUDFAM;DLAUDFAM; C:\WINDOWS\System32\Drivers\DLAUDFAM.SYS [2007-07-23 93552]
                            R2 DRVNDDM;DRVNDDM; C:\WINDOWS\System32\Drivers\DRVNDDM.SYS [2007-07-23 52000]
                            R3 ApfiltrService;Alps Touch Pad Filter Driver for Windows 2000/XP/Vista; C:\WINDOWS\system32\DRIVERS\Apfiltr.sys [2008-02-21 155136]
                            R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-14 60800]
                            R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys []
                            R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-14 13952]
                            R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2008-04-17 15464]
                            R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
                            R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
                            R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2008-02-22 5776928]
                            R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-02-21 4625408]
                            R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-04-14 12288]
                            R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-14 61824]
                            R3 O2MDRDR;O2MDRDR; C:\WINDOWS\system32\DRIVERS\o2media.sys [2008-08-27 51288]
                            R3 O2SDRDR;O2SDRDR; C:\WINDOWS\system32\DRIVERS\o2sd.sys [2008-08-27 43608]
                            R3 OEM13Afx;Provides a software interface to control audio effects of OEM013 camera.; \??\C:\WINDOWS\system32\Drivers\OEM13Afx.sys []
                            R3 OEM13Vfx;Creative Camera OEM013 Video VFX Driver; C:\WINDOWS\system32\DRIVERS\OEM13Vfx.sys [2008-07-16 7424]
                            R3 OEM13Vid;Creative Camera OEM013 Driver; C:\WINDOWS\system32\DRIVERS\OEM13Vid.sys [2008-07-16 235840]
                            R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2008-02-22 105856]
                            R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
                            R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-14 30208]
                            R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-14 59520]
                            R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
                            R3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2006-11-02 492000]
                            S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
                            S3 BCM43XX;Pilote de la carte réseau local sans fil Wireless de Dell; C:\WINDOWS\system32\DRIVERS\bcmwl5.sys [2008-06-30 1287552]
                            S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
                            S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504]
                            S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
                            S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-14 10880]
                            S3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2008-04-14 79232]
                            S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-14 11136]
                            S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-14 15232]
                            S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
                            S3 usbvideo;Périphérique vidéo USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-14 121984]
                            S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]
                            S4 agp440;Filtre de bus AGP Intel; C:\WINDOWS\system32\DRIVERS\agp440.sys [2008-04-14 42368]
                            S4 agpCPQ;Filtre de bus AGP Compaq; C:\WINDOWS\system32\DRIVERS\agpCPQ.sys [2008-04-14 44928]
                            S4 alim1541;Filtre de bus AGP ALI; C:\WINDOWS\system32\DRIVERS\alim1541.sys [2008-04-14 42752]
                            S4 amdagp;Pilote de filtre du bus AMD AGP; C:\WINDOWS\system32\DRIVERS\amdagp.sys [2008-04-14 43008]
                            S4 cbidf;cbidf; C:\WINDOWS\system32\DRIVERS\cbidf2k.sys [2001-08-18 13952]
                            S4 IntelIde;IntelIde; C:\WINDOWS\system32\DRIVERS\intelide.sys [2008-04-14 5504]
                            S4 sisagp;Filtre de bus AGP SIS; C:\WINDOWS\system32\DRIVERS\sisagp.sys [2008-04-14 40960]
                            S4 viaagp;Filtre de bus AGP VIA; C:\WINDOWS\system32\DRIVERS\viaagp.sys [2008-04-14 42240]

                            ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

                            R2 AntiVirScheduler;Planificateur Avira AntiVir Personal - Free Antivirus; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-15 68865]
                            R2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-15 151297]
                            R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-11-07 132424]
                            R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-08-29 238888]
                            R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-05-28 152984]
                            R2 O2FLASH;O2FLASH; C:\WINDOWS\system32\DRIVERS\o2flash.exe [2008-08-27 71512]
                            R2 sprtsvc_dellsupportcenter;SupportSoft Sprocket Service (dellsupportcenter); C:\Program Files\Dell Support Center\bin\sprtsvc.exe [2008-08-14 201968]
                            R2 wltrysvc;Dell Wireless WLAN Tray Service; C:\WINDOWS\System32\WLTRYSVC.EXE [2008-06-30 24064]
                            R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2008-11-20 536872]
                            S2 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2008-04-14 268800]
                            S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
                            S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
                            S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2006-10-21 36864]
                            S3 GoToAssist;GoToAssist; C:\Program Files\Citrix\GoToAssist\514\g2aservice.exe [2009-04-10 16680]
                            S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2006-10-30 741376]
                            S3 stllssvr;stllssvr; C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe [2007-07-11 69632]
                            S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2006-10-30 122880]

                            -----------------EOF-----------------
                            1. Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

                              ! Déconnecte toi et ferme toutes tes applications en cours !

                              Double-clique sur " RSIT.exe " pour le lancer .

                              -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

                              * Devant l'option "List files/folders created ..." , tu choisis : 2 months

                              * clique ensuite sur " Continue " pour lancer l'analyse ...

                              -> laisse faire le scan et ne touche pas au PC ...

                              Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

                              Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

                              Important : poste un rapport, puis l'autre dans la réponse suivante
                              Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

                              ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
                              1. J'ai fait un run scan et je suis parti...en revenant j'avais un message de OTL:
                                "Access violation at address ....... . Read of address ....... .

                                Je n'ai pas completé les tirets au cas ou ce soit personnel...? J'imagine que c'est pour cette raison que je ne devais pas poster le rapport sur le forum?
                                Comme tu vois je ne comprends pas grand chose aux rapports de scan etc...du coup je te fais confiance! :)
                                En tout cas je n'ai pas de rapport.
                                Je peux ressayer mais il risque d'y avoir le même problème peut etre?

                                merci pour ton aide
                                1. ok salut

                                  Télécharge OTL de OLDTimer

                                  et enregistre le sur ton Bureau.

                                  Double clic sur OTL.exe pour le lancer.

                                  Coche les 2 cases Lop et Purity

                                  Coche la case devant scan all users

                                  Clic sur Run Scan.

                                  A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                                  Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                                  NE LE POSTE PAS SUR LE FORUM

                                  Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                                  Clique sur Parcourir et cherche le fichier ci-dessus.

                                  Clique sur Ouvrir.

                                  Clique sur "Cliquez ici pour déposer le fichier".

                                  Un lien de cette forme :

                                  http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                                  est ajouté dans la page.

                                  Copie ce lien dans ta réponse.

                                  Tu feras la meme chose avec le "Extra.txt" s'il t'est demandé
                                  1. Pardon mon deuxieme message ne sert à rien je croyais que le premier ne contenait pas tout je n'avais pas vu la fleche!
                                    • 1
                                    • 2