Application qui souvre plus

Résolu
Bonjour,

voila deux jour que je cherche le pourquoi du comment certaine de mes application ne se lance plus (avast avg ccleaner msn et certaine autre cela son les plus important ) je ne comprend pas trop pk il on cesser de se lancer evidament j'ai essayer de les installer et reinstaller proprement mes rien ni fait je les et meme installe sur mes deux dd pour voir si sa venai pas de mon premier dd qui commence a c fair vieu voila et tout cela c produit en voulant changer mon deuxieme dd mes je comprend pas trop pk voila si quelqu'un a une idee et des sollution je lui en serai tres reconnaisant

ps dsl pour les faute et ma facon d'ecrir
Configuration: Windows XP
Firefox 3.0.11

15 réponses

  1. oki merci pour tout et fais c ke tu ma dit et je vais utiliser plus ouvent malwar comme tu me la indiquer merci bcp

    slyde888 probleme resolu
    0
    1. Contributeur sécurité
      ok tu pourras si plus de problème mettre ton sujet en résolu au niveau de ton premier message, et puis purger la restauration système , pour supprimer tout ce qui pourrais être dedans , c:\system volume information\_restore

      Supprimer les anciens points de restauration

      (1) Désactiver la Restauration du système

      cliques sur Démarrer
      Cliques droit sur Poste de travail
      cliques sur Propriétés
      Cliques sur l'onglet Restauration du système
      Coches Désactiver la Restauration du système sur tous les lecteurs
      Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
      cliques sur Oui.
      Cliques sur OK.

      (2) Activer la Restauration du système

      cliques sur Démarrer
      Cliques droit sur Poste de travail
      cliques sur Propriétés
      Cliques sur l'onglet Restauration du système
      Décoches Désactiver la Restauration du système sur tous les lecteurs
      Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
      cliques sur Oui.
      Cliques sur OK.

      et puis si tu me permets une recommandation utilises régulièrement malwarebytes mais toujours faire la mise à jour de le lancer, et puis utilise malwarebytes en fonction nettoyeur à chaque arrêt du pc ou plus simplement comme moi sur les 6 pc de la maison ou il est en automatique , et je l'utilise sur le registre après chaque désinstallation de programme, et tu pourrais t'en servir pour déactiver tout ce qui se lance au démarrage de ton pc pour rien , perso sur nos pc nous avons le strict minimum "tous ce qui est de sécurité "
      0
      1. BONJOUR A TOI voila et fais tout c ke tu ma demander voici le rapport et merci pour ton aide

        [ Rapport ToolsCleaner version 2.3.6 (par A.Rothstein & dj QUIOU) ]

        --> Recherche:

        C:\fixnavi.txt: trouvé !
        C:\TB.txt: trouvé !
        C:\Toolbar SD: trouvé !
        C:\Rsit: trouvé !
        C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
        C:\Documents and Settings\cyrille\Mes documents\My Completed Downloads\ToolBarSD.exe: trouvé !
        C:\Documents and Settings\cyrille\Mes documents\My Completed Downloads\fixnavi.txt: trouvé !
        C:\Documents and Settings\cyrille\Mes documents\My Completed Downloads\Rsit.exe: trouvé !
        C:\Program Files\Navilog1: trouvé !
        C:\Program Files\Navilog1\Navilog1.bat: trouvé !
        C:\Program Files\trend micro\HijackThis.exe: trouvé !
        C:\Program Files\trend micro\hijackthis.log: trouvé !

        ---------------------------------
        --> Suppression:

        C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
        C:\Documents and Settings\cyrille\Mes documents\My Completed Downloads\ToolBarSD.exe: supprimé !
        C:\Program Files\Navilog1\Navilog1.bat: supprimé !
        C:\Program Files\trend micro\HijackThis.exe: supprimé !
        C:\fixnavi.txt: supprimé !
        C:\TB.txt: supprimé !
        C:\Documents and Settings\cyrille\Mes documents\My Completed Downloads\fixnavi.txt: supprimé !
        C:\Documents and Settings\cyrille\Mes documents\My Completed Downloads\Rsit.exe: supprimé !
        C:\Program Files\trend micro\hijackthis.log: supprimé !
        C:\Toolbar SD: supprimé !
        C:\Rsit: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
        C:\Program Files\Navilog1: supprimé !
        0
        1. Contributeur sécurité
          bonjour pas très grave car perso j'avais plus de pc ce week-end plantage complet donc réinstallation avec perte de docs perso !!

          tu fais ce qui suit , merci

          1) Fixer les lignes

          .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
          .Lances HijackThis
          .Cliques sur "Do a system scan only"
          .Tu coches les lignes suivantes :
          R3 - URLSearchHook: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
          R3 - URLSearchHook: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O2 - BHO: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
          O2 - BHO: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
          O2 - BHO: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
          O3 - Toolbar: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
          O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
          O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKCU\..\Policies\Explorer\Run: [DllHst] C:\WINDOWS\System\dllhst3g.exe /waitservice
          O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
          O9 - Extra 'Tools' menuitem: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)


          .Tu cliques sur "Fix Checked"
          .Tu fermes HijackThis

          des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

          2) fais la mise à jour de java

          pour cela tu vas dans panneau de configuration tu ouvres java et tu vas sur mise à jour et tu cliques sur mettre à jour maintenant

          3) désinstalles les outils utilisé avec toolscleaner 2

          Télécharge toolscleaner sur ton Bureau : http://bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm

          si le lien ne marche pas essais avec celui ci http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

          . Double-cliques sur ToolsCleaner2.bat et laisse le travailler
          . Cliques sur Recherche et laisse le scan se terminer.
          . Cliques sur Suppression pour finaliser.
          . Tu peux, si tu le souhaites, te servir des Options facultatives.
          . Clique sur Quitter, pour que le rapport puisse se créer.
          . Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

          4)
          télécharge Ccleaner à partir de cette adresses

          https://www.01net.com/outils/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/tele32599.html

          .enregistres le sur le bureau
          .double-cliques sur le fichier pour lancer l'installation
          .sur la fenêtre de l'installation langage bien choisir français et OK
          .cliques sur suivant
          .lis la licence et j'accepte
          .cliques sur suivant
          .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
          .cliques sur intaller
          .cliques sur fermer
          .double-cliques sur l'icône de Ccleaner pour l'ouvrir
          .une fois ouvert tu cliques sur option et puis avancé
          .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
          .cliques sur nettoyeur
          .cliques sur windows et dans la colonne avancé
          .cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
          .cliques sur analyse une fois l'analyse terminé
          .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
          .cliques maintenant sur registre et puis sur rechercher les erreurs
          .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
          .il te demande de sauvegarder OUI
          .tu lui donnes un nom pour pouvoir la retrouver et enregistre
          .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
          .il supprime et fermer tu vériffis en relancant rechercher les erreurs
          .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
          .tu peux fermer Ccleaner

          pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

          Et après cela il ne resteras 1 chose ou 2
          0
          1. bonjour et dsl de repondre si tard week end charger lol merci a toi aussi et desinstaller avast comme tu ma conseiller et peut tu me donner un bon antivirus dans c ka la stp mm payant je prefere etre bien proteger voici le rapport ke tu ma demander

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 05:49:31, on 22/06/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
            C:\PROGRA~1\AVG\AVG8\avgfws8.exe
            C:\Program Files\Google\Update\GoogleUpdate.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\System32\svchost.exe
            C:\PROGRA~1\AVG\AVG8\avgam.exe
            C:\PROGRA~1\AVG\AVG8\avgrsx.exe
            C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
            C:\PROGRA~1\AVG\AVG8\avgnsx.exe
            C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\IoctlSvc.exe
            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
            C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
            C:\WINDOWS\system32\svchost.exe
            C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
            C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
            C:\WINDOWS\system32\RunDll32.exe
            C:\WINDOWS\ZSSnp211.exe
            C:\WINDOWS\Domino.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe
            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\PROGRA~1\AVG\AVG8\avgtray.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\DAP\DAP.EXE
            C:\Program Files\DAEMON Tools Lite\daemon.exe
            C:\Documents and Settings\cyrille\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp.exe
            D:\programme file 2\eMule\emule.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\Privoxy\privoxy.exe
            C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
            C:\Program Files\Windows Live\Contacts\wlcomm.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
            C:\Program Files\trend micro\cyrille.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
            R3 - URLSearchHook: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
            R3 - URLSearchHook: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
            O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
            O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
            O2 - BHO: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
            O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
            O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
            O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
            O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
            O3 - Toolbar: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
            O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
            O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
            O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
            O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
            O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [SpeedBitVideoAccelerator] "C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
            O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
            O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
            O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
            O4 - HKCU\..\Run: [PanelApp] C:\Documents and Settings\cyrille\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp.exe
            O4 - HKCU\..\Run: [eMuleAutoStart] D:\programme file 2\eMule\emule.exe -AutoStart
            O4 - HKCU\..\Policies\Explorer\Run: [DllHst] C:\WINDOWS\System\dllhst3g.exe /waitservice
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Startup: ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Privoxy.lnk = C:\Program Files\Privoxy\privoxy.exe
            O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
            O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
            O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
            O8 - Extra context menu item: Translate with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
            O9 - Extra 'Tools' menuitem: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
            O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
            O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
            O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
            O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe
            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
            O23 - Service: Service Google Update (gupdate1c9ed5cfe093e04) (gupdate1c9ed5cfe093e04) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
            O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: PanelSvc - Unknown owner - C:\Program Files\Votre Opinion\PanelApp\PanelSvc.exe
            O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
            O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
            0
            1. bonjour et dsl de repondre si tard week end charger lol merci a toi aussi et desinstaller avast comme tu ma conseiller et peut tu me donner un bon antivirus dans c ka la stp mm payant je prefere etre bien proteger voici le rapport ke tu ma demander

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 05:49:31, on 22/06/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
              C:\PROGRA~1\AVG\AVG8\avgfws8.exe
              C:\Program Files\Google\Update\GoogleUpdate.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\System32\svchost.exe
              C:\PROGRA~1\AVG\AVG8\avgam.exe
              C:\PROGRA~1\AVG\AVG8\avgrsx.exe
              C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
              C:\PROGRA~1\AVG\AVG8\avgnsx.exe
              C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\IoctlSvc.exe
              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
              C:\WINDOWS\system32\svchost.exe
              C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
              C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
              C:\WINDOWS\system32\RunDll32.exe
              C:\WINDOWS\ZSSnp211.exe
              C:\WINDOWS\Domino.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\PROGRA~1\AVG\AVG8\avgtray.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\DAP\DAP.EXE
              C:\Program Files\DAEMON Tools Lite\daemon.exe
              C:\Documents and Settings\cyrille\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp.exe
              D:\programme file 2\eMule\emule.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Privoxy\privoxy.exe
              C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
              C:\Program Files\Windows Live\Contacts\wlcomm.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
              C:\Program Files\trend micro\cyrille.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
              R3 - URLSearchHook: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
              R3 - URLSearchHook: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
              R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
              O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
              O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
              O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
              O2 - BHO: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
              O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
              O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
              O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
              O3 - Toolbar: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
              O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
              O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
              O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
              O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
              O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [SpeedBitVideoAccelerator] "C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
              O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
              O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
              O4 - HKCU\..\Run: [PanelApp] C:\Documents and Settings\cyrille\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp.exe
              O4 - HKCU\..\Run: [eMuleAutoStart] D:\programme file 2\eMule\emule.exe -AutoStart
              O4 - HKCU\..\Policies\Explorer\Run: [DllHst] C:\WINDOWS\System\dllhst3g.exe /waitservice
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
              O4 - Startup: ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: Privoxy.lnk = C:\Program Files\Privoxy\privoxy.exe
              O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
              O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
              O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
              O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
              O8 - Extra context menu item: Translate with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
              O9 - Extra 'Tools' menuitem: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
              O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
              O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
              O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
              O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
              O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe
              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
              O23 - Service: Service Google Update (gupdate1c9ed5cfe093e04) (gupdate1c9ed5cfe093e04) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
              O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: PanelSvc - Unknown owner - C:\Program Files\Votre Opinion\PanelApp\PanelSvc.exe
              O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
              O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
              0
              1. Contributeur sécurité
                bonjour il y aura des lignes que je te donnerais à fixzer avec hijackthis mais avant j'aimerais que tu me dises ce que tu utilises comme anti-virus car la il y a avast et AVG8 sur le pc et 2 cela fait 1 de trop perso je te conseil de virer avast qui est de loin le plus nul des gratuits tu le supprimes et tu postes un hijackthis , Merci

                pour désinsyaller avast je te conseil de le faire en mode sans echec comme cela pas de problème et puis après avoir redémarrer normalement, tu utilises cet outil qui supprimeras le reste: https://www.avast.com/fr-fr/uninstall-utility

                pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

                qu'est ce que le mode sans echec

                (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

                .Cliques sur Démarrer
                .Cliques sur Arrêter
                .Sélectionnes Redémarrer et au redémarrage
                .Appuis sur la touche F8 ou F5 celon les marques de pc sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
                .Utilises les touches de direction pour sélectionner mode sans échec
                .puis appuis sur ENTRÉE
                .Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
                une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude

                Tutoriel

                une fois en mode sans echec tu le supprimes depuis ajout/suppression des programmes

                et puis une fois cela fais et le passage de l'outils tu postes un hijackthis il est présent sur ton pc car RSIT le télécharge pour faire son rapport tu le trouveras dans le dossier trend micro il porte le nom cyrille.exe tu suis se chemin: C:\Program Files\trend micro\cyrille.exe
                tu le lances en faisant un double cliques sur cyrille.exe et tu fais le rapport que tu posteras
                .Cliques sur "Do a system scan and save the logfile"
                .Cela va t'ouvrir un bloc note à la fin du scan.
                .Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"

                si besion d'aide pour l'installation : https://www.malekal.com/tutoriel-hijackthis/

                et si problème pour VISTA :https://blog.sosordi.net/category/articles

                des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

                Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

                0
                1. bonjour
                  ca va mieu il est plus apparament et pus reinstaller tout les logiciel qui vouler plus s'ouvrire donc bien voila merci de ton aide precieuse et voivi le rapport
                  Logfile of random's system information tool 1.06 (written by random/random)
                  Run by cyrille at 2009-06-20 14:25:28
                  Microsoft Windows XP Édition familiale Service Pack 3
                  System drive C: has 108 GB (71%) free of 153 GB
                  Total RAM: 1279 MB (17% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 14:26:17, on 20/06/2009
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Google\Update\GoogleUpdate.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
                  C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\system32\IoctlSvc.exe
                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                  C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
                  C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
                  C:\WINDOWS\system32\RunDll32.exe
                  C:\WINDOWS\ZSSnp211.exe
                  C:\WINDOWS\Domino.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe
                  C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\PROGRA~1\AVG\AVG8\avgtray.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                  C:\Program Files\DAP\DAP.EXE
                  C:\Program Files\DAEMON Tools Lite\daemon.exe
                  C:\Documents and Settings\cyrille\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp.exe
                  D:\programme file 2\eMule\emule.exe
                  C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\Program Files\Privoxy\privoxy.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                  C:\Program Files\Windows Live\Contacts\wlcomm.exe
                  C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
                  C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                  C:\PROGRA~1\AVG\AVG8\avgam.exe
                  C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                  C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                  C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\AVG\AVG8\avgscanx.exe
                  C:\Program Files\AVG\AVG8\avgcsrvx.exe
                  C:\Program Files\AVG\AVG8\avgui.exe
                  C:\Documents and Settings\cyrille\Mes documents\My Completed Downloads\RSIT.exe
                  C:\Program Files\trend micro\cyrille.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                  R3 - URLSearchHook: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
                  R3 - URLSearchHook: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
                  R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
                  O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
                  O2 - BHO: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
                  O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                  O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                  O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                  O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                  O3 - Toolbar: SpeedBitPlus Toolbar - {60270dc7-9ea0-472f-9b77-66652c06246e} - C:\Program Files\SpeedBitPlus\tbSpe0.dll
                  O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                  O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                  O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
                  O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                  O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [SpeedBitVideoAccelerator] "C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe"
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                  O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                  O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
                  O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                  O4 - HKCU\..\Run: [PanelApp] C:\Documents and Settings\cyrille\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp.exe
                  O4 - HKCU\..\Run: [eMuleAutoStart] D:\programme file 2\eMule\emule.exe -AutoStart
                  O4 - HKCU\..\Policies\Explorer\Run: [DllHst] C:\WINDOWS\System\dllhst3g.exe /waitservice
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Startup: ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O4 - Global Startup: Privoxy.lnk = C:\Program Files\Privoxy\privoxy.exe
                  O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
                  O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                  O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                  O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
                  O8 - Extra context menu item: Translate with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
                  O9 - Extra 'Tools' menuitem: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                  O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                  O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                  O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                  O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                  O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                  O23 - Service: Service Google Update (gupdate1c9ed5cfe093e04) (gupdate1c9ed5cfe093e04) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                  O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: PanelSvc - Unknown owner - C:\Program Files\Votre Opinion\PanelApp\PanelSvc.exe
                  O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                  O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
                  0
                  1. Contributeur sécurité
                    bonjour, comment va ton pc as tu réinstallé les logiciels que fundykill signal comme compropus peux tu poster un nouveau RSIT pour faire le point
                    0
                    1. vbjr et merci encors de ton aide aide voici les rapport ke tu ma demander Malwarebytes' Anti-Malware 1.38
                      Version de la base de données: 2308
                      Windows 5.1.2600 Service Pack 3

                      19/06/2009 21:04:01
                      mbam-log-2009-06-19 (21-04-01).txt

                      Type de recherche: Examen complet (C:\|D:\|)
                      Eléments examinés: 170699
                      Temps écoulé: 32 minute(s), 36 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 1
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 5

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      c:\system volume information\_restore{8798675b-2db0-4226-8d95-4fcd8ba3d8e4}\RP342\A0063784.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                      c:\system volume information\_restore{8798675b-2db0-4226-8d95-4fcd8ba3d8e4}\RP342\A0064020.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                      c:\system volume information\_restore{8798675b-2db0-4226-8d95-4fcd8ba3d8e4}\RP343\A0065059.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                      c:\system volume information\_restore{8798675b-2db0-4226-8d95-4fcd8ba3d8e4}\RP343\A0065126.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
                      c:\system volume information\_restore{8798675b-2db0-4226-8d95-4fcd8ba3d8e4}\RP343\A0065229.exe (Trojan.Packed) -> Quarantined and deleted successfully.
                      0
                      1. Contributeur sécurité
                        bonjiour, tu passeras malwarebytes et puis tu réinstalleras les choses que nous signal fundykill comme corrompu dans son rapport
                        ################## | PEH ... | 
                        
                        Corrompu : C:\Program Files\Alwil Software\Avast4\ashAvast.exe 
                        [Offset = 0000011C - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\Alwil Software\Avast4\ashChest.exe 
                        [Offset = 0000010C - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\Alwil Software\Avast4\ashDisp.exe 
                        [Offset = 00000124 - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\Alwil Software\Avast4\ashEnhcd.exe 
                        [Offset = 00000124 - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\Alwil Software\Avast4\ashLogV.exe 
                        [Offset = 0000010C - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 
                        [Offset = 0000010C - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\Alwil Software\Avast4\ashPopWz.exe 
                        [Offset = 0000011C - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\Alwil Software\Avast4\ashQuick.exe 
                        [Offset = 0000011C - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\Alwil Software\Avast4\ashServ.exe 
                        [Offset = 00000124 - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\Alwil Software\Avast4\ashSimp2.exe 
                        [Offset = 0000011C - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\Alwil Software\Avast4\ashSimpl.exe 
                        [Offset = 0000011C - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\Alwil Software\Avast4\ashSkPcc.exe 
                        [Offset = 00000104 - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\Alwil Software\Avast4\ashSkPck.exe 
                        [Offset = 00000114 - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\Alwil Software\Avast4\ashUpd.exe 
                        [Offset = 00000104 - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 
                        [Offset = 00000114 - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\Alwil Software\Avast4\aswRegSvr.exe 
                        [Offset = 000000D4 - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 
                        [Offset = 00000114 - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\Alwil Software\Avast4\sched.exe 
                        [Offset = 000000FC - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\Alwil Software\Avast4\VisthLic.exe 
                        [Offset = 0000010C - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\Alwil Software\Avast4\VisthUpd.exe 
                        [Offset = 000000F4 - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\Firefly Studios\Stronghold 2\Firewall.exe 
                        [Offset = 000000EC - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\Mozilla Firefox\uninstall\helper.exe 
                        [Offset = 000000DC - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\PowerQuest\PartitionMagic 8.0\PMagic.exe 
                        [Offset = 000000F4 - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\PowerQuest\PartitionMagic 8.0\PMagic9x.exe 
                        [Offset = 00000204 - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\PowerQuest\PartitionMagic 8.0\PMagicNT.exe 
                        [Offset = 00000204 - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\PowerQuest\PartitionMagic 8.0\PQLAUNCH.EXE 
                        [Offset = 00000204 - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\PowerQuest\PartitionMagic 8.0\PTEDIT32.EXE 
                        [Offset = 00000204 - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\trend micro\cyrille.exe 
                        [Offset = 000000C4 - Valeur = 0x0001] 
                        
                        Corrompu : C:\Program Files\trend micro\hijackthis.exe 
                        [Offset = 000000C4 - Valeur = 0x0001] 
                        


                        Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                        . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
                        . enregistres le sur le bureau
                        . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                        . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                        . Il va se mettre à jour une fois faite
                        . rend-toi dans l'onglet, Recherche
                        . Sélectionnes Exécuter un examen complet
                        . Cliques sur Rechercher
                        . Le scan démarre.
                        . A la fin de l'analyse, un message s'affiche :
                        L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                        . Cliques sur Ok pour poursuivre.
                        . Si des malwares ont été détectés, cliques sur Afficher les résultats
                        . Sélectionnes tout (ou laisses cochés)

                        . cliques sur Supprimer la sélection

                        . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                        . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                        . redemarre le pc
                        . une fois redémarré double-cliques sur malwarebytes
                        . rends toi dans l'onglet rapport/log
                        . tu cliques dessus pour l'afficher une fois affiché
                        . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                        . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                        . tu cliques droit dans le cadre de la reponse et coller

                        0
                        1. voici ce ke donne les rapport premier find

                          ############################## | FindyKill V5.002 |

                          # User : cyrille (Administrateurs) # FAGNI-4C9C1EC97
                          # Update on 12/06/09 by Chiquitine29
                          # Start at: 04:54:21 | 18/06/2009
                          # Website : http://pagesperso-orange.fr/NosTools/findykill.html

                          # Intel(R) Pentium(R) 4 CPU 3.00GHz
                          # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                          # Internet Explorer 8.0.6001.18702
                          # Windows Firewall Status : Enabled

                          # C:\ # Disque fixe local # 149,04 Go (106,67 Go free) # NTFS
                          # D:\ # Disque fixe local # 465,76 Go (430,6 Go free) [logiciel ] # NTFS
                          # E:\ # Disque CD-ROM
                          # F:\ # Disque amovible
                          # G:\ # Disque amovible
                          # H:\ # Disque amovible
                          # I:\ # Disque amovible
                          # J:\ # Disque CD-ROM
                          # K:\ # Disque fixe local # 465,76 Go (323,16 Go free) [musique] # NTFS
                          # L:\ # Disque fixe local # 465,75 Go (384,99 Go free) [logiciel] # NTFS
                          # M:\ # Disque fixe local # 40,88 Go (10,79 Go free) [STEEX] # FAT32
                          # N:\ # Disque fixe local # 191,95 Go (362,06 Mo free) [FILME] # FAT32

                          ############################## | Processus actifs |

                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          c:\progra~1\speedo~1\SPO.exe
                          C:\Program Files\Google\Update\GoogleUpdate.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
                          C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\WINDOWS\system32\IoctlSvc.exe
                          C:\WINDOWS\system32\HPZipm12.exe
                          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                          C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
                          C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
                          C:\WINDOWS\System32\alg.exe
                          C:\WINDOWS\system32\wbem\wmiprvse.exe
                          C:\WINDOWS\system32\wscntfy.exe

                          ################## | C: |

                          ################## | C:\WINDOWS |

                          ################## | C:\WINDOWS\system32 |

                          ################## | C:\WINDOWS\system32\drivers |

                          ################## | C:\Documents and Settings\cyrille\Application Data |

                          ################## | Autres ... |

                          ################## | Temporary Internet Files |

                          ################## | Registre / Clés infectieuses |

                          ################## | Etat / Services / Informations |

                          # Mode sans echec : OK

                          # Affichage des fichiers cachés : OK

                          # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                          # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
                          # Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
                          # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                          # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                          # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

                          ################## | PEH ... |

                          Corrompu : C:\Program Files\Alwil Software\Avast4\ashAvast.exe
                          [Offset = 0000011C - Valeur = 0x0001]

                          Corrompu : C:\Program Files\Alwil Software\Avast4\ashChest.exe
                          [Offset = 0000010C - Valeur = 0x0001]

                          Corrompu : C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                          [Offset = 00000124 - Valeur = 0x0001]

                          Corrompu : C:\Program Files\Alwil Software\Avast4\ashEnhcd.exe
                          [Offset = 00000124 - Valeur = 0x0001]

                          Corrompu : C:\Program Files\Alwil Software\Avast4\ashLogV.exe
                          [Offset = 0000010C - Valeur = 0x0001]

                          Corrompu : C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          [Offset = 0000010C - Valeur = 0x0001]

                          Corrompu : C:\Program Files\Alwil Software\Avast4\ashPopWz.exe
                          [Offset = 0000011C - Valeur = 0x0001]

                          Corrompu : C:\Program Files\Alwil Software\Avast4\ashQuick.exe
                          [Offset = 0000011C - Valeur = 0x0001]

                          Corrompu : C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          [Offset = 00000124 - Valeur = 0x0001]

                          Corrompu : C:\Program Files\Alwil Software\Avast4\ashSimp2.exe
                          [Offset = 0000011C - Valeur = 0x0001]

                          Corrompu : C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                          [Offset = 0000011C - Valeur = 0x0001]

                          Corrompu : C:\Program Files\Alwil Software\Avast4\ashSkPcc.exe
                          [Offset = 00000104 - Valeur = 0x0001]

                          Corrompu : C:\Program Files\Alwil Software\Avast4\ashSkPck.exe
                          [Offset = 00000114 - Valeur = 0x0001]

                          Corrompu : C:\Program Files\Alwil Software\Avast4\ashUpd.exe
                          [Offset = 00000104 - Valeur = 0x0001]

                          Corrompu : C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          [Offset = 00000114 - Valeur = 0x0001]

                          Corrompu : C:\Program Files\Alwil Software\Avast4\aswRegSvr.exe
                          [Offset = 000000D4 - Valeur = 0x0001]

                          Corrompu : C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          [Offset = 00000114 - Valeur = 0x0001]

                          Corrompu : C:\Program Files\Alwil Software\Avast4\sched.exe
                          [Offset = 000000FC - Valeur = 0x0001]

                          Corrompu : C:\Program Files\Alwil Software\Avast4\VisthLic.exe
                          [Offset = 0000010C - Valeur = 0x0001]

                          Corrompu : C:\Program Files\Alwil Software\Avast4\VisthUpd.exe
                          [Offset = 000000F4 - Valeur = 0x0001]

                          Corrompu : C:\Program Files\Firefly Studios\Stronghold 2\Firewall.exe
                          [Offset = 000000EC - Valeur = 0x0001]

                          Corrompu : C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                          [Offset = 000000DC - Valeur = 0x0001]

                          Corrompu : C:\Program Files\PowerQuest\PartitionMagic 8.0\PMagic.exe
                          [Offset = 000000F4 - Valeur = 0x0001]

                          Corrompu : C:\Program Files\PowerQuest\PartitionMagic 8.0\PMagic9x.exe
                          [Offset = 00000204 - Valeur = 0x0001]

                          Corrompu : C:\Program Files\PowerQuest\PartitionMagic 8.0\PMagicNT.exe
                          [Offset = 00000204 - Valeur = 0x0001]

                          Corrompu : C:\Program Files\PowerQuest\PartitionMagic 8.0\PQLAUNCH.EXE
                          [Offset = 00000204 - Valeur = 0x0001]

                          Corrompu : C:\Program Files\PowerQuest\PartitionMagic 8.0\PTEDIT32.EXE
                          [Offset = 00000204 - Valeur = 0x0001]

                          Corrompu : C:\Program Files\trend micro\cyrille.exe
                          [Offset = 000000C4 - Valeur = 0x0001]

                          Corrompu : C:\Program Files\trend micro\hijackthis.exe
                          [Offset = 000000C4 - Valeur = 0x0001]

                          ################## | Cracks / Keygens / Serials |

                          ################## | ! Fin du rapport # FindyKill V5.002 ! |

                          deuxiem tool bar analyse

                          -----------\\ ToolBar S&D 1.2.8 XP/Vista

                          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
                          BIOS : Phoenix - AwardBIOS v6.00PG
                          USER : cyrille ( Administrator )
                          BOOT : Normal boot
                          C:\ (Local Disk) - NTFS - Total:149 Go (Free:106 Go)
                          D:\ (Local Disk) - NTFS - Total:465 Go (Free:430 Go)
                          E:\ (CD or DVD)
                          F:\ (USB)
                          G:\ (USB)
                          H:\ (USB)
                          I:\ (USB)
                          J:\ (CD or DVD)
                          K:\ (Local Disk) - NTFS - Total:465 Go (Free:323 Go)
                          L:\ (Local Disk) - NTFS - Total:465 Go (Free:384 Go)
                          M:\ (Local Disk) - FAT32 - Total:40 Go (Free:10 Go)
                          N:\ (Local Disk) - FAT32 - Total:191 Go (Free:0 Go)

                          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                          Option : [1] ( 18/06/2009| 5:09 )

                          -----------\\ Recherche de Fichiers / Dossiers ...

                          C:\Program Files\AskTBar
                          C:\Program Files\AskTBar\bar
                          C:\Program Files\AskTBar\PopSwatr
                          C:\Program Files\AskTBar\SrchAstt
                          C:\Program Files\AskTBar\bar\1.bin
                          C:\Program Files\AskTBar\bar\Cache
                          C:\Program Files\AskTBar\bar\History
                          C:\Program Files\AskTBar\bar\Settings
                          C:\Program Files\AskTBar\bar\1.bin\A5POPSWT.DLL
                          C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
                          C:\Program Files\AskTBar\bar\Cache\0001B774.bin
                          C:\Program Files\AskTBar\bar\Cache\0001B8AC.bin
                          C:\Program Files\AskTBar\bar\Cache\0001B9D5.bin
                          C:\Program Files\AskTBar\bar\Cache\09FA1B80
                          C:\Program Files\AskTBar\bar\Cache\0BC8737C
                          C:\Program Files\AskTBar\bar\Cache\files.ini
                          C:\Program Files\AskTBar\bar\History\search2
                          C:\Program Files\AskTBar\bar\Settings\prevcfg2.htm
                          C:\Program Files\AskTBar\PopSwatr\History
                          C:\Program Files\AskTBar\PopSwatr\History\allowed
                          C:\Program Files\AskTBar\PopSwatr\History\notallow
                          C:\Program Files\AskTBar\SrchAstt\1.bin
                          C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
                          C:\Program Files\DAEMON Tools Toolbar
                          C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
                          C:\Program Files\DAEMON Tools Toolbar\Resources
                          C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                          C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome
                          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome.manifest
                          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components
                          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\install.rdf
                          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\chrome\dttoolbar.jar
                          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.dll
                          C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.xpt
                          C:\Program Files\DAEMON Tools Toolbar\Resources\about.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\AboutWindow.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\AddRadioStation.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\as.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\as.png
                          C:\Program Files\DAEMON Tools Toolbar\Resources\astro.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\az.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\b1.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\b1.png
                          C:\Program Files\DAEMON Tools Toolbar\Resources\BurnImage.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\buy.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond000.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond001.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond003.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond004.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond005.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond006.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond007.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond008.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond009.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond010.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond011.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond019.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond020.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond021.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond022.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond023.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond024.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond025.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond026.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond037.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond038.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond039.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond040.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond041.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond046.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond048.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond050.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond051.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond052.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond053.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond054.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond055.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond056.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond057.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond058.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond059.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond060.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond061.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond062.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond063.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond064.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond065.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond066.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond067.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond068.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond069.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond075.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond076.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond077.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond078.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond079.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond080.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond084.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond085.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond086.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond087.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond088.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond089.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond090.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond091.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond092.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond093.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond094.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond095.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond108.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond109.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond110.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond111.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond112.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond113.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond120.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond121.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond122.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond126.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond127.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond128.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond129.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond130.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond131.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond132.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond133.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond134.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond135.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond136.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond137.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond138.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond140.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond141.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond142.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond143.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond148.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond149.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond152.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond154.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond155.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond156.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\cond157.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Config.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\d.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\d2.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\daemon.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\dot_disabled.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\dot_enabled.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\dot_on_over.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\ds.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\dsearch.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\dt.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\DTPro.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\dtt16.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\dtt32.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Dwnl.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\emulation.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\favicon.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\features.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\GameCentrix.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\GameS.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\GameSA.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\gd.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\genre.xml
                          C:\Program Files\DAEMON Tools Toolbar\Resources\globe.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\GrabImage.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\hb.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\hb.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\help.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\hide.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\ImageS.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\ImageSA.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\ip.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\lang.xml
                          C:\Program Files\DAEMON Tools Toolbar\Resources\lingvo.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\m.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\mail.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\mailc.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_disable.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\mail_disable.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\mail_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\mail_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\mail_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioConfig.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioStation.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRSCur.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\MenuTr.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\next.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\next_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\next_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\next_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\none.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\none_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\noW.gif
                          C:\Program Files\DAEMON Tools Toolbar\Resources\op.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\play.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\play.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\play_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\play_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\play_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\pragma.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\prev.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\prev_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\prev_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\prev_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\prod.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Radio.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBgMask.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioE.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioG.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioL.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLDotMask.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLeft.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLeftMask.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLM.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioM.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioN.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioR.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioR.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioRM.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioRU.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioW.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\rbcheck.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\rbtxt.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\refresh.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Rss.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Rss1.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RssA.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RssA1.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\rssClose.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\rssL.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\rssOpen.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\RssRefresh.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\s2.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\show.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\size.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\size_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\skins.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\spt.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\stop.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\stop.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\stop_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\stop_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\stop_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\style.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\SupportRequest.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\time.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\TitleIcon.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\toolbar.xml
                          C:\Program Files\DAEMON Tools Toolbar\Resources\trans.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Trash.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_disable.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\u.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\vol.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\vol.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_back.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_mute.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_mute_check.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wb.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_down.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_m.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_under.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m42.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m43.bmp
                          C:\Program Files\DAEMON Tools Toolbar\Resources\WebS.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\WebSa.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi0.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi1.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi10.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi11.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi12.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi13.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi14.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi2.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi3.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi4.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi5.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi6.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi7.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi8.ico
                          C:\Program Files\DAEMON Tools Toolbar\Resources\wi9.ico

                          -----------\\ Extensions

                          (cyrille) - {60270dc7-9ea0-472f-9b77-66652c06246e} => speedbitplus

                          -----------\\ [..\Internet Explorer\Main]

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                          "Start Page"="https://gamespace.daemon-tools.cc/fra/home"
                          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                          "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                          "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                          "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"

                          --------------------\\ Recherche d'autres infections

                          --------------------\\ Cracks & Keygens ..

                          C:\DOCUME~1\cyrille\Recent\Download.Accelerator.Plus.v8.7.0.3.Multilangages.Incl.Crack.rar.[emule-island.com].lnk
                          C:\DOCUME~1\cyrille\Recent\Les Sims 3 - Crack No-DVD - Razor 1911 - Version ComplŠte - Multilanguage.lnk
                          C:\DOCUME~1\cyrille\Recent\Norton Partition Magic 8Full keygenerator(1).lnk

                          1 - "C:\ToolBar SD\TB_1.txt" - 18/06/2009| 5:09 - Option : [1]

                          -----------\\ Fin du rapport a 5:09:54,67

                          et la suppression

                          -----------\\ ToolBar S&D 1.2.8 XP/Vista

                          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
                          BIOS : Phoenix - AwardBIOS v6.00PG
                          USER : cyrille ( Administrator )
                          BOOT : Normal boot
                          C:\ (Local Disk) - NTFS - Total:149 Go (Free:106 Go)
                          D:\ (Local Disk) - NTFS - Total:465 Go (Free:430 Go)
                          E:\ (CD or DVD)
                          F:\ (USB)
                          G:\ (USB)
                          H:\ (USB)
                          I:\ (USB)
                          J:\ (CD or DVD)
                          K:\ (Local Disk) - NTFS - Total:465 Go (Free:323 Go)
                          L:\ (Local Disk) - NTFS - Total:465 Go (Free:384 Go)
                          M:\ (Local Disk) - FAT32 - Total:40 Go (Free:10 Go)
                          N:\ (Local Disk) - FAT32 - Total:191 Go (Free:0 Go)

                          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                          Option : [2] ( 18/06/2009| 5:12 )

                          -----------\\ SUPPRESSION

                          Echec ! - C:\Program Files\AskTBar\bar
                          Supprime! - C:\Program Files\AskTBar\PopSwatr
                          Echec ! - C:\Program Files\AskTBar\SrchAstt
                          Echec ! - C:\Program Files\AskTBar\bar\1.bin
                          Echec ! - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
                          Echec ! - C:\Program Files\AskTBar\SrchAstt\1.bin
                          Echec ! - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
                          Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                          Supprime! - C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
                          Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
                          Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                          Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                          Echec ! - C:\Program Files\AskTBar
                          Supprime! - C:\Program Files\DAEMON Tools Toolbar

                          -----------\\ DEUXIEME PASSAGE

                          Echec ! - C:\Program Files\AskTBar\bar
                          Echec ! - C:\Program Files\AskTBar\SrchAstt
                          Echec ! - C:\Program Files\AskTBar\bar\1.bin
                          Echec ! - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
                          Echec ! - C:\Program Files\AskTBar\SrchAstt\1.bin
                          Echec ! - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
                          Echec ! - C:\Program Files\AskTBar

                          -----------\\ Recherche de Fichiers / Dossiers ...

                          C:\Program Files\AskTBar
                          C:\Program Files\AskTBar\bar
                          C:\Program Files\AskTBar\SrchAstt
                          C:\Program Files\AskTBar\bar\1.bin
                          C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
                          C:\Program Files\AskTBar\SrchAstt\1.bin
                          C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL

                          -----------\\ Extensions

                          (cyrille) - {60270dc7-9ea0-472f-9b77-66652c06246e} => speedbitplus

                          -----------\\ [..\Internet Explorer\Main]

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                          "Start Page"="https://gamespace.daemon-tools.cc/fra/home"
                          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                          "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                          "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                          "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                          "Start Page"="https://www.msn.com/fr-fr/"
                          "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"

                          --------------------\\ Recherche d'autres infections

                          --------------------\\ Cracks & Keygens ..

                          C:\DOCUME~1\cyrille\Recent\Download.Accelerator.Plus.v8.7.0.3.Multilangages.Incl.Crack.rar.[emule-island.com].lnk
                          C:\DOCUME~1\cyrille\Recent\Les Sims 3 - Crack No-DVD - Razor 1911 - Version ComplŠte - Multilanguage.lnk
                          C:\DOCUME~1\cyrille\Recent\Norton Partition Magic 8Full keygenerator(1).lnk

                          1 - "C:\ToolBar SD\TB_1.txt" - 18/06/2009| 5:09 - Option : [1]
                          2 - "C:\ToolBar SD\TB_2.txt" - 18/06/2009| 5:12 - Option : [2]

                          -----------\\ Fin du rapport a 5:12:51,68

                          et le dernier
                          Search Navipromo version 3.7.7 commencé le 18/06/2009 à 5:17:49,75

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Postez ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                          Outil exécuté depuis C:\Program Files\navilog1

                          Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

                          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
                          BIOS : Phoenix - AwardBIOS v6.00PG
                          USER : cyrille ( Administrator )
                          BOOT : Normal boot

                          C:\ (Local Disk) - NTFS - Total:149 Go (Free:106 Go)
                          D:\ (Local Disk) - NTFS - Total:465 Go (Free:430 Go)
                          E:\ (CD or DVD)
                          F:\ (USB)
                          G:\ (USB)
                          H:\ (USB)
                          I:\ (USB)
                          J:\ (CD or DVD)
                          K:\ (Local Disk) - NTFS - Total:465 Go (Free:323 Go)
                          L:\ (Local Disk) - NTFS - Total:465 Go (Free:384 Go)
                          M:\ (Local Disk) - FAT32 - Total:40 Go (Free:10 Go)
                          N:\ (Local Disk) - FAT32 - Total:191 Go (Free:0 Go)

                          Recherche executé en mode normal

                          *** Recherche dossiers dans "C:\WINDOWS" ***

                          *** Recherche dossiers dans "C:\Program Files" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\cyrille\applic~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\cyrille\locals~1\applic~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\cyrille\menudm~1\progra~1" ***

                          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                          pour + d'infos : http://www.gmer.net

                          Scan Catchme non réalisé.
                          Droits limités sur la session actuelle.

                          *** Recherche avec GenericNaviSearch ***
                          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                          !!! A vérifier impérativement avant toute suppression manuelle !!!

                          * Recherche dans "C:\WINDOWS\system32" *

                          * Recherche dans "C:\Documents and Settings\cyrille\locals~1\applic~1" *

                          *** Recherche fichiers ***

                          *** Recherche clés spécifiques dans le Registre ***
                          !! Les clés trouvées ne sont pas forcément infectées !!

                          *** Module de Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche nouveaux fichiers Instant Access :

                          2)Recherche Heuristique :

                          * Dans "C:\WINDOWS\system32" :

                          * Dans "C:\Documents and Settings\cyrille\locals~1\applic~1" :

                          3)Recherche Certificats :

                          Certificat Egroup absent !
                          Certificat Electronic-Group absent !
                          Certificat Montorgueil absent !
                          Certificat OOO-Favorit absent !
                          Certificat Sunny-Day-Design-Ltd absent !

                          4)Recherche autres dossiers et fichiers connus :

                          *** Analyse terminée le 18/06/2009 à 5:18:31,06 ***

                          et voila encors merci de ton aide je c pas si ca remarche mes pour le moment et pas tester je le ferai quand tu me dire ke c bon lol
                          0
                          1. Contributeur sécurité
                            bon pour le rapport log on verra après déjà avec ce que j'ai tu vas pouvoir faire fundykill option 2, postes le rapport, tu le désinstalles , et puis tu passeras toolbar S&D option 1 tu postes le rapport et tu fais l'option 2 et tu postes le rapport aussi et puis tu me mettras un navilog option 1 je regarderais tout cela demain soir la dodo boulot dans 8h

                            1) ########### [ Option 2 ( Suppression ) ]

                            ! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

                            • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

                            • Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                            • Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

                            • Le pc va redémarrer automatiquement ...

                            * le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

                            --> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

                            /!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

                            Aides en images ( Suppression ) : http://pagesperso-orange.fr/NosTools/findykill.html

                            ########### [ Option 3 ( Désinstallation ) ]

                            • Relance "FindyKill" : au menu principal choisis l'option " F " et tape sur [entrée] .

                            • Au second menu choisis l'option 3 et tape sur [entrée] .

                            • Clique sur ok quand l avertissement apparait.

                            2) pour toolbar S&D

                            Télécharge ToolBar-S&D ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX )
                            https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                            Lances l'installation du programme en exécutant le fichier téléchargé.
                            Double-clique maintenant sur le raccourci de Toolbar-S&D.
                            Sélectionnes la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                            Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                            Postes le rapport généré. (C:\TB.txt)

                            Suppression option 2

                            Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
                            ! Ne ferme pas la fenêtre lors de la suppression !
                            Un rapport sera généré, poste son contenu ici.

                            NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                            Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                            Tape explorer puis valide.

                            Aide en images: https://sites.google.com/site/toolbarsd/aideenimages

                            3) pour navilog option 1

                            Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
                            enregistres le sur le bureau.
                            Faire un clic droit sur navilog1.zip et choisir "tout extraire"
                            Double-cliquez sur navilog1.exe
                            Arriver au menu principal, choisir l'option 1 et valider.
                            Patientez jusqu'au message : Analyse Termine le ...
                            Le rapport sera en outre sauvegardé à la racine du disque C:(fixnavi.txt)

                            avec des images pour l'installation : https://forums.cnetfrance.fr

                            pour comprendre l'infection : http://www.malekal.com/Adware.Magic_Control.php

                            0
                            1. voila et fais c ke dit dessu et voila voici les rapport

                              find

                              ############################## | FindyKill V5.002 |

                              # User : cyrille (Administrateurs) # FAGNI-4C9C1EC97
                              # Update on 12/06/09 by Chiquitine29
                              # Start at: 22:12:03 | 17/06/2009
                              # Website : http://pagesperso-orange.fr/NosTools/findykill.html

                              # Intel(R) Pentium(R) 4 CPU 3.00GHz
                              # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                              # Internet Explorer 8.0.6001.18702
                              # Windows Firewall Status : Enabled

                              # C:\ # Disque fixe local # 149,04 Go (105,55 Go free) # NTFS
                              # D:\ # Disque fixe local # 465,76 Go (430,6 Go free) [logiciel ] # NTFS
                              # E:\ # Disque CD-ROM
                              # F:\ # Disque amovible
                              # G:\ # Disque amovible
                              # H:\ # Disque amovible
                              # I:\ # Disque amovible
                              # J:\ # Disque CD-ROM
                              # K:\ # Disque fixe local # 465,76 Go (323,16 Go free) [musique] # NTFS
                              # L:\ # Disque fixe local # 465,75 Go (384,99 Go free) [logiciel] # NTFS
                              # M:\ # Disque fixe local # 40,88 Go (10,71 Go free) [STEEX] # FAT32
                              # N:\ # Disque fixe local # 191,95 Go (35,44 Mo free) [FILME] # FAT32

                              ############################## | Processus actifs |

                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\csrss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
                              C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\IoctlSvc.exe
                              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                              C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\RunDll32.exe
                              C:\WINDOWS\ZSSnp211.exe
                              C:\WINDOWS\Domino.exe
                              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              C:\WINDOWS\system32\RUNDLL32.EXE
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                              C:\Documents and Settings\cyrille\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp.exe
                              C:\Documents and Settings\cyrille\Application Data\drivers\winupgro.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                              C:\WINDOWS\system32\wbem\wmiprvse.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                              C:\Documents and Settings\cyrille\Application Data\m\flec006.exe
                              C:\WINDOWS\system32\wintems.exe
                              C:\WINDOWS\System32\svchost.exe

                              ############################## | Processus infectieux stoppés |

                              "C:\Documents and Settings\cyrille\Application Data\drivers\winupgro.exe" (2196)
                              "C:\Documents and Settings\cyrille\Application Data\m\flec006.exe" (916)
                              "C:\WINDOWS\system32\wintems.exe" (3464)

                              ################## | C: |

                              ################## | C:\WINDOWS |

                              Présent ! C:\WINDOWS\Prefetch\119156.EXE-0AB0010A.pf
                              Présent ! C:\WINDOWS\Prefetch\126843.EXE-24F73868.pf
                              Présent ! C:\WINDOWS\Prefetch\144328.EXE-3032E13F.pf
                              Présent ! C:\WINDOWS\Prefetch\146140.EXE-20C9EC50.pf
                              Présent ! C:\WINDOWS\Prefetch\14663171.EXE-1DAB9505.pf
                              Présent ! C:\WINDOWS\Prefetch\14726671.EXE-0875AE62.pf
                              Présent ! C:\WINDOWS\Prefetch\14731031.EXE-00F6287C.pf
                              Présent ! C:\WINDOWS\Prefetch\14732718.EXE-34BEA249.pf
                              Présent ! C:\WINDOWS\Prefetch\14734062.EXE-0A0D7BE4.pf
                              Présent ! C:\WINDOWS\Prefetch\14763250.EXE-08F8FEF5.pf
                              Présent ! C:\WINDOWS\Prefetch\14766468.EXE-00EADFC0.pf
                              Présent ! C:\WINDOWS\Prefetch\147843.EXE-3AD5961E.pf
                              Présent ! C:\WINDOWS\Prefetch\14805140.EXE-094DA852.pf
                              Présent ! C:\WINDOWS\Prefetch\14808281.EXE-02598A89.pf
                              Présent ! C:\WINDOWS\Prefetch\14814671.EXE-0A77AE81.pf
                              Présent ! C:\WINDOWS\Prefetch\148921.EXE-01ADA6C1.pf
                              Présent ! C:\WINDOWS\Prefetch\14908437.EXE-254B84D4.pf
                              Présent ! C:\WINDOWS\Prefetch\14984062.EXE-3A832A4A.pf
                              Présent ! C:\WINDOWS\Prefetch\161953.EXE-3706F4FA.pf
                              Présent ! C:\WINDOWS\Prefetch\186484.EXE-373C2257.pf
                              Présent ! C:\WINDOWS\Prefetch\188062.EXE-147E5C1A.pf
                              Présent ! C:\WINDOWS\Prefetch\189531.EXE-1D8F047D.pf
                              Présent ! C:\WINDOWS\Prefetch\228515.EXE-041E24DA.pf
                              Présent ! C:\WINDOWS\Prefetch\232062.EXE-356E45C8.pf
                              Présent ! C:\WINDOWS\Prefetch\243062.EXE-2AD4F457.pf
                              Présent ! C:\WINDOWS\Prefetch\256921.EXE-39817579.pf
                              Présent ! C:\WINDOWS\Prefetch\29387921.EXE-34F52C57.pf
                              Présent ! C:\WINDOWS\Prefetch\29390187.EXE-04302391.pf
                              Présent ! C:\WINDOWS\Prefetch\29394203.EXE-0EFF26D0.pf
                              Présent ! C:\WINDOWS\Prefetch\29421453.EXE-0BD6EA4F.pf
                              Présent ! C:\WINDOWS\Prefetch\29423734.EXE-29CE1163.pf
                              Présent ! C:\WINDOWS\Prefetch\29492375.EXE-1478A0B1.pf
                              Présent ! C:\WINDOWS\Prefetch\29496140.EXE-068491CC.pf
                              Présent ! C:\WINDOWS\Prefetch\29502984.EXE-03497AE3.pf
                              Présent ! C:\WINDOWS\Prefetch\29511703.EXE-02CEB82C.pf
                              Présent ! C:\WINDOWS\Prefetch\29534437.EXE-0D3239D4.pf
                              Présent ! C:\WINDOWS\Prefetch\43945218.EXE-2A633A6C.pf
                              Présent ! C:\WINDOWS\Prefetch\43947890.EXE-1C8A79CC.pf
                              Présent ! C:\WINDOWS\Prefetch\43950921.EXE-15E053B0.pf
                              Présent ! C:\WINDOWS\Prefetch\43976781.EXE-06B12A95.pf
                              Présent ! C:\WINDOWS\Prefetch\44027625.EXE-1DECA8FB.pf
                              Présent ! C:\WINDOWS\Prefetch\44071250.EXE-0D0A30D9.pf
                              Présent ! C:\WINDOWS\Prefetch\44079984.EXE-2F1BE125.pf
                              Présent ! C:\WINDOWS\Prefetch\44102500.EXE-099A6D50.pf
                              Présent ! C:\WINDOWS\Prefetch\FLEC006.EXE-0C5B979B.pf
                              Présent ! C:\WINDOWS\Prefetch\MDELK.EXE-25706318.pf
                              Présent ! C:\WINDOWS\Prefetch\WINTEMS.EXE-2D8533B0.pf

                              ################## | C:\WINDOWS\system32 |

                              Présent ! C:\WINDOWS\system32\ban_list.txt
                              Présent ! C:\WINDOWS\system32\mdelk.exe
                              Présent ! C:\WINDOWS\system32\wintems.exe

                              ################## | C:\WINDOWS\system32\drivers |

                              Présent ! C:\WINDOWS\system32\drivers\down

                              ################## | C:\Documents and Settings\cyrille\Application Data |

                              Présent ! C:\Documents and Settings\cyrille\Application Data\drivers
                              Présent ! C:\Documents and Settings\cyrille\Application Data\drivers\111wfs1intwq.sys
                              Présent ! C:\Documents and Settings\cyrille\Application Data\drivers\11s11ro1s1a2.sys
                              Présent ! C:\Documents and Settings\cyrille\Application Data\drivers\downld
                              Présent ! C:\Documents and Settings\cyrille\Application Data\drivers\winupgro.exe
                              Présent ! C:\Documents and Settings\cyrille\Application Data\m
                              Présent ! C:\Documents and Settings\cyrille\Application Data\m\data.oct
                              Présent ! C:\Documents and Settings\cyrille\Application Data\m\flec006.exe
                              Présent ! C:\Documents and Settings\cyrille\Application Data\m\list.oct
                              Présent ! C:\Documents and Settings\cyrille\Application Data\m\srvlist.oct
                              Présent ! C:\Documents and Settings\cyrille\Application Data\m\shared

                              ################## | Autres ... |

                              # Références de comparaison Bagle MD5 :

                              File : C:\Documents and Settings\cyrille\Application Data\drivers\winupgro.exe
                              -> Crc32 : 2d184e6a | Md5 : 926b7cd5c1661eb5c4b24b7c3c0743a2

                              ################## | C:\Documents and Settings\cyrille\Temporary Internet Files |

                              Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\1FBEGPPZ\b64[1].jpg
                              Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\1FBEGPPZ\b64_3[1].jpg
                              Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\1FBEGPPZ\b64_3[2].jpg
                              Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\1FBEGPPZ\b64_3[3].jpg
                              Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\1FBEGPPZ\file[1].txt
                              Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\EHQOAZ2D\b64_1[1].jpg
                              Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\EHQOAZ2D\b64_1[2].jpg
                              Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\EHQOAZ2D\b64_3[1].jpg
                              Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\EHQOAZ2D\b64_3[2].jpg
                              Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\EHQOAZ2D\b64_3[3].jpg
                              Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\GYAO3T85\b64[1].jpg
                              Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\GYAO3T85\b64_1[1].jpg
                              Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\GYAO3T85\b64_3[1].jpg
                              Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\RVPEDHYI\b64[1].jpg
                              Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\RVPEDHYI\b64_1[1].jpg
                              Présent ! C:\Documents and Settings\cyrille\Local Settings\Temporary Internet Files\Content.IE5\RVPEDHYI\b64_3[1].jpg

                              ################## | Registre / Clés infectieuses |

                              Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\111111s1ro1s1a]
                              Présent ! [HKLM\SYSTEM\ControlSet001\Services\111111s1ro1s1a]
                              Présent ! [HKLM\SYSTEM\ControlSet003\Services\111111s1ro1s1a]
                              Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
                              Présent ! [HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s]
                              Présent ! [HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s]
                              Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_111111s1ro1s1a]
                              Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_111111s1ro1s1a]
                              Présent ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_111111s1ro1s1a]
                              Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
                              Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
                              Présent ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S]
                              Présent ! [HKCU\Software\bisoft]
                              Présent ! [HKCU\Software\DateTime4]
                              Présent ! [HKCU\Software\MuleAppData]
                              Présent ! [HKCU\Software\Microsoft\Windows\UI] "KEY540534"
                              Présent ! [HKU\S-1-5-21-789336058-879983540-725345543-1004\Software\Microsoft\Windows\UI] "KEY540534"
                              Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
                              Présent ! [HKU\S-1-5-21-789336058-879983540-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
                              Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
                              Présent ! [HKU\S-1-5-21-789336058-879983540-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
                              Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
                              Présent ! [HKU\S-1-5-21-789336058-879983540-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
                              Présent ! [HKU\S-1-5-21-789336058-879983540-725345543-1004\Software\bisoft]
                              Présent ! [HKU\S-1-5-21-789336058-879983540-725345543-1004\Software\DateTime4]
                              Présent ! [HKU\S-1-5-21-789336058-879983540-725345543-1004\Software\FFC]
                              Présent ! [HKU\S-1-5-21-789336058-879983540-725345543-1004\Software\MuleAppData]
                              Présent ! [HKCU\Software\Local AppWizard-Generated Applications\serial]
                              Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
                              Présent ! [HKU\S-1-5-21-789336058-879983540-725345543-1004\Software\Local AppWizard-Generated Applications\serial]
                              Présent ! [HKU\S-1-5-21-789336058-879983540-725345543-1004\Software\Local AppWizard-Generated Applications\winupgro]
                              Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride" 0x1

                              ################## | Etat / Services / Informations |

                              # Affichage des fichiers cachés : OK

                              Clé manquante : HKLM\...\SafeBoot | Mode sans echec non fonctionnel !

                              # (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
                              # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
                              # (!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 )
                              # (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
                              # (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
                              # (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

                              ################## | ! Fin du rapport # FindyKill V5.002 ! |

                              por rsit
                              voila le rapport
                              info.txt logfile of random's system information tool 1.06 2009-06-17 22:00:57

                              ======Uninstall list======

                              -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
                              -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                              -->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
                              -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
                              -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
                              -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
                              -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
                              -->C:\WINDOWS\UNRecode.exe /UNINSTALL
                              -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                              Adobe Bridge 1.0-->MsiExec.exe /I{B74D4E10-6884-0000-0000-000000000101}
                              Adobe Common File Installer-->MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5101}
                              Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                              Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                              Adobe Help Center 1.0-->MsiExec.exe /I{E9787678-119F-4D52-B551-6739B2B22101}
                              Adobe Photoshop CS2-->msiexec /I {236BB7C4-4419-42FD-040C-1E257A25E34D}
                              Adobe Reader 9.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
                              Adobe Stock Photos 1.0-->MsiExec.exe /I{786C5747-0C40-4930-9AFE-113BCE553101}
                              Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                              ASIO4ALL-->C:\Program Files\ASIO4ALL v2\uninstall.exe
                              Ask Toolbar-->rundll32 C:\PROGRA~1\AskTBar\bar\1.bin\AskTBar.dll,O
                              Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                              avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                              Beijing 2008-->"C:\Program Files\InstallShield Installation Information\{2076B142-10FA-4536-B488-3FDCBB1013D3}\setup.exe" -runfromtemp -l0x040c -removeonly
                              CCleaner (remove only)-->"D:\programme file 2\CCleaner\uninst.exe"
                              Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                              C-Media High Definition Audio Driver-->C:\WINDOWS\system32\cmirmdrv.exe
                              Collab-->C:\Program Files\Image-Line\Collab\uninstall.exe
                              Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                              Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                              Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
                              DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                              DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                              DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                              DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                              DivX Plus DirectShow Filters-->C:\Program Files\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
                              DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                              Download Accelerator Plus (DAP)-->C:\PROGRA~1\DAP\DAPREMOVE.EXE
                              eMule-->"C:\Program Files\eMule\Uninstall.exe"
                              ERUNT 1.1j-->"C:\Program Files\ERUNT\unins000.exe"
                              Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
                              FL Studio 8-->C:\Program Files\Image-Line\FL Studio 8\uninstall.exe
                              free-downloads.net Toolbar-->C:\PROGRA~1\FREE-D~1.NET\UNWISE.EXE C:\PROGRA~1\FREE-D~1.NET\INSTALL.LOG
                              Freeplayer-->C:\Program Files\Freeplayer\Uninstall.exe
                              Google Chrome-->"C:\Program Files\Google\Chrome\Application\2.0.172.31\Installer\setup.exe" --uninstall --system-level
                              Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_9DE96A29E721D90A.exe" /uninstall
                              Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
                              Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                              GUILD WARS-->"C:\Program Files\GUILD WARS\Gw.exe" -uninstall
                              High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
                              HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                              Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                              HP Customer Participation Program 7.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
                              HP Imaging Device Functions 7.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
                              HP Photosmart Essential-->MsiExec.exe /X{6994491D-D491-48F1-AE1F-E179C1FFFC2F}
                              HP Photosmart, Officejet and Deskjet 7.0.A-->C:\Program Files\HP\Digital Imaging\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\setup\hpzscr01.exe -datfile hposcr11.dat
                              HP Product Assistant-->MsiExec.exe /I{36FDBE6E-6684-462B-AE98-9A39A1B200CC}
                              HP Solution Center 7.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
                              HP Update-->MsiExec.exe /X{FE57DE70-95DE-4B64-9266-84DA811053DB}
                              IL Download Manager-->C:\Program Files\Image-Line\Downloader\uninstall.exe
                              Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                              Le Seigneur des anneaux Online : Les Mines de la Moria v02.01.0-->"C:\Program Files\Codemasters\Le Seigneur des anneaux Online\unins000.exe"
                              Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                              Les Sims 2 : Nuits de Folie-->C:\Program Files\EA GAMES\Les Sims 2 Nuits de Folie\EAUninstall.exe
                              Les Sims 2 Académie-->C:\Program Files\EA GAMES\Les Sims 2 Académie\EAUninstall.exe
                              Les Sims 2 Fun en Famille Kit-->C:\Program Files\EA GAMES\Les Sims 2 Fun en Famille Kit\EAUninstall.exe
                              Les Sims 2 : La bonne affaire-->C:\Program Files\EA GAMES\Les Sims 2  La bonne affaire\EAUninstall.exe
                              Les Sims 2-->D:\JEUX\SIMS\EAUninstall.exe
                              Les Sims™ 2 Animaux & Cie-->C:\Program Files\EA GAMES\Les Sims 2 Animaux & Cie\EAUninstall.exe
                              Les Sims™ 2 Kit Glamour-->C:\Program Files\EA GAMES\Les Sims 2 Kit Glamour\EAUninstall.exe
                              Les Sims™ 2 Au fil des saisons-->C:\Program Files\EA GAMES\Les Sims 2 Au fil des saisons\EAUninstall.exe
                              Ma-Config.com-->MsiExec.exe /X{6C4D4FC0-467B-4BD7-8D11-50E49B2770D2}
                              Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
                              Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
                              Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
                              Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                              Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                              Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
                              Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                              Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
                              Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                              Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                              Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                              Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                              Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                              Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                              Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                              Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
                              Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0120-040C-0000-0000000FF1CE}
                              Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
                              Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
                              Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                              Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                              Microsoft SQL Server Desktop Engine (SONY_MEDIAMGR)-->MsiExec.exe /X{E09B48B5-E141-427A-AB0C-D3605127224A}
                              Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
                              Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
                              Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
                              Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                              Mise à jour pour Windows Internet Explorer 8 (KB971180)-->"C:\WINDOWS\ie8updates\KB971180-IE8\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB951618-v2)-->"C:\WINDOWS\$NtUninstallKB951618-v2$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
                              Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                              Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                              Mozilla Firefox (3.0.11)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                              MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                              Nero 8-->MsiExec.exe /X{D6C9AF27-9414-46C8-B9D8-D878BA041036}
                              neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                              NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
                              OCR Software by I.R.I.S 7.0-->C:\Program Files\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
                              OpenOffice.org Installer 1.0-->MsiExec.exe /X{3A2AF807-9F9F-43C9-A24A-17B617238B74}
                              Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                              PoiZone-->C:\Program Files\Image-Line\PoiZone\uninstall.exe
                              PowerQuest PartitionMagic 8.0 Demo-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{6BE2A4A4-99FB-48ED-AE1E-4E850389F804}
                              Privoxy (remove only)-->"C:\Program Files\Privoxy\privoxy_uninstall.exe"
                              Pro Evolution Soccer 2008-->C:\Program Files\InstallShield Installation Information\{2FDFD600-7338-4738-90D5-FC4ACA08DC36}\setup.exe -runfromtemp -l0x040c
                              Programme Votre Opinion-->MsiExec.exe /I{D5EA1755-1899-4380-A4BA-83840648CBDA}
                              Reason 4.0-->"D:\programme files 2\Reason\Uninstall Reason\unins000.exe"
                              SAMSUNG Mobile Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
                              Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
                              SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
                              SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
                              Samsung PC Studio 3-->"C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
                              Sid Meier's Civilization 4-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CFBCE791-2D53-4FCE-B3FB-D6E01F4112E8}\setup.exe" -l0x40c -removeonly
                              Ski Park Manager 2003-->"D:\JEUX\Ski Park Manager 2003\unins000.exe"
                              Sony ACID Pro 5.0-->MsiExec.exe /X{76902AF9-DA86-419D-B533-077643124722}
                              Sony Sound Forge 8.0-->MsiExec.exe /X{767572FD-4D01-4FA3-B0A6-4B09FB2CFC37}
                              SpeedBit Video Accelerator-->C:\PROGRA~1\SPEEDB~1\UNWISE.EXE C:\PROGRA~1\SPEEDB~1\INSTALL.LOG
                              SpeedBitPlus Toolbar-->C:\PROGRA~1\SPEEDB~2\UNWISE.EXE C:\PROGRA~1\SPEEDB~2\INSTALL.LOG
                              SpeedOptimizer-->C:\PROGRA~1\SPEEDO~1\UNWISE.EXE C:\PROGRA~1\SPEEDO~1\INSTALL.LOG
                              Star Wars(tm) Knights of the Old Republic(tm) II: The Sith Lords(tm)-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{629F65FB-7F3C-4D66-A1C0-20722744B7B6}\setup.exe" -l0x40c -removeonly
                              Stronghold 2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{16D2C649-CBA8-44EE-B730-12584667D487}\setup.exe" -l0x40c -removeonly
                              Surligneur (Windows Live Toolbar)-->MsiExec.exe /X{81B5F83F-2291-48B0-8375-36B63A9BF5B0}
                              TeamSpeak 2 RC2-->C:\Teamspeak2_RC2\unins000.exe
                              Téléchargeur de 7 Sins fr-->"C:\Program Files\Téléchargeur de 7 Sins\unins000.exe"
                              Theme Hospital-->C:\WINDOWS\unin040c.exe -fd:\jeux\hospital\DeIsL1.isu
                              Toxic Biohazard-->C:\Program Files\Image-Line\Toxic Biohazard\uninstall.exe
                              Utherverse 3D Client-->"C:\Documents and Settings\All Users\Application Data\{F61B5A0B-822D-4173-BFD0-A948FC431FEB}\UtherverseSetup.exe" REMOVE=TRUE MODIFY=FALSE
                              Utherverse 3D Client-->C:\Documents and Settings\All Users\Application Data\{F61B5A0B-822D-4173-BFD0-A948FC431FEB}\UtherverseSetup.exe
                              VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
                              VCRedistSetup-->MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
                              VIA Rhine-Family Fast-Ethernet Adapter-->Rundll32.exe vuins32.dll,vuins32Ex $Rhine $VIA
                              VLC media player 0.9.9-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                              Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
                              Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
                              Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
                              Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
                              Windows Media Format 11 runtime-->"C:\Program Files\Wi

                              mes il ne pas fait de rapport log enfin il est vide

                              et remmarker aussi que quand je voulais lancer avast juste avast il me mes cette application n'est pas win 32
                              merci de votre aide
                              0
                              1. Contributeur sécurité
                                bonjour, tu postes un rapport RSIT pour voir et un de fundykill , merci

                                1) Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe

                                random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

                                Double-clique sur RSIT.exe afin de lancer RSIT.

                                Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

                                Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                                Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

                                Poste le contenu de log.txt (<<qui sera affiché)
                                ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

                                NB : Les rapports sont sauvegardés dans le dossier C:\rsit

                                tuto: https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm

                                2) ########### [ Option 1 ( Recherche ) ]

                                • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                                * Télécharge FindyKill ( de Chiquitine29) sur ton bureau :

                                http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

                                ! Déconnecte toi et ferme toutes applications en cours !

                                • Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

                                • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

                                • Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

                                • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                                • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

                                * Laisse travailler l'outil et ne touche à rien ...

                                --> Poste le rapport qui apparait à la fin , sur le forum ...

                                ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
                                ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                * Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
                                * Aides en video : http://pagesperso-orange.fr/NosTools/findykill_video.html

                                0