A l'aide ! TR.Redol.C

Bonjour,

J'ai un probleme avec une vacherie de TR.Redol.C que je n'arrive pas à éliùiner !
Qqun pourrais-t'il m'aider car je suis dessus depuis plusieurs jours et rien a faire

Je met les deux rapports RSIT pour les specialistes

Merci de votre aide !

Logfile of random's system information tool 1.06 (written by random/random)
Run by Olje at 2009-07-21 17:00:25
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 130 GB (22%) free of 598 GB
Total RAM: 3326 MB (68% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:00:28, on 21/07/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\PROGRA~1\Aston\aston.exe
C:\PROGRA~1\Aston\XP\internat.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\VMware\VMware Workstation\hqtray.exe
C:\Windows\vVX1000.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\!Goodies\PowerMenu\PowerMenu.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\!Goodies\winroll.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Users\Olje\AppData\Local\Temp\{5EADC379-44D0-45E5-ADCA-9984DDFBAF5F}\Drive-Meter.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\!Goodies\xplorer2\xplorer2_UC.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\K-Meleon\k-meleon.exe
C:\Users\Olje\Desktop\RSIT.exe
C:\Users\Olje\Downloads\!malwares\Olje.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: Shell=C:\PROGRA~1\Aston\aston.exe
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [vmware-tray] C:\Program Files\VMware\VMware Workstation\vmware-tray.exe
O4 - HKLM\..\Run: [VMware hqtray] "C:\Program Files\VMware\VMware Workstation\hqtray.exe"
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX1000] C:\Windows\vVX1000.exe
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] "C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
O4 - HKCU\..\Run: [USB Safely Remove] C:\Program Files\!Goodies\USBSafelyRemove.exe /startup
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: AutorunsDisabled
O4 - Global Startup: Drive-Meter.lnk = C:\Program Files\!Goodies\Drive-Meter.exe
O4 - Global Startup: PowerMenu.lnk = C:\Program Files\!Goodies\PowerMenu\PowerMenu.exe
O4 - Global Startup: RocketDock.lnk = C:\Program Files\RocketDock\RocketDock.exe
O4 - Global Startup: winroll.lnk = C:\Program Files\!Goodies\winroll.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Add to Linkman - file://C:\Program Files\!Portables\Linkman\iescript_add.htm
O8 - Extra context menu item: Add to Linkman (all tabs) - file://C:\Program Files\!Portables\Linkman\iescript_addall.htm
O8 - Extra context menu item: Add to Linkman and Edit - file://C:\Program Files\!Portables\Linkman\iescript_edit.htm
O8 - Extra context menu item: Ajouter cette page à la file d'attente de Bulk Image Downloader - file://C:\Program Files\Bulk Image Downloader\iemenu\iebidqueue.htm
O8 - Extra context menu item: Ajouter à la file d'attente le lien ciblé - file://C:\Program Files\Bulk Image Downloader\iemenu\iebidlinkqueue.htm
O8 - Extra context menu item: Ouvrir cette page avec Bulk Image Downloader - file://C:\Program Files\Bulk Image Downloader\iemenu\iebid.htm
O8 - Extra context menu item: Ouvrir le lien ciblé avec Bulk Image Downloader - file://C:\Program Files\Bulk Image Downloader\iemenu\iebidlink.htm
O8 - Extra context menu item: Show Linkman - file://C:\Program Files\!Portables\Linkman\iescript_show.htm
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O13 - Gopher Prefix:
O15 - Trusted Zone: https://www.bitdefender.fr/
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - https://www.innerpass.com/innerpass_prod/DocManagement/XUpload.ocx
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
O20 - Winlogon Notify: AutorunsDisabled - C:\Windows\
O23 - Service: Avira Pare-feu (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Atomic Alarm Clock Time (AtomicAlarmClock) - Unknown owner - C:\Program Files\Atomic Alarm Clock\timeserv.exe
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\Windows\SYSTEM32\crypserv.exe
O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: gearsec - GEAR Software - C:\Windows\system32\gearsec.exe
O23 - Service: M-Audio Series II MIDI Installer (MA_CMIDI_InstallerService) - Avid Technology, Inc. - C:\Program Files\M-Audio\M-Audio Series II MIDI\MA_CMIDI_Inst.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-ufad.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\Windows\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Program Files\Common Files\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\Windows\system32\vmnat.exe

--
End of file - 9113 bytes

======Scheduled tasks folder======

C:\Windows\tasks\Extension de garantie-Olje.job
C:\Windows\tasks\User_Feed_Synchronization-{3B6294E5-A486-450E-A2A2-3604A1A3D115}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\AutorunsDisabled]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA6319C0-31B7-401E-A518-A07C3DB8F777}]
CBrowserHelperObject Object - C:\Program Files\Google\Google_BAE\BAE.dll [2006-11-09 98304]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"vmware-tray"=C:\Program Files\VMware\VMware Workstation\vmware-tray.exe [2007-10-08 72240]
"VMware hqtray"=C:\Program Files\VMware\VMware Workstation\hqtray.exe [2007-10-08 55856]
"LifeCam"=C:\Program Files\Microsoft LifeCam\LifeExp.exe [2007-05-17 279912]
"VX1000"=C:\Windows\vVX1000.exe [2007-04-10 709992]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [2009-02-13 6814240]
"NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2009-03-28 13687328]
"NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2009-03-28 92704]
"Skytel"=C:\Program Files\Realtek\Audio\HDA\Skytel.exe [2009-02-13 1833504]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1233920]
"USB Safely Remove"=C:\Program Files\!Goodies\USBSafelyRemove.exe [2008-10-11 799744]
"RocketDock"=C:\Program Files\RocketDock\RocketDock.exe [2007-09-02 495616]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitDefender Antiphishing Helper]
C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
C:\Windows\system32\NvCpl.dll [2009-03-28 13687328]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
C:\Windows\system32\NvMcTray.dll [2009-03-28 92704]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\toolbar_eula_launcher]
C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe [2007-02-20 28672]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Drive-Meter.lnk - C:\Program Files\!Goodies\Drive-Meter.exe
PowerMenu.lnk - C:\Program Files\!Goodies\PowerMenu\PowerMenu.exe
RocketDock.lnk - C:\Program Files\RocketDock\RocketDock.exe
winroll.lnk - C:\Program Files\!Goodies\winroll.exe

C:\Users\Olje\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
AutorunsDisabled

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL [2009-07-16 356352]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AutorunsDisabled]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=0
"EnableLUA"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=
"BindDirectlyToPropertySetStorage"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3f79b287-8d9e-11dd-aba6-002197175e48}]
shell\AutoRun\command - D:\

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3f79b28d-8d9e-11dd-aba6-002197175e48}]
shell\AutoRun\command - I:\

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4dd79af7-8bf3-11dd-85f5-002197175e48}]
shell\AutoRun\command - M:\

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4dd79b90-8bf3-11dd-85f5-002197175e48}]
shell\AutoRun\command - L:\

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4dd79b96-8bf3-11dd-85f5-002197175e48}]
shell\AutoRun\command - N:\

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a4a86c87-a5cb-11dd-8d28-000f3debefa1}]
shell\AutoRun\command - I:\

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e11f740e-8f08-11dd-bcfa-806e6f6e6963}]
shell\AutoRun\command - I:\

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fd20296a-9174-11dd-ace9-806e6f6e6963}]
shell\AutoRun\command - H:\hbcd\wintools\autorun.exe
shell\Option1\command - H:\hbcd\wintools\autorun.exe

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
.reg - open - "regedit.exe" "%1"

======List of files/folders created in the last 1 months======

2009-07-21 06:24:00 ----D---- C:\rsit
2009-07-20 14:50:45 ----D---- C:\Users\Olje\AppData\Roaming\Avira
2009-07-20 14:34:08 ----SHD---- C:\Windows\system32\%APPDATA%
2009-07-20 14:27:17 ----D---- C:\ProgramData\Avira
2009-07-20 14:27:17 ----D---- C:\Program Files\Avira
2009-07-20 02:54:12 ----D---- C:\Windows\ERDNT
2009-07-20 02:54:10 ----SD---- C:\ComboFix
2009-07-20 02:54:07 ----A---- C:\Windows\system32\CF24646.exe
2009-07-20 02:54:04 ----A---- C:\Windows\system32\swsc.exe
2009-07-20 02:53:49 ----D---- C:\Qoobox
2009-07-20 01:00:05 ----D---- C:\ProgramData\NortonInstaller
2009-07-17 14:57:12 ----D---- C:\Windows\system32\logs
2009-07-17 14:56:42 ----D---- C:\Program Files\Common Files\MSSoap
2009-07-17 14:53:16 ----D---- C:\Windows\system32\URTTEMP
2009-07-16 15:27:49 ----HDC---- C:\ProgramData\{EF63305C-BAD7-4144-9208-D65528260864}
2009-07-16 15:27:46 ----D---- C:\ProgramData\Lavasoft
2009-07-16 15:27:46 ----D---- C:\Program Files\Lavasoft
2009-07-16 08:37:39 ----D---- C:\a8e8234397ec7c9628
2009-07-16 08:37:22 ----A---- C:\Windows\system32\t2embed.dll
2009-07-16 08:37:22 ----A---- C:\Windows\system32\lpk.dll
2009-07-16 08:37:22 ----A---- C:\Windows\system32\fontsub.dll
2009-07-16 08:37:22 ----A---- C:\Windows\system32\dciman32.dll
2009-07-16 08:37:22 ----A---- C:\Windows\system32\atmfd.dll
2009-07-08 02:34:39 ----D---- C:\Users\Olje\AppData\Roaming\Jasc
2009-07-03 12:38:50 ----D---- C:\Program Files\LizardTech
2009-07-03 02:26:54 ----AH---- C:\Windows\mulch200.ini
2009-07-03 02:26:50 ----D---- C:\Program Files\AudioMulch 2.0.1
2009-07-02 14:39:35 ----D---- C:\Users\Olje\AppData\Roaming\Alien Skin
2009-07-02 14:32:11 ----D---- C:\Program Files\Alien Skin
2009-07-02 05:37:31 ----A---- C:\Windows\system32\vncmirror.dll
2009-07-01 14:07:06 ----A---- C:\Windows\BBW_INFO.INI
2009-07-01 14:07:02 ----D---- C:\Users\Olje\AppData\Roaming\Plogue
2009-07-01 04:58:10 ----D---- C:\Program Files\Songsmith
2009-06-28 16:51:42 ----D---- C:\ProgramData\ma-config.com
2009-06-28 16:51:42 ----D---- C:\Program Files\ma-config.com
2009-06-25 09:36:50 ----A---- C:\Windows\oodcnt.INI
2009-06-25 09:36:44 ----D---- C:\Windows\system32\oodag
2009-06-24 07:20:54 ----A---- C:\Windows\ntbtlog.txt

======List of files/folders modified in the last 1 months======

2009-07-21 17:00:25 ----D---- C:\Windows\prefetch
2009-07-21 17:00:17 ----D---- C:\Windows\Temp
2009-07-21 15:49:29 ----RD---- C:\!CD_IMAGES
2009-07-21 15:17:31 ----D---- C:\Windows\System32
2009-07-21 15:17:31 ----D---- C:\Windows\inf
2009-07-21 15:17:31 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-07-21 15:13:14 ----D---- C:\ProgramData\VMware
2009-07-21 06:55:49 ----D---- C:\Users\Olje\AppData\Roaming\Azureus
2009-07-21 02:41:25 ----D---- C:\Program Files\foobar2000
2009-07-21 02:11:46 ----D---- C:\Users\Olje\AppData\Roaming\Skype
2009-07-21 02:08:11 ----D---- C:\Users\Olje\AppData\Roaming\skypePM
2009-07-21 02:07:33 ----D---- C:\Windows\system32\drivers
2009-07-21 01:58:46 ----SHD---- C:\$Recycle.Bin
2009-07-21 01:33:08 ----ASD---- C:\ProgramData\Microsoft
2009-07-20 14:34:35 ----D---- C:\Windows
2009-07-20 14:27:33 ----D---- C:\Windows\system32\catroot
2009-07-20 14:27:17 ----RD---- C:\Program Files
2009-07-20 14:27:17 ----HD---- C:\ProgramData
2009-07-20 14:25:10 ----SHD---- C:\Config.Msi
2009-07-20 14:25:09 ----SHD---- C:\Windows\Installer
2009-07-20 04:33:55 ----D---- C:\Users\Olje\AppData\Roaming\dvdcss
2009-07-20 02:54:06 ----D---- C:\Windows\system32\fr-FR
2009-07-20 02:34:41 ----D---- C:\Windows\winsxs
2009-07-20 02:32:08 ----D---- C:\Users\Olje\AppData\Roaming\Mozilla
2009-07-20 01:23:53 ----D---- C:\Users\Olje\AppData\Roaming\FileZilla
2009-07-20 01:08:49 ----RD---- C:\!TEMP
2009-07-20 01:03:30 ----D---- C:\Program Files\Common Files
2009-07-20 01:03:30 ----D---- C:\Program Files\BitDefender
2009-07-19 21:57:12 ----D---- C:\Program Files\Notepad++
2009-07-19 18:50:57 ----D---- C:\Program Files\Common Files\microsoft shared
2009-07-19 18:50:26 ----D---- C:\Program Files\Microsoft IntelliType Pro
2009-07-18 06:13:57 ----A---- C:\Windows\system32\un2065.txt
2009-07-18 06:01:46 ----A---- C:\Windows\system32\txmlutil.dll
2009-07-18 05:33:52 ----A---- C:\Windows\system32\2065.txt
2009-07-17 21:04:46 ----D---- C:\Windows\Registration
2009-07-17 21:04:06 ----D---- C:\Program Files\Internet Explorer
2009-07-17 15:00:33 ----D---- C:\Windows\system32\catroot2
2009-07-17 14:53:45 ----RSD---- C:\Windows\assembly
2009-07-17 11:18:19 ----D---- C:\Program Files\Windows Mail
2009-07-17 08:48:00 ----D---- C:\Users\Olje\AppData\Roaming\VMware
2009-07-16 18:22:06 ----RD---- C:\Program Files\!Goodies
2009-07-16 13:14:22 ----D---- C:\Program Files\SUPERAntiSpyware
2009-07-16 08:41:16 ----D---- C:\Windows\Minidump
2009-07-15 11:09:46 ----AD---- C:\ProgramData\TEMP
2009-07-15 11:09:45 ----D---- C:\Program Files\Troubleshooter
2009-07-15 05:57:19 ----D---- C:\Windows\system
2009-07-13 02:25:25 ----SHD---- C:\System Volume Information
2009-07-11 21:54:44 ----D---- C:\Program Files\REAPER
2009-07-11 02:57:21 ----RD---- C:\Users
2009-07-11 00:11:25 ----D---- C:\!!DATAFILES
2009-07-09 17:45:45 ----A---- C:\Windows\NeroDigital.ini
2009-07-09 17:44:51 ----D---- C:\Users\Olje\AppData\Roaming\REAPER
2009-07-09 17:23:54 ----RD---- C:\Program Files\VstPlugins
2009-07-08 23:52:44 ----D---- C:\!!SOFTS!!
2009-07-08 02:30:19 ----D---- C:\Program Files\Jasc Software Inc
2009-07-07 17:10:56 ----A---- C:\Windows\system32\mrt.exe
2009-07-03 12:38:50 ----HD---- C:\Program Files\InstallShield Installation Information
2009-07-02 23:56:00 ----D---- C:\Program Files\Mozilla Thunderbird
2009-06-28 13:40:11 ----D---- C:\Windows\system32\MAGIX
2009-06-28 13:40:10 ----D---- C:\ProgramData\MAGIX
2009-06-28 13:39:39 ----A---- C:\Windows\win.ini
2009-06-28 13:30:36 ----A---- C:\Windows\mgxoschk.ini
2009-06-28 12:39:31 ----A---- C:\Windows\Robota.INI
2009-06-28 12:26:18 ----D---- C:\Users\Olje\AppData\Roaming\MAGIX
2009-06-28 11:48:36 ----D---- C:\Users\Olje\AppData\Roaming\Steady Recorder
2009-06-28 04:57:10 ----RD---- C:\Program Files\!Portables
2009-06-28 04:32:49 ----RD---- C:\Program Files\TC UP
2009-06-25 05:11:34 ----D---- C:\Windows\Microsoft.NET
2009-06-23 02:20:56 ----D---- C:\Program Files\VeryPDF PDF Editor v2.2

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avfwot;avfwot; C:\Windows\system32\DRIVERS\avfwot.sys [2009-05-08 97608]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 NetworkX;NetworkX; C:\Windows\system32\ckldrv.sys [2003-07-29 28518]
R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS [2009-07-16 9968]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R1 VD_FileDisk;VD_FileDisk; C:\Windows\system32\drivers\VD_FileDisk.sys [2006-01-13 15872]
R2 atksgt;atksgt; C:\Windows\system32\DRIVERS\atksgt.sys [2009-05-02 271360]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-03-24 55640]
R2 CoLinuxDriver;CoLinuxDriver; \??\C:\Portable_Ubuntu\linux.sys [2008-05-25 68096]
R2 hcmon;VMware hcmon; \??\C:\Windows\system32\Drivers\hcmon.sys [2007-10-08 34864]
R2 lirsgt;lirsgt; C:\Windows\system32\DRIVERS\lirsgt.sys [2009-05-02 18048]
R2 PMEM;PMEM; \??\C:\Windows\system32\drivers\pmemnt.sys [1999-03-08 7168]
R2 VMnetBridge;VMware Bridge Protocol; C:\Windows\system32\DRIVERS\vmnetbridge.sys [2007-10-08 28592]
R2 VMnetuserif;VMware Network Application Interface; \??\C:\Windows\system32\drivers\vmnetuserif.sys [2007-10-08 25008]
R2 vmx86;VMware vmx86; \??\C:\Windows\system32\Drivers\vmx86.sys [2007-10-08 924976]
R2 vstor2;Vstor2 Virtual Storage Driver; \??\C:\Program Files\Common Files\VMware\VMware Virtual Image Editing\vstor2.sys [2007-03-23 18480]
R2 vstor2-ws60;Vstor2 WS60 Virtual Storage Driver; \??\C:\Program Files\VMware\VMware Workstation\vstor2-ws60.sys [2007-08-07 19248]
R3 avfwim;AvFw Packet Filter Miniport; C:\Windows\system32\DRIVERS\avfwim.sys [2009-02-24 69632]
R3 FETNDISB;D-Link PCI Fast Ethernet Adapter Driver Service; C:\Windows\system32\DRIVERS\dlkfet5b.sys [2007-05-16 43008]
R3 GEARAspiWDM;GEAR CDRom Filter; C:\Windows\SYSTEM32\DRIVERS\GEARAspiWDM.sys [2005-04-15 14408]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2009-02-13 2325728]
R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2009-03-28 7738816]
R3 nvsmu;nvsmu; C:\Windows\system32\DRIVERS\nvsmu.sys [2007-10-12 13312]
R3 vmkbd;VMware kbd; \??\C:\Windows\system32\drivers\VMkbd.sys [2007-10-08 20912]
R3 VMnetAdapter;VMware Virtual Ethernet Adapter Driver; C:\Windows\system32\DRIVERS\vmnetadapter.sys [2007-10-08 16816]
S3 ag6ndplb;ag6ndplb; C:\Windows\system32\drivers\ag6ndplb.sys []
S3 Bridge;@%SystemRoot%\system32\bridgeres.dll,-3; C:\Windows\system32\DRIVERS\bridge.sys [2009-04-11 93696]
S3 BridgeMP;@%SystemRoot%\system32\bridgeres.dll,-1; C:\Windows\system32\DRIVERS\bridge.sys [2009-04-11 93696]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 FETNDIS;Service de pilote de carte VIA famille Rhine 10/100Mo Fast Ethernet; C:\Windows\system32\DRIVERS\fetnd5.sys [2006-11-02 45568]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 MA_CMIDI;M-Audio USB Driver; C:\Windows\system32\drivers\ma_cmidi.sys [2006-08-16 21888]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 RTL8169;Pilote Realtek 8169 NT; C:\Windows\system32\DRIVERS\Rtlh86.sys [2006-11-02 44544]
S3 SIS163u;SiS163 usb Wireless LAN Adapter Driver; C:\Windows\system32\DRIVERS\sis163u.sys []
S3 usbaudio;Pilote USB audio (WDM); C:\Windows\system32\drivers\usbaudio.sys [2009-04-11 73216]
S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-21 35328]
S3 vmusb;VMware USB Client Driver; C:\Windows\System32\Drivers\vmusb.sys [2007-10-08 30768]
S3 vncmirror;vncmirror; C:\Windows\system32\DRIVERS\vncmirror.sys [2008-06-12 4608]
S3 VX1000;VX-1000; C:\Windows\system32\DRIVERS\VX1000.sys [2007-04-10 1966312]
S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2008-01-21 39936]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
S4 EWAVE;EWAVE; \??\C:\Windows\system32\drivers\ew.sys []
S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]
S4 NSTATION;NSTATION; \??\C:\Windows\system32\drivers\nstation.sys []
S4 nvrd32;NVIDIA nForce RAID Driver; C:\Windows\system32\drivers\nvrd32.sys [2008-01-25 132128]
S4 SASENUM;SASENUM; \??\C:\Program Files\SUPERAntiSpyware\SASENUM.SYS [2008-09-03 7408]
S4 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys [2008-09-03 55024]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2008-01-21 11264]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirFirewallService;Avira Pare-feu; C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe [2009-05-11 388865]
R2 AntiVirMailService;Avira AntiVir MailGuard; C:\Program Files\Avira\AntiVir Desktop\avmailc.exe [2009-05-11 194817]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-05-11 185089]
R2 AntiVirWebService;Avira AntiVir WebGuard; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [2009-05-12 434945]
R2 ezSharedSvc;Easybits Shared Services for Windows; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R2 gearsec;gearsec; C:\Windows\system32\gearsec.exe [2003-12-01 53248]
R2 MA_CMIDI_InstallerService;M-Audio Series II MIDI Installer; C:\Program Files\M-Audio\M-Audio Series II MIDI\MA_CMIDI_Inst.exe [2007-06-11 86016]
R2 MSCamSvc;MSCamSvc; C:\Program Files\Microsoft LifeCam\MSCamS32.exe [2007-05-17 271720]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2009-03-28 207392]
R2 PLFlash DeviceIoControl Service;PLFlash DeviceIoControl Service; C:\Windows\system32\IoctlSvc.exe [2006-12-19 81920]
R2 TuneUp.ProgramStatisticsSvc;@%SystemRoot%\System32\TUProgSt.exe,-1; C:\Windows\System32\TUProgSt.exe [2009-05-08 604416]
R2 UxTuneUp;@%SystemRoot%\System32\uxtuneup.dll,-4096; C:\Windows\System32\svchost.exe [2008-01-21 21504]
R2 VMAuthdService;VMware Authorization Service; C:\Program Files\VMware\VMware Workstation\vmware-authd.exe [2007-10-08 109104]
R2 VMnetDHCP;VMware DHCP Service; C:\Windows\system32\vmnetdhcp.exe [2007-10-08 121392]
R2 vmount2;VMware Virtual Mount Manager Extended; C:\Program Files\Common Files\VMware\VMware Virtual Image Editing\vmount2.exe [2007-03-23 269104]
R2 VMware NAT Service;VMware NAT Service; C:\Windows\system32\vmnat.exe [2007-10-08 150064]
S2 AtomicAlarmClock;Atomic Alarm Clock Time; C:\Program Files\Atomic Alarm Clock\timeserv.exe [2008-09-02 414720]
S2 Crypkey License;Crypkey License; C:\Windows\system32\crypserv.exe [2003-11-26 61440]
S2 CTDevice_Srv;CT Device Query service; C:\Program Files\Creative\Shared Files\CTDevSrv.exe [2007-04-02 61440]
S3 aspnet_state;Service d'état ASP.NET; C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2009-03-30 31048]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2008-07-28 654848]
S3 TuneUp.Defrag;@%SystemRoot%\System32\TuneUpDefragService.exe,-1; C:\Windows\System32\TuneUpDefragService.exe [2009-05-08 361216]
S3 ufad-ws60;VMware Agent Service; C:\Program Files\VMware\VMware Workstation\vmware-ufad.exe [2007-08-07 186928]
S4 AeLookupSvcALG;Expérience d’application AeLookupSvcALG; C:\Windows\TEMP\snypbuqmnw.exe service []
S4 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe [2007-12-03 869672]
S4 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe [2008-01-14 447784]
S4 WLSetupSvc;Windows Live Setup Service; C:\Program Files\Windows Live\installer\WLSetupSvc.exe [2007-10-25 266240]

-----------------EOF-----------------

info.txt logfile of random's system information tool 1.06 2009-07-21 06:24:04

======Uninstall list======

-->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
-->C:\Windows\UNNeroBackItUp.exe /UNINSTALL
-->C:\Windows\UNNeroMediaHome.exe /UNINSTALL
-->C:\Windows\UNNeroShowTime.exe /UNINSTALL
-->C:\Windows\UNNeroVision.exe /UNINSTALL
-->C:\Windows\UNRecode.exe /UNINSTALL
-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1A99CB37-AEB0-492F-A85A-8A2536D22393}\setup.exe" -l0x40c
3D Driving-School-->"C:\games\3D Driving-School\uninstall.exe"
ABLPro 1.1.0-->"C:\Program Files\VstPlugins\ABL Pro\unins000.exe"
ACID Pro 7.0-->MsiExec.exe /X{FBCED1D8-E731-42B7-AD49-A291175BAA1B}
Acoustica Effects Pack-->C:\PROGRA~1\ACOUST~2\UNWISE.EXE C:\PROGRA~1\ACOUST~2\INSTALL.LOG
Ad-Aware-->"C:\ProgramData\{EF63305C-BAD7-4144-9208-D65528260864}\Ad-AwareAE.exe" REMOVE=TRUE MODIFY=FALSE
Ad-Aware-->C:\ProgramData\{EF63305C-BAD7-4144-9208-D65528260864}\Ad-AwareAE.exe
Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Flash Player 9 ActiveX-->MsiExec.exe /X{58BAA8D0-404E-4585-9FD3-ED1BB72AC2EE}
Adobe Photoshop 7.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Adobe\Photoshop 7.0\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop 7.0\Uninst.dll"
Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
Adobe Reader 8-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *AdobeReader*
Adobe Shockwave Player 11.5-->C:\Windows\system32\Adobe\uninstaller.exe
Advanced File Organizer 3.01-->"C:\Program Files\Advanced File Organizer\unins000.exe"
Advanced IP Scanner v1.5-->C:\Program Files\Advanced IP Scanner\uninstal.exe
AGEIA PhysX v6.10.05-->MsiExec.exe /X{582876EC-A178-44D4-9823-C10D6C62EAFF}
Alien Skin Eye Candy 5 Impact-->C:\PROGRA~1\JASCSO~1\PAINTS~2\PlugIns\ALIENS~1\EYECAN~1\Unwise32.exe C:\PROGRA~1\JASCSO~1\PAINTS~2\PlugIns\ALIENS~1\EYECAN~1\INSTALL.LOG
Alien Skin Eye Candy 5 Nature-->C:\PROGRA~1\JASCSO~1\PAINTS~2\PlugIns\ALIENS~1\EYECAN~2\Unwise32.exe C:\PROGRA~1\JASCSO~1\PAINTS~2\PlugIns\ALIENS~1\EYECAN~2\INSTALL.LOG
Alien Skin Eye Candy 5 Textures-->C:\PROGRA~1\JASCSO~1\PAINTS~2\PlugIns\ALIENS~1\EYECAN~3\Unwise32.exe C:\PROGRA~1\JASCSO~1\PAINTS~2\PlugIns\ALIENS~1\EYECAN~3\INSTALL.LOG
ArtIcons Pro-->"C:\Program Files\ArtIcons Pro\uninstall.exe"
ASIO4ALL-->C:\Program Files\ASIO4ALL v2\uninstall.exe
Aston.1.9.5-->C:\Program Files\Aston\uninst.exe
Atomic Alarm Clock 5.81-->"C:\Program Files\Atomic Alarm Clock\unins000.exe"
AudioMulch Interactive Music Studio 2.0.1-->"C:\Program Files\AudioMulch 2.0.1\unins000.exe"
AutoIt v3.2.12.1-->C:\Program Files\AutoIt3\Uninstall.exe
Avira Premium Security Suite-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
BitComet 1.05-->C:\Program Files\BitComet\uninst.exe
Browser Address Error Redirector-->regsvr32 /u /s "C:\Program Files\Google\Google_BAE\BAE.dll"
Bulk Image Downloader v1.34 (GiveAwayOfTheDay)-->"C:\Program Files\Bulk Image Downloader\unins000.exe"
Bus Driver 1.0-->C:\Program Files\Bus Driver\uninst.exe
Calcute 7.7.16.0 (Remove only)-->C:\Program Files\!Goodies\Calcute\Uninstall.exe
Call of Duty(R) - World at War(TM)-->C:\Program Files\InstallShield Installation Information\{D80A6A73-E58A-4673-AFF5-F12D7110661F}\setup.exe -runfromtemp -l0x0409
Creative Media Lite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1A99CB37-AEB0-492F-A85A-8A2536D22393}\setup.exe" -l0x40c /remove
DAZ Studio-->C:\Program Files\DAZ\Studio\Remove-Studio.exe
Dead Space™-->MsiExec.exe /X{4D87DC92-C328-46EC-A7B4-9C88129DC696}
Dia (supprimer uniquement)-->C:\Program Files\Dia\dia-0.96.1-9-uninstall.exe
Digidesign Free Bomb Factory Plug-Ins 7.4-->C:\Program Files\InstallShield Installation Information\{82D48AB1-8E7F-4AA5-A5FA-47FA58A48110}\Setup.exe -runfromtemp -l0x0009 FromUninstall -removeonly
Digidesign Shared Plug-Ins 7.4-->C:\Program Files\InstallShield Installation Information\{AFE354A5-640F-4A23-94C8-0B441E8967CA}\Setup.exe -runfromtemp -l0x0009 FromUninstall -removeonly
D-Link PCI Fast Ethernet Adapter-->Rundll32.exe vuins32.dll,vuins32Ex $Rhine $D-Link
Driver Magician 3.4-->"C:\Program Files\Driver Magician\unins000.exe"
DROID-->MsiExec.exe /I{F2A6D728-E30C-483D-9E81-485A056995DA}
Drumagog 4-->C:\Windows\iun6002.exe "C:\Program Files\Drumagog40\irunin.ini"
Easy Duplicate Finder v. 2.2.1-->"C:\Program Files\Easy Duplicate Finder\unins000.exe"
EasyPHP 2.0b1-->"C:\Program Files\EasyPHP 2.0b1\unins000.exe"
eMule-->"C:\Program Files\eMule\Uninstall.exe"
Encoders for Helium Music Manager 2008-->"C:\Program Files\Intermedia Software\Encoders\unins000.exe"
EPSON Logiciel imprimante-->C:\Windows\system32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /r
ExifPro 1.0 Photo Viewer-->C:\Program Files\ExifPro\UnInstall.exe
ExplorerXP (remove only)-->C:\Program Files\ExplorerXP\Uninst.exe
Eye Candy 3-->C:\PROGRA~1\Gimp-2.0\lib\gimp\2.0\plug-ins\UNWISE.EXE C:\PROGRA~1\Gimp-2.0\lib\gimp\2.0\plug-ins\INSTALL.LOG
Eye Candy 4000 Demo-->C:\PROGRA~1\Gimp-2.0\lib\gimp\2.0\plug-ins\EYECAN~1\UNWISE.EXE C:\PROGRA~1\Gimp-2.0\lib\gimp\2.0\plug-ins\EYECAN~1\INSTALL.LOG
EzGenerator Trial 2.8-->C:\Program Files\EzGenerator28\uninst.exe
FEAR Extraction Point-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{909BBDB7-BABE-434C-9124-863A9F8D1CF8}\setup.exe" -l0x10 -removeonly
FEAR Perseus Mandate-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBC2BA3A-69CE-4468-8513-D5ADC2D21D6A}\setup.exe" -l0xa -removeonly
FEAR-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2B653229-9854-4989-B780-D978F5F13EAB}\setup.exe" -l0x40c /zU -removeonly
ffdshow [rev 2098] [2008-09-03]-->"C:\Program Files\ffdshow\unins000.exe"
FileAlyzer 2-->"C:\Program Files\TC UP\PLUGINS\Media\FileAlyzer\unins000.exe"
FileBoss 2.301-->"C:\Program Files\FileBoss V2\unins000.exe"
FirmTools Duplicate Photo Finder 1-->C:\Program Files\DuplicateFinder\uninstall.exe
FL Studio 8-->C:\Program Files\Image-Line\FL Studio 8\uninstall.exe
Folder Marker Pro v 3.0-->"C:\Program Files\Folder Marker\unins000.exe"
FolderSizes 4-->"C:\ProgramData\{1FD94113-C78D-4E31-A3B6-8EB6161F9986}\FolderSizes4-Setup.exe" REMOVE=TRUE MODIFY=FALSE
FolderSizes 4-->C:\ProgramData\{1FD94113-C78D-4E31-A3B6-8EB6161F9986}\FolderSizes4-Setup.exe
Foxit PDF Suite-->C:\Program Files\Foxit Software\Uninstall.exe
Foxit Reader-->C:\Program Files\Foxit Software\Foxit Reader\Uninstall.exe
Free Extended Task Manager-->"C:\Program Files\Free Extended Task Manager\Task Manager Uninstaller.exe"
FreeBASIC 0.20.0b-->C:\Program Files\FreeBASIC\uninst.exe
GForce - Oddity-->C:\Windows\unvise32.exe C:\Program Files\Oddit\GForce\Oddity\uninstal.log
Gimp 2.6.0-->"C:\Program Files\Gimp-2.0\setup\unins000.exe"
Gladiator v1.2.2.0-->"C:\Program Files\Vstplugins\unins000.exe"
Google BAE-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GoogleBAE*
Google Earth-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GOOGLE_EARTH*
Google Earth-->MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}
GoogleToolbar-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GoogleToolbar*
Guide de l'utilisateur Creative ZEN Stone-->"C:\Program Files\Creative\Creative ZEN Stone\UGRemove.exe" /Product_Name:ZENStoneUG
HDReg France-->MsiExec.exe /I{0ED40D2A-7131-4FE7-941E-5C329336F712}
HijackThis 2.0.2-->"C:\Program Files\!Goodies\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
IBM Lotus Organizer 6 - English-->MsiExec.exe /I{4F726761-6E69-7A65-7236-2E31302D0409}
i-Fluid-->"C:\Windows\i-Fluid\uninstall.exe" "/U:C:\Program Files\i-Fluid\Uninstall\uninstall.xml"
IL Download Manager-->C:\Program Files\Image-Line\Downloader\uninstall.exe
IL Ogun-->C:\Program Files\Image-Line\IL Ogun\uninstall.exe
ImageSorter 3.0-->"C:\Program Files\ImageSorterV3\unins000.exe"
Imagesynth 2 Standalone-->"C:\Program Files\InstallShield Installation Information\{274D87F9-1FD1-4E5E-81D1-5A060743298E}\setup.exe" -runfromtemp -l0x0409 -removeonly
Imagesynth 2 Standalone-->MsiExec.exe /I{274D87F9-1FD1-4E5E-81D1-5A060743298E}
Infernal-->C:\Program Files\Playlogic\Infernal\uninstall.exe
Infocentre Rev. 2.0-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Infocentre*
instant.EXE 3.0 V372 Full-->C:\PROGRA~1\INSTAN~1\UNWISE.EXE C:\PROGRA~1\INSTAN~1\INSTALL.LOG
iRadio-->MsiExec.exe /I{F66F7C87-CD1D-4F17-9438-1BE668D3DC4E}
Jasc Animation Shop 3-->MsiExec.exe /I{7C4196CA-CA41-4F34-9C08-7724E7705D52}
Jasc Paint Shop Pro 9-->MsiExec.exe /I{F843C6A3-224D-4615-94F8-3C461BD9AEA0}
Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Java(TM) 6 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160040}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
KaraFun Studio 1.10a-->"C:\Program Files\KaraFun\unins000.exe"
K-Meleon 1.5.3 fr-FR (supprimer uniquement)-->C:\Program Files\K-Meleon\uninstall.exe
Linkman 7.8.0.12-->"E:\Linkman\Trialpay.exe"
Live 8.0.1-->C:\PROGRA~1\Ableton\LIVE80~1.1\Install\UNWISE.EXE C:\PROGRA~1\Ableton\LIVE80~1.1\Install\INSTALL.LOG
Lizardtech DjVu Control-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{105CFC7C-6992-11D5-BD9D-000102C10FD8}\Setup.exe" -l0x40c
LUXONIX LFX-1310-->C:\Program Files\VstPlugins\LFX-1310\uninst LFX-1310.exe
MadTracker 2-->"C:\Windows\MTUn4136.exe" -uninstall
M-Audio Series II MIDI-->C:\Program Files\InstallShield Installation Information\{379BD39E-F13E-458F-96D8-56BD7F2CC516}\setup.exe -runfromtemp -l0x0009 -removeonly
Microangelo Toolset 6-->C:\Windows\IsUninst.exe -f"C:\Program Files\Microangelo\Toolset 6\m6uninst.isu" -c"C:\Program Files\Microangelo\Toolset 6\m6uninst.dll"
Microsoft .NET Framework 1.1 Hotfix (KB929729)-->"C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\M929729\M929729Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft LifeCam-->MsiExec.exe /X{968D41C3-25BB-4632-A6DF-2E1C8F0143A4}
Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
Microsoft Silverlight-->MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Small Basic v0.4-->MsiExec.exe /I{6CC02A6E-782C-4F3B-BBA9-32FE7D186091}
Microsoft SQL Server Compact 3.5 ENU-->MsiExec.exe /I{BCC899FE-2DAA-460C-A5FB-60291E73D9C3}
Microsoft VC80 Support DLLs-->MsiExec.exe /I{342F5437-C87D-4BB5-89B9-B23E16C6A395}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{CC1DB186-550F-3CFE-A2A9-EBA5E5A34BC1}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft WorldWide Telescope-->MsiExec.exe /I{E7A9DCC5-8D19-4B95-BED8-2DB41F920F11}
MinGW 5.1.4-->C:\MinGW\uninst.exe
MixMeister Pro 6-->MsiExec.exe /I{E39DF79E-B969-47E2-BB64-071A68871C6F}
Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
Mozilla Thunderbird (2.0.0.22)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
MP3-Info extension V3.4.23-->"C:\Program Files\MP3ext\unins000.exe"
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Music Express 4.26-->"C:\Program Files\Music Express\unins000.exe"
MyLogoMaker 2.0-->"C:\Program Files\MyLogoMaker\unins000.exe"
MySQL Workbench 5.0 OSS-->MsiExec.exe /I{B7289D1B-A1C6-46BB-B6D4-82FE3E17094E}
Native Instruments FM8 v1.0.1.002 VSTi DXi RTAS-->C:\PROGRA~1\NATIVE~1\FM8\UNWISE.EXE C:\PROGRA~1\NATIVE~1\FM8\INSTALL.LOG
Native Instruments Guitar Rig 3-->C:\Program Files\Native Instruments\Guitar Rig 3\uninstall.exe
Native Instruments Pro-53 v3.02-->C:\PROGRA~1\NATIVE~1\Pro-53\UNWISE.EXE C:\PROGRA~1\NATIVE~1\Pro-53\INSTALL.LOG
Nero 8 Essentials-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Nero8*
Nero 8 Essentials-->MsiExec.exe /X{980B9958-1239-4FC5-8C88-AC5650321036}
neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
NetMeter 1.1.3-->"C:\Program Files\!Goodies\NetMeter\unins000.exe"
NewsBin Pro V5-->C:\Program Files\NewsBin\uninst.exe
Notepad++-->C:\Program Files\Notepad++\uninstall.exe
NVIDIA Drivers-->C:\Windows\system32\nvuninst.exe UninstallGUI
NVIDIA PhysX-->MsiExec.exe /X{DD1865F0-AD73-40FB-B23E-1822E02396FF}
OpenAL-->"C:\Program Files\OpenAL\OpenAL Installer 2.0.3.exe" /U
OpenOffice.org 3.0-->MsiExec.exe /I{6860B340-530D-46B3-91F8-1AE1F70F7C33}
Opera 9.62-->MsiExec.exe /X{D9226EB1-C528-48AC-B423-BD9240E1F60B}
Organizer Conversion Utility-->C:\PROGRA~1\COMMON~1\RandSync\SetupHelper.exe /L "EN" /C "OrUpgrd"
Package de pilotes Windows - NVIDIA (nvlddmkm) Display (05/02/2008 7.15.11.7516)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\Windows\System32\DriverStore\FileRepository\nv_disp.inf_c002725b\nv_disp.inf
Packard Bell ImageWriter-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *ImageWriter*
Packard Bell LCD Test-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *LCDTest*
Packard Bell Updator-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Updator*
PDFtoMusic Pro-->C:\Program Files\PDFtoMusic Pro\Uninstal\Uninstal.exe
PlugSound - Vol 05 - World Of Synthesizers-->"C:\Program Files\VSTPlugIns\PlugSound\PS05 - Synths\uninstall.exe"
PoiZone-->C:\Program Files\Image-Line\PoiZone\uninstall.exe
Poser 7-->C:\Windows\unvise32.exe C:\Program Files\e frontier\Poser 7\uninstal.log
Python 2.5.2-->MsiExec.exe /I{6B976ADF-8AE8-434E-B282-A06C7F624D2F}
QuickPar 0.9-->C:\Program Files\!Goodies\QuickPar\uninst.exe
RasterVect 12.4-->"C:\Program Files\RasterVect 12.4\unins000.exe"
REALbasic 2008r5.1-->MsiExec.exe /X{B025773A-AA4C-4F75-81F8-0901B7105D3B}
Realtek HD Audio V6.0.1.5618-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *AUDIO_REALTEK*
Realtek High Definition Audio Driver-->C:\Program Files\Realtek\Audio\HDA\RtlUpd.exe -r -m -nrg2709
REAPER-->"C:\Program Files\REAPER\Uninstall.exe"
Reason 4.0.1-->"C:\Program Files\Propellerhead\Reason\Uninstall Reason\unins000.exe"
ReCycle 2.1-->"C:\Program Files\Propellerhead\ReCycle\unins000.exe"
ReFill Packer 4.0.1-->"C:\Program Files\Propellerhead\Reason\Uninstall ReFill Packer\unins000.exe"
ReFX Junox2 VSTi v1.4-->C:\PROGRA~1\VSTPLU~1\REFXJU~1.4\Log\UNWISE.EXE C:\PROGRA~1\VSTPLU~1\REFXJU~1.4\Log\INSTALL.LOG
ReFX PlastiCZ VSTi v1.02-->C:\PROGRA~1\VSTPLU~1\REFXPL~1\UNWISE.EXE C:\PROGRA~1\VSTPLU~1\REFXPL~1\INSTALL.LOG
ReFX QuadraSID 6581 v1.41-->C:\PROGRA~1\VSTPLU~1\REFXQU~1\Log\UNWISE.EXE C:\PROGRA~1\VSTPLU~1\REFXQU~1\Log\INSTALL.LOG
reFX Vanguard 1.7.2-->"C:\Program Files\Steinberg\VstPlugins\unins000.exe"
rgc:audio z3ta+ 1.5-->"C:\Program Files\z3ta+\unins000.exe"
Rob Papen Albino 3-->C:\Program Files\VstPlugins\UninstalAlbino3.exe
RocketDock 1.3.5-->"C:\Program Files\RocketDock\unins000.exe"
Room Arranger (remove only)-->"C:\Program Files\Room Arranger\uninstall.exe"
Sauerbraten-->"C:\Program Files\Sauerbraten\uninstall.exe"
Seamless3d version 2.143-->"C:\Program Files\Seamless3d\unins000.exe"
SeaTools for Windows-->"C:\Program Files\Seagate\unins000.exe"
SeaTools for Windows-->MsiExec.exe /I{98613C99-1399-416C-A07C-1EE1C585D872}
SetUp My PC-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *SETUPMYPC_FR*
SFPack-->C:\PROGRA~1\!PORTA~1\SFPack\SFPACK.EXE /uninstall
Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
Soldier of Fortune-->C:\Windows\IsUn040c.exe -f"C:\Program Files\Raven\SOF\sof.isu"
Songsmith-->MsiExec.exe /I{2BB07452-57ED-42CC-AEFF-7A0090C934E9}
Sonic Charge Synplant 1.0-->"C:\Program Files\VstPlugins\Synplant\Uninstall\unins000.exe"
Sony ACID Music Studio 7.0-->MsiExec.exe /X{A74C1699-4BCE-433F-82D6-F11207A0581B}
Star Wars Republic Commando-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DFAE9340-E8BB-4433-9A08-C8334DAFE1B9}\Setup.exe" -l0x40c
Steady Recorder 2.4.5-->"C:\Program Files\Steady Recorder\unins000.exe"
Steinberg VoiceMachine v1.0-->C:\PROGRA~1\VSTPLU~1\STEINB~1\UNWISE.EXE C:\PROGRA~1\VSTPLU~1\STEINB~1\INSTALL.LOG
Steinberg WaveLab 5.01b-->C:\PROGRA~1\STEINB~1\WaveLab\UNWISE.EXE C:\PROGRA~1\STEINB~1\WaveLab\INSTALL.LOG
Subtitle Workshop 2.51-->"C:\Program Files\Subtitle Workshop\uninstall.exe"
SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}
Sweet Home 3D version 1.5.1-->"C:\Program Files\Sweet Home 3D\unins000.exe"
Sylenth1 v2.20-->"C:\Program Files\VSTPlugins\Sylenth1\unins000.exe"
Synkron 1.5.0-->"C:\Program Files\Synkron\unins000.exe"
SynthFont Version 1.202-->"C:\Program Files\SynthFont\unins000.exe"
TallStick TS-AudioToMIDI 3.30 (remove only)-->"C:\Program Files\AudioToMIDI 3.30\Uninstall.exe"
TaskPatrol Personal 2.0-->"C:\Program Files\TaskPatrol Personal\unins000.exe"
TBL BassLine v1.3 VSTi-->C:\PROGRA~1\VSTPLU~1\TBLBAS~1\UNWISE.EXE C:\PROGRA~1\VSTPLU~1\TBLBAS~1\INSTALL.LOG
TGEA 1.8.0 SDK (remove only)-->"C:\Torque\TGEA_1_8_0\uninst-tsdk.exe"
The Ultimate Troubleshooter-->C:\PROGRA~1\TROUBL~2\UNWISE.EXE C:\PROGRA~1\TROUBL~2\INSTALL.LOG
Total Commander Ultima Prime 4.6.0.0-->"C:\Program Files\TC UP\un_TC UP.exe"
Toxic Biohazard-->C:\Program Files\Image-Line\Toxic Biohazard\uninstall.exe
TreeSize Professional 4.1.1-->"C:\Program Files\TreeSize Professional\unins000.exe"
TuneUp Utilities 2009-->MsiExec.exe /I{55A29068-F2CE-456C-9148-C869879E2357}
TvFreePlayer Tools-->c:\TFPTools3_0\Uninstal.exe
Unreal II-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{626F32D6-007C-41D5-8157-9509AB1428BE}\Setup.exe" -l0x9
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
VCRedistSetup-->MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
VeryPDF PDF Editor v2.2-->"C:\Program Files\VeryPDF PDF Editor v2.2\unins000.exe"
Video NVIDIA v174.90-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *VIDEO_NVIDIA*
Viena-->"C:\Program Files\SynthFont\unins001.exe"
Vista Manager-->MsiExec.exe /I{4E79AC14-1F0A-4044-B069-126EDCD2308F}
Vista Shortcut Manager-->MsiExec.exe /I{47609E69-4C5E-48B1-A889-24C6B82B5C04}
VLC media player 0.9.9-->C:\Program Files\VideoLAN\VLC\uninstall.exe
VMware ThinApp-->MsiExec.exe /X{C9ED3D8F-9BD9-4B76-8F63-184E813A8ABD}
VMware Workstation-->MsiExec.exe /I{A3FF5CB2-FB35-4658-8751-9EDE1D65B3AA}
Vuze-->C:\Program Files\Vuze\uninstall.exe
WIDI Recognition System 2.7-->C:\Windows\UnGins.exe "C:\Program Files\WIDI\install.log"
Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
Xilisoft Video Converter Ultimate-->C:\Program Files\Xilisoft Video Converter Ultimate\Uninstall.exe
xplorer² professional-->"C:\Program Files\!Goodies\xplorer2\Uninstall.exe"
Zinf 2.2.1-->C:\PROGRA~1\Zinf\UNWISE.EXE C:\PROGRA~1\Zinf\INSTALL.LOG

======Security center information======

AS: Windows Defender
AS: SUPERAntiSpyware (disabled)

======System event log======

Computer Name: Quadri4000
Event Code: 4376
Message: Servicing a requis un redémarrage pour terminer la définition du package RemoteAssistance_fr-FR(Language Pack) à l’état Installé(Installed)
Record Number: 119854
Source Name: Microsoft-Windows-Servicing
Time Written: 20090331012037.000000-000
Event Type: Avertissement
User: QUADRI4000\Olje

Computer Name: Quadri4000
Event Code: 4376
Message: Servicing a requis un redémarrage pour terminer la définition du package KB936330(Service Pack) à l’état Installé(Installed)
Record Number: 119853
Source Name: Microsoft-Windows-Servicing
Time Written: 20090331012037.000000-000
Event Type: Avertissement
User: QUADRI4000\Olje

Computer Name: Quadri4000
Event Code: 4376
Message: Servicing a requis un redémarrage pour terminer la définition du package RemoteAssistance(Feature Pack) à l’état Installé(Installed)
Record Number: 119852
Source Name: Microsoft-Windows-Servicing
Time Written: 20090331012037.000000-000
Event Type: Avertissement
User: QUADRI4000\Olje

Computer Name: Quadri4000
Event Code: 4376
Message: Servicing a requis un redémarrage pour terminer la définition du package Client-Features(Feature Pack) à l’état Installé(Installed)
Record Number: 119851
Source Name: Microsoft-Windows-Servicing
Time Written: 20090331012037.000000-000
Event Type: Avertissement
User: QUADRI4000\Olje

Computer Name: Quadri4000
Event Code: 4376
Message: Servicing a requis un redémarrage pour terminer la définition du package Windows Foundation(Foundation) à l’état Installé(Installed)
Record Number: 119850
Source Name: Microsoft-Windows-Servicing
Time Written: 20090331012037.000000-000
Event Type: Avertissement
User: QUADRI4000\Olje

=====Application event log=====

Computer Name: Quadri
Event Code: 8194
Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

Opération :
Données du rédacteur en cours de collecte

Contexte :
ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
Nom du rédacteur: System Writer
ID d’instance du rédacteur: {a19550bc-ba7a-445e-b338-c8c213e15058}
Record Number: 711
Source Name: VSS
Time Written: 20080926185202.000000-000
Event Type: Erreur
User:

Computer Name: Quadri
Event Code: 10
Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
Record Number: 666
Source Name: Microsoft-Windows-WMI
Time Written: 20080926174941.000000-000
Event Type: Erreur
User:

Computer Name: Quadri
Event Code: 1008
Message: Le service Windows Search tente de supprimer l’ancien catalogue.

Record Number: 644
Source Name: Microsoft-Windows-Search
Time Written: 20080926174901.000000-000
Event Type: Avertissement
User:

Computer Name: Quadri
Event Code: 10
Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
Record Number: 554
Source Name: Microsoft-Windows-WMI
Time Written: 20080926170436.000000-000
Event Type: Erreur
User:

Computer Name: Quadri
Event Code: 1008
Message: Le service Windows Search tente de supprimer l’ancien catalogue.

Record Number: 550
Source Name: Microsoft-Windows-Search
Time Written: 20080926170434.000000-000
Event Type: Avertissement
User:

=====Security event log=====

Computer Name: Quadri4000
Event Code: 4648
Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : QUADRI4000$
Domaine du compte : HYPERTRUC
ID d’ouverture de session : 0x3e7
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

Compte dont les informations d’identification ont été utilisées :
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

Serveur cible :
Nom du serveur cible : localhost
Informations supplémentaires : localhost

Informations sur le processus :
ID du processus : 0x2d4
Nom du processus : C:\Windows\System32\services.exe

Informations sur le réseau :
Adresse du réseau : -
Port : -

Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informatio

27 réponses

Résumé de la discussion

Une infection nommée TR.Redol.C est signalée et l’auteur demande une aide spécialisée pour l’éliminer, en partageant des rapports RSIT et HijackThis afin d’identifier les composants actifs. Les captures montrent des entrées suspectes dans les démarrages, des services modifiés et des plug-ins malveillants, avec des modifications de pages d’accueil et de recherches qui trahissent une compromission étendue. Des mesures recommandées incluent l’analyse en mode sans échec, l’utilisation d’outils anti-malware conformes, la suppression des éléments de démarrage douteux et le nettoyage des clés de registre souvent impactées. En cas d’infection tenace, il est prudent d’envisager une réinstallation ou une restauration à partir d’une image fiable, puis une vérification des autres postes connectés au même réseau.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    ok c'est bon tu diras avec le temps si besoin mais cela doit etre ok!!!!
    0
    1. Salut,

      ca a l'air de rouler, j'ai changé les mdp de mes comptes mail (au cas ou) thunderbird ne me sort plus d'insultes quand je le lance, antivir ne sonne plus et la redirection 12search il y a bien longtemps que je ne l'ai vue

      Ca a l'air bon, je verrai à l'usage

      Merci beaucoup pour ton aide
      0
      1. Contributeur sécurité
        ok pardon pour vista que le sp2 de sorti

        comment va le pc?
        0
        1. Salut,

          Est-ce ceci http://support.microsoft.com/hotfix/KBHotfix.aspx?kbnum=957414&kbln=en-us que tu appeles le SP3 pour vista ? Car je ne trouve pas de service pack 3 ...

          Je te rappel que je suis sous Vista pas sous XP !
          0
          1. Fausse alerte, j'ai redemarré le pc puis executé toolscleaner en mode admin et ca a marché

            voici le rapport TCleaner.txt

            [ Rapport ToolsCleaner version 2.2.5 (par A.Rothstein & dj QUIOU) ]

            -->- Recherche:

            Je m'occupe de la suite et te tiens au courant !

            Merci pour aide ! je sens que ca va bientot etre resolu
            0
            1. Salut,

              Me vla tres mal barré, j'ai lancé une recherche toolscleaner, il a trouvé des trucs, j'ai demandé la suppression mais il y avait des trucs marqués "ERREUR DE SUPPRESSION" alors, je les ai supprimés à la main.

              Quand j'ai voulu quitter, il me sort : Impossible de créer le fichier: C:\TCleaner.txt. Accés refusé.

              J'ai regardé la verification des comptes utilisateur, je l'ai arreté a tout hasard ( je l'avait deja desactivée il y a bien longtemp) mais ca n'a rien changé"

              Du coup, impossible de poster le rapport

              J'ai fait aussi les trois MAJ Vista demandées qui se sont deroulées sans encombre

              Au secour !!! c'est de pire en pire surement une histoire de droits

              KESKISPAS ??? T'as une idée ?
              0
              1. Contributeur sécurité
                Télécharge ToolsCleaner sur ton bureau.
                --> https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

                # Clique sur Recherche et laisse le scan agir ...
                # Clique sur Suppression pour finaliser.
                # Tu peux, si tu le souhaites, te servir des Options facultatives.
                # Clique sur Quitter pour obtenir le rapport.
                # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                _______________

                Désactive ta restauration systeme puis redemarre ton ordi puis réactive là comme ceci:
                https://www.informatruc.com

                puis crée un nouveau point de restauration
                _____________

                mets a jour windows avec le sp3

                reinstalle thunderbird

                puis dis si encore des soucis
                1
                1. Je t'es mis un petit topo a la fin de mon dernier post ...

                  mon PC semble fonctionner normalement a part un message d'erreur lorsque j'ouvre Thunderbird alors que j'ai scrupuleusement verifié mes comptes. je te redis si je decouvre d'autres problemes...

                  IL y a une nouvelle MAJ windows je vais essayer de la faire ...
                  0
                  1. Contributeur sécurité
                    comment va ton pc?
                    0
                    1. Salut,

                      J'ai fait tout ce que tu m'as demendé, voici le rapport UsbFix

                      ############################## | UsbFix V6.011 |

                      User : Olje (Administrateurs) # QUADRI4000
                      Update on 24/07/09 by Chiquitine29 & C_XX
                      Start at: 02:14:14 | 27/07/2009
                      Website : http://pagesperso-orange.fr/NosTools/index.html

                      AMD Phenom(tm) 9550 Quad-Core Processor
                      Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
                      Internet Explorer 8.0.6001.18783
                      Windows Firewall Status : Enabled

                      A:\ -> Disque fixe local # 12 Go (1,48 Go free) [_OEMBP] # NTFS
                      B:\ -> Disque amovible # 488,25 Mo (479,69 Mo free) # FAT
                      C:\ -> Disque fixe local # 584,17 Go (141,02 Go free) [HDD] # NTFS
                      D:\ -> Disque amovible # 965,58 Mo (265,14 Mo free) [PNY_1GO] # FAT32
                      H:\ -> Disque CD-ROM
                      M:\ -> Disque fixe local # 465,76 Go (5,8 Go free) [ESSENTIAL] # NTFS
                      P:\ -> Disque CD-ROM

                      ############################## | Processus actifs |

                      C:\Windows\System32\smss.exe
                      C:\Windows\system32\csrss.exe
                      C:\Windows\system32\wininit.exe
                      C:\Windows\system32\csrss.exe
                      C:\Windows\system32\services.exe
                      C:\Windows\system32\lsass.exe
                      C:\Windows\system32\lsm.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\system32\winlogon.exe
                      C:\Windows\system32\nvvsvc.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\System32\svchost.exe
                      C:\Windows\system32\LogonUI.exe
                      C:\Windows\System32\svchost.exe
                      C:\Windows\System32\svchost.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\system32\SLsvc.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\system32\rundll32.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\System32\spoolsv.exe
                      C:\Program Files\Avira\AntiVir Desktop\sched.exe
                      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                      C:\Windows\system32\svchost.exe
                      C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
                      C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
                      C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
                      C:\Program Files\Atomic Alarm Clock\timeserv.exe
                      C:\Windows\system32\crypserv.exe
                      C:\Program Files\Creative\Shared Files\CTDevSrv.exe
                      C:\Windows\system32\gearsec.exe
                      C:\Program Files\M-Audio\M-Audio Series II MIDI\MA_CMIDI_Inst.exe
                      C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                      C:\Windows\system32\IoctlSvc.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\System32\TUProgSt.exe
                      C:\Program Files\Common Files\VMware\VMware Virtual Image Editing\vmount2.exe
                      C:\Windows\system32\vmnat.exe
                      C:\Windows\system32\vmnetdhcp.exe
                      C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
                      C:\Windows\system32\DllHost.exe
                      C:\Windows\system32\userinit.exe
                      C:\PROGRA~1\Aston\aston.exe
                      C:\Windows\system32\rundll32.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\System32\rundll32.exe
                      C:\Windows\system32\wbem\wmiprvse.exe

                      ################## | Fichiers # Dossiers infectieux |

                      ################## | All Drives ... |

                      Supprimé ! D:\autorun.inf
                      Supprimé ! I:\autorun.inf
                      Supprimé ! L:\autorun.inf
                      Supprimé ! M:\autorun.inf
                      Supprimé ! N:\autorun.inf

                      ################## | Registre # Clés Run infectieuses |

                      ################## | Registre # Mountpoints2 |

                      Supprimé ! HKCU\...\Explorer\MountPoints2\{4dd79af7-8bf3-11dd-85f5-002197175e48}\Shell\AutoRun\Command
                      Supprimé ! HKCU\...\Explorer\MountPoints2\{4dd79b9c-8bf3-11dd-85f5-002197175e48}\Shell\AutoRun\Command

                      ################## | Listing des fichiers présent |

                      [02/10/2008 20:21|--a------|1024] -> C:\.rnd
                      [18/09/2006 23:43|--a------|24] -> C:\autoexec.bat
                      [24/05/2009 20:44|--a------|496] -> C:\AVI_Files.txt
                      [11/04/2009 08:36|-rahs----|333257] -> C:\bootmgr
                      [29/07/2008 00:56|-ra-s----|8192] -> C:\BOOTSECT.BAK
                      [04/12/2008 14:35|--a------|68] -> C:\CKINFO.TXT
                      [18/09/2006 23:43|--a------|10] -> C:\config.sys
                      [13/04/2009 23:07|--a------|230] -> C:\config.xml
                      [04/12/2008 14:38|--a------|3900] -> C:\CrypKey.Log
                      [16/05/2009 09:38|--a------|94] -> C:\data.txt
                      [16/01/2008 12:48|--a------|12246] -> C:\eula.1036.txt
                      [02/03/2009 19:25|--a------|189] -> C:\gadpos.bat
                      [16/01/2008 12:48|--a------|1110] -> C:\globdata.ini
                      [16/01/2008 12:48|--a------|843] -> C:\install.ini
                      [16/01/2008 12:52|--a------|97296] -> C:\install.res.1036.dll
                      [01/10/2008 23:59|-rahs----|0] -> C:\IO.SYS
                      [11/01/2009 14:57|--a------|4] -> C:\jedi.ps
                      [01/10/2008 23:59|-rahs----|0] -> C:\MSDOS.SYS
                      [?|?|?] -> C:\pagefile.sys
                      [25/01/2009 00:18|--a------|4574] -> C:\powershell.txt
                      [21/07/2009 05:44|--a------|1875] -> C:\pspbrwse.jbf
                      [15/07/2009 05:57|-r-hs----|8192] -> C:\QA.$$$
                      [24/05/2009 20:38|--a------|6] -> C:\RAR_Files.txt
                      [16/05/2009 07:33|--a------|926] -> C:\SBdir.txt
                      [20/12/2008 13:39|--ah-----|268] -> C:\sqmdata00.sqm
                      [02/05/2009 01:23|--ah-----|268] -> C:\sqmdata01.sqm
                      [20/12/2008 13:39|--ah-----|244] -> C:\sqmnoopt00.sqm
                      [02/05/2009 01:23|--ah-----|244] -> C:\sqmnoopt01.sqm
                      [27/07/2009 02:22|--a------|4832] -> C:\UsbFix.txt
                      [16/01/2008 12:48|--a------|5686] -> C:\vcredist.bmp
                      [16/01/2008 12:58|--a------|1442522] -> C:\VC_RED.cab
                      [16/01/2008 13:00|--a------|233984] -> C:\VC_RED.MSI
                      [12/02/2004 04:39|-rah-----|14846] -> D:\disc.ico
                      [09/01/2009 03:51|-rah-----|104] -> D:\Desktop.ini
                      [04/06/2009 19:09|--a------|734435328] -> D:\De l'autre cot‚ du lit.avi
                      [24/06/2007 10:36|--a------|0] -> I:\STOREX_298
                      [15/10/2008 03:58|--a------|4286] -> I:\disc.ico
                      [23/12/2008 23:14|--a------|102] -> I:\desktop.ini
                      [18/06/2009 11:53|--a------|2959166] -> I:\Everything.db
                      [24/06/2007 04:40|--a------|0] -> L:\!LACIE_232
                      [16/03/2008 02:26|--a----t-|2854724] -> L:\Firefox 2.0.0.11 fr - 2008-03-16.pcv
                      [16/03/2008 02:33|--a----t-|2854724] -> L:\Firefox 2.0.0.11 fr - 2008-03-16_2.pcv
                      [14/04/2007 19:03|--a------|32038] -> L:\lacie.ico
                      [14/12/2007 06:51|--a------|216773677] -> L:\Prot‚gez vous.rar
                      [16/03/2008 02:28|--a----t-|1080424] -> L:\Thunderbird 2.0.0.12 fr - 2008-03-16.pcv
                      [16/03/2008 02:34|--a----t-|1080424] -> L:\Thunderbird 2.0.0.12 fr - 2008-03-16_2.pcv
                      [16/10/2008 23:27|--a------|9662] -> M:\cibox.ico
                      [15/10/2008 03:59|--a------|0] -> M:\CIBOX_465
                      [15/10/2008 03:21|-rah-----|104] -> M:\Desktop.ini
                      [20/06/2007 21:07|--a------|0] -> N:\!STOREX_372
                      [08/07/2007 17:53|--a------|117783872] -> N:\anim.rar
                      [15/03/2008 21:39|--a------|13290505] -> N:\CrackPack 1.5.rar
                      [11/01/2009 21:42|-rah-----|100] -> N:\Desktop.ini
                      [07/07/2007 20:18|-rah-----|4286] -> N:\disc.ico
                      [17/10/2008 12:59|--a------|15373] -> N:\DiscIcone.rar
                      [18/02/2008 01:20|--a------|3616028] -> N:\Jaquette DVD.xcf
                      [27/01/2005 03:08|--a------|51200] -> N:\keygen.bak
                      [29/01/2007 18:36|--a------|1621] -> N:\licssg.txt
                      [22/06/2007 02:08|--a------|3641874289] -> N:\Pics.rar
                      [25/02/2009 03:55|--a------|141489991] -> N:\Sauvegarde C.rar
                      [15/03/2008 23:29|--a------|1632231] -> N:\Wedding guide midi files.rar

                      ################## | Vaccination |

                      # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
                      # D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
                      # I:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
                      # L:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
                      # M:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
                      # N:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

                      ################## | Cracks / Keygens / Serials |
                      ________________________________________________________________________________________
                      et le rapport RSIT :

                      Logfile of random's system information tool 1.06 (written by random/random)
                      Run by Olje at 2009-07-27 20:11:27
                      Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
                      System drive C: has 143 GB (24%) free of 598 GB
                      Total RAM: 3326 MB (72% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 20:11:32, on 27/07/2009
                      Platform: Windows Vista SP2 (WinNT 6.00.1906)
                      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\Explorer.EXE
                      C:\Windows\system32\taskeng.exe
                      C:\Program Files\VMware\VMware Workstation\vmware-tray.exe
                      C:\Program Files\VMware\VMware Workstation\hqtray.exe
                      C:\Windows\vVX1000.exe
                      C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
                      C:\Windows\System32\rundll32.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Program Files\!Goodies\USBSafelyRemove.exe
                      C:\Program Files\RocketDock\RocketDock.exe
                      C:\Program Files\!Goodies\PowerMenu\PowerMenu.exe
                      C:\Program Files\!Goodies\winroll.exe
                      C:\Windows\system32\wbem\unsecapp.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Users\Olje\AppData\Local\Temp\{242399FE-23A7-46D0-B44A-CBB7C5F99795}\Drive-Meter.exe
                      C:\Users\Olje\Desktop\RSIT.exe
                      C:\Program Files\trend micro\Olje.exe

                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      O2 - BHO: (no name) - AutorunsDisabled - (no file)
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O4 - HKLM\..\Run: [vmware-tray] C:\Program Files\VMware\VMware Workstation\vmware-tray.exe
                      O4 - HKLM\..\Run: [VMware hqtray] "C:\Program Files\VMware\VMware Workstation\hqtray.exe"
                      O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                      O4 - HKLM\..\Run: [VX1000] C:\Windows\vVX1000.exe
                      O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                      O4 - HKCU\..\Run: [Sidebar] "C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
                      O4 - HKCU\..\Run: [USB Safely Remove] C:\Program Files\!Goodies\USBSafelyRemove.exe /startup
                      O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                      O4 - Startup: AutorunsDisabled
                      O4 - Global Startup: Drive-Meter.lnk = C:\Program Files\!Goodies\Drive-Meter.exe
                      O4 - Global Startup: PowerMenu.lnk = C:\Program Files\!Goodies\PowerMenu\PowerMenu.exe
                      O4 - Global Startup: winroll.lnk = C:\Program Files\!Goodies\winroll.exe
                      O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                      O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                      O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                      O8 - Extra context menu item: Add to Linkman - file://C:\Program Files\!Portables\Linkman\iescript_add.htm
                      O8 - Extra context menu item: Add to Linkman (all tabs) - file://C:\Program Files\!Portables\Linkman\iescript_addall.htm
                      O8 - Extra context menu item: Add to Linkman and Edit - file://C:\Program Files\!Portables\Linkman\iescript_edit.htm
                      O8 - Extra context menu item: Ajouter cette page à la file d'attente de Bulk Image Downloader - file://C:\Program Files\Bulk Image Downloader\iemenu\iebidqueue.htm
                      O8 - Extra context menu item: Ajouter à la file d'attente le lien ciblé - file://C:\Program Files\Bulk Image Downloader\iemenu\iebidlinkqueue.htm
                      O8 - Extra context menu item: Ouvrir cette page avec Bulk Image Downloader - file://C:\Program Files\Bulk Image Downloader\iemenu\iebid.htm
                      O8 - Extra context menu item: Ouvrir le lien ciblé avec Bulk Image Downloader - file://C:\Program Files\Bulk Image Downloader\iemenu\iebidlink.htm
                      O8 - Extra context menu item: Show Linkman - file://C:\Program Files\!Portables\Linkman\iescript_show.htm
                      O9 - Extra button: (no name) - AutorunsDisabled - (no file)
                      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                      O13 - Gopher Prefix:
                      O15 - Trusted Zone: https://www.bitdefender.fr/
                      O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
                      O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - https://www.innerpass.com/innerpass_prod/DocManagement/XUpload.ocx
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                      O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
                      O20 - Winlogon Notify: AutorunsDisabled - C:\Windows\
                      O23 - Service: Avira Pare-feu (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
                      O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
                      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                      O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
                      O23 - Service: Atomic Alarm Clock Time (AtomicAlarmClock) - Unknown owner - C:\Program Files\Atomic Alarm Clock\timeserv.exe
                      O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\Windows\SYSTEM32\crypserv.exe
                      O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
                      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                      O23 - Service: gearsec - GEAR Software - C:\Windows\system32\gearsec.exe
                      O23 - Service: M-Audio Series II MIDI Installer (MA_CMIDI_InstallerService) - Avid Technology, Inc. - C:\Program Files\M-Audio\M-Audio Series II MIDI\MA_CMIDI_Inst.exe
                      O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                      O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
                      O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
                      O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
                      O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-ufad.exe
                      O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
                      O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\Windows\system32\vmnetdhcp.exe
                      O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Program Files\Common Files\VMware\VMware Virtual Image Editing\vmount2.exe
                      O23 - Service: VMware NAT Service - VMware, Inc. - C:\Windows\system32\vmnat.exe
                      0
                      1. Contributeur sécurité
                        vire le crack vu par usbfix

                        puis

                        (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                        • Double clic sur le raccourci UsbFix présent sur ton bureau

                        • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                        • Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

                        • Ton bureau disparaitra et le pc redémarrera .

                        • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

                        • Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                        • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                        puis remets un rapport rsit et dis tes soucis
                        0
                        1. Salut, Je me lève pour pisser :-)
                          J'en profite pour mettre en route ces petites choses...

                          Salut, Je me suis reveiller pour Pisser :-)
                          j'en profite pour mettre ca en route et je poste
                          les resultats

                          Rapport VirusTotal :

                          Antivirus Version Dernière mise à jour Résultat
                          a-squared 4.5.0.24 2009.07.25 -
                          AhnLab-V3 5.0.0.2 2009.07.25 -
                          AntiVir 7.9.0.228 2009.07.24 -
                          Antiy-AVL 2.0.3.7 2009.07.24 -
                          Authentium 5.1.2.4 2009.07.25 W32/Heuristic-210!Eldorado
                          Avast 4.8.1335.0 2009.07.25 -
                          AVG 8.5.0.387 2009.07.25 -
                          BitDefender 7.2 2009.07.26 -
                          CAT-QuickHeal 10.00 2009.07.25 (Suspicious) - DNAScan
                          ClamAV 0.94.1 2009.07.25 -
                          Comodo 1767 2009.07.26 -
                          DrWeb 5.0.0.12182 2009.07.25 -
                          eSafe 7.0.17.0 2009.07.23 -
                          eTrust-Vet 31.6.6640 2009.07.25 -
                          F-Prot 4.4.4.56 2009.07.25 W32/Heuristic-210!Eldorado
                          F-Secure 8.0.14470.0 2009.07.25 -
                          Fortinet 3.120.0.0 2009.07.26 -
                          GData 19 2009.07.26 -
                          Ikarus T3.1.1.64.0 2009.07.25 -
                          Jiangmin 11.0.800 2009.07.25 -
                          K7AntiVirus 7.10.802 2009.07.25 -
                          Kaspersky 7.0.0.125 2009.07.26 -
                          McAfee 5688 2009.07.25 -
                          McAfee+Artemis 5688 2009.07.25 -
                          McAfee-GW-Edition 6.8.5 2009.07.25 -
                          Microsoft 1.4903 2009.07.25 -
                          NOD32 4278 2009.07.26 -
                          Norman 6.01.09 2009.07.24 -
                          nProtect 2009.1.8.0 2009.07.25 -
                          Panda 10.0.0.14 2009.07.25 -
                          PCTools 4.4.2.0 2009.07.25 -
                          Prevx 3.0 2009.07.26 -
                          Rising 21.39.52.00 2009.07.25 -
                          Sophos 4.44.0 2009.07.25 -
                          Sunbelt 3.2.1858.2 2009.07.25 -
                          Symantec 1.4.4.12 2009.07.26 -
                          TheHacker 6.3.4.3.373 2009.07.24 -
                          TrendMicro 8.950.0.1094 2009.07.25 -
                          VBA32 3.12.10.9 2009.07.26 -
                          ViRobot 2009.7.25.1853 2009.07.25 -
                          VirusBuster 4.6.5.0 2009.07.25 -
                          Information additionnelle
                          File size: 276480 bytes
                          MD5...: fc4c1e4c387ab4ca4b1ad99a92a982ab
                          SHA1..: 3fd14fef020e2c27ee28c63bbf22fbb3d561d79a
                          SHA256: 8575eec32c04c57df63da8873fc4d3f5c8c077dffddb7c16ec12b2948dc05b98
                          ssdeep: 6144:tz+OmVbYg/+q7pXJs+HRSv7fVjzq1K5lWCyTwvP6bQ7yMP+DE827oU2Hha:
                          Z+Osx/+q7b5m7flzqIF6b7MP+Dd2sLha
                          PEiD..: ASProtect v1.23 RC1
                          TrID..: File type identification
                          Win32 Executable Generic (58.3%)
                          Win16/32 Executable Delphi generic (14.1%)
                          Generic Win/DOS Executable (13.7%)
                          DOS Executable Generic (13.6%)
                          Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
                          PEInfo: PE Structure information

                          ( base data )
                          entrypointaddress.: 0x1000
                          timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)
                          machinetype.......: 0x14c (I386)

                          ( 9 sections )
                          name viradd virsiz rawdsiz ntrpy md5
                          0x1000 0x21000 0xe000 8.00 11854287fe0245e0a72884fcd66bfed2
                          0x22000 0x1000 0x600 7.88 eb72f6a8671f2c38eee312913b91e650
                          0x23000 0x4000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
                          0x27000 0x2000 0x1a00 7.97 aa00ca4e192e34dff92940886ec66c78
                          0x29000 0x1000 0x200 0.00 bf619eac0cdf3f68d496ea9344137e8b
                          0x2a000 0x3000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
                          .rsrc 0x2d000 0x60000 0x12e00 7.99 2e31befbedff299658fc5ca20f2f87b2
                          .gs 0x8d000 0x21000 0x20400 7.71 65ce3b570ad330863b8e92ba0396aa10
                          .adata 0xae000 0x1000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e

                          ( 16 imports )
                          > kernel32.dll: GetProcAddress, GetModuleHandleA, LoadLibraryA
                          > advapi32.dll: RegSetValueExA
                          > gdi32.dll: SetViewportOrgEx
                          > user32.dll: wvsprintfA
                          > shell32.dll: ShellExecuteExA
                          > shlwapi.dll: -
                          > shell32.dll: -
                          > user32.dll: DrawCaptionTempA
                          > drawpng.dll: ResetRenderer
                          > astonex.dll: DrawWnd
                          > starter.dll: RunAs
                          > shell32.dll: -
                          > comctl32.dll: ImageList_GetImageInfo
                          > user32.dll: DdeCmpStringHandles
                          > oleaut32.dll: VariantChangeTypeEx
                          > kernel32.dll: RaiseException

                          ( 0 exports )
                          PDFiD.: -
                          RDS...: NSRL Reference Data Set
                          -
                          packers (Kaspersky): PE_Patch, ASProtect
                          packers (Authentium): PE_Patch, Aspack, Aspack
                          packers (F-Prot): PE_Patch, Aspack

                          -----------------------------------

                          rapport UsbFix :

                          ############################## | UsbFix V6.011 |

                          User : Olje (Administrateurs) # QUADRI4000
                          Update on 24/07/09 by Chiquitine29 & C_XX
                          Start at: 03:47:09 | 26/07/2009
                          Website : http://pagesperso-orange.fr/NosTools/index.html

                          AMD Phenom(tm) 9550 Quad-Core Processor
                          Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
                          Internet Explorer 8.0.6001.18783
                          Windows Firewall Status : Enabled

                          A:\ -> Disque fixe local # 12 Go (1,48 Go free) [_OEMBP] # NTFS
                          B:\ -> Disque amovible
                          C:\ -> Disque fixe local # 584,17 Go (140,31 Go free) [HDD] # NTFS
                          D:\ -> Disque amovible # 3,73 Go (3,25 Go free) [USB DISK] # FAT32
                          H:\ -> Disque CD-ROM
                          I:\ -> Disque fixe local # 298,05 Go (6,78 Go free) [STOREX_298] # FAT32
                          L:\ -> Disque fixe local # 232,88 Go (44,88 Go free) [LACIE_232] # NTFS
                          M:\ -> Disque fixe local # 465,76 Go (5,8 Go free) [ESSENTIAL] # NTFS
                          N:\ -> Disque fixe local # 372,61 Go (130,74 Go free) [STOREX_372] # NTFS
                          P:\ -> Disque CD-ROM

                          ############################## | Processus actifs |

                          C:\Windows\System32\smss.exe
                          C:\Windows\system32\csrss.exe
                          C:\Windows\system32\wininit.exe
                          C:\Windows\system32\csrss.exe
                          C:\Windows\system32\services.exe
                          C:\Windows\system32\lsass.exe
                          C:\Windows\system32\lsm.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\winlogon.exe
                          C:\Windows\system32\nvvsvc.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\SLsvc.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\rundll32.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\System32\spoolsv.exe
                          C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          C:\Windows\system32\svchost.exe
                          C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
                          C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
                          C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
                          C:\Program Files\Atomic Alarm Clock\timeserv.exe
                          C:\Windows\system32\crypserv.exe
                          C:\Program Files\Creative\Shared Files\CTDevSrv.exe
                          C:\Windows\system32\gearsec.exe
                          C:\Program Files\M-Audio\M-Audio Series II MIDI\MA_CMIDI_Inst.exe
                          C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                          C:\Windows\system32\IoctlSvc.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\System32\TUProgSt.exe
                          C:\Program Files\Common Files\VMware\VMware Virtual Image Editing\vmount2.exe
                          C:\Windows\system32\vmnat.exe
                          C:\Windows\system32\vmnetdhcp.exe
                          C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
                          C:\PROGRA~1\Aston\aston.exe
                          C:\Windows\system32\taskeng.exe
                          C:\Windows\system32\wbem\unsecapp.exe
                          C:\Windows\system32\wbem\wmiprvse.exe
                          C:\Program Files\VMware\VMware Workstation\hqtray.exe
                          C:\Windows\vVX1000.exe
                          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                          C:\Program Files\Windows Sidebar\sidebar.exe
                          C:\Program Files\RocketDock\RocketDock.exe
                          C:\Program Files\Windows Sidebar\sidebar.exe
                          C:\Program Files\!Goodies\PowerMenu\PowerMenu.exe
                          C:\Program Files\!Goodies\winroll.exe
                          C:\Users\Olje\AppData\Local\Temp\{1D4029CD-3842-4B08-BA31-89C2F4F69F7C}\Drive-Meter.exe
                          C:\Windows\system32\taskeng.exe
                          C:\Windows\system32\WUDFHost.exe
                          C:\Windows\System32\rundll32.exe
                          C:\Windows\system32\wbem\wmiprvse.exe

                          ################## | Fichiers # Dossiers infectieux |

                          Présent ! D:\autorun.inf J'ai vérifer la section Open est vide pour les 5 !!
                          Présent ! I:\autorun.inf Open= : Vide
                          Présent ! L:\autorun.inf Open= : Vide
                          Présent ! M:\autorun.inf Open= : Vide
                          Présent ! N:\autorun.inf Open= : Vide

                          ################## | Registre # Clés Run infectieuses |

                          ################## | Registre # Mountpoints2 |

                          HKCU\..\..\Explorer\MountPoints2\{4dd79af7-8bf3-11dd-85f5-002197175e48}
                          shell\AutoRun\command =M:\

                          HKCU\..\..\Explorer\MountPoints2\{4dd79b9c-8bf3-11dd-85f5-002197175e48}
                          shell\AutoRun\command =D:\

                          ################## | Cracks / Keygens / Serials |

                          "C:\Users\Olje\Downloads\a_voir\Alike\CrackEng.exe"
                          10/02/2004 02:22 |Size : 924100 |Crc32 : 85304915 |Md5 : 80e51941398a37ca2b4b63baf5a10ff3
                          0
                          1. Contributeur sécurité
                            ok

                            analyse ce fichier sur virus total et colle le rapport: https://www.virustotal.com/gui/

                            C:\PROGRA~1\Aston\aston.exe

                            ___________________

                            • Télécharge et install UsbFix par Chiquitine29

                            (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                            • Double clic sur le raccourci UsbFix présent sur ton bureau .

                            • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                            • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

                            • Laisse travailler l'outil.

                            • Ensuite post le rapport UsbFix.txt qui apparaitra.

                            • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                            ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                            • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                            • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
                            0
                            1. Merci beaucoup pour ton aide voici le rapport RSIT
                              Pour ce qui est des disfonctionements, Il y a apparement un compte pop3 qui refuse le pass
                              mais je peux de nouveau utiliser l'envoie mais il me faut verifier tout ca ...
                              Je vais approndir la question et te redis ca prochainement, ce soir je suis un peu sur les rotules ...


                              Logfile of random's system information tool 1.06 (written by random/random)
                              Run by Olje at 2009-07-25 21:52:16
                              Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
                              System drive C: has 126 GB (21%) free of 598 GB
                              Total RAM: 3326 MB (73% free)

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 21:52:40, on 25/07/2009
                              Platform: Windows Vista SP2 (WinNT 6.00.1906)
                              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                              Boot mode: Normal

                              Running processes:
                              C:\PROGRA~1\Aston\aston.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Windows\system32\wbem\unsecapp.exe
                              C:\Program Files\VMware\VMware Workstation\hqtray.exe
                              C:\Windows\vVX1000.exe
                              C:\Program Files\Windows Sidebar\sidebar.exe
                              C:\Program Files\RocketDock\RocketDock.exe
                              C:\Program Files\Windows Sidebar\sidebar.exe
                              C:\Program Files\!Goodies\PowerMenu\PowerMenu.exe
                              C:\Program Files\!Goodies\winroll.exe
                              C:\Users\Olje\AppData\Local\Temp\{1D4029CD-3842-4B08-BA31-89C2F4F69F7C}\Drive-Meter.exe
                              C:\Program Files\!Goodies\xplorer2\xplorer2_UC.exe
                              C:\Users\Olje\Desktop\RSIT.exe
                              C:\Program Files\trend micro\Olje.exe

                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                              F2 - REG:system.ini: Shell=C:\PROGRA~1\Aston\aston.exe ,svchost.exe
                              O2 - BHO: (no name) - AutorunsDisabled - (no file)
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                              O4 - HKLM\..\Run: [vmware-tray] C:\Program Files\VMware\VMware Workstation\vmware-tray.exe
                              O4 - HKLM\..\Run: [VMware hqtray] "C:\Program Files\VMware\VMware Workstation\hqtray.exe"
                              O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                              O4 - HKLM\..\Run: [VX1000] C:\Windows\vVX1000.exe
                              O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                              O4 - HKCU\..\Run: [Sidebar] "C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
                              O4 - HKCU\..\Run: [USB Safely Remove] C:\Program Files\!Goodies\USBSafelyRemove.exe /startup
                              O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                              O4 - Startup: AutorunsDisabled
                              O4 - Global Startup: Drive-Meter.lnk = C:\Program Files\!Goodies\Drive-Meter.exe
                              O4 - Global Startup: PowerMenu.lnk = C:\Program Files\!Goodies\PowerMenu\PowerMenu.exe
                              O4 - Global Startup: winroll.lnk = C:\Program Files\!Goodies\winroll.exe
                              O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                              O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                              O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                              O8 - Extra context menu item: Add to Linkman - file://C:\Program Files\!Portables\Linkman\iescript_add.htm
                              O8 - Extra context menu item: Add to Linkman (all tabs) - file://C:\Program Files\!Portables\Linkman\iescript_addall.htm
                              O8 - Extra context menu item: Add to Linkman and Edit - file://C:\Program Files\!Portables\Linkman\iescript_edit.htm
                              O8 - Extra context menu item: Ajouter cette page à la file d'attente de Bulk Image Downloader - file://C:\Program Files\Bulk Image Downloader\iemenu\iebidqueue.htm
                              O8 - Extra context menu item: Ajouter à la file d'attente le lien ciblé - file://C:\Program Files\Bulk Image Downloader\iemenu\iebidlinkqueue.htm
                              O8 - Extra context menu item: Ouvrir cette page avec Bulk Image Downloader - file://C:\Program Files\Bulk Image Downloader\iemenu\iebid.htm
                              O8 - Extra context menu item: Ouvrir le lien ciblé avec Bulk Image Downloader - file://C:\Program Files\Bulk Image Downloader\iemenu\iebidlink.htm
                              O8 - Extra context menu item: Show Linkman - file://C:\Program Files\!Portables\Linkman\iescript_show.htm
                              O9 - Extra button: (no name) - AutorunsDisabled - (no file)
                              O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                              O13 - Gopher Prefix:
                              O15 - Trusted Zone: https://www.bitdefender.fr/
                              O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
                              O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
                              O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - https://www.innerpass.com/innerpass_prod/DocManagement/XUpload.ocx
                              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                              O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
                              O20 - Winlogon Notify: AutorunsDisabled - C:\Windows\
                              O23 - Service: Avira Pare-feu (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
                              O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
                              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                              O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
                              O23 - Service: Atomic Alarm Clock Time (AtomicAlarmClock) - Unknown owner - C:\Program Files\Atomic Alarm Clock\timeserv.exe
                              O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\Windows\SYSTEM32\crypserv.exe
                              O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
                              O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                              O23 - Service: gearsec - GEAR Software - C:\Windows\system32\gearsec.exe
                              O23 - Service: M-Audio Series II MIDI Installer (MA_CMIDI_InstallerService) - Avid Technology, Inc. - C:\Program Files\M-Audio\M-Audio Series II MIDI\MA_CMIDI_Inst.exe
                              O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                              O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
                              O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
                              O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
                              O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-ufad.exe
                              O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
                              O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\Windows\system32\vmnetdhcp.exe
                              O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Program Files\Common Files\VMware\VMware Virtual Image Editing\vmount2.exe
                              O23 - Service: VMware NAT Service - VMware, Inc. - C:\Windows\system32\vmnat.exe
                              0
                              1. Contributeur sécurité
                                parfait il a été viré

                                remets un rapport rsit

                                ____________________
                                dis aussi si encore des soucis avec ton pc
                                0
                                1. Antivir : Au rapport !!

                                  Premium Security Suite
                                  Date de création du fichier de rapport : samedi 25 juillet 2009 09:07

                                  La recherche porte sur 1567743 souches de virus.

                                  Plateforme : Windows Vista
                                  Version de Windows : (Service Pack 2) [6.0.6002]
                                  Mode Boot : Démarré normalement
                                  Identifiant : Olje
                                  Nom de l'ordinateur : QUADRI4000

                                  Informations de version :
                                  BUILD.DAT : 9.0.0.62 29016 Bytes 17/06/2009 14:54:00
                                  AVSCAN.EXE : 9.0.3.6 466689 Bytes 17/06/2009 12:53:24
                                  AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                                  LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                                  LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                                  ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                                  ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 12:44:55
                                  ANTIVIR2.VDF : 7.1.4.253 1779200 Bytes 19/07/2009 12:45:01
                                  ANTIVIR3.VDF : 7.1.5.28 214528 Bytes 24/07/2009 20:41:46
                                  Version du moteur : 8.2.0.228
                                  AEVDF.DLL : 8.1.1.1 106868 Bytes 30/04/2009 10:52:04
                                  AESCRIPT.DLL : 8.1.2.18 442746 Bytes 20/07/2009 12:45:09
                                  AESCN.DLL : 8.1.2.4 127348 Bytes 22/07/2009 21:20:56
                                  AERDL.DLL : 8.1.2.4 430452 Bytes 20/07/2009 12:45:08
                                  AEPACK.DLL : 8.1.3.18 401783 Bytes 27/05/2009 15:07:20
                                  AEOFFICE.DLL : 8.1.0.38 196987 Bytes 20/07/2009 12:45:07
                                  AEHEUR.DLL : 8.1.0.143 1864055 Bytes 20/07/2009 12:45:06
                                  AEHELP.DLL : 8.1.5.3 233846 Bytes 22/07/2009 21:20:55
                                  AEGEN.DLL : 8.1.1.50 352629 Bytes 22/07/2009 21:20:54
                                  AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
                                  AECORE.DLL : 8.1.7.6 184694 Bytes 22/07/2009 21:20:51
                                  AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                                  AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                                  AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
                                  AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                                  AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                                  AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                                  AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                                  SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                                  SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                                  NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                                  RCIMAGE.DLL : 9.0.0.25 2902785 Bytes 17/06/2009 12:53:45
                                  RCTEXT.DLL : 9.0.37.0 92929 Bytes 15/04/2009 09:15:13

                                  Configuration pour la recherche actuelle :
                                  Nom de la tâche...............................: Disques durs locaux
                                  Fichier de configuration......................: c:\program files\avira\antivir desktop\alldiscs.avp
                                  Documentation.................................: bas
                                  Action principale.............................: interactif
                                  Action secondaire.............................: ignorer
                                  Recherche sur les secteurs d'amorçage maître..: marche
                                  Recherche sur les secteurs d'amorçage.........: marche
                                  Secteurs d'amorçage...........................: A:, C:,
                                  Recherche dans les programmes actifs..........: marche
                                  Recherche en cours sur l'enregistrement.......: marche
                                  Recherche de Rootkits.........................: marche
                                  Contrôle d'intégrité de fichiers système......: marche
                                  Recherche optimisée...........................: marche
                                  Fichier mode de recherche.....................: Sélection de fichiers intelligente
                                  Recherche sur les archives....................: marche
                                  Limiter la profondeur de récursivité..........: 20
                                  Archive Smart Extensions......................: marche
                                  Heuristique de macrovirus.....................: marche
                                  Heuristique fichier...........................: moyen
                                  Fichiers à exclure............................: C:\!!DATAFILES\!Samples, C:\!!DATAFILES\Mes photos, C:\!!DATAFILES\MIDI, C:\!!DATAFILES\MP3, C:\!!DATAFILES\Pictures, C:\!!DATAFILES\ZIC,

                                  Début de la recherche : samedi 25 juillet 2009 09:07

                                  Début du contrôle des fichiers système :
                                  Signé -> 'C:\Windows\system32\svchost.exe'
                                  Signé -> 'C:\Windows\system32\winlogon.exe'
                                  Signé -> 'C:\Windows\explorer.exe'
                                  Signé -> 'C:\Windows\system32\smss.exe'
                                  Signé -> 'C:\Windows\system32\wininet.DLL'
                                  Signé -> 'C:\Windows\system32\wsock32.DLL'
                                  Signé -> 'C:\Windows\system32\ws2_32.DLL'
                                  Signé -> 'C:\Windows\system32\services.exe'
                                  Signé -> 'C:\Windows\system32\lsass.exe'
                                  Signé -> 'C:\Windows\system32\csrss.exe'
                                  Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
                                  Signé -> 'C:\Windows\system32\spoolsv.exe'
                                  Signé -> 'C:\Windows\system32\alg.exe'
                                  Signé -> 'C:\Windows\system32\wuauclt.exe'
                                  Signé -> 'C:\Windows\system32\advapi32.DLL'
                                  Signé -> 'C:\Windows\system32\user32.DLL'
                                  Signé -> 'C:\Windows\system32\gdi32.DLL'
                                  Signé -> 'C:\Windows\system32\kernel32.DLL'
                                  Signé -> 'C:\Windows\system32\ntdll.DLL'
                                  Signé -> 'C:\Windows\system32\ntoskrnl.exe'
                                  Signé -> 'C:\Windows\system32\ctfmon.exe'
                                  Les fichiers système ont été contrôlés ('21' fichiers)

                                  La recherche d'objets cachés commence.
                                  '165572' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                                  La recherche sur les processus démarrés commence :
                                  Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'thunderbird.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'xplorer2_UC.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'Drive-Meter.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'winroll.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'PowerMenu.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'RocketDock.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'vVX1000.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'hqtray.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'Aston.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'vmware-authd.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'vmnetdhcp.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'vmnat.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'vmount2.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'TUProgSt.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'IoctlSvc.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'MSCamS32.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'MA_CMIDI_Inst.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'gearsec.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'CTDevSrv.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'Crypserv.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'timeserv.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avwebgrd.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avmailc.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avfwsvc.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                                  '64' processus ont été contrôlés avec '64' modules

                                  La recherche sur les secteurs d'amorçage maître commence :
                                  Secteur d'amorçage maître HD0
                                  [INFO] Aucun virus trouvé !
                                  Secteur d'amorçage maître HD1
                                  [INFO] Aucun virus trouvé !
                                  Secteur d'amorçage maître HD2
                                  [INFO] Aucun virus trouvé !
                                  [INFO] Veuillez relancer la recherche avec les droits d'administrateur
                                  Secteur d'amorçage maître HD3
                                  [INFO] Aucun virus trouvé !
                                  [INFO] Veuillez relancer la recherche avec les droits d'administrateur
                                  Secteur d'amorçage maître HD4
                                  [INFO] Aucun virus trouvé !
                                  [INFO] Veuillez relancer la recherche avec les droits d'administrateur

                                  La recherche sur les secteurs d'amorçage commence :
                                  Secteur d'amorçage 'A:\'
                                  [INFO] Aucun virus trouvé !
                                  Secteur d'amorçage 'C:\'
                                  [INFO] Aucun virus trouvé !

                                  La recherche sur les renvois aux fichiers exécutables (registre) commence :
                                  Le registre a été contrôlé ( '65' fichiers).

                                  La recherche sur les fichiers sélectionnés commence :

                                  Recherche débutant dans 'A:\' <_OEMBP>
                                  Recherche débutant dans 'C:\' <HDD>
                                  C:\pagefile.sys
                                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                  [REMARQUE] Ce fichier est un fichier système Windows.
                                  [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.

                                  C:\!TEMP\!Corbeille\Gros lot(s)\PORTABLE_KIT.rar
                                  [0] Type d'archive: RAR
                                  --> PortableKit\PowerDVD 7.0.2602.0\PowerDVD 7.0.2602.0.exe
                                  [RESULTAT] Contient le cheval de Troie TR/Agent.uoq
                                  --> PortableKit\WinAce 2.65\sfx.exe
                                  C:\Windows\System32\drivers\sptd.sys
                                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !

                                  Début de la désinfection :
                                  C:\!TEMP\!Corbeille\Gros lot(s)\PORTABLE_KIT.rar
                                  [AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26001
                                  [AVERTISSEMENT] Erreur dans l'initialisation de la quarantaine !
                                  [REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
                                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4de8fc41.qua' !

                                  Fin de la recherche : samedi 25 juillet 2009 14:23
                                  Temps nécessaire: 4:31:52 Heure(s)

                                  La recherche a été effectuée intégralement

                                  43403 Les répertoires ont été contrôlés
                                  1708409 Des fichiers ont été contrôlés
                                  1 Des virus ou programmes indésirables ont été trouvés
                                  0 Des fichiers ont été classés comme suspects
                                  0 Des fichiers ont été supprimés
                                  0 Des virus ou programmes indésirables ont été réparés
                                  1 Les fichiers ont été déplacés dans la quarantaine
                                  0 Les fichiers ont été renommés
                                  2 Impossible de contrôler des fichiers
                                  1708406 Fichiers non infectés
                                  32951 Les archives ont été contrôlées
                                  3 Avertissements
                                  2 Consignes
                                  165572 Des objets ont été contrôlés lors du Rootkitscan
                                  0 Des objets cachés ont été trouvés
                                  0
                                  1. Contributeur sécurité
                                    ok je verrai le reste

                                    a plus
                                    0
                                    1. Salut,

                                      J'ai passé Toolscleaner mais si tu pouvais m'expliquer l'interet de ce truc ?

                                      [ Rapport ToolsCleaner version 2.2.5 (par A.Rothstein & dj QUIOU) ]

                                      -->- Recherche:

                                      C:\Combofix.txt: trouvé ! --> Viré à la main
                                      C:\Qoobox: trouvé ! --> Viré à la main
                                      C:\!!SOFTS!!\!!A transferer\ERD Commander 2007\BOOTCD\WINTOOLS\KillBox.exe: trouvé ! --> Viré à la main
                                      C:\!!SOFTS!!\!!A transferer\ERD Commander 2007\ODDTOOLS\LSPFix.exe: trouvé !
                                      C:\!!SOFTS!!\!!A transferer\ERD Commander 2007\ODDTOOLS\KillBox.exe: trouvé !
                                      C:\!!SOFTS!!\!!A transferer\ERD Commander 2007\ODDTOOLS\HijackThis.exe: trouvé !
                                      C:\!!SOFTS!!\!!A transferer\ERD Commander 2007\_ADD SOFTWARE\_REMOVE_SPY\Look2Me-Destroyer.exe: trouvé !
                                      C:\!!SOFTS!!\!!A transferer\ERD Commander 2007\_ADD SOFTWARE\_REMOVE_SPY\vundoFix.exe: trouvé !
                                      C:\!!SOFTS!!\!!A transferer\ERD Commander 2007\_ADD SOFTWARE\_REMOVE_SPY\HijackThis.exe: trouvé !
                                      C:\!TEMP\!Corbeille\atz\Clean.zip: trouvé ! --> Ca c'est un theme Aston !!!
                                      C:\!TEMP\SaveC\Gmer.exe: trouvé !
                                      C:\!TEMP\SaveC\DOS\Navilog1.bat: trouvé !
                                      C:\Program Files\!Goodies\fsbl.exe: trouvé !
                                      C:\Program Files\!Goodies\HijackThis.exe: trouvé !
                                      C:\Program Files\!Goodies\hijackthis.log: trouvé ! --> Viré à la main
                                      C:\Users\Olje\Desktop\ComboFix.exe: trouvé !
                                      C:\Users\Olje\Desktop\HijackThis.exe: trouvé !
                                      C:\Users\Olje\Desktop\hijackthis.log: trouvé !
                                      C:\Users\Olje\Desktop\Documents\hijackthis.log: trouvé !
                                      C:\Users\Olje\Downloads\!malwares\HijackThis.exe: trouvé !
                                      C:\Users\Olje\Downloads\!malwares\hijackthis.log: trouvé !
                                      C:\Users\Olje\Downloads\Opera Web\ComboFix.exe: trouvé !

                                      ---------------------------------
                                      -->- Suppression:

                                      C:\!!SOFTS!!\!!A transferer\ERD Commander 2007\ODDTOOLS\LSPFix.exe: supprimé !
                                      C:\!!SOFTS!!\!!A transferer\ERD Commander 2007\ODDTOOLS\KillBox.exe: supprimé !
                                      C:\!!SOFTS!!\!!A transferer\ERD Commander 2007\ODDTOOLS\HijackThis.exe: supprimé !
                                      C:\!!SOFTS!!\!!A transferer\ERD Commander 2007\_ADD SOFTWARE\_REMOVE_SPY\Look2Me-Destroyer.exe: supprimé !
                                      C:\!!SOFTS!!\!!A transferer\ERD Commander 2007\_ADD SOFTWARE\_REMOVE_SPY\vundoFix.exe: supprimé !
                                      C:\!!SOFTS!!\!!A transferer\ERD Commander 2007\_ADD SOFTWARE\_REMOVE_SPY\HijackThis.exe: supprimé !
                                      C:\!TEMP\!Corbeille\atz\Clean.zip: supprimé !
                                      C:\!TEMP\SaveC\Gmer.exe: supprimé !
                                      C:\!TEMP\SaveC\DOS\Navilog1.bat: supprimé !
                                      C:\Program Files\!Goodies\fsbl.exe: supprimé !
                                      C:\Program Files\!Goodies\HijackThis.exe: supprimé !
                                      C:\Users\Olje\Desktop\ComboFix.exe: ERREUR DE SUPPRESSION !! --> Viré à la main
                                      C:\Users\Olje\Desktop\HijackThis.exe: supprimé !
                                      C:\Users\Olje\Downloads\!malwares\HijackThis.exe: supprimé !
                                      C:\Users\Olje\Downloads\Opera Web\ComboFix.exe: supprimé !
                                      C:\Users\Olje\Desktop\hijackthis.log: supprimé !
                                      C:\Users\Olje\Desktop\Documents\hijackthis.log: supprimé !
                                      C:\Users\Olje\Downloads\!malwares\hijackthis.log: supprimé !

                                      j'ai relancé un scan Antivir, je met le rapport dés qu'il aura terminé

                                      Pour l'instant, il a trouvé seulement TR/Agent.uoq
                                      0
                                      1. Contributeur sécurité
                                        ok

                                        Télécharge ToolsCleaner sur ton bureau.
                                        --> https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

                                        # Clique sur Recherche et laisse le scan agir ...
                                        # Clique sur Suppression pour finaliser.
                                        # Tu peux, si tu le souhaites, te servir des Options facultatives.
                                        # Clique sur Quitter pour obtenir le rapport.
                                        # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:)

                                        ____________________

                                        recolle un rapport antivir

                                        et remets un rapport rsit

                                        ____________________
                                        dis aussi si encore des soucis avec ton pc
                                        0
                                        1. Merci de ton conseil mais je passais systematiquement un scan Bitdefender sur les fichiers telechargés et pas question d'extraire et d'executer si il trouvais qqchose...

                                          voici mon rapport combofix :

                                          ComboFix 09-07-23.02 - Olje 24/07/2009 7:34.2.4 - NTFSx86
                                          Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.3326.2248 [GMT 2:00]
                                          Running from: c:\users\Olje\Desktop\ComboFix.exe
                                          SP: SUPERAntiSpyware *disabled* (Updated) {222A897C-5018-402e-943F-7E7AC8560DA7}
                                          SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
                                          .

                                          ((((((((((((((((((((((((( Files Created from 2009-06-24 to 2009-07-24 )))))))))))))))))))))))))))))))
                                          .

                                          2009-07-23 18:09 . 2009-07-24 05:42 -------- d-----w- c:\users\Olje\AppData\Local\temp
                                          2009-07-23 17:35 . 2009-07-23 17:35 -------- d-----w- c:\program files\CCleaner
                                          2009-07-22 14:36 . 2009-07-22 14:36 -------- d-----w- c:\users\Olje\AppData\Roaming\Malwarebytes
                                          2009-07-22 14:36 . 2009-07-13 11:36 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
                                          2009-07-22 14:36 . 2009-07-22 14:36 -------- d-----w- c:\programdata\Malwarebytes
                                          2009-07-22 14:36 . 2009-07-13 11:36 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
                                          2009-07-22 14:36 . 2009-07-22 14:36 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
                                          2009-07-21 04:24 . 2009-07-21 04:24 -------- d-----w- C:\rsit
                                          2009-07-20 12:50 . 2009-07-20 12:50 -------- d-----w- c:\users\Olje\AppData\Roaming\Avira
                                          2009-07-20 12:34 . 2009-07-20 12:34 -------- d-sh--w- c:\windows\system32\%APPDATA% <-- #!!! C'est normal ca ? !!!#
                                          2009-07-20 12:27 . 2009-05-08 12:13 97608 ----a-w- c:\windows\system32\drivers\avfwot.sys
                                          2009-07-20 12:27 . 2009-03-30 08:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
                                          2009-07-20 12:27 . 2009-03-24 14:07 55640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
                                          2009-07-20 12:27 . 2009-02-24 11:06 69632 ----a-w- c:\windows\system32\drivers\avfwim.sys
                                          2009-07-20 12:27 . 2009-07-20 12:27 -------- d-----w- c:\programdata\Avira
                                          2009-07-20 12:27 . 2009-07-20 12:27 -------- d-----w- c:\program files\Avira
                                          2009-07-19 23:00 . 2009-07-19 23:00 -------- d-----w- c:\programdata\NortonInstaller
                                          2009-07-17 19:04 . 2009-07-17 19:05 -------- d-----w- c:\users\Olje\AppData\Local\ApplicationHistory
                                          2009-07-17 19:04 . 2009-07-17 19:04 92 ----a-w- c:\users\Olje\AppData\Local\fusioncache.dat
                                          2009-07-17 12:57 . 2009-07-17 12:57 -------- d-----w- c:\windows\system32\logs
                                          2009-07-17 12:53 . 2009-07-17 12:53 -------- d-----w- c:\windows\system32\URTTEMP
                                          2009-07-16 13:27 . 2009-07-16 13:27 -------- dc-h--w- c:\programdata\{EF63305C-BAD7-4144-9208-D65528260864}
                                          2009-07-16 13:27 . 2009-07-08 17:28 2920112 -c--a-w- c:\programdata\{EF63305C-BAD7-4144-9208-D65528260864}\Ad-AwareAE.exe
                                          2009-07-16 13:27 . 2009-07-16 13:27 -------- d-----w- c:\programdata\Lavasoft
                                          2009-07-16 13:27 . 2009-07-16 13:27 -------- d-----w- c:\program files\Lavasoft
                                          2009-07-16 11:15 . 2009-07-17 00:46 117760 ----a-w- c:\users\Olje\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\UIREPAIR.DLL
                                          2009-07-16 06:37 . 2009-07-16 06:37 -------- d-----w- C:\a8e8234397ec7c9628
                                          2009-07-16 06:37 . 2009-06-15 14:53 156672 ----a-w- c:\windows\system32\t2embed.dll
                                          2009-07-16 06:37 . 2009-06-15 14:52 23552 ----a-w- c:\windows\system32\lpk.dll
                                          2009-07-16 06:37 . 2009-06-15 14:52 72704 ----a-w- c:\windows\system32\fontsub.dll
                                          2009-07-16 06:37 . 2009-06-15 14:51 10240 ----a-w- c:\windows\system32\dciman32.dll
                                          2009-07-16 06:37 . 2009-06-15 12:42 289792 ----a-w- c:\windows\system32\atmfd.dll
                                          2009-07-11 00:57 . 2009-07-11 00:57 -------- d-----w- c:\users\Default User
                                          2009-07-08 00:34 . 2009-07-08 00:34 -------- d-----w- c:\users\Olje\AppData\Roaming\Jasc
                                          2009-07-03 10:38 . 2009-07-03 10:38 -------- d-----w- c:\program files\LizardTech
                                          2009-07-03 07:59 . 2009-07-03 07:59 -------- d-----w- c:\users\Olje\.vnc
                                          2009-07-03 00:28 . 2009-07-03 00:28 -------- d-----w- c:\users\Olje\AppData\Local\AudioMulch 2.0
                                          2009-07-03 00:26 . 2009-07-03 00:26 -------- d-----w- c:\program files\AudioMulch 2.0.1
                                          2009-07-02 21:56 . 2008-09-17 18:39 139264 ----a-w- c:\users\Olje\AppData\Roaming\Thunderbird\Profiles\42jgw4ub.default\extensions\{e2fda1a4-762b-4020-b5ad-a41df1933103}\components\calbscmp.dll
                                          2009-07-02 12:39 . 2009-07-12 20:13 -------- d-----w- c:\users\Olje\AppData\Roaming\Alien Skin
                                          2009-07-02 12:32 . 2009-07-02 12:32 -------- d-----w- c:\program files\Alien Skin
                                          2009-07-02 03:37 . 2008-06-12 07:46 4608 ----a-w- c:\windows\system32\drivers\vncmirror.sys
                                          2009-07-02 03:37 . 2008-06-12 07:46 20992 ----a-w- c:\windows\system32\vncmirror.dll
                                          2009-07-01 12:07 . 2009-07-01 12:07 -------- d-----w- c:\users\Olje\AppData\Roaming\Plogue
                                          2009-07-01 11:55 . 2009-07-01 12:07 -------- d-----w- c:\users\Olje\AppData\Local\Songsmith
                                          2009-07-01 02:58 . 2009-07-01 12:06 -------- d-----w- c:\program files\Songsmith
                                          2009-06-28 14:51 . 2009-07-16 10:32 -------- d-----w- c:\programdata\ma-config.com
                                          2009-06-28 14:51 . 2009-07-16 10:32 -------- d-----w- c:\program files\ma-config.com
                                          2009-06-25 07:36 . 2009-06-25 07:36 -------- d-----w- c:\windows\system32\oodag

                                          .
                                          (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
                                          .
                                          2009-07-24 03:46 . 2008-07-28 23:01 681864 ----a-w- c:\windows\system32\perfh00C.dat
                                          2009-07-24 03:46 . 2008-07-28 23:01 129422 ----a-w- c:\windows\system32\perfc00C.dat
                                          2009-07-24 01:11 . 2008-10-02 18:25 -------- d-----w- c:\users\Olje\AppData\Roaming\VMware
                                          2009-07-24 01:06 . 2008-10-02 18:20 -------- d-----w- c:\programdata\VMware
                                          2009-07-23 17:39 . 2008-12-22 03:21 -------- d-----w- c:\users\Olje\AppData\Roaming\Skype
                                          2009-07-23 17:39 . 2008-12-22 03:23 -------- d-----w- c:\users\Olje\AppData\Roaming\skypePM
                                          2009-07-23 14:35 . 2009-02-02 00:06 1 ----a-w- c:\users\Olje\AppData\Roaming\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
                                          2009-07-22 04:01 . 2009-06-07 07:15 -------- d-----w- c:\program files\Microsoft Silverlight
                                          2009-07-21 04:55 . 2008-12-19 22:43 -------- d-----w- c:\users\Olje\AppData\Roaming\Azureus
                                          2009-07-21 00:41 . 2008-09-30 21:51 -------- d-----w- c:\program files\foobar2000
                                          2009-07-20 02:33 . 2008-11-29 08:30 -------- d-----w- c:\users\Olje\AppData\Roaming\dvdcss
                                          2009-07-19 23:23 . 2008-12-27 23:40 -------- d-----w- c:\users\Olje\AppData\Roaming\FileZilla
                                          2009-07-19 23:03 . 2008-09-28 18:28 -------- d-----w- c:\program files\BitDefender
                                          2009-07-19 19:57 . 2008-09-30 22:44 -------- d-----w- c:\program files\Notepad++
                                          2009-07-19 16:50 . 2008-10-12 03:47 -------- d-----w- c:\program files\Microsoft IntelliType Pro
                                          2009-07-18 04:01 . 2008-04-23 16:34 192512 ----a-w- c:\windows\system32\txmlutil.dll
                                          2009-07-17 09:18 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
                                          2009-07-16 16:22 . 2008-09-27 04:19 -------- d-----r- c:\program files\!Goodies
                                          2009-07-16 11:14 . 2008-10-14 00:01 -------- d-----w- c:\program files\SUPERAntiSpyware
                                          2009-07-15 09:09 . 2009-01-22 11:07 -------- d-----w- c:\program files\Troubleshooter
                                          2009-07-11 19:54 . 2009-06-15 19:14 -------- d-----w- c:\program files\REAPER
                                          2009-07-09 15:44 . 2009-01-05 11:17 -------- d-----w- c:\users\Olje\AppData\Roaming\REAPER
                                          2009-07-09 15:23 . 2008-10-14 23:46 -------- d-----r- c:\program files\VstPlugins
                                          2009-07-08 00:30 . 2008-12-01 01:57 -------- d-----w- c:\program files\Jasc Software Inc
                                          2009-07-03 10:38 . 2008-07-28 13:31 -------- d--h--w- c:\program files\InstallShield Installation Information
                                          2009-07-02 21:56 . 2008-12-21 23:18 -------- d-----w- c:\program files\Mozilla Thunderbird
                                          2009-06-29 04:07 . 2009-06-29 04:07 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdMtpDr_01_00_00.Wdf
                                          2009-06-28 11:40 . 2008-11-30 19:18 -------- d-----w- c:\programdata\MAGIX
                                          2009-06-28 10:26 . 2008-11-30 19:21 -------- d-----w- c:\users\Olje\AppData\Roaming\MAGIX
                                          2009-06-28 09:48 . 2009-01-15 00:04 -------- d-----w- c:\users\Olje\AppData\Roaming\Steady Recorder
                                          2009-06-28 02:57 . 2008-10-07 19:43 -------- d-----r- c:\program files\!Portables
                                          2009-06-28 02:52 . 2008-09-30 20:45 31 ----a-w- c:\windows\popcinfo.dat
                                          2009-06-28 02:32 . 2009-01-28 18:49 -------- d-----r- c:\program files\TC UP
                                          2009-06-23 00:20 . 2009-06-17 03:30 -------- d-----w- c:\program files\VeryPDF PDF Editor v2.2
                                          2009-06-18 21:42 . 2009-06-18 21:40 -------- d-----w- c:\program files\Drumagog40
                                          2009-06-18 21:40 . 2009-06-18 21:40 737280 ----a-w- c:\windows\iun6002.exe
                                          2009-06-18 19:16 . 2009-06-18 19:13 -------- d-----w- c:\programdata\FirmTools
                                          2009-06-18 19:13 . 2009-06-18 19:13 -------- d-----w- c:\program files\DuplicateFinder
                                          2009-06-18 16:04 . 2009-06-18 16:04 -------- d-----w- c:\program files\Common Files\Steinberg
                                          2009-06-18 16:04 . 2009-06-18 16:02 -------- d-----w- c:\users\Olje\AppData\Roaming\Steinberg
                                          2009-06-17 03:32 . 2009-06-17 03:32 1024 ----a-w- c:\windows\system32\pdfeditor.dat
                                          2009-06-16 09:08 . 2009-06-16 09:07 62464 ----a-w- c:\windows\system32\rdpclip.exe
                                          2009-06-16 01:01 . 2008-10-05 22:56 -------- d-----w- c:\program files\K-Meleon
                                          2009-06-15 22:44 . 2008-10-11 07:07 -------- d-----w- c:\program files\ASIO4ALL v2
                                          2009-06-15 04:46 . 2008-10-07 19:23 -------- d-----w- c:\users\Olje\AppData\Roaming\Media Control
                                          2009-06-14 23:17 . 2009-06-14 18:30 -------- d-----w- c:\programdata\Creative
                                          2009-06-14 18:30 . 2009-06-14 18:30 -------- d-----w- c:\program files\Creative
                                          2009-06-12 09:13 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Calendar
                                          2009-06-12 09:13 . 2006-11-02 12:37 -------- d-----r- c:\program files\Windows Sidebar
                                          2009-06-12 09:13 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Photo Gallery
                                          2009-06-12 09:13 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Defender
                                          2009-06-12 09:12 . 2006-11-02 10:25 665600 ----a-w- c:\windows\inf\drvindex.dat
                                          2009-06-12 09:05 . 2006-11-02 12:37 37665 ----a-w- c:\windows\Fonts\GlobalUserInterface.CompositeFont
                                          2009-06-12 00:02 . 2009-06-11 02:26 -------- d-----w- c:\program files\Small Basic
                                          2009-06-11 20:22 . 2008-12-15 06:18 -------- d-----w- c:\program files\Ice Breaker
                                          2009-06-11 20:22 . 2009-05-18 17:27 -------- d-----w- c:\program files\hMailServer
                                          2009-06-11 20:18 . 2009-05-02 02:44 -------- d-----w- c:\program files\Participatory Culture Foundation
                                          2009-06-08 21:09 . 2009-06-08 21:09 -------- d-----w- c:\program files\AudioToMIDI 3.30
                                          2009-06-07 07:55 . 2009-06-07 07:51 -------- d-----w- c:\users\Olje\AppData\Roaming\Juce VST Host
                                          2009-06-07 03:48 . 2008-10-02 18:20 -------- d-----r- c:\program files\VMware
                                          2009-05-28 02:52 . 2009-02-12 21:38 -------- d-----w- c:\program files\Associate This
                                          2009-05-27 23:09 . 2009-05-27 23:08 5568180 ----a-w- c:\program files\Universal Extractor.rar
                                          2009-05-27 19:22 . 2008-09-26 17:38 68632 ----a-w- c:\users\Olje\AppData\Local\GDIPFONTCACHEV1.DAT
                                          2009-05-27 12:37 . 2009-01-27 00:18 -------- d-----w- c:\users\Olje\AppData\Roaming\FileBoss
                                          2009-05-26 11:19 . 2009-05-26 11:19 -------- d-----w- c:\program files\QuickTime
                                          2009-05-09 05:50 . 2009-06-11 19:35 915456 ----a-w- c:\windows\system32\wininet.dll
                                          2009-05-09 05:34 . 2009-06-11 19:35 71680 ----a-w- c:\windows\system32\iesetup.dll
                                          2009-05-08 14:24 . 2009-05-08 14:24 604416 ----a-w- c:\windows\system32\TUProgSt.exe
                                          2009-05-08 14:24 . 2009-05-08 14:24 361216 ----a-w- c:\windows\system32\TuneUpDefragService.exe
                                          2009-05-02 15:43 . 2009-05-02 15:43 271360 ----a-w- c:\windows\system32\drivers\atksgt.sys
                                          2009-05-02 15:43 . 2009-05-02 15:43 18048 ----a-w- c:\windows\system32\drivers\lirsgt.sys
                                          2009-04-27 12:21 . 2009-05-08 14:24 17152 ----a-w- c:\windows\system32\authuitu.dll
                                          2009-04-27 12:21 . 2009-05-08 14:24 28928 ----a-w- c:\windows\system32\uxtuneup.dll
                                          2008-11-06 00:50 . 2008-09-28 10:28 1820 ----a-w- c:\program files\operadef6.ini
                                          2008-10-28 16:59 . 2008-10-28 16:59 8252 ----a-w- c:\program files\license.rtf
                                          2008-10-28 16:59 . 2008-10-28 16:59 234215 ----a-w- c:\program files\english.lng
                                          2008-10-28 16:45 . 2008-10-28 16:45 3704320 ----a-w- c:\program files\opera.dll
                                          2008-10-28 16:45 . 2008-10-28 16:45 653419 ----a-w- c:\program files\encoding.bin
                                          2008-10-28 16:45 . 2008-10-28 16:45 98816 ----a-w- c:\program files\opera.exe
                                          2008-09-03 13:12 . 2008-09-03 13:12 8470 ----a-w- c:\program files\search.ini
                                          2008-06-09 09:17 . 2008-06-09 09:17 301 ----a-w- c:\program files\c3nform.vxml
                                          2008-05-05 08:51 . 2008-05-05 08:51 3873 ----a-w- c:\program files\lngcode.txt
                                          2004-02-26 12:35 . 2004-02-26 12:35 7904 ----a-w- c:\program files\html40_entities.dtd
                                          2005-05-13 16:12 . 2005-05-13 16:12 217073 --sha-r- c:\windows\meta4.exe
                                          2005-10-24 10:13 . 2005-10-24 10:13 66560 --sha-r- c:\windows\MOTA113.exe
                                          2007-05-19 22:08 . 2007-05-19 22:08 108 --sha-r- c:\windows\neoqaz2.dll
                                          2005-10-13 20:27 . 2005-10-13 20:27 422400 --sha-r- c:\windows\x2.64.exe
                                          2005-10-07 18:14 . 2005-10-07 18:14 308224 --sha-r- c:\windows\System32\avisynth.dll
                                          2005-07-14 11:31 . 2005-07-14 11:31 27648 --sha-r- c:\windows\System32\AVSredirect.dll
                                          2005-06-26 14:32 . 2005-06-26 14:32 616448 --sha-r- c:\windows\System32\cygwin1.dll
                                          2005-06-21 21:37 . 2005-06-21 21:37 45568 --sha-r- c:\windows\System32\cygz.dll
                                          2004-01-24 23:00 . 2004-01-24 23:00 70656 --sha-r- c:\windows\System32\i420vfw.dll
                                          2006-04-27 09:24 . 2006-04-27 09:24 2945024 --sha-r- c:\windows\System32\Smab.dll
                                          2005-02-28 12:16 . 2005-02-28 12:16 240128 --sha-r- c:\windows\System32\x.264.exe
                                          2004-01-24 23:00 . 2004-01-24 23:00 70656 --sha-r- c:\windows\System32\yv12vfw.dll
                                          2008-07-28 23:05 . 2008-07-28 23:05 8192 --sha-w- c:\windows\Users\Default\NTUSER.DAT
                                          .

                                          ((((((((((((((((((((((((((((( SnapShot@2009-07-23_18.23.01 )))))))))))))))))))))))))))))))))))))))))
                                          .
                                          + 2008-09-26 17:05 . 2009-07-24 05:06 32768 c:\windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
                                          - 2008-09-26 17:05 . 2009-07-23 18:11 32768 c:\windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
                                          - 2008-09-26 17:05 . 2009-07-23 18:11 49152 c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
                                          + 2008-09-26 17:05 . 2009-07-24 05:06 49152 c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
                                          - 2008-09-26 17:05 . 2009-07-23 18:11 32768 c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
                                          + 2008-09-26 17:05 . 2009-07-24 05:06 32768 c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
                                          - 2009-07-23 18:11 . 2009-07-23 18:11 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
                                          + 2009-07-24 01:06 . 2009-07-24 01:06 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
                                          - 2009-07-23 18:11 . 2009-07-23 18:11 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
                                          + 2009-07-24 01:06 . 2009-07-24 01:06 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
                                          + 2006-11-02 10:33 . 2009-07-24 03:46 598432 c:\windows\System32\perfh009.dat
                                          - 2006-11-02 10:33 . 2009-07-23 18:17 598432 c:\windows\System32\perfh009.dat
                                          - 2006-11-02 10:33 . 2009-07-23 18:17 106288 c:\windows\System32\perfc009.dat
                                          + 2006-11-02 10:33 . 2009-07-24 03:46 106288 c:\windows\System32\perfc009.dat
                                          .
                                          ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
                                          .
                                          .
                                          *Note* empty entries & legit default entries are not shown
                                          REGEDIT4

                                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                          "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
                                          "USB Safely Remove"="c:\program files\!Goodies\USBSafelyRemove.exe" [2008-10-11 799744]
                                          "RocketDock"="c:\program files\RocketDock\RocketDock.exe" [2007-09-02 495616]

                                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                          "vmware-tray"="c:\program files\VMware\VMware Workstation\vmware-tray.exe" [2007-10-08 72240]
                                          "VMware hqtray"="c:\program files\VMware\VMware Workstation\hqtray.exe" [2007-10-08 55856]
                                          "LifeCam"="c:\program files\Microsoft LifeCam\LifeExp.exe" [2007-05-17 279912]
                                          "VX1000"="c:\windows\vVX1000.exe" [2007-04-10 709992]
                                          "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-02-13 6814240]
                                          "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-03-27 13687328]
                                          "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-03-27 92704]
                                          "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

                                          c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
                                          Drive-Meter.lnk - c:\program files\!Goodies\Drive-Meter.exe [2008-10-8 685568]
                                          PowerMenu.lnk - c:\program files\!Goodies\PowerMenu\PowerMenu.exe [2008-10-22 22016]
                                          winroll.lnk - c:\program files\!Goodies\winroll.exe [2004-4-7 15360]

                                          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                                          "ConsentPromptBehaviorAdmin"= 0 (0x0)
                                          "ConsentPromptBehaviorUser"= 0 (0x0)
                                          "EnableLUA"= 0 (0x0)
                                          "EnableUIADesktopToggle"= 0 (0x0)

                                          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
                                          2009-07-16 11:14 356352 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.DLL

                                          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\AutorunsDisabled]
                                          2009-07-16 11:14 356352 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.DLL

                                          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                                          "midi1"=ma_cmidn.dll
                                          "midi2"=ma_cmidn.dll

                                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
                                          @="Service"

                                          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
                                          "DisableMonitoring"=dword:00000001

                                          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
                                          "DisableMonitoring"=dword:00000001

                                          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
                                          "DisableMonitoring"=dword:00000001

                                          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
                                          "VistaSp2"=hex(b):36,27,a9,c8,3e,eb,c9,01

                                          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3893382906-3363802250-3863203260-1000]
                                          "EnableNotificationsRef"=dword:00000002

                                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile]
                                          "EnableFirewall"= 0 (0x0)

                                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
                                          "{0CEEF67B-2C01-4557-85CB-61CF6091454B}"= Disabled:UDP:c:\program files\Adobe\Photoshop Elements 6.0\AdobePhotoshopElementsMediaServer.exe:Adobe Photoshop Elements Media Server
                                          "{0C6EEE45-4261-4CA7-B0E3-C5B3156C243A}"= Disabled:TCP:c:\program files\Adobe\Photoshop Elements 6.0\AdobePhotoshopElementsMediaServer.exe:Adobe Photoshop Elements Media Server
                                          "{D2A48786-1D12-4F44-AAA5-CFFD5FC3A366}"= UDP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
                                          "{34E6A35B-F9EE-46AB-B2B6-0210E2067FF8}"= TCP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
                                          "TCP Query User{B74F52C4-CCEC-4E7F-9B17-61C9E2300CCB}c:\\program files\\packard bell\\updator\\pbupdator.exe"= UDP:c:\program files\packard bell\updator\pbupdator.exe:Packard Bell Updator
                                          "UDP Query User{BE970A8C-9F96-4807-802E-2563B2B2DF63}c:\\program files\\packard bell\\updator\\pbupdator.exe"= TCP:c:\program files\packard bell\updator\pbupdator.exe:Packard Bell Updator
                                          "TCP Query User{0D81A6BB-C3AF-42E0-94D1-6AA8B13B4422}c:\\program files\\videolan\\vlc\\vlc.exe"= UDP:c:\program files\videolan\vlc\vlc.exe:VLC media player
                                          "UDP Query User{573E4A1A-0923-4B22-86BB-B930522243C6}c:\\program files\\videolan\\vlc\\vlc.exe"= TCP:c:\program files\videolan\vlc\vlc.exe:VLC media player
                                          "{D12A2B4C-653D-4591-97A5-7B94345B66ED}"= UDP:c:\program files\Sierra\FEAR\FEAR.exe:FEAR
                                          "{290A493C-9607-410A-B605-E2203C407BCC}"= TCP:c:\program files\Sierra\FEAR\FEAR.exe:FEAR
                                          "{370CCF69-31C7-4DFE-B801-66128B0B70C9}"= UDP:c:\program files\Sierra\FEAR\FEARMP.exe:FEAR
                                          "{B873FD32-7A16-4209-ADC7-8078EE501761}"= TCP:c:\program files\Sierra\FEAR\FEARMP.exe:FEAR
                                          "{99037253-8697-48A1-A365-D18FE3C91CEE}"= UDP:c:\program files\Sierra\FEAR Perseus Mandate\FEARXP2.exe:FEARXP2
                                          "{66BB13E8-C9FF-431D-B718-9D918589FF6B}"= TCP:c:\program files\Sierra\FEAR Perseus Mandate\FEARXP2.exe:FEARXP2

                                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
                                          "EnableFirewall"= 0 (0x0)

                                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
                                          "EnableFirewall"= 0 (0x0)

                                          R0 PzWDM;PzWDM;c:\windows\System32\drivers\PzWDM.sys [07/10/2008 03:49 15172]
                                          R1 avfwot;avfwot;c:\windows\System32\drivers\avfwot.sys [20/07/2009 14:27 97608]
                                          R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV.SYS [03/09/2008 14:07 9968]
                                          R1 VD_FileDisk;VD_FileDisk;c:\windows\System32\drivers\vd_filedisk.sys [13/01/2006 15:00 15872]
                                          R2 AntiVirFirewallService;Avira Pare-feu;c:\program files\Avira\AntiVir Desktop\avfwsvc.exe [20/07/2009 14:27 388865]
                                          R2 AntiVirMailService;Avira AntiVir MailGuard;c:\program files\Avira\AntiVir Desktop\avmailc.exe [20/07/2009 14:27 194817]
                                          R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [20/07/2009 14:27 108289]
                                          R2 AntiVirWebService;Avira AntiVir WebGuard;c:\program files\Avira\AntiVir Desktop\avwebgrd.exe [20/07/2009 14:27 434945]
                                          R2 AtomicAlarmClock;Atomic Alarm Clock Time;c:\program files\Atomic Alarm Clock\timeserv.exe [01/12/2008 03:15 414720]
                                          R2 CoLinuxDriver;CoLinuxDriver;c:\portable_ubuntu\linux.sys [08/05/2009 02:20 68096]
                                          R2 ezSharedSvc;Easybits Shared Services for Windows;c:\windows\system32\svchost.exe -k netsvcs [21/01/2008 04:23 21504]
                                          R2 gearsec;gearsec;c:\windows\System32\gearsec.exe [01/12/2003 16:27 53248]
                                          R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\windows\System32\TUProgSt.exe [08/05/2009 16:24 604416]
                                          R3 avfwim;AvFw Packet Filter Miniport;c:\windows\System32\drivers\avfwim.sys [20/07/2009 14:27 69632]
                                          S4 SASENUM;SASENUM;c:\program files\SUPERAntiSpyware\SASENUM.SYS [03/09/2008 14:07 7408]
                                          S4 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [03/09/2008 14:07 55024]

                                          --- Other Services/Drivers In Memory ---

                                          *Deregistered* - PROCEXP113

                                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
                                          UxTuneUp
                                          ezSharedSvc

                                          [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
                                          "c:\windows\System32\rundll32.exe" "c:\windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
                                          .
                                          Contents of the 'Scheduled Tasks' folder

                                          2009-07-23 c:\windows\Tasks\Extension de garantie-Olje.job
                                          - c:\program files\Packard Bell\SetupmyPC\PBCarNot.exe [2008-07-28 10:13]

                                          2009-07-24 c:\windows\Tasks\User_Feed_Synchronization-{3B6294E5-A486-450E-A2A2-3604A1A3D115}.job
                                          - c:\windows\system32\msfeedssync.exe [2009-05-02 11:31]
                                          .
                                          .
                                          ------- Supplementary Scan -------
                                          .
                                          uStart Page = hxxp://www.google.com/ig
                                          IE: &D&ownload &with BitComet - c:\program files\BitComet\BitComet.exe/AddLink.htm
                                          IE: &D&ownload all video with BitComet - c:\program files\BitComet\BitComet.exe/AddVideo.htm
                                          IE: &D&ownload all with BitComet - c:\program files\BitComet\BitComet.exe/AddAllLink.htm
                                          IE: Add to Linkman - file://c:\program files\!Portables\Linkman\iescript_add.htm
                                          IE: Add to Linkman (all tabs) - file://c:\program files\!Portables\Linkman\iescript_addall.htm
                                          IE: Add to Linkman and Edit - file://c:\program files\!Portables\Linkman\iescript_edit.htm
                                          IE: Ajouter cette page à la file d'attente de Bulk Image Downloader - file://c:\program files\Bulk Image Downloader\iemenu\iebidqueue.htm
                                          IE: Ajouter à la file d'attente le lien ciblé - file://c:\program files\Bulk Image Downloader\iemenu\iebidlinkqueue.htm
                                          IE: Ouvrir cette page avec Bulk Image Downloader - file://c:\program files\Bulk Image Downloader\iemenu\iebid.htm
                                          IE: Ouvrir le lien ciblé avec Bulk Image Downloader - file://c:\program files\Bulk Image Downloader\iemenu\iebidlink.htm
                                          IE: Show Linkman - file://c:\program files\!Portables\Linkman\iescript_show.htm
                                          LSP: c:\program files\Avira\AntiVir Desktop\avsda.dll
                                          Trusted Zone: bitdefender.com\kb
                                          .

                                          **************************************************************************

                                          catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                          Rootkit scan 2009-07-24 07:42
                                          Windows 6.0.6002 Service Pack 2 NTFS

                                          scanning hidden processes ...

                                          scanning hidden autostart entries ...

                                          scanning hidden files ...

                                          c:\users\Olje\AppData\Local\Temp\catchme.dll 53248 bytes executable

                                          scan completed successfully
                                          hidden files: 1

                                          **************************************************************************
                                          .
                                          --------------------- LOCKED REGISTRY KEYS ---------------------

                                          [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CE7C3CF0-4B15-11D1-ABED-709549C10000}\InprocServer32]
                                          @DACL=(02 0000)
                                          @="c:\\lotus\\org6\\organize\\iehelper.dll"
                                          "ThreadingModel"="Apartment"

                                          [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CE7C3CF0-4B15-11D1-ABED-709549C10000}\ProgID]
                                          @DACL=(02 0000)
                                          @="IEHlprObj.IEHlprObj.1"

                                          [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CE7C3CF0-4B15-11D1-ABED-709549C10000}\Programmable]
                                          @DACL=(02 0000)

                                          [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CE7C3CF0-4B15-11D1-ABED-709549C10000}\VersionIndependentProgID]
                                          @DACL=(02 0000)
                                          @="IEHlprObj.IEHlprObj"

                                          [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj\CurVer]
                                          @DACL=(02 0000)
                                          @="IEHlprObj.IEHlprObj.1"

                                          [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj.1\CLSID]
                                          @DACL=(02 0000)
                                          @="{CE7C3CF0-4B15-11D1-ABED-709549C10000}"

                                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EncryptionInterface*]
                                          "l_encryption_d"="585A4B584A5A"

                                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\System*]
                                          "OODI01.00.00.01PRO"="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"
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
                                          .
                                          --------------------- DLLs Loaded Under Running Processes ---------------------

                                          - - - - - - - > 'Explorer.exe'(2404)
                                          c:\program files\RocketDock\RocketDock.dll
                                          c:\program files\!Goodies\PowerMenu\PowerMenuHook.dll
                                          c:\program files\!Goodies\winroll.dll
                                          c:\windows\system32\NetworkExplorer.dll
                                          .
                                          Completion time: 2009-07-24 7:45
                                          ComboFix-quarantined-files.txt 2009-07-24 05:45
                                          ComboFix2.txt 2009-07-24 04:35

                                          Pre-Run: 131 189 637 120 octets libres
                                          Post-Run: 131 151 708 160 octets libres

                                          338 --- E O F --- 2009-07-24 04:14
                                          0
                                          • 1
                                          • 2