Cheval de troie .exe

Bonjour,
Depuis plusieurs jours, j'ai une alerte cheval de troie dans des fichiers .exe.
( cisvc.exe ; clipsrv.exe ; esentutl.exe ; ieudinit.exe ; mstinit.exe ; rsvp.exe ; sessmgr.exe ; dllhst3g.exe ; logman.exe ; comrepl.exe ; spollsv.exe ; mqtgsvc.exe ....) . Mon nouvel antivirus AVG me les detectes et les suppriment mais ils reviennent toujours. Comment faire ?
J'ai bien trouvé sur le forum le même problème que moi, mais les liens ne fonctionnent pas. (http://oldtimer.geekstogo.com/OTMoveIt3.exe ).
Pour info j'ai XP et je n'avais que AVAST ANTIVIRUS lors de l'infection.
Merci beaucoup pour votre aide
Configuration: Windows XP Internet Explorer 8.0

20 réponses

  1. Contributeur sécurité
    bonjour, pour le démarrage tu peux arrêter tout ce qui ne sert à rien perso sur les pc de la maison j'ai que le strit minimum c'est à dire mon anti-virus antivir , mon pare-feu oneline armor, ccleaner car en automatique chez nous , la toolbar google et ctfmon .exe un truc système que même si tu déactive il revient et pas de problème sur les pc , regarde ce que j'ai sur le mien http://sd-1.archive-host.com/membres/up/89820622056365782/Sans_titre.JPG

    pour déactiver tout ce que tu as au démarrage utilise ccleaner sur outil , démarrage tu cliques sur ce que tu déactiver et tu le déactives tu ne fais pas effacer l'entrée comme cela si tu veux le réactiver pour ta convenance tu le réactives car si tu effaces l'entrée tu ne pourras plus le faire avec ccleaner
    0
    1. Bonjour,

      je te remercie beaucoup. Le PC n'est plus contaminé mais il est encore très long au démarage. Ce problème ne semble pas venir de la contamination. Sans toi, je n'aurais jamais réussi. A++++
      0
      1. Contributeur sécurité
        bonjour cela me semble bon comment vas le PC !!

        la tu vas fixer les lignes donnés avec hijackthis il est sur ton pc car RSIT le télécharge pour le rapport tu le trouveras ici : C:\Program Files\trend micro\Compaq_Propriétaire.exe

        1) Fixer les lignes

        .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
        .Lances HijackThis ou plutôt Compaq_Propriétaire.exe
        .Cliques sur "Do a system scan only"
        .Tu coches les lignes suivantes :
        R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
        R3 - URLSearchHook: (no name) - *{ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
        O2 - BHO: (no name) - {1D4FE0B4-37DB-4b57-AF1A-464BA5829430} - (no file)
        O2 - BHO: (no name) - {30B9FB2F-84CE-4574-801F-442A1D800E03} - (no file)
        O2 - BHO: (no name) - {5B3644BC-8144-4587-90ED-92393DC77084} - (no file)
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
        O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
        O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O24 - Desktop Component 0: (no name) - http://www.prizee.com/images/vide2.gif
        O24 - Desktop Component 1: (no name) - http://fr.f231.mail.yahoo.com/
        O24 - Desktop Component 3: (no name) - http://members.iinet.net.au/~pontipak/redsquare.html


        .Tu cliques sur "Fix Checked"
        .Tu fermes HijackThis

        des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

        2) désinstalles les outils utiliser avec OTCleanIT

        Télécharge OTCleanIT d’Old Timer.
        http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/
        si ce lien ne marche pas essais avec celui-ci: http://www.geekstogo.com/forum/files/file/399-ots-oldtimers-system-scanner/
        Enregistre le fichier sur ton bureau.

        Double clique " si tu es sous vista cliques droit et en tant que administrateursur " OTCleanit.exe pour l’exécuter.
        Clique sur CleanUp !.
        Le logiciel va te demander de commencer l’analyse. Accepte.

        Il te sera demandé le redémarrage de ton PC pour finir la suppression des fichiers et supprimer également OTCleanIT. Accepte.

        3) passes ccleaner sur le registre plusieurs fois jusqu'a se qu'il ne trouve plus rien

        4) penses à mettre windows à jour avec le sp3
        0
        1. voici le dernier rapport. Encore merci

          Logfile of random's system information tool 1.06 (written by random/random)
          Run by Compaq_Propriétaire at 2009-08-31 01:00:18
          Microsoft Windows XP Édition familiale Service Pack 2
          System drive C: has 29 GB (20%) free of 146 GB
          Total RAM: 382 MB (17% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 01:02:37, on 31/08/2009
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSAgent.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\windows\system\hpsysdrv.exe
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\WINDOWS\AGRSMMSG.exe
          C:\HP\KBD\KBD.EXE
          C:\WINDOWS\ALCXMNTR.EXE
          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Windows Live\Family Safety\fsui.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\PROGRA~1\AVG\AVG8\avgtray.exe
          C:\Program Files\AVG\AVG8\IdentityProtection\agent\bin\AVGIDSUI.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
          C:\PROGRA~1\AVG\AVG8\avgfws8.exe
          C:\Program Files\AVG\AVG8\IdentityProtection\agent\bin\AVGIDSMonitor.exe
          C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSWatcher.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\WINDOWS\system32\drivers\CDAC11BA.EXE
          C:\WINDOWS\system32\cisvc.exe
          C:\PROGRA~1\AVG\AVG8\avgam.exe
          C:\PROGRA~1\AVG\AVG8\avgrsx.exe
          C:\PROGRA~1\AVG\AVG8\avgnsx.exe
          C:\Program Files\Windows Live\Family Safety\fsssvc.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\WINDOWS\system32\cidaemon.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Windows Live\Toolbar\wltuser.exe
          c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
          C:\Documents and Settings\Compaq_Propriétaire\Bureau\RSIT.exe
          C:\Program Files\trend micro\Compaq_Propriétaire.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://portail.free.fr/
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
          R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
          R3 - URLSearchHook: (no name) - *{ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: (no name) - {1D4FE0B4-37DB-4b57-AF1A-464BA5829430} - (no file)
          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
          O2 - BHO: (no name) - {30B9FB2F-84CE-4574-801F-442A1D800E03} - (no file)
          O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
          O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
          O2 - BHO: (no name) - {5B3644BC-8144-4587-90ED-92393DC77084} - (no file)
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
          O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
          O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
          O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
          O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
          O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
          O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
          O4 - HKLM\..\Run: [AVGIDS] "C:\Program Files\AVG\AVG8\IdentityProtection\agent\bin\AVGIDSUI.exe"
          O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
          O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
          O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
          O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
          O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
          O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version8/Applet/vchatsign.cab
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
          O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader4.cab
          O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
          O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.fr/clients/uploader_v2.1.0.56.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp09.photoprintit.de/microsite/12188/defaults/activex/IPSUploader.cab
          O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
          O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
          O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
          O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
          O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe
          O23 - Service: AVGIDSAgent - AVG - C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSAgent.exe
          O23 - Service: AVGIDSWatcher - AVG - C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSWatcher.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
          O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
          O23 - Service: Google Update Service (gupdate1c9e858e89c53ce) (gupdate1c9e858e89c53ce) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          O24 - Desktop Component 0: (no name) - http://www.prizee.com/images/vide2.gif
          O24 - Desktop Component 1: (no name) - http://fr.f231.mail.yahoo.com/ym/fr/ShowLetter?box=Inbox&MsgId=7967_11544839_33028_1655_29609_0_2297_41139_2943497358&bodyPart=2.2&YY=70415&y5beta=yes&y5beta=yes&order=down&sort=date&pos=0&view=a&head=b&Idx=4
          O24 - Desktop Component 3: (no name) - http://members.iinet.net.au/~pontipak/redsquare.html
          0
          1. Malwarebytes' Anti-Malware 1.40
            Version de la base de données: 2551
            Windows 5.1.2600 Service Pack 2

            31/08/2009 00:15:30
            mbam-log-2009-08-31 (00-15-30).txt

            Type de recherche: Examen complet (C:\|D:\|)
            Eléments examinés: 215626
            Temps écoulé: 2 hour(s), 7 minute(s), 9 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 1
            Valeur(s) du Registre infectée(s): 2
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 4

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09f1adac-76d8-4d0f-99a5-5c907dadb988} (Rogue.Multiple) -> Quarantined and deleted successfully.

            Valeur(s) du Registre infectée(s):
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\mqtgsvc (Trojan.Agent) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\spool (Trojan.Agent) -> Quarantined and deleted successfully.

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            C:\Program Files\VDCodecPack1.3\videoinspector.exe (Adware.Relevant) -> Quarantined and deleted successfully.
            C:\WINDOWS\system\mstsc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
            C:\WINDOWS\system32\drivers\mqtgsvc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
            C:\WINDOWS\spoolsv.exe (Trojan.Agent) -> Quarantined and deleted successfully.
            0
            1. 2eme rapport

              ############################## | UsbFix V6.023 |

              User : Compaq_Propriétaire (Administrateurs) # NOM-EB85C523610
              Update on 29/08/09 by Chiquitine29, C_XX & Chimay8
              Start at: 21:15:48 | 30/08/2009
              Website : http://pagesperso-orange.fr/NosTools/index.html

              AMD Sempron(tm) Processor 3000+
              Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
              Internet Explorer 8.0.6001.18702
              Windows Firewall Status : Enabled
              AV : AVG Internet Security 8.5 [ Enabled | Updated ]
              FW : AVG Firewall[ Enabled ]8.5

              C:\ -> Disque fixe local # 143,04 Go (24,25 Go free) [PRESARIO] # NTFS
              D:\ -> Disque fixe local # 5,99 Go (2,23 Go free) [PRESARIO_RP] # FAT32
              E:\ -> Disque CD-ROM
              F:\ -> Disque amovible
              G:\ -> Disque amovible
              H:\ -> Disque amovible
              I:\ -> Disque amovible
              J:\ -> Disque CD-ROM
              K:\ -> Disque CD-ROM
              M:\ -> Disque amovible

              ############################## | Processus actifs |

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSAgent.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
              C:\PROGRA~1\AVG\AVG8\avgfws8.exe
              C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSWatcher.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\WINDOWS\system32\drivers\CDAC11BA.EXE
              C:\WINDOWS\system32\cisvc.exe
              C:\Program Files\Windows Live\Family Safety\fsssvc.exe
              C:\PROGRA~1\AVG\AVG8\avgam.exe
              C:\PROGRA~1\AVG\AVG8\avgrsx.exe
              C:\PROGRA~1\AVG\AVG8\avgnsx.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe
              C:\WINDOWS\System32\alg.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe
              C:\WINDOWS\System32\svchost.exe

              ################## | Fichiers # Dossiers infectieux |

              Supprimé ! D:\autorun.inf

              ################## | Autres |

              ################## | Suspect ! ... | https://www.virustotal.com/gui/ |

              ################## | Registre # Clés Run infectieuses |

              ################## | Registre # Mountpoints2 |

              Supprimé ! HKCU\...\Explorer\MountPoints2\D\Shell\AutoRun\Command
              Supprimé ! HKCU\...\Explorer\MountPoints2\{faadb338-d660-11dd-902b-0013d30bdf14}\Shell\AutoRun\Command

              ################## | Listing des fichiers présent |

              [24/08/2009 18:58|--a------|3897] -> C:\Ad-Report-CLEAN rapport.txt
              [24/08/2009 18:56|--a------|3897] -> C:\Ad-Report-CLEAN.log
              [23/11/2004 23:21|--a------|0] -> C:\AUTOEXEC.BAT
              [20/11/2005 15:24|-rahs----|218] -> C:\BOOT.BAK
              [20/11/2005 15:40|-rahs----|298] -> C:\boot.ini
              [05/08/2004 14:00|-rahs----|4952] -> C:\Bootfont.bin
              [24/08/2009 17:34|--a------|1384] -> C:\cleannavi.txt
              [24/08/2009 17:44|--a------|1384] -> C:\cleannavi2.txt
              [05/08/2004 14:00|-r-hs----|263488] -> C:\cmldr
              [23/11/2004 23:21|--a------|0] -> C:\CONFIG.SYS
              [?|?|?] -> C:\hiberfil.sys
              [06/02/2004 18:19|-ra------|16384] -> C:\hpqimgrc.resources.dll
              [23/11/2004 23:21|-rahs----|0] -> C:\IO.SYS
              [24/08/2009 16:31|--a------|2387] -> C:\Kill'em.txt
              [24/08/2009 16:27|--a------|1080] -> C:\List'em.txt
              [23/11/2004 23:21|-rahs----|0] -> C:\MSDOS.SYS
              [05/08/2004 14:00|-rahs----|47564] -> C:\NTDETECT.COM
              [11/08/2009 09:03|-rahs----|251712] -> C:\ntldr
              [?|?|?] -> C:\pagefile.sys
              [19/01/2009 23:20|--a------|647] -> C:\solIE.txt
              [07/10/2006 20:29|--ah-----|232] -> C:\sqmdata00.sqm
              [09/08/2007 20:44|--ah-----|232] -> C:\sqmdata01.sqm
              [27/04/2008 12:24|--ah-----|232] -> C:\sqmdata02.sqm
              [07/08/2008 23:13|--ah-----|268] -> C:\sqmdata03.sqm
              [10/08/2008 01:12|--ah-----|268] -> C:\sqmdata04.sqm
              [11/08/2008 00:06|--ah-----|268] -> C:\sqmdata05.sqm
              [11/08/2008 22:49|--ah-----|268] -> C:\sqmdata06.sqm
              [12/08/2008 22:46|--ah-----|268] -> C:\sqmdata07.sqm
              [14/08/2008 11:08|--ah-----|268] -> C:\sqmdata08.sqm
              [11/12/2008 10:50|--ah-----|268] -> C:\sqmdata09.sqm
              [07/10/2006 20:29|--ah-----|244] -> C:\sqmnoopt00.sqm
              [09/08/2007 20:44|--ah-----|244] -> C:\sqmnoopt01.sqm
              [27/04/2008 12:24|--ah-----|244] -> C:\sqmnoopt02.sqm
              [07/08/2008 23:13|--ah-----|244] -> C:\sqmnoopt03.sqm
              [10/08/2008 01:12|--ah-----|244] -> C:\sqmnoopt04.sqm
              [11/08/2008 00:06|--ah-----|244] -> C:\sqmnoopt05.sqm
              [11/08/2008 22:49|--ah-----|244] -> C:\sqmnoopt06.sqm
              [12/08/2008 22:46|--ah-----|244] -> C:\sqmnoopt07.sqm
              [14/08/2008 11:08|--ah-----|244] -> C:\sqmnoopt08.sqm
              [11/12/2008 10:50|--ah-----|244] -> C:\sqmnoopt09.sqm
              [24/08/2009 14:38|--a------|149] -> C:\TCleaner.txt
              [24/05/2001 12:59|--a------|162304] -> C:\UNWISE.EXE
              [30/08/2009 21:27|--a------|5191] -> C:\UsbFix.txt
              [19/01/2009 23:28|--a------|150] -> C:\YServer.txt
              [25/01/2009 13:15|--a------|1167] -> C:\_Sid.txt
              [28/07/2001 07:07|---hs----|0] -> D:\AUTOEXEC.BAT
              [21/04/2005 17:28|---hs----|6] -> D:\BLOCK.RIN
              [09/01/2002 20:52|---hs----|244] -> D:\BOOT.INI
              [17/08/2001 10:26|---hs----|237728] -> D:\CMLDR
              [28/07/2001 07:07|---hs----|0] -> D:\CONFIG.SYS
              [10/09/2002 00:14|---hs----|100] -> D:\Desktop.ini
              [10/09/2002 17:21|---hs----|7850] -> D:\Folder.htt
              [30/04/2001 21:16|---hs----|14] -> D:\Graph
              [25/01/2002 19:21|---hs----|0] -> D:\GRAPH16
              [30/11/2004 13:01|---hs----|73728] -> D:\Info.exe
              [28/07/2001 07:07|---hs----|0] -> D:\IO.SYS
              [05/09/2005 22:42|---hs----|948] -> D:\MASTER.LOG
              [28/07/2001 07:07|---hs----|0] -> D:\MSDOS.SYS
              [25/07/2001 23:00|---hs----|45124] -> D:\NTDETECT.COM
              [17/08/2001 16:32|---hs----|0] -> D:\NTFS
              [25/07/2001 23:00|---hs----|222880] -> D:\NTLDR
              [03/03/2003 14:46|---hs----|111377] -> D:\protect.ed
              [23/11/2004 17:39|---hs----|36] -> D:\SaveFile.Dir
              [30/04/2001 21:16|---hs----|14] -> D:\SVGA
              [01/01/2005 13:05|--ahs----|942] -> D:\USER
              [03/03/2003 14:41|---hs----|88038] -> D:\Warning.bmp
              [18/08/2001 16:00|---hs----|10] -> D:\WIN51
              [22/01/2001 16:00|---hs----|11] -> D:\WIN51.B2
              [25/07/2001 16:00|---hs----|11] -> D:\WIN51.RC1
              [25/07/2001 21:47|---hs----|11] -> D:\WIN51.RC2
              [18/08/2001 16:00|---hs----|10] -> D:\WIN51IC
              [20/03/2001 16:00|---hs----|11] -> D:\WIN51IC.B2
              [25/07/2001 16:00|---hs----|11] -> D:\WIN51IC.RC1
              [25/07/2001 16:00|---hs----|11] -> D:\WIN51IC.RC2
              [17/08/2001 16:00|---hs----|10] -> D:\WIN51IP
              [22/01/2001 16:00|---hs----|11] -> D:\WIN51IP.B2
              [25/07/2001 21:47|---hs----|11] -> D:\WIN51IP.RC2
              [17/08/2001 14:17|---hs----|184] -> D:\WINBOM.INI
              [24/02/2004 18:38|--a------|498] -> D:\BATCH.OLD
              [01/02/2005 01:05|--ahs----|1552] -> D:\BATCH.LOG
              [01/09/2005 09:44|-r-hs----|26] -> D:\RCBoot.sys
              [05/09/2005 23:33|--ahs----|22] -> D:\HPCD.sys

              ################## | Cracks / Keygens / Serials |
              0
              1. Contributeur sécurité
                bonjour, tu passeras usbfix option 1 et 2 tu postes les rapport et puis tu le désinstalleras , et tu passeras malwarebytes tu postes le rapport tu fais un nettoyage avec ccleaner et les réglages donnés et puis tu me fais un nouveau RSIT tu n'auras qu'un rapport ce coup la !! Merci @+

                1) pour usbfix

                • Télécharge et install http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe de C_XX & Chiquitine29

                (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                • Double clic sur le raccourci UsbFix présent sur ton bureau .

                • Choisis l'option 1 ( Recherche )

                • Laisse travailler l'outil.

                • Ensuite post le rapport UsbFix.txt qui apparaitra.

                • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

                ##################### | XP _ Suppression | ########################

                (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                • Double clic sur le raccourci UsbFix présent sur ton bureau

                • choisis l'option 2 ( Suppression )

                • Ton bureau disparaitra et le pc redémarrera .

                • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

                • Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                . UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.androidworld.fr/

                Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.

                Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

                Merci d'avance pour ta contribution !!

                ##################### | XP _ Désinstallation | ########################

                • Double clic sur le raccourci UsbFix présent sur ton bureau

                • Choisis l'option 5 ( Désinstaller ) ....

                2) pour malwarebytes

                Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
                . enregistres le sur le bureau
                . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                . rend-toi dans l'onglet, Recherche
                . Sélectionnes Exécuter un examen complet
                . Cliques sur Rechercher
                . Le scan démarre.
                . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                . Cliques sur Ok pour poursuivre.
                . Si des malwares ont été détectés, cliques sur Afficher les résultats
                . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                . redemarre le pc si il le fait pas lui même
                . une fois redémarré double-cliques sur malwarebytes
                . rends toi dans l'onglet rapport/log
                . tu cliques dessus pour l'afficher une fois affiché
                . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                . tu cliques droit dans le cadre de la reponse et coller

                Si tu as besoin d'aide regarde ce tutoriel :
                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                3) passes ccleaner comme expliqué avec les réglages donnés

                télécharges Ccleaner à partir de cette adresses

                https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                .enregistres le sur le bureau
                .double-cliques sur le fichier pour lancer l'installation
                .sur la fenêtre de l'installation langage bien choisir français et OK
                .cliques sur suivant
                .lis la licence et j'accepte
                .cliques sur suivant
                .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                .cliques sur intaller
                .cliques sur fermer
                .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                .une fois ouvert tu cliques sur option et puis avancé
                .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
                .cliques sur nettoyeur
                .cliques sur windows et dans la colonne avancé
                .cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                .cliques sur analyse une fois l'analyse terminé
                .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                .cliques maintenant sur registre et puis sur rechercher les erreurs
                .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                .il te demande de sauvegarder OUI
                .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                .il supprime et fermer tu vériffis en relancant rechercher les erreurs
                .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                .tu peux fermer Ccleaner

                pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96

                4) postes un nouveau rapport log.txt de RSIT
                0
                1. Voici le 1er rapport
                  ############################## | UsbFix V6.023 |

                  User : Compaq_Propriétaire (Administrateurs) # NOM-EB85C523610
                  Update on 29/08/09 by Chiquitine29, C_XX & Chimay8
                  Start at: 20:23:38 | 30/08/2009
                  Website : http://pagesperso-orange.fr/NosTools/index.html

                  AMD Sempron(tm) Processor 3000+
                  Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
                  Internet Explorer 8.0.6001.18702
                  Windows Firewall Status : Disabled
                  AV : AVG Internet Security 8.5 [ Enabled | Updated ]
                  FW : AVG Firewall[ Enabled ]8.5

                  C:\ -> Disque fixe local # 143,04 Go (24,28 Go free) [PRESARIO] # NTFS
                  D:\ -> Disque fixe local # 5,99 Go (2,23 Go free) [PRESARIO_RP] # FAT32
                  E:\ -> Disque CD-ROM
                  F:\ -> Disque amovible
                  G:\ -> Disque amovible
                  H:\ -> Disque amovible
                  I:\ -> Disque amovible
                  J:\ -> Disque CD-ROM
                  K:\ -> Disque CD-ROM
                  M:\ -> Disque amovible

                  ############################## | Processus actifs |

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSAgent.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\System\mstsc.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\windows\system\hpsysdrv.exe
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\WINDOWS\AGRSMMSG.exe
                  C:\HP\KBD\KBD.EXE
                  C:\WINDOWS\ALCXMNTR.EXE
                  C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\Windows Live\Family Safety\fsui.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\PROGRA~1\AVG\AVG8\avgtray.exe
                  C:\Program Files\AVG\AVG8\IdentityProtection\agent\bin\AVGIDSUI.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                  C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                  C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSWatcher.exe
                  C:\Program Files\Bonjour\mDNSResponder.exe
                  C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                  C:\Program Files\AVG\AVG8\IdentityProtection\agent\bin\AVGIDSMonitor.exe
                  C:\WINDOWS\system32\cisvc.exe
                  C:\PROGRA~1\AVG\AVG8\avgam.exe
                  C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                  C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                  C:\Program Files\Windows Live\Family Safety\fsssvc.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\system32\cidaemon.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Windows Live\Toolbar\wltuser.exe
                  c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  ################## | Fichiers # Dossiers infectieux |

                  Présent ! D:\autorun.inf

                  ################## | Suspect ! ... | https://www.virustotal.com/gui/ |

                  ################## | Registre # Clés Run infectieuses |

                  ################## | Registre # Mountpoints2 |

                  HKCU\..\..\Explorer\MountPoints2\D
                  Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480

                  HKCU\..\..\Explorer\MountPoints2\{faadb338-d660-11dd-902b-0013d30bdf14}
                  Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL NoLimit.exe

                  ################## | Cracks / Keygens / Serials |

                  ################## | ! Fin du rapport # UsbFix V6.023 ! |
                  0
              2. Voici le deuxieme :

                info.txt logfile of random's system information tool 1.06 2009-08-29 15:40:39

                ======Uninstall list======

                -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
                -->c:\WINDOWS\system32\\MSIEXEC.EXE /x {075473F5-846A-448B-BCB3-104AA1760205}
                -->c:\WINDOWS\system32\\MSIEXEC.EXE /x {AB708C9B-97C8-4AC9-899B-DBF226AC9382}
                -->c:\WINDOWS\system32\\MSIEXEC.EXE /x {B12665F4-4E93-4AB4-B7FC-37053B524629}
                -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                ABBYY FineReader 9.0 Professional Edition-->MsiExec.exe /I{F9000000-0001-0000-0000-074957833700}
                Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
                Adobe® Photoshop® Album Edition Découverte 3.2-->MsiExec.exe /I{A654A805-41D9-40C7-AA46-4AF04F044D61}
                Ad-remover-->C:\Program Files\Ad-remover\Uninstall ADR.exe
                Agere Systems PCI Soft Modem-->agrsmdel
                AnumanLive-->"C:\Documents and Settings\Compaq_Propriétaire\Application Data\Anuman Interactive\AnumanLive\AnumanLive.exe" /UNINSTALL
                Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
                Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
                ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
                Avanquest update-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\Setup.exe" -l0x40c -removeonly
                AVG 8.5-->C:\Program Files\AVG\AVG8\setup.exe /UNINSTALL
                AVG Identity Protection-->MsiExec.exe /X{F314EA69-9590-4876-8E2B-44CBEE7FFAA1}
                Barre AchatVIP-->regsvr32 /u /s "C:\Program Files\Deskbar\dbu5\deskbar.dll"
                Barre d'outils Outlook de Windows Live (Windows Live Toolbar)-->MsiExec.exe /X{07E449E6-23A5-4011-90B0-3F5B06039EDB}
                Bloqueur de fenêtres pop-up (Windows Live Toolbar)-->MsiExec.exe /X{44A4B84F-FEBD-4E4D-BC1F-187AA501AE9D}
                Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
                Carte de Cassini Version 2-->"C:\Program Files\Carte Cassini\unins000.exe"
                cassini-->C:\WINDOWS\system32\sdbinst.exe -u "C:\WINDOWS\AppPatch\Custom\{620a0c73-64c5-4b10-a73d-e031cf807f33}.sdb"
                Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                Compléments d'aide et de support-->WScript.exe C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\eHelpSetup.jse eHelpUninstall
                Connexion Facile à Internet-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{8105684D-8CA6-440D-8F58-7E5FD67A499D} /l1036
                Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                Correctif pour Windows XP (KB914440)-->"C:\WINDOWS\$NtUninstallKB914440$\spuninst\spuninst.exe"
                Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
                Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
                Correctif Windows XP - KB867282-->C:\WINDOWS\$NtUninstallKB867282$\spuninst\spuninst.exe
                Correctif Windows XP - KB873339-->C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
                Correctif Windows XP - KB883667-->C:\WINDOWS\$NtUninstallKB883667$\spuninst\spuninst.exe
                Correctif Windows XP - KB885250-->C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
                Correctif Windows XP - KB885835-->C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
                Correctif Windows XP - KB885836-->C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
                Correctif Windows XP - KB885884-->C:\WINDOWS\$NtUninstallKB885884$\spuninst\spuninst.exe
                Correctif Windows XP - KB886185-->C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
                Correctif Windows XP - KB887472-->C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
                Correctif Windows XP - KB887742-->C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
                Correctif Windows XP - KB888113-->C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
                Correctif Windows XP - KB888239-->C:\WINDOWS\$NtUninstallKB888239$\spuninst\spuninst.exe
                Correctif Windows XP - KB888302-->C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
                Correctif Windows XP - KB890175-->C:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.exe
                Correctif Windows XP - KB890859-->"C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
                Correctif Windows XP - KB891781-->C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
                Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0542AC3C-963B-4176-8FFD-41029EFC95AA}
                DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                DivX-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                DX-Ball 1.09-->C:\PROGRA~1\DX-Ball\UNWISE.EXE C:\PROGRA~1\DX-Ball\INSTALL.LOG
                eMule-->"C:\Program Files\eMule\Uninstall.exe"
                Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{469434A4-E972-4828-8288-1C1E721478D9}
                free-downloads.net Toolbar-->C:\PROGRA~1\FREE-D~1.NET\UNWISE.EXE /U C:\PROGRA~1\FREE-D~1.NET\INSTALL.LOG
                Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
                Google Earth Plugin-->MsiExec.exe /I{B535B621-5559-11DE-A7A1-005056806466}
                Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_E582EA556D8DE101.exe" /uninstall
                Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
                Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                Google Earth-->MsiExec.exe /X{CC016F21-3970-11DE-B878-005056806466}
                Haali Media Splitter-->"C:\Program Files\Matroska Pack\haali\uninstall.exe"
                Hercules WebCam Station-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D208F4A7-6B73-4C2A-8B1E-8756FCBA831E}\Setup.exe" -l0x40c
                Hercules Webcam-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A250D351-A07F-4D5D-AB6C-693C69B9BFAF}\Setup.exe" -l0x40c
                HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
                Hotfix for Windows XP (KB926239)-->"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
                HP Image Zone 4.2-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
                HP PSC & OfficeJet 4.2-->"C:\Program Files\HP\Digital Imaging\{A1062847-0846-427A-92A1-BB8251A91E91}\setup\hpzscr01.exe" -datfile hposcr04.dat
                HP Software Update-->MsiExec.exe /X{457791C5-D702-4143-A7B2-2744BE9573F2}
                Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                iTunes-->MsiExec.exe /I{318AB667-3230-41B5-A617-CB3BF748D371}
                J2SE Runtime Environment 5.0 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
                J2SE Runtime Environment 5.0 Update 9-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150090}
                J2SE Runtime Environment 5.0-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150000}
                Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
                Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
                Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
                Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
                Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
                KBD-->C:\HP\KBD\KBD.EXE uninstalled
                Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{4A3C7929-C8E8-4679-8B45-E53BE636EAC9}
                Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
                Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
                Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                Microsoft Money 5.0-->C:\Program Files\Microsoft Money\install\install.exe
                Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
                Microsoft Office PowerPoint Viewer 2003-->MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
                Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
                Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
                Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
                Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
                Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB893756)-->"C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB896423)-->"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB896424)-->"C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB896428)-->"C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB899587)-->"C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB899591)-->"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB900725)-->"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB901017)-->"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB901214)-->"C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB902400)-->"C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB904706)-->"C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB905414)-->"C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB905749)-->"C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB908519)-->"C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB911562)-->"C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB911567)-->"C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB911927)-->"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB912919)-->"C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB913580)-->"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB914388)-->"C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB914389)-->"C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB917344)-->"C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB917422)-->"C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB917953)-->"C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB918439)-->"C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB919007)-->"C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920213)-->"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920214)-->"C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920670)-->"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920683)-->"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920685)-->"C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB921398)-->"C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB921503)-->"C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB922616)-->"C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB922760)-->"C:\WINDOWS\$NtUninstallKB922760$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB922819)-->"C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923191)-->"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923414)-->"C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923694)-->"C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB924191)-->"C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB924270)-->"C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB925454)-->"C:\WINDOWS\$NtUninstallKB925454$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB925486)-->"C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB926255)-->"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB928843)-->"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB930178)-->"C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB931784)-->"C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB933729)-->"C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB935839)-->"C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB935840)-->"C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB936021)-->"C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB938829)-->"C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB941202)-->"C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB941568)-->"C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB941644)-->"C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB941693)-->"C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB943460)-->"C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB943485)-->"C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB945553)-->"C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB948590)-->"C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB948881)-->"C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB950749)-->"C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB958470)-->"C:\WINDOWS\$NtUninstallKB958470$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
                Mise à jour pour Windows Internet Explorer 8 (KB971180)-->"C:\WINDOWS\ie8updates\KB971180-IE8\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB894391)-->"C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB900485)-->"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB904942)-->"C:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB908531)-->"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB910437)-->"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB911280)-->"C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB916595)-->"C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB920872)-->"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB922582)-->"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB925720)-->"C:\WINDOWS\$NtUninstallKB925720$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB927891)-->"C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB929338)-->"C:\WINDOWS\$NtUninstallKB929338$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB930916)-->"C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB931836)-->"C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB932823-v3)-->"C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB933360)-->"C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
                Mobile Media Studio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FDD8E223-270B-4BD7-BD67-6E4A60E0BE86}\setup.exe" -l0x40c -removeonly
                MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
                MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{1A528690-6A2D-4BC5-B143-8C4AE8D19D96}
                Nero 6 Ultra Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
                OneCare Advisor (Windows Live Toolbar)-->MsiExec.exe /X{F242B06B-517F-4D62-B654-16B11564A912}
                OpenOffice.org Installer 1.0-->MsiExec.exe /X{3A2AF807-9F9F-43C9-A24A-17B617238B74}
                Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                PC-Doctor for Windows-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1050\INTEL3~1\IDriver.exe /M{19C989C4-50AE-43A4-B06E-8C70FFFF852F} /l1036
                Play65-->C:\Program Files\Play65\Play65.exe /uninstall
                Power IEv3-->MsiExec.exe /I{AF7C627C-F354-4FF1-8450-398C806B436E}
                PS2-->C:\WINDOWS\system32\ps2.exe uninstall
                Python 2.2 pywin32 extensions (build 203)-->"C:\Python22\Removepywin32.exe" -u "C:\Python22\pywin32-wininst.log"
                Python 2.2.3-->C:\Python22\UNWISE.EXE C:\Python22\INSTALL.LOG
                QuickTime-->MsiExec.exe /I{F958CA02-BB40-4007-894B-258729456EE4}
                RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                SafeCast Shared Components-->C:\Program Files\Fichiers communs\Macrovision Shared\SafeCast\Install\CDAC13BA.EXE /uninstall
                Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                SFR - Kit de connexion-->C:\Program Files\SFR\Kit\uninstall.exe
                Sonic Express Labeler-->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
                Sonic MyDVD Plus-->MsiExec.exe /I{21657574-BD54-48A2-9450-EB03B2C7FC29}
                Sonic RecordNow Audio-->MsiExec.exe /I{AB708C9B-97C8-4AC9-899B-DBF226AC9382}
                Sonic RecordNow Copy-->MsiExec.exe /I{B12665F4-4E93-4AB4-B7FC-37053B524629}
                Sonic RecordNow Data-->MsiExec.exe /I{075473F5-846A-448B-BCB3-104AA1760205}
                Sonic Update Manager-->MsiExec.exe /I{30465B6C-B53F-49A1-9EBA-A3F187AD502E}
                Sony Ericsson PC Suite-->MsiExec.exe /I{B56B1487-9A26-4AFD-A1FD-949C40F5F2BC}
                Unity Web Player-->C:\Program Files\Unity\WebPlayer\Uninstall.exe
                USAGC-->MsiExec.exe /I{02E4965E-52E4-4D72-ACA7-7322CD63AA4E}
                VideoLAN VLC media player 0.8.4a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                Vista Dual Scan-->"C:\Program Files\AxBx\Vista Dual Scan\unins000.exe"
                Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
                Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
                Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
                Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
                Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                Windows Live Contrôle parental-->MsiExec.exe /X{D6A2DDE3-9D7C-412C-932A-756580D29919}
                Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
                Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
                Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
                Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
                Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
                Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
                Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                WinZip-->"C:\Program Files\WinZip\WINZIP32.EXE" /uninstall
                Yahoo! Extras-->C:\PROGRA~1\Yahoo!\Common\unyext.exe
                Yahoo! Internet Mail-->C:\WINDOWS\system32\regsvr32 /u /s C:\PROGRA~1\Yahoo!\Common\ymmapi.dll
                Yahoo! Mail Outil de sélection express (PhotoMail)-->C:\PROGRA~1\Yahoo!\Common\unymb.exe
                Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\Yahoo!\Common\unyt.exe

                ======Security center information======

                AV: AVG Internet Security
                FW: AVG Firewall

                ======System event log======

                Computer Name: NOM-EB85C523610
                Event Code: 7036
                Message: Le service Gestionnaire de connexions d'accès distant est entré dans l'état : en cours d'exécution.

                Record Number: 46079
                Source Name: Service Control Manager
                Time Written: 20090720162243.000000+120
                Event Type: Informations
                User:

                Computer Name: NOM-EB85C523610
                Event Code: 7036
                Message: Le service Service de découvertes SSDP est entré dans l'état : en cours d'exécution.

                Record Number: 46078
                Source Name: Service Control Manager
                Time Written: 20090720162241.000000+120
                Event Type: Informations
                User:

                Computer Name: NOM-EB85C523610
                Event Code: 7036
                Message: Le service Carte de performance WMI est entré dans l'état : en cours d'exécution.

                Record Number: 46077
                Source Name: Service Control Manager
                Time Written: 20090720162240.000000+120
                Event Type: Informations
                User:

                Computer Name: NOM-EB85C523610
                Event Code: 7035
                Message: Un contrôle Démarrer a correctement été envoyé au service Carte de performance WMI.

                Record Number: 46076
                Source Name: Service Control Manager
                Time Written: 20090720162240.000000+120
                Event Type: Informations
                User: AUTORITE NT\SYSTEM

                Computer Name: NOM-EB85C523610
                Event Code: 7036
                Message: Le service Google Update Service (gupdate1c9e858e89c53ce) est entré dans l'état : arrêté.

                Record Number: 46075
                Source Name: Service Control Manager
                Time Written: 20090720162240.000000+120
                Event Type: Informations
                User:

                =====Application event log=====

                Computer Name: NOM-EB85C523610
                Event Code: 11728
                Message: Product: Microsoft Sync Framework Runtime Native v1.0 (x86) -- Configuration completed successfully.

                Record Number: 8943
                Source Name: MsiInstaller
                Time Written: 20090222110918.000000+060
                Event Type: Informations
                User: NOM-EB85C523610\Compaq_Propriétaire

                Computer Name: NOM-EB85C523610
                Event Code: 11707
                Message: Product: Microsoft Search Enhancement Pack -- Installation completed successfully.

                Record Number: 8942
                Source Name: MsiInstaller
                Time Written: 20090222110907.000000+060
                Event Type: Informations
                User: NOM-EB85C523610\Compaq_Propriétaire

                Computer Name: NOM-EB85C523610
                Event Code: 0
                Message: Service started

                Record Number: 8941
                Source Name: SeaPort
                Time Written: 20090222110905.000000+060
                Event Type: Informations
                User:

                Computer Name: NOM-EB85C523610
                Event Code: 0
                Message: Service stopped

                Record Number: 8940
                Source Name: SeaPort
                Time Written: 20090222110902.000000+060
                Event Type: Informations
                User:

                Computer Name: NOM-EB85C523610
                Event Code: 11707
                Message: Produit : Galerie de photos Windows Live -- L'installation s'est terminée correctement.

                Record Number: 8939
                Source Name: MsiInstaller
                Time Written: 20090222110828.000000+060
                Event Type: Informations
                User: NOM-EB85C523610\Compaq_Propriétaire

                ======Environment variables======

                "ComSpec"=%SystemRoot%\system32\cmd.exe
                "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;c:\Python22;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\Fichiers communs\Teleca Shared;C:\Program Files\QuickTime\QTSystem\
                "windir"=%SystemRoot%
                "FP_NO_HOST_CHECK"=NO
                "OS"=Windows_NT
                "PROCESSOR_ARCHITECTURE"=x86
                "PROCESSOR_LEVEL"=15
                "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 47 Stepping 0, AuthenticAMD
                "PROCESSOR_REVISION"=2f00
                "NUMBER_OF_PROCESSORS"=1
                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                "TEMP"=%SystemRoot%\TEMP
                "TMP"=%SystemRoot%\TEMP
                "SonicCentral"=c:\Program Files\Fichiers communs\Sonic Shared\Sonic Central\
                "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
                "QTJAVA"=C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip

                -----------------EOF-----------------
                0
                1. Contributeur sécurité
                  whippet89 bonjour, gen-hacman a quelque souci de disponibilité et comme je lui ai demander de suivre mes sujet pendant mes vacance j'en fais de même pour les siens , pourrais tu mettre lezs rapports de RSIT pour faire le point , Merci

                  • Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
                  • Double clique sur RSIT.exe pour lancer l'outil.
                  • Clique sur "Continue" à l'écran Disclaimer.
                  • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
                  • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

                  ps:Les rapports se trouvent à cet endroit:

                  C:\rsit\info.txt

                  C:\rsit\log.txt

                  Tutoriel pour t'aider

                  0
                  1. Merci beaucoup de prendre la suite. Effectivement mon ordi est toujour infécté. Je ne sais pas du tout de quoi il s'agit comme cheval de troie et quelle est la menace. Merci encore de m'aider.
                    Voici le premier rapport:
                    Logfile of random's system information tool 1.06 (written by random/random)
                    Run by Compaq_Propriétaire at 2009-08-29 15:39:04
                    Microsoft Windows XP Édition familiale Service Pack 2
                    System drive C: has 25 GB (17%) free of 146 GB
                    Total RAM: 382 MB (13% free)

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 15:40:23, on 29/08/2009
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSAgent.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\System\mstsc.exe
                    C:\Program Files\Java\jre6\bin\jusched.exe
                    C:\windows\system\hpsysdrv.exe
                    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    C:\WINDOWS\AGRSMMSG.exe
                    C:\HP\KBD\KBD.EXE
                    C:\WINDOWS\ALCXMNTR.EXE
                    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\Windows Live\Family Safety\fsui.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\PROGRA~1\AVG\AVG8\avgtray.exe
                    C:\Program Files\AVG\AVG8\IdentityProtection\agent\bin\AVGIDSUI.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                    C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSWatcher.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                    C:\Program Files\AVG\AVG8\IdentityProtection\agent\bin\AVGIDSMonitor.exe
                    C:\WINDOWS\system32\cisvc.exe
                    C:\PROGRA~1\AVG\AVG8\avgam.exe
                    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                    C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                    C:\Program Files\Windows Live\Family Safety\fsssvc.exe
                    C:\Program Files\Java\jre6\bin\jqs.exe
                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\WINDOWS\system32\wbem\wmiapsrv.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\WINDOWS\system32\cidaemon.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Windows Live\Toolbar\wltuser.exe
                    c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
                    C:\Documents and Settings\Compaq_Propriétaire\Bureau\RSIT.exe
                    C:\Program Files\trend micro\Compaq_Propriétaire.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://portail.free.fr/
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                    R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                    R3 - URLSearchHook: (no name) - *{ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
                    F3 - REG:win.ini: load=C:\WINDOWS\System\mstsc.exe
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: DeskbarBHO - {1D4FE0B4-37DB-4b57-AF1A-464BA5829430} - C:\Program Files\Deskbar\dbu76\deskbar.dll (file missing)
                    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                    O2 - BHO: DeskbarBHO - {30B9FB2F-84CE-4574-801F-442A1D800E03} - C:\Program Files\Deskbar\dbu53\deskbar.dll (file missing)
                    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                    O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                    O2 - BHO: DeskbarBHO - {5B3644BC-8144-4587-90ED-92393DC77084} - C:\Program Files\Deskbar\dbu5\deskbar.dll (file missing)
                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
                    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                    O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                    O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
                    O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                    O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                    O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                    O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                    O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                    O4 - HKLM\..\Run: [AVGIDS] "C:\Program Files\AVG\AVG8\IdentityProtection\agent\bin\AVGIDSUI.exe"
                    O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                    O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                    O4 - HKLM\..\Policies\Explorer\Run: [Esent Utl] C:\WINDOWS\System32\drivers\esentutl.exe /waitservice
                    O4 - HKCU\..\Policies\Explorer\Run: [SessMgr] C:\WINDOWS\System\sessmgr.exe /waitservice
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [Cisvc] C:\DOCUME~1\COMPAQ~1\LOCALS~1\APPLIC~1\MICROS~1\cisvc.exe /waitservice (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [Cisvc] C:\DOCUME~1\COMPAQ~1\LOCALS~1\APPLIC~1\MICROS~1\cisvc.exe /waitservice (User 'Default user')
                    O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                    O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                    O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
                    O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version8/Applet/vchatsign.cab
                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
                    O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader4.cab
                    O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
                    O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.fr/clients/uploader_v2.1.0.56.cab
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp09.photoprintit.de/microsite/12188/defaults/activex/IPSUploader.cab
                    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                    O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                    O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                    O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe
                    O23 - Service: AVGIDSAgent - AVG - C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSAgent.exe
                    O23 - Service: AVGIDSWatcher - AVG - C:\Program Files\AVG\AVG8\IdentityProtection\agent\Bin\AVGIDSWatcher.exe
                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                    O23 - Service: Google Update Service (gupdate1c9e858e89c53ce) (gupdate1c9e858e89c53ce) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                    O24 - Desktop Component 0: (no name) - http://www.prizee.com/images/vide2.gif
                    O24 - Desktop Component 1: (no name) - http://fr.f231.mail.yahoo.com/ym/fr/ShowLetter?box=Inbox&MsgId=7967_11544839_33028_1655_29609_0_2297_41139_2943497358&bodyPart=2.2&YY=70415&y5beta=yes&y5beta=yes&order=down&sort=date&pos=0&view=a&head=b&Idx=4
                    O24 - Desktop Component 3: (no name) - http://members.iinet.net.au/~pontipak/redsquare.html
                    0
                2. desolé je ne pourrais plus suivre ce topic , soucis oblige , plus de net demain
                  0
                  1. J'ai eu un petit problème de transmission de pièce jointe, j'espère que ça va passer. Revoici LES RAPPORTS
                    ====== RAPPORT D'AD-REMOVER 1.1.4.5_P | UNIQUEMENT XP/VISTA/SEVEN =======
                    .
                    Mit à jour par C_XX le 24/08/2009 à 1:30 PM
                    Contact: AdRemover.contact@gmail.com
                    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                    .
                    Lancé à: 18:36:30, 24/08/2009 | Mode Normal | Option: CLEAN
                    Exécuté de: C:\Program Files\Ad-remover\
                    Système d'exploitation: Microsoft® Windows XP™ v5.1.2600
                    Nom du PC: NOM-EB85C523610 | Utilisateur actuel: Compaq_Propri‚taire
                    .
                    Administrateur: Administrateur
                    N'est pas administrateur: ASPNET
                    Administrateur: Compaq_Propriétaire
                    N'est pas administrateur: HelpAssistant *Desactive*
                    N'est pas administrateur: Invité
                    N'est pas administrateur: SUPPORT_388945a0 *Desactive*
                    N'est pas administrateur: SUPPORT_fddfa904 *Desactive*
                    .
                    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                    .
                    .
                    .
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\cache
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\ConfMedia.cyp
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\ConfMedia.cyp.old
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\EoWeather.cfg
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\EoWeatherVal_02EC282.cfg
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\host.cyp
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\towns.cfg
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\user.cyp
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\1.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\10.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\11.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\12.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\13.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\14.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\16.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\17.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\18.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\19.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\2.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\3.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\33.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\4.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\5.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\6.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\7.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\8.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\9.txt
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\cat.cyp
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\cat.nfo
                    C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo
                    C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propri‚taire@search.conduit[2].txt

                    (!) -- Fichiers temporaires supprimés.

                    .
                    ============== Scan additionnel ==============
                    .
                    .
                    .
                    .
                    * Internet Explorer Version 8.0.6001.18702 *
                    .
                    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                    .
                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                    Search Page: hxxp://home.microsoft.com/access/allinone.asp
                    Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    Start Page: hxxp://fr.msn.com/?ocid=iehp
                    .
                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                    .
                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Search bar: hxxp://search.msn.com/spbasic.htm
                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Start Page: hxxp://fr.msn.com/
                    .
                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                    .
                    Tabs : res://ieframe.dll/tabswelcome.htm
                    .
                    ===================================
                    .
                    3581 Octet(s) - C:\Ad-Report-CLEAN.log
                    .
                    3 Fichier(s) - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
                    2 Fichier(s) - C:\WINDOWS\Temp
                    .
                    17 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                    30 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                    .
                    Fin à: 18:56:03 | 24/08/2009
                    .
                    ============== E.O.F ==============
                    .
                    LE DEUXIEME

                    Fix Navipromo version 4.0.1 commencé le 24/08/2009 17:04:33,12

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Postez ce rapport sur le forum pour le faire analyser !!!

                    Outil exécuté depuis C:\Program Files\navilog1

                    Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

                    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                    X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
                    BIOS : Phoenix - Award BIOS v6.00PG
                    USER : Compaq_Propriétaire ( Administrator )
                    BOOT : Normal boot

                    Antivirus : AVG Internet Security 8.5 (Activated)
                    Firewall : AVG Firewall 8.5 (Not Activated)

                    C:\ (Local Disk) - NTFS - Total:143 Go (Free:23 Go)
                    D:\ (Local Disk) - FAT32 - Total:5 Go (Free:2 Go)
                    E:\ (CD or DVD)
                    F:\ (USB)
                    G:\ (USB)
                    H:\ (USB)
                    I:\ (USB)
                    J:\ (CD or DVD)
                    K:\ (CD or DVD)

                    Recherche executée en mode normal

                    Nettoyage exécuté au redémarrage de l'ordinateur

                    Nettoyage contenu C:\WINDOWS\Temp effectué !
                    Nettoyage contenu C:\Documents and Settings\Compaq_Propri‚taire\locals~1\Temp effectué !

                    *** Sauvegarde du Registre vers dossier Safebackup ***

                    sauvegarde du Registre réalisée avec succès !

                    *** Nettoyage Registre ***

                    Nettoyage Registre Ok

                    Certificat Electronic-Group supprimé !
                    Certificat OOO-Favorit supprimé !

                    *** Scan terminé 24/08/2009 17:34:17,51 ***

                    ENCORE MERCI POUR VOTRE AIDE
                    0
                    1. bonjour, voici le rapport
                      encore merci

                      Télécharge Navilog1 depuis-ce lien

                      ▶ Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                      ▶ Ensuite double clique sur navilog1.exe pour lancer l'installation.

                      Une fois l'installation terminée, le fix s'exécutera automatiquement.

                      ▶ Au menu principal, Fais le choix 1 >> Recherche / suppression automatique

                      Patiente jusqu'au message :
                      *** Analyse Termine le ..... ***

                      >>>>> Le fix peut durer une dizaine de minutes ;)

                      ▶ Appuie sur une touche le bloc note va s'ouvrir.

                      ▶ Copie-colle le rapport ici.

                      Fix Navipromo version 4.0.1 commencé le 24/08/2009 17:04:33,12

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Postez ce rapport sur le forum pour le faire analyser !!!

                      Outil exécuté depuis C:\Program Files\navilog1

                      Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

                      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                      X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
                      BIOS : Phoenix - Award BIOS v6.00PG
                      USER : Compaq_Propriétaire ( Administrator )
                      BOOT : Normal boot

                      Antivirus : AVG Internet Security 8.5 (Activated)
                      Firewall : AVG Firewall 8.5 (Not Activated)

                      C:\ (Local Disk) - NTFS - Total:143 Go (Free:23 Go)
                      D:\ (Local Disk) - FAT32 - Total:5 Go (Free:2 Go)
                      E:\ (CD or DVD)
                      F:\ (USB)
                      G:\ (USB)
                      H:\ (USB)
                      I:\ (USB)
                      J:\ (CD or DVD)
                      K:\ (CD or DVD)

                      Recherche executée en mode normal

                      Nettoyage exécuté au redémarrage de l'ordinateur

                      Nettoyage contenu C:\WINDOWS\Temp effectué !
                      Nettoyage contenu C:\Documents and Settings\Compaq_Propri‚taire\locals~1\Temp effectué !

                      *** Sauvegarde du Registre vers dossier Safebackup ***

                      sauvegarde du Registre réalisée avec succès !

                      *** Nettoyage Registre ***

                      Nettoyage Registre Ok

                      Certificat Electronic-Group supprimé !
                      Certificat OOO-Favorit supprimé !

                      *** Scan terminé 24/08/2009 17:34:17,51 ***

                      ensuite :

                      ▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :

                      ▶ Déconnecte toi et ferme toutes applications en cours !

                      ▶ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                      ▶ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                      ▶ Au menu principal choisis l'option "L" et tape sur [entrée] .

                      ▶ Laisse travailler l'outil et ne touche à rien ...

                      ▶ Poste le rapport qui apparait à la fin , sur le forum ...

                      ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                      ======= RAPPORT D'AD-REMOVER 1.1.4.5_P | UNIQUEMENT XP/VISTA/SEVEN =======
                      .
                      Mit à jour par C_XX le 24/08/2009 à 1:30 PM
                      Contact: AdRemover.contact@gmail.com
                      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                      .
                      Lancé à: 18:36:30, 24/08/2009 | Mode Normal | Option: CLEAN
                      Exécuté de: C:\Program Files\Ad-remover\
                      Système d'exploitation: Microsoft® Windows XP™ v5.1.2600
                      Nom du PC: NOM-EB85C523610 | Utilisateur actuel: Compaq_Propri‚taire
                      .
                      Administrateur: Administrateur
                      N'est pas administrateur: ASPNET
                      Administrateur: Compaq_Propriétaire
                      N'est pas administrateur: HelpAssistant *Desactive*
                      N'est pas administrateur: Invité
                      N'est pas administrateur: SUPPORT_388945a0 *Desactive*
                      N'est pas administrateur: SUPPORT_fddfa904 *Desactive*
                      .
                      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                      .
                      .
                      .
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\cache
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\ConfMedia.cyp
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\ConfMedia.cyp.old
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\EoWeather.cfg
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\EoWeatherVal_02EC282.cfg
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\host.cyp
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\towns.cfg
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\user.cyp
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\1.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\10.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\11.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\12.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\13.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\14.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\16.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\17.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\18.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\19.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\2.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\3.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\33.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\4.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\5.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\6.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\7.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\8.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\9.txt
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\cat.cyp
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\cat.nfo
                      C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo
                      C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propri‚taire@search.conduit[2].txt

                      (!) -- Fichiers temporaires supprimés.

                      .
                      ============== Scan additionnel ==============
                      .
                      .
                      .
                      .
                      * Internet Explorer Version 8.0.6001.18702 *
                      .
                      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                      .
                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                      Search Page: hxxp://home.microsoft.com/access/allinone.asp
                      Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Start Page: hxxp://fr.msn.com/?ocid=iehp
                      .
                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                      .
                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://search.msn.com/spbasic.htm
                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Start Page: hxxp://fr.msn.com/
                      .
                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                      .
                      Tabs : res://ieframe.dll/tabswelcome.htm
                      .
                      ===================================
                      .
                      3581 Octet(s) - C:\Ad-Report-CLEAN.log
                      .
                      3 Fichier(s) - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
                      2 Fichier(s) - C:\WINDOWS\Temp
                      .
                      17 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                      30 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                      .
                      Fin à: 18:56:03 | 24/08/2009
                      .
                      ============== E.O.F ==============
                      .

                      ▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                      --
                      ♦G3и-н@¢км@и™©®♦
                      0
                      1. Télécharge Navilog1 depuis-ce lien

                        ▶ Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                        ▶ Ensuite double clique sur navilog1.exe pour lancer l'installation.

                        Une fois l'installation terminée, le fix s'exécutera automatiquement.

                        ▶ Au menu principal, Fais le choix 1 >> Recherche / suppression automatique

                        Patiente jusqu'au message :
                        *** Analyse Termine le ..... ***

                        >>>>> Le fix peut durer une dizaine de minutes ;)

                        ▶ Appuie sur une touche le bloc note va s'ouvrir.

                        ▶ Copie-colle le rapport ici.

                        VOICI LE RAPPORT

                        Fix Navipromo version 4.0.1 commencé le 24/08/2009 17:04:33,12

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Postez ce rapport sur le forum pour le faire analyser !!!

                        Outil exécuté depuis C:\Program Files\navilog1

                        Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

                        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                        X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
                        BIOS : Phoenix - Award BIOS v6.00PG
                        USER : Compaq_Propriétaire ( Administrator )
                        BOOT : Normal boot

                        Antivirus : AVG Internet Security 8.5 (Activated)
                        Firewall : AVG Firewall 8.5 (Not Activated)

                        C:\ (Local Disk) - NTFS - Total:143 Go (Free:23 Go)
                        D:\ (Local Disk) - FAT32 - Total:5 Go (Free:2 Go)
                        E:\ (CD or DVD)
                        F:\ (USB)
                        G:\ (USB)
                        H:\ (USB)
                        I:\ (USB)
                        J:\ (CD or DVD)
                        K:\ (CD or DVD)

                        Recherche executée en mode normal

                        Nettoyage exécuté au redémarrage de l'ordinateur

                        Nettoyage contenu C:\WINDOWS\Temp effectué !
                        Nettoyage contenu C:\Documents and Settings\Compaq_Propri‚taire\locals~1\Temp effectué !

                        *** Sauvegarde du Registre vers dossier Safebackup ***

                        sauvegarde du Registre réalisée avec succès !

                        *** Nettoyage Registre ***

                        Nettoyage Registre Ok

                        Certificat Electronic-Group supprimé !
                        Certificat OOO-Favorit supprimé !

                        *** Scan terminé 24/08/2009 17:34:17,51 ***

                        ensuite :

                        ▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :

                        ▶ Déconnecte toi et ferme toutes applications en cours !

                        ▶ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                        ▶ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                        ▶ Au menu principal choisis l'option "L" et tape sur [entrée] .

                        ▶ Laisse travailler l'outil et ne touche à rien ...

                        ▶ Poste le rapport qui apparait à la fin , sur le forum ...

                        ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                        ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                        ▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                        --
                        VOICI LE RAPPORT.
                        ======= RAPPORT D'AD-REMOVER 1.1.4.5_P | UNIQUEMENT XP/VISTA/SEVEN =======
                        .
                        Mit à jour par C_XX le 24/08/2009 à 1:30 PM
                        Contact: AdRemover.contact@gmail.com
                        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                        .
                        Lancé à: 18:36:30, 24/08/2009 | Mode Normal | Option: CLEAN
                        Exécuté de: C:\Program Files\Ad-remover\
                        Système d'exploitation: Microsoft® Windows XP™ v5.1.2600
                        Nom du PC: NOM-EB85C523610 | Utilisateur actuel: Compaq_Propri‚taire
                        .
                        Administrateur: Administrateur
                        N'est pas administrateur: ASPNET
                        Administrateur: Compaq_Propriétaire
                        N'est pas administrateur: HelpAssistant *Desactive*
                        N'est pas administrateur: Invité
                        N'est pas administrateur: SUPPORT_388945a0 *Desactive*
                        N'est pas administrateur: SUPPORT_fddfa904 *Desactive*
                        .
                        ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                        .
                        .
                        .
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\cache
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\ConfMedia.cyp
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\ConfMedia.cyp.old
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\EoWeather.cfg
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\EoWeatherVal_02EC282.cfg
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\host.cyp
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\towns.cfg
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\user.cyp
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\1.txt
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\10.txt
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\11.txt
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\12.txt
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\13.txt
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\14.txt
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\16.txt
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\17.txt
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\18.txt
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\19.txt
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\2.txt
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\3.txt
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\33.txt
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\4.txt
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\5.txt
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\6.txt
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\7.txt
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\8.txt
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\9.txt
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\cat.cyp
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo\db\cat.nfo
                        C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo
                        C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propri‚taire@search.conduit[2].txt

                        (!) -- Fichiers temporaires supprimés.

                        .
                        ============== Scan additionnel ==============
                        .
                        .
                        .
                        .
                        * Internet Explorer Version 8.0.6001.18702 *
                        .
                        [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                        .
                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                        Search Page: hxxp://home.microsoft.com/access/allinone.asp
                        Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Start Page: hxxp://fr.msn.com/?ocid=iehp
                        .
                        [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                        .
                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Search bar: hxxp://search.msn.com/spbasic.htm
                        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Start Page: hxxp://fr.msn.com/
                        .
                        [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                        .
                        Tabs : res://ieframe.dll/tabswelcome.htm
                        .
                        ===================================
                        .
                        3581 Octet(s) - C:\Ad-Report-CLEAN.log
                        .
                        3 Fichier(s) - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
                        2 Fichier(s) - C:\WINDOWS\Temp
                        .
                        17 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                        30 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                        .
                        Fin à: 18:56:03 | 24/08/2009
                        .
                        ============== E.O.F ==============
                        .
                        0
                        1. Télécharge Navilog1 depuis-ce lien

                          ▶ Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                          ▶ Ensuite double clique sur navilog1.exe pour lancer l'installation.

                          Une fois l'installation terminée, le fix s'exécutera automatiquement.

                          ▶ Au menu principal, Fais le choix 1 >> Recherche / suppression automatique

                          Patiente jusqu'au message :
                          *** Analyse Termine le ..... ***

                          >>>>> Le fix peut durer une dizaine de minutes ;)

                          ▶ Appuie sur une touche le bloc note va s'ouvrir.

                          ▶ Copie-colle le rapport ici.

                          ensuite :

                          ▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :

                          ▶ Déconnecte toi et ferme toutes applications en cours !

                          ▶ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                          ▶ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                          ▶ Au menu principal choisis l'option "L" et tape sur [entrée] .

                          ▶ Laisse travailler l'outil et ne touche à rien ...

                          ▶ Poste le rapport qui apparait à la fin , sur le forum ...

                          ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                          ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                          ▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                          0
                          1. Voici le rapport

                            Kill'em by g3n-h@ckm@n 1.0.2.8

                            updated on 23.08.2009 ::::: 13.00

                            Microsoft Windows XP [version 5.1.2600]

                            24/08/2009 16:24:42,82

                            Fichiers analysés :
                            =================

                            ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

                            "C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}"
                            "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
                            "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
                            "C:\WINDOWS\jautoexp.dat"
                            C:\WINDOWS\System32\cmqiyys_nav.dat
                            C:\WINDOWS\System32\cmqiyys_navps.dat
                            "C:\WINDOWS\system32\prntvpt.dll"
                            C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Application Data\cmstp.exe
                            C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Application Data\spoolsv.exe
                            C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Application Data\emaes_nav.dat

                            ¤¤¤¤¤¤¤¤¤¤ Action sur les fichiers :

                            Quarantaine :

                            cmqiyys_nav.dat.Kill'em
                            cmqiyys_navps.dat.Kill'em
                            cmstp.exe.Kill'em
                            emaes_nav.dat.Kill'em
                            jautoexp.dat.Kill'em
                            prntvpt.dll.Kill'em
                            qmgr0.dat.Kill'em
                            qmgr1.dat.Kill'em
                            spoolsv.exe.Kill'em
                            {3276BE95_AF08_429F_A64F_CA64CB79BCF6}.Kill'em

                            ¤¤¤¤¤¤¤¤¤¤ Verification :

                            Infections :
                            ==========

                            ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

                            ¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

                            HKCR\EoRezoBHO.EoBho
                            HKCR\EoRezoBHO.EoBho.1
                            HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                            HKCU\SOFTWARE\EoRezo
                            "HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}"
                            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                            HKLM\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                            HKLM\Software\Classes\EoRezoBHO.EoBho
                            HKLM\Software\Classes\EoRezoBHO.EoBho.1
                            HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                            HKLM\Software\Classes\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                            HKLM\SOFTWARE\EoRezo
                            HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

                            ¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

                            Layout.ini
                            NTOSBOOT-B00DFAAD.pf
                            PHOTOSHOP ALBUM STARTER EDITI-33BFA776.pf

                            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                            0
                            1. Redemarre en mode sans echec

                              ▶ Relance List&Kill'em comme tu as fait pour l'option 1 (soit en clic droit pour vista),

                              mais cette fois-ci :

                              ▶ choisis l'option 2 = Mode Destruction

                              laisse travailler l'outil

                              apres les verifications , un rapport va s'ouvrir.

                              ▶ ferme-le.

                              un deuxieme rapport va s'ouvrir ,

                              ▶ colle son contenu dans ta reponse
                              0
                              1. _______________________________________________________
                                Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent

                                ▶ Télécharge List&Kill'em et enregistre-le sur ton bureau

                                Il ne necessite pas d'installation

                                ▶double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

                                choisis la langue puis choisis l'option 1 = Mode Recherche

                                ▶laisse travailler l'outil

                                le rapport va s'afficher , une fois le scan fini

                                ▶▶▶▶▶▶▶ ATTENTION : Efface ton adresse IP stp !!!!

                                ici :

                                [121]: KB973815 - Update
                                [122]: KB973869 - Update
                                [123]: XpsEPSC
                                Carte(s) r‚seau: 4 carte(s) r‚seau install‚e(s).
                                [01]: Bluetooth PAN Network Adapter
                                Nom de la connexion : Connexion au r‚seau local 2
                                tat : Support d‚connect‚
                                [02]: Intel(R) PRO/1000 CT Network Connection
                                Nom de la connexion : Connexion au r‚seau local
                                DHCP activ‚ : Non
                                Adresse(s) IP

                                [03]: VirtualBox Host-Only Ethernet Adapter
                                Nom de la connexion : VirtualBox Host-Only Network
                                DHCP activ‚ : Non
                                Adresse(s) IP
                                [04]: VirtualBox Host-Only Ethernet Adapter
                                Nom de la connexion : VirtualBox Host-Only Network #2
                                DHCP activ‚ : Non
                                Adresse(s) IP

                                Nom de l'image PIDÿ Nom de la sessio Num‚ro d Utilisation
                                ========================= ====== ================ ======== ============
                                System Idle Process 0 Console 0 16 Ko
                                System 4 Console 0 244 Ko
                                smss.exe 916 Console 0 400 Ko
                                csrss.exe 972 Console 0 4ÿ456 Ko
                                winlogon.exe 996 Console 0 3ÿ536 Ko

                                ▶ colle le contenu dans ta prochaine réponse
                                --List'em by g3n-h@ckm@n 1.0.2.8

                                updated on 23.08.2009 ::::: 13.00

                                Microsoft Windows XP [version 5.1.2600]

                                24/08/2009 15:56:53,07

                                Infections :
                                ==========

                                ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

                                "C:\Documents and Settings\All Users\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}"
                                "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
                                "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
                                "C:\WINDOWS\jautoexp.dat"
                                C:\WINDOWS\System32\cmqiyys_nav.dat
                                C:\WINDOWS\System32\cmqiyys_navps.dat
                                "C:\WINDOWS\system32\prntvpt.dll"
                                C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Application Data\cmstp.exe
                                C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Application Data\spoolsv.exe
                                C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Application Data\emaes_nav.dat

                                ¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

                                HKCR\EoRezoBHO.EoBho
                                HKCR\EoRezoBHO.EoBho.1
                                HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                                HKCU\SOFTWARE\EoRezo
                                "HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}"
                                HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                                HKLM\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                                HKLM\Software\Classes\EoRezoBHO.EoBho
                                HKLM\Software\Classes\EoRezoBHO.EoBho.1
                                HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                                HKLM\Software\Classes\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                                HKLM\SOFTWARE\EoRezo
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

                                ¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

                                667RW5.EXE-06CA891C.pf
                                ADB2.EXE-1E34AE3D.pf
                                AGENT.EXE-04DFD557.pf
                                ALG.EXE-275708CF.pf
                                APPLEMOBILEDEVICESERVICE.EXE-061C7F51.pf
                                ASHAVAST.EXE-1EA93A67.pf
                                ASHSIMPL.EXE-20AB57BA.pf
                                AVAST.SETUP-295443AF.pf
                                AVGAM.EXE-3315C9D2.pf
                                AVGCMGR.EXE-017B654E.pf
                                AVGCSRVX.EXE-31443687.pf
                                AVGDIAGEX.EXE-174D8C7C.pf
                                AVGFWS8.EXE-043781E1.pf
                                AVGIDSMONITOR.EXE-06B820C6.pf
                                AVGIDSUI.EXE-094A6DE5.pf
                                AVGIDSWATCHER.EXE-144E348D.pf
                                AVGNSX.EXE-14F0A211.pf
                                AVGRSX.EXE-0CBF9C06.pf
                                AVGSCANX.EXE-3A073C33.pf
                                AVGSRMAX.EXE-2159EA95.pf
                                AVGSYSTX.EXE-09D51916.pf
                                AVGTRAY.EXE-11DB8130.pf
                                AVGUI.EXE-0D7989A9.pf
                                AVGUPD.EXE-2AED0BE6.pf
                                AVGWDSVC.EXE-34452992.pf
                                CDAC11BA.EXE-22E0E3D1.pf
                                CIDAEMON.EXE-01BEEBF3.pf
                                CISVC.EXE-3185911D.pf
                                CLEANMGR.EXE-31B430FE.pf
                                CLIPSRV.EXE-0FF0F22C.pf
                                CMQIYYS.EXE-36BBB635.pf
                                CMSTP.EXE-0B73B989.pf
                                CMSTP.EXE-2AE64697.pf
                                COMPONENTLAUNCHER.EXE-1349BE99.pf
                                CONTROL.EXE-24FBF8B3.pf
                                CTFMON.EXE-05E57A5E.pf
                                DEFRAG.EXE-2858C7E2.pf
                                DFRGNTFS.EXE-38C3807C.pf
                                DIVXSM.EXE-052AE590.pf
                                DRWEB-CUREIT.EXE-02119A3F.pf
                                DRWEB-CUREIT[1].EXE-31D41954.pf
                                DRWTSN32.EXE-01DDCF15.pf
                                DUMPREP.EXE-0AF2BF67.pf
                                DWWIN.EXE-2C373FB7.pf
                                EMULE.EXE-01299854.pf
                                EXPLORER.EXE-02121B1A.pf
                                FIXCFG.EXE-3A39BB3F.pf
                                FLASHUTIL10B.EXE-0A5E342B.pf
                                FSSSVC.EXE-2E7D3388.pf
                                FSUI.EXE-24C5D03A.pf
                                GOOGLECRASHHANDLER.EXE-2FB258D9.pf
                                GOOGLETOOLBARNOTIFIER.EXE-0047A1C5.pf
                                GOOGLEUPDATE.EXE-160E1F62.pf
                                GOOGLEUPDATERSERVICE.EXE-2F4A2F77.pf
                                HELPSVC.EXE-1C192440.pf
                                HPCMPMGR.EXE-0429AD9A.pf
                                HPDARC.EXE-1091BBF2.pf
                                HPOSM.EXE-19C31686.pf
                                HPTSKMGR.EXE-1148F839.pf
                                HPUIHOST.EXE-1D8FD02E.pf
                                HPWUSCHD2.EXE-162EFF4C.pf
                                HPZENG10.EXE-1CF7B244.pf
                                HPZSTC10.EXE-03F9377D.pf
                                IEUDINIT.EXE-0103D764.pf
                                IEUDINIT.EXE-04A8A59E.pf
                                IEXPLORE.EXE-2D97EBE6.pf
                                IMAPI.EXE-201490BB.pf
                                INFOCARD.EXE-0146833D.pf
                                IPODSERVICE.EXE-37043579.pf
                                ISUSPM.EXE-2C51D36A.pf
                                ITUNESHELPER.EXE-0A1B0F2C.pf
                                JAVA.EXE-32FD225F.pf
                                JQS.EXE-31B60334.pf
                                Layout.ini
                                LOGMAN.EXE-1318C79E.pf
                                LOGONUI.EXE-312BE1BF.pf
                                MDM.EXE-01E45D4C.pf
                                MDNSRESPONDER.EXE-1E0EA707.pf
                                MMC.EXE-55643954.pf
                                MSCORSVW.EXE-310BC412.pf
                                MSIEXEC.EXE-330626DC.pf
                                MSNMSGR.EXE-0EBDBC56.pf
                                MSTINIT.EXE-13076272.pf
                                MSTINIT.EXE-33CC1761.pf
                                MSTSC.EXE-2E454368.pf
                                MSXML6-KB954459-ENU-X86.EXE-0BD4F3DB.pf
                                NBJ.EXE-22992FAB.pf
                                NETWORKLICENSESERVER.EXE-2AE3C14A.pf
                                NOTEPAD.EXE-2F2D61E1.pf
                                NTOSBOOT-B00DFAAD.pf
                                OFFICELIVESIGNIN.EXE-0768AF43.pf
                                PHOTOSHOP ALBUM STARTER EDITI-33BFA776.pf
                                POWERPNT.EXE-36F34B3E.pf
                                QUXBF.EXE-124C692B.pf
                                READER_SL.EXE-2D713FFC.pf
                                REALONEMESSAGECENTER.EXE-0418296D.pf
                                REALPLAY.EXE-05411014.pf
                                REALSCHED.EXE-388D7C2D.pf
                                REGSVR32.EXE-396DEA2C.pf
                                RPHELPERAPP.EXE-10C6EAB7.pf
                                RSTRUI.EXE-05C31B56.pf
                                RSVP.EXE-136176ED.pf
                                RUNDLL32.EXE-3D540BCC.pf
                                RUNDLL32.EXE-4EE39BB6.pf
                                RUNDLL32.EXE-5F019E7C.pf
                                RUNDLL32.EXE-6E8D4657.pf
                                S6CU8.EXE-2256E04C.pf
                                SEAPORT.EXE-22340720.pf
                                SESSMGR.EXE-3B08C736.pf
                                SS3DFO.SCR-185D0794.pf
                                SVCHOST.EXE-2D5FBD18.pf
                                TOOLBARBROKER.EXE-3ADB739B.pf
                                TOOLSCLEANER2.EXE-2F1A23E3.pf
                                TOOLSCLEANER2[1].EXE-06539BF7.pf
                                UPDATE.EXE-07726002.pf
                                UPDATE.EXE-39BDA7C7.pf
                                VEJ8T2.EXE-1572897C.pf
                                VERCLSID.EXE-28F52AD2.pf
                                WINWORD.EXE-0614BEA2.pf
                                WINZIP32.EXE-2F3C90C9.pf
                                WLCOMM.EXE-2F4516F1.pf
                                WLLOGINPROXY.EXE-090074F0.pf
                                WLTUSER.EXE-2E4DF564.pf
                                WMIAPSRV.EXE-02740A4B.pf
                                WMIPRVSE.EXE-0D449B4F.pf
                                WMPLAYER.EXE-1ACCF80A.pf
                                WMPLAYER.EXE-1ACCF80B.pf
                                WORDPAD.EXE-32191081.pf
                                WUAUCLT.EXE-1360D60A.pf
                                XPNETDIAG.EXE-1BD7AA5A.pf
                                0
                                1. Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent

                                  ▶ Télécharge List&Kill'em et enregistre-le sur ton bureau

                                  Il ne necessite pas d'installation

                                  ▶double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

                                  choisis la langue puis choisis l'option 1 = Mode Recherche

                                  ▶laisse travailler l'outil

                                  le rapport va s'afficher , une fois le scan fini

                                  ▶▶▶▶▶▶▶ ATTENTION : Efface ton adresse IP stp !!!!

                                  ici :

                                  [121]: KB973815 - Update
                                  [122]: KB973869 - Update
                                  [123]: XpsEPSC
                                  Carte(s) r‚seau: 4 carte(s) r‚seau install‚e(s).
                                  [01]: Bluetooth PAN Network Adapter
                                  Nom de la connexion : Connexion au r‚seau local 2
                                  tat : Support d‚connect‚
                                  [02]: Intel(R) PRO/1000 CT Network Connection
                                  Nom de la connexion : Connexion au r‚seau local
                                  DHCP activ‚ : Non
                                  Adresse(s) IP
                                  [01] : 192.168.0.11
                                  [03]: VirtualBox Host-Only Ethernet Adapter
                                  Nom de la connexion : VirtualBox Host-Only Network
                                  DHCP activ‚ : Non
                                  Adresse(s) IP
                                  [01] : 192.168.56.1
                                  [04]: VirtualBox Host-Only Ethernet Adapter
                                  Nom de la connexion : VirtualBox Host-Only Network #2
                                  DHCP activ‚ : Non
                                  Adresse(s) IP
                                  [01] : 192.168.217.1

                                  Nom de l'image PIDÿ Nom de la sessio Num‚ro d Utilisation
                                  ========================= ====== ================ ======== ============
                                  System Idle Process 0 Console 0 16 Ko
                                  System 4 Console 0 244 Ko
                                  smss.exe 916 Console 0 400 Ko
                                  csrss.exe 972 Console 0 4ÿ456 Ko
                                  winlogon.exe 996 Console 0 3ÿ536 Ko

                                  ▶ colle le contenu dans ta prochaine réponse
                                  0
                                  1. Merci de ton aide. J'ai fais ce que tu m'a demandé.
                                    Le problème c'est que DR WEB ne trouve rien et ne m'affiche pas de rapport.
                                    Voici le rapport de TOOLS CLEANNER
                                    [ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

                                    --> Recherche:

                                    ---------------------------------
                                    --> Suppression:

                                    Encore rien a signaler dans ce rapport.
                                    Le souci c'est que j'ai redémarré l'ordi en mode normal , AVG m'a immédiatement trouvé les fichiers de menaces suivants et dans cet ordre : logman.exe (win32 GENETIK ) , esentutl.exe (idem ) , mgtqsvc.exe (idem ) ,
                                    cmstp.exe et mstinit.exe. J'ai donc accepté une nouvelle fois la quarantaine et il me les a suppimés
                                    Je n'est pas signalé que mon ordi rame très longtemp au démarrage, il me faut environ 15/20 minutes pour pouvoir accéder a internet. Merci
                                    0
                                    1. ▶ Désactive la restauration système, pour cela , suis les instructions des liens:

                                      Lien XP

                                      Lien Vista
                                      _________________________________________________

                                      ▶ Télécharge ToolsCleaner2 sur ton Bureau.
                                      * Double-clique sur ToolsCleaner2.exe pour le lancer(clic droit en tant qu'admmin sous Vista).
                                      * Clique sur Recherche et laisse le scan agir.
                                      * Clique sur Suppression pour finaliser.
                                      * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                                      * Clique sur Quitter pour obtenir le rapport.
                                      * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
                                      _________________________________________________

                                      ▶ essaies de telecharger les logiciels d'un autre PC et de les graver (les cles usb s'infectant trop facilement)
                                      ___________________________________________________

                                      ▶ Télécharge Dr Web CureIt sur ton Bureau :

                                      ▶ redemarre en mode sans échec

                                      ▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

                                      ▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

                                      Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

                                      ▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
                                      ▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
                                      ▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
                                      ▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
                                      ▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
                                      ▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
                                      ▶- Ferme Dr.Web Cureit
                                      ▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
                                      ▶- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.

                                      1