Virus hotmail

Bonjour,

je pense avoir un virus sur hotmail, des mails sont envoyés à certains de mes contact sans que je fasse quoi que ce soit avec ce message

Hello,
hows everything going? one of my friends
has a site mainly for electronics,and price is fanscinating! laptop,Iphone and motorcycles are most popular stuff,their items are fully with original quality,furthermore,if you wanna do wholesale busines,please do not hesitate to contact them.
Mail: xinkeke2009@188.com
MSN : xinkekeshopping2@hotmail.com
web: www.xinkeke.com
Online Customer service hours:8:00PM - 6:00AM ,7 days a week,Beijing,China(Timezone: UTC+8hours)
please forgive me for this email if you are not interested in anything upon them.

et à chaque fois que j'ouvre l'onglet "nouveau" pour écrire un mail ce message apparait aussi automatiquement.
je ne sais pas quoi faire pour m'en débarrasser, j'ai essayé avira, et superantispyware sans succès!
merci de votre aide

laetitia
Configuration: Windows XP Internet Explorer 8.0

19 réponses

  1. Salut.

    ▶ Télécharge Malwarebytes Anti-Malware (MBAM): ---> Malwarebytes Anti-Malware <---

    ▶ Installe-le en vérifiant que la case de mise à jour soit bien cochée en fin d'installation.

    ▶ Après la mise à jour, lance-le et coche "Examen Rapide". Puis "Rechercher".

    ▶ Si MBAM trouve quelque chose: fais "Voir les résultats" puis "Supprimer la sélection".

    ▶ Poste le rapport généré.

    ================

    ▶ Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

    http://images.malwareremoval.com/random/RSIT.exe

    ▶ Double-clique sur RSIT.exe.

    ▶ Clique sur Continue à l'écran Disclaimer.

    ▶ Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    ▶ Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    ▶ A noter: Les rapports se trouvent également ici: C:\rsit.

    ++
    2
    1. ça y'est j'ai suivie tes instructions à la lettre! merci!
      ça fait longtemps que je voulais nettoyer mon pc mais je ne savais pas comment faire, c'est vraiment sympa d'être tombé sur toi!
      encore merci pour ton aide
      0
      1. alors....voici le premier rapport
        [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

        --> Recherche:

        C:\TB.txt: trouvé !
        C:\Toolbar SD: trouvé !
        C:\Rsit: trouvé !
        C:\Program Files\Ad-remover: trouvé !
        C:\Program Files\trend micro\HijackThis.exe: trouvé !
        C:\Program Files\trend micro\hijackthis.log: trouvé !

        ---------------------------------
        --> Suppression:

        C:\Program Files\trend micro\HijackThis.exe: supprimé !
        C:\TB.txt: supprimé !
        C:\Program Files\trend micro\hijackthis.log: supprimé !
        C:\Toolbar SD: supprimé !
        C:\Rsit: supprimé !
        C:\Program Files\Ad-remover: ERREUR DE SUPPRESSION !!
        0
        1. Cool ! :-)

          Et désolé pour ne pas avoir réagi de suite. Ceci, ton pc avait besoin du nettoyage qu'on a fait.

          Il reste alors à finaliser :

          Nettoyage des outils:

          ▶ Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau:

          Toolscleaner

          ▶ Clique sur Recherche et laisse le scan se terminer.

          ▶ Clique sur Suppression pour finaliser.

          ▶ Clique sur Quitter, pour que le rapport puisse se créer.

          ▶ Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

          ================

          Garde MBAM, il peut être utile. Pense à le mettre à jour avant de l'utiliser (via l'onglet mise à jour). Passe-le une fois par semaine.

          ================

          ▶ Télécharge CCleaner, version Slim, sans toolbar:

          CCLEANER

          ▶ Va dans "Options">>"Avancé". Décoche la première ligne.

          ▶ Va dans la section "Nettoyeur". Lance l'analyse. La liste créée, lance le nettoyage deux fois de suite afin d'obtenir 0bytes supprimé!

          ▶ Ensuite dans "Registre", lance une recherche des erreurs. La liste créée, fais-les réparer.

          ▶ Recommence ensuite le cycle Recherche/Réparation des erreurs jusqu'à n'en trouver aucune lors de la recherche.

          ==================

          Tu peux aussi conserver CCLeaner, à passer régulièrement.

          ==================

          !! Très Important !!

          Supprimer les anciens points de restauration:

          ▶ Clique droit sur "Poste de travail".
          ▶ Clique sur "Propriétés".
          ▶ Clique sur l'onglet "Restauration du système".
          ▶ Coche la case "Désactiver la restauration...", puis "Appliquer" et valide par "OK".
          ▶ Redémarre le pc.

          ▶ Clique droit sur "Poste de travail".
          ▶ Clique sur "Propriétés".
          ▶ Clique sur l'onglet "Restauration du système".
          ▶ Redécoche la case "Désactiver la restauration...", puis "Appliquer" et valide par "OK".

          Les points sont supprimés.

          Création d'un nouveau point:

          ▶ Clique sur "démarrer", "tous les programmes", "Accessoires" puis "Outils système".
          ▶ Clique sur "Restauration du système".
          ▶ Dans la nouvelle fenêtre, coche la case "Créer un point de restauration".
          ▶ Clique sur "Suivant".
          ▶ Entre un nom pour le point de restauration : ce nom doit être assez évocateur (comme: "Après désinfection...")
          ▶ Clique sur "Créer" et le point de restauration se créé automatiquement.

          =============

          Pour une navigation plus sûre et plus rapide:
          http://www.mozilla-europe.org/fr/firefox/

          Addon à ajouter à firefox pour le sécuriser:

          ▶ Ici : WOT : https://addons.mozilla.org/en-US/firefox/addon/wot-safe-browsing-tool/
          ▶ Explications/Demo ici : http://www.mywot.com/fr/demo

          + ceux-ci: https://www.malekal.com/securiser-le-navigateur-web-firefox-2/

          =============

          Utile, à lire absolument, quelques minutes de prévention, notamment sur les cracks : https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf


          =============

          Si tu n'as plus de question et/ou problème, pour moi, c'est ok! (Si tu as encore des questions, n'hésite pas ! )

          Bonne fêtes à toi.
          ++
          0
          1. ça y'est ça marche! merci!

            en fait ce message en anglais s'affichait dès que je voulais écrire un mail et il était envoyé de temps en temps à certtains de mes contacts sans que je fasse quoi que ce soit!

            j'éspère que c'est bon cette fois, en tout cas merci pour ton aide précieuse....

            je te souhaite de bonnes fêtes!

            laetitia
            0
            1. ok ! merci
              est ce qu'il y a un moyen de faire disparaitre le message qui s'affiche lorsque je veux écrire un mail?
              0
              1. Normalement avec le nettoyage + le changement de mot de passe, cela devrait aller. Si entre-temps, le moindre nouveau mail est envoyé, reviens me le dire.

                ++
                0
                1. ok,
                  j'ai changé mot de passe hotmail....je vais voir...
                  mais c'est pénible ces mails envoyés à mes contacts et ce message qui s'affiche tout le temps lorsque je veux écrire un mail...
                  en tout cas merci pour ton aide

                  @+
                  laetitia
                  0
                  1. Re.

                    As-tu d'autres soucis particuliers ?

                    Pour hotmail, je te propose de tester un peu, un ou deux jours et de revenir me dire ce qu'il en est. Tu ne sembles pas avoir d'infection MSN. Peut-être des spams.

                    Alors : change ton mot de passe et la question secrète de ton adresse mail.

                    Lorsque tu reviendras, on finalisera la désinfection.

                    ++
                    0
                    1. oupss...
                      voilà le bon je pense....je m'en sort pas avec tous ça, je n'y connais rien ;-))

                      Logfile of random's system information tool 1.06 (written by random/random)
                      Run by laetitia REICH at 2009-12-11 15:48:58
                      Microsoft Windows XP Édition familiale Service Pack 3
                      System drive C: has 62 GB (85%) free of 73 GB
                      Total RAM: 1014 MB (25% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 15:49:00, on 11/12/2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Avira\AntiVir Desktop\sched.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\Program Files\Samsung\Samsung EDS\EDSAgent.exe
                      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                      C:\WINDOWS\system32\igfxtray.exe
                      C:\WINDOWS\system32\hkcmd.exe
                      C:\WINDOWS\system32\igfxpers.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe
                      C:\WINDOWS\system32\igfxsrvc.exe
                      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
                      C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\SAMSUNG\MagicKBD\MagicKBD.exe
                      C:\Program Files\IncrediMail\bin\IncMail.exe
                      C:\Program Files\SAMSUNG\MagicKBD\PerformanceManager.exe
                      C:\Documents and Settings\laetitia REICH\Local Settings\Application Data\WahOO\WahOO.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                      C:\Program Files\OpenOffice.org 3\program\soffice.exe
                      C:\Program Files\OpenOffice.org 3\program\soffice.bin
                      C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
                      C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                      C:\Program Files\IncrediMail\bin\IMApp.exe
                      C:\WINDOWS\system32\wbem\wmiapsrv.exe
                      C:\WINDOWS\system32\igfxext.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Samsung\Samsung Update Plus\SLUTrayNotifier.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\WINDOWS\explorer.exe
                      C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
                      C:\Documents and Settings\laetitia REICH\Local Settings\Temporary Internet Files\Content.IE5\GX8ID43I\RSIT[1].exe
                      C:\Program Files\trend micro\laetitia REICH.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - Default URLSearchHook is missing
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKLM\..\Run: [EDS] C:\Program Files\Samsung\Samsung EDS\EDSAgent.exe
                      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [DMHotKey] C:\Program Files\Samsung\Easy Display Manager\DMLoader.exe
                      O4 - HKLM\..\Run: [BatteryManager] C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe
                      O4 - HKLM\..\Run: [MagicKeyboard] C:\Program Files\SAMSUNG\MagicKBD\PreMKBD.exe
                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                      O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                      O4 - HKCU\..\Run: [WahOO] "C:\Documents and Settings\laetitia REICH\Local Settings\Application Data\WahOO\WahOO.exe" silent
                      O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                      O4 - Global Startup: BTTray.lnk = ?
                      O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
                      O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
                      O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                      O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                      O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                      O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {0972B098-DEE9-4279-AC7E-4BAAA029102D} (PhotoboxPhotowaysUploader5 Control) - http://assets.photobox.com/assets/aurigma/ImageUploader5.cab?20091209140210
                      O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                      O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
                      O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                      O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: Samsung Update Plus - Unknown owner - C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe
                      O23 - Service: Marvell Yukon Service (yksvc) - Unknown owner - RUNDLL32.EXE (file missing)
                      0
                      1. Re.

                        Le rapport RSIT n'est pas bon, tu m'as envoyé MBAM !;)

                        ++
                        0
                        1. Et enfin le rapport ad remover

                          .
                          ======= RAPPORT D'AD-REMOVER 1.1.4.6_E | UNIQUEMENT XP/VISTA/7 =======
                          .
                          Mit à jour par C_XX le 10.12.2009 à 21:08
                          Contact: AdRemover.contact@gmail.com
                          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                          .
                          Lancé à: 15:20:51, 11/12/2009 | Mode Normal | Option: CLEAN
                          Exécuté de: C:\Program Files\Ad-Remover\
                          Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                          Nom du PC: LAETITIA | Utilisateur actuel: laetitia REICH
                          .
                          ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                          .

                          C:\DOCUME~1\LAETIT~1\APPLIC~1\Dealio - ... [b]ERREUR SUPPRESSION !![/b]
                          C:\Program Files\Dealio Toolbar - ... [b]ERREUR SUPPRESSION !![/b]
                          C:\Windows\Installer\5e05b8.msi
                          C:\Windows\Installer\5e05bf.msi

                          (!) -- Fichiers temporaires supprimés.

                          .
                          HKCU\software\Dealio
                          HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                          HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                          HKLM\software\classes\installer\Products\A3BB3C491A65ED342A24B8144FE679FE
                          HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
                          HKLM\software\classes\SearchSettings.BHO
                          HKLM\software\classes\SearchSettings.BHO.1
                          HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
                          HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                          HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\23A03A6765D10864EB278629A2DF32C3
                          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\3A4FCCE032CA50340A6975C92410AE30
                          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6E00D9B24354FBA44AE2CA0FA86EF2E2
                          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7C13F41728A69EF41AA1A3372FB86FA6
                          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B92A2929968AED344BD6B34AD60E6604
                          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\C7D9132F42224AC49BD8C06A0F8E39C4
                          HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A3BB3C491A65ED342A24B8144FE679FE
                          HKLM\software\microsoft\windows\currentversion\uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
                          HKLM\software\microsoft\windows\currentversion\uninstall\{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
                          .
                          ============== Scan additionnel ==============
                          .
                          .
                          * Internet Explorer Version 8.0.6001.18702 *
                          .
                          [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                          .
                          Do404Search: 01000000
                          Local Page: C:\WINDOWS\system32\blank.htm
                          Show_ToolBar: yes
                          Start Page: hxxp://fr.msn.com/
                          Enable Browser Extensions: yes
                          Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                          Use Search Asst: no
                          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          .
                          [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                          .
                          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Delete_Temp_Files_On_Exit: yes
                          Local Page: C:\WINDOWS\system32\blank.htm
                          Start Page: hxxp://fr.msn.com/
                          Search bar: hxxp://search.msn.com/spbasic.htm
                          .
                          [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                          .
                          Tabs: res://ieframe.dll/tabswelcome.htm
                          .
                          ===================================
                          .
                          3631 Octet(s) - C:\Ad-Report-CLEAN[1].log
                          .
                          13 Fichier(s) - C:\DOCUME~1\LAETIT~1\LOCALS~1\Temp
                          1 Fichier(s) - C:\WINDOWS\Temp
                          0 Fichier(s) - C:\WINDOWS\Prefetch
                          .
                          16 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                          30 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                          .
                          Fin à: 15:24:37 | 11/12/2009 - CLEAN[1]
                          .
                          ============== E.O.F ==============
                          .
                          0
                          1. Et le rapport RSIT

                            Malwarebytes' Anti-Malware 1.42
                            Version de la base de données: 3344
                            Windows 5.1.2600 Service Pack 3
                            Internet Explorer 8.0.6001.18702

                            11/12/2009 15:17:42
                            mbam-log-2009-12-11 (15-17-42).txt

                            Type de recherche: Examen rapide
                            Eléments examinés: 112063
                            Temps écoulé: 12 minute(s), 22 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 0

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            (Aucun élément nuisible détecté)
                            0
                            1. je viens de désinstaller wahoo, c'est mon ami qui l'utilises...

                              et voici le rapport toolbar

                              -----------\\ ToolBar S&D 1.2.9 XP/Vista

                              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                              X86-based PC ( Multiprocessor Free : Intel(R) Atom(TM) CPU N270 @ 1.60GHz )
                              BIOS : Phoenix SecureCore(tm) NB Version 09CA.M004.20090619.RHU
                              USER : laetitia REICH ( Administrator )
                              BOOT : Normal boot
                              Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
                              C:\ (Local Disk) - NTFS - Total:71 Go (Free:60 Go)
                              D:\ (Local Disk) - NTFS - Total:71 Go (Free:71 Go)

                              "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                              Option : [2] ( 11/12/2009|14:58 )

                              -----------\\ SUPPRESSION

                              Supprime! - C:\DOCUME~1\LAETIT~1\APPLIC~1\Dealio\res
                              Supprime! - C:\DOCUME~1\LAETIT~1\APPLIC~1\Dealio\temp
                              Supprime! - C:\Program Files\Piolet\BGCheck.exe
                              Supprime! - C:\Program Files\Piolet\BGCheck.jpg
                              Supprime! - C:\Program Files\Piolet\BGCheck.sw2
                              Supprime! - C:\Program Files\Piolet\Cache.dat
                              Supprime! - C:\Program Files\Piolet\contacts.dat
                              Supprime! - C:\Program Files\Piolet\contactsR.dat
                              Supprime! - C:\Program Files\Piolet\default.m3u
                              Supprime! - C:\Program Files\Piolet\downloads.dat
                              Supprime! - C:\Program Files\Piolet\EBCRYPT.DLL
                              Supprime! - C:\Program Files\Piolet\fmod.dll
                              Supprime! - C:\Program Files\Piolet\fmod_dsp_lowpass.dll
                              Supprime! - C:\Program Files\Piolet\loading.gif
                              Supprime! - C:\Program Files\Piolet\loading.htm
                              Supprime! - C:\Program Files\Piolet\My Shared Folder
                              Supprime! - C:\Program Files\Piolet\MyFiles3.dat
                              Supprime! - C:\Program Files\Piolet\MyFiles3.dat.lst
                              Supprime! - C:\Program Files\Piolet\MyFiles3.dat.vts
                              Supprime! - C:\Program Files\Piolet\NCTAudioBurner.dll
                              Supprime! - C:\Program Files\Piolet\NCTAudioFile.dll
                              Supprime! - C:\Program Files\Piolet\NCTAudioInformation.dll
                              Supprime! - C:\Program Files\Piolet\NCTAudioPlayer.DLL
                              Supprime! - C:\Program Files\Piolet\NCTAudioVisualization.dll
                              Supprime! - C:\Program Files\Piolet\NCTWMAFile.dll
                              Supprime! - C:\Program Files\Piolet\NetworkCache0.dat
                              Supprime! - C:\Program Files\Piolet\NetworkCache1.dat
                              Supprime! - C:\Program Files\Piolet\NetworkCache2.dat
                              Supprime! - C:\Program Files\Piolet\NetworkCache3.dat
                              Supprime! - C:\Program Files\Piolet\NetworkCache4.dat
                              Supprime! - C:\Program Files\Piolet\NetworkCache5.dat
                              Supprime! - C:\Program Files\Piolet\NetworkCache6.dat
                              Supprime! - C:\Program Files\Piolet\NetworkCache7.dat
                              Supprime! - C:\Program Files\Piolet\Piolet Site.url
                              Supprime! - C:\Program Files\Piolet\Piolet.exe
                              Supprime! - C:\Program Files\Piolet\Piolet.exe.Manifest
                              Supprime! - C:\Program Files\Piolet\Settings.ini
                              Supprime! - C:\Program Files\Piolet\SmartUI2.ocx
                              Supprime! - C:\Program Files\Piolet\Softwrap.dll
                              Supprime! - C:\Program Files\Piolet\SSubTmr6.dll
                              Supprime! - C:\Program Files\Piolet\uninstall.exe
                              Supprime! - C:\DOCUME~1\ALLUSE~1\Bureau\Piolet.lnk
                              Supprime! - C:\WINDOWS\Prefetch\PIOLET.EXE-14D4B896.pf
                              Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Piolet
                              Supprime! - C:\DOCUME~1\LAETIT~1\APPLIC~1\Search Settings\kb128
                              Supprime! - C:\Program Files\Search Settings\kb128
                              Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
                              Supprime! - C:\DOCUME~1\LAETIT~1\APPLIC~1\Dealio
                              Supprime! - C:\Program Files\Piolet
                              Supprime! - C:\DOCUME~1\LAETIT~1\APPLIC~1\Search Settings
                              Supprime! - C:\Program Files\Search Settings

                              -----------\\ Recherche de Fichiers / Dossiers ...

                              -----------\\ [..\Internet Explorer\Main]

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                              "Start Page"="http://neufportail.fr/"
                              "Search Page"="https://www.google.com/?gws_rd=ssl"
                              "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                              "Default_Page_URL"="https://www.google.com/webhp?gws_rd=ssl"
                              "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"

                              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                              "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                              "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                              "Start Page"="https://www.msn.com/fr-fr/"

                              --------------------\\ Recherche d'autres infections

                              Aucune autre infection trouvée !

                              1 - "C:\ToolBar SD\TB_1.txt" - 11/12/2009|14:37 - Option : [1]
                              2 - "C:\ToolBar SD\TB_2.txt" - 11/12/2009|15:00 - Option : [2]

                              -----------\\ Fin du rapport a 15:00:08,73

                              je suis en train de faire un nouvel RSIT
                              0
                              1. AD-Remover :

                                ▶ Télécharge et enregistre le fichier d installation sur ton bureau : // ---> AD-REMOVER DE C_XX<--- \\

                                ▶ Ici, le ---<Tutoriel d'installation>--- si besoin.

                                ▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

                                ▶ Ouvre le dossier Ad-remover présent sur ton bureau

                                ▶ Double clique sur Ad-remover.bat.

                                * Si Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

                                ▶ Au menu principal choisi l'option "L" et tape sur [entrée] .

                                ▶ Laisse travailler l'outil et ne touche à rien ...

                                ▶ Poste le rapport qui apparait à la fin.

                                ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                                (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                Note :

                                Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                                0
                                1. Voici le rapport généré:

                                  -----------\\ ToolBar S&D 1.2.9 XP/Vista

                                  Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                                  X86-based PC ( Multiprocessor Free : Intel(R) Atom(TM) CPU N270 @ 1.60GHz )
                                  BIOS : Phoenix SecureCore(tm) NB Version 09CA.M004.20090619.RHU
                                  USER : laetitia REICH ( Administrator )
                                  BOOT : Normal boot
                                  Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
                                  C:\ (Local Disk) - NTFS - Total:71 Go (Free:60 Go)
                                  D:\ (Local Disk) - NTFS - Total:71 Go (Free:71 Go)

                                  "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                                  Option : [1] ( 11/12/2009|14:36 )

                                  -----------\\ Recherche de Fichiers / Dossiers ...

                                  C:\DOCUME~1\LAETIT~1\APPLIC~1\Dealio
                                  C:\DOCUME~1\LAETIT~1\APPLIC~1\Dealio\res
                                  C:\DOCUME~1\LAETIT~1\APPLIC~1\Dealio\temp
                                  C:\DOCUME~1\LAETIT~1\APPLIC~1\Dealio\res\widgets.xml
                                  C:\DOCUME~1\LAETIT~1\APPLIC~1\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml
                                  C:\Program Files\Piolet
                                  C:\Program Files\Piolet\BGCheck.exe
                                  C:\Program Files\Piolet\BGCheck.jpg
                                  C:\Program Files\Piolet\BGCheck.sw2
                                  C:\Program Files\Piolet\Cache.dat
                                  C:\Program Files\Piolet\contacts.dat
                                  C:\Program Files\Piolet\contactsR.dat
                                  C:\Program Files\Piolet\default.m3u
                                  C:\Program Files\Piolet\downloads.dat
                                  C:\Program Files\Piolet\EBCRYPT.DLL
                                  C:\Program Files\Piolet\fmod.dll
                                  C:\Program Files\Piolet\fmod_dsp_lowpass.dll
                                  C:\Program Files\Piolet\loading.gif
                                  C:\Program Files\Piolet\loading.htm
                                  C:\Program Files\Piolet\My Shared Folder
                                  C:\Program Files\Piolet\MyFiles3.dat
                                  C:\Program Files\Piolet\MyFiles3.dat.lst
                                  C:\Program Files\Piolet\MyFiles3.dat.vts
                                  C:\Program Files\Piolet\NCTAudioBurner.dll
                                  C:\Program Files\Piolet\NCTAudioFile.dll
                                  C:\Program Files\Piolet\NCTAudioInformation.dll
                                  C:\Program Files\Piolet\NCTAudioPlayer.DLL
                                  C:\Program Files\Piolet\NCTAudioVisualization.dll
                                  C:\Program Files\Piolet\NCTWMAFile.dll
                                  C:\Program Files\Piolet\NetworkCache0.dat
                                  C:\Program Files\Piolet\NetworkCache1.dat
                                  C:\Program Files\Piolet\NetworkCache2.dat
                                  C:\Program Files\Piolet\NetworkCache3.dat
                                  C:\Program Files\Piolet\NetworkCache4.dat
                                  C:\Program Files\Piolet\NetworkCache5.dat
                                  C:\Program Files\Piolet\NetworkCache6.dat
                                  C:\Program Files\Piolet\NetworkCache7.dat
                                  C:\Program Files\Piolet\Piolet Site.url
                                  C:\Program Files\Piolet\Piolet.exe
                                  C:\Program Files\Piolet\Piolet.exe.Manifest
                                  C:\Program Files\Piolet\Settings.ini
                                  C:\Program Files\Piolet\SmartUI2.ocx
                                  C:\Program Files\Piolet\Softwrap.dll
                                  C:\Program Files\Piolet\SSubTmr6.dll
                                  C:\Program Files\Piolet\uninstall.exe
                                  C:\Program Files\Piolet\My Shared Folder\- Charles Aznavour - Les Millionaires Du Dimanche - Enrico Macias (With Becaud & Trenet).mp3
                                  C:\Program Files\Piolet\My Shared Folder\amel_bent_ou_je_vais_edit_radio.mp3
                                  C:\Program Files\Piolet\My Shared Folder\Aznavour Charles - Et pourtant.mp3
                                  C:\Program Files\Piolet\My Shared Folder\Black Eyed Peas - Meet Me Halfway.mp3
                                  C:\Program Files\Piolet\My Shared Folder\Black Eyes Peas - Meet Me Halfway.mp3
                                  C:\Program Files\Piolet\My Shared Folder\Charles Aznavour - Emmenez moi.mp3
                                  C:\Program Files\Piolet\My Shared Folder\Charles Aznavour - For me... formidable.mp3
                                  C:\Program Files\Piolet\My Shared Folder\Charles Aznavour - J'avais 20 ans.mp3
                                  C:\Program Files\Piolet\My Shared Folder\Charles Aznavour - Je m'voyais déja.mp3
                                  C:\Program Files\Piolet\My Shared Folder\Charles Aznavour - La Boheme.mp3
                                  C:\Program Files\Piolet\My Shared Folder\Charles Aznavour - Mes Amis, Mes Amours, Mes Emmerdes.mp3
                                  C:\Program Files\Piolet\My Shared Folder\charles aznavour - mourir d'aimer.mp3
                                  C:\Program Files\Piolet\My Shared Folder\Charles Aznavour- Michel Sardou- Gilbert Becaud- Mireille Mathieu- Nana Mouskouri- Yves Duteil - Pour Toi- Amelie(2).mp3
                                  C:\Program Files\Piolet\My Shared Folder\Diam's - Les enfants du desert.mp3
                                  C:\Program Files\Piolet\My Shared Folder\Diam's - Ma souffrance.mp3
                                  C:\Program Files\Piolet\My Shared Folder\Edith Piaf & Charles Aznavour - Ne Me Quitte Pas.mp3
                                  C:\Program Files\Piolet\My Shared Folder\edith piaf - l'hymne a l'amour.mp3
                                  C:\Program Files\Piolet\My Shared Folder\Edith Piaf - La foule.mp3
                                  C:\Program Files\Piolet\My Shared Folder\Edith Piaf - La Vie En Rose.mp3
                                  C:\Program Files\Piolet\My Shared Folder\Edith Piaf - Milord .mp3
                                  C:\Program Files\Piolet\My Shared Folder\Edith Piaf - Mon manege a moi.mp3
                                  C:\Program Files\Piolet\My Shared Folder\Edith Piaf - Rien De Rien.mp3
                                  C:\Program Files\Piolet\My Shared Folder\Edith Piaf - Tu me fais tourner la tete.mp3
                                  C:\Program Files\Piolet\My Shared Folder\Incomplete_04 New Era.mp3
                                  C:\Program Files\Piolet\My Shared Folder\PIAF Edith - Les amants de Saint Jean (1).mp3
                                  C:\Program Files\Piolet\My Shared Folder\Rihanna-Russian Roulette.mp3
                                  C:\DOCUME~1\ALLUSE~1\Bureau\Piolet.lnk
                                  C:\WINDOWS\Prefetch\PIOLET.EXE-14D4B896.pf
                                  C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Piolet
                                  C:\DOCUME~1\LAETIT~1\APPLIC~1\Search Settings
                                  C:\DOCUME~1\LAETIT~1\APPLIC~1\Search Settings\kb128
                                  C:\DOCUME~1\LAETIT~1\APPLIC~1\Search Settings\kb128\temp
                                  C:\DOCUME~1\LAETIT~1\APPLIC~1\Search Settings\kb128\temp\ws-14587.log
                                  C:\Program Files\Search Settings
                                  C:\Program Files\Search Settings\kb128
                                  C:\Program Files\Search Settings\SearchSettings.exe
                                  C:\Program Files\Search Settings\kb128\res
                                  C:\Program Files\Search Settings\kb128\SearchSettings.dll
                                  C:\Program Files\Search Settings\kb128\SearchSettingsRes409.dll
                                  C:\Program Files\Search Settings\kb128\temp

                                  -----------\\ [..\Internet Explorer\Main]

                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                  "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                                  "Start Page"="http://neufportail.fr/"
                                  "Search Page"="https://www.google.com/?gws_rd=ssl"
                                  "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                                  "Default_Page_URL"="https://www.google.com/webhp?gws_rd=ssl"
                                  "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"

                                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                  "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                                  "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                  "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                  "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                                  "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

                                  --------------------\\ Recherche d'autres infections

                                  Aucune autre infection trouvée !

                                  1 - "C:\ToolBar SD\TB_1.txt" - 11/12/2009|14:37 - Option : [1]

                                  -----------\\ Fin du rapport a 14:37:43,62
                                  0
                                  1. ToolbarSD : recherche

                                    ▶ Télécharge Toolbar-S&D (de Team IDN) sur ton Bureau

                                    ▶ Lance l'installation du programme en exécutant le fichier téléchargé.

                                    ▶ Sous XP : Double-clique sur le raccourci de Toolbar-S&D.

                                    ▶ Sous Vista : Fais un clic droit sur ToolbarSD et sélectionne "Exécuter en tant qu'administrateur".

                                    ▶ Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

                                    ▶ Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.

                                    ▶ Poste le rapport généré. (C:\TB.txt)

                                    ++
                                    0
                                    1. merci pour ta réponse voici ce que j'ai obtenu:

                                      info.txt logfile of random's system information tool 1.06 2009-12-11 13:48:13

                                      ======Uninstall list======

                                      -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                                      Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                                      Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
                                      Atheros WLAN Client-->"C:\Program Files\InstallShield Installation Information\{F4F41D14-E0DD-4FB4-AA09-A14225C769BD}\setup.exe" -runfromtemp -l0x040c -removeonly
                                      Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
                                      Correctif pour Windows XP (KB952117-v2)-->"C:\WINDOWS\$NtUninstallKB952117-v2$\spuninst\spuninst.exe"
                                      Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                                      Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
                                      Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
                                      Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
                                      Dealio Toolbar v4.0.1-->MsiExec.exe /X{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
                                      Easy Display Manager-->"C:\Program Files\InstallShield Installation Information\{17283B95-21A8-4996-97DA-547A48DB266F}\setup.exe" -runfromtemp -l0x0009 -removeonly
                                      Easy Network Manager-->MsiExec.exe /I{A7581D39-EA20-4883-A480-80C21047052B}
                                      Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
                                      Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
                                      HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                                      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                                      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                                      imagine digital freedom - Samsung-->MsiExec.exe /X{8E106A57-A17E-431D-B48F-175E42EB9F74}
                                      IncrediMail 2.0-->C:\Program Files\IncrediMail\Bin\ImSetup.exe /uninstallProduct /addon:incredimail
                                      IncrediMail-->MsiExec.exe /X{2D778663-EAF9-4AF0-8CD2-C4A3ACCF3B87}
                                      Intel(R) Graphics Media Accelerator Driver-->C:\WINDOWS\system32\igxpun.exe -uninstall
                                      J2SE Runtime Environment 5.0-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150000}
                                      Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
                                      Magic Keyboard-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BD723E53-A42C-4702-AA04-1D74A0311590}\Setup.exe" -l0x9 Remove
                                      Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                                      Marvell Miniport Driver-->C:\Program Files\Marvell\Miniport Driver\Uninst.exe
                                      Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                                      Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                                      Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                                      Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                                      Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                                      Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
                                      Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
                                      Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
                                      Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                                      Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                                      Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                                      Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
                                      Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
                                      Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
                                      Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
                                      MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                                      MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                                      MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
                                      Namuga 1.3M Webcam-->C:\Program Files\InstallShield Installation Information\{71A51B59-E7D3-11DB-A386-005056C00008}\setup.exe -runfromtemp -l0x0009 -removeonly
                                      OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
                                      PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
                                      Picasa 3-->"C:\Program Files\Google\Picasa3\Uninstall.exe"
                                      Piolet 3.0.7-->C:\Program Files\Piolet\uninstall.exe
                                      Play Camera-->C:\Program Files\InstallShield Installation Information\{7B46F9CF-CF60-492E-816E-95EB1A9D1BB4}\setup.exe -runfromtemp -l0x040c
                                      Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -l0x40c -removeonly
                                      Samsung Battery Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6F730513-8688-4C3C-90A3-6B9792CE2EF3}\Setup.exe" -l0x40c Remove
                                      Samsung EDS-->MsiExec.exe /X{ABB14904-A11B-4F42-996C-80FD608A0F17}
                                      Samsung Magic Doctor-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{32D6A58F-9659-446C-BBFC-E6F2B41F24DC}\Setup.exe" -l0x40c Remove
                                      Samsung Recovery Solution III-->"C:\Program Files\InstallShield Installation Information\{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}\setup.exe" -runfromtemp -l0x040c -removeonly
                                      Samsung Update Plus-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\10\INTEL3~1\IDriver.exe /M{685707A4-911C-468D-BFC4-64A50E5E3A0C} /l1036
                                      Search Settings 1.2.2-->MsiExec.exe /X{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
                                      SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}
                                      Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                                      Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                                      User Guide-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BAE68339-B0F6-4D33-9554-5A3DB2DFF5DA}\setup.exe" -l0x40c Remove
                                      WahOO-->"C:\Documents and Settings\laetitia REICH\Local Settings\Application Data\WahOO\unins000.exe"
                                      WIDCOMM Bluetooth Software-->MsiExec.exe /X{84814E6B-2581-46EC-926A-823BD1C670F6}
                                      Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"

                                      ======Security center information======

                                      AV: AntiVir Desktop

                                      ======System event log======

                                      Computer Name: LAETITIA
                                      Event Code: 21
                                      Message: Redémarrage nécessaire : pour terminer l'installation des mises à jour suivantes, l'ordinateur doit être redémarré. Tant que ce redémarrage n'aura pas eu lieu, Windows ne pourra pas rechercher ou télécharger de nouvelles mises à jour :
                                      - Mise à jour pour Windows XP (KB971737)
                                      - Mise à jour de sécurité pour Windows XP (KB974392)
                                      - Mise à jour de sécurité pour Windows XP (KB973904)
                                      - Mise à jour de sécurité cumulative pour Internet Explorer 8 pour Windows XP (KB976325)
                                      - Mise à jour de sécurité pour Windows XP (KB974318)
                                      - Mise à jour pour Windows XP (KB970430)

                                      Record Number: 68891
                                      Source Name: Windows Update Agent
                                      Time Written: 20091209222300.000000+060
                                      Event Type: Informations
                                      User:

                                      Computer Name: LAETITIA
                                      Event Code: 19
                                      Message: Installation réussie : Windows a installé la mise à jour suivante : Mise à jour de sécurité pour Windows XP (KB974392)

                                      Record Number: 68890
                                      Source Name: Windows Update Agent
                                      Time Written: 20091209222255.000000+060
                                      Event Type: Informations
                                      User:

                                      Computer Name: LAETITIA
                                      Event Code: 4377
                                      Message: Le correctif Windows XP KB974392 a été installé.

                                      Record Number: 68889
                                      Source Name: NtServicePack
                                      Time Written: 20091209222255.000000+060
                                      Event Type: Informations
                                      User: AUTORITE NT\SYSTEM

                                      Computer Name: LAETITIA
                                      Event Code: 19
                                      Message: Installation réussie : Windows a installé la mise à jour suivante : Mise à jour pour Windows XP (KB971737)

                                      Record Number: 68888
                                      Source Name: Windows Update Agent
                                      Time Written: 20091209222248.000000+060
                                      Event Type: Informations
                                      User:

                                      Computer Name: LAETITIA
                                      Event Code: 4377
                                      Message: Le correctif Windows XP KB971737 a été installé.

                                      Record Number: 68887
                                      Source Name: NtServicePack
                                      Time Written: 20091209222248.000000+060
                                      Event Type: Informations
                                      User: AUTORITE NT\SYSTEM

                                      =====Application event log=====

                                      Computer Name: Laetitia
                                      Event Code: 0
                                      Message:
                                      Record Number: 5
                                      Source Name: btwdins
                                      Time Written: 20090930221747.000000+120
                                      Event Type: Informations
                                      User:

                                      Computer Name: Laetitia
                                      Event Code: 0
                                      Message:
                                      Record Number: 4
                                      Source Name: btwdins
                                      Time Written: 20090930221746.000000+120
                                      Event Type: Informations
                                      User:

                                      Computer Name: Laetitia
                                      Event Code: 101
                                      Message: wuauclt (1804) Le moteur de base de données est arrêté.

                                      Record Number: 3
                                      Source Name: ESENT
                                      Time Written: 20090930221637.000000+120
                                      Event Type: Informations
                                      User:

                                      Computer Name: Laetitia
                                      Event Code: 103
                                      Message: wuaueng.dll (1804) SUS20ClientDataStore: Le moteur de base de données a arrêté une instance (0).

                                      Record Number: 2
                                      Source Name: ESENT
                                      Time Written: 20090930221637.000000+120
                                      Event Type: Informations
                                      User:

                                      Computer Name: Laetitia
                                      Event Code: 11728
                                      Message: Product: WebFldrs XP -- La configuration s'est terminée correctement.

                                      Record Number: 1
                                      Source Name: MsiInstaller
                                      Time Written: 20090930221549.000000+120
                                      Event Type: Informations
                                      User: LAETITIA\laetitia REICH

                                      ======Environment variables======

                                      "ComSpec"=%SystemRoot%\system32\cmd.exe
                                      "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
                                      "windir"=%SystemRoot%
                                      "FP_NO_HOST_CHECK"=NO
                                      "OS"=Windows_NT
                                      "PROCESSOR_ARCHITECTURE"=x86
                                      "PROCESSOR_LEVEL"=6
                                      "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 28 Stepping 2, GenuineIntel
                                      "PROCESSOR_REVISION"=1c02
                                      "NUMBER_OF_PROCESSORS"=2
                                      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                                      "TEMP"=%SystemRoot%\TEMP
                                      "TMP"=%SystemRoot%\TEMP

                                      -----------------EOF-----------------

                                      Logfile of random's system information tool 1.06 (written by random/random)
                                      Run by laetitia REICH at 2009-12-11 13:48:00
                                      Microsoft Windows XP Édition familiale Service Pack 3
                                      System drive C: has 62 GB (85%) free of 73 GB
                                      Total RAM: 1014 MB (38% free)

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 13:48:09, on 11/12/2009
                                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\Java\jre6\bin\jusched.exe
                                      C:\WINDOWS\RTHDCPL.EXE
                                      C:\Program Files\Samsung\Samsung EDS\EDSAgent.exe
                                      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                      C:\WINDOWS\system32\igfxtray.exe
                                      C:\WINDOWS\system32\hkcmd.exe
                                      C:\WINDOWS\system32\igfxpers.exe
                                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe
                                      C:\WINDOWS\system32\igfxsrvc.exe
                                      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                      C:\Program Files\Java\jre6\bin\jqs.exe
                                      C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
                                      C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
                                      C:\Program Files\Search Settings\SearchSettings.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\SAMSUNG\MagicKBD\MagicKBD.exe
                                      C:\Program Files\IncrediMail\bin\IncMail.exe
                                      C:\Program Files\SAMSUNG\MagicKBD\PerformanceManager.exe
                                      C:\Documents and Settings\laetitia REICH\Local Settings\Application Data\WahOO\WahOO.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\RUNDLL32.EXE
                                      C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                                      C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                                      C:\Program Files\OpenOffice.org 3\program\soffice.exe
                                      C:\Program Files\OpenOffice.org 3\program\soffice.bin
                                      C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
                                      C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                                      C:\Program Files\IncrediMail\bin\IMApp.exe
                                      C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                      C:\WINDOWS\system32\igfxext.exe
                                      C:\WINDOWS\system32\wuauclt.exe
                                      C:\Program Files\Samsung\Samsung Update Plus\SLUTrayNotifier.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\Documents and Settings\laetitia REICH\Local Settings\Temporary Internet Files\Content.IE5\GX8ID43I\RSIT[1].exe
                                      C:\Program Files\trend micro\laetitia REICH.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
                                      O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
                                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                      O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
                                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                      O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
                                      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                      O4 - HKLM\..\Run: [EDS] C:\Program Files\Samsung\Samsung EDS\EDSAgent.exe
                                      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                                      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                                      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      O4 - HKLM\..\Run: [DMHotKey] C:\Program Files\Samsung\Easy Display Manager\DMLoader.exe
                                      O4 - HKLM\..\Run: [BatteryManager] C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe
                                      O4 - HKLM\..\Run: [MagicKeyboard] C:\Program Files\SAMSUNG\MagicKBD\PreMKBD.exe
                                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                      O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
                                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                      O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
                                      O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                                      O4 - HKCU\..\Run: [WahOO] "C:\Documents and Settings\laetitia REICH\Local Settings\Application Data\WahOO\WahOO.exe" silent
                                      O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                                      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                      O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                                      O4 - Global Startup: BTTray.lnk = ?
                                      O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
                                      O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
                                      O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                                      O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                                      O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                                      O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O16 - DPF: {0972B098-DEE9-4279-AC7E-4BAAA029102D} (PhotoboxPhotowaysUploader5 Control) - http://assets.photobox.com/assets/aurigma/ImageUploader5.cab?20091209140210
                                      O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                                      O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
                                      O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                                      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                      O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                      O23 - Service: Samsung Update Plus - Unknown owner - C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe
                                      O23 - Service: Marvell Yukon Service (yksvc) - Unknown owner - RUNDLL32.EXE (file missing)
                                      0